Zapytanie ofertowe nr 25/2026/FolliHome dotyczące pozycji budżetowej projektu: pakiet subskrypcji deweloperskich: platforma DevSecOps
MIM Fertility Sp. z o.o, NIP 5213710082
MIM Fertility Sp. z o.o, NIP 5213710082
Kody CPV
Dostawa rocznej subskrypcji/ licencji platformy DevSecOps Przedmiotem zamówienia jest dostawa subskrypcji oprogramowania wykorzystywanego w trakcie realizacji projektu badawczo–rozwojowego: zintegrowana platforma DevSecOps (repozytorium kodu, CI/CD i zarządzanie cyklem życia oprogramowania) Dostawa rocznej subskrypcji/ licencji platformy DevSecOps Wykonawca zobowiązany jest przedstawić dla każdej oferowanej subskrypcji: • producenta oferowanego rozwiązania; • nazwę oferowanego planu lub licencji; • wysokość marży Wykonawcy wyrażoną w procentach (%) względem oficjalnej ceny producenta, przy czym dopuszcza się wskazanie marży dodatniej, zerowej lub ujemnej, oznaczającej rabat względem ceny producenta; • źródło oficjalnego cennika producenta, w szczególności adres strony internetowej lub inny dokument potwierdzający cenę producenta; jeżeli producent nie publikuje oficjalnego cennika, Wykonawca zobowiązany jest opisać sposób ustalenia ceny producenta. Cena należna Wykonawcy w danym okresie rozliczeniowym będzie ustalana na podstawie oficjalnej ceny producenta obowiązującej w tym okresie, powiększonej albo pomniejszonej o marżę lub rabat wskazany w ofercie. Wykonawca zobowiązany jest przedstawić cenę za jedną licencję (seat) na okres 12 miesięcy, obliczoną zgodnie z zasadami określonymi w niniejszym zapytaniu ofertowym. Zamawiający przewiduje zakup od 25 do 30 licencji użytkowników w pierwszym okresie rozliczeniowym. Wykazana liczba 30 licencji stanowi maksymalną liczbę licencji objętą niniejszym postępowaniem i służy wyłącznie do kalkulacji oferty. Po zakończeniu każdego 12-miesięcznego okresu obowiązywania subskrypcji Zamawiający zastrzega sobie prawo do zmniejszenia liczby zamawianych licencji, stosownie do rzeczywistych potrzeb projektu. Wynagrodzenie Wykonawcy będzie każdorazowo ustalane na podstawie faktycznej liczby zamówionych licencji oraz ceny jednostkowej wynikającej z oferty. Marża lub rabat wskazane w ofercie pozostają niezmienne przez cały okres obowiązywania umowy. Zmianie może ulegać wyłącznie cena producenta, zgodnie z jego oficjalnym cennikiem lub modelem cenowym obowiązującym w danym okresie. Platforma musi zapewniać zintegrowane środowisko DevSecOps dostępne w modelu SaaS i obsługiwane za pomocą przeglądarki internetowej, obejmujące co najmniej: Zarządzanie prywatnymi i publicznymi repozytoriami Git, gałęziami, wnioskami o scalenie zmian oraz procesem przeglądu kodu. Definiowanie wielu niezależnych i obowiązkowych reguł zatwierdzania zmian, w tym wymaganej liczby zatwierdzeń przez wskazanych użytkowników lub grupy użytkowników. Zintegrowane zarządzanie zgłoszeniami, zadaniami, epikami, iteracjami lub sprintami, tablicami Kanban oraz kamieniami milowymi. Tworzenie wspólnych kamieni milowych na poziomie grupy, obejmujących zgłoszenia, epiki i wnioski o scalenie zmian pochodzące z wielu projektów. Wielopoziomową strukturę grup, podgrup i projektów z dziedziczeniem członkostwa oraz uprawnień. Powiązanie zgłoszeń, zmian w kodzie, potoków