caiet_de_sarcini_ecariere_2026-v1.signed.semnat (1).signed (1).signed (1).pdf
Pag. 1–3
1 CANCELARIA DE STAT A REPUBLICII MOLDOVA CAIET DE SARCINI Sistemul informațional al portalului guvernamental al funcțiilor publice pentru ocuparea cărora se organizează concurs (Sistemul e-Cariere) Chișinău · 2026 2 Cuprins Cuprins 2 Documente de referință 6 Cadrul național al reformei recrutării 6 Cadrul normativ în domeniul TIC, datelor și securității 6 Cadrul tehnologic, de design și de acceptanță (obligatoriu) 6 1. Informații generale 7 1.1. Autoritatea contractantă 7 1.2. Obiectul achiziției 7 1.3. Tipul contractului (clasificare conform Cadrului de acceptanță) 8 1.4. Scopul și obiectivele 8 1.4.1. Scopul general 8 1.4.2. Obiective specifice 8 1.5. Definiții și abrevieri 9 2. Context și justificare 11 2.1. Situația actuală 11 2.2. Modelul țintă aprobat prin Concept 11 2.3. Necesitatea sistemului informațional 12 2.4. Beneficiari și utilizatori-țintă 12 3. Descrierea soluției solicitate 13 3.1. Viziunea de ansamblu 13 3.2. Arhitectura logică solicitată 14 3.3. Module funcționale principale 14 3.4. Fluxul de bază – privire de ansamblu 16 4. Cerințe funcționale (CF) 17 4.1. Modulul M1 – Portal public (cariere.gov.md) 17 4.2. Modulul M2 – Profilul personal al candidatului 19 4.3. Modulul M3 – Planificarea necesităților de ocupare 21 4.4. Modulul M4 – Testarea generală (e-proba scrisă) 22 4.5. Modulul M5 – Bancă de întrebări 24 4.6. Modulul M6 – Certificate digitale QR 25 4.7. Modulul M7 – Concurs pe post (etapa II) 27 4.8. Modulul M8 – Notificări și comunicare 30 4.9. Modulul M9 – Administrare sistem 31 3 4.10. Modulul M10 – Asistent virtual (asistență informațională automatizată) 32 4.11. Modulul M11 – Rapoarte, statistici și date deschise 32 5. Cerințe tehnice, arhitecturale și de stivă tehnologică (CT) 34 5.1. Conformitate obligatorie cu Stiva Tehnologică Guvernamentală 34 5.2. Pilonul 1 — Infrastructură Cloud și Suveranitate Digitală 35 5.2.1. Planificare capacitate Mcloud 35 5.2.2. Strategie Cloud Agnostic 36 5.2.3. Deploy automatizat 36 5.2.4. Infrastructure as Code (IaC) 36 5.2.5. Granularitate arhitecturală 37 5.3. Pilonul 2 — Dezvoltare, Livrare și Automatizare 37 5.3.1. Repozitoriu guvernamental 37 5.3.2. Software Bill of Materials (SBOM) 38 5.3.3. Container Security 38 5.3.4. Dependency Management 38 5.3.5. Licențiere și excluziuni tehnologice 39 5.3.6. CI/CD Pipeline 39 5.3.7. Documentare API 40 5.3.8. Documentație în repozitoriu 40 5.3.9. Cod generat prin Inteligență Artificială (GenAI) 41 5.3.10. Error Handling și observabilitate 41 5.4. Pilonul 3 — Interoperabilitate (M-Services) 42 5.5. Pilonul 4 — Securitate cibernetică 43 5.5.1. Continuitate și reziliență 44 5.5.2. Protecția datelor cu caracter personal (Legea 133/2011) 44 5.6. Pilonul 5 — Usability și Modelul Unitar de Design 45 5.7. Pilonul 6 — SEO și Descriptibilitate (Findability) 45 5.8. Pilonul 7 — Componente mobile (dacă este cazul) 46 5.9. Stiva tehnologică detaliat
Pag. 3–5
lonul 5 — Usability și Modelul Unitar de Design 45 5.7. Pilonul 6 — SEO și Descriptibilitate (Findability) 45 5.8. Pilonul 7 — Componente mobile (dacă este cazul) 46 5.9. Stiva tehnologică detaliată 46 5.9.1. Front-end 47 5.9.2. Back-end / API 48 5.9.3. Persistență / date 50 5.9.4. Infrastructură și deployment 50 5.9.5. DevOps, securitate, observabilitate 51 4 5.9.6. Tabel sintetic — tehnologii obligatorii vs opționale 52 5.10. Performanță și scalabilitate 53 5.11. Cerințe pentru cluster Kubernetes (deployment în MCloud / STISC) 54 6. Cerințe nefuncționale (CN) 55 6.1. Conformitate obligatorie cu Modelul Unitar de Design (MUD) 55 6.1.1. Cadrul normativ aplicabil 55 a) Hotărârea Guvernului nr. 677/2025 55 b) Metodologia de coordonare a designului 56 c) AGE suport 56 6.1.2. Componenta „Button w/ Badge” pentru servicii guvernamentale integrate 56 Cerințe specifice de aplicare a componentei „Button w/ Badge”: 56 6.1.3. Cerințe operaționale detaliate MUD 56 6.2. Usabilitate (UX) și design 57 6.3. Accesibilitate 57 6.4. Întreținere și suport 58 6.5. Portabilitate 58 6.6. Sustenabilitate ecologică 58 6.7. Integritatea și trasabilitatea datelor 58 7. Cerințe de testare, acceptanță și Exit Strategy 58 7.1. Strategie generală de testare 58 7.2. Tipuri de testare obligatorii 58 7.3. Criterii de acceptanță 59 7.4. Mediile de testare 59 7.5. Defecte și gestionarea lor 59 8. Livrabile 60 8.0. Schema livrabilelor și a evidenței de testare 60 8.1. Livrabile software 62 8.2. Documentație 63 8.3. Instruire și transfer de cunoștințe 64 9. Planificarea proiectului 64 9.1. Metodologie 64 9.2. Etape și milestones 65 9.3. Comunicare și raportare 65 10. Aspecte de achiziție publică 65 5 10.1. Echipa nominalizată 65 10.2. Termeni de plată 67 10.3. Drepturi de proprietate intelectuală 68 10.4. Clauze contractuale-cheie 68 11. Mentenanță, suport și SLA 68 11.1. Tipuri de mentenanță 68 11.2. Indicatori de nivel de serviciu (SLA) 68 11.3. Suport tehnic 69 11.4. Evoluție post-livrare 69 12. Anexe 69 Anexa A. Diagrame de proces 69 A.1. Etapa I – Testarea generală (proba scrisă centralizată) 69 A.2. Etapa II – Concursul pe post (interviul de competențe specifice) 70 Anexa B. Lista platformelor guvernamentale orizontale relevante 72 Anexa C. Glosar de termeni speciali 73 Anexa D. Surse și documente referențiate 73 Anexa E. Lista de verificare conform Cadrului de acceptanță 73 Anexa F. Lista abrevierilor și acronimelor utilizate 74
