ιακήρυξη Πρόχειρου ιαγωνισ*ού (*ε δη*οσίευση) για το Έργο «ΥΠΗΡΕΣΙΕΣ ΠΡΟΣΙΟΡΙΣΜΟΥ, 14PROC002041548 ΠΑΡΑΚΟΛΟΥΘΗΣΗΣ 2014-05-12 ΚΑΙ ΑΠΟΤΙΜΗΣΗΣ ΤΝ ΑΠΑΙΤΟΥΜΕΝΝ ΜΕΤΡΝ ΑΣΦΑΛΕΙΑΣ ΤΟΥ ΑΝΤΑΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΠΙΛΟΓΗΣ ΠΡΟΣΠΙΚΟΥ (ΑΣΕΠ)» Κωδ. ΟΠΣ: 356952 Επιχειρησιακό Πρόγρα**α: Προϋπολογισ*ός: (περιλα*βανο*ένου ΦΠΑ) CPV: Κριτήριο Ανάθεσης: Η*ερο*ηνία ιενέργειας: Ψηφιακή Σύγκλιση 150.000 (περιλα*βανο*ένου ΦΠΑ) 121.951,22 (χωρίς ΦΠΑ) 72.22.23.00J0 ΥΠΗΡΕΣΙΕΣ ΤΕΧΝΟΛΟΓΙΑΣ ΤΝ ΠΛΗΡΟΦΟΡΙΝ «Η χα*ηλότερη τι*ή» 30J5J2014 Η*ερο*ηνία Αποστολής σε ελληνικό τύπο 30J4J2014 ΕΡΓΟ ΣΥΓΧΡΗΜΑΤΟΟΤΟΥΜΕΝΟ ΑΠΟ: ΕΥΡΠΑΪΚΟ ΤΑΜΕΙΟ ΠΕΡΙΦΕΡΕΙΑΚΗΣ ΑΝΑΠΤΥΞΗΣ (ΕΤΠΑ) ΚΑΙ ΑΠΟ ΕΘΝΙΚΟΥΣ ΠΟΡΟΥΣ
ΚΑΙ ΑΠΟΤΙΜΗΣΗΣ Τ+Ν ΑΠΑΙΤΟΥΜΕΝ+Ν ΜΕΤΡ+Ν ΑΣΦΑΛΕΙΑΣ ΤΟΥ ΑΝ+ΤΑΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ (ΑΣΕΠ)» ΠΕΡΙΕΧΟΜΕΝΑ ΠΕΡΙΕΧΟΜΕΝΑ ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ Συνοπτικά στοιχεία Έργου Συντοογραφίες 7 γενικά Συντοογραφίες Έργου Ορισοί διακηρύξεων της ΚτΠ Α.Ε. Παραδοτέα που θα χρησιοποιηθούν στο Έργο A ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ A.1 Σκοποί και στόχοι έργου A.2 Περιβάλλον Έργου A.2.1 Επλεκόενοι στην υλοποίηση του Έργου A.2.1.1 «Κοινωνία της Πληροφορίας Α.Ε.» (ΚτΠ Α.Ε.) A.2.1.2 Φορέας Λειτουργίας A.2.1.3 Επιτροπή Εποπτείας Προγραατικής Συφωνίας (ΕΕΠΣ) A.2.1.4 Επιτροπή Παρακολούθησης και Παραλαβής του Έργου (ΕΠΠΕ) A.2.1.5 Θεατικές Οάδες Εργασίας A.2.1.6 Ανάδοχος Έργου «Αναβάθιση Ψηφιακών Υπηρεσιών Ανωτάτου Συβουλίου Επιλογής Προσωπικού (ΑΣΕΠ)» A.2.1.7 Επιθεωρητές (auditors) Έργου A.2.2 Υφιστάενη κατάσταση A.2.2.1 Συνοπτική Περιγραφή των υπηρεσιών και της λειτουργίας του Φορέα A.2.2.2 Οργανωτική δοή & στελέχωση του Φορέα A.2.2.3 Περιγραφή των κύριων επιχειρησιακών διαδικασιών A.2.2.4 Υφιστάενη πληροφοριακή υποδοή A.2.3 Συνολικό Έργο A.3 Αναλυτική Περιγραφή Αντικειένου του Έργου A.3.1 Συσχετίσεις ε το έργο e7ασεπ A.3.1.1 Γενικές απαιτήσεις ασφάλειας του έργου e7ασεπ A.3.1.2 Προστασία ευαίσθητων δεδοένων A.3.1.3 Χαρτογράφηση του πληροφοριακού συστήατος και των αγαθών A.3.1.4 Μελέτη ανάλυσης και αποτίησης επικινδυνότητας. 6 6 7 7 8 9 10 10 10 10 11 12 13 13 13 13 14 14 14 16 18 19 29 30 31 32 33 33 33 Κοινωνία της Πληροφορίας Α.Ε. 2 7 104
ΚΑΙ ΑΠΟΤΙΜΗΣΗΣ Τ+Ν ΑΠΑΙΤΟΥΜΕΝ+Ν ΜΕΤΡ+Ν ΑΣΦΑΛΕΙΑΣ ΤΟΥ ΑΝ+ΤΑΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ (ΑΣΕΠ)» ΠΕΡΙΕΧΟΜΕΝΑ A.3.1.5 Προτεινόενα έτρα ασφάλειας και ιδιωτικότητας A.3.1.6 Υλοποίηση αντιέτρων ασφάλειας Αξιολόγηση αντιέτρων A.3.1.7 Πολιτική ασφάλειας του ΑΣΕΠ και διαδικασίες ασφάλειας. A.3.1.8 Σχέδιο ανάκαψης από καταστροφές (ΣΑΚ Disaster recovery plan) A.3.1.9 Σχέδιο επιχειρησιακής συνέχειας (Business continuity plan) A.3.1.10 Penetration test / Vulnerability Assessment A.3.1.11 Εκπαίδευση, εκπαιδευτικό υλικό και αξιολόγηση εκπαίδευσης A.3.2 Φάσεις Υλοποίησης Έργου A.3.2.1 ΦΑΣΗ Α: Ανάλυση Επικινδυνότητας A.3.2.2 ΦΑΣΗ Β: Φάκελος ΑΣΕΠ για πιστοποίηση κατά ISO 27001 A.3.2.3 ΦΑΣΗ Γ: Υπηρεσίες Αυτοατοποιηένης ιαχείρισης Ασφάλειας και ιδιωτικότητας A.3.2.4 ΦΑΣΗ : Υπηρεσίες εποπτείας / διαχείρισης του συστήατος e7ασεπ A.4 Μεθοδολογία υλοποίησης Έργου A.4.1 Συσχετίσεις παραδοτέων ε το έργο e7ασεπ A.4.2 Χρονοδιάγραα Υλοποίησης Έργου A.4.3 Οάδα Έργου / Σχήα ιοίκησης Έργου A.4.4 Μεθοδολογία διοίκησης και διασφάλισης ποιότητας Έργου A.4.5 Τόπος Υλοποίησης 7 Παράδοσης Έργου A.4.6 ιαδικασία παραλαβής Έργου B ΜΕΡΟΣ : ΓΕΝΙΚΟΙ ΚΑΙ ΕΙΙΚΟΙ ΟΡΟΙ ΙΑΓΝΙΣΜΟΥ B.1 ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ B.1.1 Αντικείενο ιαγωνισού B.1.2 Προϋπολογισός Έργου B.1.3 Στοιχεία Αναθέτουσας Αρχής B.1.4 Νοικό και Θεσικό πλαίσιο ιαγωνισού B.1.5 Ηεροηνία Αποστολής της Προκήρυξης B.1.6 Τόπος και χρόνος υποβολής προσφορών B.1.7 Τρόπος λήψης εγγράφων ιαγωνισού B.1.8 Παροχή ιευκρινίσεων επί της ιακήρυξης B.2 ΙΚΑΙ+ΜΑ ΣΥΜΜΕΤΟΧΗΣ 7 ΙΚΑΙΟΛΟΓΗΤΙΚΑ B.2.1 ικαίωα Συετοχής 34 34 36 36 36 37 37 38 38 42 43 46 48 48 48 50 50 51 51 52 52 52 52 52 52 53 53 53 54 55 55 Κοινωνία της Πληροφορίας Α.Ε. 3 7 104
ΚΑΙ ΑΠΟΤΙΜΗΣΗΣ Τ+Ν ΑΠΑΙΤΟΥΜΕΝ+Ν ΜΕΤΡ+Ν ΑΣΦΑΛΕΙΑΣ ΤΟΥ ΑΝ+ΤΑΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ (ΑΣΕΠ)» ΠΕΡΙΕΧΟΜΕΝΑ B.2.2 ικαιολογητικά Συετοχής B.2.3 ικαιολογητικά Κατακύρωσης B.2.3.1 Οι Έλληνες Πολίτες B.2.3.2 Οι Αλλοδαποί Πολίτες B.2.3.3 Τα ηεδαπά Νοικά Πρόσωπα B.2.3.4 Οι συνεταιρισοί B.2.3.5 Τα αλλοδαπά Νοικά Πρόσωπα B.2.4 Οι Ενώσεις / Κοινοπραξίες B.2.5 Λοιπές Υποχρεώσεις / διευκρινίσεις B.2.6 Ελάχιστες Προϋποθέσεις Συετοχής B.2.7 Εγγύηση Συετοχής B.3 ΚΑΤΑΡΤΙΣΗ ΥΠΟΒΟΛΗ ΠΡΟΣΦΟΡ+Ν B.3.1 Τρόπος Υποβολής Προσφορών B.3.2 Περιεχόενο Προσφορών B.3.2.1 Περιεχόενα Φακέλου «ικαιολογητικά Συετοχής» B.3.2.2 Περιεχόενα Φακέλου «Τεχνική Προσφορά» B.3.2.3 Περιεχόενα Φακέλου «Οικονοική Προσφορά» B.3.2.4 Περιεχόενα Φακέλου «ικαιολογητικά Κατακύρωσης» B.3.3 Ισχύς Προσφορών B.3.4 Εναλλακτικές Προσφορές B.3.5 Τιές Προσφορών Νόισα B.4 ΙΕΝΕΡΓΕΙΑ ΙΑΓ+ΝΙΣΜΟΥ ΑΞΙΟΛΟΓΗΣΗ ΠΡΟΣΦΟΡ+Ν B.4.1 ιαδικασία ιενέργειας ιαγωνισού, Αξιολόγησης Προσφορών και Κατακύρωσης του ιαγωνισού B.4.1.1 ιαδικασία διενέργειας ιαγωνισού 7 αποσφράγιση προσφορών B.4.1.2 ιαδικασία αξιολόγησης προσφορών B.4.1.3 Αξιολόγηση τεχνικών προσφορών B.4.1.4 ιαόρφωση συγκριτικού κόστους Προσφοράς B.4.1.5 ιαδικασία κατακύρωσης ιαγωνισού B.4.2 Απόρριψη προσφορών B.4.3 Προσφυγές B.4.4 Αποτελέσατα Κατακύρωση 7 Ματαίωση ιαγωνισού B.5 ΚΑΤΑΡΤΙΣΗ ΣΥΜΒΑΣΗΣ ΓΕΝΙΚΟΙ ΟΡΟΙ ΣΥΜΒΑΣΗΣ 56 59 60 61 63 65 67 69 70 70 75 76 76 76 78 78 80 80 80 80 80 82 82 82 83 84 84 84 86 87 87 88 Κοινωνία της Πληροφορίας Α.Ε. 4 7 104
ΚΑΙ ΑΠΟΤΙΜΗΣΗΣ Τ+Ν ΑΠΑΙΤΟΥΜΕΝ+Ν ΜΕΤΡ+Ν ΑΣΦΑΛΕΙΑΣ ΤΟΥ ΑΝ+ΤΑΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ (ΑΣΕΠ)» ΠΕΡΙΕΧΟΜΕΝΑ B.5.1 Κατάρτιση, υπογραφή, διάρκεια Σύβασης Εγγυήσεις B.5.2 Τρόπος Πληρωής Κρατήσεις B.5.3 Ποινικές Ρήτρες Εκπτώσεις B.5.4 Υποχρεώσεις Αναδόχου B.5.5 Υπεργολαβίες B.5.6 Επιστευτικότητα B.5.7 Πνευατικά δικαιώατα B.5.8 Εφαροστέο ίκαιο ιαιτησία C ΠΑΡΑΡΤΗΜΑΤΑ C.1 ΠΑΡΑΡΤΗΜΑ : ΥΠΟΕΙΓΜΑΤΑ ΕΓΓΥΗΤΙΚ+Ν ΕΠΙΣΤΟΛ+Ν C.1.1 Εγγυητική Επιστολή Συετοχής C.1.2 Εγγυητική Επιστολή Καλής Εκτέλεσης Σύβασης C.1.3 Εγγυητική Επιστολή Προκαταβολής C.2 ΠΑΡΑΡΤΗΜΑ : ΥΠΟΕΙΓΜΑ ΒΙΟΓΡΑΦΙΚΟΥ ΣΗΜΕΙ+ΜΑΤΟΣ C.3 ΠΑΡΑΡΤΗΜΑ : ΠΙΝΑΚΕΣ ΣΥΜΜΟΡΦ+ΣΗΣ C.3.1 Υπηρεσίες C.3.1.1 Υπηρεσίες Ανάλυσης της Επικινδυνότητας του Πληροφοριακού Συστήατος C.3.1.2 Φάκελος ΑΣΕΠ για πιστοποίηση κατά ISO 27001 C.3.1.3 Υπηρεσίες Αυτοατοποιηένης ιαχείρισης Ασφάλειας και ιδιωτικότητας C.3.1.4 Υπηρεσίες εποπτείας / δαχείρισης του συστήατος e7ασεπ ικτυακή ιαχείριση Ασφάλειας C.3.1.5 Χρονοδιάγραα υλοποίησης C.3.1.6 Μεθοδολογία Υλοποίησης Έργου C.4 ΠΑΡΑΡΤΗΜΑ : ΠΙΝΑΚΕΣ ΟΙΚΟΝΟΜΙΚΗΣ ΠΡΟΣΦΟΡΑΣ C.4.1 Υπηρεσίες C.4.2 Άλλες δαπάνες C.4.3 Συγκεντρωτικός Πίνακας Οικονοικής Προσφοράς Έργου 88 90 91 92 94 94 95 96 97 97 97 98 99 100 102 102 102 102 102 102 103 103 103 103 103 104 Κοινωνία της Πληροφορίας Α.Ε. 5 7 104
