Katowice: Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla: - rozwiązań sprzętowych produktów informatycznych lub oprogramowania układowego; - oprogramowania - nr postępowania FH-05-07-11


Numer ogłoszenia: 203141 - 2011; data zamieszczenia: 26.07.2011

OGŁOSZENIE O ZAMÓWIENIU - usługi


Zamieszczanie ogłoszenia:
obowiązkowe.


Ogłoszenie dotyczy:
zamówienia publicznego.

SEKCJA I: ZAMAWIAJĄCY


I. 1) NAZWA I ADRES:
Instytut Technik Innowacyjnych EMAG , ul. Leopolda 31, 40-189 Katowice, woj. śląskie, tel. 032/2007700, faks 032 2007701.


  • Adres strony internetowej zamawiającego:
    www.emag.pl


I. 2) RODZAJ ZAMAWIAJĄCEGO:
Inny: instytut badawczy.

SEKCJA II: PRZEDMIOT ZAMÓWIENIA


II.1) OKREŚLENIE PRZEDMIOTU ZAMÓWIENIA


II.1.1) Nazwa nadana zamówieniu przez zamawiającego:
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla: - rozwiązań sprzętowych produktów informatycznych lub oprogramowania układowego; - oprogramowania - nr postępowania FH-05-07-11.


II.1.2) Rodzaj zamówienia:
usługi.


II.1.3) Określenie przedmiotu oraz wielkości lub zakresu zamówienia:
Przedmiotem zamówienia jest wykonanie ekspertyzy dotyczącej próbnego zastosowania i oceny wybranych elementów metodyki wdrażania i zarządzania środowiskiem rozwojowym produktów o podwyższonych wymaganiach bezpieczeństwa. Metodyka, bazująca na wzorcach projektowych, została opracowana w wyniku realizacji zadania 3 projektu pn. Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa i jest zgodna z wymaganiami standardu Common Criteria (ISO IEC 15408) oznaczanego w skrócie CC. Zlecenie na usługi badawcze jest zgodne z harmonogramem projektu pn.: Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa (UDA POIG 01.03.01.156/08-00 / 907 0156 9 03 00 04), oznaczanego akronimem CCMODE. Powodem przeprowadzenia walidacji jest konieczność sprawdzenia, w jakim stopniu dotychczasowe produkty projektu, w postaci wybranych elementów metodyki wdrażania środowiska rozwojowego, spełniają oczekiwania przyszłych odbiorców. Wyniki walidacji pomogą określić konieczne poprawki i udoskonalenia w badanych elementach metodyki, które będą mogły być wprowadzone jeszcze przed rozpoczęciem prac nad komputerowym narzędziem wspomagającym w kolejnym etapie projektu CCMODE. Pozwolą także dokładniej określić potrzeby i zakres tego narzędzia związane z wdrażaniem i użytkowaniem środowisk rozwojowych produktów o podwyższonych wymaganiach bezpieczeństwa. CZĘŚĆ I Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla rozwiązań sprzętowych produktów informatycznych lub oprogramowania układowego CZĘŚĆ II Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla oprogramowania.


II.1.4) Czy przewiduje się udzielenie zamówień uzupełniających:
nie.


II.1.5) Wspólny Słownik Zamówień (CPV):
73.21.00.00-7.


II.1.6) Czy dopuszcza się złożenie oferty częściowej:
tak, liczba części: 2.


II.1.7) Czy dopuszcza się złożenie oferty wariantowej:
nie.



II.2) CZAS TRWANIA ZAMÓWIENIA LUB TERMIN WYKONANIA:
Zakończenie: 15.09.2011.

SEKCJA III: INFORMACJE O CHARAKTERZE PRAWNYM, EKONOMICZNYM, FINANSOWYM I TECHNICZNYM


III.2) ZALICZKI


  • Czy przewiduje się udzielenie zaliczek na poczet wykonania zamówienia:
    nie


III.3) WARUNKI UDZIAŁU W POSTĘPOWANIU ORAZ OPIS SPOSOBU DOKONYWANIA OCENY SPEŁNIANIA TYCH WARUNKÓW


  • III. 3.1) Uprawnienia do wykonywania określonej działalności lub czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania


    Opis sposobu dokonywania oceny spełniania tego warunku

    • Ocena spełnienia tego warunku dokonywana będzie na podstawie złożonego oświadczenia o treści określonej w Załączniku nr 2 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym.


