2026-GSC-20-EnergySmart mobilios aplikacijos aptarnavimo paslaugų pirkimas
Išanalizuota
UAB Ignitis grupės paslaugų centras (PV)
495 000 €
Skelbiamos derybos pagal VPĮCPV: 72260000 - Su programine įranga susijusios paslaugos
ID: 64939222026-02-12 05:21
Atidaryti CVP ISAprašymas
Perkamos „EnergySmart“ mobiliosios aplikacijos aptarnavimo paslaugos, apimančios priežiūrą ir vystymą. Šios paslaugos skirtos užtikrinti sklandų aplikacijos veikimą, kuri leidžia vartotojams stebėti elektros energijos suvartojimą bei gamybą, analizuoti tendencijas ir naudotis išmaniaisiais energijos taupymo sprendimais. Paslaugos bus teikiamos pagal „Agile“ metodiką, daugiausia dėmesio skiriant saugumui, architektūros lankstumui ir dokumentacijos kokybei.
Kvalifikaciniai reikalavimai
- 1Paslaugų teikėjas privalo turėti ne mažiau kaip 1 (vieną) Kotlin programuotoją, kuris laimėjimo atveju bus skiriamas Sutarties vykdymui, ir kuris (-ie) kiekvienas tenkina reikalavimus: per paskutiniuosius 6 (šešerius) metus iki Paraiškos pateikimo termino pabaigos turi ne trumpesnę nei 3 (trejų) metų patirtį programuojant ir/arba integruojant informacines sistemas ir jų tarpusavių ryšius; per paskutiniuosius 6 (šešerius) metus iki Paraiškos pateikimo termino pabaigos turi ne trumpesnę nei 3 (trejų) metų Integracijų realizavimo patirtį; per paskutiniuosius 6 (šešerius) metus iki Paraiškos pateikimo termino pabaigos turi ne trumpesnę nei 3 (trejų) metų programavimo patirtį naudojant Kotlin programavimo kalbą.
- 2Paslaugų teikėjas privalo turėti ne mažiau kaip 1 (vieną PHP programuotoją, kuris (-ie) laimėjimo atveju bus skiriamas Sutarties vykdymui, ir kuris (-ie) kiekvienas tenkina reikalavimus: per paskutiniuosius 5 (penkerius) metus iki Paraiškos pateikimo termino pabaigos turi ne trumpesnę nei 3 (trejų) metų patirtį programuojant ir/arba integruojant informacines sistemas ir jų tarpusavių ryšius; per paskutiniuosius 5 (penkerius) metus iki Paraiškos pateikimo termino pabaigos turi ne trumpesnę nei 3 (trejų) metų Integracijų realizavimo patirtį; per paskutiniuosius 5 (penkerius) metus iki Paraiškos pateikimo termino pabaigos turi ne trumpesnę nei 3 (trejų) metų programavimo patirtį naudojant PHP programavimo kalbą; per paskutiniuosius 3 (trejus) metus iki Paraiškos pateikimo termino pabaigos turi ne trumpesnę nei 2 (dvejų) metų programavimo patirtį naudojant Symfony karkasą; per paskutiniuosius 3 (trejus) metus iki Paraiškos pateikimo termino pabaigos turi ne trumpesnę nei 2 (dvejų) metų programavimo patirtį naudojant JavaScript programavimo kalbą; per paskutiniuosius 3 (trejus) metus iki Paraiškos pateikimo termino pabaigos turi ne trumpesnę nei 2 (dvejų) metų programavimo patirtį naudojant HTML/CSS, React – JavaScript, TypeScript technologijas.
