Pridėtinės vertės mokesčio informacijos mainams tarp Europos Sąjungos valstybių skirtos informacinės sistemos ITIS_EU OSS modernizavimo paslaugų viešasis pirkimas
Išanalizuota
Valstybinė mokesčių inspekcija prie Lietuvos Respublikos finansų ministerijos
400 000 €
Atviras konkursasCPV: 72211000 - Programavimo paslaugos, susijusios su sistemomis ir vartotojo programine įranga
ID: 72807822026-04-08 05:30
Atidaryti CVP ISAprašymas
Šis viešasis pirkimas skirtas Valstybinės mokesčių inspekcijos (VMI) Pridėtinės vertės mokesčio (PVM) informacijos mainų tarp ES valstybių informacinės sistemos ITIS_EU OSS modulio modernizavimo ir konsultavimo paslaugoms įsigyti. Pagrindinis tikslas yra įgyvendinti OSS versijos v7.7 atnaujinimus pagal Europos Komisijos specifikacijas ir užtikrinti sistemos duomenų suderinamumą, integralumą bei VMI veiklos tęstinumą.
Kvalifikaciniai reikalavimai
- 1Visi specialistai turi laisvai kalbėti ir rašyti lietuvių kalba (jei lietuvių kalba nėra gimtoji, turi būti ne žemesnis, kaip C1 lygis pagal Europass kalbų pasą). Jei specialistas (-ai) nemoka lietuvių kalbos, reikalavimas gali būti tenkinamas numatant vertimo žodžiu ir raštu paslaugas, su jomis susijusias išlaidas įskaičiuojant į bendrą pasiūlymo kainą.
- 2Tiekėjo pasitelkti papildomi specialistai, kurie nenurodyti kvalifikacijos reikalavimų 7.1.1 - 7.1.8 punktuose, turi turėti ne trumpesnę nei 1 metų darbo patirtį toje srityje, kurioje nurodytas specialistas ketina dirbti vykdydamas sutartinius įsipareigojimus.
- 3Projekto vadovas: turėti tarptautiniu mastu pripažįstamą Projekto vadovo kvalifikaciją (pvz., PMP arba IPMA-C ar lygiavertį).
- 4Projekto vadovas: turėti ne mažesnę nei 3 metų projektų valdymo patirtį.
- 5IS analitikas: turėti tarptautiniu mastu pripažįstamą IS analitiko kvalifikaciją (pvz., OMG Certified UML Professional Intermediate ar jam lygiavertis).
- 6IS analitikas: turėti ne trumpesnę nei 1 metų IS analitiko darbo patirtį.
- 7Java programuotojas: turėti tarptautiniu mastu pripažįstamą programuotojo kvalifikaciją (pvz., Oracle Certified Professional, Java SE 8 Programmer ar jam lygiavertis).
- 8Java programuotojas: turėti ne trumpesnę nei 1 metų programuotojo darbo patirtį.
- 9Oracle DB programuotojas: turėti tarptautiniu mastu pripažįstamą DB programuotojo kvalifikaciją (pvz., Oracle Advanced PL/SQL Developer Professional ar jam lygiavertis).
- 10Oracle DB programuotojas: turėti ne trumpesnę nei 1 metų DB programuotojo darbo patirtį informacinių sistemų ir / arba registrų kūrimo, modernizavimo bei diegimo, integruojant išorinius duomenis, srityje.
- 11IS integracijos sprendimų specialistas: turėti tarptautiniu mastu pripažįstamą IS integravimo specialisto kvalifikaciją (pvz. Oracle Certified Profesional, Java Web Services Developer, Oracle Certified Professional Internet Application Developer, Microsoft Certified Professional Developer: Web Developer ar jam lygiavertis).
- 12IS integracijos sprendimų specialistas: turėti ne trumpesnę nei 1 metų programuotojo darbo patirtį projektuojant ir kuriant išorinių duomenų integravimo sprendimus IS ir / arba registruose.
- 13IS saugos specialistas: turėti tarptautiniu mastu pripažįstamą IS saugos specialisto kvalifikaciją (pvz., Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM) ar jam lygiavertis).