CI/CD, artefaktów, wydań i wdrożeń w ramach jednego środowiska. Wbudowany system CI/CD umożliwiający definiowanie potoków budowania, testowania i wdrażania w plikach konfiguracyjnych przechowywanych w repozytorium oraz korzystanie z runnerów własnych i współdzielonych. Natywny rejestr obrazów kontenerowych i pakietów, zintegrowany z repozytoriami oraz CI/CD i obsługujący co najmniej Maven, npm, NuGet i PyPI. Publikowanie i pobieranie pakietów PyPI bezpośrednio z potoków CI/CD, z wykorzystaniem tokenu zadania potoku. Zarządzanie wydaniami wraz z przechowywaniem i udostępnianiem artefaktów oraz plików powiązanych z wydaniem. Chronione środowiska wdrożeniowe z możliwością zdefiniowania wielu niezależnych reguł zatwierdzania oraz wymaganej liczby akceptacji przez różne grupy użytkowników przed rozpoczęciem wdrożenia. Uruchamianie w potokach CI/CD statycznej analizy bezpieczeństwa kodu, skanowania podatności obrazów kontenerowych i wykrywania sekretów oraz generowanie ustrukturyzowanych raportów z wykonanych analiz. Zarządzanie użytkownikami, grupami, projektami i uprawnieniami, obsługę 2FA, integrację z dostawcą tożsamości zgodnym z SAML 2.0, automatyczne zarządzanie członkostwem za pomocą SCIM, rejestrowanie zdarzeń audytowych oraz API. Wszystkie wskazane funkcjonalności muszą być dostępne w ramach oferowanej platformy i licencji, bez konieczności stosowania zewnętrznych systemów zarządzania projektami, zewnętrznych rejestrów pakietów, aplikacji marketplace ani własnych usług realizujących proces zatwierdzania zmian lub wdrożeń. Zamawiający określa powyższe wymagania jako minimalny standard funkcjonalny. Za rozwiązanie równoważne uznane zostanie wyłącznie rozwiązanie zapewniające wszystkie wymagane funkcjonalności w ramach jednego zintegrowanego środowiska, bez konieczności wykorzystywania dodatkowych, odrębnie licencjonowanych produktów do realizacji kluczowych funkcji zarządzania projektami, repozytoriami kodu, CI/CD, bezpieczeństwa aplikacji oraz rejestru artefaktów. W szczególności oferowane rozwiązanie musi zapewniać zachowanie: repozytoriów kodu źródłowego wraz z pełną historią zmian, istniejącej struktury grup, podgrup oraz projektów, użytkowników oraz przypisanych im ról i uprawnień, konfiguracji procesów Code Review oraz reguł zatwierdzania zmian, konfiguracji potoków CI/CD, konfiguracji runnerów, rejestrów artefaktów, pakietów oraz obrazów kontenerowych, zgłoszeń (Issues), epików, kamieni milowych, backlogów, tablic projektowych oraz powiązań pomiędzy elementami procesu wytwórczego, konfiguracji mechanizmów bezpieczeństwa oraz ustawień administracyjnych. Dopuszcza się wykonanie czynności administracyjnych lub technicznych niezbędnych do aktywacji, odnowienia lub przypisania subskrypcji do środowiska Zamawiającego, o ile nie powodują one konieczności migracji repozytoriów, danych projektowych ani konfiguracji do środowiska pozostającego pod kontrolą Wykonawcy lub podmiotu trzeciego. Środowisko, w którym przechowywane są repozytoria kodu źródłowego, dane projektowe oraz konfiguracja platformy DevSecOps, przez cały okres obowiązywania umowy musi pozostawać pod wyłączną kontrolą Zamawiającego. Rozliczenie następować będzie w okresach 12-miesięcznych. Przed rozpoczęciem