Pag. 5–6
a C. Glosar de termeni speciali 73 Anexa D. Surse și documente referențiate 73 Anexa E. Lista de verificare conform Cadrului de acceptanță 73 Anexa F. Lista abrevierilor și acronimelor utilizate 74 6 Documente de referință Cadrul național al reformei recrutării ● Concept privind introducerea sistemului de recrutare centralizată în administrația publică centrală, aprobat de Cancelaria de Stat prin Ordinul nr. 278 din 11 septembrie 2025. ● Legea nr. 158/2008 privind funcția publică și statutul funcționarului public. ● Legea nr. 436/2006 privind administrația publică locală. ● Hotărârea Guvernului nr. 201/2009 – Regulamentul cu privire la ocuparea funcției publice prin concurs (Anexa nr. 1). ● Strategia de reformă a administrației publice pentru anii 2023–2030. ● Foaia de parcurs „Reforma administrației publice” și Planul de creștere economică al Republicii Moldova pentru perioada 2025–2027. ● Programul național de aderare a Republicii Moldova la Uniunea Europeană pentru perioada 2025–2029. Cadrul normativ în domeniul TIC, datelor și securității ● Legea nr. 467/2003 cu privire la informatizare și la resursele informaționale de stat. ● Legea nr. 142/2018 cu privire la schimbul de date și interoperabilitate. ● Legea nr. 133/2011 privind protecția datelor cu caracter personal. ● Legea nr. 91/2014 privind semnătura electronică și documentul electronic. ● Legea nr. 124/2022 privind identificarea electronică și serviciile de încredere. ● Legea nr. 48/2023 privind securitatea cibernetică și Hotărârea Guvernului nr. 562/2025 cu privire la modul de realizare a obligațiilor de asigurare a securității cibernetice de către furnizorii de servicii în sectoarele critice. ● Hotărârea Guvernului nr. 544/2019 cu privire la unele măsuri de organizare a procesului de achiziții în domeniul tehnologiei informației și comunicațiilor. Cadrul tehnologic, de design și de acceptanță (obligatoriu) ● Stiva Tehnologică Guvernamentală v2.0 (PMDU -002) — standardul național privind tehnologiile, frameworkurile, bazele de date, infrastructura și securitatea pen tru sistemele informaționale guvernamentale (proiect AGE/STISC/PMDU/Oficiul Prim -ministrului). Stiva utilizată de Cancelaria de Stat în sistemele existente este Angular (front-end) + .NET (back-end); Sistemul e-Cariere continuă această linie tehnologică pe ntru consistență internă și mobilitate a personalului tehnic. ● Cadrul de acceptanță și guvernanță pentru sistemele informaționale de stat v3.1 (Aprilie 2026) — standardul național de acceptanță, cu cele 3 tipuri de contracte, 7 piloni strategici, Exit Strategy și checklistul de 43 de criterii (Anexa B — Lista de verificare). ● Scrisoarea AGE privind alinierea documentațiilor tehnice ale autorităților publice la Stiva Tehnologică Guvernamentală și la Cadrul de acceptanță și guvernanță, cu indicarea STISC ca administrator MCloud și AGE ca regulator pentru achizițiile TIC. ● Hotărârea Guvernului nr. 677/2025 cu privire la consolidare
Pag. 6–7
mentală și la Cadrul de acceptanță și guvernanță, cu indicarea STISC ca administrator MCloud și AGE ca regulator pentru achizițiile TIC. ● Hotărârea Guvernului nr. 677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO și aprobarea măsurilor necesare pentru implementarea Modelului Unitar de Design. 7 ● Hotărârea Guvernului nr. 728/2023 privind paginile web oficiale ale autorităților administrației publice și profilurile oficiale ale acestora în rețelele de socializare — cadrul aplicabil portalului public al Sistemului e-Cariere. ● Hotărârea Guvernului privind aprobarea Modelului Unitar de Design AGE și cadrul normativ aferent gestionării designului unitar al resurselor și sistemelor informaționale de stat. ● Ordinul directoarei Agenției de Guvernare Electronică nr. 3005-094 din 29.10.2025 cu privire la aprobarea Modelului Unitar de Design și a Metodologiei de coordonare a designului resursei sau sistemului informațional de stat. ● Scrisoarea AGE privind aplicarea componentei „Button w/ Badge” din MUD pentru serviciile guvernamentale integrate (MPass, MSign, MPay, MPower). ● Scrisoarea AGE nr. 3004-396 din 17.05.2026 privind utilizarea MUD în procedurile de achiziții publice TI și obligativitatea includerii designerului UX/UI ca expert-cheie. ● Modelul Unitar de Design (MUD) al statului – limbajul vizual comun și standardul național de design, accesibil la mud.egov.md. 1. Informații generale 1.1. Autoritatea contractantă Beneficiarul direct al prezentei achiziții este Cancelaria de Stat a Republicii Moldova, prin interme diul Direcției managementul funcției publice (DMFP), responsabilă de coordonarea națională a sistemului de management al funcției publice . Cancelaria de Stat este deținătorul . Administratorul tehnic al este Instituția Publică Serviciul Tehnologia Informației și Securitate Cibernetică (în continuare – STISC), care își exercită atribuțiile în conformitate cu cadrul normativ în materie de administrare tehnică și menținere a sistemelor informaționale de stat. Implementarea tehnică se face cu sprijinul metodologic al Agenției de Guvernare Electronică (AGE) — responsabilă de platformele orizontale guvernamentale (MPass, MSign, MNotify, MCabinet, MConnect, MCloud) și de MUD — și cu sprijinul tehnic al Serviciului Tehnologia Informației și Securitate Cibernetică (STISC), în calitate de administrator al platformei MCloud și de operator al pipeline -urilor CI/CD guvernamentale, conform Cadrului de acceptanță și guvernanță. 1.2. Obiectul achiziției Obiectul achiziției constă în prestarea serviciilor de analiză, proiectare, dezvoltare, testare, integrare, instruire și mentenanță inițială a Sistemului informațional al portalului guvernamental al funcțiilor publice pentru ocuparea cărora s e organizează concurs (în continuare – Sistemul e -Cariere), care va sprijini procesul de recrutare în funcția publică de execuție din administraț
