Dane Pentest24 / aktualizacja 23.08.2026
Jak zamawiający nazywają testy penetracyjne?
Przeanalizowaliśmy język 20 publicznych zamówień, planów i opisów przedmiotu zamówienia z lat 2021-2026. Wniosek: kupujący używają jednocześnie nazw „testy penetracyjne”, „testy bezpieczeństwa” i „audyt”, ale każda z nich może prowadzić do innego zakresu.
Odpowiedź w skrócie
W formalnym zakupie nie warto wybierać tylko jednego słowa. Pełna nazwa „testy penetracyjne” pozostaje podstawową kategorią, a szersze frazy „testy bezpieczeństwa” i „audyt bezpieczeństwa” przechwytują zamówienia, w których test penetracyjny jest częścią większego pakietu.
Co wynika z próby
Trzy języki jednego zakupu.
To próba celowa, a nie reprezentatywne badanie wszystkich zamówień. Pokazuje jednak, jak formalny tytuł, techniczny zakres i wymagany rezultat rozchodzą się w realnych dokumentach.
Testy penetracyjne
Najbardziej precyzyjna nazwa kategorii. Pojawia się bezpośrednio w 10 z 20 analizowanych tytułów lub widocznych etykiet zakupu.
Testy bezpieczeństwa
W 8 z 20 źródeł ta fraza rozszerza lub zastępuje nazwę kategorii, szczególnie gdy zamówienie obejmuje kilka typów systemów.
Audyt i usługi sąsiednie
W 11 z 20 źródeł obok testów występuje audyt kodu, audyt końcowy, test wydajnościowy albo szersza usługa ekspercka.
Cel ważniejszy niż etykieta
15 z 20 źródeł wskazuje konkretny obiekt, taki jak aplikacja, system, sieć, infrastruktura, serwis albo usługa centralna.
Wycena do zapytania ofertowego
Przełóż zakres na cenę i termin od razu.
Wybierz typ systemu, wielkość i oczekiwany termin. Najpierw zobaczysz orientacyjne widełki bez danych kontaktowych. E-mail podasz tylko wtedy, gdy chcesz potwierdzenia eksperta.
Korpus źródłowy
Co dokładnie przeanalizowaliśmy?
Każdy wiersz prowadzi do publicznego dokumentu lub strony zamówienia. Etykiety są naszą krótką normalizacją, nie cytatem z całego dokumentu.
| Rok i zamawiający | Główna etykieta | Wniosek z zakresu | Źródło |
|---|---|---|---|
| 2026Główny Inspektorat Sanitarny | Testy bezpieczeństwa infrastruktury, serwisów i aplikacji testy bezpieczeństwainfrastrukturaserwisyaplikacjetesty penetracyjne | Szersza nazwa usługi prowadzi do testów penetracyjnych opisanych w wymaganiach i warunkach doświadczenia. | Otwórz źródło ↗ |
| 2026Aplikacje Krytyczne | Testy bezpieczeństwa i wydajności systemu KSeF testy bezpieczeństwatesty penetracyjne aplikacjiinfrastrukturaaudyt kodutesty wydajnościowe | Zakres łączy testy penetracyjne aplikacji i infrastruktury z audytem kodu oraz testami wydajnościowymi. | Otwórz źródło ↗ |
| 2026Szpital korzystający z Platformy Zakupowej | Usługa ekspercka, testy penetracyjne i audyt końcowy cyberbezpieczeństwousługa eksperckatesty penetracyjneaudyt końcowy | Testy penetracyjne są jednym z elementów szerszego programu zwiększania poziomu cyberbezpieczeństwa. | Otwórz źródło ↗ |
| 2024Główny Inspektorat Transportu Drogowego | Testy penetracyjne aplikacji i infrastruktury IT testy penetracyjneaplikacje weboweinfrastruktura sieciowaserweryActive Directory | OPZ rozbija usługę na aplikacje webowe, sieć, serwery, Active Directory, kontrolę dostępu i odporność na wybrane ataki. | Otwórz źródło ↗ |
| 2023Urząd Komunikacji Elektronicznej | Testy penetracyjne systemu i e-usługi testy penetracyjnesysteme-usługapoufnośćintegralnośćdostępność | Przedmiot wskazuje konkretny system i e-usługę, a cel odnosi się do poufności, integralności oraz dostępności. | Otwórz źródło ↗ |
