RU RO

Caiet de sarcini - managementul documentelor.pdf

обработан biddingDocuments Язык: RO Страниц: 13
Стр. 1
CAIET DE SARCINI
privind achizifionarea, implementarea qi mentenanfa unui
Sistem de Management al Documentelor (DMS)
pentru necesitifile S.A.,,Energocom"
Entitatea contractant[:,,Energocomtt S.A.
obiectul achizi[iei: sistem de Management al Documentelor (DMS)
Codul CPV: 48000000-8
Prezentul Caiet de sarcini face parte integrantd din documenta[iade atribuire qi constituie ansamblul
cerinfelor pebaza c6rora fiecare ofertant elaboreazd.propunerea tehnic6. Cerinlele descrise sunt minime
qi obligatorii. Oferta care nu respectd cerinfele minime obligatorii vd]N(nsiderata neconformd qi va fi
respinsS. \
Specificafiile care indicd un anumit producdtor, origine, mdrciftipuri sa\standarde sunt menfionate
exclusiv pentru identificarea cu uqurinld a caracteristicilor solicitate qi se considerd intotdeau na ca avdnd,
Energocom S.A. solicitd un sistem matur, stabil qi demonstrabil. Solutia]ofertatd trebuie sd fie un
produs software existent, funcfional la data publicdrii procedurii, conceput prin proiectare ca fiind
adaptabil qi configurabil de cdtre client, a cirui funcfionare sd poat[ fi demonstratd printr-o prezerfiare
live (demo) a unui sistem real, conform Capitolului VI.
Capitolul I. Informafii generale
L.1. Context qi scop
Energocom S.A. desftqoar[ o activitate intensd de circulafie a documentelor (de intrare, interne si
de ieqire), carenecesitdinregistrare, repartizare,control al executdrii, semnare, arhivare Ei raportare. in
contextul modernizdrii qi digitalizdrii proceselor interne este necesard implementarea unui Sistem de
Management al Documentelor (in continuare - DMS), care sd centralizeze qi sd automatizeze intregul
ciclu de via[d, al documentelor electronice.
Prezentul document detaliazd, cerinlele funcfionale gi nefuncfionale, scenariile de utilizare qi
specificafiile tehnice pentru implementarea DMS ca sistem integrat.
1.2. Despre proiect
Obiectivul principal il constituie implementarea unui sistem informafional modern care s6 asigure:
o Evidenla unificatd a documentelor de intrare, interne qi de ieEire;
o Automatizarca fluxurilor de repartizare, executare qi semnare a documentelor;
. Trasabilitatea completd a tuturor operafiunilor qi deciziilor;
o Arhivarea electronicd Ei regdsirea rapid[ a documentelor (inclusiv dupd confinut);
o Raportarea qi monitorizarea activit6tii in timp real.
1.3. Termeni gi abrevieria
Termen Descriere
DMS Document Management System - sistem de management al documentelor
RBAC Role-Based Access Control - control al accesului bazat pe roluri
MFA Multi-Factor Authentication - autentificare cu mai mulli factori
API Application Programming Interface - interfa{d de integrare cu alte sisterne
OCR optical character Recognition - recunoa$terea textului din documente scanate
MSign Serviciul guvernamental de aplicare qi verificare a semn6turii electronice calificate
MS Graph / Exchange Online Serviciile Microsoft 365 utilizate pentru transmiterea notificErilor prin e-mail
PDF/A Format PDF standardizat pentru arhivare pe termen 
Стр. 1–2
a semn6turii electronice calificate
MS Graph / Exchange Online Serviciile Microsoft 365 utilizate pentru transmiterea notificErilor prin e-mail
PDF/A Format PDF standardizat pentru arhivare pe termen lung
SLA Service Level Agreerrent - acord privind nivelul de servicii
RTO / RPO Recovery Time / Point Objective - obiective de restaurare dupd incident
Pagind I din l3
Termen Descriere
UAT User Acceptance Testing - testare de acceptan|d de cltre utilizatori
TOTP Tirre-based one-Time Password - paro16 unic[ pe bazd de timp, utilizat[ pentru MFA
1.4. Obiective specifice
o Centralizarea qi standardizarea datelor - un punct unic de adev6r pentru toate documentele qi
metadatele.
o Automatizareaptoceselor - ciclul inregistrare ---+ rcpartizare -+ executare ---+ semnare --+ arhivare,
cu validdri qi controale integrate.
r Imbundtd[itea preciziei $i trasabilitElii - jurnalizarea completA a tuturor acfiunilor $imodific[rilor.
o Semndtura electronic6 integratd - calificatd (MSign) pentru fluxurile externe qi flexibili pentru
fluxurile interne.
o Optimizarea integrdrii - interfefe API pentru integrarea cu sisteme externe.
' imbunltdfirea capacitdlilor de raportar e ;i analizd"- rapoarte configurabile qi tablouri de bord.
' Securitate consolidatd - autentificare cu mai mulli factori, criptare qi conformitate cu legislafia in
vigoare.
1.5. Beneficii aqteptate
o Eficientd operafionald: reducerea muncii manuale qi a timpului de procesare a documentelor.
o Precizie: eliminarea erorilor prin validdri automate qi numerotare consecutivd controlat6;
o Acces rapid la informafie, inclusiv cdutare dupd confinutul documentelor Ei previzualizarc in
browser;
' Trasabilitate completS: istoric detaliat pentru toate operaliunile Ei deciziile;
o Scalabilitate qi adaptabilitatelaschimbdrile structurii organizationale.
1.6. Cadrul legal aplicabil
Solufia ofertati qi implementarea acesteia vor respecta legislalia Republicii Moldova in vigoare, in
special:
Acte legislative:
' Legea rrt. 12412022 privind identificarea electronicd Ei serviciile de incredere (reglementeazd
semn[tura electronicd).
o Legea nr. 13312011 privind protecfia datelor cu caracter personal (in vigoare pdnd,la23.Og.2026).
' Legea nr. 19512024 privind protecfia datelor cu caracter personal (intrd in vigoare [a23.08.2026;
solulia va fi proiectatd pentru conformitate cu aceasta).
. Legea nr.4812023 cu privire la securitatea cibemetic6.
Hotirflri de Guvern:
o HG nr.40512014 privind serviciul electronic guvernamental
(MSign).
o HG nr. 56212025 privind modul de realizare a obligafiilor de securitate cibernetic6 de cdtre
furnizorii de servicii in sectoarele critice.
Ofertantul este responsabil sd cunoascd qi sd respecte toate actele normative aplicabile, inclusiv
orice modificdri ulterioare publicate in Monitorul Oficial p6nd la data recepfiei finale.
Capitolul II. Domeniul de aplicare qi metodologie
2.1. Obiect,,t u.t i,
Achizilia cuprinde fumizarea, instalarea, configurarea qi punerea in funcfiune a unui Sistem de
Manag
Стр. 2–3
 la data recepfiei finale.