Pag. 7–8
ntal al funcțiilor publice pentru ocuparea cărora s e organizează concurs (în continuare – Sistemul e -Cariere), care va sprijini procesul de recrutare în funcția publică de execuție din administrația publică centrală, în conformitate cu modelul aprobat prin Conceptul Cancelariei de Stat (Ordinul nr. 278 din 11.09.2025). Achiziția acoperă: ● rescrierea și publicarea portalului public pe domeniul cariere.gov.md (front-end, back-end, API), conform pct. 1 din Conceptul aprobat; ● dezvoltarea modulelor noi pentru testarea generală, certificate digitale cu cod QR, gestionarea concursului pe post și raportare; ● aplicarea integrală a Modelului Unitar de Design (MUD) pentru toate interfețele utilizator; 8 ● integrarea cu MPass, MSign, MNotify, MCabinet, MConnect, MCloud, MPower, MLog, (dacă este cazul) și cu registrele de stat prin MConnect și date.gov.md; ● integrarea cu aplicația guvernamentală integrată EVO (livrarea certificatelor/atestatelor de promovare și a statusurilor acestora) și cu platforma de găzduire și partajare a documentelor (MDocs) pentru generarea forme i documentare a certificatelor și atașarea documentelor prin referință; Sistemul e-Cariere livrează date și documente către EVO/MDocs; ● conformitatea integrală cu Stiva Tehnologică Guvernamentală v2.0 (Golden Path sau Alternative Acceptate); ● îndeplinirea tuturor criteriilor de acceptanță din Cadrul de acceptanță și guvernanță v3.1, conform Listei de verificare (Anexa B); ● executarea procedurilor de Exit Strategy (Deploy Independent, sanitizare date, predare credențiale); ● livrarea documentației complete, instruirea utilizatorilor și suportul în perioada de garanție. 1.3. Tipul contractului (clasificare conform Cadrului de acceptanță) Conform Cadrului de acceptanță și guvernanță v3.1 (Cap. I), prezenta achiziție se clasifică drept TIP I — Dezvoltare Sistem Complet (Waterfall / Hibrid): ● Sistem nou, complex, în care operatorul economic livrează produsul finit (arhitectură + cod sursă + documentație tehnică + manual de utilizare + artefacte de deploy), livrat incremental pe sprinturi sau faze, cu demonstrații regulate la beneficiar. ● Acceptanța este condiționată de completarea integrală a checklistului din Anexa B la Cadru (43 de criterii, dintre care toate cele marcate „ ✓ Obligatoriu” pentru TIP I trebuie să fie „C – Conform” la recepția finală). ● Mediul de producție se găzduiește exclusiv pe MCloud și se administrează de STISC. Mediile pre-producție (dev, test, staging) pot rămâne la operatorul economic pe durata dezvoltării, cu condiția ca artefactele și pipeline -ul de deploy să fie aliniate cu cerințele MCloud, astf el încât promovarea în producție să fie reproductibilă. La recepția finală, mediile pre -producție pot fi replicate către STISC dacă beneficiarul solicită aceasta. 1.4. Scopul și obiectivele 1.4.1. Scopul general Scopul Sistemului e -Cariere este de a asigura suportul informațional integrat pentru desfășurarea unei recrută
Pag. 8–9
dacă beneficiarul solicită aceasta. 1.4. Scopul și obiectivele 1.4.1. Scopul general Scopul Sistemului e -Cariere este de a asigura suportul informațional integrat pentru desfășurarea unei recrutări parțial centralizate în administrația publică centrală, bazată pe principiile meritului, transparenței, profesionalismului și egalității de șanse, cu reducerea poverii administrativ e pentru autoritățile publice și creșterea atractivității funcției publice pentru candidați. 1.4.2. Obiective specifice ● Centralizarea publicării anunțurilor pentru toate funcțiile publice de execuție vacante/temporar vacante din APC, în baza principiului sursei unice. ● Implementarea „e-probei scrise / testării generale” sub formă de test computerizat cu generare aleatorie din bancă, organizată cel puțin trimestrial. 9 ● Eliberarea automată a certificatului de promovare cu cod QR de verificare în registrul public , valabil 3 (cu opțiune 5) ani. ● Gestionarea fluxului concursului pe post (etapa II): depunere dosar, admitere, opțional, proba scrisă, declararea învingătorului, notificarea părților. ● Integrarea completă cu platformele guvernamentale orizontale ( MPass autentificare, MSign semnătură, MCabinet/MConnect date autentice, MLog jurnalizare etc.). ● Livrarea certificatelor de promovare și a statusurilor acestora în aplicația guvernamentală integrată EVO și generarea formei documentare prin platforma MDocs, cu păstrarea cabinetului candidatului în Sistemul e-Cariere. ● Asigurarea trasabilității, auditabilității și conformității cu Legea 133/2011. ● Crearea unui mecanism de raportare și analitică pentru DMFP și pentru autoritățile publice participante. ● Pregătirea soluției pentru extindere graduală: ministere și Cancelaria de Stat (pilot), apoi APC de specialitate, autorități autonome și APL. ● Conformitate integrală cu Modelul Unitar de Design pe toate interfețele. 