Załącznik nr 1 Szczegółowy Opis Przedmiotu Zamówienia (SOPZ) I. Wprowadzenie Zaprojektowanie, wykonanie, wdrożenie i utrzymanie serwisu internetowego poświęconego Programowi Rozwoju Obszarów Wiejskich na lata 2014-2020 Przedmiotem projektu zaprojektowanie, wykonanie, uruchomienie i utrzymanie Serwisu www poświęconego Programowi Rozwoju Obszarów Wiejskich na lata 2014 2020 wyodrębnionej jako niezależny podserwis z własnym adresem www.prow.mazovia.pl. Celem zamawiającego jest dotarcie z informacjami na temat Programu Rozwoju Obszarów Wiejskich na lata 2014 2020 do beneficjentów pomocy oraz osób i instytucji zainteresowanych Programem. Serwis www powinien zatem spełniać dwie podstawowe funkcje: informacyjną oraz komunikacyjną. Powinna umożliwiać informowanie beneficjentów pomocy oraz osób i instytucji zainteresowanych Programem o: działaniach podejmowanych przez Samorząd Województwa Mazowieckiego w zakresie wdrażania Programu, zasadach współpracy finansowej (m.in. zasady przyznawania i rozliczania dotacji) i pozafinansowej (m.in. promocja wsparcia UE dla obszarów wiejskich), ogłaszanych naborach wniosków i ich rozstrzygnięciach. Serwis www pozwoli również na przepływ informacji do beneficjentów poprzez wbudowany automatyczny system komunikowania drogą poczty elektronicznej typu newsletter. Głównymi adresatami projektowanej strony będą potencjalni i aktualni odbiorcy pomocy w ramach PROW 2014 2020, tj. samorządy gmin i powiatów na terenie województwa mazowieckiego, lokalne grupy działania z Mazowsza oraz mieszkańcy obszarów wiejskich. Przedstawiciele organizacji oczekują od serwisu przede wszystkim szybkiego oraz łatwego dostępu do informacji o możliwościach i zasadach współpracy z samorządem województwa mazowieckiego przede wszystkim o możliwościach pozyskania środków na realizację zadań w ramach PROW 2014-2020. Ich oczekiwaniem jest również stworzenie w ramach strony miejsca do zaprezentowania własnych ciekawych inicjatyw. II. Opis i zakres przedmiotu zamówienia: Przedsięwzięcie skierowane jest do dostawcy usług internetowych tzw. ISP (Internet Service Provider). Zamówienie zostało podzielone na części: 1. Zaprojektowanie, wykonanie i wdrożenie na zapewnionym przez siebie serwerze (lub odpowiedniej usłudze cloud) oraz skonfigurowanie w domenie Zamawiającego (www.mazovia.pl) strony internetowej (zwanej dalej także serwisem) poświęconej Programowi Rozwoju Obszarów Wiejskich na lata 2014 2020. W ramach SOPZ Zamawiający pod adresem internetowym http://www.prow.mazovia.pl/ udostępnia Wykonawcy obecnie pracujący serwis, który powinien stanowić podstawę funkcjonalną do budowy nowego serwisu. Zamawiający oczekuje w ramach projektu zaproponowanie nowego rozwiązania graficznego i funkcjonalnego. Efektem zamówienia powinien być nowoczesny, interesujący i estetyczny serwis internetowy o intuicyjnej nawigacji. a) Wymagania techniczne dotyczące serwisu Nazwa Parametry techniczne serwisu www Opis Serwis wykorzystywać będzie relacyjną bazę danych (zgodną ze standardem SQL-92 lub nowszym). Nie dopuszcza się przechowywania treści jedynie w postaci statycznych podstron internetowych. Serwis www musi być skalowalny. Wymagane jest zastosowanie nowoczesnych technologii tworzenia serwisów internetowych takich np: HTML5, XHTML, CSS, PHP, JAVA, AJAX, ASP.NET, bądź technologii o porównywalnych możliwościach. Serwis www powinien wykorzystywać system CMS umożliwiający Zamawiającemu samodzielne zarządzanie nim, jego wyglądem i zawartością, bieżące aktualizowanie, dodawanie, zmienianie treści i grafiki, usuwanie, podmienianie załączników w postaci plików oraz materiałów graficznych i multimedialnych. Serwis powinien mieć również możliwość dalszego rozwoju po wygaśnięciu Umowy z Wykonawcą m.in. poprzez poszerzanie o dalsze działy i podstrony, zmianę szaty graficznej, nagłówka i stopki oraz układu menu nawigacyjnego i rozmieszczenia poszczególnych elementów serwisu. Minimalną rozdzielczością wymaganą do prawidłowego wyświetlania stron serwisu będzie 1024x768 pikseli. Podstrony serwisu muszą być automatycznie skalowane do rozdzielczości większych niż minimalna. Niedopuszczalne jest nakładanie się tekstu lub jego obcinanie itp. 1
Serwis musi umożliwiać prawidłowe wyświetlanie treści oraz obsługę stron dla użytkowników następujących przeglądarek internetowych w aktualnie obowiązujących wersjach: o o o o Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Safari MacOS. W przypadku wykorzystania kodu JavaScript on także musi działać prawidłowo w wyżej wymienionych przeglądarkach. W przypadku korzystania ze starszych przeglądarek na stronie powinien wyświetlić się komunikat o sposobie poprawnego wyświetlania serwisu oraz wersji przeglądarek, do których serwis jest zoptymalizowany wraz z linkiem. Wykonawca zobowiązany jest zapewnić backup serwisu w taki sposób, aby w przypadku jego utraty możliwe było szybkie przywrócenie jego funkcjonalności. o Kopia z dnia dostępna