  • III.3.2) Wiedza i doświadczenie


    Opis sposobu dokonywania oceny spełniania tego warunku

    • Wymagane jest wykazanie przez Wykonawcę, że zrealizował lub realizuje: 1)projekty produktów/systemów IT z wbudowanymi zabezpieczeniami posiadających certyfikaty dla zastosowanych zabezpieczeń wg Common Criteria lub ITSEC (Information Technology Security Evaluation Criteria), 2) projekty produktów/systemów IT z wbudowanymi zabezpieczeniami aktualnie przygotowywanymi do oceny i certyfikacji wg Common Criteria lub ITSEC, 3) projekty produktów systemów IT z wbudowanymi zabezpieczeniami. Ocena spełnienia tego warunku dokonywana będzie w oparciu o wykaz w/w wykonanych i wykonywanych projektów zgodnie z Załącznikiem nr 3 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym, zgodnie z wzorem LICZBA WSZYSTKICH PUNKTÓW = (liczba projektów wymienionych w liście 1 x waga 2) + (liczba projektów wymienionych w liście 2 x waga 2) + (liczba projektów wymienionych w liście 3 x waga 1); oraz na podstawie oświadczenia o treści określonej w Załączniku nr 2 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym


  • III.3.3) Potencjał techniczny


    Opis sposobu dokonywania oceny spełniania tego warunku

    • Ocena spełnienia tego warunku dokonywana będzie na podstawie złożonego oświadczenia o treści określonej w Załączniku nr 2 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym oraz w Załączniku nr 4 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym


  • III.3.4) Osoby zdolne do wykonania zamówienia


    Opis sposobu dokonywania oceny spełniania tego warunku

    • Ocena spełnienia tego warunku dokonywana będzie na podstawie złożonego oświadczenia o treści określonej w Załączniku nr 2 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym oraz w Załączniku nr 4 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym


  • III.3.5) Sytuacja ekonomiczna i finansowa


    Opis sposobu dokonywania oceny spełniania tego warunku

    • Ocena spełnienia tego warunku dokonywana będzie na podstawie złożonego oświadczenia o treści określonej w Załączniku nr 2 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym.


III.4) INFORMACJA O OŚWIADCZENIACH LUB DOKUMENTACH, JAKIE MAJĄ DOSTARCZYĆ WYKONAWCY W CELU POTWIERDZENIA SPEŁNIANIA WARUNKÓW UDZIAŁU W POSTĘPOWANIU ORAZ NIEPODLEGANIA WYKLUCZENIU NA PODSTAWIE ART. 24 UST. 1 USTAWY


  • III.4.1) W zakresie wykazania spełniania przez wykonawcę warunków, o których mowa w art. 22 ust. 1 ustawy, oprócz oświadczenia o spełnieniu warunków udziału w postępowaniu, należy przedłożyć:

    • wykaz osób, które będą uczestniczyć w wykonywaniu zamówienia, w szczególności odpowiedzialnych za świadczenie usług, kontrolę jakości lub kierowanie robotami budowlanymi, wraz z informacjami na temat ich kwalifikacji zawodowych, doświadczenia i wykształcenia niezbędnych dla wykonania zamówienia, a także zakresu wykonywanych przez nie czynności, oraz informacją o podstawie do dysponowania tymi osobami

  • III.4.2) W zakresie potwierdzenia niepodlegania wykluczeniu na podstawie art. 24 ust. 1 ustawy, należy przedłożyć:

    • oświadczenie o braku podstaw do wykluczenia
    • aktualny odpis z właściwego rejestru, jeżeli odrębne przepisy wymagają wpisu do rejestru, w celu wykazania braku podstaw do wykluczenia w oparciu o art. 24 ust. 1 pkt 2 ustawy, wystawiony nie wcześniej niż 6 miesięcy przed upływem terminu składania wniosków o dopuszczenie do udziału w postępowaniu o udzielenie zamówienia albo składania ofert, a w stosunku do osób fizycznych oświadczenie w zakresie art. 24 ust. 1 pkt 2 ustawy
  • III.4.3) Dokumenty podmiotów zagranicznych

    Jeżeli wykonawca ma siedzibę lub miejsce zamieszkania poza terytorium Rzeczypospolitej Polskiej, przedkłada:

    III.4.3.1) dokument wystawiony w kraju, w którym ma siedzibę lub miejsce zamieszkania potwierdzający, że:

    • nie otwarto jego likwidacji ani nie ogłoszono upadłości - wystawiony nie wcześniej niż 6 miesięcy przed upływem terminu składania wniosków o dopuszczenie do udziału w postępowaniu o udzielenie zamówienia albo składania ofert

III.6) INNE DOKUMENTY

Inne dokumenty niewymienione w pkt III.4) albo w pkt III.5)

prosimy o krótką prezentację instytucji składającej ofertę (max 1 stron formatu A4)


III.7) Czy ogranicza się możliwość ubiegania się o zamówienie publiczne tylko dla wykonawców, u których ponad 50 % pracowników stanowią osoby niepełnosprawne:
nie

SEKCJA IV: PROCEDURA


IV.1) TRYB UDZIELENIA ZAMÓWIENIA


IV.1.1) Tryb udzielenia zamówienia:
przetarg ograniczony.