- 3Paslaugų teikėjas privalo turėti ne mažiau kaip 1 (vieną) IT testuotoją, kuris (-ie) laimėjimo atveju bus skiriamas Sutarties vykdymui, ir kuris (-ie) kiekvienas tenkina reikalavimus: per paskutiniuosius 3 (trejus) metus iki Paraiškos pateikimo termino pabaigos turi ne trumpesnę nei 2 (dvejų) metų dalyvavimo informacinių technologijų projektuose, kurių metu buvo vystoma sistema, turinti ne mažiau kaip 3 (tris) integracijas su kitomis sistemomis, patirtį; per paskutinius 3 (trejus) metus iki Pasiūlymo pateikimo termino pabaigos turi dalyvavimo sistemos testuotojo pozicijoje bent 1 (viename) įgyvendintame projekte informacinių technologijų srityje, kuriame: parengė testavimo planus, vertino testavimo laikus, sudarinėjo testavimo grafikus, sukūrė testavimo atvejus, tikrinimo sąrašus, testavimo scenarijus, patirtį; per paskutinius 3 (trejus) metus iki Pasiūlymo pateikimo termino pabaigos turi ne mažesnę kaip 2 (dvejų) metų patirtį ne mažiau nei 1 (viename) informacinių sistemų integraciniame testavime; turi kvalifikaciją patvirtintą ISTQB Certified Tester, Advanced Test Manager arba lygiaverčiu sertifikatu.
- 4Paslaugų teikėjas privalo turėti ne mažiau kaip 1 (vieną) IT analitiką, kuris (-ie) laimėjimo atveju bus skiriamas Sutarties vykdymui, ir kuris (-ie) kiekvienas tenkina reikalavimus: per paskutiniuosius 5 (penkerius) metus iki Paraiškos pateikimo termino pabaigos turi ne mažesnę kaip 2 (dvejų) metų dalyvavimo informacinių technologijų projektuose, kurių metu vystoma sistema turėjo ne mažiau kaip 3 (tris) integracijas su kitomis sistemomis, patirtį IT analitiko rolėje; per paskutiniuosius 5 (penkerius) metus iki Paraiškos pateikimo termino pabaigos turi ne trumpesnę kaip 2 (dvejų) metų darbo patirtį informacinių sistemų vystymo srityje kaip veiklos procesų analizės specialistas; turi tarptautiniu mastu pripažįstamą IT analizės srities kvalifikaciją, patvirtintą Certified Business Process Associate arba BCS Foundation Certificate in Business Analysis arba lygiaverčiu sertifikatu.
Techniniai reikalavimai
Vystymo paslaugos
- 1Vystymo paslaugos teikiamos pagal Kliento raštu teikiamus Užsakymus, iš anksto suderinus ir patvirtinus terminus bei apimtis.
- 2Sistemos Vystymo paslaugos turi būti teikiamos informacinių sistemų įgyvendinimo būdu (Agile), taikant atitinkamas praktikas darbų planavimui, prioretizavimui, komunikavimui ir rezultatų priėmimui.
- 3Paslaugų teikėjas turi naudoti Kliento Paslaugų valdymo įrankį darbų planavimui, valdymui ir darbo valandų deklaravimui.
- 4Paslaugų teikėjas privalo pateikti aprašytų reikalavimų vertinimą per ne ilgesnį kaip 5 (penkių) darbo dienų laikotarpį.
- 5Paslaugų teikėjas privalo kartu nuosavybės teise pateikti užsakytų naujų Vystymo paslaugų architektūrinius sprendimus ir aprašymą.
- 6Paslaugų teikėjas testavimo aplinkoje turi atlikti suteiktų Vystymo paslaugų rezultatų testavimą ir pateikti testavimo rezultatų ataskaitą, įskaitant funkcinį, integracinį, regresinį, sistemos, priėmimo, našumo ir saugumo testavimus.
- 7Paslaugų teikėjas turi automatizuoti kodo diegimą į testinę ir gamybinę aplinką naudojant GitLab CI/CD įrankius.
- 8Diegimo/išdiegimo instrukcijoje Paslaugų teikėjas privalo pateikti diegimo/išdiegimo kodų rinkinius, diegimo darbus (žingsnius) ir jų trukmes, rekomendacijas dėl Sistemų vartotojų darbo, diegimo į gamybinę aplinką patikros planą ir atstatymo (rollback) planą.