przez tydzień. o Kopia z tygodnia dostępna przez miesiąc. o Kopia miesięczna dostępna przez przynajmniej rok. Bezpieczeństwo serwisu Hosting Serwis internetowy ma być responsywny tj. dopasowywać swoją szerokość i układ elementów do rozdzielczości urządzenia na jakim jest wyświetlany. Serwis w całości musi wykorzystywać wyłącznie: o technologie umożliwiające dalsze wykorzystywanie i rozwój serwisu bez konieczności zakupu jakiejkolwiek licencji bądź oprogramowania; o pozostałe technologie, z tym, że Wykonawca jest zobowiązany pokryć wszystkie koszty licencji niezbędne do uruchomienia systemu. Kodowanie znaków Unicode UTF-8 standard min. 3.0 i posiadanie zestawu znaków Unicode (wprowadzanie, przechowywanie, wyszukiwanie, modyfikowanie, przetwarzanie tekstów z dowolnymi znakami narodowymi, np. wprowadzanie, zapisywanie i wyszukiwanie słów w języku polskim, angielskim). Dla szybszego wczytywania strony oraz odciążania bazy danych czy zapewnienia wydajniejszej pracy systemu mapowego wymaga się opracowania i wdrożenia mechanizmu Cache (pamięć podręczna) z możliwością czyszczenia. System oraz udostępniony za jego pomocą serwis muszą być oparte na stylach CSS do formatowania prezentowanych treści, a struktura dokumentu musi zapewniać poprawność semantyczną oraz oddzielenie wyglądu od treści. Serwis musi spełniać wymogi WCAG 2.0 (Web Content Accessibility Guidelines) na poziomie AA. Serwis musi spełniać wymagania szybkiej i wygodnej publikacji treści dowolnego typu (artykułów, dokumentów, plików, zdjęć, formularzy, elementów typu pop-up itd.), bez potrzeby posiadania wiedzy technicznej, w szczególności znajomości języka HTML. 1. Serwis musi posiadać ochronę przed DDOS oraz zabezpieczenie przed zagrożeniami Malware. 2. Serwis musi posiadać zabezpieczenie przed znanymi atakami na strony internetowe. 3. Wykonawca jest odpowiedzialny za hardening (utwardzanie systemów narzędziowych i operacyjnych). Utrzymanie serwisu w domenie Zamawiającego (www.prow.mazovia.pl); na sprzęcie komputerowym i zasobach teleinformatycznych zapewnionych przez Wykonawcę. System musi obsłużyć do 1000 sesji równocześnie generujących w szczycie do 30 requestów (żądań) na sekundę. Rozwiązanie musi umożliwiać zwiększenie wymagań. Zapewnienie przez Wykonawcę pracy ciągłej serwisu 360 dni / 7 dni / 24h. Dostępność serwisu powinna wynieść nie mniej niż 99% czasu licząc w skali roku. Strona 2
b) Funkcjonalności serwisu Nazwa Panel administracyjny i funkcje administracyjne Historia operacji Statystyki Zatwierdzanie i publikacja treści Załączanie plików do pobrania Zawartość artykułu Edycja treści Opis System musi być wyposażony w panel administracyjny dostępny dla administratora i redaktorów serwisu, zawierający wszystkie funkcje administracyjne i redakcyjne serwisu zależne od poziomu uprawnień. System musi posiadać moduł autoryzacji użytkowników przy pomocy loginu i hasła oraz na tej podstawie identyfikować oraz określać zakres uprawnień użytkownika. System musi umożliwiać równoczesną obsługę panelu przez minimum 2 osoby oraz musi jednocześnie blokować możliwości edycji danej podstrony w czasie, kiedy inna osoba uprawniona już ją edytuje. Administrator będzie osobą odpowiedzialną za zarządzanie całym systemem i musi posiadać pełne uprawnienia do wszelkich kategorii administracyjnych w serwisie, w tym m.in. tworzenie, edytowanie, usuwanie, publikowanie treści, grafik, załączników, działów, podstron, dodawanie i usuwanie użytkowników i grup użytkowników i nadawanie im praw dostępu do systemu. System musi zapisywać i udostępniać historię wszystkich operacji administratora oraz redaktorów włącznie z logowaniem. Historia musi być dostępna dla administratora i pozwalać na wyszukiwanie oraz filtrowanie co najmniej takich atrybutów jak: data i czas operacji z dokładnością do minuty, nazwa użytkownika, rodzaj operacji, miejsce wykonania operacji lub nazwa pliku, na którym wykonano operację. Serwis musi umożliwić zbieranie statystyk Google Analytics lub równoważne tj. liczba odwiedzin, udostępnień na portalach społecznościowych, ściągalność załączników itp., liczba odwiedzin działów i całości serwisu, czas pozostawania na serwisie www, liczba nowych wejść, liczba wejść powtórnych najczęściej odwiedzane podstrony, ścieżki itp. Wszystkie generowane statystyki będą ograniczone do możliwości systemu Google Analytics (lub równoważnych). Portal musi mieć możliwość sporządzania raportów, statystyk z pracy liczba artykułów, załączników etc., (statystyki odwiedzin całości i poszczególnych części serwisu oraz pobrań załączników); możliwość generowania przez administratora danych zawartych w statystykach w technologiach i procedurach umożliwiających ich dalszą edycję. Mechanizm musi też umożliwiać automatyczne (także przez administratora w systemie) tworzenie się widgetu z najczęściej odwiedzanymi artykułami. System musi zapewniać możliwość ustawienia przez administratora opcji wymagania