|
Изисквания за дейности по реализиране на техническата инфраструктура
|
Изисквания за дейности по реализиране на техническата инфраструктура
|
-
|
Трябва да бъдат извършени доставка, инсталация и внедряване на компонентите на техническата инфраструктура, съгласно минималните технически и функционални спецификации в т. Error: Reference source not found - Error: Reference source not found, от ТС.
|
|
-
|
Изпълнителят може да достави допълнително оборудване и системен софтуер, за своя сметка, за да гарантира успешната реализация на националната схема за електронна идентификация.
|
|
|
Планиране на доставка
|
Планиране на доставка
|
-
|
Доставките на отделните компоненти за изграждане на техническата инфраструктура, трябва да бъдат извършени, в съответствие с плана за изпълнение на договора за обществена поръчка.
|
|
|
Доставка
|
Доставка
|
-
|
Доставката на необходимото оборудване трябва да се извършва съгласно изготвения план. Изпълнителят трябва да осигури всички необходими инфраструктурни компоненти и устройства за безпроблемното изпълнение на всеки един етап от изпълнението на договора за обществена поръчка.
|
|
-
|
Доставката на оборудването трябва да бъде съпътствана от съответните документи за инсталация и експлоатация, включително гаранция от производителите и права за ползване на нови версии, където е приложимо.
|
|
|
Детайлен дизайн на техническата инфраструктура
|
Детайлен дизайн на техническата инфраструктура
|
-
|
Трябва да бъде изготвен детайлен дизайн на техническата инфраструктура (Low Level Design), включващ детайлно оразмеряване и описание на отделните логически среди, които ще бъдат използвани от националната схема за електронна идентификация, съгласно изискванията на Error: Reference source not found на ТС. Дейностите по изготвяне на детайлен дизайн на техническата инфраструктура може да бъдат изпълнявани паралелно с дейностите по доставка на хардуер и системен софтуер, съгласно минималните изисквания в т. 9 от ТС.
|
|
-
|
В случай, че в процеса на изготвяне на детайлен дизайн на техническата инфраструктура (Low Level Design), се идентифицира нужда от доставка на допълнителен хардуер, аксесоари и/или системен софтуер, необходими за интеграцията на техническата инфраструктура, съгласно изискванията на настоящата ТС, Изпълнителят трябва да допълни плана за доставки и да извърши необходимите доставки за своя сметка.
|
|
-
|
Системния дизайн и имплементационния план трябва да бъдат поддържани и актуализирани по време на обществената поръчка, като Възложителя следва да предоставя своевременно информация за промени извършени от негова страна.
|
|
|
Инсталация и конфигурация
|
Инсталация и конфигурация
|
-
|
Инсталацията и конфигурацията е стъпката, в която де факто трябва да се инсталира и конфигурира необходимото оборудване, върху което да може да работи изграденото софтуерно решение.
|
|
-
|
Изпълнителят на поръчката трябва да предостави процедури за инсталация и конфигурация на инфраструктурните компоненти за приемане на изпълнението.
|
|
|
Тестване
|
Тестване
|
-
|
След успешно инсталиране и конфигуриране на инфраструктурните компоненти на системата за електронна идентификация, Изпълнителят трябва да тества изградената инфраструктура по отношение на сигурност, надеждност, натоварване.
|
|
-
|
Изпълнителят трябва да предложи набор от тестове и методология за тестване на инфраструктурното решение, които ще приложат при изпълнение на поръчката.
|
|
|
Пускане в експлоатация и поддръжка
|
Пускане в експлоатация и поддръжка
|
-
|
Пускането в експлоатация е де факто осигуряването на средите, съгласно изискванията на Error: Reference source not found на ТС. След успешно инсталиране и тестване на инфраструктурните компоненти, се пуска изградената среда за експлоатация, за съответната роля, която изпълнява.
|
|
-
|
Като резултат от дейност „Внедряване“ Възложителят трябва да получи:
-
Доставена, внедрена и работеща инфраструктурна среда на системата за електронна идентификация;
-
Успешно внедрени компоненти и цялостна система за електронна идентификация.