- 14IS saugos specialistas: turėti ne trumpesnę nei 1 metų IS saugos specialisto darbo patirtį.
- 15IS testavimo specialistas: turėti tarptautiniu mastu pripažįstamą IS testavimo specialisto kvalifikaciją.
- 16IS testavimo specialistas: turėti ne trumpesnę nei 1 metų IS testavimo darbo patirtį.
- 17DB administravimo specialistas: turėti tarptautiniu mastu pripažįstamą Oracle duomenų bazės (toliau — DB) administravimo specialisto kvalifikaciją (pvz., Oracle Database 12c Administrator Certified Professional ar jam lygiavertis).
- 18DB administravimo specialistas: turėti ne trumpesnę nei 1 metų DB administravimo darbo patirtį.
- 19Tiekėjo veiklos kokybės vadybos sistema turi atitikti ISO 9001 (arba LST EN ISO 9001) arba jam lygiaverčių standartų reikalavimus informacinių technologijų srityje.
Techniniai reikalavimai
Diegimas
- 1Tiekėjas turi pateikti visus sukurtos ar modernizuotos Paslaugos programinės įrangos išeities kodus arba diegimo paketus kartu su diegimo instrukcijomis, kurie turi būti struktūrizuoti ir su komentarais, patalpinant į SVN bei išlaikant Pirkėjo nurodytą failų struktūrą.
- 2Pateikiama Paslaugos programinė įranga ir dokumentacija turi užtikrinti galimybę palaikyti ir modernizuoti ITIS_EU, nepriklausomai nuo Tiekėjo.
- 3Paslauga turi funkcionuoti realaus laiko režimu, tiek vykdant programinės įrangos bandomąją eksploataciją, tiek jai taikant kokybės garantiją.
- 4ITIS_EU nekoduoti programiniai tekstai pateikiami kartu su visomis perkompiliavimui reikalingomis bibliotekomis.
Testavimas
- 1ITIS_EU kūrimo, testinė ir gamybinė aplinkos turi būti atskirtos. Tiekėjas turi sukurti / sukonfigūruoti testinę ir gamybinę aplinkas Pirkėjo infrastruktūroje, kūrimo aplinką — savo infrastruktūroje.
- 2Testavimas negali būti vykdomas su realiais duomenimis, išskyrus būtinus atvejus, suderintus su Pirkėju.
- 3Tiekėjas privalo sukurtas / modernizuotas ITIS_EU ar atskiras jos dalis visų pirma išbandyti testinėje aplinkoje ir tik po to įdiegti gamybinėje aplinkoje.
- 4Tiekėjas per 2 mėnesius nuo VMI IT išteklių grupių ir reikalingų teisių suteikimo dienos privalo pateikti Pirkėjui rašytinį patvirtinimą apie kūrimo aplinkos paruošimą savo infrastruktūroje.
- 5Tiekėjas turi sukurtą / modernizuotą ITIS_EU ar atskiras jos dalis Pirkėjui pateikti diegimui tik pilnai jas išbandęs testinėje aplinkoje, užtikrindamas, kad diegiama programinė įranga yra be kenksmingo programinio kodo, neautorizuotos prieigos galimybių ir /ar kitų pažeidžiamumų.
- 6Testavimo metu turi būti patikrintas optimalus ITIS_EU veikimas, apimant visų reikalavimų (funkcinių, nefunkcinių), proceso sekos, teisių atitikimo, duomenų matomumo, operacijų dokumentavimo ir fiksavimo, bei duomenų tikslumo, užbaigtumo ir patikimumo patikrinimus.
- 7Testavimo metu turi būti atlikti Tiekėjo vidinis ITIS_EU testavimas (modulinis, sisteminis, integracinis, funkcinis, nefunkcinis, struktūrinis), ITIS_EU integracinis testavimas (web service ir integracija su kitomis IS) ir ITIS_EU priėmimo testavimas (funkcinis ir nefunkcinis).