lub nie wymagania akceptacji nowych artykułów. Administrator musi mieć możliwość ustawienia opcji wymagania lub nie wymagania zatwierdzenia treści artykułów redagowanych przez określonych użytkowników systemu. System musi zapewniać możliwość edycji artykułu przez użytkownika uprawnionego do edycji treści artykułów. Dla każdego artykułu będzie możliwe zdefiniowanie listy plików do pobrania, znajdujących się w repozytorium systemu. Pliki do pobrania muszą być prezentowane w postaci ikon charakterystycznych dla danego formatu, odnośnika, definiowalnej przyjaznej nazwy odnośnika oraz wielkości podanej w KB (kilobajtach) lub MB (megabajtach). Artykuł musi posiadać co najmniej następujące atrybuty/pola: data opublikowania artykułu z dokładnością do minuty, podstrona, w której powinien zostać opublikowany artykuł (możliwość zaznaczenia wielu podstron), tytuł artykułu, część nagłówkowa (lead) zawierająca początek artykułu lub jego skrót z możliwością wstawienia elementu graficznego, część główna artykułu posiadająca możliwość wstawienia treści oraz materiałów multimedialnych (audio, video, grafika, itp.). System musi umożliwiać dodawanie i edycję podstron, ustawienie czasu publikacji i opublikowania dokumentu oraz posiadać pracujący w trybie on-line edytor WYSIWYG pozwalający na pracę z artykułami publikowanymi w serwisie przy założeniu braku znajomości kodu HTML przez redaktorów (edycja, przenoszenie, ukrywanie, publikacja, tworzenie, cofnij, ponów). Edytor musi zapewniać możliwość edycji tekstów w sposób typowy dla popularnych pakietów biurowych. Edytor musi posiadać co najmniej takie funkcje jak: pole format zawierające predefiniowane elementy strukturalne treści (p, h1, h1, h3, h4, h5), pole styl zawierające predefiniowane style CSS, możliwość wyboru kroju czcionki i jej rozmiaru (definiowanych rozmiarów), opcje: Wytnij, Kopiuj, Wklej, Wklej jako czysty tekst, Wklej z Worda, Strona 3
Konwersja i drukowanie artykułów Bloki funkcjonalne z listą zajawek artykułów Tworzenie menu nawigacyjnego Mapa serwisu Wyszukiwanie informacji opcje: Znajdź, Zamień, Zaznacz wszystko, Usuń formatowanie, opcje: Pogrubienie, Kursywa, Podkreślenie, Przekreślenie, Indeks górny, Indeks dolny, opcje: Wstaw/Usuń numerowanie listy, Wstaw/Usuń wypunktowanie listy, opcje: Zmniejsz/Zwiększ wcięcie, Wyrównaj do lewej, środka, prawej, Wyjustuj, opcje: Wstaw/Edytuj/Usuń grafikę, hiperłącze, kotwicę, opcje: Wstaw/Edytuj tabelę, opcje: zmień kolor czcionki, zmień kolor tła, pokaż kod źródłowy, podgląd strony. Kod wstawiany przez edytor musi być zgodny ze standardami w których Serwis www został napisany. Praca w edytorze musi odbywać się z poziomu przeglądarki internetowej bez konieczności instalacji specjalnego oprogramowania klienckiego. Edytor musi posiadać co najmniej 2 tryby wyświetlania zawartości: zwykły tryb edycyjny (WYSIWYG) oraz tryb podglądu strony. Możliwość wprowadzania do dokumentu tekstów, tabel, plików graficznych, filmów oraz innych plików multimedialnych. Edytowany artykuł może być wzbogacony przez pliki pobierane z repozytorium. Elementy graficzne dołączane do tekstów muszą mieć możliwość skalowania do dowolnych rozmiarów, definiowania miejsca położenia, wielkości, sposobu wyrównania tekstu i otwarcia w nowym oknie. System musi umożliwiać podgląd strony/artykułu na każdym etapie redakcji w układzie (szablonie) w jakim będzie on prezentowany w serwisie. System musi umożliwiać użytkownikowi generowania dokumentów/stron w wersji do druku. Serwis musi posiadać możliwość: wydrukowania dowolnego artykułu poprzez przygotowanie specjalnej wersji do druku opisanej i zdefiniowanej jako szablon, konwersji dowolnego artykułu do formatu Adobe PDF. CMS musi posiadać możliwość publikowania wielu bloków funkcjonalnych zawierających listy zajawek artykułów na stronie głównej i podstronach serwisu. System musi mieć możliwość definiowania ilości zajawek artykułów dla poszczególnych bloków. Dokładny sposób funkcjonowania i zasady tworzenia poszczególnych elementów serwisu z poziomu CMSa zostaną doprecyzowane na etapie projektowania funkcjonalnego serwisu. System musi posiadać narzędzia służące do budowy i zarządzania strukturą serwisu z możliwością samodzielnej budowy wielopoziomowego menu i jego modyfikacji oraz konfiguracji sposobu wyświetlania. Tytuł strony automatycznie staje się częścią odnośnika do tej strony i musi mieć możliwość zmiany nazwy strony bez równoczesnej zmiany tytułu strony. Tak przygotowany odnośnik musi automatycznie po opublikowaniu strony pojawić się w mapie serwisu. System musi zawierać ścieżkę nawigacyjną tak, aby użytkownik w każdym momencie wiedział w jakim miejscu w strukturze serwisu się znajduje i miał możliwość powrotu do wyższych poziomów struktury serwisu. System musi automatycznie generować aktualną mapę serwisu umożliwiającą określenie poziomu zagłębienia w hierarchię kategorii i artykułów. Mapa serwisu musi przedstawiać strukturę