|
|
|
Изисквания за извършване на предварителен анализ на предходен пилотен проект
|
Изисквания за извършване на предварителен анализ на предходен пилотен проект
|
-
|
Като подготвителен етап трябва да се извърши проучване и анализ на резултатите от проекти "Подобряване на административното обслужване на потребителите чрез надграждане на централните системи на електронното правителство" и „Надграждане на съществуващите и изграждане на нови централни системи за електронното правителство с оглед на усъвършенстване на информационно-комуникационната среда за по-добро административно обслужване на гражданите и бизнеса“, реализирани от Министерство на транспорта, информационните технологии и съобщенията по ОПАК.
|
|
-
|
Резултатът от този анализ трябва да определи, кои елементи и компоненти, реализирани по пилотния проект резултати и други налични централни системи на електронното управление могат и ще да бъдат преизползвани, частично или изцяло за реализирането на националната схема за електронна идентификация.
|
|
|
Изисквания за предоставяне на услуги по бизнес-анализ, технически анализи и правни консултации
|
Изисквания за предоставяне на услуги по бизнес-анализ, технически анализи и правни консултации
|
-
|
Изпълнителят трябва да извърши детайлен анализ и моделиране на необходимите работни процеси, които трябва да бъдат реализирани от всеки от елементите на националната схема за електронна идентификация, съгласно изискванията на настоящата ТС и действащата нормативна уредба, регламентираща националната схема за електронна идентификация и изискванията за трансгранична оперативна съвместимост на ниво ЕС, представени в т. Error: Reference source not found - Error: Reference source not found.
|
|
-
|
Дейностите по анализ и моделиране на процесите трябва да обхващат най-малко следните аспекти:
-
Правен анализ за идентифициране на отклонения и/или неконсистентност между европейската нормативна рамка, националната нормативна рамка и ТС, както и препоръки за преодоляване на евентуални правни несъответствия;
-
Формално описание на бизнес-процесите във всички аспекти, за всички роли (участници / клиенти / доставчици), включително BPMN диаграми;
-
Формално описание на административните и служебните технологични процеси и взаимодействието между отделните елементи на националната схема за електронна идентификация, включително BPMN диаграми;
-
Детайлни матрици на взаимодействието между отделните системи, подсистеми, модули, компоненти и интерфейси, които съставляват националната схема за електронна идентификация;
-
Предварителни спецификации на програмни интерфейси (APIs) – структури от данни, дефинирани вътрешни услуги на интерфейсите и др.
|
|
-
|
Дейностите по анализ и моделиране на процесите трябва да бъдат:
-
изпълнявани итеративно за отделните системи, подсистеми, модули и компоненти, така че да се постигне максимална паралелизация на последващите дейности по разработка, тестване, интегриране и пускане в експлоатация.
-
приоритизирани по системи, подсистеми, модули и компоненти, по начин, който да минимизира зависимостите и да позволи започване на съответните последващи дейности по разработка, тестване, интегриране и пускане в експлоатация на отделните елементи, без да е необходимо да бъде приключен анализът на всички елементи
|
|
-
|
Изпълнителят трябва да поддържа актуални формалните описания, диаграмите и спецификациите по време на изпълнение на поръчката.
|
|
|
Изисквания за предоставяне на услуги по разработка на софтуер
|
Изисквания за предоставяне на услуги по разработка на софтуер
|
-
|
На база на изготвени анализи, моделирани процеси и спецификации на програмни интерфейси за всеки елемент на националната схема за електронна идентификация, Изпълнителят трябва да започне неговата разработка, като изпълнява най-малко под-дейностите, които са приложими, както са дефинирани в следващите секции на ТС.
|
|
-
|
Разработка:
-
Разработка на схеми за данни / структура на базата/ите данни;
-
Разработка на изходен код за имплементиране на бизнес-логика
-
Разработка / генериране на изходен код за автоматизирани процедурни тестове (Unit Tests)
-
Разработка / генериране на изходен код за програмни интерфейси и клиентска интеграция;
-
Идентифициране и специфициране на нужди от промени в програмни интерфейси (APIs) на други елементи или компоненти, които са необходими за реализация на разработваните функционалности и процеси, които зависят от тях;
-
Разработка на екранни форми за електронно представяне на процесите и услугите (където е приложимо);
|
|
-
|
Тестване:
-
Разработка на тестови сценарии за проверка на реализацията на системата;
-
Тестване на разработената функционалност по съответния компонент;
-
Документиране на резултатите от проведените тестове.
