Dane Pentest24 / aktualizacja 23.08.2026

Jak zamawiający nazywają testy penetracyjne?

Przeanalizowaliśmy język 20 publicznych zamówień, planów i opisów przedmiotu zamówienia z lat 2021-2026. Wniosek: kupujący używają jednocześnie nazw „testy penetracyjne”, „testy bezpieczeństwa” i „audyt”, ale każda z nich może prowadzić do innego zakresu.

Odpowiedź w skrócie

W formalnym zakupie nie warto wybierać tylko jednego słowa. Pełna nazwa „testy penetracyjne” pozostaje podstawową kategorią, a szersze frazy „testy bezpieczeństwa” i „audyt bezpieczeństwa” przechwytują zamówienia, w których test penetracyjny jest częścią większego pakietu.

20źródeł publicznych
10/20bezpośrednia nazwa w tytule
8/20także „testy bezpieczeństwa”
11/20także audyt

Co wynika z próby

Trzy języki jednego zakupu.

To próba celowa, a nie reprezentatywne badanie wszystkich zamówień. Pokazuje jednak, jak formalny tytuł, techniczny zakres i wymagany rezultat rozchodzą się w realnych dokumentach.

01

Testy penetracyjne

Najbardziej precyzyjna nazwa kategorii. Pojawia się bezpośrednio w 10 z 20 analizowanych tytułów lub widocznych etykiet zakupu.

02

Testy bezpieczeństwa

W 8 z 20 źródeł ta fraza rozszerza lub zastępuje nazwę kategorii, szczególnie gdy zamówienie obejmuje kilka typów systemów.

03

Audyt i usługi sąsiednie

W 11 z 20 źródeł obok testów występuje audyt kodu, audyt końcowy, test wydajnościowy albo szersza usługa ekspercka.

04

Cel ważniejszy niż etykieta

15 z 20 źródeł wskazuje konkretny obiekt, taki jak aplikacja, system, sieć, infrastruktura, serwis albo usługa centralna.

Wycena do zapytania ofertowego

Przełóż zakres na cenę i termin od razu.

Wybierz typ systemu, wielkość i oczekiwany termin. Najpierw zobaczysz orientacyjne widełki bez danych kontaktowych. E-mail podasz tylko wtedy, gdy chcesz potwierdzenia eksperta.

Korpus źródłowy

Co dokładnie przeanalizowaliśmy?

Każdy wiersz prowadzi do publicznego dokumentu lub strony zamówienia. Etykiety są naszą krótką normalizacją, nie cytatem z całego dokumentu.

