الغرض من المنافسة ·يهدف هذا إلى التعاقد مع مورد مؤهل لتقديم خدمات الأمن السيبراني بحسب المخرجات المذكورة في جدول الكميات، حيث يشمل تنفيذ اختبارات الاختراق، ومراجعة الإعدادات الأمنية وتقوية الأنظمة، ومراجعة إعدادات جدران الحماية، وذلك لتقييم الوضع الأمني للأصول التقنية، والتحقق من مدى توافقها مع أفضل الممارسات والمعايير الأمنية، وتحديد الثغرات ونقاط الضعف، وتقديم التوصيات الفنية اللازمة لمعالجتها وتقييم مخاطر الأمن السيبراني عند طلب الجهة، وذلك لتحديد وتحليل وتقييم المخاطر الأمنية المرتبطة بالأنظمة والمشاريع والخدمات التقنية، وتقديم التوصيات اللازمة لمعالجة المخاطر قبل اعتمادها أو تشغيلها. ويتم تنفيذ تقييم المخاطر وفق منهجية معتمدة ومتوافقة مع أفضل الممارسات والمعايير الدولية مثل ISO/IEC 27005 و NIST SP 800-30 ومتطلبات الهيئة الوطنية للأمن السيبراني (NCA).