drzewiastą menu wraz odnośnikami do każdej podstrony w serwisie. System musi posiadać mechanizm wyszukiwania pełnotekstowego. Bezpośrednio dostępne musi być wyszukiwanie proste poprzez pole tekstowe widoczne na stronie głównej serwisu oraz domyślnie we wszystkich działach i stronach. Musi ono umożliwiać szybkie wyszukanie w całym serwisie po wybranym słowie lub kilku słowach domyślnie połączonych spójnikiem i. CMS musi udostępniać mechanizm wyszukiwania zaawansowanego umożliwiającego m.in.: szukanie dowolnego słowa, szukanie wszystkich słów, szukanie dokładnego wyrażenia, szukanie wg zakresów i dat. Wyniki wyszukiwania wyświetlane będą wg trafności wyszukiwania. Dla wyszukanych artykułów podana zostanie co najmniej: ilość znalezionych, kategoria, tytuły i data publikacji. Podświetlanie fraz występujących w zapytaniu na stronie wyników. W przypadku braku trafień, powinno pojawić okienko informujące o braku dopasowań dla poszukiwanej frazy wraz z propozycją skorzystania z mapy serwisu. System musi posiadać pozycjonowanie strony w znanych wyszukiwarkach (SEO). Strona 4
Powiadamianie o nowościach Szablony i wygląd serwisu Przystosowanie dla osób niepełnosprawny ch Repozytorium plików Odtwarzacz wideo/audio System musi posiadać możliwość przesyłania za pośrednictwem poczty elektronicznej newsletterów. Newslettery muszą być tworzone w oparciu o predefiniowane szablony umożliwiające wysyłanie wiadomości tekstowych lub w formacie HTML. System musi posiadać funkcjonalność zarządzania bazą adresów e-mail, które chcą zapisać się do newslettera oraz możliwość usunięcia danego adresu e-mail z listy newslettera zatwierdzenie każdej operacji powinno odbywać się po kliknięciu przez użytkowania odpowiedniego linka otrzymanego na dany adres e-mail. Wygląd serwisu (grafika, rozkład treści, typografia, Ikony prezentujące różne kategorie) musi być zdefiniowany w oparciu o system szablonów. System musi umożliwiać definiowanie indywidualnych szablonów dla poszczególnych podstron serwisu, artykułów, list zajawek i bloków funkcjonalnych przy zachowaniu ogólnie przyjętego stylu dla całości serwisu. Definiowanie szablonów musi być dostępne dla Administratora systemu. System musi umożliwiać zmianę i modyfikację szablonów serwisu (wygląd i nawigacja) bez ingerencji w publikowane treści, tj. zmiana wyglądu nie będzie pociągała za sobą konieczności odtwarzania treści serwisu. Administrator musi mieć możliwość zmiany sposobu prezentacji wszystkich elementów widocznych na stronach dostępnych dla gości serwisu. System musi umożliwiać wyłączanie poszczególnych bloków funkcjonalnych (np. wyszukiwarka, panel logowania, sonda) zdefiniowanych w ramach szablonu tak, aby nie były one pokazywane w wybranych podstronach serwisu. W szablonie strony będą definiowane położenie oraz zakres elementów nawigacji (główne menu, submenu, ścieżka nawigacji, itp.). Każdorazowa zmiana zawartości menu z poziomu panelu administracyjnego musi powodować natychmiastową aktualizację elementów nawigacyjnych na stronach serwisu. System musi umożliwiać dowolne przenoszenie pozycji menu (góra/dół) względem siebie w danej kategorii oraz jednej kategorii względem innych kategorii. Serwis ma być dostoswany do potrzeb osób niepełnosprawnych m.in. poprzez: kompatybilność z programami czytającymi, wysoki kontrast, powiększenie / pomniejszenie czcionki, możliwość nawigacji z poziomu klawiatury (bez użycia myszki), możliwość zamieszczania obok materiałów audiowizualnych plików zawierających listę dialogową lub audiodeskrypcję, instrukcję korzystania z w/w funkcji. Serwis musi spełniać wymogi określone w wytycznych dostępności treści internetowych WCAG 2.0 (Web Content Accessibility Guidelines) na poziomie AA oraz być zgodny z Rozporządzeniem Rady Ministrów z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz. U. z dnia 16 maja 2012 r. poz. 526). CMS musi posiadać repozytorium plików: graficznych, multimedialnych, tekstowych, PDF, itp. Musi ono obsługiwać co najmniej formaty wymienione w Rozporządzeniu Rady Ministrów w sprawie minimalnych wymagań dla systemów teleinformatycznych. CMS musi umożliwiać dostęp do repozytorium plików lub jego części, zgodnie z przyznanymi uprawnieniami, w celu dodawania nowych plików, zamiany wersji plików oraz usuwania zbędnych. Pliki gromadzone będą w sposób umożliwiający ich przeglądanie, katalogowanie i sortowanie. Repozytorium plików musi umożliwiać co najmniej: tworzenie, kopiowanie, usuwanie katalogów i podkatalogów przez użytkownika posiadającego odpowiednie uprawnienia, dodawanie, usuwanie i zmianę nazwy plików, dodawanie opisu do pliku, sortowanie wg nazwy, typu, wielkości, daty dodania. System musi umożliwiać dodawanie do repozytorium wielu plików na raz. Pliki graficzne umieszczane w repozytorium serwisu muszą podlegać normalizacji zgodnie z konfiguracją dot. rozmiaru miniaturki oraz rozmiaru zdjęcia tzn. konwersji do określonego wymiaru i stopnia kompresji, zarówno dla miniaturki jak i dla właściwego zdjęcia. System musi umożliwiać opublikowanie zdjęcia w oryginalnym rozmiarze. System musi posiadać dedykowany i zintegrowany odtwarzacz umożliwiający odtworzenie bezpośrednio w serwisie materiałów multimedialnych audio i wideo. W przypadku plików wideo system ma także umożliwiać prezentację materiałów Strona 5