Próba 20 publicznych źródeł, dostęp i kodowanie: 23 sierpnia 2026
Rok i zamawiającyGłówna etykietaWniosek z zakresuŹródło
2026Główny Inspektorat SanitarnyTesty bezpieczeństwa infrastruktury, serwisów i aplikacji
testy bezpieczeństwainfrastrukturaserwisyaplikacjetesty penetracyjne
Szersza nazwa usługi prowadzi do testów penetracyjnych opisanych w wymaganiach i warunkach doświadczenia.Otwórz źródło
2026Aplikacje KrytyczneTesty bezpieczeństwa i wydajności systemu KSeF
testy bezpieczeństwatesty penetracyjne aplikacjiinfrastrukturaaudyt kodutesty wydajnościowe
Zakres łączy testy penetracyjne aplikacji i infrastruktury z audytem kodu oraz testami wydajnościowymi.Otwórz źródło
2026Szpital korzystający z Platformy ZakupowejUsługa ekspercka, testy penetracyjne i audyt końcowy
cyberbezpieczeństwousługa eksperckatesty penetracyjneaudyt końcowy
Testy penetracyjne są jednym z elementów szerszego programu zwiększania poziomu cyberbezpieczeństwa.Otwórz źródło
2024Główny Inspektorat Transportu DrogowegoTesty penetracyjne aplikacji i infrastruktury IT
testy penetracyjneaplikacje weboweinfrastruktura sieciowaserweryActive Directory
OPZ rozbija usługę na aplikacje webowe, sieć, serwery, Active Directory, kontrolę dostępu i odporność na wybrane ataki.Otwórz źródło
2023Urząd Komunikacji ElektronicznejTesty penetracyjne systemu i e-usługi
testy penetracyjnesysteme-usługapoufnośćintegralnośćdostępność
Przedmiot wskazuje konkretny system i e-usługę, a cel odnosi się do poufności, integralności oraz dostępności.Otwórz źródło
2022Ministerstwo SprawiedliwościManualne testy bezpieczeństwa i testy penetracyjne
manualne testy bezpieczeństwatesty penetracyjnegrey boxWWWaplikacje mobilne
Rozeznanie rynku łączy obie nazwy, wskazuje tryb grey box oraz osobne zakresy dla stron WWW i aplikacji mobilnych.Otwórz źródło
2021Centrum, dokument opublikowany w gov.plTesty bezpieczeństwa aplikacji i sieci lokalnej
testy bezpieczeństwaaudyt kodutesty penetracyjneraportretesttesty manualne
OPZ obejmuje audyt kodu, testy penetracyjne, raporty i retesty oraz jawnie wymaga testów automatycznych i manualnych.Otwórz źródło
2026Ministerstwo SprawiedliwościTesty penetracyjne, audyty bezpieczeństwa i testy usług centralnych
testy penetracyjnetesty bezpieczeństwaaudyty bezpieczeństwaaplikacjeusługi centralne
Plan zakupowy używa bezpośredniej nazwy kategorii, ale rozwija ją przez audyty bezpieczeństwa, aplikacje i usługi centralne.Otwórz źródło
2026Gmina Tarnów OpolskiAudyt bezpieczeństwa, testy penetracyjne i testy socjotechniczne
audyt bezpieczeństwatesty penetracyjnetesty socjotechniczneSZBIszkolenia
Nazwa zamówienia łączy test penetracyjny z audytem, SZBI, testami socjotechnicznymi i szkoleniami dla urzędu oraz jednostek podległych.Otwórz źródło
2025Centrum Informatycznych Usług Wspólnych OlsztynaTesty penetracyjne sieci i webaplikacji
testy penetracyjnesiećwebaplikacjetestowanie oprogramowania
Krótka nazwa zamówienia od razu wskazuje dwa obiekty badania: sieć oraz aplikacje webowe.Otwórz źródło
2025Centrum e-ZdrowiaMetodyka testów bezpieczeństwa aplikacji, API i infrastruktury
testy bezpieczeństwaaplikacjeaplikacje mobilneAPIinfrastrukturaręczne i automatyczne
Dokument rozdziela testy aplikacji, aplikacji mobilnych, API i infrastruktury, wskazuje black box z elementami grey box oraz techniki ręczne i automatyczne.Otwórz źródło
2025Gmina Słupia KoneckaTesty penetracyjne infrastruktury w pakiecie Cyberbezpieczny Samorząd
testy penetracyjne infrastrukturycyberbezpieczny samorządszkolenieSZBI
Testy infrastruktury są częścią większej dostawy obejmującej sprzęt, oprogramowanie, szkolenie i dokumentację SZBI.Otwórz źródło
2024Ministerstwo Rozwoju i TechnologiiTesty bezpieczeństwa systemów teleinformatycznych
testy bezpieczeństwatesty penetracyjneaudyt aplikacjiinfrastrukturaraportmanualna weryfikacja
OPZ definiuje testy bezpieczeństwa przez testy penetracyjne, audyty aplikacji i infrastruktury oraz raporty z rekomendacjami. Wymaga też manualnego wsparcia analizy kodu.Otwórz źródło
2023Polska Agencja Żeglugi PowietrznejTesty penetracyjne i testy bezpieczeństwa aplikacji webowych oraz mobilnych
testy penetracyjnecyberbezpieczeństwosystemy ITtesty bezpieczeństwaaplikacje weboweaplikacje mobilne
Plan używa zarówno kategorii testów penetracyjnych dla utrzymania systemów IT, jak i testów bezpieczeństwa nazwanych według typu aplikacji.Otwórz źródło
2026Gmina CzerskAudyt SZBI i testy penetracyjne wybranych jednostek
audyt SZBItesty penetracyjnejednostki samorządowecyberbezpieczny samorząd
Zamówienie rozdziela audyt systemu bezpieczeństwa informacji w 14 jednostkach od testów penetracyjnych wykonywanych w 3 jednostkach.Otwórz źródło
2026Gmina ŚwierklaniecRozwiązania IT, analiza zdarzeń bezpieczeństwa i testy penetracyjne
testy penetracyjnebackupmonitorowaniezdarzenia bezpieczeństwacyberbezpieczny samorząd
Test penetracyjny występuje w nazwie obok backupu, monitorowania oraz wykrywania i analizy zdarzeń bezpieczeństwa.Otwórz źródło
2025Gmina CzerniejewoSZBI, zarządzanie ryzykiem, audyt i testy penetracyjne
testy penetracyjneaudyt SZBIzarządzanie ryzykiemcyberbezpieczny samorząd
Testy penetracyjne są jednym z czterech elementów pakietu wdrożeniowego obok SZBI, zarządzania ryzykiem i audytu.Otwórz źródło
2025Powiat CiechanowskiSZBI, audyt, testy socjotechniczne, penetracyjne i skanowanie podatności
testy penetracyjneskanowanie podatnościtesty socjotechniczneaudyt SZBIISO 27001
Formalna etykieta zestawia test penetracyjny ze skanowaniem podatności, testami socjotechnicznymi i audytem SZBI.Otwórz źródło
2024Gmina RudnikiAudyt bezpieczeństwa infrastruktury i testy penetracyjne
audyt bezpieczeństwainfrastruktura ITtesty wewnętrznetesty zewnętrznehardeningraport
Zakres odróżnia wewnętrzne i zewnętrzne testy penetracyjne oraz wykorzystuje test jako weryfikację skuteczności hardeningu urządzeń.Otwórz źródło
2025Gmina RyńskTesty penetracyjne i szkolenia powiązane z testami socjotechnicznymi
testy penetracyjnetesty socjotechniczneszkoleniacyberbezpieczny samorząd
Test techniczny jest kupowany w pakiecie ze szkoleniami i testami socjotechnicznymi, co łączy bezpieczeństwo systemów ze świadomością użytkowników.Otwórz źródło