1.5. Definiții și abrevieri Abreviere / Termen Descriere APC Administrație publică centrală APL Administrație publică locală AGE Agenția de Guvernare Electronică CS Cancelaria de Stat DMFP Direcția managementul funcției publice STISC Serviciul Tehnologia Informației și Securitate Cibernetică SIS Serviciul de Informații și Securitate (regulator QTSP) CNA Centrul Național Anticorupție ANI Autoritatea Națională de Integritate E-proba scrisă Testarea generală computerizată, etapa I Sistemul e-Cariere Denumirea scurtă a Sistemului informațional „Portalul guvernamental al funcțiilor publice pentru ocuparea cărora se organizează concurs”, conform hotărârii Guvernului de instituire EVO Aplicația guvernamentală integrată EVO – canalul de livrare către candidat a certificatelor/atestatelor emise de Sistemul e-Cariere Concurs pe post Etapa II – interviul (și, opțional, test specializat) organizat de autoritatea publică Certificat Certificat electronic semnat digital, cu cod QR pentru verificare publică
Pag. 9–11
Cariere Concurs pe post Etapa II – interviul (și, opțional, test specializat) organizat de autoritatea publică Certificat Certificat electronic semnat digital, cu cod QR pentru verificare publică 10 Abreviere / Termen Descriere MPass Serviciul guvernamental de autentificare și control acces (SSO, OIDC/SAML) MSign Serviciul guvernamental de semnătură electronică MNotify Serviciul guvernamental de notificare electronică MCabinet Cabinetul personal al cetățeanului (mcabinet.gov.md) MConnect Platforma guvernamentală de interoperabilitate (mconnect.gov.md) MDocs Platforma guvernamentală de găzduire și partajare a documentelor – generarea formei documentare a certificatelor și atașarea documentelor prin referință MCloud Platforma guvernamentală de cloud, administrată de STISC MLog Sistemul centralizat de jurnalizare guvernamental MPower Registrul electronic al împuternicirilor (delegări de drepturi) MUD Modelul Unitar de Design al statului (mud.egov.md) STG Stiva Tehnologică Guvernamentală Cadru de acceptanță Cadrul de acceptanță și guvernanță pentru sistemele informaționale de stat v3.1 Golden Path Standardul principal STG (tehnologii preferate) Alternativă acceptată Tehnologie alternativă din STG, acceptată cu justificare SBOM Software Bill of Materials – inventar al dependențelor (CycloneDX/SPDX) IaC Infrastructure as Code (Ansible, OpenTofu) ADR Architecture Decision Record CI/CD Continuous Integration / Continuous Delivery LTS Long Term Support WCAG Web Content Accessibility Guidelines RBAC Role-Based Access Control SLA Service Level Agreement RTO/RPO Recovery Time Objective / Recovery Point Objective UAT User Acceptance Testing QTSP Qualified Trust Service Provider PWA Progressive Web Application 11 2. Context și justificare 2.1. Situația actuală La 1 ianuarie 2026 , numărul total de unități de funcții publice în APC era de 12316, cu o rată de ocupare a funcțiilor publice vacante de 79,8%. În 2025 la nivel de APC au fost raportate 2491 de funcții publice vacante, dintre care 2265 de funcții de execuție. Numirile pe bază de merit (concurs și promovare) reprezintă 68,4% din totalul numirilor. Modelul actual de recrutare este descentralizat: fiecare autoritate publică desfășoară integral procesul (proba scrisă + interviu). Rolul Cancelariei de Stat se limitează aproape exclusiv la publicarea anunțului pe cariere.gov.md și la proba scrisă centralizată. Capacitatea subdiviziunilor HR este fragmentată (raport mediu 1:45, cu variații de la 1:30 la 1:150). Provocările principale identificate în Conceptul aprobat sunt: calitatea inegală a probelor scrise, atractivitatea redusă a funcției publice (2, 6% candidați înscriși per funcție publică raportat în 202 5), neîncrederea în obiectivitatea procedurilor și absența monitorizării sistematice a recrutării la nivel central. 2.2. Modelul țintă aprobat prin Concept Modelul aprobat este parțial centralizat (semicentralizat – opțiunea B: test general pentru
Pag. 11–12
i absența monitorizării sistematice a recrutării la nivel central. 2.2. Modelul țintă aprobat prin Concept Modelul aprobat este parțial centralizat (semicentralizat – opțiunea B: test general pentru toate funcțiile publice de execuție): ● Etapa I – e-proba scrisă / testarea generală: organizată centralizat de DMFP, computerizată, pe baza unei bănci de întrebări cu variante multiple; rezultat: certificat valabil 3 (c u opțiune 5) ani, condiție obligatorie pentru etapa II. ● Etapa II – concursul pe post: organizat de autoritatea publică, sub forma unui interviu bazat pe competențe specifice; opțional, pentru funcții cu specific (investigator, securitate cibernetică), un test scris specializat înaintea interviului. ● Excepții de la etapa I: candidații care au ocupat efectiv o funcție publică de cel puțin 18 luni în ultimii 5 ani și dețin calificativul „bine” la ultimele 2 evaluări de performanță. Pilotarea se face inițial pentru funcțiile publice de execuție din Cancelaria de Stat și ministere. Ulterior, modelul se extinde gradual la toate autoritățile sub incidența Legii nr. 158/2008. Etapa I este organizată periodic de către Cancelaria de Stat. Pentru candidații care promove ază etapa I, Cancelaria de Stat eliberează certificatul de promovare a probei scrise care este valabil pentru o perioadă determinată, stabilită de Guvern. Deținerea certificatului de promovare nu constituie o condiție