Capitolul II. Domeniul de aplicare qi metodologie
2.1. Obiect,,t u.t i,
Achizilia cuprinde fumizarea, instalarea, configurarea qi punerea in funcfiune a unui Sistem de
Management al Documentelor, impreuni cu serviciile aferente:
o licenla / dreptul de utilizare pentru componentele software, pentru intreaga Societate;
o servicii de instalare, configurare, punere in funcfiune qi testare conform cerinfelor;
o inilializarea sistemului (clasificatoare, structuri organizalionald, roluri, utilizatori) qi migrarea
datelor existente, dacd aceasta este solicitatd explicit de Beneficiar. in acest caz, Fgrnizorul va
elabora un plan de migrare aprobat de Beneficiar, care va include sursele de date, structura
integrat de semndturd electronicd
Pagind 2 din 13
cdmpurilor, regulile de mapare, responsabilitalile pdrfilor, testarea migraliei qi criteriile de
acceptan!5;
r instruirea personalului (administratori Ei utilizatori finali);
o garanfie, suport tehnic qi mentenantl conform Capitolului VI.
2,2, Caracterul produsului - sistem existent qi demonstrabil
Solutia ofertatd trebuie sd fie un produs software existent, matur qi stabil, funcfional la data depunerii
ofertelor, proiectat sd fie adaptabil qi configurabil de cltre client. Ofertantul trebuie s6 poat6 demonstra
functionareareald a sistemului printr-o prezentare live (demo), conform punctului O.i. Nu se acceptd
solufii aflate la stadiul de concept sau prototip nefuncfional.
2.3. Metodologia de implementare
Implementatea va fi rcalizatd, intr-un mod iterativ qi colaborativ, cu sesiuni comune de analiz6,
configurare qi validare. Sistemul va fi instalat pe un mediu de testare qi pe unul de producfie; defectele
care nu fin de controlul beneficiarului vor fi remediate de furnizor frr[ costuri suplimentare.
2.4. Model de glzduire qi licen{iere
o Licenliere de tip perpetuu (drept de utilizare permanent, neexpirabil), ftrd model obligatoriu de
abonament (SaaS);
o Instalare on-premises in infrastructura Energocom S.A., cu datele qi fiqierele stocate integral pe
infrastructura benefi ciarului ;
o Sistem containerizat, uqor de instalat qi de relocat pe un alt server al beneficiarului la necesitate;
o Fdrd dependenfd de un furnizor anume (fbrd vendor lock-in);
o Sistemul trebuie sdpermitl exportul complet al datelor qi documentelor intr-un format deschis qi
documentat, incluzdnd cel pufin: documentele qi anexele, metadatele, versiunile, clasificatoarele,
structura organiza[ionald,, utilizatorii lrolurile, stdrile fluxurilor qi jurnalul de audit. Furnizorul
va livra documentafia procedurii de export qi de import/restaurare intr-un alt mediu.
2.5. Volume estimative qi capacitate
Ofertantul va dimensiona solufia pentru a acoperi cel pulin volumele estimative de mai jos. Valorile
sunt orientative; furnizorul este responsabil pentru o dimensionare adecv atd, care sd asigure respectarea
metrilor de din iunea 4.5
Parametru Estimare curentl Estimare minimum 3 ani
Utilizatori activi totali 50- I 00 150
Стр. 3–4
nizorul este responsabil pentru o dimensionare adecv atd, care sd asigure respectarea
metrilor de din iunea 4.5
Parametru Estimare curentl Estimare minimum 3 ani
Utilizatori activi totali 50- I 00 150
Utilizatori concurenti 30 80
Documente inregistrate lunar 500-1.000 2.000
Spa{iu stocare fiqiere 50 GB 2OO GB
Creqtere anualb estimatE -20%
Capitolul III. Cerinfe funcfionale
Cerin!elefunc{ionalealeDMSsuntprezentateintabeluld;ili-j;;ffia;
severitate:
o Critici - funcfionalitate esenliald, obligatorie;
o InaltI - funclionalitate importantd, obligatorie;
o Medie - funcfionalitate util6, obligatorie;
o Joasl - funcfionalitate oplionald (de dorit), neobligatorie.
Cerintele cu severitate Critic6, inaltd qi Medie sunt minime qi obligatorii qi trebuie s6 fie operafionale
tul receptieia momen rece lel.
Cod Categorie Cerin{a func{ionalE Criticitate
DMS-OI Autentificare qi roluri
Autentificare securizat6 (cont local pentru utilizatorii
neprivilegiali qi director corporativ - LDAp/Active Directory,
Microsoft 365lAzure).
Critici
DMS-02 Autentificare qi roluri Control al accesului bazat pe roluri (RBAC), cu suport pentru
utilizatori cu mai multe roluri qi comutarea rolului activ. Criticl
Pagind 3 din l3
Cod Categorie Cerin{a funcfionaltr Criticitate
DMS-03 Autentificare si roluri Gestionarea utilizatorilor, rolurilor, paginilor qi permisiunilor din
interfa!f,, conform structurii organizationale. inaltl
DMS-04 Autentificare qiroluri Politicl de parole (complexitate, expirare, istoric) qi blocarea
utilizatorului (manual6 qi automatl la lncercdri equate). inaltl
DMS-05 Autentificare qi roluri
Delegare/substituire a atribu{iilor la absenfa
angajatului/utilizatorului $i, dupd caz, impersonare, cu
jumalizarea ac{iunilor. Condi{iile ln care se permite impersonarea
vor fi definite explicit In faza de configurare.
Medie
DMS-o6 Autentificare qi roluri
Autentificare cu mai mul{i factori (MFA): suport pentru TOTP
(aplicalii mobile authenticator), integrare cu MFA Microsoft 365/
Microsoft Entra ID (fost Azure AD). MFA configurabild per rol
(obligatorie cel pufin pentru rolurile cu acces administrativ).
Inalttr
DMS-07 Documente de intrare VA
ainregistrarea documentelor de intrare cu atribuirea automata
numlrului unic, consecutiv, per tip qi an. Formatul numdrului
fi configurabil (ex: [TIP]/[NUMAR]/[ANI).
Criticl
DMS-08 Documente de intrare Gestionarea coresponden{ilor (interni Ei externi) cu date cornplete
Ei mecanisme de prevenire a duplicatelor. inaltl
DMS-09 Documente de intrare Ataqarea documentului principal qi a anexelor de diferite formate,
cu limite de dimensiune qi tipuri configurabile. Criticl
DMS-IO Documente de intrare
Scanarea./lncdrcarea documentelor qi recunoaqterea textului
(OCR) pentru documentele scanate, ln vederea clut[rii dupl
confinut. Motorul OCR trebuie si suporte limbile romdn[ gi rusd
cu diacritice corecte.
InaltI
DMS-11 Documente de intrare Stabilirea termenelor de executare (predefinit, calendar sau N zile)
cu calcul autornat al scadentei. Criticl
Стр. 4–5
 suporte limbile romdn[ gi rusd
cu diacritice corecte.
