Uavhengig vurdering av datasuverenitet

Tolletaten Oslo, Norway Publicerat 19 juni 2026
contractonsitesenior
Forespørsel om: Bistand til gjennomføring av en ekstern og uavhengig vurdering av datasuverenitet i Tolletatens Palantirløsning (Treff) Om kunden: Tolletatens samfunnsoppdrag er å holde kontroll med varer som innføres til og utføres fra Norge, og sikre at lover og regler for grensekryssende vareførsel etterleves. Dette bidrar til at Norge er et bærekraftig, trygt og rettferdig land for innbyggere og næringsliv, godt tilrettelagt for internasjonal handelsvirksomhet. Tolletaten har gjennomført egne vurderinger av informasjonssikkerhet og personvernkonsekvenser knyttet til Treff-løsningen, inkludert risiko for at data havner på avveie eller blir misbrukt. Tolletaten ønsker likevel å få gjennomført en ekstern vurdering av etatens kontroll/suverenitet over dataene i Treff-løsningen basert på Palantirs programvare og tjenester. Dette inkluderer både en juridisk gjennomgang for å sikre at Tolletaten har nødvendig styringsevne, og en teknisk og organisatorisk gjennomgang for å sikre nødvendig handlefrihet til å implementere og ivareta tilstrekkelig sikring av dataene. Dette for å avdekke eventuelle mangler eller svakheter i egne vurderinger, behov for ekstra sikringstiltak eller for å forsikre oss om at etatens kontroll på dataene er god. Med kontroll/suverenitet over data menes her at ikke andre virksomheter eller myndigheter kan overta kontroll over de store informasjonsverdiene som samles inn og behandles for Tolletatens samfunnsformål. Særlig gjelder dette at leverandørene (Palantir, skyleverandøren eller noen av deres underleverandører), eller andre lands myndigheter, skulle kunne overta kontroll over informasjonsverdiene. Tolletatens funksjoner på området er ikke definert som grunnleggende nasjonal funksjon (GNF), men det finnes informasjonsverdier i løsningen med stort beskyttelsesbehov. Beskrivelse av oppdraget: I dette oppdraget skal det leveres en uavhengig faktabasert, informasjonssikkerhetsfaglig vurdering av Treff-løsningen. Målet er å gi ledelsen i Tolletaten en uavhengig vurdering av om etatens datasuverenitet er forsvarlig ivaretatt i løsningen, dokumentere eventuelle mangler eller svakheter, samt identifisere eventuelle behov for ytterligere sikringstiltak. Se vedlegg for nærmere beskrivelse av oppdraget og den leveranse som skal leveres. Krav til kvalifikasjoner Konsulenter/teamet som tilbys for dette oppdraget forventes å inneha følgende kvalifikasjoner: Utdanning: Se vedlegg Erfaring/kompetansekrav: Tilbudt team må ha juridisk, teknisk og informasjonssikkerhetskompetanse som er relevant for oppdraget, se vedlegg for nærmere beskrivelse Personlige egenskaper/egenskaper som er relevante: Initiativ og driv til å gjennomføre en selvstendig uavhengig vurdering Leverandør og tilbudte kandidater må ha et spesielt godt omdømme som et uavhengig og kompetent fagmiljø innen informasjonssikkerhet med stor integritet, og ikke ha kommersielle interesser hos Treff-løsningens programvareleverandør eller andre programvareleverandører i samme marked Sikkerhetsklarering: Må kunne autoriseres opp til nivå B (Må ha klarering i avtaleperiode) Antall konsulenter: Leverandøren oppgir Varighet på delavtale: Ca. 10.8.2026 – 31.12.2026 Arbeidbelastning: Oppdragsavtale Arbeidssted: Avtales nærmere med kunden (deler av arbeidet forventes å kunne gjøres fra kundens lokaler) Intervju / Referanser Ved behov vil Tolletaten gjennomføre intervju med tilbudt team før kontrakt tildeles. Referanser oppgis ved behov Grov tidsplan for oppstart og sluttreveranse Avtaleinngåelse: Siste del av juni 2026 Oppstartsmøte og formell overlevering av dokumentasjon: August 2026 Sluttleveranse og presentasjon for ledelsen: Innen november 2026 Krav til tilbudets utforming • Følgebrev/skriv som beskriver: o Overordnet skisse av hvordan oppdraget vil løses o Tilbudte nøkkelressurser og en overordnet beskrivelse av potensielt team av ressurser • CV på tilbudt(e) nøkkelkonsulent(er) • Kort beskrivelse av erfaring fra gjennomføring av tilsvarende leverte oppdrag (1-3) • Eventuelle forbehold i forhold til gjennomføring av bistanden/oppdraget

Findigo hittar jobben och fyller i ansökan. Du klickar Skicka.

Visa jobbet och ansök

Ursprunglig annons: app.verama.com