IV.1.2) Przewidywana liczba wykonawców, którzy zostaną zaproszeni do udziału w postępowaniu:
5.

Znaczenie warunków wyboru wykonawców, którzy zostaną zaproszeni do udziału w postępowaniu

Do składania ofert zostaną zaproszeni Wykonawcy, którzy spełnią warunki udział w postępowaniu i osiągną największą liczbę punktów


IV.2) KRYTERIA OCENY OFERT


IV.2.1) Kryteria oceny ofert:
najniższa cena.


IV.2.2) Czy przeprowadzona będzie aukcja elektroniczna:
nie.


IV.3) ZMIANA UMOWY


Czy przewiduje się istotne zmiany postanowień zawartej umowy w stosunku do treści oferty, na podstawie której dokonano wyboru wykonawcy:
tak


Dopuszczalne zmiany postanowień umowy oraz określenie warunków zmian

Dopuszcza się zmianę kwoty podatku VAT, wynikającą ze stawki tego podatku obowiązującej w chwili powstania obowiązku podatkowego


IV.4) INFORMACJE ADMINISTRACYJNE


IV.4.1)
 
Adres strony internetowej, na której jest dostępna specyfikacja istotnych warunków zamówienia:
ogłoszenie oraz wniosek z załącznikami zamieszczony jest na stronie www.emag.pl zakładka przetargi

Specyfikację istotnych warunków zamówienia można uzyskać pod adresem:
wniosek wraz z załącznikami można uzyskać pod adresem Instytut Technik Innowacyjnych EMAG 40-189 Katowice, ul. Leopolda 31 Dział Handlowy pok. 123.


IV.4.4) Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert:
02.08.2011 godzina 11:00, miejsce: Instytut Technik Innowacyjnych EMAG 40-189 Katowice, ul. Leopolda 31, RECEPCJA.


IV.4.5) Termin związania ofertą:
okres w dniach: 30 (od ostatecznego terminu składania ofert).


IV.4.16) Informacje dodatkowe, w tym dotyczące finansowania projektu/programu ze środków Unii Europejskiej:
Zamówienie jest współfinansowane ze środków Unii Europejskiej w ramach Europejskiego Funduszu Rozwoju Regionalnego, tytuł projektu: Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa.


IV.4.17) Czy przewiduje się unieważnienie postępowania o udzielenie zamówienia, w przypadku nieprzyznania środków pochodzących z budżetu Unii Europejskiej oraz niepodlegających zwrotowi środków z pomocy udzielonej przez państwa członkowskie Europejskiego Porozumienia o Wolnym Handlu (EFTA), które miały być przeznaczone na sfinansowanie całości lub części zamówienia:
tak

ZAŁĄCZNIK I - INFORMACJE DOTYCZĄCE OFERT CZĘŚCIOWYCH


CZĘŚĆ Nr:
1
NAZWA:
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla rozwiązań sprzętowych produktów informatycznych lub oprogramowania układowego.