InaltI
DMS-11 Documente de intrare Stabilirea termenelor de executare (predefinit, calendar sau N zile)
cu calcul autornat al scadentei. Criticl
DMS-12 Documente interne
Registru al documentelor interne (ordine, dispozifii, note de
serviciu qi alte tipuri configurabile) cu posibilitatea definirii mai
multor puncte de executare per document.
inalti
DMS.I3 Documente de ieqire intocmirea documentelor de iegire cu flux de avizarelsernnare qi
numerotare autornatd (serie gi num[r). Criticl
DMS-I4 Documente de iesire Eviden{a rrodului gi a stdrii de expediere (fiziclelectronic) a
docurnentelor de ie;ire. Medie
DMS-I5 Repartizare qi
circula{ie
Repartizarea ierarhic5: coordonator, responsabil, co-executori Ei
destinatari informativi, conform structurii organizalionale. Criticl
DMS-I6 Repartizare gi
circulalie
Aplicarea rezoluliei electronice de cdtre conducere, stabilirea
termenelor per participant gi marcarea controlului (parali de
control),
Criticd
DMS-17 Repartizare qi
circula{ie
Re-repartizarea pe structura organizationali, redirectionarea qi
retragerea r epartizdrii, cu pdstrarea i stori cu I u i. InaltI
DMS.I8 Repartizare qi
circula{ie Returnarea documentului cu indicarea obligatorie a motivului. inaltl
DMS-I9 Repartizare qi
circula{ie
Repartizarea simultanf, cdtre mai rnul{i executori, cu termen de
realizare individual. InaltI
DMS-20 Repartizare qi
circula{ie
Ytzualizarea traseului complet al documentului (reprezentare
ierarhicd qi cronologicd a fluxului). inalti
DMS-21 Control executare Controlul execut5rii cu termene gi stlri per document Ei per etap6;
tablou de bord cu sarcini curente, scadente qi expirate. Criticl
DMS-22 Control executare
Notificarea utilizatorilor la primire, la apropierea/expirarea
termenului (praguri configurabile, ex. 30115/'7 zile) qi la
modificarea stdrii.
Criticl
Pagin6 4 din 13
Cod Categorie Cerin{a func{ionali Criticitate
DMS-23 Control executare
Escaladarea docurnentelor intre cancelarii (in situaliile c6nd sunt
mai multe cancelarii in structura ). Persona responsabild sd poatd
escalada o inregistrare cdtre cancelaria altei unitali organiza(ionale
(din afara propriei structuri subordonate), indicAnd obligatoriu
motivul escaladirii. La escaladare. docurnentul sd treacd in
gestiunea cancelariei-destina[ie, iar personalul acesteia sd fie
notificat autornat. Toate escaladdrile si fie jurnalizate, cu pdstrarea
istoriculLr i complet pentru audit.
Medie
DMS-24 Semnlturd electronicd Pentru fluxurile externe: semnAturA electronic6 calificatd prin
MSign (aplicare qi verificare), inclusiv sernnare in lanl/multipld. Criticd
DMS-25 Semndturl electronicf, Pentru fluxurile inteme: posibilitatea de a alege intre semnlturd
necalificatd (aplicatd in sistem) qi semn6turl calificatI MSign. Criticl
DMS-26 Arhivi electronicd Arhivd electronicd cu taxonomie configurabild (grupd/tip/subtip)
qi metadate dinarnice per tip de docuurent. CriticE
DMS.27 Arhiv[ electronicE
Configurarea cArnpur
Стр. 5
n. Criticl
DMS-26 Arhivi electronicd Arhivd electronicd cu taxonomie configurabild (grupd/tip/subtip)
qi metadate dinarnice per tip de docuurent. CriticE
DMS.27 Arhiv[ electronicE
Configurarea cArnpurilor pentru documente direct din interfafd,
thrd programare qi fErd lirnitarea tipurilor de c6rnp (text, numdr,
datd, sum6, list6/selec(ie rnultipld, fi gier, corespondent, utilizator,
unitate organizalionald etc.).
inaltl
DMS-28 Arhivd electronicd Politici de retenlie configurabile, col de gtergere cu posibilitatea
de restaurare qi jurnalizarea operaliunilor. inalttr
DMS-29 Arhivd electronicE Cdutare full-text in arhivd (inclusiv in textul recunoscut prin OCR)
qi arhivare ln format PDF/A pentru pistrare pe termen lung. inaltl
DMS-30 C[utare Cf,utare universalI dupl metadate qi continut (inclusiv OCR), cu
filtrare dupd valori din liste predefinite sau dinamice. Criticl
DMS-3I Previzualizare
docurnente
Previzualizarea docurnentelor PDF direct in browser in interfa(a
de lucru, pe tot parcursul fluxului de lucru, 1ir6 necesitatea
descdrc6rii, cu posibilitatea selectdrii qi copierii textului din
document.
Criticl
DMS-32 Raportare Generarea rapoartelor configurabile (constructor de rapoafte), in
mod tabelar qi grafic, cu expoft (CSV/PDF/Excel). inaltl
DMS-33 Raportare Prograrnarea generdrii si transrniterii automate a rapoartelor prin
e-mail. Medie
DMS-34 Raportare
Tablou de bord cu indicatori (KPI) qi sarcini. KPI-uri minime:
documente lnregistrate per perioadd/tip, documente in gestiune,
documente cu termen expirat, timp mediu de executare per tip,
volum lunar pe unitate organizalional[.
Medie
DMS-35 Notificdri
Notificdri prin e-rnail (transmise prin MS Graph i Exchange
Online) Ei in aplica{ie, configurabile per tip de evenirnent gi per
rol.
Critici
DMS-36 Audit qi jurnalizare Jumalizarea completl a ac{iunilor utilizatorilor qi a evenimentelor
de sistem, cu proteclia integritElii Ei posibilitatea de export. Critictr
DMS-37 Clasificatoare Crearea qi rnodificarea clasificatoarelor/nornenclatoarelor si a
tipurilor de documente lird prograrnare. inalti
DMS-38 Administrare qi UI Configurarea meniului, a elementelor de identitate vizuald gi a
setbrilor sistemului din interfa{6, f6r6 programare. Medie
DMS-39 Versionare Versionarea documentelor Ei a fiEierelor, cu pastrarea Ei
consultarea istoricului versiunilor. inaltl
DMS-40 Integriri
Interfefe API standardizate (inbound/outbound) securizate (ex.
semn6turd HMAC) gi documentate (OpenAPl/Swagger), cu
versioning al API-ului. Sistemul trebuie sI permitd integrarea cu
sistemele informatice interne ale Energocom (inclusiv sistemul
operational de eviden{6 a consumului de gaze) pentru importul
Medie
Pagin[ 5 din 13
Стр. 5–6
l API-ului. Sistemul trebuie sI permitd integrarea cu
sistemele informatice interne ale Energocom (inclusiv sistemul
operational de eviden{6 a consumului de gaze) pentru importul
Medie
Pagin[ 5 din 13
Cod Categorie Cerin{a functionalS Criticitate
automat al datelor necesare inregistrlrii qi precompletdrii
documentelor.
DMS.4I Capturl documente
Generarea unui cod QR / cod de bare pe documentul tipdrit, pentru
identificare qi reglsire rapid6. JoasI
DMS-42 Captur6 documente Importul automat al documentelor din e-mail (IMAP/POP3), cu
maparea automati a cdmpurilor de lnregistrare. JoasI
DMS-43 Acces mobil Aplica{ii mobile native (iOS/Android) pentru acces, vizualizare gi
acfiuni debazd de pe teren. JoasI
DMS-44 Fluxuri de lucru Designer grafic de fluxuri de lucru (BPM), configurabil prin drag-
and-drop, fErd prograrnare. JoasE
DMS-45 Generare documente
Generarea automat6 a documentelor din qabloane configurabile
(contracte, cereri, notificdri), precompletate cu datele din sistem.
