Postępowanie prowadzone jest w trybie przetargu nieograniczonego na podstawie art. 132-139 w związku z art. 129 ust. 2 ustawy Pzp. Zamawiający nie przewiduje zawarcia umowy ramowej ani wyboru najkorzystniejszej oferty z zastosowaniem aukcji elektronicznej. (+ 4 zdania — pełna treść po zalogowaniu)
Szacunkowa wartość zamówienia przekracza kwotę 140 000 euro — s. 1.
Zamówienie jest finansowane w ramach projektu „Dane 3.0 – wymiana, wartość” z Programu Fundusze Europejskie na Rozwój Cyfrowy (FERC) 2021-2027 — s. (+ 3 zdania — pełna treść po zalogowaniu)
Realizacja zamówienia jest podzielona na dwa etapy: - Etap I: nie później niż do 26.10.2026 r. - Etap II: nie później niż do 07.12.2026 r.(+ 3 zdania — pełna treść po zalogowaniu)
Zamawiający określił warunki udziału w postępowaniu dotyczące zdolności technicznej lub zawodowej:
Doświadczenie: Wykonawca musi wykazać, że w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) wykonał co najmniej dwie usługi w zakresie przygotowania i wdrożenia platformy BI (FOSS) o wartości co najmniej 100 000 PLN brutto każda. Każda z usług musi być przedmiotem odrębnej umowy.
Kadra: Wykonawca musi dysponować co najmniej 3 osobami z wykształceniem wyższym informatycznym lub równoważnym, spełniającymi łącznie następujące wymagania:
co najmniej jedna osoba musi posiadać certyfikat w zakresie zarządzania projektami (np. Prince2 Foundation, IPMA CPM, PMI PMP) oraz doświadczenie w kierowaniu co najmniej jednym projektem dotyczącym wdrażania systemów informatycznych o budżecie powyżej 100 000 PLN brutto w ciągu ostatnich 5 lat;
Podwykonawstwo: Wykonawca może powierzyć część zamówienia podwykonawcom, jednak pozostaje w pełni odpowiedzialny za należyte wykonanie całości zamówienia. Wymagane jest wskazanie zakresu prac dla podwykonawców w formularzu ofertowym.
Zmiany umowy: Dopuszczalne są zmiany umowy w przypadkach określonych w przepisach Pzp oraz SWZ, w tym m.in. przy zmianach powszechnie obowiązujących przepisów prawa, wystąpieniu siły wyższej lub konieczności zmian technologicznych niepowodujących zwiększenia wynagrodzenia.
Własność intelektualna: Wykonawca przenosi na Zamawiającego autorskie prawa majątkowe do utworów wytworzonych w ramach realizacji zamówienia z chwilą podpisania Końcowego Protokołu Odbioru lub udziela stosownych licencji (dla oprogramowania standardowego).
RODO: Głównym administratorem danych jest Główny Inspektor Ochrony Środowiska. Przetwarzanie danych odbywa się w celu wyboru oferty oraz realizacji umowy. Wymagane jest zawarcie umowy powierzenia przetwarzania danych osobowych.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 31 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Wdrożenie i uruchomienie portalu analitycznego klasy Business Intelligence opartego na oprogramowaniu otwartoźródłowym (FOSS), z podziałem na środowiska produkcyjne i testowe.
Przeprowadzenie analizy wymagań oraz zasobów danych środowiskowych.
Zaprojektowanie i wykonanie do 15 raportów oraz dashboardów (wizualizacja danych, mapy, wykresy).
Integracja z systemami informatycznymi Zamawiającego (m.in. Active Directory, Keycloak, Zabbix, Matomo, Oracle).
Przeprowadzenie kompletu testów systemu (bezpieczeństwa, funkcjonalnych, wydajnościowych oraz integracyjnych).
Przygotowanie pełnej dokumentacji technicznej i użytkowej oraz przekazanie kodów źródłowych.
Przeprowadzenie szkoleń dla administratorów IT oraz użytkowników merytorycznych.
Świadczenie serwisu gwarancyjnego i asysty technicznej.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
W Rozdziale VI SWZ, Warunek nr 2, Zamawiający wymaga dysponowania osobami posiadającymi „wykształcenie wyższe informatyczne lub równoważne, obejmujące program studiów z zakresu projektowania, wdrażania lub utrzymania systemów informatycznych”. Zwracamy się z prośbą o potwierdzenie, czy za spełniające ww. wymóg Zamawiający uzna osobę posiadającą wykształcenie wyższe na innym kierunku niż informatyka oraz ukończone studia podyplomowe z zakresu Systemów Informacji Geograficznej (GIS), których program obejmował zagadnienia związane z projektowaniem, wdrażaniem i utrzymaniem systemów informatycznych?