ΚΑΙ ΑΠΟΤΙΜΗΣΗΣ Τ+Ν ΑΠΑΙΤΟΥΜΕΝ+Ν ΜΕΤΡ+Ν ΑΣΦΑΛΕΙΑΣ ΤΟΥ ΑΝ+ΤΑΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ (ΑΣΕΠ)» ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ Συνοπτικά στοιχεία Έργου ΤΙΤΛΟΣ ΕΡΓΟΥ ΑΝΑΘΕΤΟΥΣΑ ΑΡΧΗ ΦΟΡΕΑΣ ΛΕΙΤΟΥΡΓΙΑΣ ΚΥΡΙΟΣ ΤΟΥ ΕΡΓΟΥ ΦΟΡΕΑΣ ΧΡΗΜΑΤΟΟΤΗΣΗΣ ΤΟΠΟΣ ΠΑΡΑΟΣΗΣ ΤΟΠΟΣ ΠΑΡΟΧΗΣ ΥΠΗΡΕΣΙΝ ΕΙΟΣ ΣΥΜΒΑΣΗΣ ΕΙΟΣ ΙΑΙΚΑΣΙΑΣ ΠΡΟΫΠΟΛΟΓΙΣΜΟΣ ΧΡΗΜΑΤΟΟΤΗΣΗ ΕΡΓΟΥ ΧΡΟΝΟΣ ΥΛΟΠΟΙΗΣΗΣ ΜΕΓΙΣΤΗ ΙΑΡΚΕΙΑ ΣΥΜΒΑΣΗΣ ΕΡΓΟΥ «ΥΠΗΡΕΣΙΕΣ ΠΡΟΣΙΟΡΙΣΜΟΥ, ΠΑΡΑΚΟΛΟΥΘΗΣΗΣ ΚΑΙ ΑΠΟΤΙΜΗΣΗΣ Τ+Ν ΑΠΑΙΤΟΥΜΕΝ+Ν ΜΕΤΡ+Ν ΑΣΦΑΛΕΙΑΣ ΤΟΥ ΑΝ+ΤΑΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ (ΑΣΕΠ)» «Κοινωνία της Πληροφορίας Α.Ε.» (ΚτΠ Α.Ε.) ΑΝ+ΤΑΤΟ ΣΥΜΒΟΥΛΙΟ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ 7 ΑΣΕΠ ΑΝ+ΤΑΤΟ ΣΥΜΒΟΥΛΙΟ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ 7 ΑΣΕΠ ΥΠΟΥΡΓΕΙΟ ΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ & ΗΛΕΚΤΡΟΝΙΚΗΣ ΙΑΚΥΒΕΡΝΗΣΗΣ ΑΝ+ΤΑΤΟ ΣΥΜΒΟΥΛΙΟ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ 7 ΑΣΕΠ Παροχή Υπηρεσιών Ταξινόηση κατά CPV : 72.22.23.0070 ΥΠΗΡΕΣΙΕΣ ΤΕΧΝΟΛΟΓΙΑΣ Τ+Ν ΠΛΗΡΟΦΟΡΙ+Ν Πρόχειρος ιαγωνισός (ε δηοσίευση) ε κριτήριο ανάθεσης τη χα*ηλότερη τι*ή Ο προϋπολογισός του Έργου ανέρχεται στο ποσό των εκατόν πενήντα χιλιάδων ευρώ (150.000,00) συπεριλαβανοένου ΦΠΑ 23% (προϋπολογισός χωρίς ΦΠΑ: 121.951,22 7 ΦΠΑ: 28.048,78) Το Έργο χρηατοδοτείται από το Επιχειρησιακό Πρόγραα «Ψηφιακή Σύγκλιση», στο πλαίσιο του ΕΣΠΑ, από το ΕΤΠΑ και από Εθνικούς Πόρους. Κωδικός Πράξης 356952, Υποέργο 2 (Σύφωνα ε τη σχετική απόφαση ένταξης) Οι δαπάνες του Έργου θα βαρύνουν το Πρόγραα ηοσίων Επενδύσεων (ΠΕ), και συγκεκριένα τη ΣΑ Ε2158 του Υπουργείου ιοικητικής Μεταρρύθισης και Ηλεκτρονικής ιακυβέρνησης και ε κωδικό 2012ΣΕ21580002 εκαοχτώ (18) *ήνες από την υπογραφή της Σύβασης. Σε κάθε περίπτωση, το χρονοδιάγραα αυτό δύναται να αναπροσαροστεί ούτως ώστε η υλοποίηση του φυσικού και οικονοικού αντικειένου του έργου να πληροί τους κανόνες επιλεξιότητας του ΕΣΠΑ συνολικά. Η Μέγιστη διάρκεια της σύβασης υπολογίζεται ως το άθροισα του χρόνου υλοποίησης και του χρόνου που θα απαιτηθεί για την παραλαβή των ενδιάεσων φάσεων και της οριστικής παραλαβής ε βάση τη διαδικασία επανυποβολής παραδοτέων που ορίζεται στην παράγραφο A.4.6 ιαδικασία παραλαβής Έργου, από την Κοινωνία της Πληροφορίας Α.Ε. 6 7 104
ΚΑΙ ΑΠΟΤΙΜΗΣΗΣ Τ+Ν ΑΠΑΙΤΟΥΜΕΝ+Ν ΜΕΤΡ+Ν ΑΣΦΑΛΕΙΑΣ ΤΟΥ ΑΝ+ΤΑΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ (ΑΣΕΠ)» ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ Συνοπτικά στοιχεία Έργου ΗΜΕΡΟΜΗΝΙΑ ΙΑΚΗΡΥΞΗΣ ΠΡΟΘΕΣΜΙΑ ΓΙΑ ΥΠΟΒΟΛΗ ΙΕΥΚΡΙΝΙΣΕΝ ΕΠΙ ΤΝ ΟΡΝ ΤΗΣ ΙΑΚΗΡΥΞΗΣ ΚΑΤΑΛΗΚΤΙΚΗ ΗΜΕΡΟΜΗΝΙΑ ΚΑΙ ΡΑ ΥΠΟΒΟΛΗΣ ΠΡΟΣΦΟΡΝ υπογραφή της σύβασης. 30J4J2014 19J5J2014 30J5J2014 και ώρα 12:00 ΤΟΠΟΣ ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΝ Η έδρα της ΚτΠ Α.Ε. ΗΜΕΡΟΜΗΝΙΑ ΚΑΙ ΡΑ ΑΠΟΣΦΡΑΓΙΣΗΣ ΠΡΟΣΦΟΡΝ 30J5J2014 και ώρα 12:00 Συντο*ογραφίες J γενικά ΕΕ ΕΕΕΕ ΕΟΧ ΕΠ ΨΣ ΕΣΠΑ ΕΥ ΨΣ ΚτΠ Α.Ε. ΝΠ ΝΠΙ ΣΑΕ ΤΠΕ ΟΠΣ Ευρωπαϊκή Ένωση Επίσηη Εφηερίδα της Ευρωπαϊκής Ένωσης / επίσηο έντυπο όπου δηοσιεύεται η Νοοθεσία, καθώς και διοικητικές πράξεις, ανακοινώσεις, προκηρύξεις κλπ, που έχουν νοικές ή άλλες δεσεύσεις για τα κράτη έλη ή αυτούς που αφορούν. Ευρωπαϊκός Οικονοικός Χώρος Επιχειρησιακό Πρόγραα Ψηφιακή Σύγκλιση Εθνικό Στρατηγικό Πλαίσιο Αναφοράς Ειδική Υπηρεσία ιαχείρισης του Επιχειρησιακού Προγράατος «Ψηφιακή Σύγκλιση» Κοινωνία της Πληροφορίας Α.Ε. Νοικό Πρόσωπο ηοσίου ικαίου σύφωνα ε το ελληνικό δίκαιο Νοικό Πρόσωπο Ιδιωτικού ικαίου σύφωνα ε το ελληνικό δίκαιο Συλλογική Απόφαση Έργου Τεχνολογίες Πληροφορικής και Επικοινωνιών Ολοκληρωένο Πληροφοριακό Σύστηα Συντο*ογραφίες Έργου ΑΣΕΠ ejασεπ ΑΝ+ΤΑΤΟ ΣΥΜΒΟΥΛΙΟ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ «Αναβάθιση Ψηφιακών Υπηρεσιών Ανωτάτου Συβουλίου Επιλογής Προσωπικού (ΑΣΕΠ)» Κοινωνία της Πληροφορίας Α.Ε. 7 7 104
ΚΑΙ ΑΠΟΤΙΜΗΣΗΣ Τ+Ν ΑΠΑΙΤΟΥΜΕΝ+Ν ΜΕΤΡ+Ν ΑΣΦΑΛΕΙΑΣ ΤΟΥ ΑΝ+ΤΑΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ (ΑΣΕΠ)» ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ Ορισ*οί διακηρύξεων της ΚτΠ Α.Ε. Ανάδοχος Αναθέτουσα Αρχή Αντίκλητος Αριθ*ός ιακήρυξης Αρ*όδια Επιτροπή ιακήρυξη ΕΕΠΣ Επίση*η γλώσσα του ιαγωνισ*ού και της Σύ*βασης ΕΠΠΕ Έργο Ο προσφέρων που θα επιλεγεί και θα κληθεί να υπογράψει τη Σύβαση και θα υλοποιήσει το σύνολο του Έργου. Η ΚτΠ Α.Ε. η οποία θα υπογράψει ε τον Ανάδοχο τη Σύβαση για την εκτέλεση του Έργου. Το πρόσωπο που ο ΥΠΟΨΗΦΙΟΣ ΑΝΑΟΧΟΣ ε έγγραφη δήλωσή του, στην οποία περιλαβάνονται τα πλήρη στοιχεία του προσώπου (ονοατεπώνυο, ταχυδροική διεύθυνση, αριθός τηλεφώνου, fax, κλπ.) ορίζει ως υπεύθυνο για τις ενδεχόενες ανάγκες επικοινωνίας της Αναθέτουσας Αρχής ε αυτόν. Ο αριθός Πρωτοκόλλου της απόφασης της διενέργειας του διαγωνισού του Έργου Η Επιτροπή που συστήνεται κάθε φορά ε απόφαση του αροδίου οργάνου της ΚτΠ Α.Ε. σύφωνα ε το άρθρο 18 του Κανονισού Προηθειών. Το παρόν έγγραφο που εκδίδεται για τους ενδιαφερόενους/ υποψηφίους διαγωνιζόενους από την Αναθέτουσα Αρχή και περιέχει την περιγραφή του αντικειένου και τις προϋποθέσεις ε βάση τις οποίες διενεργείται ο ιαγωνισός. Επιτροπή Εποπτείας Προγραατικής Συφωνίας Επίσηη γλώσσα του ιαγωνισού και της Σύβασης είναι η ελληνική. Η παρούσα ιακήρυξη, τα έντυπα της Τεχνικής και Οικονοικής Προσφοράς και η Σύβαση είναι συνταγένα στην ελληνική γλώσσα. Όλα τα δικαιολογητικά και οι προσφορές των διαγωνιζοένων που θα υποβληθούν θα είναι συνταγένα στην ελληνική γλώσσα, εκτός από τα τεχνικά φυλλάδια/ εγχειρίδια που πορεί να είναι στην αγγλική γλώσσα. Επιτροπή Παρακολούθησης και Παραλαβής Έργου Η ΕΠΠΕ συστήνεται κάθε φορά ε απόφαση του αροδίου οργάνου της ΚτΠ Α.Ε. σύφωνα ε το άρθρο 27 του Κανονισού Προηθειών. Το σύνολο του υπό ανάθεση Έργου. Κανονισ*ός Προ*ηθειών Ο Κανονισός ηοπράτησης, Ανάθεσης και Εκτέλεσης, Έργων Υπηρεσιών και Προηθειών της ΚτΠ Α.Ε. (ΦΕΚ 528/Β/2970472002) Ολοκληρω*ένο Πληροφοριακό Σύστη*α (ΟΠΣ) Προϋπολογισ*ός Έργου Πmin Σύ*βαση Ενα πλήρες και ενοποιηένο Σύστηα παροχής Ψηφιακών Υπηρεσιών Η εκτιώενη από την Αναθέτουσα Αρχή δαπάνη για την υλοποίηση του Έργου (συπεριλαβανοένου ΦΠΑ). Το συγκριτικό κόστος της χαηλότερης αποδεκτής Οικονοικής Προσφοράς που υπερβαίνει το όριο του 85% της διαέσου (median) του συγκριτικού κόστους των αποδεκτών Οικονοικών Προσφορών. Το συφωνητικό που θα υπογραφεί εταξύ των συβαλλοένων ερών για το σύνολο του Έργου, δηλαδή εταξύ της ΚτΠ Α.Ε. ως Αναθέτουσας Αρχής Κοινωνία της Πληροφορίας Α.Ε. 8 7 104