Sistemul trebuie sd permitb definirea de qabloane specifice
tipurilor de documente gestionate (ex. acorduri de racordare,
rdspunsuri la recalculf,ri, notificdri cdtre operatori).
JoasI
DMS-46 Notificdri Notific[ri prin SMS pentru evenimentele critice. JoasI
DMS-47 Cdutare Clutare cu toleran{d la erori oftografice (fuzzylfonetic) qi sugestii
automate. JoasI
DMS-48 Suport Modul integrat de tip HelpDesk / ticketing pentru solicit6rile
interne ale utilizatorilor. JoasI
DMS-49 Flux fizic de sernnare
Alegerea fluxului de semnare/inchidere per docurnent - electronic
sau fizic (pe h6rtie) - in func{ie de tipul docurnentului Ei de scopul
inchiderii (intern/subdiviziune sau extern).
Criticl
DMS.5O Flux fizic de semnare
Pentru docurnentele sentnate fizic: sisternul trebuie sd perrnitd
remiterea docurnentului spre validare cdtre una sau mai ntulte
persoane (validatori). Validatorul verificd existen(a sentndturii
olografe, conformitatea documentutui scanat cu versiunea
aprobatd in sistem, completitudinea anexelor qi corectitudinea
metadatelor obligatorii. Validatorul poate valida docuntentul sau
il poate returna executorului pentru corectare, cu indicarea
obligatorie a motivului.
InaltI
DMS-51 Flux fizic de sernnare La inchiderea fizicd externd: atribuirea automat[ a numdrului de
iegire/extern (consecutiv). Criticl
DMS-52 Flux fizic de semnare
incdrcarea (scanarea) in sistern a docurnentului semnat fizic
(semndturf, ologra{d); versiunea scanatd devine versiunea oficiald
ataqatd, cu pdstrarea istoricului versiun i lor.
Criticl
DMS-53 Flux fizic de semnare
Evidenfa modului de semnare fizictr qi a stlrii documentului pe
parcursul fluxului: in pregdtire, transmis spre validare, returnat
pentru corectare, validat, numEr atribuit, inchis, expediat. Sistemul
trebuie sA p6streze istoricul complet al tranziliilor de stare,
utilizatorul care a efectuat acfiunea, data/ora qi motivul.
InaltI
DMS-54 Backup qi recuperare
Backup automat al bazei de date qi al fiqierelor ataqate: zilnic
(reten{ie minimum
Стр. 6–7
tranziliilor de stare,
utilizatorul care a efectuat acfiunea, data/ora qi motivul.
InaltI
DMS-54 Backup qi recuperare
Backup automat al bazei de date qi al fiqierelor ataqate: zilnic
(reten{ie minimum 30 de zile) qi lunar (retenfie minimum l2 luni).
Procedura de restaurare trebuie testatd $i documentatd; testul de
restaurare se efectueazd lunar, iar rezultatele se consemneazd in
jurnal.
inaltl
DMS.55 Integrdri
Integrare cu serviciul guvernamental MConnect (sau echivalent)
pentru verificarea identitatii (IDNP) a persoanelor externe 
-consumatori, solicitanli in fluxurile de inregistrare a
documentelor de intrare provenite din cereri externe.
Medie
DMS-56 inregistrare in mas6 Suport pentru inregistrarea in lot (batch) a documentelor generate
din procese operafionale (importuri, notificlri simultane pentru JoasI
Pagin[ 6 din l3
Cod Categorie Cerinfa func{ionali Criticitate
mai rnulli destinatari), cu mentinerea numerotdrii consecutive per
tip qi an calendaristic.
Pe l6ng[ semnarea electronicd, sistemul trebuie sd susfin[ documentele
(semniturl olografr). Cele doui fluxuri pot coexista - un document poate fi
interne qi fizic la expedierea extefn[, in func]ie de configurare.
care se semneaza pe hartie
tratat electronic pe etapele
Capitolul IV. Cerin{e tehnice generale
4.1. Arhitecturl
o Arhitecturd modulard, pe straturi (prezentare, aplicafie, date, integrare, securitate);
o Interfal[ web adaptiv[, accesibilE din browser, fbrd instalare de software pe sta]iile utilizatorilor;
o Expunerea functionalitafllor de integrare prin API REST, cu documentafie OpenAPl/Swagger.
4.2. Stack tehnologic
o Componentele software utilizate trebuie sI fie versiuni stabile, suportate oficial la datarecepfiei
finale qi sd beneficieze de act:ualizdri de securitate pentru minimum 24 deluni de la data recep{iei.
Nu se acceptd versiuni end-of-life, versiuni experimentale, beta, release candidate sau
componente fbrd mentenanfd activd.
o Ofertantul va prezenta lista componentelor software majore utilizate, versiunea propus6, tipul
licenlei, data estimat6 de incetare a suportului qi mecanismul de acttalizare.
. Alegere findnd cont de disponibilitatea expertizeipepiafd qi de cerinlele de mentenanfd pe termen
lung.
4.3. Containerizare, gizduire on-premises qi portabilitate
o Sistem containerizat (ex. Podman, Docker) qi instalabil printr-un proces reproductibil (ex.
podman quadlet din systemd), documentat;
o Relocabil cu uqurin!6 pe un alt server al beneficiarului, frrE rescrierea aplicafiei;
o Fdrd dependenld de furnizor (vendor lock-in);
o Instrucliuni complete de instalare qi configurare puse la dispozilie de furnizor.
4,4.Baza de date qi backup
Stocarea principali a datelor structurate se va realiza pe PostgreSQl sau o bazd de date relalionald
open source echivalentd, matur6, cu suport activ de securitate. Daci se propune o alternativd la
PostgreSQl, aceasta trebuie justificatd explicit in ofertS. Cerinla de cdutare full-text nativl este
obligatorie. Datele nestructurate vor fi 
Стр. 7–8
ort activ de securitate. Daci se propune o alternativd la
PostgreSQl, aceasta trebuie justificatd explicit in ofertS. Cerinla de cdutare full-text nativl este
obligatorie. Datele nestructurate vor fi stocate intr-un mecanism dedicat.
Cerinfe de backup:
o Backup automat albazei de date: zilnic (retenlie minimum 30 de zile) qi lunar (retenfie minimum
12luni);
o Backup al fiqierelor ataqate: zilnic (retenlie minimum 30 de zile);
o Procedura complet[ de backup qi restaurare documentatd;
o Test de restaurare lunar; rezultatele consemnate in jurnal qi disponibile la solicitare;
o Backup-urile stocate intr-o locatie distinctd fald de serverul primar.
4.5. de an
Parametru Cerin{d
mtntma
Performan{I
(intI
'limp de rlspuns opera(ii standard, lird procesare de fiqiere < I secundd
Timp de salvare/inregistrare document cu metadate qi atagament de p6n6 la lOMB < 3 secunde < 2 secunde
Timp de rdspuns cdutdri in volumul estimat pentru 3 ani < 2 secunde < I secundd
Timp de afrqarelprevizualizare document PDF < 3 secunde < 2 secunde
Timp generare rapoarte sirrple < 5 secunde < 3 secunde
Timp generare rapoarte complexe < 30 secunde < I 5 secunde
Utilizatori concurenfi Cel pulin 30. Scalabil pe orizontald,
lird degradarea performan!ei.