- 8Tiekėjas su Pirkėju suderina Testavimo planą ir metodiką iki pirmos Paslaugos vidinio testavimo pradžios.
- 9Kiekvienos Paslaugos testavimo atveju Tiekėjas parengia ir su Pirkėju suderina Paslaugos vidinio, priėmimo testavimo ataskaitas.
- 10Tiekėjas turi sukurti / sukonfigūruoti Pirkėjo priėmimo testavimui skirtą testinę aplinką, dokumentuojant reikalavimus, pateikiant testinės aplinkos paketą, paruošiant testinius duomenis ir atliekant konfigūracinius nustatymus.
Dokumentacija
- 1Jeigu, naudojantis Paslauga, paaiškės, kad Tiekėjo perduota su Paslauga susijusi dokumentacija yra ne visa ir jos nepakanka tam, kad būtų galima įvykdyti kokį nors iš Sutartyje numatytų Paslaugos tikslų, visus su tuo susijusius Pirkėjo nuostolius (įskaitant dokumentacijos sutvarkymo išlaidas) padengia Tiekėjas.
- 2Paslaugos teikimo ar kokybės garantijos metu modernizavus ITIS_EU, Tiekėjas, suderinęs su Pirkėju, pateikia ir / arba atitinkamai pakeičia esamus dokumentus, tokius kaip Projekto valdymo planas, Projekto grafikas, Funkcinių reikalavimų dokumentas, Techninė architektūra, Duomenų struktūrų aprašymas, Naudotojų teisių ir rolių aprašas, Integracijų specifikacijos, Administratoriaus vadovas, Naudotojo vadovas, Testavimo planas ir metodika ir kt.
- 3Tiekėjas rengdamas dokumentus turi vadovautis aktualiomis teisės aktų redakcijomis.
- 4Visa su ITIS_EU keitimu ir diegimu susijusi medžiaga ir dokumentai turi būti teikiami lietuvių kalba bei vartojant dalykinės srities terminiją. Esant poreikiui dalis medžiagos ir dokumentų gali būti pateikiami anglų kalba.
- 5Standartinių produktų administravimo priemonių medžiaga ir dokumentai turi būti pateikiami lietuvių arba anglų kalba.
- 6Tiekėjas su Pirkėju privalo suderinti visų pateikiamų rezultatų turinį ir formą prieš pateikdamas dokumentus Pirkėjui.
- 7Tiekėjas turi pateikti parengtus dokumentų Projektus Pirkėjo darbo grupei derinti.
- 8Tiekėjas visus su Pirkėju suderintus dokumentus turi įkelti į Pirkėjo naudojamą SVN.
- 9Tiekėjas turi pateikti visus sukurtų ar modernizuotų ITIS_EU išeities kodus, kurie turi būti struktūrizuoti ir su komentarais.
- 10Perduodamoje ITIS_EU dokumentacijoje esančios teksto šaltinių nuorodos turi nukreipti arba į kitą perduodamo dokumento skyrių, arba į kitą perduodamą dokumentą, bet ne į Tiekėjo aplinkoje valdomą dokumentaciją.
Bandomoji eksploatacija
- 1Visoms priimamoms Paslaugoms, kurių metu vykdomas modernizavimas, taikoma bandomoji eksploatacija, kurios trukmė yra 1 mėnuo ir kuri skaičiuojama nuo Paslaugos ar glaudžiai susijusios Paslaugos įdiegimo į gamybinę aplinką.
- 2Bandomosios eksploatacijos metu Tiekėjas privalo taisyti klaidas, registruotas ir neišspręstas priėmimo testavimo metu, ir klaidas, registruotas bandomosios eksploatacijos metu.
- 3Bandomoji eksploatacija negali būti laikoma baigta, jei Tiekėjas neištaisė visų priėmimo testavimo metu identifikuotų klaidų ir kritinių, didelių bei vidutinių klaidų, identifikuotų bandomosios eksploatacijos metu.