|
|
-
|
Представяне:
-
Представяне на Възложителя на разработени функционалности чрез изпълнение на предварително дефинирани тестови сценарии;
|
|
-
|
Изпълнението на дейностите по разработка трябва да бъдат планирани, както по елементи, така и по дефинирани периодични итерации, включващи разработка и тестване на отделните елементи и компоненти. Трябва да бъде предвиден и координационен механизъм и процеси за обмен на спецификации за промени в програмни интерфейси между отделните екипи, изпълняващи дейности по разработка на елементи от националната схема за електронна идентификация, ако е приложимо.
|
|
-
|
Тестване и представяне на резултатите на Възложителя трябва да се извършва за всяка итерация, в оперативен порядък. В случай, че Възложителят има изисквания за корекции по реализираната функционалност, те трябва да бъдат отразени от Изпълнителя до представяне на следващата итерация по разработка на съответния компонент.
|
|
-
|
В случай, че Възложителят няма забележки, итерацията се приема и се интегрира в софтуерното решение.
|
|
-
|
Промяна:
-
Стъпка „Промяна“ се извършва само в случаите, в които Възложителят е имал забележки и корекции по реализираната функционалност в една итерация, описана в предходната стъпка.
|
|
-
|
Интегриране:
-
Стъпка „Интегриране“ обхваща дейностите, свързани с включване на разработената и одобрена от Възложителя функционалност в един компонент.
|
|
-
|
Документиране:
-
Стъпка „Документиране“ включва генериране на документация за текущата (build) версия на програмните интерфейси за интеграция на отделните елементи, съгласно изискванията за документиране на програмни интерфейси, описани в т. Error: Reference source not found от ТС.
|
|
-
|
Като резултат от дейност „Разработка“ Възложителят трябва да получи:
-
Работеща функционалност на елемент на системата за електронна идентификация (система, подсистема, модул, компонент);
-
Изходен код с версия за публикуване (Release Version);
-
Тестови сценарии и доклади от проведени тестове.
|
|
|
Изисквания за предоставяне на услуги по интеграция и тестване на софтуер
|
Изисквания за предоставяне на услуги по интеграция и тестване на софтуер
|
-
|
На база извършената разработка трябва да бъде извършена интеграция и тестване в цялостното технологично решение на системата за електронна идентификация. Тази дейност се реализира при изцяло приет компонент и се отнася за интеграцията на отделните компоненти, както и за интеграцията с външни системи и регистри.
|
|
-
|
В тази дейност се очаква да бъдат:
-
Изградени съответните интеграционни интерфейси;
-
Интегрирани съответните компоненти;
-
Извършени тестове за интеграция.
|
|
-
|
Като резултат от дейност „Интеграция“ Възложителят трябва да получи:
-
Успешно интегрирани компоненти на системата за електронна идентификация;
-
Доклади от проведени тестови изпитания и резултатите от тях.
|
|
|
Изисквания за предоставяне на услуги по внедряване на софтуер
|
Изисквания за предоставяне на услуги по внедряване на софтуер
|
-
|
При успешна интеграция и разработка компонентите на системата за електронна идентификация следва да бъдат внедрени, т.е. инсталирани и пуснати в реална експлоатация. Внедряването е дейност, която протича в набор от стъпки – от планиране на внедряването, през изпълнение, до преглед на пуснатия в експлоатация компонент. Важен аспект в процеса на внедряване е управлението на версиите на софтуерните продукти.
|
|
-
|
Внедряването е процес, който зависи от предварителната доставка и изграждане на необходимата инфраструктура и оборудване за работа на системата.
|
|
|
Обучение на администратори и персонал в ОДМВР / РУП, които ще изпълняват функции на АЕИ, в рамките на ОЕИ.
|
Обучение на администратори и персонал в ОДМВР / РУП, които ще изпълняват функции на АЕИ, в рамките на ОЕИ.