Galerie zdjęć, panoramy zamieszczonych w serwisie YouTube oraz Vimeo. Odtwarzacz musi obsługiwać co najmniej formaty FLV, MP3, MP4 oraz wideo dla standardu HTML5. System musi umożliwiać umieszczanie odtwarzacza plików multimedialnych w wybranych miejscach serwisu. Odtwarzacz musi prezentować czas trwania nagrania, stan wczytywania pliku, zatrzymanie i przewinięcie materiału oraz odtwarzanie materiałów wideo w trybie pełnoekranowym. Opcjonalnie musi być dostępna możliwość pobrania materiału multimedialnego i zapisania go na komputerze użytkownika serwisu. System musi posiadać możliwość prezentowania załączników graficznych w postaci galerii. Musi istnieć możliwość udostępnienia galerii zdjęć jako wydzielonych stron serwisu oraz w ramach artykułów. Galeria musi być prezentowana w postaci miniatur z możliwością powiększenia ich do ustalonego rozmiaru i pełnego oryginalnego rozmiaru. Otwieranie widoku powiększenia nie może być blokowane przez systemy blokujące okna typu pop-up przeglądarek. System musi posiadać możliwość otworzenia pliku powiększenia przy wyłączonej w przeglądarce obsłudze JavaScript. Musi istnieć możliwość zamieszczania podpisów zdjęć przy rozdzieleniu podpisu od atrybutu Alt przypisanego do pliku graficznego. Pliki graficzne umieszczane w galerii muszą podlegać normalizacji zgodnie z konfiguracją dot. rozmiaru miniaturki oraz rozmiaru zdjęcia tzn. konwersji do określonego wymiaru i stopnia kompresji, zarówno dla miniaturki jak i dla właściwego zdjęcia. Wymagane jest zastosowanie dodatków pozwalających na wyświetlanie miniatur zdjęć i użycie przeglądarki JavaScript do wyświetlenia obrazka w pełnym rozmiarze jako półprzezroczystej nakładki na stronę oraz galerii zdjęć z miniaturkami obrazów, które otwierają się w pełnym rozmiarze w postaci półprzezroczystej nakładki na stronę. Zabezpieczenie W szczególności: systemu Serwis musi zapewnić dokładną walidację danych pobieranych z formularzy, danych URL oraz być odporny między innymi na następujące zagrożenia: ataki semantyczne na adres URL, ataki związane z ładowaniem plików, ataki typu cross-site scripting, ataki typu CSRF, ataki spamowe, podrabianie zatwierdzenia formularza, sfałszowanie żądania HTTP, ujawnienie uwierzytelnień dostępu, wstrzykiwanie kodu SQL, ujawnienie danych przechowywanych w bazie, kradzież cookies, przechwytywanie sesji, zafiksowanie sesji, trawersowanie katalogów, wstrzykiwanie poleceń systemowych, ujawnianie kodu źródłowego, np. plików.inc, template itp. System musi uniemożliwiać dostęp do funkcji i zgromadzonych w nim danych z pominięciem mechanizmów bezpieczeństwa. W przypadku pojawienia się nowych nie znanych wcześniej technik włamań, Wykonawca jest zobowiązany do ich analizy oraz dostarczenia niezbędnych poprawek i uaktualnień eliminujących podatności dostarczonego CMS w ramach świadczonej pomocy technicznej. Czas reakcji i czas usunięcia usterki zostanie określony w umowie. Przed wdrożeniem serwisu, Wykonawcę zobowiązuje się do przeprowadzenia testów stabilności serwisu i bezpieczeństwa gromadzonych w systemie danych ze szczególnym naciskiem na testy penetracyjne systemu. Wykonawca zobowiązany jest dostarczyć raport z tych testów. Istotne formularze, dla osób nieautoryzowanych, powodujące zapis do bazy danych po stronie publicznej serwisu muszą posiadać zabezpieczenie typu tzw. captcha". MODUŁY ADMINISTRACYJNE Kalendarium wydarzeń System musi udostępniać funkcjonalność kalendarium wydarzeń, jako moduł pozwalający na wyświetlenie w postaci tradycyjnego kalendarza najbliższych wydarzeń (z różnych kategorii tematycznych i o różnym charakterze) wraz ze spisem zawierającym listę odnośników do najbliższych wydarzeń. Funkcjonalność kalendarium wydarzeń: U góry nazwa miesiąca, którą można przewijać do przodu i wstecz, pod nią kalendarium na cały miesiąc, z wyróżnionymi datami, pod którymi wprowadzone zostały jakieś wydarzenia; po najechaniu na datę będzie pojawiać się dymek z informacją o wydarzeniu zapisanym pod nią, po kliknięciu na datę następować będzie przekierowanie do opisu danego wydarzenia (np.: nabór wniosków). Przejście do prezentacji pełnej informacji o wydarzeniu musi być możliwe po kliknięciu na wybrany dzień z kalendarza, jak i na nazwę wybraną z listy. Wymagane są komponenty i moduły pozwalające na kompleksową obsługę kalendarza wydarzeń z możliwością porządkowania wydarzeń w kategoriach, wprowadzania imprez oraz zadań (terminów) powtarzających się cyklicznie. W opisie wydarzenia należy Strona 6