- 4Bandomosios eksploatacijos metu nustačius klaidas, kilusias dėl to, kad projektavimo ir programavimo metu Tiekėjas nenumatė jų išvengimo, Tiekėjas nemokamai atlieka reikalingus taisymus.
Audito žurnalai ir sekimas
- 1Paslaugos vykdymo metu modernizavus ITIS_EU ar atskiras jo dalis ir atlikus pakeitimus, kurie turi įtakos naudotojų atliekamiems veiksmams su duomenimis, naudotojų ar jų grupių bei administratorių teisių pakeitimams, sistemos parametrų, laiko ir / ar datos pakeitimams ir kitus veiksmus, turi būti papildytas esamas ITIS_EU naudotojų atliekamų veiksmų auditavimo sprendimas.
- 2Modernizuotuose ar naujai sukurtuose ITIS_EU moduliuose ar jos dalyse turi būti fiksuojami ir perduodami centralizuotam VMI informacinių sistemų auditavimo sprendiniui tinkamu formatu sistemos ir / ar jos elementų įjungimas/išjungimas/perkrovimas; sėkmingi ir nesėkmingi prisijungimai/atsijungimai; visi naudotojų vykdomi veiksmai; kiti VMI prie FM nurodyti įrašai apie elektroninės informacijos saugai svarbius įvykius.
- 3Fiksuojamų įrašų laiko žymos turi būti sinchronizuotos ne mažiau kaip vienos sekundės tikslumu ir turi būti naudojami mažiausiai 2 laiko sinchronizavimo šaltiniai.
- 4Kiekvienas fiksuojamas įrašas turi apimti veiksmą atlikusio naudotojo vardą, atliktą veiksmą, su kokio asmens (-ų) duomenimis atliktas veiksmas, objekto identifikatorių, naudotojo įvestą asmens duomenų naudojimo tikslą, įrenginio vardą, įvykio rūšį / pobūdį, veiksmo arba įvykio datą ir tikslų laiką, įvykio rezultatą ir kitą informacijos saugai svarbią informaciją.
- 5ITIS_EU naudotojų veiksmai turi būti fiksuojami naudotojo sąsajoje konkretų atliktą veiksmą atspindinčiais pavadinimais. Be to, turi būti pateikiamas detalus fiksuojamų veiksmų žinynas.
Sistemos veikimas ir našumas
- 1Atnaujinta / modernizuota ITIS_EU turi patikimai veikti Pirkėjo turimoje techninėje platformoje, vietiniuose (LAN) ir teritoriniuose (WAN) kompiuterių tinkluose bei infrastruktūroje skirtoje ITIS_EU maksimaliai išnaudojant įdiegtus ir naudojamus programinius sprendimus ir technologijas.
- 2Turi būti užtikrintas nepertraukiamas ITIS_EU veikimas 24 valandas per parą 7 dienas per savaitę. Prieinamumas ne mažiau kaip 99,85 % per metus.
- 3Vienu metu ITIS_EU turi gebėti aptarnauti iki 30 vidinių naudotojų ir iki 100 išorinių naudotojų.
- 480 % ITIS_EU naudotojų užklausų paieškos / filtravimo / grupavimo / rūšiavimo duomenyse (pagal mokesčių mokėtoją, laikotarpį ir kt.) turi trukti iki 10 sekundžių.
- 580 % ITIS_EU naudotojų užklausų navigacijos tarp skirtingų ITIS_EU naudotojo sąsajos elementų turi trukti iki 5 sekundžių.
- 6IS duomenų praradimo masto rodiklis (RPO) turi būti užtikrintas - 0 (nulinis).
Duomenų perdavimas ir saugumas
- 1Jei duomenų perdavimo būdas ir tikslas reikalauja, ITIS_EU turi užtikrinti duomenų kodavimą prieš perduodant duomenis trečioms šalims.
- 2ITIS_EU turi būti įgyvendintos kontrolės priemonės, užtikrinančios perduodamų ar gaunamų duomenų vientisumą ir konfidencialumą, kad duomenys nebūtų iškraipyti ar neleistinai atskleisti jų perdavimo metu.