|
-
|
Трябва да бъдат планирани, организирани и извършени обучения за администраторите и персонала в ОДМВР/РУП.:
-
Минимум 160 броя обучаеми
-
Продължителносто минимум 2 дни (8 часа на ден)
|
|
-
|
Трябва да бъде разработено съдържание, и план за обучение, който трябва да включва продължителност, предложена форма и подход за валидиране на предадените знания.
|
|
-
|
Участникът трябва да опише подхода осигуряване на опреснителни обучения и обучения за нови служители за работа със системата.
|
|
|
Обучение на системни администратори и персонал в ДКИС / МВР.
|
Обучение на системни администратори и персонал в ДКИС / МВР.
|
-
|
Трябва да бъдат планирани, организирани и извършени обучения за системните администратори и персонала в ДКИС/МВР:
-
Минимум 25 броя обучаеми
-
Продължителносто минимум 5 дни (8 часа на ден)
|
|
-
|
Трябва да бъде разработено съдържание, и план за обучение, който трябва да включва продължителност, предложена форма и подход за валидиране на предадените знания.
|
|
-
|
Участникът да опише подхода осигуряване на опреснителни обучения и обучения за нови служители за работа със системата.
|
|
|
Обучение на персонала обслужващ Центъра за онлайн помощ и обслужване на потребителите – минимум 15 служителя, двудневно обучение.
|
Обучение на персонала обслужващ Центъра за онлайн помощ и обслужване на потребителите – минимум 15 служителя, двудневно обучение.
|
-
|
Трябва да бъдат планирани, организирани и извършени обучения за персонала обслужващ Центъра за онлайн помощ и обслужване на потребителите, и ръководителите му.
-
Минимум 15 броя обучаеми
-
Продължителносто минимум 2 дни (8 часа на ден)
|
|
-
|
Трябва да бъде разработено съдържание, и план за обучение, който трябва да включва продължителност, предложена форма и подход за валидиране на предадените знания.
|
|
-
|
Участникът да опише подхода за осигуряване на опреснителни обучения и обучения за нови служители за работа със системата.
|
|
-
|
Участникът да изготви методика за оценка на качеството на HelpDesk услугите на база на автоматично извличани от HelpDesk системата данни
|
|
-
|
Като резултат от дейност „Обучение“ Възложителят трябва да получи:
-
Успешно извършени обучения и предоставени обучителни материали.
|
|
|
Изисквания за изготвяне на оперативни процедури за управление на промените и развитие на системите
|
Изисквания за изготвяне на оперативни процедури за управление на промените и развитие на системите
|
-
|
Изпълнителят трябва да изготви и предложи процедури за управление на прилаганите корекции (patches) в използваните базови системни компоненти (firmware, хипервайзори, операционни системи, бази данни, приложни сървъри, кеш услуги и др. системни компоненти)
|
|
-
|
Изпълнителят трябва да изготви и предложи процедури за управление на прилаганите корекции (patches) и нови версии в софтуерните компоненти на системата за еИД (системи, подсистеми и самостоятелни функционалности)
|
|
-
|
Изпълнителят трябва да изготви и предложи подход за управление на несъответствия в системата, подадени от външни потребители чрез функционалността на системата за управление на публичното кодово хранилище
|
|
-
|
Изпълнителят трябва да изготви и предложи подход за приемане и включване в основното кодово дърво на системата за еИД на patch-ове, разработени от външни потребители
|
|
-
|
Изпълнителят трябва да изготви и предложи процедури за извършване на вътрешни проверки на сигурността и целостта на данните
|
|
|
Изисквания за изготвяне на процедури за тестове по сигурността, следене на CVE и CERT бюлетини
|
Изисквания за изготвяне на процедури за тестове по сигурността, следене на CVE и CERT бюлетини
|
-
|
Изпълнителят трябва да изготви и предложи процедури за тестове по сигурността на системните компоненти – автоматизирани и/или ръчни, регулярни и при промяна на конфигурацията/нова версия
|
|
-
|
Изпълнителят следва да опише подхода за проследяване на списъците с открити уязвимости (CVE database, CERT бюлетини, специализирани пощенски списъци, като bugtraq, Full disclosure и др.).
