Zamawiającym jest Skarb Państwa – Ministerstwo Rozwoju i Technologii z siedzibą przy Placu Trzech Krzyży 3/5, 00-507 Warszawa. Kontakt w sprawach zamówienia: - e-mail: zamowienia@mrit.gov.pl
3
Tryb zamówienia
Pełna treść
Zamówienie prowadzone jest w trybie przetargu nieograniczonego.
4
Budżet i wartość
Pełna treść
Brak danych dotyczących wartości szacunkowej zamówienia, budżetu rocznego oraz źródeł finansowania w udostępnionej dokumentacji SWZ i OPZ.
5
Terminy
Pełna treść
Czas realizacji zamówienia wynosi 24 miesiące, licząc od daty potwierdzenia przez strony gotowości do rozpoczęcia świadczenia usług. Wykonawca jest zobowiązany przygotować się do rozpoczęcia świadczenia usług w terminie maksymalnie 30 dni od daty podpisania umowy.
6
Warunki udziału
Pełna treść
Zamawiający określił warunki udziału w postępowaniu dotyczące kadry niezbędnej do realizacji zamówienia: - Zasoby osobowe: Wykonawca zobowiązany jest dysponować stałym zespołem specjalistów, w tym co najmniej 3 programistami i 2 analitykami biznesowymi, posiadającymi unikalne i wysokie kompetencje potwierdzone doświadczeniem w technologiach Microsoft .NET i MS SQL.
7
Kryteria oceny ofert
Widoczne 50%
Dokumentacja zamówienia (SWZ) nie zawiera szczegółowych zapisów dotyczących kryteriów oceny ofert ani ich wag. Treść SWZ koncentruje się wyłącznie na zarzutach Odwołującego dotyczących opisu przedmiotu zamówienia, warunków umowy, kar umownych oraz wymagań technicznych. (+ 1 zdanie — pełna treść po zalogowaniu)
W zakresie innych zapisów dokumentacja określa następujące kwestie:
Audyty: Wykonawca jest zobowiązany do usuwania błędów i podatności na podstawie wyników audytów (bezpieczeństwa, KRI, WCAG, RODO) dostarczanych przez Zamawiającego. Audyty przeprowadzają podmioty zewnętrzne lub pracownicy Zamawiającego. Wykonawca ma obowiązek przedstawienia rekomendacji działań naprawczych, na których przeprowadzenie Zamawiający musi wyrazić zgodę (OPZ s. 10).
Gwarancja i termin realizacji:
Czas realizacji: Umowa jest zawierana na okres 24 miesięcy (OPZ s. 1). Wykonawca przygotowuje się do rozpoczęcia świadczenia usług w terminie do 30 dni od podpisania umowy (OPZ s. 1).
Gwarancja (rękojmia): Dokumentacja nie określa wprost długości gwarancji w miesiącach.
Brak danych w dostarczonej treści SWZ/OPZ. Dokumenty wymagane w postępowaniu nie zostały wprost wymienione w udostępnionych fragmentach.
12
Sygnały ostrzegawcze
Widoczne 50%
Zidentyfikowano następujące sygnały ostrzegawcze dotyczące ryzyk kontraktowych dla Wykonawcy:
Kary umowne: Zapis § 12 ust. 10 PPU przewiduje karę w wysokości 1% miesięcznego wynagrodzenia za każde 0,01% uchybienia poziomu SLA, co wiąże się z wysokim ryzykiem finansowym.
Brak gwarancji zakresu: Zamawiający w § 10 ust. 1 pkt 2 PPU zastrzegł prawo do niewykorzystania kwoty wynagrodzenia bez określenia minimalnego gwarantowanego zakresu usług rozwoju, mimo wymagań kadrowych.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 12 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Utrzymanie systemu informatycznego CEIDG (administracja, monitoring dostępności 24/7/365, obsługa zgłoszeń, zapewnienie bezpieczeństwa, wsparcie techniczne 3. linii oraz aktualizacja dokumentacji technicznej i kodów źródłowych) realizowane w okresie 24 miesięcy.
Usługi rozwoju systemu (analiza, prace programistyczne, testy, wdrażanie zmian w kodzie oraz konfiguracji) realizowane na bieżące zlecenie Zamawiającego w wymiarze do 45 000 roboczogodzin.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Prosimy o wskazanie, czy Zamawiający udostępni wykonawcy komplet dostępu do repozytoriów kodu, pipeline’ów, definicji buildów, runnerów/agend wykonawczych, repozytoriów artefaktów i kluczy technicznych niezbędnych do przejęcia procesu wytwórczego.