| 2022Ministerstwo Sprawiedliwości | Manualne testy bezpieczeństwa i testy penetracyjne manualne testy bezpieczeństwatesty penetracyjnegrey boxWWWaplikacje mobilne | Rozeznanie rynku łączy obie nazwy, wskazuje tryb grey box oraz osobne zakresy dla stron WWW i aplikacji mobilnych. | Otwórz źródło ↗ |
| 2021Centrum, dokument opublikowany w gov.pl | Testy bezpieczeństwa aplikacji i sieci lokalnej testy bezpieczeństwaaudyt kodutesty penetracyjneraportretesttesty manualne | OPZ obejmuje audyt kodu, testy penetracyjne, raporty i retesty oraz jawnie wymaga testów automatycznych i manualnych. | Otwórz źródło ↗ |
| 2026Ministerstwo Sprawiedliwości | Testy penetracyjne, audyty bezpieczeństwa i testy usług centralnych testy penetracyjnetesty bezpieczeństwaaudyty bezpieczeństwaaplikacjeusługi centralne | Plan zakupowy używa bezpośredniej nazwy kategorii, ale rozwija ją przez audyty bezpieczeństwa, aplikacje i usługi centralne. | Otwórz źródło ↗ |
| 2026Gmina Tarnów Opolski | Audyt bezpieczeństwa, testy penetracyjne i testy socjotechniczne audyt bezpieczeństwatesty penetracyjnetesty socjotechniczneSZBIszkolenia | Nazwa zamówienia łączy test penetracyjny z audytem, SZBI, testami socjotechnicznymi i szkoleniami dla urzędu oraz jednostek podległych. | Otwórz źródło ↗ |
| 2025Centrum Informatycznych Usług Wspólnych Olsztyna | Testy penetracyjne sieci i webaplikacji testy penetracyjnesiećwebaplikacjetestowanie oprogramowania | Krótka nazwa zamówienia od razu wskazuje dwa obiekty badania: sieć oraz aplikacje webowe. | Otwórz źródło ↗ |
| 2025Centrum e-Zdrowia | Metodyka testów bezpieczeństwa aplikacji, API i infrastruktury testy bezpieczeństwaaplikacjeaplikacje mobilneAPIinfrastrukturaręczne i automatyczne | Dokument rozdziela testy aplikacji, aplikacji mobilnych, API i infrastruktury, wskazuje black box z elementami grey box oraz techniki ręczne i automatyczne. | Otwórz źródło ↗ |
| 2025Gmina Słupia Konecka | Testy penetracyjne infrastruktury w pakiecie Cyberbezpieczny Samorząd testy penetracyjne infrastrukturycyberbezpieczny samorządszkolenieSZBI | Testy infrastruktury są częścią większej dostawy obejmującej sprzęt, oprogramowanie, szkolenie i dokumentację SZBI. | Otwórz źródło ↗ |
| 2024Ministerstwo Rozwoju i Technologii | Testy bezpieczeństwa systemów teleinformatycznych testy bezpieczeństwatesty penetracyjneaudyt aplikacjiinfrastrukturaraportmanualna weryfikacja | OPZ definiuje testy bezpieczeństwa przez testy penetracyjne, audyty aplikacji i infrastruktury oraz raporty z rekomendacjami. Wymaga też manualnego wsparcia analizy kodu. | Otwórz źródło ↗ |
| 2023Polska Agencja Żeglugi Powietrznej | Testy penetracyjne i testy bezpieczeństwa aplikacji webowych oraz mobilnych testy penetracyjnecyberbezpieczeństwosystemy ITtesty bezpieczeństwaaplikacje weboweaplikacje mobilne | Plan używa zarówno kategorii testów penetracyjnych dla utrzymania systemów IT, jak i testów bezpieczeństwa nazwanych według typu aplikacji. | Otwórz źródło ↗ |
| 2026Gmina Czersk | Audyt SZBI i testy penetracyjne wybranych jednostek audyt SZBItesty penetracyjnejednostki samorządowecyberbezpieczny samorząd | Zamówienie rozdziela audyt systemu bezpieczeństwa informacji w 14 jednostkach od testów penetracyjnych wykonywanych w 3 jednostkach. | Otwórz źródło ↗ |