W ocenie Zamawiającego osoba posiadająca wykształcenie wyższe na kierunku innym niż informatyka oraz ukończone studia podyplomowe z zakresu Systemów Informacji Geograficznej (GIS) nie spełnia wymogu określonego w Rozdziale VI SWZ, Warunek nr 2. Wymaganie dotyczy posiadania wykształcenia wyższego informatycznego lub równoważnego, obejmującego program studiów z zakresu projektowania, wdrażania lub utrzymania systemów informatycznych. Ukończenie studiów podyplomowych stanowi formę podnoszenia kwalifikacji i nie jest tożsame z uzyskaniem wykształcenia wyższego informatycznego lub równoważnego w rozumieniu postanowień SWZ.
Czy zamawiający dopuści realizację w oparciu o autorskie oprogramowanie licencjonowane stworzone w oparciu o biblioteki open source?
Zamawiający nie dopuszcza zamkniętego oprogramowania autorskiego, do którego otrzymałby wyłącznie ograniczoną licencję. Dopuszczalne jest tworzenie dedykowanych komponentów, pod warunkiem przekazania pełnego kodu źródłowego, dokumentacji oraz praw zgodnie z projektowanymi postanowieniami Umowy, umożliwiającymi Zamawiającemu ich dalsze utrzymanie i rozwój.
Z uwagi na to, że formularz ofertowy wymaga wskazania technologii i komponentów ICT już na etapie składania oferty, natomiast OPZ przewiduje ich analizę i rekomendację dopiero w Etapie I, prosimy o potwierdzenie, czy wskazany w ofercie stos technologiczny będzie wiążący, czy po analizie i akceptacji Zamawiającego będzie mógł zostać zmieniony na inne rozwiązanie FOSS bez zmiany ceny.
Formularz ofertowy wraz z zawartymi w nim oświadczeniami dotyczącymi elementów ICT stanowi treść oferty. Wykonawca zobowiązany jest zatem wskazać wszystkie produkty ICT, usługi ICT i procesy ICT, które są mu znane na dzień składania ofert i co do których wie, że zostaną wykorzystane do realizacji zamówienia.
Zastosowanie mają w szczególności oświadczenia zawarte w pkt 6 FO ppkt. 1–4 na stronach 4–5 formularza ofertowego, dotyczące:
1. braku objęcia elementów ICT rekomendacją, o której mowa w art. 33 ust. 4 ustawy o krajowym systemie cyberbezpieczeństwa;
2. braku objęcia elementów ICT decyzją w sprawie uznania dostawcy za dostawcę wysokiego ryzyka;
3. braku wydania takiej decyzji wobec Wykonawcy oraz podmiotów należących do tej samej grupy kapitałowej;
4. spełnienia powyższych wymagań również przez poddostawców i innych dostawców uczestniczących w realizacji zamówienia.
Powyższe oświadczenia odnoszą się bezpośrednio do oferty sensu stricto, złożonej w postępowaniu o udzielenie zamówienia publicznego, a jednocześnie korespondują z wymaganiami obowiązującymi na etapie realizacji zamówienia. Przesłanki odrzucenia oferty określone w art. 226 ust. 1 pkt 17 i 19 ustawy Pzp Zamawiający bada w ramach badania i oceny ofert, w odniesieniu do treści oferty oraz elementów ICT znanych i wskazanych przez Wykonawcę na dzień składania ofert.
Składając ofertę, Wykonawca oświadcza, że wskazał wszystkie znane mu na dzień składania ofert elementy ICT, które zamierza wykorzystać do realizacji zamówienia. Oświadczenia w zakresie elementów ICT są dla Wykonawcy wiążące, z zastrzeżeniem zmian dopuszczonych zgodnie z postanowieniami Umowy.
Jeżeli określony element ICT nie jest znany na dzień składania ofert i zostanie ustalony lub wprowadzony dopiero w toku realizacji zamówienia, musi spełniać te same wymagania, które zostały określone w formularzu ofertowym (pkt 6 FO ppkt. 1–4 na stronach 4–5 formularza ofertowego) oraz wymagania wynikające z projektowanych postanowień umowy, w szczególności z § 10 ust. 7 i 8 Umowy. Zgodnie z tymi postanowieniami Przedmiot Umowy nie może obejmować produktu ICT, usługi ICT ani procesu ICT wskazanego w odpowiedniej rekomendacji lub objętego decyzją dotyczącą dostawcy wysokiego ryzyka.