Pagind 7 din 13
4.6. ded nibilitate si fiabilitate
Aspect Cerinfa Specifica(ia
Disponibilitate
> 99.9o/oin programul de lucru, excluzdnd
mentenanfa planificatd din timp (min.
72h inainte)
Mecanisrne de recuperare automata in caz de
egec; rndsuratd in intervalul 08:00-18:00 zile
lucr[toare
RTO (Recovery Time) <4ore Timpul rnaxim de restaurare dupd incident
RPO (Recovery Point)
< 7 zi, cu obliga{ia fumizorului de a
propune op{iuni tehnice pentru reducerea
RPO la maximum 4h pentru baza de date.
Pierdere rnaximd de date acceptatA
de ritaCeri4.7 n secu te
Aspect Cerin{a
Autentificare Cont local gi/sau director corporativ; politicd de parole; blocare la abuz; MFA configurabild
per rol (obligatorie pentru administratori)
Proteclie lmpotriva
atacurilor asupra
autentificlrii
Sistemul trebuie sd perrnitd configuralea politicilor de blocare temporard, limitarea
incercdrilor equate de autentificare, protecfie impotriva atacurilor de tip brute force qi
jurnalizarea autentificdrilor reugite/equate. Evenirrentele repetate de autentificare equatd
trebuie sd poatd genera alerte.
Administrarea
conturilor
privilegiate
Conturile administrative trebuie sd fie norninale, separate de conturile utilizate pentru
activitdli opera[ionale obiqnuite Ei prote.jate obligatoriu prin MFA. Nu se accepta utilizarea
conturilor adrninistrative partajate, cu excep!ia conturilor tehnice strict necesare,
documentate, cu acces limitat qi paroldisecret gestionat/d securizat. Toate ac{iunile
adm inistrative trebuie.iurn alizate.
Managementul
sesiunilor
Sisternul trebuie sd permitd configurarea duratei sesiunii, expirarea automatd dupd
inactivitate, invalidarea sesiunilor la schimbarea parolei/rolului gi protec{ie impotriva
reuti I izdri i token-urilor.
Principiul least
privile
Стр. 8
 configurarea duratei sesiunii, expirarea automatd dupd
inactivitate, invalidarea sesiunilor la schimbarea parolei/rolului gi protec{ie impotriva
reuti I izdri i token-urilor.
Principiul least
privilege
Rolurile implicite trebuie sd respecte principiul privilegiului minim. Conturile adrninistrative
nu vor fi utilizate pentru activit6li operafionale uzuale.
Criptare in tranzit
Toate cotnunica{iile expuse de sistem (interfe{ele web qi API accesibile) trebuie protejate prin
TLS 1.3. Pe aceste interfe{e, SSL (toate versiunile), TLS 1.0, TLS 1.1 si TLS 1.2 trebuie
dezactivate explicit
Pentru comunicaliile ini{iate de sistem cdtre servicii externe (outbound), se utilizeazl,Tls 1.3
ori de cdte ori serviciul de destinalie il suport6. Acolo unde un serviciu ter( obligatoriu nu
ofer[ TLS 1.3, se admite, utilizarea TLS 1.2.
Criptare in repaus
Criptare in repaus pentru baza de date, fiqierele ataqate, backup-uri si exporluri care con{in
date operafionale sau date cu caracter personal, utilizdnd algoritmi criptografici actuali qi
siguri (ex. AES-256 sau echivalent). Cheile criptografice trebuie gestionate separat de datele
criptate, cu acces limitat qijurnalizat.
Control acces RBAC la nivel de rol, paginS, document gi acliune
Protec{ie atacuri
Protectie lmpotriva vulnerabilitdlilor aplicative conform OWASP Top 10, inclusiv validarea
datelor de intrare, proteclie impotriva injecfiilor, XSS, CSRF, control incorect al accesului,
expunere excesivd de date, configurlri nesigure qi erori de autentificarelautorizare.
Audit pentru ac{iuni
sensibile
Jurnalul de audit trebuie sd includd cel pufin: autentificdri reuEite/e$uate, modificdri de roluri
qi permisiuni, acces la documente, descdrcdri, expofturi, modificdri de metadate,
Etergeri/restaur6ri, sernndri, validdri, schimbdri de stare, opera{iuni de adrrinistrare si
rnodificdri de configurare.
Jurnalizare
Jurnalele de audit trebuie protejate irnpotriva modificSrii qi stergerii neautorizate prin
tnecanistne WORM sau rrecanisrne echivalente de tip tamper-resistant/tarnper-evident, cu
control strict al accesului, jurnalizarea accesului adrninistrativ gi posibilitate de exporl.
Expoft loguri cdtre
SIEM
Sisterrul trebuie sd permitd exportul logurilor de securitate intr-un foru.rat standard, de
exemplu JSON/syslog, pelttru integrare cu solulii de rnonitorizare / SIEM.
Hardening si scanare
vulnerabilit6li
Furnizorul va prezenta recornanddri de hardening pentru mediul de produc{ie Ei va rerneclia
vulnerabilit6lile critice/inalte identificate inainte de receplia final6.
Pagina 8 din l3
Стр. 8–9
re
vulnerabilit6li
Furnizorul va prezenta recornanddri de hardening pentru mediul de produc{ie Ei va rerneclia
vulnerabilit6lile critice/inalte identificate inainte de receplia final6.
Pagina 8 din l3
Aspect Cerin{a
Securitatea
containerelor
Containerele trebuie sI ruleze cu privilegii minime, fdr[ mod privilegiat, fdr[ capabilit[fi
neutilizate qi, unde este posibil, cu utilizator non-root. Imaginile de container trebuie sd fie
bazatepe versiuni suportate, sI fie actualizate cu patch-uri de securitate qi sd fie scanate pentru
vulnerabilitfii cunoscute inainte de livrare. Furnizorul va documenta imaginile utilizate, sursa
acestora qi procedura de actualizare.
Conformitate Respectarea legislaliei privind protec(ia datelor (Legea 1331201 I gi Legea 19512024)
Proteclia datelor cu
caracter personal
Sisternul trebuie sd susfind principiile de minimizare a datelor, control al accesului pe
necesitatea de a cunoagte, evidenfd a accesului [a date personale, exporl controlat al datelor Ei
aplicarea politicilor de retenlie. Func{ionalit6lile de stergere, anonimizare sau restricfionare a
accesului se vor aplica in limitele permise de obligaliile legale de arhivare si evidenla
documentar6.
Securitate API
Toate APl-urile trebuie s[ fie protejate prin mecanisme de autentificare gi autorizare adecvate,
cu permisiuni minime necesare pentru fiecare integrare. APl-urile trebuie s[ includ[ validarea
stricttr a datelor de intrare, proteclie impotriva abuzului / rate limiting , jumalizarea apelurilor
qi posibilitatea de revocare/rotalie a cheilor sau token-urilor de acces.
Securitate interfa{d
web
Interfa(a web trebuie sd, utilizeze antete de securitate adecvate, inclusiv cel pu{in Content-
Security-Policy, X-Content-Type-Options, Referrer-Policy, protectii pentru cookie-uri
Secure/HttpOnly/SarneSite qi dezactivarea afiEdrii informa{iilor tehnice sensibile in
rdspunsurile HTTP sau mesajele de eroare.