ΚΑΙ ΑΠΟΤΙΜΗΣΗΣ Τ+Ν ΑΠΑΙΤΟΥΜΕΝ+Ν ΜΕΤΡ+Ν ΑΣΦΑΛΕΙΑΣ ΤΟΥ ΑΝ+ΤΑΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ (ΑΣΕΠ)» ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ Ορισ*οί διακηρύξεων της ΚτΠ Α.Ε. και του Αναδόχου του Έργου που θα επιλεγεί. Συ*βατικά τεύχη Συ*βατικό Τί*η*α Τα τεύχη της Σύβασης εταξύ της Αναθέτουσας Αρχής και του Αναδόχου, καθώς και όλα τα τεύχη που τη συνοδεύουν και τη συπληρώνουν και περιλαβάνουν κατά σειρά ισχύος : α. τη Σύβαση, β. τον Κανονισό Προηθειών της ΚτΠ Α.Ε., γ. την Προσφορά του Αναδόχου, δ. τη ιακήρυξη. Το συνολικό τίηα της Σύβασης (συπεριλαβανοένου ΦΠΑ). Παραδοτέα που θα χρησι*οποιηθούν στο Έργο Προέλευση παραδοτέου ΚτΠ Α.Ε. ΑΣΕΠ Συνοπτική περιγραφή παραδοτέου Τεύχος ιακήρυξης του e7ασεπ Υφιστάενη Μελέτη Ασφάλειας «ΠΑ73: Πολιτική Ασφάλειας ΑΣΕΠ και Εγκατάστασης» Κοινωνία της Πληροφορίας Α.Ε. 9 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ A ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ A.1 Σκοποί και στόχοι έργου Σκοπός της παρούσας διακήρυξης είναι η επιλογή αναδόχου για την υλοποίηση του Έργου «Υπηρεσίες προσδιορισού, παρακολούθησης και αποτίησης των απαιτούενων έτρων ασφάλειας του ΑΣΕΠ». Η ασφάλεια των πληροφοριών αποτελεί όνιη και συνεχή πρόκληση για τους Οργανισούς, ενώ η σηασία της συνεχώς αυξάνεται κυρίως λόγω της αύξησης της χρήσης του ιαδικτύου και της εξάπλωσης των υπηρεσιών ηλεκτρονικής διακυβέρνησης. Η κρισιότητα της επιβίωσης ενός Οργανισού καθορίζεται σε εγάλο βαθό από τη διαόρφωση ενός ασφαλούς περιβάλλοντος που θα προστατεύει τα αγαθά και κατ επέκταση τα συφέροντα του Οργανισού. Εν τούτοις, πρόβληα στην προσπάθεια αυτή δηιουργεί: Η έλλειψη δεξιοτήτων στο χώρο της ασφάλειας πληροφοριών, Η έλλειψη πόρων, υποδοών και τεχνολογικών έσων για την υποστήριξη ενός προγράατος ασφάλειας σε βάση 24/7 καθώς και για την συνεχή διαχείριση της ασφάλειας, Η αυξανόενη πολυπλοκότητα της τεχνολογίας ασφάλειας, Η σηασία της ασφάλειας είναι κρίσιη για την επιβίωση ενός Οργανισού, εν τούτοις η επίτευξη ενός ασφαλούς περιβάλλοντος, Η έλλειψη χρόνου για εστίαση σε θέατα διαχείρισης ασφάλειας και λειτουργικά θέατα. Στόχοι του παρόντος Έργου είναι η αξιολόγηση, ανάλυση και αποτίηση της ασφάλειας και ιδιωτικότητας, της πολιτικής ασφάλειας και των διαδικασιών της για το σύστηα του ΑΣΕΠ (υποδοή, δίκτυα, συστήατα, εφαρογές, υπηρεσίες), όπως θα υλοποιηθεί στο πλαίσιο του Έργου «Αναβάθιση Ψηφιακών Υπηρεσιών Ανωτάτου Συβουλίου Επιλογής Προσωπικού (ΑΣΕΠ)», καθώς και η έρινα και η βέλτιστη αξιοποίηση κατάλληλων βιώσιων και ανανεώσιων διαδικασιών για την διαχείριση, και συνεχή έλεγχο της ασφάλειας και ιδιωτικότητας του πληροφοριακού συστήατος. Θα δίνεται η δυνατότητα στο ΑΣΕΠ από τον Ανάδοχο να πορεί να αποτιά, να παρακολουθεί, να ελέγχει και να αναβαθίζει την ασφάλεια και την ιδιωτικότητα του πληροφοριακού συστήατος κατά την διάρκεια της πράξης αλλά και ετά το τέλος αυτής. Ειδικότερα, πρέπει να φροντίσει για τη διαχείριση της ασφάλειας και ιδιωτικότητας ε αυτοατοποιηένο τρόπο/εργαλείο/σύστηα ώστε ανά πάσα στιγή και ετά το τέλος του έργου να πορούν να γίνονται αναπροσαρόσεις ώστε να αντιετωπίζονται καινούργιες απειλές ε κατάλληλα, σύγχρονα τεχνικά έτρα. A.2 Περιβάλλον Έργου A.2.1 Ε*πλεκό*ενοι στην υλοποίηση του Έργου Για την υλοποίηση του Έργου της παρούσας ιακήρυξης επλέκονται οι ακόλουθοι: ΦΟΡΕΑΣ ΙΑΧΕΙΡΙΣΗΣ ΤΟΥ ΕΠ ΨΣ ΕΥ ΨΣ www.digitalplan.gr Κοινωνία της Πληροφορίας Α.Ε. 10 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ ΦΟΡΕΑΣ ΥΛΟΠΟΙΗΣΗΣ ΚτΠ Α.Ε. Βλ. παρ. A.2.1.1 ΦΟΡΕΑΣ ΧΡΗΜΑΤΟΟΤΗΣΗΣ ΥΠΟΥΡΓΕΙΟ ΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ & ΗΛΕΚΤΡΟΝΙΚΗΣ ΙΑΚΥΒΕΡΝΗΣΗΣ ΚΥΡΙΟΣ ΤΟΥ ΕΡΓΟΥ ΑΝ+ΤΑΤΟ ΣΥΜΒΟΥΛΙΟ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ 7 ΑΣΕΠ ΦΟΡΕΑΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΟΥ ΕΡΓΟΥ ΑΝ+ΤΑΤΟ ΣΥΜΒΟΥΛΙΟ ΕΠΙΛΟΓΗΣ ΠΡΟΣ+ΠΙΚΟΥ 7 ΑΣΕΠ 7 Βλ. παρ. A.2.1.2 Βλ. παρ. A.2.1.2 ΕΕΠΣ 7 Βλ. παρ. A.2.1.3 ΕΠΠΕ 7 Βλ. παρ. A.2.1.4 Θεατικές Οάδες εργασίας 7 Βλ. παρ. A.2.1.5 Ανάδοχος Έργου «Αναβάθιση Ψηφιακών Υπηρεσιών Ανωτάτου Συβουλίου Επιλογής Προσωπικού (ΑΣΕΠ)» 7 Βλ. παρ. A.2.1.6 Επιθεωρητές Έργου 7 Βλ. παρ. A.2.1.7 A.2.1.1 «Κοινωνία της Πληροφορίας Α.Ε.» (ΚτΠ Α.Ε.) Η «Κοινωνία της Πληροφορίας Α.Ε.», είναι εταιρεία η οποία λειτουργεί χάριν του δηοσίου συφέροντος και έχει ως κύρια αποστολή την ανάπτυξη δράσεων και την υποστήριξη των αρόδιων φορέων για τη βελτίωση της διοικητικής ικανότητας της ηόσιας ιοίκησης, καθώς και την εκτέλεση και διαχείριση έργων στον τοέα της πληροφορικής, επικοινωνίας και νέων τεχνολογιών για τη ηόσια ιοίκηση. Η Εταιρεία λειτουργεί ε τους κανόνες της ιδιωτικής οικονοίας του N. 3429/2005 στο πλαίσιο των διατάξεων του N. 3614/2007 (ΦΕΚ 267/Α), και του καταστατικού της όπως αυτό τροποποιήθηκε και ισχύει (ΦΕΚ B 3187/30.11.2012) και εποπτεύεται από το Υπουργείο ιοικητικής Μεταρρύθισης και Ηλεκτρονικής ιακυβέρνησης. Βασικός σκοπός της Εταιρείας είναι: α) Η εκτέλεση δράσεων και έργων βελτίωσης της διοικητικής ικανότητας της ελληνικής ηόσιας ιοίκησης στο πλαίσιο εφαρογής του επιχειρησιακού προγράατος «ιοικητική Μεταρρύθιση» και η υποστήριξή της για την εκτέλεση όοιων δράσεων και έργων ε στόχο την ενδυνάωση της διοικητικής αποτελεσατικότητας της ηόσιας ιοίκησης. β) Η εκτέλεση έργων στον τοέα της πληροφορικής, της επικοινωνίας και των νέων τεχνολογιών για τη βελτίωση της ηόσιας ιοίκησης στο πλαίσιο εφαρογής του επιχειρησιακού προγράατος «Ψηφιακή Σύγκλιση» και η υποστήριξη της ηόσιας ιοίκησης για την εκτέλεση των σχετικών έργων. γ) Η υποστήριξη ή/και διαχείριση της λειτουργίας συστηάτων πληροφορικής και επικοινωνιών φορέων του δηόσιου τοέα, όπως προβλέπεται στον N. 3614/2007 (άρθρο 32). δ) Η ανάληψη της εκτέλεσης πράξεων και ενεργειών τεχνικής υποστήριξης, που χρηατοδοτούνται από τα επιχειρησιακά προγράατα «ιοικητική Μεταρρύθιση» και «Ψηφιακή Σύγκλιση». Κοινωνία της Πληροφορίας Α.