każdego kolejnego okresu subskrypcji Zamawiający określi liczbę zamawianych licencji (seat'ów), mieszczącą się w zakresie przewidzianym w niniejszym zapytaniu ofertowym. Wynagrodzenie Wykonawcy będzie każdorazowo ustalane jako iloczyn liczby zamówionych licencji oraz ceny jednostkowej wynikającej z oferty. Wynagrodzenie Wykonawcy stanowić będzie sumę: wartości aktywnych subskrypcji/licencji wynikającej z oficjalnego modelu cenowego producenta danego rozwiązania, marży (narzutu) Wykonawcy albo udzielonego rabatu względem oficjalnej ceny producenta. Dla każdej oferowanej subskrypcji/licencji Wykonawca zobowiązany jest wskazać: nazwę producenta oferowanego rozwiązania, nazwę oferowanego planu/licencji, źródło oficjalnego cennika producenta (adres strony internetowej lub inny publicznie dostępny dokument, jeżeli producent publikuje taki cennik), wysokość marży (narzutu) albo rabatu względem oficjalnej ceny producenta, wyrażoną w procentach (%). Jeżeli producent nie publikuje oficjalnego cennika, Wykonawca zobowiązany jest wskazać sposób ustalenia ceny producenta oraz – na żądanie Zamawiającego – przedstawić dokumenty potwierdzające sposób jej kalkulacji. Marża (narzut) albo rabat Wykonawcy dla danej subskrypcji musi być jednolita przez cały okres obowiązywania umowy i nie może być uzależniana od liczby użytkowników, rodzaju licencji, poziomu wykorzystania usługi ani innych parametrów, z wyjątkiem przypadków, gdy wynika to bezpośrednio z oficjalnego modelu cenowego producenta. Zamawiający zastrzega sobie prawo żądania wyjaśnień dotyczących sposobu kalkulacji ceny, w szczególności potwierdzenia: źródła ceny producenta, wysokości zastosowanej marży lub rabatu, że cena producenta nie została powiększona o dodatkowe, niewskazane w ofercie narzuty. Na żądanie Zamawiającego Wykonawca zobowiązany będzie przedstawić dokumenty potwierdzające sposób kalkulacji ceny, w szczególności ofertę producenta, oficjalny cennik producenta, potwierdzenie uczestnictwa w programie partnerskim producenta lub inne dokumenty umożliwiające weryfikację przedstawionej kalkulacji. Zamawiający może zwrócić się do Wykonawcy o wyjaśnienie elementów oferty mających wpływ na wysokość ceny, w tym w szczególności wysokości zastosowanej marży (narzutu) lub rabatu. W przypadku nieudzielenia wyjaśnień w wyznaczonym terminie lub gdy przedstawione wyjaśnienia nie pozwolą na ocenę prawidłowości kalkulacji ceny, oferta może zostać odrzucona. W przypadku gdy producent danego rozwiązania oferuje autoryzowanym partnerom model sprzedaży oparty na przejęciu rozliczeń (np. billing transfer, partner billing, Cloud Solution Provider (CSP) lub równoważny), Zamawiający dopuszcza realizację zamówienia w takim modelu, pod warunkiem że środowisko (tenant, workspace, organizacja, konto lub inne równoważne środowisko producenta) pozostaje własnością Zamawiającego, a Wykonawca pełni wyłącznie rolę dostawcy licencji oraz partnera rozliczeniowego producenta. Niedopuszczalne jest świadczenie usługi poprzez udostępnianie Zamawiającemu licencji lub subskrypcji funkcjonujących w środowiskach należących do Wykonawcy lub pozostających pod jego kontrolą. Wszystkie licencje muszą być przypisane do środowisk należących do Zamawiającego.
