Informacje o przetargach publicznych.
Site Search

203141 / 2011-07-26 - Inny: instytut badawczy / Instytut Technik Innowacyjnych EMAG (Katowice)

Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla: - rozwiązań sprzętowych produktów informatycznych lub oprogramowania układowego; - oprogramowania - nr postępowania FH-05-07-11

Opis zamówienia

Przedmiotem zamówienia jest wykonanie ekspertyzy dotyczącej próbnego zastosowania i oceny wybranych elementów metodyki wdrażania i zarządzania środowiskiem rozwojowym produktów o podwyższonych wymaganiach bezpieczeństwa. Metodyka, bazująca na wzorcach projektowych, została opracowana w wyniku realizacji zadania 3 projektu pn. Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa i jest zgodna z wymaganiami standardu Common Criteria (ISO IEC 15408) oznaczanego w skrócie CC.
Zlecenie na usługi badawcze jest zgodne z harmonogramem projektu pn.: Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa (UDA POIG 01.03.01.156/08-00 / 907 0156 9 03 00 04), oznaczanego akronimem CCMODE.
Powodem przeprowadzenia walidacji jest konieczność sprawdzenia, w jakim stopniu dotychczasowe produkty projektu, w postaci wybranych elementów metodyki wdrażania środowiska rozwojowego, spełniają oczekiwania przyszłych odbiorców. Wyniki walidacji pomogą określić konieczne poprawki i udoskonalenia w badanych elementach metodyki, które będą mogły być wprowadzone jeszcze przed rozpoczęciem prac nad komputerowym narzędziem wspomagającym w kolejnym etapie projektu CCMODE. Pozwolą także dokładniej określić potrzeby i zakres tego narzędzia związane z wdrażaniem i użytkowaniem środowisk rozwojowych produktów o podwyższonych wymaganiach bezpieczeństwa.
CZĘŚĆ I
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla rozwiązań sprzętowych produktów informatycznych lub oprogramowania układowego
CZĘŚĆ II
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla oprogramowania

Numer biuletynu: 1

Pozycja w biuletynie: 203141

Data publikacji: 2011-07-26

Nazwa: Instytut Technik Innowacyjnych EMAG

Ulica: ul. Leopolda 31

Numer domu: 31

Miejscowość: Katowice

Kod pocztowy: 40-189

Województwo / kraj: śląskie

Numer telefonu: 032/2007700

Numer faxu: 032 2007701

Adres strony internetowej: www.emag.pl

Regon: 00125316300000

Typ ogłoszenia: ZP-400

Czy jest obowiązek publikacji w biuletynie: Tak

Ogłoszenie dotyczy: 1

Rodzaj zamawiającego: Inny: instytut badawczy

Inny rodzaj zamawiającego: instytut badawczy

Nazwa nadana zamówieniu przez zamawiającego:
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla: - rozwiązań sprzętowych produktów informatycznych lub oprogramowania układowego; - oprogramowania - nr postępowania FH-05-07-11

Rodzaj zamówienia: U

Przedmiot zamówienia:
Przedmiotem zamówienia jest wykonanie ekspertyzy dotyczącej próbnego zastosowania i oceny wybranych elementów metodyki wdrażania i zarządzania środowiskiem rozwojowym produktów o podwyższonych wymaganiach bezpieczeństwa. Metodyka, bazująca na wzorcach projektowych, została opracowana w wyniku realizacji zadania 3 projektu pn. Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa i jest zgodna z wymaganiami standardu Common Criteria (ISO IEC 15408) oznaczanego w skrócie CC.
Zlecenie na usługi badawcze jest zgodne z harmonogramem projektu pn.: Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa (UDA POIG 01.03.01.156/08-00 / 907 0156 9 03 00 04), oznaczanego akronimem CCMODE.
Powodem przeprowadzenia walidacji jest konieczność sprawdzenia, w jakim stopniu dotychczasowe produkty projektu, w postaci wybranych elementów metodyki wdrażania środowiska rozwojowego, spełniają oczekiwania przyszłych odbiorców. Wyniki walidacji pomogą określić konieczne poprawki i udoskonalenia w badanych elementach metodyki, które będą mogły być wprowadzone jeszcze przed rozpoczęciem prac nad komputerowym narzędziem wspomagającym w kolejnym etapie projektu CCMODE. Pozwolą także dokładniej określić potrzeby i zakres tego narzędzia związane z wdrażaniem i użytkowaniem środowisk rozwojowych produktów o podwyższonych wymaganiach bezpieczeństwa.
CZĘŚĆ I
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla rozwiązań sprzętowych produktów informatycznych lub oprogramowania układowego
CZĘŚĆ II
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla oprogramowania

Czy zamówienie jest podzielone na części: Tak

Ilość części: 2

Czy dopuszcza się złożenie oferty wariantowej: Nie

Czy przewiduje się udzielenie zamówień uzupełniających: Nie

Czas: D

Data zakończenia: 15/09/2011

Zaliczka: Nie

Uprawnienia:
Ocena spełnienia tego warunku dokonywana będzie na podstawie złożonego oświadczenia o treści określonej w Załączniku nr 2 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym.