Ε. 11 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ ε) Η συστηατική τεκηρίωση και παρακολούθηση των χαρακτηριστικών, των προβληάτων και της εξέλιξης της διοικητικής ικανότητας της ηόσιας ιοίκησης, η αξιολόγηση των αποτελεσάτων των προγραάτων και δράσεων που αποσκοπούν στη βελτίωση της και τη διευκόλυνση της εταφοράς και προσαρογής ξένης επειρίας και καλών πρακτικών στο Ελληνικό ιοικητικό περιβάλλον. A.2.1.2 Φορέας Λειτουργίας Το Ανώτατο Συ*βούλιο Επιλογής Προσωπικού (ΑΣΕΠ) συστάθηκε ε το Ν. 2190/1994 ως Ανεξάρτητη Αρχή επιφορτισένη ε τον έλεγχο της ορθής εφαρογής των διατάξεων που διέπουν τις προσλήψεις στο δηόσιο τοέα. H διαδικασία προσλήψεων από το ΑΣΕΠ διέπεται από τις διατάξεις του Ν. 2190/1994 περί «Συστάσεως ανεξάρτητης αρχής για την επιλογή προσωπικού και ρύθιση θεάτων διοίκησης» όπως αυτές έχουν τροποποιηθεί από το Ν. 3051/2002 «Συνταγατικά κατοχυρωένες αρχές, τροποποίηση και συπλήρωση του συστήατος προσλήψεων στο δηόσιο τοέα και συναφείς ρυθίσεις». Οι αροδιότητες του ΑΣΕΠ κατανέονται στην Ολοέλεια, σε Ελάσσονες συνθέσεις της Ολοέλειας, σε τήατα και σε Μονοελείς συνθέσεις. Η τοποθέτηση των αντιπροέδρων και των συβούλων στις Ελάσσονες συνθέσεις της Ολοέλειας, στα τήατα και στις Μονοελείς συνθέσεις, γίνεται ε απόφαση του Προέδρου του ΑΣΕΠ. Στο ΑΣΕΠ υπάρχουν πέντε (5) τουλάχιστον τήατα, καθένα από τα οποία συγκροτείται από τρεις (3) συβούλους. Το ΑΣΕΠ έχει έδρα στην Αθήνα και υποκατάστηα στη Θεσσαλονίκη,του οποίου οι αροδιότητες περιορίζονται στον έλεγχο των διαγωνισών και την επιλογή του εποχιακού προσωπικού. Το ΑΣΕΠ έχει ως αποκλειστικές αροδιότητες: Την επιλογή του τακτικού προσωπικού του ηόσιου και ευρύτερου ηόσιου Τοέα Τον έλεγχο ηόσιων Φορέων που διεξάγουν τις διαδικασίες πρόσληψης οι ίδιοι (δηλαδή τον έλεγχο προκηρύξεων, πινάκων κατάταξης και προσληπτέων) κατά την επιλογή τακτικού ή ε σύβαση αορίστου χρόνου προσωπικού και προσωπικού ε σύβαση ορισένου χρόνου (εποχικό προσωπικό) Τη διεξαγωγή γραπτού διαγωνισού για τους εκπαιδευτικούς Τον καταλογισό στους υπεύθυνους του συνόλου των αποδοχών του παρανόως απασχοληθέντος προσωπικού Την επισήανση στη Βουλή και στον Πρωθυπουργό των παραβιάσεων των περιορισών του άρθρου 103 παρ. 2 3 του Συντάγατος για την πρόσληψη προσωπικού ε σύβαση ορισένου ή αορίστου χρόνου Την κλήση των εκπροσώπων των υπηρεσιών και νοικών προσώπων για παροχή οδηγιών ώστε να τηρούνται ενιαίες αρχές σε θέατα προσλήψεων Τον έλεγχο κατάταξης σε οργανικές θέσεις των υπαλλήλων του ηόσιου Τοέα και των ΝΠ που υπηρέτησαν ε σύβαση εργασίας, εφανούς ή η, ορισένου χρόνου Τον έλεγχο κατάταξης σε προσωρινές προσωποπαγείς θέσεις υπαλλήλων πρωτοβαθίων ΟΤΑ που υπηρέτησαν ε σύβαση εργασίας, εφανούς ή η, ορισένου χρόνου. Κατά τη λειτουργία του πέτυχε να ανατρέψει παγιωένες νοοτροπίες και πρακτικές, καταδεικνύοντας τη δυνατότητα της Ανεξάρτητης Αρχής να εκπληρώσει ε επιτυχία το θεσικό της ρόλο και να διασφαλίσει αεροληψία και διαφάνεια στον κρίσιο και ευαίσθητο τοέα της απασχόλησης στη δηόσια διοίκηση, και καταξιώθηκε ως ουσιαστικός ηχανισός ελέγχου των Κοινωνία της Πληροφορίας Α.Ε. 12 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ προσλήψεων στο ηόσιο ε γνώονα τη διαφύλαξη της αρχής της αξιοκρατίας και τη θωράκιση του κράτους δικαίου. Με τη διεύρυνση του φάσ*ατος δραστηριοτήτων του ΑΣΕΠ στη διάρκεια της πορείας του, αλλά και ε την ιδιαίτερη θεσική βαρύτητα που έχει αποκτήσει λόγω της συνταγατικής του κατοχύρωσης, αναγνωρίζεται και παγιώνεται η συβολή του τόσο στην αναβάθιση του σώατος των δηοσίων υπαλλήλων όσο και στην αναβάθιση της διοίκησης υπό λειτουργική έννοια: συστηατική διενέργεια νοικών πράξεων και υλοποίηση ολοκληρωένων δράσεων για την επίτευξη σκοπών χάριν του δηόσιου συφέροντος. Σε αυτό το πλαίσιο αναφοράς οι στόχοι του ΑΣΕΠ επικεντρώνονται εφεξής όχι όνο στην επιτέλεση της αποστολής του, αλλά και στην αρτιότερη λειτουργική διεκπεραίωση των σκοπών του, *ε αποτελεσ*ατικότητα, ταχύτητα, αξιοπιστία και οικονο*ία, χωρίς να αποδυναώνεται ο αξιοκρατικός και διαφανής χαρακτήρας του συστήατος. Ένα από τα σηαντικότερα βήατα που έχουν γίνει κατά τα τελευταία έτη προκειένου να ανταποκριθεί το ΑΣΕΠ στη διττή αυτή πρόκληση, υπό το πρίσα άλιστα του συνεχώς αυξανό*ενου τόσο σε ποσότητα όσο και σε πολυπλοκότητα έργου του, πορεί να συνοψιστεί στην ουσιαστική επένδυση και προσήλωσή του στην βέλτιστη αξιοποίηση των νέων τεχνολογιών πληροφορικής και επικοινωνιών. A.2.1.3 Επιτροπή Εποπτείας Προγρα**ατικής Συ*φωνίας (ΕΕΠΣ) Ο Κύριος του Έργου και η ΚτΠ Α.Ε. έχουν συνάψει «Προγραατική Συφωνία». Στην εν λόγω συφωνία περιγράφεται το αντικείενό της, το πλαίσιο συνεργασίας καθώς και οι κύριες φάσεις υλοποίησης του Έργου. Η Προγραατική Συφωνία προβλέπει τη λειτουργία της Επιτροπής Εποπτείας της Προγραατικής Συφωνίας η οποία απαρτίζεται από στελέχη του Κυρίου του Έργου και της ΚτΠ Α.Ε. και αποτελεί τη στρατηγική Επιτροπή διοίκησης του Έργου. A.2.1.4 Επιτροπή Παρακολούθησης και Παραλαβής του Έργου (ΕΠΠΕ) Για τις ανάγκες υλοποίησης του Έργου της παρούσας ιακήρυξης, και σύφωνα ε τον Κανονισό Προηθειών, θα οριστεί «Επιτροπή Παρακολούθησης και Παραλαβής Έργου (ΕΠΠΕ)». Αροδιότητα της ΕΠΠΕ αποτελεί η παρακολούθηση της πορείας υλοποίησης και η τηατική και οριστική παραλαβή του παρόντος Έργου (βλ. παρ.«ιαδικασία Παραλαβής Έργου»). A.2.1.5 Θε*ατικές Ο*άδες Εργασίας Η προετοιασία και παρακολούθηση της υλοποίησης του Έργου υποστηρίζεται ε τη λειτουργία Θεατικών Οάδων Εργασίας, οι οποίες θα στελεχώνονται από τον Κύριο του Έργου και την ΚτΠ Α.Ε. Ο συντονισός των Θεατικών Οάδων Εργασίας γίνεται από Υπεύθυνο Έργου που έχει οριστεί από την ΚτΠ Α.Ε. A.2.1.6 Ανάδοχος Έργου «Αναβάθ*ιση Ψηφιακών Υπηρεσιών Ανωτάτου Συ*βουλίου Επιλογής Προσωπικού (ΑΣΕΠ)» Κατά την υλοποίηση του παρόντος Έργου ο Ανάδοχος θα πρέπει να συνεργαστεί ε τον Ανάδοχο του Έργου e7ασεπ. Συγκεκριένα, ο Ανάδοχος του παρόντος έργου: θα παρέχει υποστήριξη στην ΕΠΠΕ του έργου e7ασεπ α) για τον έλεγχο της αποτελεσατικής υλοποίησης της πολιτικής ασφάλειας και των διαδικασιών ασφάλειας και β) για την πιστοποίηση της καλής λειτουργίας του συστήατος ως προς την ασφάλεια των δεδοένων που διαχειρίζεται Κοινωνία της Πληροφορίας Α.Ε. 13 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ θα είναι υπεύθυνος α) για την υλοποίηση και θέση σε λειτουργία συνεργατικού συστήατος για την αδιάλειπτη διαχείριση της ασφάλειας και ιδιωτικότητας του παρόντος Έργου, β) για την σύνταξη αναφορών και προτάσεων βελτίωσης / επικαιροποίησης των έτρων ασφάλειας που προκύπτουν είτε από την εξέλιξη των τεχνολογικών εργαλείων και των προτύπων είτε από την κείενη νοοθεσία και γ) για την εκπόνηση ελέτης προστασίας της ιδιωτικότητας Για όλα τα παραπάνω ο Ανάδοχος του παρόντος Έργου υποχρεούται να συνεργάζεται ε τον Ανάδοχο του Έργου ε τίτλο «Αναβάθιση Ψηφιακών Υπηρεσιών Ανωτάτου Συβουλίου Επιλογής Προσωπικού (ΑΣΕΠ)». A.2.1.7 Επιθεωρητές (auditors) Έργου Στο πλαίσιο υλοποίησης του υπό ανάθεση Έργου, η ΚτΠ Α.Ε. δύναται να αναθέσει σε στελέχη της ή τρίτο ανεξάρτητο όργανο τη διενέργεια τακτικών ή έκτακτων επιθεωρήσεων Έργου (project audits) για την πιστοποίηση της πορείας των εργασιών και την καταγραφή συπερασάτων και περιοχών παρέβασης ή βελτίωσης. Τέτοιοι έλεγχοι δύναται να διενεργηθούν σε οποιoδήποτε χρονικό σηείο εξέλιξης του Έργου, κατόπιν έγκαιρης σχετικής ενηέρωσης του Αναδόχου από την ΚτΠ Α.