Zarządzanie banerami Kreator newslettera Przykładowy zakres prezentowanych informacji: uwzględnić następujące dane: nazwa, data rozpoczęcia, data zakończenia, godzina, miejsce, kontakt (organizator). System musi posiadać panel zarządzania banerami oraz umożliwiać umieszczanie ich w wybranych miejscach serwisów. Baner może mieć charakter informacyjny (bez odnośnika) lub być odnośnikiem do innej strony w ramach serwisu lub poza nim. Może mieć postać pliku graficznego lub animacji. System musi umożliwiać określenie czasu ekspozycji dla wybranego banera. W ramach grup banerów musi być możliwe określenie kolejności ich ułożenia, ilości jednocześnie wyświetlanych banerów oraz wyboru banerów wyświetlanych losowo. System musi zliczać wyświetlenia i kliknięcia w poszczególne banery oraz zapisywać statystyki dzienne, tygodniowe, miesięczne i roczne. Musi istnieć możliwość wysyłania newslettera; istnienie mechanizmu umożliwiającego zarówno samodzielne zapisanie się na listę dystrybucyjną przez użytkownika, jak i zapisanie go przez administratora, oraz umożliwiającego import/export listy odbiorców z plików csv/txt. Aplikacja musi stwarzać możliwość wstawiania tekstu informacji oraz załączników (doc, jpg, pdf, xls, avi, mpeg, mpg, mp3, mp4, rtf), podziału na grupy odbiorców, edycji list odbiorców oraz prowadzenia statystyki. W każdej wiadomości e-mail wysyłanej z newslettera w stopce będzie zawarty odpowiednio spreparowany link umożliwiający wyrejestrowanie danego użytkownika z listy adresowej newslettera. Szablon newslettera (HTML) adresowanego do grup odbiorców musi być spójny z linią graficzną serwisu (strona główna) oraz musi zawierać zestaw logotypów odpowiadający programowi unijnemu, ze środków którego powstaje serwis. Serwis internetowy zawierał będzie informacje na temat Programu Rozwoju Obszarów Wiejskich na lata 2014-2020. W serwisie internetowym zamieszczane będą aktualności związane z wydarzeniami związanymi z wdrażaniem PROW 2014-2020, dokumenty proceduralne, legislacyjne i informacyjne. Moduły informacyjne, obrazujące zagadnienia przedstawiane na stronie internetowej: 1. Aktualności nadchodzące wydarzenia, najnowsze artykuły wprowadzone w serwisie (wraz z automatyczną archiwizacją informacji) 2. Informacje o Programie Informacje ogólne Legislacja UE System instytucjonalny 3. Podstawowe usługi i odnowa wsi na obszarach wiejskich Opis działania Legislacja Wniosek o przyznanie pomocy Wniosek o płatność Pytania i odpowiedzi 4. Scalanie gruntów Opis działania Legislacja Wniosek o przyznanie pomocy Wniosek o płatność Pytania i odpowiedzi 5. RLKS LEADER Wsparcie przygotowawcze Wniosek o przyznanie pomocy Wniosek o płatność Legislacja, pytania i odpowiedzi Wsparcie na wdrażanie operacji w ramach LSR Premie na rozpoczęcie działalności gospodarczej Wniosek o przyznanie pomocy Wniosek o płatność Legislacja, pytania i odpowiedzi Projekty grantowe Wniosek o przyznanie pomocy Wniosek o płatność Legislacja, pytania i odpowiedzi Projekty realizowane przez podmioty inne niż LGD Wniosek o przyznanie pomocy Wniosek o płatność Legislacja, pytania i odpowiedzi Strona 7
Projekty własne Wniosek o przyznanie pomocy Wniosek o płatność Legislacja, pytania i odpowiedzi Projekty współpracy Wniosek o przyznanie pomocy Wniosek o płatność Legislacja, pytania i odpowiedzi Wsparcie na rzecz kosztów bieżących i aktywizacji Wniosek o przyznanie pomocy Wniosek o płatność Legislacja, pytania i odpowiedzi Znajdź LGD (Wyszukiwarka, w której poprzez wybór z rozwijanej listy bądź wpisanie ręczne nazwy gminy i wciśnięcie przycisku SZUKAJ użytkownik zostanie przekierowany do strony z danymi kontaktowymi LGD, która obejmuje swoim działaniem daną gminę. Po wejściu na stronę Znajdź LGD wyświetlać się będą dane teleadresowe LGD (Nazwy LGD jako odsyłacze/odnośniki do podstron z danymi konkretnej LGD) i przedmiotowa wyszukiwarka. 6. Nabory wniosków 7. Zamówienia publiczne Taryfikatory kar naliczanych za naruszenia podczas przeprowadzania postępowań o udzielenie zamówienia publicznego, Informacja o znakach towarowych w opisie przedmiotu zamówienia, Wykaz dokumentów, jakie powinni dostarczyć beneficjenci do SW niezbędne do oceny prawidłowości postępowania przetargowego, Wykaz najczęściej popełnianych błędów i uchybień podczas przeprowadzania procedury przetargowej, Opinie, wytyczne Ministerstwa Rolnictwa i Rozwoju Wsi oraz Agencji Restrukturyzacji i Modernizacji Rolnictwa Udzielenie zamówienia na drodze zapytania ofertowego w oparciu o zasady konkurencyjności wydatków w ramach PROW 2014-2020 Ważne informacje dotyczące nowelizacji ustawy Pzp Kurs euro, Najczęściej zadawane pytania i odpowiedzi FAQ 8. Działania informacyjne PROW 2014-2020 Księga wizualizacji i logotypy Prezentacje i publikacje Wydarzenia KSOW (krótka informacja o KSOW z podaniem odnośnika na www.mazowieckie.ksow.pl) 9. PROW 2007-2013 podlinkowanie dotychczasowego serwisu do nowego portalu, jako archiwum PROW 2007-2013. 10. Galeria 11. Kalendarz wydarzeń informacje o wydarzeniach. 12. Sonda 13. Rekrutacja na szkolenia/konferencje 14. Polecane linki 15. Newsletter 16. Kontakt - dane kontaktowe do Departamentu Rolnictwa i Rozwoju Obszarów Wiejskich 17. KSOW - baner KSOW-u z linkiem do www.mazowieckie.ksow.pl Ostateczna wersja zakresu prezentowanych informacji zostanie ustalona na etapie realizacji zamówienia. Strona 8