Wiedza i doświadczenie:
Wymagane jest wykazanie przez Wykonawcę, że zrealizował lub realizuje: 1)projekty produktów/systemów IT z wbudowanymi zabezpieczeniami posiadających certyfikaty dla zastosowanych zabezpieczeń wg Common Criteria lub ITSEC (Information Technology Security Evaluation Criteria), 2) projekty produktów/systemów IT z wbudowanymi zabezpieczeniami aktualnie przygotowywanymi do oceny i certyfikacji wg Common Criteria lub ITSEC, 3) projekty produktów systemów IT z wbudowanymi zabezpieczeniami. Ocena spełnienia tego warunku dokonywana będzie w oparciu o wykaz w/w wykonanych i wykonywanych projektów zgodnie z Załącznikiem nr 3 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym, zgodnie z wzorem LICZBA WSZYSTKICH PUNKTÓW = (liczba projektów wymienionych w liście 1 x waga 2) + (liczba projektów wymienionych w liście 2 x waga 2) + (liczba projektów wymienionych w liście 3 x waga 1); oraz na podstawie oświadczenia o treści określonej w Załączniku nr 2 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym

Potencjał techniczny:
Ocena spełnienia tego warunku dokonywana będzie na podstawie złożonego oświadczenia o treści określonej w Załączniku nr 2 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym oraz w Załączniku nr 4 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym

Osoby zdolne do zrealizowania zamówienia:
Ocena spełnienia tego warunku dokonywana będzie na podstawie złożonego oświadczenia o treści określonej w Załączniku nr 2 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym oraz w Załączniku nr 4 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym

Sytuacja ekonomiczna:
Ocena spełnienia tego warunku dokonywana będzie na podstawie złożonego oświadczenia o treści określonej w Załączniku nr 2 do Wniosku o dopuszczenie do udziału w przetargu ograniczonym.

Oświadczenie nr 6: Tak

Oświadczenie wykluczenia nr 1: Tak

Oświadczenie wykluczenia nr 2: Tak

Dokumenty podmiotów zagranicznych: Tak

inne_dokumenty:
prosimy o krótką prezentację instytucji składającej ofertę (max 1 stron formatu A4)

III.7 osoby niepełnosprawne: Nie

Kod trybu postepowania: PO

Liczba wykonawców: 5

Warunki wyboru wykonawców:
Do składania ofert zostaną zaproszeni Wykonawcy, którzy spełnią warunki udział w postępowaniu i osiągną największą liczbę punktów

Czy zmiana umowy: Tak

Zmiana umowy:
Dopuszcza się zmianę kwoty podatku VAT, wynikającą ze stawki tego podatku obowiązującej w chwili powstania obowiązku podatkowego

Kod kryterium cenowe: A

Czy wykorzystywana będzie aukcja: Nie

Adres strony internetowej specyfikacji i warunków zamówienia:
ogłoszenie oraz wniosek z załącznikami zamieszczony jest na stronie www.emag.pl zakładka przetargi

Adres uzyskania specyfikacji i warunków zamówienia:
wniosek wraz z załącznikami można uzyskać pod adresem Instytut Technik Innowacyjnych EMAG 40-189 Katowice, ul. Leopolda 31 Dział Handlowy pok. 123

Data składania wniosków, ofert: 02/08/2011

Godzina składania wniosków, ofert: 11:00

Miejsce składania:
Instytut Technik Innowacyjnych EMAG 40-189 Katowice, ul. Leopolda 31, RECEPCJA

On: O

Termin związania ofertą, liczba dni: 30

Informacje dodatkowe:
Zamówienie jest współfinansowane ze środków Unii Europejskiej w ramach Europejskiego Funduszu Rozwoju Regionalnego, tytuł projektu: Środowisko rozwojowe produktów i systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

Czy unieważnienie postępowania: Tak

Numer części zamówienia: 1

Nazwa:
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla rozwiązań sprzętowych produktów informatycznych lub oprogramowania układowego