Ε. Ο Ανάδοχος οφείλει να συορφωθεί ε τις υποδείξεις κατόπιν σχετικής έγκρισης που θα επικυρώνεται από το αρόδιο όργανο της ΚτΠ Α.Ε. Ο Ανάδοχος οφείλει στο πλαίσιο των εργασιών του να καταθέσει στους οριζόενους από την ΚτΠ Α.Ε. επιθεωρητές κάθε σχετικό τεκηριωτικό υλικό προκειένου αυτοί να διενεργήσουν τους ελέγχους. A.2.2 Υφιστά*ενη κατάσταση A.2.2.1 Συνοπτική Περιγραφή των υπηρεσιών και της λειτουργίας του Φορέα A.2.2.1.1 ιαγωνισ*οί που διεξάγονται από το ΑΣΕΠ Γραπτοί ιαγωνισ*οί Η διαδικασία για τη διενέργεια των γραπτών διαγωνισών είναι η σύνταξη της προκήρυξης και η διενέργεια του διαγωνισού. Τα βασικά βήατα της διαδικασίας είναι: 1. Συγκέντρωση, επεξεργασία και έλεγχος αιτηάτων φορέων 2. Σύνταξη και δηοσίευση της προκήρυξης 3. Παραλαβή και καταχώρηση αιτήσεων των υποψηφίων 4. ιαχείριση εξεταστικής διαδικασίας (ορισός εξεταστικών κέντρων, κεντρικής επιτροπής διαγωνισών, ορισός θεατοδοτών, βαθολογικών κέντρων, βαθολογητών, εκτύπωση ετικετών barcode, ετάδοση θεάτων στα εξεταστικά κέντρα) 5. Βαθολόγηση γραπτών 6. Έλεγχος και έκδοση των προσωρινών αποτελεσάτων 7. Παραλαβή και αντιετώπιση ενστάσεων 8. Παραλαβή και αντιετώπιση αιτήσεων θεραπείας Κοινωνία της Πληροφορίας Α.Ε. 14 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ 9. Έκδοση και δηοσίευση οριστικών αποτελεσάτων 10. Αναπλήρωση θέσεων 11. Παραλαβή και αντιετώπιση αιτήσεων θεραπείας 12. Αναπλήρωση θέσεων. ιαγωνισ*οί Προσλήψεως Ειδικού Επιστη*ονικού Προσωπικού (ΕΕΠ) Η διαδικασία για τη διενέργεια διαγωνισών ΕΕΠ είναι η σύνταξη της προκήρυξης και η διενέργεια του διαγωνισού. Η σύνταξη της προκήρυξης γίνεται ακριβώς όπως και στους γραπτούς διαγωνισούς, ενώ τα βασικά βήατα που ακολουθούνται για τη διενέργεια του διαγωνισού είναι: 1. Παραλαβή αιτήσεων των υποψηφίων 2. Ορισός επιτροπών αξιολόγησης 3. Συνεντεύξεις (αξιολόγηση) των υποψηφίων 4. Έκδοση και ανάρτηση των προσωρινών αποτελεσάτων 5. Παραλαβή και αντιετώπιση ενστάσεων 6. Έκδοση και δηοσίευση οριστικών αποτελεσάτων 7. Παραλαβή και αντιετώπιση αιτήσεων θεραπείας 8. Αναπλήρωση θέσεων. ιαδικασία προσλήψεων *ε σειρά προτεραιότητας Η διαδικασία για τη διενέργεια προσλήψεων ε σειρά προτεραιότητας (ε βάση τα προσόντα του υποψηφίου) είναι η σύνταξη της προκήρυξης, η παραλαβή και επεξεργασία των αιτήσεων και η έκδοση των αποτελεσάτων. Τα βασικά βήατα που ακολουθούνται για τη διενέργεια των προσλήψεων ε σειρά προτεραιότητας είναι: 1. Συγκέντρωση, επεξεργασία και έλεγχος αιτηάτων ηόσιων Φορέων 2. Σύνταξη και δηοσίευση της προκήρυξης 3. Παραλαβή, καταχώρηση και έλεγχος αιτήσεων των υποψηφίων 4. Έλεγχος και έκδοση των προσωρινών αποτελεσάτων 5. Παραλαβή και αντιετώπιση ενστάσεων 6. Έκδοση και δηοσίευση οριστικών αποτελεσάτων 7. Παραλαβή και αντιετώπιση αιτήσεων θεραπείας 8. Αναπλήρωση θέσεων. A.2.2.1.2 ιαγωνισ*οί που ελέγχονται από το ΑΣΕΠ ιαγωνισ*οί Πρόσληψης Μόνι*ου και Εποχιακού Προσωπικού Η διαδικασία για τη διενέργεια διαγωνισών που ελέγχονται από το ΑΣΕΠ για επιλογή όνιου και εποχιακού προσωπικού, είναι ο έλεγχος και έγκριση της προκήρυξης, ο έλεγχος της επιλογής προσωπικού καθώς και ο έλεγχος των δίηνων συβάσεων (εποχιακό προσωπικό). Τα βασικά βήατα που ακολουθούνται για τη διενέργεια των διαγωνισών που ελέγχονται από το ΑΣΕΠ είναι: Κοινωνία της Πληροφορίας Α.Ε. 15 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ 1. Παραλαβή συνοδευτικών εγγράφων της προκήρυξης 2. Παραλαβή σχεδίου προκήρυξης από τον ηόσιο Φορέα 3. Έλεγχος, επεξεργασία και έγκριση προκήρυξης 4. Παραλαβή πινάκων κατάταξης, φακέλου προκήρυξης, δικαιολογητικών διορισθέντων και αιτήσεων αντικατάστασης από τον ηόσιο Φορέα 5. Έλεγχος επιλογής 6. Παραλαβή και αντιετώπιση ενστάσεων 7. Έγκριση επιλογής 8. Παραλαβή και έλεγχος ΦΕΚ διοριστέων (όνο για τακτικό προσωπικό). Ειδικά για τον έλεγχο των δίηνων συβάσεων τα βήατα που ακολουθούνται είναι: 1. Παραλαβή του φακέλου προσλήψεων 2. Έλεγχος του φακέλου προσλήψεων 3. Έγκριση, ή ακύρωση των προσλήψεων. A.2.2.2 Οργανωτική δο*ή & στελέχωση του Φορέα Το ΑΣΕΠ, σύφωνα ε τον Ν. 2190/1994 και τις έχρι σήερα τροποποιήσεις του, συγκροτείται από είκοσι οκτώ (28) έλη ε την ακόλουθη διαβάθιση: J Πρόεδρος J Αντιπρόεδροι (3 θέσεις) J Σύβουλοι (24 θέσεις) Στο ΑΣΕΠ λειτουργούν 2 Γενικές ιευθύνσεις (ιοίκησης και Προσλήψεων), 8 ιευθύνσεις και 5 Ανεξάρτητα Τήατα: Α. Γενική ιεύθυνση ιοίκησης 1. ιεύθυνση ιοικητικού: αποτελείται από το Τήα Προσωπικού και το Τήα ιοικητικής Υποστήριξης (Γραατεία Προέδρου, Γραφείο Κοινού). 2. ιεύθυνση Οικονοικού: αποτελείται από το Τήα Προϋπολογισού και Μισθοδοσίας και το Τήα Προηθειών. 3. ιεύθυνση Μηχανοργάνωσης και Αυτοατισού: αποτελείται από το Τήα Υπολογιστικών Συστηάτων και ικτύων (Hardware) και το Τήα Λογισικού (Software). 4. ιεύθυνση Ηλεκτρονικής ιοίκησης: αποτελείται από το Τήα ιαδικτύου και Τήα Τεκηρίωσης και ιαχείρισης εδοένων. Β. Γενική ιεύθυνση Προσλήψεων 5. ιεύθυνση Προσλήψεων: αποτελείται από το Τήα Προκηρύξεων Γραπτών ιαγωνισών & Προσλήψεων ΕΕΠ, το Τήα Προκηρύξεων ΑΣΕΠ ε Σειρά Προτεραιότητας και το Τήα Ελέγχου Προκηρύξεων Τρίτων. Κοινωνία της Πληροφορίας Α.Ε. 16 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ 6. ιεύθυνση Γραπτών ιαγωνισών και Επιλογής ΕΕΠ: αποτελείται από το Τήα Οργάνωσης Γραπτών ιαγωνισών, το Τήα Ελέγχου Γραπτών ιαγωνισών και το Τήα Επιλογής Ειδικού Επιστηονικού Προσωπικού. 7. ιεύθυνση Προσλήψεων ε Σειρά Προτεραιότητας: αποτελείται από το Τήα ιεξαγωγής ιαδικασιών, το Τήα Ελέγχου ιαδικασιών, το Τήα Ελέγχου ΟΤΑ και το Τήα Ελέγχου Λοιπών Φορέων. 8. ιεύθυνση Προσλήψεων Εποχικού Προσωπικού: αποτελείται από το Τήα Ελέγχου ΟΤΑ και το Τήα Ελέγχου Λοιπών Φορέων. Γ. Ανεξάρτητα Τ*ή*ατα 1. Γραφείο Προέδρου 2. Γραφείο Ενηέρωσης και ηοσίων Σχέσεων 3. Γραφείο Εξυπηρέτησης Πολιτών 4. Τήα Ειδικών Υποθέσεων 5. 12 Γραφεία Γραατείας Αποκεντρωένων Τηάτων Στη συνέχεια παρουσιάζεται διαγραατικά η οργανωτική διάρθρωση του ΑΣΕΠ. Οργανόγραα Φορέα Κοινωνία της Πληροφορίας Α.Ε. 17 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ Στον πίνακα που ακολουθεί παρουσιάζεται αναλυτικά το ανθρώπινο δυναικό του ΑΣΕΠ: ΠΕ ιοικητικού 7 Οικονοικού 115 ΠΕ Πληροφορικής 15 ΤΕ ιοικητικού Λογιστικού 21 ΤΕ Πληροφορικής 4 Ε ιοικητικού 41 Ε Προγραατιστών Η/Υ 10 Ε Χειριστών Η/Υ 22 Ε ακτυλογράφων 6 Ειδικευένο Επιστηονικό Προσωπικό 10 Σηείωση: Από τους ανωτέρω, 41 άτοα είναι υπάλληλοι αποσπασένοι από άλλες Υπηρεσίες. Πίνακας 1: Ανθρώπινο δυναικό υπηρεσίας ΑΣΕΠ A.2.2.3 Περιγραφή των κύριων επιχειρησιακών διαδικασιών Οι υφιστάενες επιχειρησιακές διαδικασίες στις οποίες στοχεύει το Έργο και θα παράξουν ηλεκτρονικές υπηρεσίες για τους πολίτες και τους φορείς του δηόσιου και ευρύτερου δηόσιου τοέα είναι οι ακόλουθες: αίτηα φορέα για πρόσληψη προσωπικού πέραν του τακτικού. Κοινωνία της Πληροφορίας Α.