- 9Kartu su diegimo instrukcija Paslaugų teikėjas turi pateikti atnaujintą naudotojo vadovą.
- 10Sistemos techninės ir / arba programinės įrangos modifikavimas, tobulinimas ir klaidų taisymas negali turėti įtakos anksčiau įvestų duomenų vientisumui.
- 11Sistemoje atliekant pakeitimą ir / ar atnaujinimą, turi būti užtikrinta, kad visi saugomi duomenys bus perkelti į naują duomenų bazės struktūrą, bus išlaikytas duomenų vientisumas ir integralumas, jokie saugomi duomenys nebus prarasti, ir nebus sutrikdytas Sistemoje realizuotas funkcionalumas.
- 12Vystymo paslaugoms suteikiama ne trumpesnė kaip 12 (dvylikos) mėnesių garantija.
Saugumo reikalavimai
- 1Paslaugų teikėjo informacijos saugumas turi būti valdomas vadovaujantis ISO/IEC 27001 informacijos saugumo valdymo standartu.
- 2Bet kokie Sistemos duomenys ar su Sistema susiję duomenys negali būti perduoti jokiai trečiai šaliai be Kliento raštiško sutikimo / leidimo.
- 3Paslaugų teikėjo darbuotojai, kuriems suteikiama prieiga prie Kliento informacijos, privalo pasirašyti konfidencialumo susitarimus.
- 4Programinės įrangos kūrimo ciklo procese turi būti taikomos saugaus programavimo (Secure Coding) kontrolės priemonės (peržiūros, automatiniai testai, pažeidžiamumų skenavimas ir t.t.).
- 5Paslaugų teikėjas įsipareigoja informuoti Klientą apie įvykusį saugos incidentą nedelsiant, bet ne vėliau kaip per 24 valandas, ir teikti visą su incidentu susijusią informaciją ne vėliau kaip per 20 kalendorinių dienų.
- 6Paslaugų teikėjas turi vykdyti nuolatinį veiklos tęstinumo valdymo testavimą resursams (žmogiškiesiems ir technologiniams), susijusiems su paslaugos teikimu.
- 7Paslaugų teikėjas garantuoja, kad atitinka duomenų apsaugos teisinius reikalavimus, taikomus Lietuvoje ir / ar Europos Sąjungoje.
- 8Paslaugų teikimui turi būti naudojama tik legali programinė įranga, o visos sistemos aplikacinės ir infrastruktūrinės platformos/bibliotekos turi būti su naujausiomis saugos pataisomis ir palaikomos gamintojų.
- 9Sistemos ir jos komponentų programinė įranga turi būti periodiškai atnaujinama ne rečiau kaip kartą per metus.
- 10Sistema turi būti apsaugota nuo dešimties naujausių per tinklą vykdomų atakų (OWASP TOP 10).
- 11Paslaugų teikėjo palaikymas turi apimti Sistemos programinės įrangos klaidų ar netikslumų registravimą ir kaupimą.
- 12Ne rečiau kaip kartą per metus Tiekėjas įsipareigoja pateikti vidaus kontrolės užtikrinimo ataskaitas informacijos saugos valdysenai pagal IEC/ISO 27001:2022 standartą ir IT valdysenai pagal SOC arba ISAE – 3402 arba lygiavertį.
Konsultavimo paslaugos
- 1Konsultavimo paslaugos teikiamos nuolat visą Sutarties galiojimo laikotarpį.
- 2Konsultacijos turi būti suteikiamos nedelsiant. Į neatsakytus paklausimus turi būti atsakyta ne ilgiau kaip per 16 Kliento darbo valandų (sudėtingesniems atvejams – iki 32 Kliento darbo valandų).
- 3Konsultavimo paslaugų poreikis gali kilti dėl infrastruktūrinių klausimų (serverių konfigūracija, teisių nustatymas), sistemos sutrikimų (duomenų teikimo kelių ir techninių žurnalų analizė) ir planuojamų sistemos pakeitimų (vystymo perspektyvos, funkcijų keitimo galimybės).