Opis:
1 Szczegółowy opis przedmiotu zamówienia.
Celem jest przeprowadzenie walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego w praktyce, na przykładzie rzeczywistego środowiska rozwojowego produktów IT u Wykonawcy (przedsiębiorcy), która ma dać odpowiedzi na następujące pytania:
- czy opis metod transformacji modułów wzorcowych środowiska jest spójny, zrozumiały i wystarczający do utworzenia dokumentacji docelowej dla środowiska i produktu w nim wytwarzanego?;
- czy struktury modułów wzorcowych są zgodne z metodami ich transformacji?;
- czy można zaproponować rozwiązania z zakresu automatyzacji procesu opracowywania dokumentacji dowodowej środowiska i produktu w przypadku szczególnie trudnych, żmudnych lub powtarzalnych czynności?;
- czy zastosowane elementy metodyki spełniają oczekiwania Wykonawcy (przedsiębiorcy)?;
- czy wymagana jest korekta zastosowanych elementów metodyki i jeśli tak, to w jakim zakresie?
Wnioski i odpowiedzi na powyższe pytania powinny być zawarte w raportach według wytycznych (Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego) - Załącznik B i będą wynikiem przeprowadzonych prac w zakresie obejmującym:
- środowisko rozwojowe w ramach opracowania jego materiału dowodowego dla systemu zarządzania konfiguracją, bezpieczeństwa środowiska i zdefiniowanego modelu cyklu życia produktu przy wykorzystaniu modułów wzorcowych dla poszczególnych komponentów wymagań Common Criteria określonych w (Szczegółowym zakresie prac) - Załącznik A;
- produkt IT wytwarzany w środowisku w ramach opracowania jego specyfikacji zabezpieczeń i wybranego materiału dowodowego z procesu konstruowania produktu obejmującego specyfikację interfejsów, podsystemów i modułów. Użyte do tego zostaną moduły wzorcowe dla poszczególnych komponentów wymagań Common Criteria oraz wzorzec specyfikacji zabezpieczeń określone w (Szczegółowym zakresie prac) - Załącznik A.
2 Materiały:
W celu realizacji badań Zamawiający przekaże:
- wybrane wzorce materiału dowodowego oraz metody ich transformacji wymienione w załączniku A pt. (Szczegółowy zakres prac);
- wymagania dotyczące realizacji prac w postaci wytycznych zamieszczonych w załączniku B pt (Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego).
W trakcie badań Wykonawca powinien posługiwać się także ogólnodostępnymi materiałami źródłowymi znajdującymi się na witrynie standardu Common Criteria (http:((www.commoncriteriaportal.org):
ISO(IEC 15408-1, v3.1, Information technology - Security techniques - Introduction and general model (Common Criteria Part 1), 2009.
- ISO(IEC 15408-3, v3.1, Information technology - Security techniques - Security assurnce requirements (Common Criteria Part 3), 2009;
- CEM v3.1, Common Methodology for Information Technology Security Evaluation - Evaluation Methodology, 2009.

3 Dodatkowe wymagania dotyczące realizacji badań:
a) Forma zakończenia - raporty zawierające rezultaty prac zgodnie z wytycznymi określonymi w (Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego) - Załącznik B. Właścicielem praw autorskich do wyników pracy jest Zamawiający.
b) Wykonawca pracy powinien stosować się do zawartych w przekazanych dokumentach klauzul poufności.
c) Po zakończeniu badań, Wykonawca zobowiązuje się do trwałego usunięcia wszystkich przekazanych przez Zamawiającego dokumentów, niezbędnych do realizacji badań.
d) Wykonawca przygotuje krótką prezentację (10-20 min) z przebiegu walidacji i wygłosi ją na warsztatach w dniu 13 lub 14 września 2011 r. w Instytucie Technik Innowacyjnych EMAG w Katowicach.

Załącznik A (Szczegółowy zakres prac)
Zakres walidacji metodyki wdrażania obejmuje 7 wybranych wzorców materiału dowodowego wraz z ich metodami transformacji, które zostaną przekazane Wykonawcy. Zakres prac do wykonania obejmuje:
- walidację wzorca zadania zabezpieczeń dla produktu IT wraz z jego metodą transformacji;
- walidację wzorców materiału dowodowego do oceny produktu dla wybranych komponentów na poziomie EAL3 (wraz z ich metodami transformacji):
o ADV_FSP.3 - pełna specyfikacja funkcjonalna;
o ADV_TDS.2 - podstawowy projekt modułów;
- walidację wzorców materiału dowodowego do oceny środowiska rozwojowego dla wybranych komponentów na poziomie EAL3 (wraz z ich metodami transformacji):
o ALC_CMC.3 - wsparcie procesu produkcji, procedury akceptacji i automatyzacja;
o ALC_CMS.3 - zastosowanie systemu zarządzania konfiguracją do monitorowania błędów produktu;
o ALC_DVS.1 - bezpieczeństwo środowiska rozwojowego;
o ALC_LCD.1 - zdefiniowany przez konstruktora model cyklu życia produktu.