Metodologia

Jak liczyliśmy?

Próba obejmuje 20 publicznie dostępnych stron, ogłoszeń, planów i OPZ związanych z zakupem testów penetracyjnych. Dla każdego źródła ręcznie oznaczyliśmy język widoczny w tytule, opisie lub kluczowym fragmencie OPZ.

  • „Bezpośrednia nazwa” oznacza obecność pełnej frazy „testy penetracyjne” w tytule lub głównej etykiecie zakupu.
  • „Testy bezpieczeństwa” i „audyt” liczymy binarnie, najwyżej raz na źródło.
  • Próba została dobrana celowo i nie służy do szacowania udziałów w całym rynku.
  • Nie oceniamy jakości wymagań ani wykonawców. Analizujemy wyłącznie język i strukturę zakresu.

Wniosek zakupowy

Nazwij kategorię i dopisz rezultat.

Dobre zapytanie nie kończy się na słowie „pentest”. Powinno wskazać systemy, role, model dostępu, ograniczenia, ręczną walidację, strukturę raportu i retest. To pozwala porównać oferty dla tego samego zakresu.

FAQ

Język zamówienia.

Czy zamawiający używają słowa pentest?+

W analizowanej próbie formalne dokumenty najczęściej używały pełnej nazwy testy penetracyjne. Potoczne słowo pentest nie było podstawowym określeniem przedmiotu zamówienia.

Czy testy bezpieczeństwa i testy penetracyjne znaczą to samo?+

Nie zawsze. Testy bezpieczeństwa mogą być nazwą szerszego pakietu, który obejmuje test penetracyjny, analizę podatności, audyt kodu, testy wydajnościowe albo inne działania. Zakres trzeba odczytać z OPZ, nie tylko z tytułu.

Jak nazwać zapytanie ofertowe na test penetracyjny?+

Najczytelniejsza nazwa łączy kategorię i cel, na przykład: testy bezpieczeństwa aplikacji obejmujące manualny test penetracyjny, raport techniczny i retest. W treści należy doprecyzować systemy, role, model dostępu, wyłączenia i rezultat.