Ε. 18 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ αίτηση υποψηφίου για συετοχή του σε διαγωνισό (one stop7shop). ένσταση και αίτηση θεραπείας υποψηφίου. παρακολούθηση πορείας της αίτησης συετοχής σε διαγωνισό, της ένστασης και της αίτησης θεραπείας του υποψηφίου (έσω όλων των διαθέσιων καναλιών επικοινωνίας όπως portal, mail). πρόσβαση υποψηφίου στα απαντητικά φύλλα πολλαπλών επιλογών, ανά διαγωνισό. ητρώο υποψηφίων ε καταχωρήσεις δικαιολογητικών των υποψηφίων (repository), ε πρόβλεψη για εισαγωγή ψηφιακά πιστοποιηένων δικαιολογητικών, και ε υπηρεσίες διαχείρισης. οδηγός βοήθειας για τους υποψήφιους για την step7by7step καταχώρηση στοιχείων και παρακολούθηση διαδικασιών. σύστηα εξυπηρέτησης των πολιτών που περιλαβάνει όλα τα διαθέσια κανάλια επικοινωνίας (διαδικτυακή πύλη, mail) υπολογισός της οριοδότησης υποψηφίου βάσει των προσόντων του, κατά την υποβολή ηλεκτρονικής αίτησης συετοχής του στους διαγωνισούς. επικοινωνία του ΑΣΕΠ ε Φορείς που εκδίδουν / πιστοποιούν έγγραφα ή συστήατα, οι οποίοι διαχειρίζονται τα δικαιολογητικά, που απαιτούνται για την υποβολή της ηλεκτρονικής αίτησης συετοχής σε διαγωνισό. διαχείριση των χρηστών του συστήατος του ΑΣΕΠ και εξουσιοδοτηένη πρόσβαση στις υπηρεσίες. A.2.2.4 Υφιστά*ενη πληροφοριακή υποδο*ή Υφιστά*ενα Υποσυστή*ατα J Εφαρ*ογές Υποσύστη*α Υποστήριξης Εσωτερικών Λειτουργιών του ΑΣΕΠ (Εφαρογή ιαχείρισης ιαγωνισών, Αξιολόγησης ιαγωνισών, Εφαρογή Ηλεκτρονικού Πρωτοκόλλου, Σύστηα σάρωσης για την ταχύτερη έκδοση των αποτελεσάτων των γραπτών διαγωνισών Oracle forms/reports 6i, j2ee) Υποσύστη*α ικτυακής Πύλης (www.asep.gr J2EE) Άλλα υποσυστή*ατα εφαρ*ογές (joomla, ms access, excel, oracle apex, Oracle forms/reports 6i και 10g): Εφαρογή πληροφοριακών αναφορών, Εφαρογή διαχείρισης υπαλλήλων, Εσωτερικό Intranet, Εσωτερικό helpdesk, Εφαρογή Αξιολόγησης Αιτηάτων Χορήγησης Βεβαίωσης Φορέων (ΣΟΧ & ΣΜΕ), Εφαρογή αποθήκης, +ροέτρηση, Παλαιότερο ΟΠΣ ικτυακός Εξοπλισ*ός / Εξοπλισ*ός που χρησι*οποιείται (συνοπτικά): Σηείωση 1: Ο υφιστάενος εξοπλισός του ΑΣΕΠ βρίσκεται εγκατεστηένος κυρίως στο κεντρικό Data Center στον 1 ο όροφο του κτιρίου. Σηειώνεται ότι εκτός κεντρικού κτιρίου ΑΣΕΠ δικτυακές υποδοές υπάρχουν και σε άλλα δύο (2) κτίρια. Το κτίριο του ΑΣΕΠ Θεσσαλονίκης έχει τοπικό δίκτυο Workgroup 10 Η/Υ ε σύνδεση στο Internet και τηλεφωνία έσω ΣΥΖΕΥΞΙΣ (Νησίδα 3) και το κτίριο της κεντρικής αποθήκης του ΑΣΕΠ στην Παλλήνη έχει σύνδεση 4 υπολογιστών στο διαδίκτυο έσω γραής ADSL. Κοινωνία της Πληροφορίας Α.Ε. 19 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ Σηείωση 2: Η υπηρεσία mail server για το domain asep.gr παρέχεται έσω του δικτύου «Σύζευξις». To Data Center του ΑΣΕΠ υποστηρίζεται από γεννήτρια εναλλασσόενου ρεύατος ικανή να παράγει ρεύα για τουλάχιστον 12 ώρες (ε γεάτο ρεζερβουάρ) και 2 UPS APC7MGE 80 KVA έκαστο, συνδεδεένα σε παράλληλη διάταξη (failover). Εξωτερικό (asep.local) 7 Microsoft Domain. Σύνδεση στο internet έσω του δικτύου «Σύζευξις» : 270 pc και 14 (physical) servers. Επίσης υπάρχουν 3 αποονωένα τοπικά δίκτυα (εσωτερικό, binary, anova) και 2+ ανεξάρτητες γραές adsl. Τα λειτουργικά συστήατα των servers είναι: Windows Svr Ent 2003, Windows 2008, Solaris, Red Hat Linux, CentOS, Debian Linux, ESXi, Oracle Linux. Αναλυτικότερα: Η τοπολογία απεικονίζεται στο παρακάτω σχήα: Κοινωνία της Πληροφορίας Α.Ε. 20 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ Κοινωνία της Πληροφορίας Α.Ε. 21 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ Σχή*α 3. Τοπολογία Τέλος το ΑΣΕΠ διαθέτει τηλεφωνικό κέντρο εταγωγής (PBX) της εταιρίας PANASONIC οντέλο KX TD500BX (v. 2.5V). Επίσης συνδέεται στο δροολογητή ε δύο κυκλώατα Primary ISDN 2 Mbps υλοποιώντας VoIP τηλεφωνία. Συγκεκριένα υπάρχουν: ΠΕΡΙΓΡΑΦΗ ΠΟΣΟΤΗΤΑ Λειτουργικά Συστή*ατα Windows Svr Ent 2003 OLP NL GOVT 4 Windows Svr Ent SA OLP NL GOVT 4 Windows Svr Ent 2003 English Disk Kit MVL CD 1 Windows Svr Ent 2003 English DocKit Getting Started 1 Windows Svr Std 2003 OLP NL GOVT 2 Windows Svr Std SA OLP NL GOVT 2 Windows Svr Std 2003 English Disk Kit MVL CD 1 Windows Svr Std 2003 English DocKit Getting Started 1 Win Srv Std 2008 R2 OLP NL GOV 2 Windows Server CAL 2003 OLP NL GOVT Device CAL 73 Windows Server CAL SA OLP NL GOVT Device CAL 73 Cluster Server,Solaris,v5.0 license Tier 1B 2 Cluster Server,Solaris,v5.0 Tier 1B Basic Support, 1 Yr Regional Business Hours 2 Solaris 3 Red Hat Linux 3 CentOS 1 Debian Linux 1 ESXi 3 BACK UP Software LEGATO Information Protection Product Family Media Kit 1 NetWorker Server Network Edition for Windows 1 NetWorker Cluster Client Connections for Windows 7 Qty 1 1 NetWorker Network Ed Dedicated Storage Node for Windows. Does not apply below NW 7.x. 1 Κοινωνία της Πληροφορίας Α.Ε. 22 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ NetWorker Dynamic Drive Sharing Option for W2K/WinNT/Unix/Linux 1 NetBackUp Veritas 1 NetWorker Autochanger Software Module 1720 Slots 1 NetWorker Module for Oracle, Windows Client, Tier 3 1 Λογισ*ικό Ανίχνευσης και Εξουδετέρωσης Ιο*ορφικού Λογισ*ικού (Antivirus) Active VirusScan SMB Edition (Protection Pilot) 206 Λογισ*ικό Εξυπηρετητή Βάσης εδο*ένων Oracle Database 10g Enterprise Edition Oracle database 9i Enterprise Edition Oracle database 9i Partitioning Advanced Security Option 8 licenses (processor) 100 licenses (named user) 100 licenses (named user) 8 licenses (processor) SQL Srv Std 2008 OLP NL GOV 1 Λογισ*ικό Εξυπηρετητή Εφαρ*ογών ιαδικτύου Internet Application Server 10g Enterprise Edition 4 licenses (processor) internet Developer Suite 1 Λογισ*ικό Οπτικής Αναγνώρισης Ση*είων (OMR) και OCR FormPro 2.0 4 ΛΟΓΙΣΜΙΚΟ ΕΦΑΡΜΟΓΝ ΑΡΧΕΙΟΝ XML, εφαρογή ιαχείρισης Εγγράφων και Ροής Εργασιών 190 ΑΡΧΕΙΟΝ7MAIL server 4 ΑΡΧΕΙΟΝ7OCR server 4 Storage Foundation and High Availability Solutions,Solaris,v5.0,English,Media Kit 1 ΥΦΙΣΤΑΜΕΝΟΣ ΕΞΟΠΛΙΣΜΟΣ ΥΠΟΟΜΗΣ ΠΕΡΙΓΡΑΦΗ ΠΟΣΟΤΗΤΑ Web Servers IBM XSeries_225 Intel Xeon 2.8 GHz (1MB L2 Cache, 4 cpu each) 4.00 GB RAM 2 IBM 73.4GB, 10K7RPM U320 S HS 4 Application Servers Κοινωνία της Πληροφορίας Α.