  • 1) Krótki opis ze wskazaniem wielkości lub zakresu zamówienia:
    1 Szczegółowy opis przedmiotu zamówienia. Celem jest przeprowadzenie walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego w praktyce, na przykładzie rzeczywistego środowiska rozwojowego produktów IT u Wykonawcy (przedsiębiorcy), która ma dać odpowiedzi na następujące pytania: - czy opis metod transformacji modułów wzorcowych środowiska jest spójny, zrozumiały i wystarczający do utworzenia dokumentacji docelowej dla środowiska i produktu w nim wytwarzanego?; - czy struktury modułów wzorcowych są zgodne z metodami ich transformacji?; - czy można zaproponować rozwiązania z zakresu automatyzacji procesu opracowywania dokumentacji dowodowej środowiska i produktu w przypadku szczególnie trudnych, żmudnych lub powtarzalnych czynności?; - czy zastosowane elementy metodyki spełniają oczekiwania Wykonawcy (przedsiębiorcy)?; - czy wymagana jest korekta zastosowanych elementów metodyki i jeśli tak, to w jakim zakresie? Wnioski i odpowiedzi na powyższe pytania powinny być zawarte w raportach według wytycznych (Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego) - Załącznik B i będą wynikiem przeprowadzonych prac w zakresie obejmującym: - środowisko rozwojowe w ramach opracowania jego materiału dowodowego dla systemu zarządzania konfiguracją, bezpieczeństwa środowiska i zdefiniowanego modelu cyklu życia produktu przy wykorzystaniu modułów wzorcowych dla poszczególnych komponentów wymagań Common Criteria określonych w (Szczegółowym zakresie prac) - Załącznik A; - produkt IT wytwarzany w środowisku w ramach opracowania jego specyfikacji zabezpieczeń i wybranego materiału dowodowego z procesu konstruowania produktu obejmującego specyfikację interfejsów, podsystemów i modułów. Użyte do tego zostaną moduły wzorcowe dla poszczególnych komponentów wymagań Common Criteria oraz wzorzec specyfikacji zabezpieczeń określone w (Szczegółowym zakresie prac) - Załącznik A. 2 Materiały: W celu realizacji badań Zamawiający przekaże: - wybrane wzorce materiału dowodowego oraz metody ich transformacji wymienione w załączniku A pt. (Szczegółowy zakres prac); - wymagania dotyczące realizacji prac w postaci wytycznych zamieszczonych w załączniku B pt (Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego). W trakcie badań Wykonawca powinien posługiwać się także ogólnodostępnymi materiałami źródłowymi znajdującymi się na witrynie standardu Common Criteria (http:((www.commoncriteriaportal.org): ISO(IEC 15408-1, v3.1, Information technology - Security techniques - Introduction and general model (Common Criteria Part 1), 2009. - ISO(IEC 15408-3, v3.1, Information technology - Security techniques - Security assurnce requirements (Common Criteria Part 3), 2009; - CEM v3.1, Common Methodology for Information Technology Security Evaluation - Evaluation Methodology, 2009. 3 Dodatkowe wymagania dotyczące realizacji badań: a) Forma zakończenia - raporty zawierające rezultaty prac zgodnie z wytycznymi określonymi w (Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego) - Załącznik B. Właścicielem praw autorskich do wyników pracy jest Zamawiający. b) Wykonawca pracy powinien stosować się do zawartych w przekazanych dokumentach klauzul poufności. c) Po zakończeniu badań, Wykonawca zobowiązuje się do trwałego usunięcia wszystkich przekazanych przez Zamawiającego dokumentów, niezbędnych do realizacji badań. d) Wykonawca przygotuje krótką prezentację (10-20 min) z przebiegu walidacji i wygłosi ją na warsztatach w dniu 13 lub 14 września 2011 r. w Instytucie Technik Innowacyjnych EMAG w Katowicach. Załącznik A (Szczegółowy zakres prac) Zakres walidacji metodyki wdrażania obejmuje 7 wybranych wzorców materiału dowodowego wraz z ich metodami transformacji, które zostaną przekazane Wykonawcy. Zakres prac do wykonania obejmuje: - walidację wzorca zadania zabezpieczeń dla produktu IT wraz z jego metodą transformacji; - walidację wzorców materiału dowodowego do oceny produktu dla wybranych komponentów na poziomie EAL3 (wraz z ich metodami transformacji): o ADV_FSP.3 - pełna specyfikacja funkcjonalna; o ADV_TDS.2 - podstawowy projekt modułów; - walidację wzorców materiału dowodowego do oceny środowiska rozwojowego dla wybranych komponentów na poziomie EAL3 (wraz z ich metodami transformacji): o ALC_CMC.3 - wsparcie procesu produkcji, procedury akceptacji i automatyzacja; o ALC_CMS.3 - zastosowanie systemu zarządzania konfiguracją do monitorowania błędów produktu; o ALC_DVS.1 - bezpieczeństwo środowiska rozwojowego; o ALC_LCD.1 - zdefiniowany przez konstruktora model cyklu życia produktu. Załącznik B (Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego) Wyłoniony Wykonawca zobowiązany jest do realizowania i dokumentowania wyników prac według wytycznych zamieszczonych w niniejszym załączniku. Wytyczne pozwolą Wykonawcy na sprawne skonstruowanie docelowych materiałów dowodowych dla środowiska rozwojowego oraz produktu w nim wytwarzanego i zawierającego zabezpieczenia. Opracowany materiał dowodowy, stanowiący elementy weryfikowanej metodyki wdrażania, może stanowić podstawę do