Securitatea figierelor
incErcate
Sistemul trebuie s[ valideze tipul, extensia, dimensiunea gi con]inutul figierelor incdrcate.
Fiqierele incircate trebuie scanate cu un mecanism anti-malware integrabil cu infrastructura
Beneficiarului sau furnizat de sistem. Nu se vor permite tipuri de fiEiere executabile sau
active, cu exceptia celor aprobate explicit de Beneficiar. Sistemul trebuie sf, prevind
executarea conlinutului incdrcat qi sb livreze figierele ata$ate cu antete de securitate adecvate.
Gestionarea
secretelor
Parolele, token-urile, cheile API, certificatele, cheile criptografice qi alte secrete tehnice nu
trebuie stocate in codul sursE, imagini de container, figiere de configurare necriptate sau
repozitorii Git. Sistemul trebuie sE utilizeze mecanisme securizate de stocare gi furnizare a
secretelor, cu acces limitat, jurnalizat gi posibilitate de rotalie periodicd sau la compromitere.
Secretele nu trebuie incluse in backup-uri, exporturi, loguri sau rapoarte in formf, necriptatd.
Separarea mediilor
Mediile de testare / UAT Ei produclie trebuie sE fie separate logic E
Стр. 9–10
 compromitere.
Secretele nu trebuie incluse in backup-uri, exporturi, loguri sau rapoarte in formf, necriptatd.
Separarea mediilor
Mediile de testare / UAT Ei produclie trebuie sE fie separate logic Ei tehnic, cubaza de date,
spafii de stocare, conturi tehnice, certificate, parole Ei chei distincte. Datele din produclie nu
vor fi copiate in mediile de testare f6ri aprobarea prealabil[ a Beneficiarului gi fbr5 aplicarea
unor mlsuri de protec{ie adecvate, agreate cu Beneficiarul.
Testare de securitate
Furnizorul va livra, inainte de receplia finald, un raport propriu de testare a securitAlii
aplicative si infi'astructurale, acoperind cel pu(in: autentificarea, autorizarea, controlul
accesului la docutnente, managetnentul sesiunilor, API-urile, incdrcarea fiqierelor,
jurnalizarea, proteclia impotriva atacurilor OWASP Top l0 qi configurarea mediului de
produclie. Beneficiarul isi rezervd dreptul de a cornanda, pe cheltuiala sa,. o verificare
independentd de securitate realizatd de o ter[d parle. Vulnerabilitdtile Critice si inalte trebuie
ren.rediate inainte de receplia final5.
4.8. Cerin{e de utilizare $i design (UI/UX)
o Previzualizarca documentelor PDF direct in browser, frrd descdrcare, cu posibilitatea selectdrii
qi copierii textului;
o Interfatd multilingvS: limba romdnd ca limbd principald (obligatoriu), cu posibilitatea extinderii
pentru rusd qi/sau englezd
. Design adaptiv, optimizat pentru stalii de lucru desktop Ei laptop;
o Validdri in timp real pent4i cdmpurile critice, cu mesaje de eroare clare;
o Compatibilitate cu ultimeie dou6 versiuni ale browserelor moderne (Firefox, Safari, Chrome,
Edge);
o Ajutor/ghiduri contextuale qi documentafie accesibild din interfafd.
4.9. NotificIri prin e-mail
Sistemul va transmite notific6rile prin e-mail utilizdnd serviciile Microsoft 365 - MS Graph /
Exchange Online (cu posibilitatea configurerii qi a unui transport SMTP altemativ). Notificdrile vor fi
configurabile per tip de eveniment qi per rol, iar confinutul va putea fi particularizatprin qabloane.
Pagini 9 din 13
4.10. Actuahzare qi mentenanfl
. Mecanism de actualizare qi de migrare a schemei de date, cu impact minim asupra disponibilitdlii,
aplicat in ferestre de mentenanld" agreate. Furnizorul va documenta procedura de actualizarc,
durata estimatd a indisponibilitafli, paqii de verificare qi procedura de rollback.
o Actualizarile de securitate ;i remedierile de erori aplicate in mod conffolat.
o . Sistemul la ultima versiune stabild la momentul recepfiei.
4.11. Specificafii minime de infrastructurl
Energocom S.A. va pune la dispozilie serverele necesare. Ofertantul va comunica in scris cerinlele
hardware detaliate in termen de 5 zile lucrdtoare de la semnarea contractului. Cu titlu orientativ:
Componenttr Configura{ie minimtr Configura{ie
recomandattr
Server aplica{ie 4 vCPU, 8 GB RAM 8 vCPU, 16 GB RAM
Server baze de date 4 vCPU,8 GB RAM 8 vCPU, l6 GB RAM
Stocare (SSD) 2OO GB 5OO GB RAID
Sistem de operare
Linux cu supoft activ de securitate pe 
Стр. 10
ttr
Server aplica{ie 4 vCPU, 8 GB RAM 8 vCPU, 16 GB RAM
Server baze de date 4 vCPU,8 GB RAM 8 vCPU, l6 GB RAM
Stocare (SSD) 2OO GB 5OO GB RAID
Sistem de operare
Linux cu supoft activ de securitate pe ternten lung, cornpatibil cu
Podman, de preferinld Rocky Linux, Almalinux sau Ubuntu LTS.
Versiunea sisternului de operare va fi agreatd cu Beneficiarul qi trebuie
sd beneficieze de actualizdri de securitate pentru minirrr 24 luni de la
recep!ia final5.
Idem
Re{ea I Gbps Ethernet I Gbps cu redundanfd
4.12. Monitortzare qi alertare sistem
o Endpoint pentru verificarea stdrii (ex. /health) accesibil pentru monitorizare automatd;
o Metrici de performanld exportabile (Prometheus, JSON sau echivalent);
o Alertare prin e-mail automatS pentru evenimentele critice (serviciu oprit, disk plin, erori
repetate);
o Sistemul trebuie sd poatd genera alerte pentru evenimente de securitate, inclusiv autentificdri
equate repetate, blocdri de conturi, modificdri de roluri/permisiuni, acces administrativ, exporturi
masive de date, qtergeri/restaurdri de documente, modificdri ale configuraliei de securitate qi erori
repetate de autorizare.
o Pragurile de alertare trebuie sI fie configurabile de c6tre administrator.
o Loguri de aplica{ie centralizatq accesibile administratorilor, cu posibilitate de filtrare qi export.
Capitolul V. Livrabile
M
1. Sistem de Management al Documentelor instalat qi funcfional, pe mediul de testare qi pe cel de
producfie, rulAnd intr-un mediu izolat qi reproductibil prin utilizarea containerelor
(Podman/Docker), astfel inc6t mediul de execulie sd nu necesite configurdri manuale ale
dependenfelor de runtime pe sistemul gazdd,.
2. Fumizorul va livra codul sursd complet al funclionalitdlilor dezvoltate specific pentru Beneficiar,
impreund cu fiqierele de configurare pentru containere (Dockerfile) qi unitafle de serviciu
(systemd/Quadlet) necesare instaldrii, ruldrii qi intrefinerii sistemului. Energocom S.A. primegte
un drept neexclusiv, perpetuu qi netransferabil de utilizare qi modificare a acestui cod sursd pentru
nevoile proprii interne, ftrd drept de distribufie, sublicenliere sau comercializare c6tre terli.