obligatorie de participare la etapa a II-a: a) pentru funcționarii publici, inclusiv cu statut special; b) pentru persoanele care în ultimii 5 ani au deținut o funcție publică, au exercitat efectiv funcția publică pentru cel puțin 18 luni și au obținut cel puțin calificativul „bine” la ultimele 2 evaluări ale performanțelor profesionale; c) stagiarii care fac parte din corpul de rezervă, pentru funcțiile publice de execuție pentru care cerințele specifice minime nu necesită experiență profesională în domeniu, în condițiile stabilite de cadrul normativ cu privire la stagiile plătite în serviciul public; d) pentru persoanele care în ultimii 5 ani s-au aflat în situațiile specificate la art.31 alin. (3) pct.1) lit.a) – b) și pct.3) din prezenta lege. 12 Etapa II este organizată de autoritatea publică care inițiază concursul pe post, în funcție de necesitățile de personal, inclusiv în baza planului anual de ocupare a funcțiilor publice. Calendarul implementării etapizate a pilotării în cadrul autorităților administrației publice cent rale de specialitate și a Cancelariei de Stat, modul de organizare și desfășurare a etapelor I și II se aprobă prin hotărâre a Guvernului. 2.3. Necesitatea sistemului informațional Implementarea modelului nu este posibilă fără un sistem informațional dedi cat. Conceptul stipulează explicit că: ● comunicarea cu candidații se face exclusiv prin portal; ● e-proba scrisă este computerizată, cu generare aleatorie; ● CS gestionează portalul guvernamental și sistemul de înregistrare; ● certificatul este
Pag. 12–13
rea cu candidații se face exclusiv prin portal; ● e-proba scrisă este computerizată, cu generare aleatorie; ● CS gestionează portalul guvernamental și sistemul de înregistrare; ● certificatul este electronic, cu autenticitate asigurată prin cod QR de verificare în registrul public; ● validarea condițiilor de bază se face automatizat, prin platforma MConnect. ● Sincronizare și pe portalul cariere.gov.md. 2.4. Beneficiari și utilizatori-țintă Categorie Volum estimat Roluri / funcționalități cheie Candidați (cetățeni) 5.000 – 15.000 / an pilot; până la 40.000 / an la scară extinsă Profilul candidatului (sincronizat cu EVO) , încărcare documente, înscriere testare, susținere test, descărcare certificat, aplicare concursuri pe post, contestații Funcționari publici (etapa II) Cca 9830 funcționari publici APC Identificare automată ca scutiți de etapa I (validare prin Registrul funcționarilor publici), aplicare directă Subdiviziuni HR Cca 40 ministere / auto rități APC pilot; ulterior cca 110 autorități publice centrale. Cu extindere ultrioară și pentru AAPL. Planificare necesități, publicare anunțuri, gestionare dosare, secretariat, înregistrare rezultate Comisii de concurs Min. 200 sesiuni / an la pilot Grilă evaluare, înregistrare punctaje, semnare proces - verbal cu MSign DMFP – Serviciul recrutare și accedere în funcția publică 3–5 unități Administrare bancă teste, calendare, contestații, 13 Categorie Volum estimat Roluri / funcționalități cheie supraveghere etapa II, raportare, excepții Cancelaria de Stat – conducere Restrâns Tablouri de bord agregate, rapoarte reformă Public larg Acces deschis Vizualizare anunțuri, verificare QR certificate, transparență rezultate 3. Descrierea soluției solicitate 3.1. Viziunea de ansamblu Sistemul e-Cariere este conceput ca un sistem informațional unitar, multi -utilizator, accesibil 24/7, cu interfețe distincte pentru fiecare categorie de utilizatori și cu integrări puternice cu ecosistemul guvernamental existent. Partea publică a portalului cariere.go v.md se rescrie integral și se publică pe domeniul principal cariere.gov.md; conținutul existent se migrează, păstrând autoritatea SEO și URL - urile publice deja indexate. Soluția include un modul propriu de testare computerizată, parte integrantă a Sistemului e-Cariere. Migrarea acoperă, pe lângă conținutul public, datele din resursa informațională formată de portalul creat prin Hotărârea Guvernului nr. 1022/2013, precum și datele aferente stagiilor plătite gestionate prin platforma stagii.gov.md, cu verificarea integrității și completitudinii datelor migrate. Migrarea se execută în baza unui Plan de migrare a datelor aprobat de beneficiar, se finalizează printr -un Raport de migrare acceptat de beneficiar, iar operatorul economic asigură suport la casarea si stemelor vechi (pct. 3 din dispozitivul hotărârii; cap. 8 — Livrabile; pct. 9.2 — Etape și milestones). Principiile arhitecturale obligator
Pag. 13–14
ciar, iar operatorul economic asigură suport la casarea si stemelor vechi (pct. 3 din dispozitivul hotărârii; cap. 8 — Livrabile; pct. 9.2 — Etape și milestones). Principiile arhitecturale obligatorii: 1. Cloud-Native & Container -First — toate componentele aplicației se livrează ca imagini de container standardizate (OCI/Docker), orchestrate prin Kubernetes pe MCloud. 2. API-First & Interoperabilitate — schimbul de date cu sursele externe se realizează exclusiv prin MConnect; comunicare 1:1 doar excepțional și justificat. 3. Secure by Design — conform Legii nr. 48/2023 și HG nr. 562/2025 privind securitatea cibernetică. 4. Tehnologie Tier 1 cu LTS activ — se preferă tehnologiile cu suport pe termen lung, conform STG. 5. Microservicii cu Bounded Cont exts — fiecare microserviciu mapează o frontieră de domeniu de business; fragmentarea în „nano -servicii” se evită. Alegerea arhitecturală (microservicii vs. monolit modular) se documentează printr -un Architecture Decision Record (ADR) și se validează de AGE la avizarea Conceptului sistemului. 