oceny i certyfikacji produktu według standardu ISO/IEC 15408. Wykonawcy, jeśli zgłoszą taką potrzebę, zostaną wstępnie przeszkoleni przez zespół projektowy CCMODE w zakresie projektu i wybranych elementów weryfikowanej metodyki. W trakcie wykonywanych badań będzie także możliwe zgłaszanie problemów napotkanych przez Wykonawcę, bieżąca ocena raportów i wymiana uwag oraz będzie udzielana wszelka wymagana pomoc merytoryczna ze strony członków zespołu projektowego. Na potrzeby walidacji zostaną przekazane wybrane wzorce materiału dowodowego wykonane w ramach projektu CCMODE. Wzorce powstały w oparciu o pierwszą i trzecią część normy Common Criteria, metodykę oceny CEM oraz wytyczne dla autorów dokumentacji dowodowej, które objaśniają kryteria oraz przedstawiają przykładowe struktury dla tworzonej dokumentacji. Wzorce dokumentacji posiadają szereg podpowiedzi w postaci przypisów końcowych, objaśniających szczegółowo sposób spełnienia wymagań metodyki Common Criteria. Do wzorców materiału dowodowego zostaną dołączone szczegółowe metody transformacji tych wzorców do postaci docelowej dla konkretnego produktu IT. Metody transformacji w postaci schematów blokowych w języku UML mają ułatwić wypełnianie wzorców i wskazywać źródła, w których konstruktorzy mogą szukać wymaganych informacji niezbędnych do prawidłowego wypełnienia wzorca. Przygotowując materiał dowodowy dla produktu IT, Wykonawcy (przedsiębiorcy) będą opracowywać wybrany materiał dowodowy na poziomie uzasadnionego zaufania EAL3, dla następujących zagadnień: - opracowanie zadania zabezpieczeń (ST - Security Target) specyfikacja zabezpieczeń produktu dla konkretnej jego implementacji; - konstruowanie produktu IT (klasa ADV): a) specyfikacja interfejsów (ADV_FSP), b) specyfikacja podsystemów i modułów (ADV_TDS). Przygotowując materiał dowodowy dla środowiska rozwojowego, Wykonawcy będą opracowywać wybrany materiał dowodowy klasy ALC na poziomie uzasadnionego zaufania EAL3, dla następujących zagadnień: - zarządzanie konfiguracją (ALC_CMC), - opracowania list konfiguracyjnych (ALC_CMS), - definicji cyklu życia tworzonego w środowisku produktu (ALC_LCD), - bezpieczeństwa procesów rozwoju produktu (ALC_DVS), 4 Przebieg badań: 1.Opisać środowisko rozwojowe, w którym rozwijany jest bezpieczny produkt IT, należy zwrócić szczególną uwagę na: - aspekty zapewniające bezpieczeństwo środowiska rozwojowego (fizyczne, proceduralne, personalne, techniczne i inne); - stosowanie zarządzania konfiguracją celem zapewnienia integralności produktu; - opis środków, procedur i standardów zapewniających bezpieczną dostawę produktu do klienta końcowego lub pomiędzy fazami rozwojowymi cyklu życia. 2 Opisać typ produktu wytwarzanego w środowisku z uwzględnieniem: - stosowanego modelu cyklu życia produktu; - rodzajów stosowanych w produkcie zabezpieczeń. 3 Utworzenie dokumentu zadania zabezpieczeń ST dla wytwarzanego produktu według dostarczonego wzorca (plik: ST_pl_template.docx) przy wykorzystaniu jego metody transformacji (plik: ST_pl_transform.docx): - opracowanie raportu z wnioskami dotyczącymi wzorca i metody transformacji według punktu 6 (wyniki). 4 Utworzenie materiałów dowodowych dla produktu zgodnie z wzorcami i według powiązanych z nimi metod transformacji dla następujących komponentów: - ADV_FSP.3 (plik wzorca: ADV_FSP.3_pl_v1.0_template.docx; plik metody transformacji: ADV_FSP.3_transform.docx); - ADV_TDS.2 (plik wzorca: ADV_TDS.2_pl_v1.0_template.docx; plik metody transformacji: ADV_TDS.2_transform.docx); - opracowanie raportów (dla każdego utworzonego dokumentu) z wnioskami dotyczącymi wzorca i metody transformacji według punktu 6 (wyniki). 5 Utworzenie materiałów dowodowych dla środowiska rozwojowego zgodnie z wzorcami i według powiązanych z nimi metod transformacji dla następujących komponentów: - ALC_LCD.1 (plik wzorca: ALC_LCD.1_pl_v1.0_template.docx; plik metody transformacji: ALC_LCD1._transform.docx); - ALC_CMC.3 (plik wzorca: ALC_CMC.3_pl_v1.0_template.docx; plik metody transformacji: ALC_CMC.3_transform.docx); - ALC_CMS.3 (plik wzorca: ALC_CMS.3_pl_v1.0_template.docx; plik metody transformacji: ALC_CMS.3_transform.docx); - ALC_DVS.1 (plik wzorca: ALC_DVS.1_pl_v1.0_template.docx; plik metody transformacji: ALC_DVS.1_transform.docx); - opracowanie raportów (dla każdego utworzonego dokumentu) z wnioskami dotyczącymi wzorca i metody transformacji według punktu 6 (wyniki). 6 Wyniki: -ocena zgodności struktury metody transformacji ze strukturą wzorca; - ocena funkcjonalności i efektywności wykorzystania wzorców i ich metod transformacji do konstruowania docelowych dokumentów materiału dowodowego dla środowiska i produktu; - ocena opisów metod transformacji i wzorców, czy są one spójne, zrozumiałe i wystarczające do utworzenia dokumentacji docelowej; - ocena jakości użytkowej wzorców i metod transformacji, przejrzystości schematów blokowych, szczegółowości przypisów wzorców, itp.; - propozycje dotyczące korekt i ulepszeń wzorców oraz związanych z nimi metod transformacji; - propozycje automatyzacji procesu wypełniania wzorca przy użyciu jego metody transformacji..