1.1. Serwis musi być zgodny z obowiązującymi oraz ogłoszonymi przepisami prawa na dzień składania oferty, w szczególności: ustawą z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne (Dz.U. z 2014 r., poz. 1114). ustawą z dnia 14 czerwca 1960 Kodeks Postępowania Administracyjnego (Dz.U. z 2016 r., poz. 23, z późn. zm.). ustawą z dnia 18 września 2001 r. o podpisie elektronicznym (Dz.U. z 2013 r., poz. 262, z późn. zm.). ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz.U. z 2015 r., poz.2135, z późn. zm.) ustawą z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych (Dz.U. z 2010 r. Nr 182 poz. 1228, z późn. zm.). ustawą z dnia 27 lipca 2001 r. o ochronie baz danych (Dz.U. z 2001 r. Nr 128 poz. 1402 z późn. zm.) ustawą z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach (Dz.U. z 2015 r. poz. 1446, z późn. zm.). ustawą z dnia 6 września 2001 r. o dostępie do informacji publicznej (Dz. U. z 2015 poz. 2058). rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 21 kwietnia 2011 r. w sprawie szczegółowych warunków organizacyjnych i technicznych, które powinien spełniać system teleinformatyczny służący do identyfikacji użytkowników (Dz.U. z 2011 r. Nr 93, poz. 545). rozporządzeniem Ministra Administracji i Cyfryzacji z dnia 6 maja 2014 r. w sprawie zakresu i warunków korzystania z elektronicznej platformy usług administracji publicznej (Dz.U. z 2014 r. poz. 584). rozporządzeniem Ministra Spraw Administracji i Cyfryzacji z dnia 5 czerwca 2014 r. w sprawie zasad potwierdzania, przedłużania ważności, wykorzystania i unieważniania profilu zaufanego elektronicznej platformy usług administracji publicznej (Dz.U. z 2014, poz. 778). rozporządzeniem Prezesa Rady Ministrów z dnia 14 września 2011 r. w sprawie sporządzania pism w formie dokumentów elektronicznych, doręczania dokumentów elektronicznych oraz udostępniania formularzy, wzorów i kopii dokumentów elektronicznych (Dz.U. z 2015 r. poz. 971). rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz.U. z 2004 r. Nr 100, poz.1024). rozporządzeniem Rady Ministrów z dnia 7 sierpnia 2002 r. w sprawie określenia warunków technicznych i organizacyjnych dla kwalifikowanych podmiotów świadczących usługi certyfikacyjne, polityk certyfikacji dla kwalifikowanych certyfikatów wydawanych przez te podmioty oraz warunków technicznych dla bezpiecznych urządzeń służących do składania i weryfikacji podpisu elektronicznego.(dz.u. z 2002 r. Nr 128, poz.1094). rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 2 listopada 2006 r. w sprawie wymagań technicznych formatów zapisu i informatycznych nośników danych, na których utrwalono materiały archiwalne przekazywane do archiwów państwowych (Dz.U. z 2006 r. Nr 206, poz. 1519). rozporządzeniem Rady Ministrów dnia 8 stycznia 2002 r. w sprawie organizacji przyjmowania i rozpatrywania skarg i wniosków (Dz.U. z 2002 r. Nr 5, poz. 46). rozporządzeniem Rady Ministrów z dnia 27 września 2005 r. w sprawie sposobu, zakresu i trybu udostępniania danych zgromadzonych w rejestrze publicznym (Dz.U. z 2005 r. Nr 205 poz. 1692). rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 30 października 2006 r. w sprawie szczegółowego sposobu postępowania z dokumentami elektronicznymi (Dz.U. z 2006 r. Nr 206 poz. 1518). rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 30 października 2006 r. w sprawie niezbędnych elementów struktury dokumentów elektronicznych (Dz.U. z 2006 r. Nr 206 poz. 1517). rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 18 stycznia 2007 r. w sprawie Biuletynu Informacji Publicznej (Dz.U. z 2007 r. Nr 10 poz. 68). rozporządzeniem Ministra Nauki i Informatyzacji z dnia 19 października 2005 r. w sprawie testów akceptacyjnych oraz badania oprogramowania interfejsowego i weryfikacji tego badania (Dz.U. z 2005 r. Nr 217 poz. 1836). rozporządzeniem Ministra Kultury I Dziedzictwa Narodowego z dnia 20 października 2015 r. w sprawie klasyfikowania i kwalifikowania dokumentacji, przekazywania materiałów archiwalnych do archiwów państwowych i brakowania dokumentacji niearchiwalnej (Dz.U. z 2015 r. poz. 1743) rozporządzeniem Rady Ministrów z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz. U. z 2016 r. poz. 113). 1.2 Serwis www powinien zostać wykonany z zastosowaniem najlepszych praktyk w dziedzinie budowania witryn WWW i w zgodności z najnowszymi standardami, które wyznacza W3C (World Wide Web Consortium). 1.3. Wymagane jest zastosowanie rozwiązań maksymalnie zwiększających funkcjonalność i przejrzystość serwisu, a sposób poruszania się uczynić możliwie prostym i intuicyjnym przy jednoczesnym wysokim poziomie estetycznym. Strona 9