Paslaugų teikimo aplinka
- 1Paslaugų teikėjas teikia Paslaugas naudodamas savo ir Kliento IT infrastruktūrą. Paslaugų teikėjas atsako už savo infrastruktūros prieinamumą, veikimą ir saugumą, o Klientas – už savo infrastruktūros priežiūrą ir tinkamą veikimą.
- 2Paslaugų teikėjui gali būti suteiktos nuotolinio prisijungimo galimybės prie Sistemos vystymo ir testavimo aplinkos; prisijungimai prie gamybinės aplinkos bus suteikiami atskiru sutarimu.
Architektūriniai reikalavimai
- 1Architektūros aprašymo ir reikalavimų infrastruktūrai dokumentą parengęs Paslaugų teikėjas atsako už jo kokybę, priimtus projektinius sprendimus ir galimybę juos įgyvendinti.
- 2Projektavimo metu turi būti pateiktas reikalingos diskinės talpos kiekis duomenų saugojimui pagal projektuojamą Sistemos apkrovą.
- 3Sistemos ir jos sprendimo įgyvendinimo architektūra turi palaikyti techninių pajėgumų plėtrą (horizontalios ir vertikalios plėtros palaikymas).
- 4Prieiga prie duomenų rinkinių turi būti valdoma pagal roles ir naudotojų teises, užtikrinant diferencijuotą prieigą.
- 5Projektuojant sprendimus, turi būti užtikrinta, jog Sistema palaikytų kelių skirtingų organizacinių vienetų duomenis vienu metu.
- 6Vystoma Sistemos programinė įranga neturi būti ribojantis veiksnys didinant Sistemos našumą, t. y. našumui padidinti užtenka pridėti aparatinės įrangos, nekeičiant programinės įrangos išeities tekstų.
- 7Vystant Sistemą neturi būti įkoduotų (Hard Coded) duomenų, kuriems koreguoti ir / ar keisti būtų reikalingos Paslaugų teikėjo paslaugos.
- 8Pokyčiai turi būti realizuoti taip, kad atliekant atnaujinimus, susijusius su architektūriniais komponentais ir / ar keičiant duomenų bazę, būtų galimybė atlikti visų duomenų migravimą be papildomų paslaugų ir licencijų.
- 9Pokyčiai turi būti realizuoti naudojant standartinius sprendimus ir protokolus duomenų mainų sąsajoms su kitomis sistemomis įgyvendinti, prioritetą teikiant atviriems standartams (pvz., REST, SOAP, XML, JSON, CSV).
- 10Pokyčiai su Kliento eksploatuojamomis informacinėmis sistemomis integracijai turi turėti API grįstą REST arba SOAP Web servisų architektūrą.
- 11Sistema turėtų būti įgyvendinta remiantis į paslaugas orientuota architektūra (SOA) ir užtikrinti paslaugų moduliarumą, plečiamumą ir pernaudojamumą, palaikant ir mikropaslaugų (microservices) modelį.
- 12Sistemos apdorojamų duomenų apimtys ir jų panaudojimas neturi būti ribojamas licencijomis.
- 13Sistemoje tvarkomų duomenų įrašų ir el. dokumentų skaičius neturi būti ribojamas, išskyrus tuos apribojimus, kurie atsiranda dėl virtualios infrastruktūros techninių parametrų ar apribojimų.
- 14Duomenų bazių valdymo sprendimai turi užtikrinti vidines duomenų vientisumo užtikrinimo funkcijas ir turėti duomenų atstatymo mechanizmus po gedimų ir pažeidimų.
- 15Duomenų rezervinio kopijavimo procedūrų metu turi būti tenkinami Sistemos greitaveikai keliami reikalavimai.
- 16Rengiant Sistemos rezervinę kopiją arba archyvą, neturi būti prarastos Sistemoje vykdomos transakcijos ir apdorojami duomenys.
Dokumentacijos ir kodo perdavimas
- 1Paslaugų teikėjas privalo pateikti Vystymo paslaugų vertinimą, aprašant rizikas, prielaidas, kainą ir terminus.