  • 2) Wspólny Słownik Zamówień (CPV):
    73.21.00.00-7.


  • 3) Czas trwania lub termin wykonania:
    Zakończenie: 15.09.2011.


  • 4) Kryteria oceny ofert:
    najniższa cena.



CZĘŚĆ Nr:
2
NAZWA:
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla oprogramowania.


  • 1) Krótki opis ze wskazaniem wielkości lub zakresu zamówienia:
    1 Szczegółowy opis przedmiotu zamówienia Celem jest przeprowadzenie walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego w praktyce, na przykładzie rzeczywistego środowiska rozwojowego produktów IT u Wykonawcy (przedsiębiorcy), która ma dać odpowiedzi na następujące pytania: - czy opis metod transformacji modułów wzorcowych środowiska jest spójny, zrozumiały i wystarczający do utworzenia dokumentacji docelowej dla środowiska i produktu w nim wytwarzanego?; - czy struktury modułów wzorcowych są zgodne z metodami ich transformacji?; - czy można zaproponować rozwiązania z zakresu automatyzacji procesu opracowywania dokumentacji dowodowej środowiska i produktu w przypadku szczególnie trudnych, żmudnych lub powtarzalnych czynności?; - czy zastosowane elementy metodyki spełniają oczekiwania Wykonawcy (przedsiębiorcy)?; - czy wymagana jest korekta zastosowanych elementów metodyki i jeśli tak, to w jakim zakresie? Wnioski i odpowiedzi na powyższe pytania powinny być zawarte w raportach według wytycznych (Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego) - Załącznik B i będą wynikiem przeprowadzonych prac w zakresie obejmującym: - środowisko rozwojowe w ramach opracowania jego materiału dowodowego dla systemu zarządzania konfiguracją, bezpieczeństwa środowiska i zdefiniowanego modelu cyklu życia produktu przy wykorzystaniu modułów wzorcowych dla poszczególnych komponentów wymagań Common Criteria określonych w (Szczegółowym zakresie prac) - Załącznik A; - produkt IT wytwarzany w środowisku w ramach opracowania jego specyfikacji zabezpieczeń i wybranego materiału dowodowego z procesu konstruowania produktu obejmującego specyfikację interfejsów, podsystemów i modułów. Użyte do tego zostaną moduły wzorcowe dla poszczególnych komponentów wymagań Common Criteria oraz wzorzec specyfikacji zabezpieczeń określone w (Szczegółowym zakresie prac) - Załącznik A. 2 Materiały: W celu realizacji badań Zamawiający przekaże: - wybrane wzorce materiału dowodowego oraz metody ich transformacji wymienione w załączniku A pt. Szczegółowy zakres prac; - wymagania dotyczące realizacji prac w postaci wytycznych zamieszczonych w załączniku B pt. Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego. W trakcie badań Wykonawca powinien posługiwać się także ogólnodostępnymi materiałami źródłowymi znajdującymi się na witrynie standardu Common Criteria (http:((www.commoncriteriaportal.org): - ISO(IEC 15408-1, v3.1, Information technology - Security techniques - Introduction and general model (Common Criteria Part 1), 2009. - ISO(IEC 15408-3, v3.1, Information technology - Security techniques - Security assurance requirements (Common Criteria Part 3), 2009; - CEM v3.1, Common Methodology for Information Technology Security Evaluation - Evaluation Methodology, 2009. 3 Dodatkowe wymagania dotyczące realizacji badań: e) Forma zakończenia - raporty zawierające rezultaty prac zgodnie z wytycznymi określonymi w (Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego) - Załącznik B. Właścicielem praw autorskich do wyników pracy jest Zamawiający. f) Wykonawca pracy powinien stosować się do zawartych w przekazanych dokumentach klauzul poufności. g) Po zakończeniu badań, Wykonawca zobowiązuje się do trwałego usunięcia wszystkich przekazanych przez Zamawiającego dokumentów, niezbędnych do realizacji badań. h) Wykonawca przygotuje krótką prezentację (10-20 min) z przebiegu walidacji i wygłosi ją na warsztatach w dniu 13 lub 14 września 2011 r. w Instytucie Technik Innowacyjnych EMAG w Katowicach. Załącznik A Szczegółowy zakres prac Zakres walidacji metodyki wdrażania obejmuje 7 wybranych wzorców materiału dowodowego wraz z ich metodami transformacji, które zostaną przekazane Wykonawcy. Zakres prac do wykonania obejmuje: - walidację wzorca zadania zabezpieczeń dla produktu IT wraz z jego metodą transformacji; - walidację wzorców materiału dowodowego do oceny produktu dla wybranych komponentów na poziomie EAL3 (wraz z ich metodami transformacji): o ADV_FSP.3 - pełna specyfikacja funkcjonalna; o ADV_TDS.2 - podstawowy projekt modułów; - walidację wzorców materiału dowodowego do oceny środowiska rozwojowego dla wybranych komponentów na poziomie EAL3 (wraz z ich metodami transformacji): o ALC_CMC.3 - wsparcie procesu produkcji, procedury akceptacji i automatyzacja; o ALC_CMS.3 - zastosowanie systemu zarządzania konfiguracją do monitorowania błędów produktu; o ALC_DVS.1 - bezpieczeństwo środowiska rozwojowego; o ALC_LCD.1 - zdefiniowany przez konstruktora model cyklu życia produktu. Załącznik B Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego Wyłoniony Wykonawca zobowiązany jest do realizowania i dokumentowania wyników prac według wytycznych zamieszczonych w niniejszym załączniku. Wytyczne pozwolą Wykonawcy na sprawne skonstruowanie docelowych materiałów dowodowych dla środowiska rozwojowego oraz produktu w nim wytwarzanego i