1.4. Wykonawca w ramach zamówienia przeniesie na Zamawiającego autorskie prawa majątkowe do serwisu, a także użytych do jego wykonania materiałów, bez dodatkowego wynagrodzenia. 1.5. Wykonawca zobowiązany będzie do opracowania i dostarczenia w języku polskim: Instrukcji administratora serwisu / instrukcji obsługi CMS w formie graficzno-opisowej, która będzie zawierała opis wszystkich aspektów niezbędnych do prawidłowego administrowania stworzonym serwisem. Instrukcji obsługi dla użytkowników Panelu edytora / instrukcji konfiguracji CMS w formie graficznoopisowej. Zakres prac: Wykonanie projektu technicznego serwisu (schemat struktura logiczna treści, następnie projekt układu logicznego witryny - przeniesienie struktury treści na konkretne elementy serwisu). Wykonanie projektu graficznego oraz makiet funkcjonalnych serwisu. Ostateczny projekt graficzny i układ serwisu musi być skonsultowany i zaakceptowany przez Zamawiającego na etapie realizacji zamówienia. Szata graficzna powinna mieć odrębną, oryginalną formę, nawiązującą do tematyki PROW 2014-2020. Ponadto serwis internetowy musi spełniać odpowiednie wymagania z zakresu informacji i promocji projektów wspófinansowanych z funduszy europejskich, zgodnie z Księgą wizualizacji znaku PROW 2014-2020. Na głównej stronie serwisu należy umieścić informację/baner : - krótki opis operacji (cel operacji PT PROW 2014-2020; planowane/przewidywane wyniki operacji/efekty; typ/nazwa operacji; nazwa działania PROW 2014-2020, w ramach którego realizowana jest operacja), - znak Unii Europejskiej, - slogan Europejski Fundusz Rolny na rzecz Rozwoju Obszarów Wiejskich: Europa inwestująca w obszary wiejskie - logo PROW 2014-2020, - logo KSOW - logo marki Mazowsze. Informacje te zajmują przynajmniej 25% powierzchni strony. Wykonawca w ramach realizacji zamówienia zobowiązany będzie do umieszczania dowolnej ilości i aktualizacji treści merytorycznych, a także modyfikacji serwisu, o dane przekazywane przez Zamawiającego. Zamawiający może przekazywać Wykonawcy informacje o zakresie modyfikacji serwisu i materiały do aktualizacji w formie elektronicznej. Wykonawca zobowiązany jest do wykonania każdej modyfikacji/aktualizacji w terminie do 3 dni roboczych od dnia przekazania danych przez Zamawiającego. Po dokonaniu modyfikacji/aktualizacji Wykonawca ma obowiązek poinformować o tym Zamawiającego w formie elektronicznej. Wykonawca może dokonać modyfikacji serwisu jedynie po wcześniejszej akceptacji Zamawiającego. Proponowane do umieszczenia w serwisie treści będą sukcesywnie przekazywane Wykonawcy w trakcie realizacji zamówienia. Przy wykonywaniu przedmiotu zamówienia Wykonawca zobowiązany jest ściśle współpracować z Zamawiającym, w tym uwzględniać uwagi Zamawiającego. 2. Przeprowadzenie szkolenia dla 5 osób wskazanych przez Zamawiającego w zakresie administrowania serwisem (np. wprowadzania użytkowników i nadawania praw), zarządzania treścią serwisu, korzystania z dostępnych opcji oraz narzędzi, w tym narzędzi analitycznych. 2.1. Wykonawca przed przystąpieniem do prac produkcyjnych będzie zobowiązany uzgodnić z Zamawiającym opracowaną przez siebie analizę przedwykonawczą - konfiguracja, umieszczenie serwisu oraz wszystkich niezbędnych komponentów potrzebnych do jego funkcjonowania na zapewnionym przez Wykonawcę serwerze (lub odpowiedniej usłudze cloud). 2.2. Szkolenie zostanie przeprowadzone w siedzibie Zamawiającego, z wykorzystaniem infrastruktury znajdującej się w posiadaniu Zamawiającego. 2.3. Wykonawca zobowiązany będzie umożliwić przeprowadzenie testów funkcjonowania serwisu Zamawiającemu przed ich upublicznieniem. 2.4. Zamawiający może zgłaszać uwagi do pracy serwisu aż do osiągnięcia zakładanego celu, a Wykonawca jest zobowiązany te uwagi uwzględniać i dokonywać stosownych poprawek/usprawnień w terminie 3 dni roboczych od dnia przekazania uwag przez Zamawiającego, z uwzględnieniem terminu przewidzianego na zamknięcie całości prac. Konieczność dokonania ponad trzech poprawek funkcjonowania serwisu internetowego może skutkować naliczeniem kary umownej z tytułu nienależytego wykonania umowy. 3. Utrzymanie serwisu w domenie Zamawiającego (www.prow.mazovia.pl); na sprzęcie komputerowym i zasobach teleinformatycznych zapewnionych przez Wykonawcę (zwane hostingiem) przez okres do dnia 30 czerwca 2023 r. Strona 10
III. Termin realizacji zamówienia: Wdrożenie strony internetowej powinno się odbyć do 22 grudnia 2016 r. IV. Produkty realizacji zamówienia: Sposób przekazania wyników prac realizowanych w ramach zamówienia: 1. Instrukcja obsługi CMS zostanie przekazana w postaci wydruku oraz w postaci elektronicznej (plik Word lub PDF) na nośniku CD/DVD, umożliwiającej jej zwielokrotnienie. 2. Instrukcja konfiguracji CMS zostanie przekazana w postaci wydruku oraz w postaci elektronicznej (plik Word lub PDF) na nośniku CD/DVD, umożliwiającej jej zwielokrotnienie. Strona 11