- 2Paslaugų teikėjas privalo pateikti Vystymo paslaugų rezultato testavimo ataskaitą.
- 3Kartu su Vystymo paslaugų perdavimo–priėmimo aktu Paslaugų teikėjas privalo Klientui pateikti: pakeitimų analizę, techninę specifikaciją, diegimo/konfigūravimo instrukcijas, testavimo rezultatus, naudotojo ir administravimo vadovus, vykdymo ir išeities kodus.
- 4Programinių priemonių išeities kodai turi atitikti gerąsias programinio kodo formatavimo, kintamųjų bei funkcijų įvardinimo praktikas ir leisti kompiliuoti programinę įrangą naudojant standartines priemones.
- 5Visi dokumentai turi būti pateikti lietuvių kalba, išsamūs, iliustruoti ir pateikti elektroninėje laikmenoje.
- 6Dokumentai ir jų turinys turi būti pateikti į Kliento naudojamą priemonę – CONFLUENCE/SHAREPOINT, o vykdymo ir išeities kodai – į GITLAB.
Bendrieji priežiūros reikalavimai
- 1Priežiūros paslaugos turi būti teikiamos nuolat visą Sutarties galiojimo laikotarpį nuo Sutartyje nurodytos Paslaugų teikimo datos pradžios.
- 2Priežiūros paslaugos teikiamos darbo valandomis: I-IV 7:30 – 16:30 val., V 7:30 – 15:15 val. (8x5 kategorija), su galimybe teikti ir ne darbo metu pagal susitarimą.
- 3Už Priežiūros paslaugas mokamas abonentinis fiksuotas mėnesinis mokestis.
- 4Paslaugų teikėjas turi pateikti Klientui mėnesines ataskaitas už Priežiūros paslaugas, kuriose nurodoma atlikti darbai ir jų sprendimo trukmė.
- 5Paslaugų teikėjas turi reguliariai, ne rečiau kaip kartą per mėnesį, užtikrinti prevencinę Sistemos priežiūrą (vertinamas veikimas, procesų darbas, audito įrašai).
- 6Paslaugų teikėjas turi proaktyviai raštu informuoti Klientą apie artėjantį nesuderinamumą tarp Sistemos, duomenų bazės ir kitų komponentų versijų ne vėliau nei likus 6 mėnesiams ir pateikti rekomenduojamus sprendimo būdus bei preliminarų migracijos planą.
- 7Paslaugų teikėjas turi informuoti raštu apie artėjantį serverių operacinių sistemų, duomenų bazių ir kitų Sistemos veikimui būtinų komponentų gyvavimo ciklo pabaigą ne vėliau nei likus 6 mėnesiams.
- 8Kiekvienas Paslaugų teikėjo darbuotojas privalo deklaruoti dirbtas valandas Kliento Paslaugų valdymo sistemoje prie konkrečių užduočių ne vėliau kaip per 24 valandas po darbo atlikimo.
Palaikymo paslaugos ir sutrikimų valdymas
- 1Pranešimai apie Sistemos veikimo sutrikimus teikiami į Kliento Paslaugų valdymo sistemą arba kita suderinta forma.
- 2Sistemos veikimo sutrikimas laikomas pašalintu, kai Kliento įgaliotas atstovas raštiškai patvirtina, kad sutrikimo nėra.
- 3Jei Sistemos veikimo sutrikimams pašalinti reikia programinio kodo pakeitimų, Paslaugų teikėjas privalo pateikti dokumentaciją ir suprogramuotus kodus.
- 4Sutrikimų reagavimo ir sprendimo laikai pagal prioritetą: Kritinis (1 val. reakcija, 8 val. sprendimas), Aukštas (1 val. reakcija, 12 val. sprendimas), Vidutinis (2 val. reakcija, 16 val. sprendimas), Normalus (4 val. reakcija, 24 val. sprendimas), Žemas (8 val. reakcija, 32 val. sprendimas).
Dokumentai29
tendis.lt · Sukurta recodin.lt