| 2026Gmina Świerklaniec | Rozwiązania IT, analiza zdarzeń bezpieczeństwa i testy penetracyjne testy penetracyjnebackupmonitorowaniezdarzenia bezpieczeństwacyberbezpieczny samorząd | Test penetracyjny występuje w nazwie obok backupu, monitorowania oraz wykrywania i analizy zdarzeń bezpieczeństwa. | Otwórz źródło ↗ |
| 2025Gmina Czerniejewo | SZBI, zarządzanie ryzykiem, audyt i testy penetracyjne testy penetracyjneaudyt SZBIzarządzanie ryzykiemcyberbezpieczny samorząd | Testy penetracyjne są jednym z czterech elementów pakietu wdrożeniowego obok SZBI, zarządzania ryzykiem i audytu. | Otwórz źródło ↗ |
| 2025Powiat Ciechanowski | SZBI, audyt, testy socjotechniczne, penetracyjne i skanowanie podatności testy penetracyjneskanowanie podatnościtesty socjotechniczneaudyt SZBIISO 27001 | Formalna etykieta zestawia test penetracyjny ze skanowaniem podatności, testami socjotechnicznymi i audytem SZBI. | Otwórz źródło ↗ |
| 2024Gmina Rudniki | Audyt bezpieczeństwa infrastruktury i testy penetracyjne audyt bezpieczeństwainfrastruktura ITtesty wewnętrznetesty zewnętrznehardeningraport | Zakres odróżnia wewnętrzne i zewnętrzne testy penetracyjne oraz wykorzystuje test jako weryfikację skuteczności hardeningu urządzeń. | Otwórz źródło ↗ |
| 2025Gmina Ryńsk | Testy penetracyjne i szkolenia powiązane z testami socjotechnicznymi testy penetracyjnetesty socjotechniczneszkoleniacyberbezpieczny samorząd | Test techniczny jest kupowany w pakiecie ze szkoleniami i testami socjotechnicznymi, co łączy bezpieczeństwo systemów ze świadomością użytkowników. | Otwórz źródło ↗ |
Metodologia
Jak liczyliśmy?
Próba obejmuje 20 publicznie dostępnych stron, ogłoszeń, planów i OPZ związanych z zakupem testów penetracyjnych. Dla każdego źródła ręcznie oznaczyliśmy język widoczny w tytule, opisie lub kluczowym fragmencie OPZ.
- „Bezpośrednia nazwa” oznacza obecność pełnej frazy „testy penetracyjne” w tytule lub głównej etykiecie zakupu.
- „Testy bezpieczeństwa” i „audyt” liczymy binarnie, najwyżej raz na źródło.
- Próba została dobrana celowo i nie służy do szacowania udziałów w całym rynku.
- Nie oceniamy jakości wymagań ani wykonawców. Analizujemy wyłącznie język i strukturę zakresu.
Wniosek zakupowy
Nazwij kategorię i dopisz rezultat.
Dobre zapytanie nie kończy się na słowie „pentest”. Powinno wskazać systemy, role, model dostępu, ograniczenia, ręczną walidację, strukturę raportu i retest. To pozwala porównać oferty dla tego samego zakresu.
FAQ
Język zamówienia.
Czy zamawiający używają słowa pentest?+
W analizowanej próbie formalne dokumenty najczęściej używały pełnej nazwy testy penetracyjne. Potoczne słowo pentest nie było podstawowym określeniem przedmiotu zamówienia.
Czy testy bezpieczeństwa i testy penetracyjne znaczą to samo?+
Nie zawsze. Testy bezpieczeństwa mogą być nazwą szerszego pakietu, który obejmuje test penetracyjny, analizę podatności, audyt kodu, testy wydajnościowe albo inne działania. Zakres trzeba odczytać z OPZ, nie tylko z tytułu.
Jak nazwać zapytanie ofertowe na test penetracyjny?+
Najczytelniejsza nazwa łączy kategorię i cel, na przykład: testy bezpieczeństwa aplikacji obejmujące manualny test penetracyjny, raport techniczny i retest. W treści należy doprecyzować systemy, role, model dostępu, wyłączenia i rezultat.