Przedmiotem zamówienia jest dostawa subskrypcji oprogramowania wykorzystywanego w trakcie realizacji projektu badawczo–rozwojowego: zintegrowana platforma DevSecOps (repozytorium kodu, CI/CD i zarządzanie cyklem życia oprogramowania) Dostawa rocznej subskrypcji/ licencji platformy DevSecOps Wykonawca zobowiązany jest przedstawić dla każdej oferowanej subskrypcji: • producenta oferowanego rozwiązania; • nazwę oferowanego planu lub licencji; • wysokość marży Wykonawcy wyrażoną w procentach (%) względem oficjalnej ceny producenta, przy czym dopuszcza się wskazanie marży dodatniej, zerowej lub ujemnej, oznaczającej rabat względem ceny producenta; • źródło oficjalnego cennika producenta, w szczególności adres strony internetowej lub inny dokument potwierdzający cenę producenta; jeżeli producent nie publikuje oficjalnego cennika, Wykonawca zobowiązany jest opisać sposób ustalenia ceny producenta. Cena należna Wykonawcy w danym okresie rozliczeniowym będzie ustalana na podstawie oficjalnej ceny producenta obowiązującej w tym okresie, powiększonej albo pomniejszonej o marżę lub rabat wskazany w ofercie. Wykonawca zobowiązany jest przedstawić cenę za jedną licencję (seat) na okres 12 miesięcy, obliczoną zgodnie z zasadami określonymi w niniejszym zapytaniu ofertowym. Zamawiający przewiduje zakup od 25 do 30 licencji użytkowników w pierwszym okresie rozliczeniowym. Wykazana liczba 30 licencji stanowi maksymalną liczbę licencji objętą niniejszym postępowaniem i służy wyłącznie do kalkulacji oferty. Po zakończeniu każdego 12-miesięcznego okresu obowiązywania subskrypcji Zamawiający zastrzega sobie prawo do zmniejszenia liczby zamawianych licencji, stosownie do rzeczywistych potrzeb projektu. Wynagrodzenie Wykonawcy będzie każdorazowo ustalane na podstawie faktycznej liczby zamówionych licencji oraz ceny jednostkowej wynikającej z oferty. Marża lub rabat wskazane w ofercie pozostają niezmienne przez cały okres obowiązywania umowy. Zmianie może ulegać wyłącznie cena producenta, zgodnie z jego oficjalnym cennikiem lub modelem cenowym obowiązującym w danym okresie. Platforma musi zapewniać zintegrowane środowisko DevSecOps dostępne w modelu SaaS i obsługiwane za pomocą przeglądarki internetowej, obejmujące co najmniej: Zarządzanie prywatnymi i publicznymi repozytoriami Git, gałęziami, wnioskami o scalenie zmian oraz procesem przeglądu kodu. Definiowanie wielu niezależnych i obowiązkowych reguł zatwierdzania zmian, w tym wymaganej liczby zatwierdzeń przez wskazanych użytkowników lub grupy użytkowników. Zintegrowane zarządzanie zgłoszeniami, zadaniami, epikami, iteracjami lub sprintami, tablicami Kanban oraz kamieniami milowymi. Tworzenie wspólnych kamieni milowych na poziomie grupy, obejmujących zgłoszenia, epiki i wnioski o scalenie zmian pochodzące z wielu projektów. Wielopoziomową strukturę grup, podgrup i projektów z dziedziczeniem członkostwa oraz uprawnień. Powiązanie zgłoszeń, zmian w kodzie, potoków CI/CD, artefaktów, wydań i wdrożeń w ramach jednego środowiska. Wbudowany system CI/CD umożliwiający definiowanie potoków budowania, testowania i wdrażania w plikach konfiguracyjnych przechowywanych w repozytorium oraz korzystanie z runnerów własnych i współdzielonych. Natywny rejestr obrazów kontenerowych i pakietów, zintegrowany z repozytoriami oraz CI/CD i obsługujący co najmniej Maven, npm, NuGet i PyPI. Publikowanie i pobieranie pakietów PyPI bezpośrednio z potoków CI/CD, z wykorzystaniem tokenu zadania potoku. Zarządzanie