Załącznik B
(Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego)

Wyłoniony Wykonawca zobowiązany jest do realizowania i dokumentowania wyników prac według wytycznych zamieszczonych w niniejszym załączniku. Wytyczne pozwolą Wykonawcy na sprawne skonstruowanie docelowych materiałów dowodowych dla środowiska rozwojowego oraz produktu w nim wytwarzanego i zawierającego zabezpieczenia. Opracowany materiał dowodowy, stanowiący elementy weryfikowanej metodyki wdrażania, może stanowić podstawę do oceny i certyfikacji produktu według standardu ISO/IEC 15408.
Wykonawcy, jeśli zgłoszą taką potrzebę, zostaną wstępnie przeszkoleni przez zespół projektowy CCMODE w zakresie projektu i wybranych elementów weryfikowanej metodyki. W trakcie wykonywanych badań będzie także możliwe zgłaszanie problemów napotkanych przez Wykonawcę, bieżąca ocena raportów i wymiana uwag oraz będzie udzielana wszelka wymagana pomoc merytoryczna ze strony członków zespołu projektowego.
Na potrzeby walidacji zostaną przekazane wybrane wzorce materiału dowodowego wykonane w ramach projektu CCMODE. Wzorce powstały w oparciu o pierwszą i trzecią część normy Common Criteria, metodykę oceny CEM oraz wytyczne dla autorów dokumentacji dowodowej, które objaśniają kryteria oraz przedstawiają przykładowe struktury dla tworzonej dokumentacji. Wzorce dokumentacji posiadają szereg podpowiedzi w postaci przypisów końcowych, objaśniających szczegółowo sposób spełnienia wymagań metodyki Common Criteria.
Do wzorców materiału dowodowego zostaną dołączone szczegółowe metody transformacji tych wzorców do postaci docelowej dla konkretnego produktu IT. Metody transformacji w postaci schematów blokowych w języku UML mają ułatwić wypełnianie wzorców i wskazywać źródła, w których konstruktorzy mogą szukać wymaganych informacji niezbędnych do prawidłowego wypełnienia wzorca.
Przygotowując materiał dowodowy dla produktu IT, Wykonawcy (przedsiębiorcy) będą opracowywać wybrany materiał dowodowy na poziomie uzasadnionego zaufania EAL3, dla następujących zagadnień:
- opracowanie zadania zabezpieczeń (ST - Security Target) specyfikacja zabezpieczeń produktu dla konkretnej jego implementacji;
- konstruowanie produktu IT (klasa ADV):
a) specyfikacja interfejsów (ADV_FSP),
b) specyfikacja podsystemów i modułów (ADV_TDS).
Przygotowując materiał dowodowy dla środowiska rozwojowego, Wykonawcy będą opracowywać wybrany materiał dowodowy klasy ALC na poziomie uzasadnionego zaufania EAL3, dla następujących zagadnień:
- zarządzanie konfiguracją (ALC_CMC),
- opracowania list konfiguracyjnych (ALC_CMS),
- definicji cyklu życia tworzonego w środowisku produktu (ALC_LCD),
- bezpieczeństwa procesów rozwoju produktu (ALC_DVS),

4 Przebieg badań:
1.Opisać środowisko rozwojowe, w którym rozwijany jest bezpieczny produkt IT, należy zwrócić szczególną uwagę na:
- aspekty zapewniające bezpieczeństwo środowiska rozwojowego (fizyczne, proceduralne, personalne, techniczne i inne);
- stosowanie zarządzania konfiguracją celem zapewnienia integralności produktu;
- opis środków, procedur i standardów zapewniających bezpieczną dostawę produktu do klienta końcowego lub pomiędzy fazami rozwojowymi cyklu życia.
2 Opisać typ produktu wytwarzanego w środowisku z uwzględnieniem:
- stosowanego modelu cyklu życia produktu;
- rodzajów stosowanych w produkcie zabezpieczeń.
3 Utworzenie dokumentu zadania zabezpieczeń ST dla wytwarzanego produktu według dostarczonego wzorca (plik: ST_pl_template.docx) przy wykorzystaniu jego metody transformacji (plik: ST_pl_transform.docx):
- opracowanie raportu z wnioskami dotyczącymi wzorca i metody transformacji według punktu 6 (wyniki).
4 Utworzenie materiałów dowodowych dla produktu zgodnie z wzorcami i według powiązanych z nimi metod transformacji dla następujących komponentów:
- ADV_FSP.3 (plik wzorca: ADV_FSP.3_pl_v1.0_template.docx; plik metody transformacji: ADV_FSP.3_transform.docx);
- ADV_TDS.2 (plik wzorca: ADV_TDS.2_pl_v1.0_template.docx; plik metody transformacji: ADV_TDS.2_transform.docx);
- opracowanie raportów (dla każdego utworzonego dokumentu) z wnioskami dotyczącymi wzorca i metody transformacji według punktu 6 (wyniki).
5 Utworzenie materiałów dowodowych dla środowiska rozwojowego zgodnie z wzorcami i według powiązanych z nimi metod transformacji dla następujących komponentów:
- ALC_LCD.1 (plik wzorca: ALC_LCD.1_pl_v1.0_template.docx; plik metody transformacji: ALC_LCD1._transform.docx);
- ALC_CMC.3 (plik wzorca: ALC_CMC.3_pl_v1.0_template.docx; plik metody transformacji: ALC_CMC.3_transform.docx);
- ALC_CMS.3 (plik wzorca: ALC_CMS.3_pl_v1.0_template.docx; plik metody transformacji: ALC_CMS.3_transform.docx);
- ALC_DVS.1 (plik wzorca: ALC_DVS.1_pl_v1.0_template.docx; plik metody transformacji: ALC_DVS.1_transform.docx);
- opracowanie raportów (dla każdego utworzonego dokumentu) z wnioskami dotyczącymi wzorca i metody transformacji według punktu 6 (wyniki).
6 Wyniki:
-ocena zgodności struktury metody transformacji ze strukturą wzorca;
- ocena funkcjonalności i efektywności wykorzystania wzorców i ich metod transformacji do konstruowania docelowych dokumentów materiału dowodowego dla środowiska i produktu;
- ocena opisów metod transformacji i wzorców, czy są one spójne, zrozumiałe i wystarczające do utworzenia dokumentacji docelowej;
- ocena jakości użytkowej wzorców i metod transformacji, przejrzystości schematów blokowych, szczegółowości przypisów wzorców, itp.;
- propozycje dotyczące korekt i ulepszeń wzorców oraz związanych z nimi metod transformacji;
- propozycje automatyzacji procesu wypełniania wzorca przy użyciu jego metody transformacji.