zawierającego zabezpieczenia. Opracowany materiał dowodowy, stanowiący elementy weryfikowanej metodyki wdrażania, może stanowić podstawę do oceny i certyfikacji produktu według standardu ISO/IEC 15408. Wykonawcy, jeśli zgłoszą taką potrzebę, zostaną wstępnie przeszkoleni przez zespół projektowy CCMODE w zakresie projektu i wybranych elementów weryfikowanej metodyki. W trakcie wykonywanych badań będzie także możliwe zgłaszanie problemów napotkanych przez Wykonawcę, bieżąca ocena raportów i wymiana uwag oraz będzie udzielana wszelka wymagana pomoc merytoryczna ze strony członków zespołu projektowego. Na potrzeby walidacji zostaną przekazane wybrane wzorce materiału dowodowego wykonane w ramach projektu CCMODE. Wzorce powstały w oparciu o pierwszą i trzecią część normy Common Criteria, metodykę oceny CEM oraz wytyczne dla autorów dokumentacji dowodowej, które objaśniają kryteria oraz przedstawiają przykładowe struktury dla tworzonej dokumentacji. Wzorce dokumentacji posiadają szereg podpowiedzi w postaci przypisów końcowych, objaśniających szczegółowo sposób spełnienia wymagań metodyki Common Criteria. Do wzorców materiału dowodowego zostaną dołączone szczegółowe metody transformacji tych wzorców do postaci docelowej dla konkretnego produktu IT. Metody transformacji w postaci schematów blokowych w języku UML mają ułatwić wypełnianie wzorców i wskazywać źródła, w których konstruktorzy mogą szukać wymaganych informacji niezbędnych do prawidłowego wypełnienia wzorca. Przygotowując materiał dowodowy dla produktu IT, Wykonawcy (przedsiębiorcy) będą opracowywać wybrany materiał dowodowy na poziomie uzasadnionego zaufania EAL3, dla następujących zagadnień: -opracowanie zadania zabezpieczeń (ST - Security Target) specyfikacja zabezpieczeń produktu dla konkretnej jego implementacji; -konstruowanie produktu IT (klasa ADV): a) specyfikacja interfejsów (ADV_FSP), b) specyfikacja podsystemów i modułów (ADV_TDS). Przygotowując materiał dowodowy dla środowiska rozwojowego, Wykonawcy będą opracowywać wybrany materiał dowodowy klasy ALC na poziomie uzasadnionego zaufania EAL3, dla następujących zagadnień: - zarządzanie konfiguracją (ALC_CMC), - opracowania list konfiguracyjnych (ALC_CMS), - definicji cyklu życia tworzonego w środowisku produktu (ALC_LCD), - bezpieczeństwa procesów rozwoju produktu (ALC_DVS), 7 Przebieg badań: 1) Opisać środowisko rozwojowe, w którym rozwijany jest bezpieczny produkt IT, należy zwrócić szczególną uwagę na: - aspekty zapewniające bezpieczeństwo środowiska rozwojowego (fizyczne, proceduralne, personalne, techniczne i inne); - stosowanie zarządzania konfiguracją celem zapewnienia integralności produktu; - opis środków, procedur i standardów zapewniających bezpieczną dostawę produktu do klienta końcowego lub pomiędzy fazami rozwojowymi cyklu życia. 2) Opisać typ produktu wytwarzanego w środowisku z uwzględnieniem: - stosowanego modelu cyklu życia produktu; - rodzajów stosowanych w produkcie zabezpieczeń. 3) Utworzenie dokumentu zadania zabezpieczeń ST dla wytwarzanego produktu według dostarczonego wzorca (plik: ST_pl_template.docx) przy wykorzystaniu jego metody transformacji (plik: ST_pl_transform.docx): - opracowanie raportu z wnioskami dotyczącymi wzorca i metody transformacji według punktu 6 (wyniki). 4) Utworzenie materiałów dowodowych dla produktu zgodnie z wzorcami i według powiązanych z nimi metod transformacji dla następujących komponentów: - ADV_FSP.3 (plik wzorca: ADV_FSP.3_pl_v1.0_template.docx; plik metody transformacji: ADV_FSP.3_transform.docx); - ADV_TDS.2 (plik wzorca: ADV_TDS.2_pl_v1.0_template.docx; plik metody transformacji: ADV_TDS.2_transform.docx); - opracowanie raportów (dla każdego utworzonego dokumentu) z wnioskami dotyczącymi wzorca i metody transformacji według punktu 6 (wyniki). 5) Utworzenie materiałów dowodowych dla środowiska rozwojowego zgodnie z wzorcami i według powiązanych z nimi metod transformacji dla następujących komponentów: - ALC_LCD.1 (plik wzorca: ALC_LCD.1_pl_v1.0_template.docx; plik metody transformacji: ALC_LCD1._transform.docx); - ALC_CMC.3 (plik wzorca: ALC_CMC.3_pl_v1.0_template.docx; plik metody transformacji: ALC_CMC.3_transform.docx); - ALC_CMS.3 (plik wzorca: ALC_CMS.3_pl_v1.0_template.docx; plik metody transformacji: ALC_CMS.3_transform.docx); - ALC_DVS.1 (plik wzorca: ALC_DVS.1_pl_v1.0_template.docx; plik metody transformacji: ALC_DVS.1_transform.docx); - opracowanie raportów (dla każdego utworzonego dokumentu) z wnioskami dotyczącymi wzorca i metody transformacji według punktu 6 (wyniki). 6) Wyniki: - ocena zgodności struktury metody transformacji ze strukturą wzorca; - ocena funkcjonalności i efektywności wykorzystania wzorców i ich metod transformacji do konstruowania docelowych dokumentów materiału dowodowego dla środowiska i produktu; - ocena opisów metod transformacji i wzorców, czy są one spójne, zrozumiałe i wystarczające do utworzenia dokumentacji docelowej; - ocena jakości użytkowej wzorców i metod transformacji, przejrzystości schematów blokowych, szczegółowości przypisów wzorców, itp.; - propozycje dotyczące korekt i ulepszeń wzorców oraz związanych z nimi metod transformacji; - propozycje automatyzacji procesu wypełniania wzorca przy użyciu jego metody transformacji..