- 3Viešaisiais ryšių tinklais perduodamos ITIS_EU elektroninės informacijos konfidencialumas turi būti užtikrintas, naudojant šifravimą.
- 4ITIS_EU turi būti apsaugotas nuo pagrindinių per tinklą vykdomų atakų: SQL įskverbties, įterptinių instrukcijų atakų, atkirtimo nuo Paslaugos (DOS).
- 5Turi būti užtikrinamas saugių protokolų ir / arba slaptažodžių naudojimas, kai duomenys perduodami išoriniais duomenų perdavimo tinklais, užtikrinant ITIS_EU taikomų sprendimų integralumą ir vientisumą.
- 6ITIS_EU turi būti įgyvendintos įvestos elektroninės informacijos tikslumo, užbaigtumo ir patikimumo tikrinimo priemonės.
Naudotojų valdymas ir prieigos
- 1Prieigos teisių suteikimas prie ITIS_EU turi būti paremtas rolių pagrindu, suteikiant teisę naudotis konkrečia tvarkoma informacija konkrečiam naudotojui ar naudotojų grupei.
- 2Jei ITIS_EU skirtas administruoti, jis turi būti papildytas administratoriaus role, suteikiančia teisę administruoti ITIS_EU be teisės tvarkyti mokesčių mokėtojų duomenis.
- 3Visos ITIS_EU naudotojų rolės, įskaitant ir administratorių, ir joms priskirtos teisės turi būti suderintos su ITIS_EU duomenų valdymo įgaliotiniu.
- 4Prisijungimo prie ITIS_EU metu kiekvienas naudotojas turi būti nustatomas pagal unikalų identifikatorių ir autentifikuojamas.
- 5ITIS_EU turi automatiškai nutraukti naudotojo darbo seansą praėjus parametrais apibrėžtam naudotojo neaktyvumo laikotarpiui ir pranešimu informuoti naudotoją apie atjungimo priežastį. Turi būti galimybė keisti neaktyvumo laikotarpio parametro reikšmę.
- 6ITIS_EU turi būti galimybė nustatyti naudotojo neteisingų prisijungimų skaičių, po kurio naudotojui būtų laikinai neleidžiama bandyti prisijungti. Turi būti galimybė keisti prisijungimų skaičiaus parametro reikšmę.
Sistemos architektūra ir principai
- 1Sistemos plečiamumas (scalability): papildomų komponentų įdiegimas neturi sumažinti patikimumo ir našumo lygių.
- 2Sistemos keičiamumas (changeability) ir papildomumas (extensibility): komponentai turi būti įdiegti taip, kad užtikrintų galimybę lengvai modernizuoti kuriamas ITIS_EU funkcijas ir įtraukti į ITIS_EU naujas funkcijas.
- 3Sistemos atsparumas (robustness): komponentai turi būti įdiegti tokiu būdu, kuris užtikrintų atsparumą sutrikimams, o tam tikrų komponentų klaidos neturi neigiamai paveikti kito ITIS_EU funkcionalumo.
- 4ITIS_EU turi būti suprojektuotas ir realizuotas taip, kad funkcionalumo pakeitimai vienoje ar keliose funkcinėse srityse netaptų visos ITIS_EU perkūrimo priežastimi.
- 5Sistemos programinė įranga turi leisti atlikti nurodytu laiku vykdomų užduočių (scheduler) administravimą, įskaitant funkcijas, leidžiančias įjungti, išjungti arba pakeisti užduočių vykdymą.
- 6Paslaugos įgyvendinimui kuriami programiniai sprendimai turi užtikrinti pilną duomenų mainų suderinamumą ir integralumą su ITIS_EU ir susijusių informacinių sistemų sprendimais bei tvarkomų duomenų panaudojimu ITIS_EU ir susijusiose IS.
- 7ITIS_EU turi būti numatytos atstatymo po gedimo ir atsarginio duomenų išsaugojimo procedūros, pagal poreikį patikslinant ITIS_EU veiklos tęstinumo planą.
Dokumentai20
tendis.lt · Sukurta recodin.lt