Kody CPV:
732100007 (Usługi doradcze w zakresie badań)

Czas: D

Data zakończenia: 15/09/2011

Kod kryterium cenowe: A

Numer części zamówienia: 2

Nazwa:
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla oprogramowania

Opis:
1 Szczegółowy opis przedmiotu zamówienia
Celem jest przeprowadzenie walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego w praktyce, na przykładzie rzeczywistego środowiska rozwojowego produktów IT u Wykonawcy (przedsiębiorcy), która ma dać odpowiedzi na następujące pytania:
- czy opis metod transformacji modułów wzorcowych środowiska jest spójny, zrozumiały i wystarczający do utworzenia dokumentacji docelowej dla środowiska i produktu w nim wytwarzanego?;
- czy struktury modułów wzorcowych są zgodne z metodami ich transformacji?;
- czy można zaproponować rozwiązania z zakresu automatyzacji procesu opracowywania dokumentacji dowodowej środowiska i produktu w przypadku szczególnie trudnych, żmudnych lub powtarzalnych czynności?;
- czy zastosowane elementy metodyki spełniają oczekiwania Wykonawcy (przedsiębiorcy)?;
- czy wymagana jest korekta zastosowanych elementów metodyki i jeśli tak, to w jakim zakresie?
Wnioski i odpowiedzi na powyższe pytania powinny być zawarte w raportach według wytycznych (Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego) - Załącznik B i będą wynikiem przeprowadzonych prac w zakresie obejmującym:
- środowisko rozwojowe w ramach opracowania jego materiału dowodowego dla systemu zarządzania konfiguracją, bezpieczeństwa środowiska i zdefiniowanego modelu cyklu życia produktu przy wykorzystaniu modułów wzorcowych dla poszczególnych komponentów wymagań Common Criteria określonych w (Szczegółowym zakresie prac) - Załącznik A;
- produkt IT wytwarzany w środowisku w ramach opracowania jego specyfikacji zabezpieczeń i wybranego materiału dowodowego z procesu konstruowania produktu obejmującego specyfikację interfejsów, podsystemów i modułów. Użyte do tego zostaną moduły wzorcowe dla poszczególnych komponentów wymagań Common Criteria oraz wzorzec specyfikacji zabezpieczeń określone w (Szczegółowym zakresie prac) - Załącznik A.
2 Materiały:
W celu realizacji badań Zamawiający przekaże:
- wybrane wzorce materiału dowodowego oraz metody ich transformacji wymienione w załączniku A pt. Szczegółowy zakres prac;
- wymagania dotyczące realizacji prac w postaci wytycznych zamieszczonych w załączniku B pt. Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego.
W trakcie badań Wykonawca powinien posługiwać się także ogólnodostępnymi materiałami źródłowymi znajdującymi się na witrynie standardu Common Criteria (http:((www.commoncriteriaportal.org):
- ISO(IEC 15408-1, v3.1, Information technology - Security techniques - Introduction and general model (Common Criteria Part 1), 2009.
- ISO(IEC 15408-3, v3.1, Information technology - Security techniques - Security assurance requirements (Common Criteria Part 3), 2009;
- CEM v3.1, Common Methodology for Information Technology Security Evaluation - Evaluation Methodology, 2009.
3 Dodatkowe wymagania dotyczące realizacji badań:
e) Forma zakończenia - raporty zawierające rezultaty prac zgodnie z wytycznymi określonymi w (Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego) - Załącznik B. Właścicielem praw autorskich do wyników pracy jest Zamawiający.
f) Wykonawca pracy powinien stosować się do zawartych w przekazanych dokumentach klauzul poufności.
g) Po zakończeniu badań, Wykonawca zobowiązuje się do trwałego usunięcia wszystkich przekazanych przez Zamawiającego dokumentów, niezbędnych do realizacji badań.
h) Wykonawca przygotuje krótką prezentację (10-20 min) z przebiegu walidacji i wygłosi ją na warsztatach w dniu 13 lub 14 września 2011 r. w Instytucie Technik Innowacyjnych EMAG w Katowicach.