  • 2) Wspólny Słownik Zamówień (CPV):
    73.21.00.00-7.


  • 3) Czas trwania lub termin wykonania:
    Zakończenie: 15.09.2011.


  • 4) Kryteria oceny ofert:
    najniższa cena.


Adres: ul. Leopolda 31, 40-189 Katowice
woj. śląskie
Dane kontaktowe: email: kwilk@ibemag.pl
tel: 322 007 681
fax: 322 007 701
Termin składania wniosków lub ofert:
2011-08-01
Dane postępowania
ID postępowania BZP/TED: 20314120110
ID postępowania Zamawiającego:
Data publikacji zamówienia: 2011-07-25
Rodzaj zamówienia: usługi
Tryb& postępowania [PO]: Przetarg Ograniczony
Czas na realizację: 44 dni
Wadium: -
Oferty uzupełniające: NIE
Oferty częściowe: TAK
Oferty wariantowe: NIE
Przewidywana licyctacja: NIE
Ilość części: 2
Kryterium ceny: 0%
WWW ogłoszenia: www.emag.pl
Informacja dostępna pod: wniosek wraz z załącznikami można uzyskać pod adresem Instytut Technik Innowacyjnych EMAG 40-189 Katowice, ul. Leopolda 31 Dział Handlowy pok. 123
Okres związania ofertą: 30 dni
Kody CPV
73210000-7 Usługi doradcze w zakresie badań