Zamawiający zapewni dostępy do repozytorium kodu w celu realizacji umowy, zgodnie z rozdziałem IV OPZ.
W celu rzetelnego oszacowania wszystkich kosztów związanych z należytym świadczeniem usługi utrzymania, prosimy o umożliwienie odbycia wizji lokalnej lub alternatywnie udostępnienie dokumentacji technicznej i analitycznej oraz podręczników użytkownika.
Zgodnie z § 6 ust. 2 PPU „w terminie 3 dni roboczych od dnia zawarcia umowy, Zamawiający udostępni posiadaną dokumentację techniczną i instrukcję obsługi Systemu CEIDG.”
Zamawiający szczegółowo opisał system CEIDG, jego funkcjonalność oraz użyte technologie w Załączniku nr 2 do SWZ - Opis Przedmiotu Zamówienia, w sposób wystarczający do sporządzenia oferty. Zamawiający nie planował/nie planuje udostępniania dokumentacji na etapie postępowania oraz przeprowadzenia wizji lokalnej. System CEIDG jest dostępny pod adresem https://aplikacja.ceidg.gov.pl/CEIDG/Index.aspx.
Dokumentacja publiczna użytkownika dostępna na stronach:
https://akademia.biznes.gov.pl/portal/004856
https://akademia.biznes.gov.pl/pl/portal/001886
Prosimy o wskazanie, czy w ramach obecnego środowiska wytwórczego wykorzystywane są narzędzia do statycznej analizy kodu, skanowania podatności, quality gates i testów automatycznych, a jeśli tak – jakie i w jakim zakresie. OPZ wymaga oceny jakości kodu, zależności i CI/CD, ale bez wskazania aktualnych narzędzi i stanu.
Zamawiający nie posiada wskazanych narzędzi.
W celu rzetelnego oszacowania kosztów personelu niezbędnego do świadczenia usługi utrzymania, wobec zróżnicowanego stosu technologicznego (szczególnie w zakresie Java i .net), prosimy o wyspecyfikowanie kluczowych technologii dla poszczególnych komponentów systemu.
Zamawiający szczegółowo opisał system CEIDG, jego funkcjonalność oraz użyte technologie w Załączniku nr 2 do SWZ - Opis Przedmiotu Zamówienia, w sposób wystarczający do sporządzenia oferty.
Prosimy o doprecyzowanie podziału odpowiedzialności pomiędzy Zamawiającym a Wykonawcą w obszarze monitoringu: kto odpowiada za utrzymanie platform monitorujących jako narzędzi, a kto za konfigurację monitoringu komponentów systemu CEIDG, alertów, dashboardów i agentów.
Zgodnie z rozdziałem V OPZ, po stronie Wykonawcy pozostają obowiązki dotyczące komponentów Systemu CEIDG od warstwy systemu operacyjnego po wszelkie oprogramowanie w nim uruchomione, w tym monitorowanie Systemu CEIDG, dostępności usług i procesów oraz utylizacji zasobów. Wykonawca jest również zobowiązany do wsparcia w implementacji nowych narzędzi monitorowania, w tym wdrażania wymaganych agentów pracujących w systemie operacyjnym lub bibliotek pracujących w serwerach aplikacji oraz konfiguracji komponentów Systemu CEIDG do współpracy z tymi narzędziami.
W celu rzetelnego oszacowania wszystkich kosztów związanych z należytym świadczeniem usługi utrzymania, prosimy o podanie informacji na temat liczby zgłoszeń w podziale na kategorie (Błąd krytyczny, Błąd poważny, Usterka) dla komponentów systemu będących w zakresie aktualnego postępowania w ujęciu miesięcznym, za ostatnie 12 miesięcy oraz ze wskazaniem na komponent, którego dotyczył błąd.
Dot. OPZ pkt IV ust. 4-8
Prosimy o przekazanie aktualnej inwentaryzacji wszystkich środowisk CEIDG objętych usługą, z rozbiciem co najmniej na środowiska produkcyjne, testowe i pozostałe, obejmującej nazwę i przeznaczenie każdego środowiska, liczbę instancji, serwerów lub maszyn wirtualnych, ich role, systemy operacyjne, wersje kluczowego oprogramowania, podstawowe parametry zasobowe (CPU, RAM, storage), a także informacje o kluczowych komponentach, zakresie replikacji, monitoringu, backupu i procedurach odtworzeniowych. Prosimy również o wskazanie, które środowiska będą udostępniane Wykonawcy do prac rozwojowych, testowych i odtworzeniowych.