Załącznik A Szczegółowy zakres prac

Zakres walidacji metodyki wdrażania obejmuje 7 wybranych wzorców materiału dowodowego wraz z ich metodami transformacji, które zostaną przekazane Wykonawcy. Zakres prac do wykonania obejmuje:
- walidację wzorca zadania zabezpieczeń dla produktu IT wraz z jego metodą transformacji;
- walidację wzorców materiału dowodowego do oceny produktu dla wybranych komponentów na poziomie EAL3 (wraz z ich metodami transformacji):
o ADV_FSP.3 - pełna specyfikacja funkcjonalna;
o ADV_TDS.2 - podstawowy projekt modułów;
- walidację wzorców materiału dowodowego do oceny środowiska rozwojowego dla wybranych komponentów na poziomie EAL3 (wraz z ich metodami transformacji):
o ALC_CMC.3 - wsparcie procesu produkcji, procedury akceptacji i automatyzacja;
o ALC_CMS.3 - zastosowanie systemu zarządzania konfiguracją do monitorowania błędów produktu;
o ALC_DVS.1 - bezpieczeństwo środowiska rozwojowego;
o ALC_LCD.1 - zdefiniowany przez konstruktora model cyklu życia produktu.

Załącznik B Wytyczne walidacji wybranych elementów metodyki wdrażania środowiska rozwojowego
Wyłoniony Wykonawca zobowiązany jest do realizowania i dokumentowania wyników prac według wytycznych zamieszczonych w niniejszym załączniku. Wytyczne pozwolą Wykonawcy na sprawne skonstruowanie docelowych materiałów dowodowych dla środowiska rozwojowego oraz produktu w nim wytwarzanego i zawierającego zabezpieczenia. Opracowany materiał dowodowy, stanowiący elementy weryfikowanej metodyki wdrażania, może stanowić podstawę do oceny i certyfikacji produktu według standardu ISO/IEC 15408.
Wykonawcy, jeśli zgłoszą taką potrzebę, zostaną wstępnie przeszkoleni przez zespół projektowy CCMODE w zakresie projektu i wybranych elementów weryfikowanej metodyki. W trakcie wykonywanych badań będzie także możliwe zgłaszanie problemów napotkanych przez Wykonawcę, bieżąca ocena raportów i wymiana uwag oraz będzie udzielana wszelka wymagana pomoc merytoryczna ze strony członków zespołu projektowego.
Na potrzeby walidacji zostaną przekazane wybrane wzorce materiału dowodowego wykonane w ramach projektu CCMODE. Wzorce powstały w oparciu o pierwszą i trzecią część normy Common Criteria, metodykę oceny CEM oraz wytyczne dla autorów dokumentacji dowodowej, które objaśniają kryteria oraz przedstawiają przykładowe struktury dla tworzonej dokumentacji. Wzorce dokumentacji posiadają szereg podpowiedzi w postaci przypisów końcowych, objaśniających szczegółowo sposób spełnienia wymagań metodyki Common Criteria.
Do wzorców materiału dowodowego zostaną dołączone szczegółowe metody transformacji tych wzorców do postaci docelowej dla konkretnego produktu IT. Metody transformacji w postaci schematów blokowych w języku UML mają ułatwić wypełnianie wzorców i wskazywać źródła, w których konstruktorzy mogą szukać wymaganych informacji niezbędnych do prawidłowego wypełnienia wzorca.
Przygotowując materiał dowodowy dla produktu IT, Wykonawcy (przedsiębiorcy) będą opracowywać wybrany materiał dowodowy na poziomie uzasadnionego zaufania EAL3, dla następujących zagadnień:
-opracowanie zadania zabezpieczeń (ST - Security Target) specyfikacja zabezpieczeń produktu dla konkretnej jego implementacji;
-konstruowanie produktu IT (klasa ADV):
a) specyfikacja interfejsów (ADV_FSP),
b) specyfikacja podsystemów i modułów (ADV_TDS).
Przygotowując materiał dowodowy dla środowiska rozwojowego, Wykonawcy będą opracowywać wybrany materiał dowodowy klasy ALC na poziomie uzasadnionego zaufania EAL3, dla następujących zagadnień:
- zarządzanie konfiguracją (ALC_CMC),
- opracowania list konfiguracyjnych (ALC_CMS),
- definicji cyklu życia tworzonego w środowisku produktu (ALC_LCD),
- bezpieczeństwa procesów rozwoju produktu (ALC_DVS),
7 Przebieg badań:
1) Opisać środowisko rozwojowe, w którym rozwijany jest bezpieczny produkt IT, należy zwrócić szczególną uwagę na:
- aspekty zapewniające bezpieczeństwo środowiska rozwojowego (fizyczne, proceduralne, personalne, techniczne i inne);
- stosowanie zarządzania konfiguracją celem zapewnienia integralności produktu;
- opis środków, procedur i standardów zapewniających bezpieczną dostawę produktu do klienta końcowego lub pomiędzy fazami rozwojowymi cyklu życia.
2) Opisać typ produktu wytwarzanego w środowisku z uwzględnieniem:
- stosowanego modelu cyklu życia produktu;
- rodzajów stosowanych w produkcie zabezpieczeń.
3) Utworzenie dokumentu zadania zabezpieczeń ST dla wytwarzanego produktu według dostarczonego wzorca (plik: ST_pl_template.docx) przy wykorzystaniu jego metody transformacji (plik: ST_pl_transform.docx):
- opracowanie raportu z wnioskami dotyczącymi wzorca i metody transformacji według punktu 6 (wyniki).
4) Utworzenie materiałów dowodowych dla produktu zgodnie z wzorcami i według powiązanych z nimi metod transformacji dla następujących komponentów:
- ADV_FSP.3 (plik wzorca: ADV_FSP.3_pl_v1.0_template.docx; plik metody transformacji: ADV_FSP.3_transform.docx);
- ADV_TDS.2 (plik wzorca: ADV_TDS.2_pl_v1.0_template.docx; plik metody transformacji: ADV_TDS.2_transform.docx);
- opracowanie raportów (dla każdego utworzonego dokumentu) z wnioskami dotyczącymi wzorca i metody transformacji według punktu 6 (wyniki).
5) Utworzenie materiałów dowodowych dla środowiska rozwojowego zgodnie z wzorcami i według powiązanych z nimi metod transformacji dla następujących komponentów:
- ALC_LCD.1 (plik wzorca: ALC_LCD.1_pl_v1.0_template.docx; plik metody transformacji: ALC_LCD1._transform.docx);
- ALC_CMC.3 (plik wzorca: ALC_CMC.3_pl_v1.0_template.docx; plik metody transformacji: ALC_CMC.3_transform.docx);
- ALC_CMS.3 (plik wzorca: ALC_CMS.3_pl_v1.0_template.docx; plik metody transformacji: ALC_CMS.3_transform.docx);
- ALC_DVS.1 (plik wzorca: ALC_DVS.1_pl_v1.0_template.docx; plik metody transformacji: ALC_DVS.1_transform.docx);
- opracowanie raportów (dla każdego utworzonego dokumentu) z wnioskami dotyczącymi wzorca i metody transformacji według punktu 6 (wyniki).
6) Wyniki:
- ocena zgodności struktury metody transformacji ze strukturą wzorca;
- ocena funkcjonalności i efektywności wykorzystania wzorców i ich metod transformacji do konstruowania docelowych dokumentów materiału dowodowego dla środowiska i produktu;
- ocena opisów metod transformacji i wzorców, czy są one spójne, zrozumiałe i wystarczające do utworzenia dokumentacji docelowej;
- ocena jakości użytkowej wzorców i metod transformacji, przejrzystości schematów blokowych, szczegółowości przypisów wzorców, itp.;
- propozycje dotyczące korekt i ulepszeń wzorców oraz związanych z nimi metod transformacji;
- propozycje automatyzacji procesu wypełniania wzorca przy użyciu jego metody transformacji.

Kody CPV:
732100007 (Usługi doradcze w zakresie badań)

Czas: D

Data zakończenia: 15/09/2011

Kod kryterium cenowe: A

Kody CPV:
732100007 (Usługi doradcze w zakresie badań)

Podobne przetargi

218950 / 2012-06-25 - Uczelnia publiczna

Politechnika Śląska - Gliwice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Usługi doradcze w zakresie badań dotyczących wyboru parametrów krytycznych stacji bazowych i klienckich, opracowania testów odbiorczych dla aplikacji oraz opracowania dokumentów testów alternatywnych. Oznaczenie sprawy OZ/U/32/EK/12

280991 / 2011-10-26 - Inny: Instytut badawczy

Instytut Technik Innowacyjnych EMAG - Katowice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla rozwiązań sprzętowych produktów informatycznych lub oprogramowania układowego - nr postępowania FE/02/10/11

34835 / 2012-02-13 - Inny: INSTYTUT BADAWCZY

Instytut Technik Innowacyjnych EMAG - Katowice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania środowiskiem rozwojowym dla: - rozwiązań sprzętowych produktów informatycznych lub oprogramowania układowego, - oprogramowania