Componentele genericeide platformd reutilizabile ale Furnizorului qi componentele proprietare
ale terfilor rdm6n proprietatea titularilor qi se licenfiazd corespunzdtor.
3. Documenta[ia Tehnicd qi de Utilizare:
a) Manual de utilizare, adaptatpe rolurile utilizatorilor (ex. administrator, utilizator simplu).
b) Manualul administratorului - instrucfiuni pentru gestionarea serviciilor qi a datelor.
c) Documentafia de design qi API - specificatii tehnice complete ale arhitecturii (inclusiv structura
bazelor de date) qi a interfetelor de programare.
4. Documenta[ia de Compilare, Deployment Ei Mentenanld - Ghid complet de implementare, care
sd includS:
Pagind 10 din l3
Стр. 10–11
itecturii (inclusiv structura
bazelor de date) qi a interfetelor de programare.
4. Documenta[ia de Compilare, Deployment Ei Mentenanld - Ghid complet de implementare, care
sd includS:
Pagind 10 din l3
a) Procedura de compilare a codului surs6, care sd nu necesite alte dependente dec6t
Podman/Docker.
b) Procedura de deployment, utilizdnd unit6lile Podman Quadlet pentru a permite pornirea
sistemului printr-un proces simplificat (ex. systemctl start egc-dms).
c) Proceduri automate Ei manuale de backup qi restaurare pentru datele aplicafiei qi pentru stdrile
sistemului.
d) Ghid de configurare a mediului, care sd nu necesite instalarea manuald a
bibliotecilor/componentelor externe pe sistemul gazd6, (exclusiv necesitatea instal[rii Podman).
5. Materiale de instruire (ghiduri pas cu pas qi/sau materiale video) qi realizarea de sesiuni de
instruire pentru personal.
6. Raport de testare UAT semnat de ambele p6rti, confirmdnd trecerea criteriilor de acceptanfd
(punctuI6.6, mai jos).
7. Raport de securitate, care va include cel pufin: lista controalelor de securitate implementate,
rezultatele scandrii vulnerabilitd{ilor, rezultatele test6rii de securitate, vulnerabilitalile
identificate, misurile de remediere aplicate, vulnerabilitd[ile reziduale acceptate de Beneficiar,
recomanddrile de hardening qi procedura de actualizare de securitate.
Capitolul VI. Implementarea proiectului
of'ertat este un produs existent qi demonstrabil, acest termen este realist si obligatoriu
Etapa Termen
orientativ Livrabile I rezultate
Instalare qi configurare, inclusiv ajustare sf,
se utilizeze Podman Quadlet, dacd e cazt:J zilele 1-10 Sistem instalat pe rnediile de testare gi produc{ie;
configurare iniliala
Ini(ializare, integrdri, migrare date zilele I l-30
Clasificatoare, structurd organiza{ionald, roluri; integrare
MSign Ei notificdri e-rnail; migrarea datelor existente
conform planului de rnigrare aprobat de cdtle Beneficiar
Instruire zilele 31-42 Administratori si utilizatori finali instruili; materiale de
instruire predate
Pilotare (UAT) zilele 43-54 Utilizare real6 cu un grup limitat de utilizatori; validarea
funclionalit[1ilor conform criteriilor UAT (punctul 6.6)
Transmitere in exploatare zilele 55-60 Act de transmitere in exploatare; rapoft UAT semnat;
documenta{ie final6
6.1. Durata qi etapele proiectului
Livrarea, instalarea, configurarea, instruirea qi transmiterea in exploatare a sistemului se vor realiza
in termen de maximum 60 (gaizeci) de zile calendaristice de la semnarea contractului. intrucdt sistemul
ferta
Termenele aferente activitdlilor care depind de servicii externe sau de punerea la dispozitrie a
acceselor, certificatelor, conturilor tehnice ori infrastructurii de cdtre Beneficiar I terfi se calculeazd de
la data punerii la dispozilie a acestora. Furnizorul este obligat sd comunice in scris lista completi a
dependenfelor in maxim 5 zile lucrdtoare de la semnarea contractului.
6.2. Demonstrarea solufiei (demo)
Ofertantul are obligafia de a demonstra fu
Стр. 11–12
ul este obligat sd comunice in scris lista completi a
dependenfelor in maxim 5 zile lucrdtoare de la semnarea contractului.
6.2. Demonstrarea solufiei (demo)
Ofertantul are obligafia de a demonstra funclionarea rcald a sistemului ofertat printr-o prezentare
live (demo) a unui sistem existent qi funclional, la solicitarea Energocom S.A. Demonstralia trebuie sd
acopere: inregistrarea unui document de intrare, repartizarea qi controlul execut6rii, semnarea
electronicd, previzualizarea in browser, arhivarea, cdutarea dupd conlinut qi generarea unui raport.
Solufiile care nu pot fi demonstrate funcfional vor fi considerate neconforme.
6.3.Instruire
o Instruirea administratorilor: generarea imaginilor Docker/Podman, deployment qi configurare,
gestionarea utilizatorilor qi rolurilor, configurarea clasificatoarelor, a tipurilor de documente qi a
cdmpurilor;
o Instruirea utilizatorilor finali: pe roluri, conform fluxurilor de lucru (inregistrare, repartizare,
executare, semnare, arhivare, raportare);
o Materiale: manuale de utilizare, documentalie tehnicd qi, dupd caz, materiale video.
6.4. Garanfie
Furnizorul va asigura:
Pagind 1l din l3
o Garanfie: 12 (doudsprezece) luni de la transmiterea in exploatare, incluzdnd remedierea fird
costuri suplimentare a defectelor depistate in exploatare. Garanfia acoperd exclusiv codul sursd
qi componentele livrate de Furnizor, in starea livratd qi recepfionatd. Orice modificare efectuatd
de Beneficiar sau de un terf asupra componentelor livrate suspendd garan[iaFurnizorului pentru
componentele afectate de respectivele modifrciri, frrd, a afecta garanlia celorlalte componsnte
nemodificate.
Nivelul de servicii (SLA) pentru perioada de garanfie:
Severitate
CriticI
(sistem indisponibil)
Majord
(funclie esen{ial[ afectatd)
Medie
Minor[
T:__ r - _.__ _,1 Timp det lmP oe reactle rispuns
1 ord 2 ore
Penalitate
(per incident)
0,5o/o din valoarea
contractuald lunard
0,25% din valoarea
contractuald lunard
Timp de
remediere
6 ore
1 zi lucrittoare2 ore 4 ore
I zi lucrdtoare 2 zile lucr6toare 3 zile lucrdtoare
2 zile lucrdtoare 3 zile lucrdtoare 5 zile lucrdtoare
- Timp de reaclie : intervalul maxim dintre raportarea incidentului Ei confirmarea receptiondrii
acestuia de cdtre Furnizor;
- Timp de rlspuns = intervalul maxim dintre raportareaincidentului qi comunicarea
diagnosticului inilial sau a planului de acfiune;
- Timp de remediere : intervalul maxim dintre raportarea incidentului qi restabilirea
funclionalitdtii afectate sau aplicarea unei solulii temporare acceptate de Beneficiar.