6. Reuse by default — reutilizarea componentelor MUD și a serviciilor partajate guvernamentale primează asupra dezvoltării proprii. 14 3.2. Arhitectura logică solicitată Sistemul se organizează pe trei straturi principale (p rezentare → aplicație → date), conectate la platformele guvernamentale orizontale prin MConnect și complementate de servicii operaționale (mesagerie MNotify, jurnalizare MLog, observabilitate, securitate). Figura 1. Arhitectura logică a Sistemului e-Cariere: stratul de prezentare (portal public, profil personal candidat, panou HR, panou DMFP, panou comisie — toate aplică MUD), API Gateway/BFF (REST OpenAPI 3.1, OAuth2 prin MPass, RBAC, rate-limit), stratul de aplicație organizat pe microservicii corespunzătoare modulelor M1, stratul de date (PostgreSQL, Valkey/cache, MinIO/object store, OpenSearch/căutare) și integrările externe prin MConnect (MPass, MSign, MNotify, Registru populație, RegFP/CNA/ANI). Soluția include un strat de integrare (API Gateway / Enterprise Service Bus) care comunică cu platformele guvernamentale conform standardelor AGE. Contractele API se definesc spec -first în OpenAPI 3.1; comunicarea internă între microservicii cu debit ridicat poate utiliza gRPC cu Protocol Buffers (conform STG §5.3). 3.3. Module funcționale principale Modul Funcționalități cheie M1. Portal public Pagini publice cariere.gov.md, listă funcții vacante, condiții generale, căutare avansată, FAQ, verificare publică certificate QR, multilingvism RO/RU/EN, teste demonstrative, adresă de contact pentru suport.
Pag. 14–16
ice cariere.gov.md, listă funcții vacante, condiții generale, căutare avansată, FAQ, verificare publică certificate QR, multilingvism RO/RU/EN, teste demonstrative, adresă de contact pentru suport. 15 Modul Funcționalități cheie M2. Profilul personal al candidatului Sincronizat cu aplicația EVO Autentificare exclusivă MPass, adresă de e -mail și alte opțiuni disponibile, profil candidat, încărcare/valida re documente, istoric aplicări, mesagerie internă, notificări, contestații. M3. Planificare necesități Modul pentru subdiviziunile HR – plan anual de ocupare, revizuire 30 iunie, transmitere DMFP, plan consolidat trimestrial. M4. Testare generală (e - proba scrisă) Calendar, înscriere candidați, generare test individual din bancă, susținere în modulul propriu de testare al Sistemului e-Cariere, corectare automată, gestionare incidente. M5. Bancă de întrebări Administrare itemi multiple -choice (cunoștințe g enerale APC, cadru normativ, principii, aptitudini cognitive), versiuni, statistici psihometrice. M6. Certificate digitale QR Generare PDF/A cu cod QR și URL public de verificare, registru, valabilitate, anulare. M7. Concurs pe post (etapa II) Anunț publicat pe www.cariere.gov.md, validare certificat, primire dosar, admitere, calendar, proba scrisă, după caz și interviu în cadrul AP, interviu, grilă, declarare învingător, verificări pre -numire (CNA/ANI/SIS) , notificări admis/respins. M8. Notificări și comunicare MNotify (e -mail / SMS / push) + cabinet, șabloane configurabile, jurnal. M9. Administrare sistem RBAC, parametri, nomenclatoare, audit logs, configurare integrări. 16 3.4. Fluxul de bază – privire de ansamblu Figura 2. Fluxul de proces al Sistemului e-Cariere pe 21 de pași, organizat în swim-lane-uri pentru actorii implicați: Candidat, cariere.gov.md (portal + profil personal), DMFP (centrul sistemului), modulul de testare al Sistemului e -Cariere, Autoritate publică + comisie (interviu etapa II). Pașii 1–10 corespund Etapei I (testarea generală), pașii 11–21 Etapei II (concursul pe post). Notă: candidații cu vechime ≥ 18 luni în funcție publică și calificativ „bine” sunt scutiți de Etapa I ( sar direct la pasul 14). Schematic, parcursul unui candidat prin sistem este următorul: 1. Candidatul se autentifică cu MPass și creează / accesează profilul personal. Datele de identitate, studii și cazier sunt preluate automat prin MConnect / date.gov.md. 2. Candidatul se înscrie pentru o sesiune publicată de testare generală; eligibilitatea (art. 27 din Legea nr. 158/2008) este verificată automat. 3. La data testului, candidatul susține testul individualizat, generat aleator din banca de întrebări sau setul de întrebări, în modulul de testare al Sistemului e-Cariere. 4. La finalizarea testului, rezultatul este returnat în Sistemul e -Cariere și, dacă punctajul este ≥ pragul stabilit (implicit 70%), sistemul generează automat certificatul electronic cu cod QR, a cărui autenticitate se veri
Pag. 16–17