Ε. 23 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ IBM xseries_365 Intel Xeon 2.70 GHz (4 cpu each) 8.00 GB RAM 2 IBM 73.4GB, 10K7RPM, U320 S HS 4 IBM 300 GB 10,000 rpm Ultra 320 hot7swap SCSI Hard Disk Drive 2 DELL Power Edge 1600SC Intel Xeon 2.00 GHz, 2.00 GB RAM (Linux) 2 DataBase Servers IBM xseries_445 Intel Xeon 2.70GHz (4 cpu each) 10.0 GB RAM 2 IBM 73.4GB, 10K7RPM, U320 SHS 4 IBM 300 GB 10,000 rpm Ultra 320 hot7swap SCSI Hard Disk Drive 2 SUN FIRE V480 (Solaris 9 Test Bed) 2 SUN FIRE V480 (Solaris 9 Εσωτερικό Σύστηα) 2 Support Servers DELL Power Edge 1600SC Intel Xeon 2.00 GHz, 2.00 GB RAM (Domain Controller) 2 ISA Server (VM στον ESX Server) 1 DELL Power Edge 1600SC Intel Xeon 2.00 GHz, 2.00 GB RAM (File & Print Server 7 6 HDD RAID 5 300GB per disk) 1 Intel Pentium 4 3.00GHz 1.00GB RAM Win 2000 Server SP4 (IDS Server τροποποιηένο PC) 1 DELL Power Edge 1600SC Intel Xeon 2.00 GHz, 2.00 GB RAM (NMS Server) 1 DELL Power Edge 1600SC Intel Xeon 2.00 GHz, 2.00 GB RAM (File & Print Server Εσωτερικό Σύστηα) 1 Other Servers HP Proliant DL380 G7 Intel Xeon 5600 Series 2x4 cores CPUs 2,4GHz 3x300GB RAID5 16MB RAM (ESX Server) 2 Fujitsu7Siemens Intel Xeon E5530 4C/8T 2.4 GHz 8MB RAM (ESX Server) 2 Backup Servers DELL Power Edge 1600SC Intel Xeon 2.00 GHz, 2.00 GB RAM 1 IDS CISCO IDS 4215 SENSOR, 80 Mbps with 4FE interface option 1 SAN IBM FASTT600 DS4300 STOR SRV WITH TURBO 1 Κοινωνία της Πληροφορίας Α.Ε. 24 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ 2GBPS FC 36.4GB,15K, HS HDD 14 TOTALSTORAGE FAST DS4000 EXP71 1 EMC Clarion CX 300 (Test Bed) 1 Sun StorEdge(TM) 3510 FC Array Rack Mounted, 365GB (5 * 73GB 15Krpm FC7AL drives) w/2 * FC RAID controllers, 1GB cache, 2 * AC power supplies, and 6 * shortwave SFPs; (Does not include Sun StorEdge(TM) Configuration Service software) 1 PCI Dual FC 2Gb Host Bus Adapter (with SFS Drivers), RoHS 6 Compliant. 2 Sun StorEdge PCI Dual Ultra320 SCSI Host Bus Adapter RoHS6 compliant 1 TAPE LIBRARY IBM 3583 LTO Ultrium Scalable Tape Library 1 SUN L25 Tape Library 1 LTO Gen 2 SCSI Single Tape Drive Desktop with 200GB Capacity and 30MB/Sec. throughput. RoHS compliant. 1 Firewall PIX 5257UR Bundle (Chassis, Unrestricted SW,2 FE Ports, VAC+) 1 PIX 525/535 3DES/AES VPN/SSH/SSL encryption license 1 PIX v6.3 Software for the 515E, 525 and 535 Chassis 1 PIX 667MHz four7port 10/100 Fast Ethernet int. card, RJ45 1 Cisco VPN Client Software (Windows, Linux, Solaris) 1 PIX 525 Unrestricted (UR) feature license 1 PIX 667MHz DES/3DES/AES VPN Accelerator Card+ (VAC+) 1 PIX 667MHz DES/3DES/AES VPN Accelerator Card+ (VAC+) 1 PIX 525/535 3DES/AES VPN/SSH/SSL encryption license 1 PIX v6.3 Software for the 515E, 525 and 535 Chassis 1 PIX 667MHz four7port 10/100 Fast Ethernet int. card, RJ45 1 Cisco VPN Client Software (Windows, Linux, Solaris) 1 PIX 525 Unrestricted (UR) feature license 1 PIX 667MHz DES/3DES/AES VPN Accelerator Card+ (VAC+) 1 AAA Κοινωνία της Πληροφορίας Α.Ε. 25 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ Cisco Secure ACS 3.3 Solution; includes HW and SW 1 Network Printers (Εσωτερικού Συστή*ατος) OTC EUROLINE 4280 (Line Printer) 2 2 TALLY T6218 Τέλος στο πλαίσο του Έργου e7ασεπ θα υλοποιηθεί η ακόλουθη πληροφοριακη υποδοή: Επίπεδο Όνο*α Μηχανής Περιβάλλον Λειτουργίας Λειτουργικό Σύστη*α Εγκατεστη*ένο Λογισ*ικό Cores PM1 Παραγωγής OEL Oracle DB + options (RAC, Partitioning, DB Vault) 8 PM2 Παραγωγής OEL Oracle DB + options (RAC, Partitioning, DB Vault) 8 PM3 Παραγωγής OEL Oracle DB + options (RAC, Partitioning, DB Vault) 8 PM4 Παραγωγής OEL Oracle DB + options (RAC, Partitioning, DB Vault) 8 Oracle DB + options (RAC, PM5 Test, Ανάπτυξης OEL Partitioning, DB Vault, Datamasking) 8 Database PM6 Test, Ανάπτυξης OEL Oracle DB + options (RAC, Partitioning, DB Vault, Datamasking) 8 Application VM1 Παραγωγής OEL Oracle ias 12 VM2 Παραγωγής OEL Oracle ias 12 VM3 Παραγωγής OEL Oracle BI Foundation Edition Plus / Oracle WL EE 4 VM4 Παραγωγής OEL Oracle BI Foundation Edition Plus / Oracle WL EE 4 VM5 Παραγωγής OEL Oracle WL Suite + BPEL 2 VM6 Παραγωγής OEL Oracle WL Suite + BPEL 2 VM7 Παραγωγής OEL OpenText Content Server 5 VM8 Παραγωγής OEL OpenText Content Server 5 VM9 Παραγωγής OEL OpenText Content Index 5 VM10 Παραγωγής OEL OpenText Content Index 5 VM11 Παραγωγής OEL Oracle WebCenter Portal 2 VM12 Παραγωγής OEL Oracle WebCenter Portal 2 VM13 Παραγωγής OEL Oracle WL EE port 2 VM14 Παραγωγής OEL Oracle WL EE port 2 VM15 Παραγωγής OEL Q7CMS 2 VM16 Παραγωγής OEL Q7CMS 2 VM17 Παραγωγής MS Windows ABBYY FlexiCapture 2 VM18 Παραγωγής MS Windows ABBYY FlexiCapture 2 VM19 Test OEL Oracle ias 2 VM20 Test OEL Oracle WL Suite + BPEL 2 VM21 Test OEL OpenText Content Server 4 Κοινωνία της Πληροφορίας Α.Ε. 26 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ Επίπεδο Λοιποί Όνο*α Μηχανής Περιβάλλον Λειτουργίας Λειτουργικό Σύστη*α Εγκατεστη*ένο Λογισ*ικό Cores VM22 Test OEL OpenText Content Index 4 VM23 Test OEL Oracle WebCenter Portal 2 VM24 Test OEL Oracle WL EE (for Portal) 2 VM25 Test OEL Q7CMS 2 VM26 Test MS Windows ABBYY FlexiCapture 1 VM27 Ανάπτυξης OEL Oracle ias 2 VM28 Ανάπτυξης OEL Oracle WL Suite + BPEL opt 2 VM29 Ανάπτυξης OEL OpenText Content Server 2 VM30 Ανάπτυξης OEL OpenText Content Index 2 VM31 Ανάπτυξης OEL Oracle WebCenter Portal 2 VM32 Ανάπτυξης OEL Oracle WL EE (for Portal) 2 VM33 Ανάπτυξης OEL Q7CMS 2 VM34 Ανάπτυξης MS Windows ABBYY FlexiCapture 1 VM35 Παραγωγής OEL Oracle IDM/AM Suite 2 VM36 Παραγωγής OEL Oracle IDM/AM Suite 2 VM37 Παραγωγής OEL Oracle WebTier 8 VM38 Παραγωγής OEL Oracle WebTier 8 VM39 Παραγωγής MS Windows MS Lync Server Edge Server 4 VM40 Παραγωγής MS Windows MS Lync Server Edge Server 4 VM41 Παραγωγής MS Windows MS Lync Server Front end Server 2 VM42 Παραγωγής MS Windows MS Lync Server Front end Server 2 VM43 Παραγωγής MS Windows MS SQL Server 2 VM44 Παραγωγής MS Windows MS SQL Server 2 MS Exchange Server / OpenText VM45 Παραγωγής MS Windows RightFax 2 VM46 Παραγωγής MS Windows MS Exchange Server / OpenText RightFax 2 VM47 Παραγωγής CentOS Asterisk / Aheeva 2 VM48 Παραγωγής CentOS Asterisk / Aheeva 2 VM49 Παραγωγής MS Windows Syntellect Communication Portal, Dialogic HMP, Cardisoft Voice Portal 2 VM50 Παραγωγής MS Windows Syntellect Communication Portal, Dialogic HMP, Cardisoft Voice Portal 2 VM51 Παραγωγής OEL Orama CRM 2 VM52 Παραγωγής OEL Orama CRM 2 VM53 Παραγωγής OEL Oracle Secure Backup 12 VM54 Παραγωγής OEL Oracle Secure Backup 12 VM55 Test OEL Oracle IDM/AM Suite 2 VM56 Test OEL Oracle WebTier 2 VM57 Test MS Windows MS Lync Server+MS SQL Server Express 2 VM58 Test CentOS Asterisk / Aheeva 2 VM59 Test MS Windows Syntellect Communication Portal, Dialogic HMP, Cardisoft Voice Portal 2 VM60 Test OEL Orama CRM 2 Κοινωνία της Πληροφορίας Α.