wydaniami wraz z przechowywaniem i udostępnianiem artefaktów oraz plików powiązanych z wydaniem. Chronione środowiska wdrożeniowe z możliwością zdefiniowania wielu niezależnych reguł zatwierdzania oraz wymaganej liczby akceptacji przez różne grupy użytkowników przed rozpoczęciem wdrożenia. Uruchamianie w potokach CI/CD statycznej analizy bezpieczeństwa kodu, skanowania podatności obrazów kontenerowych i wykrywania sekretów oraz generowanie ustrukturyzowanych raportów z wykonanych analiz. Zarządzanie użytkownikami, grupami, projektami i uprawnieniami, obsługę 2FA, integrację z dostawcą tożsamości zgodnym z SAML 2.0, automatyczne zarządzanie członkostwem za pomocą SCIM, rejestrowanie zdarzeń audytowych oraz API. Wszystkie wskazane funkcjonalności muszą być dostępne w ramach oferowanej platformy i licencji, bez konieczności stosowania zewnętrznych systemów zarządzania projektami, zewnętrznych rejestrów pakietów, aplikacji marketplace ani własnych usług realizujących proces zatwierdzania zmian lub wdrożeń. Zamawiający określa powyższe wymagania jako minimalny standard funkcjonalny. Za rozwiązanie równoważne uznane zostanie wyłącznie rozwiązanie zapewniające wszystkie wymagane funkcjonalności w ramach jednego zintegrowanego środowiska, bez konieczności wykorzystywania dodatkowych, odrębnie licencjonowanych produktów do realizacji kluczowych funkcji zarządzania projektami, repozytoriami kodu, CI/CD, bezpieczeństwa aplikacji oraz rejestru artefaktów. W szczególności oferowane rozwiązanie musi zapewniać zachowanie: repozytoriów kodu źródłowego wraz z pełną historią zmian, istniejącej struktury grup, podgrup oraz projektów, użytkowników oraz przypisanych im ról i uprawnień, konfiguracji procesów Code Review oraz reguł zatwierdzania zmian, konfiguracji potoków CI/CD, konfiguracji runnerów, rejestrów artefaktów, pakietów oraz obrazów kontenerowych, zgłoszeń (Issues), epików, kamieni milowych, backlogów, tablic projektowych oraz powiązań pomiędzy elementami procesu wytwórczego, konfiguracji mechanizmów bezpieczeństwa oraz ustawień administracyjnych. Dopuszcza się wykonanie czynności administracyjnych lub technicznych niezbędnych do aktywacji, odnowienia lub przypisania subskrypcji do środowiska Zamawiającego, o ile nie powodują one konieczności migracji repozytoriów, danych projektowych ani konfiguracji do środowiska pozostającego pod kontrolą Wykonawcy lub podmiotu trzeciego. Środowisko, w którym przechowywane są repozytoria kodu źródłowego, dane projektowe oraz konfiguracja platformy DevSecOps, przez cały okres obowiązywania umowy musi pozostawać pod wyłączną kontrolą Zamawiającego. Rozliczenie następować będzie w okresach 12-miesięcznych. Przed rozpoczęciem każdego kolejnego okresu subskrypcji Zamawiający określi liczbę zamawianych licencji (seat'ów), mieszczącą się w zakresie przewidzianym w niniejszym zapytaniu ofertowym. Wynagrodzenie Wykonawcy będzie każdorazowo ustalane jako iloczyn liczby zamówionych licencji oraz ceny jednostkowej wynikającej z oferty. Wynagrodzenie Wykonawcy stanowić będzie sumę: wartości aktywnych subskrypcji/licencji wynikającej z oficjalnego modelu cenowego producenta danego rozwiązania, marży (narzutu) Wykonawcy albo udzielonego rabatu względem oficjalnej ceny producenta. Dla każdej oferowanej subskrypcji/licencji Wykonawca zobowiązany jest wskazać: nazwę producenta oferowanego rozwiązania, nazwę oferowanego planu/licencji, źródło oficjalnego cennika producenta (adres strony internetowej lub inny