Zamawiający wymaga od Wykonawcy rzetelnego i kompletnego wypełnienia formularza ofertowego w powyższym zakresie, zgodnie ze stanem wiedzy Wykonawcy istniejącym na dzień składania ofert.
Z uwagi na to, że wymagane funkcjonalności BI, ETL/ELT, wysokiej dostępności, kolejkowania, logowania, monitorowania i automatyzacji wdrożeń są w rozwiązaniach FOSS standardowo realizowane przez odrębne komponenty, prosimy o potwierdzenie, że dopuszczalna jest zintegrowana architektura wielokomponentowa wraz z dedykowaną warstwą publicznego portalu, a nie jeden produkt realizujący natywnie wszystkie wymagania.
Zamawiający potwierdza, że dopuszcza zastosowanie architektury wielokomponentowej, składającej się z kilku współpracujących komponentów, o ile jako całość spełnia wszystkie wymagania określone w OPZ. Zamawiający nie wymaga, aby wszystkie funkcjonalności były realizowane przez jeden produkt.
Z uwagi na fakt, że powszechnie stosowane platformy BI typu FOSS nie zapewniają natywnie pełnej zgodności swoich paneli administracyjnych i interfejsów projektowania raportów z WCAG 2.2 AA, a ich dostosowanie wymagałoby istotnej modyfikacji kodu źródłowego, prosimy o potwierdzenie, że wymaganie WCAG obejmuje wyłącznie publiczny portal, udostępniane raporty i dashboardy oraz funkcje eksportu, a nie wewnętrzne interfejsy administracyjne i projektowe platformy BI; w przeciwnym razie prosimy o jednoznaczne określenie zakresu interfejsów podlegających ocenie i sposobu weryfikacji zgodności.
Zamawiający wyjaśnia, że wymagania dotyczące zgodności z WCAG 2.2 na poziomie AA dotyczą interfejsów udostępnianych użytkownikom końcowym. Zamawiający nie wymaga zapewnienia zgodności z WCAG 2.2 AA dla standardowych interfejsów administracyjnych oraz narzędzi projektowych używanych wyłącznie przez administratorów.
Z uwagi na istotne różnice w pracochłonności pomiędzy pojedynczym raportem, wielostronicowym dashboardem i zestawem wielu wizualizacji, prosimy o wyjaśnienie sposobu liczenia limitu 15 raportów i dashboardów oraz potwierdzenie, że lista i makiety zaakceptowane w Etapie I definitywnie zamkną zakres prac wdrożeniowych w Etapie II.
Zamawiający wyjaśnia, że limit 15 raportów i dashboardów odnosi się do łącznej liczby raportów oraz dashboardów uzgodnionych i zaakceptowanych w Etapie I. Szczegółowy zakres funkcjonalny, struktura oraz makiety zostaną ustalone i zatwierdzone w ramach Etapu I i będą stanowiły podstawę realizacji prac wdrożeniowych w Etapie II. Ewentualne zmiany zakresu będą realizowane zgodnie z postanowieniami Umowy.
Z uwagi na wpływ wolumenu i struktury danych na architekturę, wydajność oraz koszt rozwiązania, prosimy o podanie przybliżonej liczby rekordów, rozmiaru, rocznego przyrostu i częstotliwości aktualizacji danych w poszczególnych źródłach Oracle/API oraz potwierdzenie, czy dopuszczalne jest ich przetwarzanie w lokalnej bazie analitycznej lub warstwie cache Systemu.
Zamawiający wyjaśnia, że na obecnym etapie nie jest możliwe jednoznaczne określenie docelowego wolumenu danych, ponieważ szczegółowy zakres raportów i dashboardów zostanie zdefiniowany w ramach Etapu I. Częstotliwość aktualizacji danych dla większości wskazanych źródeł wynosi co do zasady raz w roku, z możliwością występowania częstszych aktualizacji dla wybranych danych. Dopuszczalne jest wykorzystanie lokalnej bazy analitycznej, cache, preagregacji i tabel zmaterializowanych, pod warunkiem zachowania spójności i aktualności danych.
Z uwagi na to, że OPZ nie określa kompletnego środowiska uruchomieniowego, prosimy o wskazanie, jakie zasoby i narzędzia Zamawiający faktycznie zagwarantuje, w szczególności liczbę maszyn wirtualnych, przestrzeń i wydajność dysków, runtime lub orkiestrację kontenerów, CI/CD, rejestr obrazów, centralne repozytorium logów oraz system kopii zapasowych, a które z tych elementów ma dostarczyć Wykonawca.