191806 / 2012-06-06 - Uczelnia publiczna

Politechnika Śląska - Gliwice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Usługi doradcze w zakresie badań dotyczących wyboru parametrów krytycznych stacji bazowych i klienckich, opracowania testów odbiorczych dla aplikacji oraz opracowania dokumentów testów alternatywnych. Oznaczenie sprawy OZ/U/32/EK/12

245572 / 2012-07-11 - Inny: instytut badawczy

Instytut Technik Innowacyjnych EMAG - Katowice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Wykonanie ekspertyzy dotyczącej funkcjonalności narzędzia do wspomagania zarządzania środowiskiem rozwojowym dla produktów w postaci: - oprogramowania (Część I) - sprzętowych rozwiązań elektronicznych i oprogramowania układowego (Część II). Numer postępowania FE/02/07/12

223998 / 2012-06-27 - Inny: Instytut badawczy

Instytut Technik Innowacyjnych EMAG - Katowice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Wykonanie ekspertyzy z wykorzystaniem narzędzia CCMODE Tools dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla produktów w postaci oprogramowania (CZĘŚĆ I), sprzętowych rozwiązań elektronicznych i oprogramowania układowego (CZĘŚĆ II)

182946 / 2012-05-31 - Inny: Instytut badawczy

Instytut Technik Innowacyjnych EMAG - Katowice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Wykonanie ekspertyzy dotyczącej funkcjonalności narzędzia do wspomagania zarządzania środowiskiem rozwojowym dla produktów w postaci: - oprogramowania (Część I), - sprzętowych rozwiązań elektronicznych i oprogramowania układowego (Część II) nr postępowania FE/03/05/12

303918 / 2012-08-17 - Inny: Instytut badawczy

Instytut Technik Innowacyjnych EMAG - Katowice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Wykonanie ekspertyzy z wykorzystaniem narzędzia CCMODE Tools dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla produktów w postaci oprogramowania (CZĘŚĆ I), sprzętowych rozwiązań elektronicznych i oprogramowania układowego (CZĘŚĆ II) - nr postępowania FE/03/06/12

292551 / 2011-11-09 - Uczelnia publiczna

Politechnika Śląska - Gliwice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Usługa doradcza w zakresie określenia wymagań dla procesu technologicznego montażu elementów wysokoczęstotliwościowych urządzeń do szerokopasmowej bezprzewodowej transmisji danych. Oznaczenie sprawy: OZ/U/49/EŚ/11

203175 / 2011-07-26 - Inny: instytut badawczy

Instytut Technik Innowacyjnych EMAG - Katowice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Wykonanie ekspertyzy dotyczącej oceny zgodności ze standardem metodyki wdrażania oraz zakresu wspomagania komputerowego zarządzania środowiskiem rozwojowym: - badanie wybranych wzorców materiału dowodowego i metod transformacji dla środowiska rozwojowego; - badanie wybranych wzorców materiału dowodowego i metod transformacji dla produktu IT. NR POSTĘPOWANIA FH/06/07/11

31009 / 2012-02-07 - Inny: INSTYTUT NAUKOWO-BADAWCZY

Instytut Technik Innowacyjnych EMAG - Katowice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Wykonanie ekspertyzy dotyczącej oceny zgodności ze standardem metodyki wdrażania oraz zakresu wspomagania komputerowego zarządzania środowiskiem rozwojowym: - badanie wybranych wzorców materiału dowodowego i metod transformacji dla środowiska rozwojowego; - badanie wybranych wzorców materiału dowodowego i metod transformacji dla produktu IT - NR POSTĘPOWANIA FH-02-08-11

388216 / 2011-11-21 - Uczelnia publiczna

Politechnika Śląska - Gliwice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Usługa doradcza w zakresie określenia wymagań dla procesu technologicznego montażu elementów wysokoczęstotliwościowych urządzeń do szerokopasmowej bezprzewodowej transmisji danych. Oznaczenie sprawy: OZ/U/49/EŚ/11.

294660 / 2012-08-09 - Inny: Instytut badawczy

Instytut Technik Innowacyjnych EMAG - Katowice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Wykonanie ekspertyzy dotyczącej funkcjonalności narzędzia do wspomagania zarządzania środowiskiem rozwojowym dla produktów w postaci: - oprogramowania (Część I), - sprzętowych rozwiązań elektronicznych i oprogramowania układowego (Część II) - nr postępowania FE/02/08/12

388568 / 2011-11-21 - Inny: Instytut badawczy

Instytut Technik Innowacyjnych EMAG - Katowice (śląskie)
CPV: 732100007 (Usługi doradcze w zakresie badań)
Wykonanie ekspertyzy dotyczącej oceny praktycznej metodyki wdrażania i zakresu komputerowego wspomagania zarządzania środowiskiem rozwojowym dla rozwiązań sprzętowych produktów informatycznych lub oprogramowania układowego - nr postępowania FE/02/10/11