|
|
-
|
Изпълнителят трябва да предложи система за управление на събитията по сигурността (Security case management), чрез която ще се проследяват събитията по сигурността по време на целия им жизнен цикъл
|
|
|
Изисквания за извършване на услуги за независими тестове на сигурността
|
Изисквания за извършване на услуги за независими тестове на сигурността
|
-
|
Трябва да бъдат реализирани "изпитания за проникване" (Penetration Testing) чрез автоматизирани средства и ръчно, от експертен екип. Трябва да бъде предложен подход, инструменти и услуги за извършване на тестовете, които да бъдат предварително одобрени от Възложителя.
|
|
-
|
За изпълнение на дейностите по REQ. 1965. Участникът да предложи независими експерти, извън групата специалисти по сигурността, работещи по време на разработката на системата за еИД
|
|
|
Изисквания за предоставяне на услуги за защита от DDoS атаки
|
Изисквания за предоставяне на услуги за защита от DDoS атаки
|
-
|
Трябва да бъдат осигурени услуги за динамичен инженеринг на Интернет трафика и да бъдат реализирани методи за идентифициране, минимизиране на влиянието и отразяване "близо до източника" на различните видове DDoS атаки (волуметрични, срещу протоколния стек/protocol misuse, реализирани чрез стандартни и допустими заявки, и др.), които трябва да работят в интегрирано и координирано със защитните хардуерни и софтуерни средства, които ще бъдат инсталирани при Възложителя, съгласно изискванията на т. 9 от ТС.
|
|
-
|
Участникът да идентифицира критичните инфраструктурни компоненти, които могат да бъдат подложени на DDoS атаки и да опише възможното влияние върху производителността и достъпността на системните функционалности
|
|
|
Изисквания за изготвяне на каталог на всички използвани хардуерни и софтуерни компоненти и процедури за следене на публикувани ъпдейти
|
Изисквания за изготвяне на каталог на всички използвани хардуерни и софтуерни компоненти и процедури за следене на публикувани ъпдейти
|
-
|
Трябва да бъде изграден електронен каталог на всички използвани хардуерни и софтуерни компоненти, включващ датата на закупуване, доставка, версия и местоположение. Чрез каталога трябва да се проследяват дейностите по обновяване на версиите, upgrade и други технически операции и интервенции, провеждани върху компонентите
|
|
-
|
При реализирана възможност от страна на производителите, електронният каталог трябва да следи автоматизирано за публикувани обновления.
|
|
|
Изисквания за услуги по осигуряване на регулярни информационни кампании и събития
|
Изисквания за услуги по осигуряване на регулярни информационни кампании и събития
|
-
|
Изпълнителят трябва да разработи цялостна комуникационна стратегия за популяризиране на Националната схема за електронна идентификация, която включва изготвянето и използването и зададените в т. Error: Reference source not found от настоящия документ информационни материали:
-
Стратегията трябва да включва и реализирането на допълнителни "органични" кампании, неизискващи допълнително финансиране, извън зададените за изпълнение в т. 8 от ТС услуги за промотиране и рекламиране на НСИ, които трябва да бъдат изпълнени за сметка на Изпълнителя.
-
Стратегията трябва да включва предложения за допълнителни регулярни информационни кампании и публични събития, включително детайлен план за цялостната им организация – период, място, формат, участници, необходим бюджет, отразяване на събитието и др., които да бъдат реализирани самостоятелно от Възложителя, извън договора за възлагане на обществена поръчка, в периода 2017 - 2018 г.;
|
|
-
|
Разработването на комуникационната стратегия се извършва в координация с Възложителя и подлежи на одобрение от страна на Възложителя. Възложителят може да изиска включването или изключването на конкретни елементи и/или събития.
|
|
-
|
Изпълнителят трябва да реализира за своя сметка дейностите по популяризиране на Националната схема за електронна идентификация, съгласно изискванията на т. 8 от ТС.
|
|
-
|
Изпълнителят трябва да подпомогне Възложителя с технически консултации при изготвяне на необходимата документация за нотифициране на националната схема за електронна идентификация и иницииране на партньорска проверка, съгласно Решение за изпълнение (EС) 2015/296 на Комисията http://eur-lex.europa.eu/legal-content/BG/TXT/HTML/?uri=CELEX:32015D0296&from=BG
|
|