Zamawiający zapewni środowisko wirtualne, RHEL, Zabbix, Keycloak, Matomo, repozytorium Git, dostęp VPN oraz platformę kopii zapasowych.
a. Bazowe zasoby wynoszą:
- PROD: do 12 vCPU i 128 GB RAM,
- TEST: do 6 vCPU i 32 GB RAM.
b. Łączna pula maksymalna wynosi 48 vCPU, 1 TB RAM i 4 TB przestrzeni dyskowej. Liczbę maszyn i podział zasobów zaproponuje Wykonawca. Pozostałe komponenty wymagane przez przyjętą architekturę zapewnia Wykonawca.
Z uwagi na istotny wpływ sposobu przeprowadzenia audytu i testów na koszt realizacji, prosimy o potwierdzenie czy audyt bezpieczeństwa musi wykonać niezależny podmiot zewnętrzny oraz czy środowisko testowe Wykonawcy musi stanowić pełną kopię infrastruktury GIOŚ, czy wystarczające będzie środowisko funkcjonalnie równoważne z testowymi lub symulowanymi integracjami.
Zamawiający nie wymaga, aby audyt bezpieczeństwa był wykonany przez niezależny podmiot zewnętrzny. Wybór sposobu realizacji audytu pozostaje po stronie Wykonawcy, pod warunkiem spełnienia wymagań określonych w OPZ. Jednocześnie Zamawiający informuje, że środowisko testowe Wykonawcy nie musi być pełną kopią środowiska GIOŚ, ale musi odwzorowywać elementy istotne dla działania, integracji i bezpieczeństwa Systemu.
Z uwagi na bezwzględne daty realizacji wskazane w harmonogramie oraz zależność prac od infrastruktury, danych, dostępów i akceptacji Zamawiającego, prosimy o potwierdzenie, że terminy zostaną odpowiednio przesunięte w przypadku późniejszego podpisania umowy albo opóźnień po stronie Zamawiającego.
Terminy zakończenia Etapu I oraz Etapu II określone w dokumentacji postępowania pozostają obowiązujące. Ewentualne okoliczności wpływające na realizację prac będą rozpatrywane zgodnie z postanowieniami Umowy.
Czy wskazane w zakresach g. (godziny) są miesięcznie czy z inną częstotliwością? Dotyczy Rozdział XXI, Pkt 2b
Zamawiający wyjaśnia, że liczba godzin wskazana w ramach kryterium oceny ofert dotyczy łącznego wymiaru godzin Asysty Technicznej oferowanego na cały okres jej świadczenia, tj. od dnia zawarcia Umowy do zakończenia okresu gwarancji Systemu lub do wyczerpania zaoferowanego limitu godzin - w zależności od tego, które ze zdarzeń nastąpi wcześniej. Nie jest to limit miesięczny ani przypisany do innego okresu rozliczeniowego.
SWZ definiuje wykrytą w trakcie eksploatacji podatność bezpieczeństwa jako Błąd Krytyczny, na którego usunięcie Wykonawca ma 8 godzin roboczych. W przypadku oprogramowania FOSS wydanie oficjalnej łatki (patcha) przez globalną społeczność lub producenta może trwać dłużej. Czy w takiej sytuacji zastosowanie reguły niwelującej wektor ataku na poziomie WAF / Reverse Proxy Zamawiającego lub wyłączenie podatnego modułu bez utraty kluczowych funkcji portalu będzie uznawane przez Zamawiającego za skuteczne »Obejście«, zmieniające klasyfikację zgłoszenia na Błąd Zwykły i wstrzymujące naliczanie kar z tytułu Błędu Krytycznego?
Zastosowanie skutecznej reguły na WAF lub Reverse Proxy albo czasowe wyłączenie podatnego modułu może zostać uznane za Obejście, jeżeli uniemożliwia wykorzystanie podatności i zapewnia realizację funkcji wymaganych w OPZ. Dopuszczalne są czasowe ograniczenia sposobu korzystania z Systemu, natomiast utrata wymaganej funkcjonalności oznacza, że rozwiązanie nie zostanie uznane za skuteczne Obejście, a zgłoszenie zachowa klasyfikację Błędu Krytycznego.
Po przedstawieniu analizy i zaakceptowaniu Obejścia przez Zamawiającego w terminie 8 godzin zgłoszenie zostanie przeklasyfikowane na Błąd Zwykły, a kary właściwe dla Błędu Krytycznego nie będą dalej naliczane. Wykonawca pozostaje zobowiązany do trwałego usunięcia podatności po udostępnieniu odpowiedniej poprawki.
Pokazujemy 12 z 14 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.