Ε. 27 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ Επίπεδο Όνο*α Μηχανής Περιβάλλον Λειτουργίας Λειτουργικό Σύστη*α Εγκατεστη*ένο Λογισ*ικό Cores VM61 Test MS Windows MS Exchange Server / OpenText RightFax 2 VM62 Ανάπτυξης OEL Oracle IDM/AM Suite 2 VM63 Ανάπτυξης OEL Oracle WebTier 2 VM64 Ανάπτυξης MS Windows MS Lync Server+MS SQL Server Express 2 VM65 Ανάπτυξης CentOS Asterisk / Aheeva 2 VM66 Ανάπτυξης MS Windows Syntellect Communication Portal, Dialogic HMP, Cardisoft Voice Portal 2 VM67 Ανάπτυξης OEL Orama CRM 2 VM68 Ανάπτυξης MS Windows MS Exchange Server / OpenText RightFax 2 Κοινωνία της Πληροφορίας Α.Ε. 28 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ A.2.3 Συνολικό Έργο Το συνολικό έργο που περιλαβάνει τα παράλληλα υλοποιούενα έργα για την αναβάθιση των ψηφιακών υπηρεσιών του ΑΣΕΠ τα οποία σχετίζονται ε το έργο της παρούσας διακήρυξης είναι τα εξής: Η αναβάθιση των υφιστάενων ηλεκτρονικών υπηρεσιών του ΑΣΕΠ ως προς τα εξής: ηλεκτρονικό αίτηα φορέα για πρόσληψη προσωπικού πέραν του τακτικού ηλεκτρονική αίτηση υποψηφίου για συετοχή του σε διαγωνισό (one stop7shop) ηλεκτρονική ένσταση και αίτηση θεραπείας παρακολούθηση πορείας της αίτησης συετοχής σε διαγωνισό, της ένστασης και της αίτησης θεραπείας του υποψηφίου (έσω portal, mail, τηλεφώνου) παρουσίαση στο διαδίκτυο των απαντητικών φύλλων πολλαπλών επιλογών, ανά διαγωνισό και ανά ταυτοποιηένο υποψήφιο Η υλοποίηση Ηλεκτρονικού Μητρώου υποψηφίων ε καταχωρήσεις δικαιολογητικών των υποψηφίων (repository), ε πρόβλεψη για εισαγωγή ψηφιακά πιστοποιηένων δικαιολογητικών, και ε υπηρεσίες διαχείρισης Η υλοποίηση on7line οδηγού βοηθείας για τους υποψήφιους για την step7by7step καταχώρηση στοιχείων και παρακολούθηση διαδικασιών Η υλοποίηση συστήατος εξυπηρέτησης των πολιτών που περιλαβάνει όλα τα διαθέσια κανάλια επικοινωνίας Η υλοποίηση εφαρογής υπολογισού της οριοδότησης υποψηφίου βάσει των προσόντων του, διαθέσιη κατά την υποβολή ηλεκτρονικής αίτησης συετοχής του στους διαγωνισούς. Έτσι, ο υποψήφιος θα γνωρίζει την βαθολογία που συγκεντρώνει τη στιγή που υποβάλει την αίτησή του Η διαλειτουργικότητα του ΑΣΕΠ ε Φορείς που εκδίδουν/ πιστοποιούν έγγραφα ή συστήατα, οι οποίοι διαχειρίζονται τα δικαιολογητικά, που απαιτούνται για την υποβολή της ηλεκτρονικής αίτησης συετοχής σε διαγωνισό Η διαλειτουργικότητα του ΑΣΕΠ ε τον ΕΡΜΗ που αφορά σε: αναγνώριση των ταυτοποιηένων χρηστών του ΕΡΜΗ από το ΑΣΕΠ και πρόσβαση αυτών στις ηλεκτρονικές υπηρεσίες του ΑΣΕΠ ενηέρωση του ηλεκτρονικού φακέλου υποψηφίου του ΑΣΕΠ από τον φάκελο του πολίτη του ΕΡΜΗ για τους ταυτοποιηένους χρήστες του ΕΡΜΗ ΑΣΕΠ Ο ανασχεδιασός ε σκοπό τον φυσικό και λογικό διαχωρισό του υφιστάενου ΟΠΣ και της διαδικτυακής πύλης του ΑΣΕΠ και βελτιστοποίηση της διασυνδεσιότητας των συγκεκριένων υποσυστηάτων ε απώτερο στόχο την αναβάθιση των υφιστάενων ηλεκτρονικών υπηρεσιών του ΑΣΕΠ Η προήθεια και εγκατάσταση εξοπλισού για την αναβάθιση του πληροφοριακού συστήατος του ΑΣΕΠ προκειένου να υποστηρίξει την ραγδαίως αυξανόενη επισκεψιότητα και το workload του υφιστάενου πληροφοριακού συστήατος και των νέων υπηρεσιών του Έργου Κοινωνία της Πληροφορίας Α.Ε. 29 7 104
Α ΜΕΡΟΣ : ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΤΙΚΕΙΜΕΝΟ ΕΡΓΟΥ A.3 Αναλυτική Περιγραφή Αντικει*ένου του Έργου Αντικείενο του Έργου αποτελεί η αξιολόγηση, ανάλυση και αποτίηση της ασφάλειας και ιδιωτικότητας, της πολιτικής και των διαδικασιών ασφάλειας όπως αναπτύχθηκαν κατά την δηιουργία του πληροφοριακού συστήατος (υποδοή, δίκτυα, συστήατα, εφαρογές, υπηρεσίες) στα πλαίσια του έργου «Αναβάθιση Ψηφιακών Υπηρεσιών Ανωτάτου Συβουλίου Επιλογής Προσωπικού (ΑΣΕΠ)» (e7ασεπ), καθώς και η έρινα και η βέλτιστη αξιοποίηση κατάλληλων βιώσιων και ανανεώσιων διαδικασιών για την διαχείριση, και συνεχή έλεγχο της ασφάλειας και ιδιωτικότητας του πληροφοριακού συστήατος. Με την υλοποίηση του παρόντος Έργου θα δίνεται η δυνατότητα στο ΑΣΕΠ να αποτιά, να παρακολουθεί, να ελέγχει και να αναβαθίζει την ασφάλεια και την ιδιωτικότητα του πληροφοριακού συστήατος κατά τη διάρκεια της παραγωγικής λειτουργίας του Έργου αλλά και ετά το τέλος αυτής. Ειδικότερα, πρέπει να φροντίσει για τη διαχείριση της ασφάλειας και ιδιωτικότητας ε αυτοατοποιηένο τρόπο ώστε ανά πάσα στιγή και ετά το τέλος του έργου να πορούν να γίνονται αναπροσαρόσεις ώστε να αντιετωπίζονται καινούργιες απειλές ε κατάλληλα, σύγχρονα τεχνικά έτρα. Τέλος πρέπει να συνδυάσει και να ολοκληρώσει τις δράσεις αυτές ε τις άλλες ενέργειες που προβλέπονται από το έργο e7ασεπ. Οι ανωτέρω ενέργειες του Υποψηφίου Αναδόχου αναλύονται ως ακολούθως. A. Εξέταση και έλεγχος της πολιτικής ασφαλείας και των διαδικασιών που θα δηιουργηθούν στο πλαίσιο του έργου e7ασεπ ε χρήση διεθνώς αναγνωρισένων προτύπων, εθοδολογιών, test cases και εργαλείων διείσδυσης και ανάλυσης επικινδυνότητας. Β. Εκπόνηση ελέτης προστασίας της ιδιωτικότητας και βελτίωση του σχεδιασού της πολιτικής ασφαλείας του συστήατος σύφωνα ε τις διεθνώς αναγνωρισένες προδιαγραφές ασφαλείας Γ. Πιστοποίηση της καλής λειτουργίας του συστήατος ως προς την ασφάλεια των δεδοένων του πληροφοριακού συστήατος και της υποδοής για το έργο e7ασεπ, έσω σχετικών διαδικασιών «penetration testing». Έλεγχος της πολιτικής ασφαλείας και των διαδικασιών που θα δηιουργηθούν στο πλαίσιο του e7ασεπ, αναβάθιση της πολιτικής και των διαδικασιών λαβάνοντας υπ όψιν τα παραπάνω.. Υποβολή καθόλη τη διάρκεια του έργου συγκεκριένων αναφορών και προτάσεων βελτίωσης / επικαιροποίησης των έτρων ασφάλειας που προκύπτουν είτε από την παραπάνω αξιολόγηση, είτε από την εξέλιξη των τεχνολογικών εργαλείων και των προτύπων είτε από την κείενη νοοθεσία. ηιουργία της τελικής έκδοσης της πολιτικής ασφάλειας και διαδικασιών του πληροφοριακού συστήατος του έργου e7ασεπ λαβάνοντας υπόψιν τις τελικές βελτιώσεις. Ε. υνατότητα αυτοατοποιηένης και συνεχούς διαχείρισης της ασφάλειας και ιδιωτικότητας. Συγκεκριένα, θα πρέπει να παρασχεθεί η δυνατότητα αναβάθισης, ενηέρωσης της πολιτικής ασφάλειας και των διαδικασιών και ετά το τέλος του έργου από την οάδα ασφάλειας του ΑΣΕΠ, ε χρήση λογισικού ανοικτού κώδικα ή ως παροχή υπηρεσίας Software as a Service (SaaS). H εφαρογή θα περιέχει τρέχουσες απειλές, νοοθεσίες, πρότυπα διαχείρισης ασφάλειας, έγγραφα ασφάλειας του ΑΣΕΠ (πολιτική ασφάλειας και διαδικασίες όπως θα δηιουργηθούν στο υποέργο 1), τα penetration tests (όπως θα δηιουργηθούν στο e7ασεπ) διαδικασίες ελέγχου πολιτικής (όπως θα δηιουργηθούν στο e7ασεπ), on line εθοδολογία ανάλυσης επικινδυνότητας για αυτοατοποιηένη αξιολόγηση ευπαθειών και επιλογή αντιέτρων. Το περιβάλλον θα συντηρείται και θα αναβαθίζεται ως προς το περιεχόενο του ετά το πέρας του παρόντος έργου από την οάδα ασφάλειας του ΑΣΕΠ. Κοινωνία της Πληροφορίας Α.Ε. 30 7 104