W rozdziale III OPZ Zamawiający opisał System, w zakresie jego funkcji, użytych technologii i głównych komponentów w sposób szczegółowy. Dokumentacja techniczna oraz dane dostępowe niezbędne do realizacji przedmiotu zamówienia zostaną przekazane Wykonawcy po zawarciu umowy. Ponadto w rozdziale IV Zamawiający szczegółowo opisał zakres odpowiedzialności Wykonawcy.
Prosimy o wskazanie, jakie są obecne źródła pomiaru SLA, jakie metryki i progi są używane przez zewnętrzne narzędzie Zamawiającego oraz czy zostaną one udostępnione wykonawcy do bieżącego wglądu. OPZ stanowi, że SLA mierzy Zamawiający własnym narzędziem, ale nie opisuje metodologii pomiaru.
Zamawiający konfiguruje poszczególne scenariusze monitorowania według aktualnych potrzeb w zależności od specyfikacji usługi w uzgodnieniu z Wykonawcą.
Prosimy o wskazanie, jakie rozwiązanie backupowe jest obecnie wykorzystywane dla systemu CEIDG, kto odpowiada za jego administrację narzędziową, wykonywanie kopii oraz przechowywanie nośników/repozytoriów backupowych.
W rozdziale III OPZ Zamawiający opisał System, w zakresie jego funkcji, użytych technologii i głównych komponentów w sposób szczegółowy. Szczegółowe informacje oraz wymagania niezbędne do realizacji przedmiotu zamówienia zostaną przekazane Wykonawcy zgodnie z rozdziałem IV OPZ. Dokumentacja postępowania określa obowiązki Wykonawcy związane z monitorowaniem poprawności wykonywania kopii zapasowych, ich cykliczną weryfikacją oraz opracowaniem i utrzymaniem procedury odtwarzania po awarii.
Dot. OPZ pkt IV ust. 4 lit. h
Prosimy o opis aktualnego procesu budowania, testowania i wdrażania zmian w CEIDG, w tym wykorzystywanych narzędzi i repozytoriów, etapów automatycznych i manualnych oraz średniej miesięcznej liczby wdrożeń na środowisku produkcyjnym w aktualnej umowie.
Szczegółowy opis sposobu wdrażania zmian zawiera rozdział VI OPZ. Zamawiający posiada środowisko repozytorium kodu GitLab wraz z zaimplementowanym środowiskiem CI/CD. Liczba wdrożeń zmian w systemie CEIDG uzależniona jest od wielu czynników, np. wynika ze zmian przepisów, zgłoszonych potrzeb zmiany. Informacja o ilości zleceń znajduje się w odpowiedzi na pytanie 23.
Prosimy o wskazanie aktualnych parametrów i polityk backupowych, w tym RPO, RTO, harmonogramów kopii, retencji, zakresu objętych danych/systemów oraz lokalizacji przechowywania kopii.
W rozdziale III OPZ Zamawiający opisał System, w zakresie jego funkcji, użytych technologii i głównych komponentów w sposób szczegółowy. Szczegółowe informacje oraz wymagania niezbędne do realizacji przedmiotu zamówienia zostaną przekazane Wykonawcy zgodnie z rozdziałem IV OPZ. Dokumentacja postępowania określa obowiązki Wykonawcy związane z monitorowaniem poprawności wykonywania kopii zapasowych, ich cykliczną weryfikacją oraz opracowaniem i utrzymaniem procedury odtwarzania po awarii.
Dot. OPZ pkt V ppkt 1 ust. 13-14, 22-25.
Prosimy o przekazanie informacji o aktualnym modelu monitoringu i observability dla CEIDG, w tym o narzędziach monitoringu, APM, logowania i alertowania, kluczowych metrykach i progach alarmowych, zasadach eskalacji alertów, wymaganych agentach oraz podziale odpowiedzialności pomiędzy Zamawiającego i Wykonawcę.
W rozdziale III OPZ Zamawiający opisał System, w zakresie jego funkcji, użytych technologii i głównych komponentów w sposób szczegółowy. Ponadto w rozdziale IV Zamawiający szczegółowo opisał zakres odpowiedzialności Wykonawcy. Dokumentacja postępowania zawiera zakres informacji przewidziany przez Zamawiającego na tym etapie. Szczegółowa dokumentacja techniczna oraz dane dostępowe niezbędne do realizacji przedmiotu zamówienia zostaną przekazane Wykonawcy po zawarciu umowy.