Regimul de deservire: minimum 8/5 (8 ore pe zi,5 zile lucrltoare).Penalizdrile se aplicd cumulativ
per incident qi se deduc din valoarea contractuald lunard, pdnl la maximum 10% din valoarea
contractual6 lunar6. Mecanismul exact de aplicare apenalizdrilor se va stabili prin contract.
6.5. Transfer de proprietate
Energocom S.A. va primi dreptul de utilizare a sistemului, codul sursd pentru funclionalitdfile
dezvoltate (cu exceplia componentelor de tip 
Стр. 12–13
 se va stabili prin contract.
6.5. Transfer de proprietate
Energocom S.A. va primi dreptul de utilizare a sistemului, codul sursd pentru funclionalitdfile
dezvoltate (cu exceplia componentelor de tip software proprietar/licenliat de te(i), documentafia tehnicd
completd, licenlele software aferente qi instrumentele de administrare necesare exploatdrii independente
a sistemului.
Componentele proprietare sau licenfiate de terfi trebuie declarate explicit, sd beneficieze de suport activ
de securitate qi sA nu impiedice auditarea, actualizarea, backup-ul, restaurarea, exportul datelor sau
aplicarea patch-urilor de securitate.
6.6. Criterii de acceptanfil(UAT)
Procesul de acceptanld (User Acceptance Testing) se desfbqoard in etapa de pilotare (zilele 43-54)
finalii se tinalizeazdprin semnarea rapoftului de acceptantd. Criteriile minime de trecere
Criteriu Detalii
Defecte blocante (Critic6)
0 defecte blocante la data acceptanfei. Def'ect blocant: defect care impiedici utilizarea
sisternului in fluxurile operalionale principale, afecteazd integritatea datelor, securitatea
infornrafiei, controlul accesului, jurnaliz.arealauditul, numerotarea documentelor sau
selrnarea docutnentelor qi pentru care nu existd o solu{ie terrrporald acceptatd de Beneficiar.
Defecte maj ore (inalt6) Maximum 3 defecte majore deschise, cu plan de rernediere cornunicat qi agreat.
Defecte rnedii Maximum 10 defecte medii deschise; incluse in planul de remediere post-lansare.
Securitate
Nu existd vulnerabilitd{i critice sau inalte nerernediate la data recepliei finale. Controalele
de autentificare, autorizare, audit, criptare, backup/restaurare Ei export loguri sunt validate
cu succes. Vulnerabilit6{ile medii sau .joase rdmase trebuie docunrentate, evaluate gi
acceptate explicit de Beneficiar.
Concluziile vor fi confirrnate prin Raporlul de securitate prevdzut la Capitolul V.7.
Performant6 Valorile rninime din sectiunea4.5 atinse in condilii de incdrcare norurald (30 utilizatori
concurenti).
Scenarii obligatorii Toate scenariile din demonstralia demo (6.2) validate cu succes in mediul de produclie.
Pagini l2 din l3
Dacd la expirarea perioadei de pilotare exist6 defecte blocante nerezolvate, termenul de recepfie se
prelungeqte cu maximum l0 zile lucrdtoare suplimentare, pe cheltuiala furnizorului.
Nu se accept[ la recepfia fina16 defecte deschise care afecteazl securitatea, auditul, backup-
ul/restaurarea, controlul accesului, integritatea numerot6rii documentelor sau semnarea electronicd.
6.7.M tul riscurilor
Pentru asigurarea capacitdtrii de implementare, ofertantul trebuie sd indeplineascd urmatoarele
cerinle minime:
o Sd dispund de cel pufin o solufie software similard existentd qi func{ional6, demonstrabila printr-
un demo live (conform punctului 6.2).
o S5 completeze o matrice de conformitate pentru fiecare cerinld din Caietul de sarcini, indic6nd:
conform/parfiallneconform, modul de indeplinire, dacd funcfionalitatea este disponibil6
standard, prin configurare sau prin dezvolta
Стр. 13
nformitate pentru fiecare cerinld din Caietul de sarcini, indic6nd:
conform/parfiallneconform, modul de indeplinire, dacd funcfionalitatea este disponibil6
standard, prin configurare sau prin dezvoltare, precum qi eventualele limitdri.
o 56 prezinte lista componentelor software utilizate, inclusiv denumire, versiune, licenfd, rol in
arhitecturd qi eventuale costuri recurente.
o Capacitate de a asigura instalarea, configurarea, instruirea qi suportul in limba rom6nd.
. Asigurarea garanfiei conform punctului 6.4.
o Desemnarea unui manager de proiect dedicat qi a unui punct unic de contact tehnic pe durata
implementlrii.
o Desemnarea unei persoane responsabile de aspectele de securitate ale implement6rii, care va
coordona aplicarea cerinfelor de securitate, remedierea vulnerabilitSlilor qi comunicarea cu
Beneficiarul pe subiecte de securitate.
o Pe durata garan{iei, Furnizorul va asigura monitorizarea vulnerabilitafllor cunoscute pentru
componentele utilizate qi va informa Beneficiarul despre vulnerabilitSlile relevante. Remedierea
vulnerabilitdfilor critice se varealiza in maxim 5 zile lucrdtoare, iar a vulnerabilitdlilor inalte in
cel mult l0 zile lucrltoare de la notificarea sau confirmarea vulnerabilitdtii, oricare survine mai
devreme, cu excepfia cazurilor in care se agreeazdun plan de remediere diferit cu Beneficiarul.
Cerinfele impuse in prezentul Caiet de sarcini sunt minime qi obligatorii. Orice activitate descrisd
intr-un capitol qi nespecificatd explicit in alt capitol se consider6 menfionatd in toate capitolele unde este
necesard pentru indeplinirea obiectului contractului.
Specialist IT:
.luan en
Risc Impact MtrsurX de atenuare
Depdqirea termenului de implementare intdrziere punere in
func(iune
Plan de proiect detaliat; penalizdri contractuale;
cornun icare sdptlmAnal6
Incompatibilitate cu infrastructura
beneficiarului Blocaj tehnic Cerinje hardware comunicate in 5 zile; mediu de
testal'e pregatit inainte de instalare
Pierdere de date la migrare Date istorice
inaccesibile
Plan de rnigrare aprobat; backup complet inainte
de migrare; validare post-migrare
Disponibilitate scdzut[ a sistemului intrerupere activitate SLA cu penalizdri; monitorizare automatS.
proceduri de restaurare documentate
Schimbare legislativd (proteclia datelor) Neconformitate Solulie proiectatd pentru conformitate cu Legea
19512024; actualizdri incluse in mentenanfl
Capitolul VII. Cerin(e fa(E de ofertant
PreEedintele grupului de lucru:
Pagin[ 13 din l3
l@iffi"
Стр. 13
onformitate Solulie proiectatd pentru conformitate cu Legea
19512024; actualizdri incluse in mentenanfl
Capitolul VII. Cerin(e fa(E de ofertant
PreEedintele grupului de lucru:
Pagin[ 13 din l3
l@iffi"

Предпросмотр носит справочный характер. Юридически значим только официальный оригинал в источнике.