publicznie dostępny dokument, jeżeli producent publikuje taki cennik), wysokość marży (narzutu) albo rabatu względem oficjalnej ceny producenta, wyrażoną w procentach (%). Jeżeli producent nie publikuje oficjalnego cennika, Wykonawca zobowiązany jest wskazać sposób ustalenia ceny producenta oraz – na żądanie Zamawiającego – przedstawić dokumenty potwierdzające sposób jej kalkulacji. Marża (narzut) albo rabat Wykonawcy dla danej subskrypcji musi być jednolita przez cały okres obowiązywania umowy i nie może być uzależniana od liczby użytkowników, rodzaju licencji, poziomu wykorzystania usługi ani innych parametrów, z wyjątkiem przypadków, gdy wynika to bezpośrednio z oficjalnego modelu cenowego producenta. Zamawiający zastrzega sobie prawo żądania wyjaśnień dotyczących sposobu kalkulacji ceny, w szczególności potwierdzenia: źródła ceny producenta, wysokości zastosowanej marży lub rabatu, że cena producenta nie została powiększona o dodatkowe, niewskazane w ofercie narzuty. Na żądanie Zamawiającego Wykonawca zobowiązany będzie przedstawić dokumenty potwierdzające sposób kalkulacji ceny, w szczególności ofertę producenta, oficjalny cennik producenta, potwierdzenie uczestnictwa w programie partnerskim producenta lub inne dokumenty umożliwiające weryfikację przedstawionej kalkulacji. Zamawiający może zwrócić się do Wykonawcy o wyjaśnienie elementów oferty mających wpływ na wysokość ceny, w tym w szczególności wysokości zastosowanej marży (narzutu) lub rabatu. W przypadku nieudzielenia wyjaśnień w wyznaczonym terminie lub gdy przedstawione wyjaśnienia nie pozwolą na ocenę prawidłowości kalkulacji ceny, oferta może zostać odrzucona. W przypadku gdy producent danego rozwiązania oferuje autoryzowanym partnerom model sprzedaży oparty na przejęciu rozliczeń (np. billing transfer, partner billing, Cloud Solution Provider (CSP) lub równoważny), Zamawiający dopuszcza realizację zamówienia w takim modelu, pod warunkiem że środowisko (tenant, workspace, organizacja, konto lub inne równoważne środowisko producenta) pozostaje własnością Zamawiającego, a Wykonawca pełni wyłącznie rolę dostawcy licencji oraz partnera rozliczeniowego producenta. Niedopuszczalne jest świadczenie usługi poprzez udostępnianie Zamawiającemu licencji lub subskrypcji funkcjonujących w środowiskach należących do Wykonawcy lub pozostających pod jego kontrolą. Wszystkie licencje muszą być przypisane do środowisk należących do Zamawiającego.
Warszawa, Warszawa, mazowieckie
Kryterium cenowe
P max – P oferty P = ------------------------- x 100% x 100 P max – P min P min – najniższa zaoferowana marża (%) P max – najwyższa zaoferowana marża (%) P oferty – marża badanej oferty
W postępowaniu mogą brać udział wykonawcy, którzy spełniają następujące warunki udziału w zamówieniu: a) Akceptują treść zapytania bez zastrzeżeń – złożenie oferty oznacza akceptację treści zapytania bez zastrzeżeń. b) Posiadają uprawnienia do wykonywania określonej działalności lub czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania. Zamawiający nie stawia szczególnych wymagań w zakresie spełnienia warunku. c) Posiadają niezbędną wiedzę i doświadczenie dotyczące znajomości przedmiotu zamówienia, jego dostawy, instalacji, uruchomienia. Zamawiający nie stawia szczególnych wymagań w zakresie spełnienia warunku. d) Znajdują się w sytuacji ekonomicznej i finansowej zapewniającej prawidłowe wykonanie zamówienia w terminie. Zamawiający nie stawia szczególnych wymagań w zakresie spełnienia warunku.