Dot. OPZ pkt IV ust. 4 lit. j; OPZ pkt V ppkt 1 ust. 24-25; OPZ pkt V ppkt 4.
Prosimy o informację czy wszystkie środowiska systemu są aktualnie objęte procedurą backupu oraz informację kiedy ostatnio przeprowadzono zakończone sukcesem testy odtworzeniowe i DR dla poszczególnych środowisk. Dodatkowo w kontekście dostępu do narzędzi i infrastruktury związanej z wykonywaniem oraz odtwarzaniem kopii zapasowych, prosimy o informacje na temat podziału odpowiedzialności pomiędzy Zamawiającego i Wykonawcę w tym obszarze.
W rozdziale III OPZ Zamawiający opisał System, w zakresie jego funkcji, użytych technologii i głównych komponentów w sposób szczegółowy. Szczegółowe informacje dotyczące aktualnego stanu środowisk, wykonywania kopii zapasowych, testów odtworzeniowych i DR oraz danych dostępowych do narzędzi i infrastruktury zostaną przekazane Wykonawcy po zawarciu umowy, w zakresie niezbędnym do realizacji przedmiotu zamówienia. Ponadto w rozdziale IV Zamawiający szczegółowo opisał zakres odpowiedzialności Wykonawcy.
Prosimy o doprecyzowanie zasad korzystania z Systemu PAM, w szczególności czy obejmuje on wszystkie operacje administracyjne, dostęp interaktywny, dostęp aplikacyjny, automaty CI/CD oraz operacje wykonywane poza środowiskiem produkcyjnym.
Zamawiający wyjaśnia, że dokumentacja postępowania wskazuje wyłącznie, iż wszystkie prace w środowisku produkcyjnym Systemu CEIDG Wykonawca prowadzi za pomocą dostarczonego przez Zamawiającego systemu PAM. Szczegółowe zasady korzystania z systemu PAM oraz informacje i wymagania niezbędne do realizacji przedmiotu zamówienia zostaną przekazane Wykonawcy zgodnie z rozdziałem IV OPZ.
Dot. OPZ pkt V ppkt 1 ust. 7, 18, 29-31; OPZ pkt V ppkt 3.
Prosimy o doprecyzowanie operacyjnego modelu współpracy przy wykorzystaniu PAM, SIEM, WAF, AV/XDR i platformy API, w tym o wskazanie poziomów dostępu dla Wykonawcy, trybu obsługi zmian i wdrożeń, średniego i maksymalnego czasu uzyskiwania uprawnień, trybu pracy awaryjnej oraz zakresu odpowiedzialności przy incydentach bezpieczeństwa i zmianach reguł ochronnych.
W rozdziale III OPZ Zamawiający opisał System, w zakresie jego funkcji, użytych technologii i głównych komponentów w sposób szczegółowy. Szczegółowy operacyjny model współpracy, w tym poziomy dostępów, organizacja obsługi zmian i wdrożeń, tryb pracy awaryjnej oraz zasady współpracy w obszarze bezpieczeństwa, zostaną przekazane Wykonawcy po zawarciu umowy, w zakresie niezbędnym do realizacji przedmiotu zamówienia. Ponadto w rozdziale IV Zamawiający szczegółowo opisał zakres odpowiedzialności Wykonawcy.
Prosimy o doprecyzowanie definicji „Okna Dostępności Systemu”, w szczególności czy poza Oknem Serwisowym system ma być traktowany jako objęty wymaganiem dostępności 24/7/365 również w dni wolne i nocą. Dokument operuje jednocześnie pojęciami 24/7/365, Oknem Dostępności i Oknem Serwisowym, co wymaga jednoznacznego powiązania.
Zgodnie z rozdziałem V pkt 1) ppkt 15 OPZ Wykonawca zobowiązany jest do zapewniania ciągłości działania środowiska produkcyjnego oraz testowego CEIDG w czasie Okna Dostępności Systemu CEIDG, 7 dni w tygodniu 365 dni w roku („24/7/365") przez cały okres obowiązywania Umowy.
Dodatkowo rozdział V pkt 1) ppkt 9 OPZ wskazuje definicję Okna serwisowego, a rozdział V pkt 2) ppkt 10 OPZ wskazuje definicję Okna dostępności.
Okno serwisowe nie jest wliczane do obliczania SLA. Okno Dostępności Systemu definiuje okres wymaganej dostępności (np. 24/7/365 z wyłączeniem okna serwisowego).
Pokazujemy 16 z 112 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.