rezultatul este returnat în Sistemul e -Cariere și, dacă punctajul este ≥ pragul stabilit (implicit 70%), sistemul generează automat certificatul electronic cu cod QR, a cărui autenticitate se verifică în registrul public (fără semnătură olografă). 5. Candidatul este notificat prin MNotify și prin profilul personal; certificatul rămâne valabil 3 (cu opțiune 5) ani. 6. Pentru funcția publică concretă, candidatul depune dosarul de concurs pe post; sistemul verifică prezența unui certificat valabil. 7. Comisia de concurs constituită de autoritatea publică examinează dosarele, după caz organizează proba scrisă la AP, organizează și înregistrează interviul în sistem, declară învingătorul; verificările pre-numire (CNA, ANI, SIS – după caz) sunt solicitate automat prin MConnect. 8. Rezultatele sunt publicate pe portal și notificate candidaților. 9. DMFP supraveghează etapa II și consultă dashboardurile pentru indicatorii de reformă. 17 4. Cerințe funcționale (CF) Cerințele funcționale sunt grupate pe module și codificate CF-Mxx-yy (M = modul, yy = număr de ordine). Fiecare cerință are atribuită o prioritate: Esențial (obligatoriu pentru lansare), Important (necesar pentru operare deplină, poate fi livrat în iterații), Opțional (avantaj la evaluare). Notă: valorile numerice indicate în cerințe (praguri de promovare, perioade de valabilitate a certificatelor, limite de reîncercare, termene procedurale) reprezintă valori implicite. Toate se configurează de DMFP, fără m odificarea codului -sursă, în limitele cadrului normativ (Concept pct. 13.10.1; Regulament pct. 14.6, obiect 39.5). Tabel de corespondență între modulele funcționale ale caietului de sarcini și contururile funcționale ale Conceptului (pct. 13). Conturul 13. 7 (stagiile plătite în serviciul public) se implementează etapizat, în condițiile pct. 4 din dispozitivul hotărârii, și nu face obiectul prezentei achiziții. Modul (caiet de sarcini) Contur funcțional (Concept, pct. 13) M1 — Portal public 13.3 (componenta publică a gestiunii anunțurilor); 13.5.18 (verificarea publică a certificatelor) M2 — Profilul personal al candidatului 13.4 M3 — Planificarea necesităților de ocupare 13.1; 13.2 (profilul autorității publice) M4 — Proba scrisă organizată centralizat (testarea generală) 13.5 M5 — Bancă de întrebări 13.5.6, 13.5.7; 13.10.5 M6 — Certificate digitale QR 13.5.14–13.5.19 M7 — Concurs pe post (etapa II) 13.3 (gestiunea anunțurilor); 13.6 M8 — Notificări și comunicare 13.10.6; serviciul MNotify (transversal) M9 — Administrare sistem 13.10 M10 — Asistent virtual (fost M11) 13.8 M11 — Rapoarte, statistici și date deschise (fost M12) 13.9 4.1. Modulul M1 – Portal public (cariere.gov.md)
Pag. 17–18
versal) M9 — Administrare sistem 13.10 M10 — Asistent virtual (fost M11) 13.8 M11 — Rapoarte, statistici și date deschise (fost M12) 13.9 4.1. Modulul M1 – Portal public (cariere.gov.md) 18 Cod Cerință Descriere Prioritate CF-M1- 01 Listare funcții vacante Pagina publică prezintă toate funcțiile publice vacante / temporar vacante din APC cu filtrare după autoritate, localitate, domenii de activitate (jurist, hr, economie etc) , tip, salariu (când disponibil), termen aplicare; include ș i etapa concursului. Esențial CF-M1- 02 Căutare avansată Full-text în titluri, descriere postului, autoritate; filtre combinate; persistarea filtrului în URL pentru partajare. Esențial CF-M1- 03 Vizualizare detaliu post Pagină dedicată cu toate datele anunțului, atașamente (fișa postului), buton clar de aplicare cu redirect către MPass. Esențial CF-M1- 04 Verificare publică certificat Pagină publică în care, scanând codul QR sau introducând un cod, oricine validează autenticitatea unui certificat (afișare exclusiv: atributul confirmat, perioada de valabilitate, statutul). Esențial CF-M1- 05 FAQ și materiale informative Întrebări frecvente, ghiduri video, tutoriale, materiale bibliografice pentru testul general. Important CF-M1- 06 Teste demonstrative interactive Pagină publică cu cel puțin 3 teste demonstrative scurte (15–20 itemi) reprezentative pentru toate domeniile testării generale; nu generează certificat; afișează feedback per item. Conform procesului DMFP, pct. 2 — Etapa I. Esențial CF-M1- 07 Accesibilitate WCAG 2.1 AA Portalul respectă criteriile WCAG 2.1 nivel AA; suport screen-reader, contrast cromatic, navigare cu tastatura. Lighthouse Accessibility Score ≥ 90 (Pilonul 5 din Cadrul de acceptanță). Esențial CF-M1- 08 Adresă publică de suport Pagină de contact cu adresă oficială de e -mail ([email protected] sau echivalent), formular structurat, timpii medii de răspuns afișați public, conform procesului DMFP. Esențial CF-M1- 09 SEO și meta - date Titluri și descrieri u nice per pagină optimizate pentru căutările uzuale ale cetățenilor; sitemap.xml, robots.txt; noindex pe interfețe administrative. Conform Pilonului 6 din Cadrul de acceptanță. Esențial CF-M1- 10 SSR pentru portalul public Conform STG §6.1, portalul public destinat cetățenilor implementează Server -Side Rendering cu hydration (Nuxt pentru Vue / Next.js pentru React / Blazor Server pentru Esențial
Pag. 18–20
u portalul public Conform STG §6.1, portalul public destinat cetățenilor implementează Server -Side Rendering cu hydration (Nuxt pentru Vue / Next.js pentru React / Blazor Server pentru Esențial 19 Cod Cerință Descriere Prioritate .NET) pentru SEO, accesibilitate și performanță pe dispozitive cu resurse reduse. CF-M1- 11 Domeniu principal cariere.gov.md Portalul public cariere se rescrie integral și se publică pe domeniul principal cariere.gov.md, care rămâne punctul unic de acces pentru recrutarea în funcția publică. Certificatul SSL/TLS, configurarea DNS și înregistrarea domeniului în ecosistemul guvernamental (MCloud) sunt asigurate în coordonare cu STISC. Esențial 4.2. Modulul M2 – Profilul personal al candidatului Cod Cerință Descriere Prioritate CF-M2- 01 Autentificare MPass. Singura modalitate de autentificare este prin MPass, direct în componenta web a Sistemului e- Cariere sau prin intermediul Portalului guvernamental integrat EVO (Concept pct. 13.4.1) (OIDC/SAML — semnătură mobilă, e - Buletin, semnătură electronică, 2FA); NU se admit conturi locale cu parolă, conform STG §7.1 și Pilonul 3 al Cadrului. Esențial CF-M2- 02 Creare profil din date autentice La prima autentificare, sistemul precompletează datele de identitate (nume, prenume, IDNP, data nașterii, adresă) din MConnect / Registrul de stat al populației. Esențial CF-M2- 03 Validare studii Datele de studii se validează automat prin MConnect din registrele de stat; pentru diplome străine se permite încărcare manuală cu validare ulterioară. Esențial CF-M2- 04 Date de contact verificate E-mail și telefon verificate prin link unic / OTP. Esențial CF-M2- 05 Cazier judiciar și de integritate La fiecare aplicare, sistemul solicită automat informația privind cazierul prin MConnect (CNA, ANI), conform fluxului concept (declarația învingătorului). Esențial CF-M2- 06 Încărcare documente scanate În cazurile în care validarea automată nu este posibilă (ex.: diplome străine), candidatul încarcă scanări (PDF/JPEG/PNG, max 10 MB); originalele se prezintă DOAR la numirea învingătorului. Esențial 20 Cod Cerință Descriere Prioritate CF-M2- 07 Istoric aplicări Listă vizuală a tuturor sesiunilor și concursurilor: înscris / admis / respins / promovat / nepromovat / învingător. Esențial CF-M2- 08 Mesagerie internă Mesagerie bidirecțională cu DMFP și autoritatea publică; orice mesaj se păstrează în jurnal. Important CF-M2- 09 Notificări in - app Centru de notificări în cabinet, sincronizat cu MNotify. Esențial CF-M2- 10 Validarea CV - ului Formular structurat de CV cu validare automată; export PDF/A. Important CF-M2- 11 Atașare documente prin referință (MDocs) Documentele aferente dosarului, disponibile în platforma MDocs, se atașează prin referință, fără reîncărcare; încărcarea directă (CF -M2-06) rămâne subsidiară, pentru documentele care nu pot fi obținute prin MConnect și nu sunt disponibile în
Pag. 20–21
platforma MDocs, se atașează prin referință, fără reîncărcare; încărcarea directă (CF -M2-06) rămâne subsidiară, pentru documentele care nu pot fi obținute prin MConnect și nu sunt disponibile în MDocs. Sistemul e -Cariere stochează referința, nu copia documentului. Esențial CF-M2- 12 Consimțământ și informare La depunerea cererii, candidatul își exprimă consimțământul privind prelucrarea datelor cu caracter personal pentru procedura concretă, cu evidența manifestării de voință; subiecții de date sunt informați, la deschiderea profilului personal și la depunere, privind operatorul, scopurile, temeiul juridic, categoriile de date, destinatarii, termenele de păstrare și drepturile. Esențial CF-M2- 13 Retragerea cererii Candidatul poate retrage cererea de participare, cu efect de încetare a prelucrării datelor pentru viitor, cu excepția datelor necesare asigurării trasabilității procedurii. Esențial CF-M2- 14 Condiții adaptate (persoane cu dizabilități) La depunerea cererii sau la înscrierea la testare, candidatul poate indica necesitatea condițiilor adaptate de participare și tipul acestora, cu transmiterea automată a informației către organizatorul sesiunii/etapei. Esențial CF-M2- 15 Contestații — depunere Formular electronic de contestație pentru fiecare tip de decizie (respingerea înscrierii la proba scrisă, rezultatele probei scrise, deciziile responsabilului de procedură, deciziile comisiei de concurs), cu afișarea termenelor de depunere, configurabile (Concept pct. 13.4.11). Esențial CF-M2- 16 Contestații — soluționare Spațiu de lucru pentru comisia de soluționare a contestațiilor constituită în cadrul Cancelariei de Stat, cu acces la materialele relevante, Esențial 21 Cod Cerință Descriere Prioritate înregistrarea deciziilor motivate, rectificare a automatizată a rezultatelor și a certificatelor afectate în temeiul deciziei (corelat CF-M9-06 și CF-M9-07) și notificarea candidatului prin MNotify (Concept pct. 13.5.16; Regulament pct. 48–49). CF-M9- 08 Revocarea automată a rolurilor Revocarea automatizată a rolului utilizatorului intern la încetarea raporturilor de serviciu, în baza datelor din SI EMRU preluate prin platforma MConnect, cu jurnalizarea operațiunii (Concept pct. 39.2). Esențial CF-M2- 17 Închiderea profilului Închiderea profilului personal la solicitarea candidatului, cu păstrarea datelor aferente procedurilor finalizate pentru termenul stabilit de cadrul normativ (Concept pct. 34.2.7; corelat cu cerințele de retenție CT-GDP). Esențial CF-M2- 18 Completitudin ea dosarului Verificarea automatizată a completitudinii dosarului și informarea candidatului privind documentele sau datele lipsă, cu indicarea termenului de completare (Concept pct. 13.4.5). Esențial 4.3. Modulul M3 – Planificarea necesităților de ocupare Cod Cerință Descriere Prioritate CF-M3- 01 Plan anual la nivel de autoritate Subdiviziunea HR elaborează planul anual al fun
Pag. 21–22
Esențial 4.3. Modulul M3 – Planificarea necesităților de ocupare Cod Cerință Descriere Prioritate CF-M3- 01 Plan anual la nivel de autoritate Subdiviziunea HR elaborează planul anual al funcțiilor publice de execuție pentru concurs extern; termen 31 decembrie. Esențial CF-M3- 02 Revizuirea planului Posibilitate de actualizare a planului până la 30 iunie al fiecărui an. Esențial CF-M3- 03 Transmitere la DMFP Plan transmis automat către DMFP la finalizare, cu confirmare. Esențial CF-M3- 04 Plan consolidat național DMFP elaborează automat planul național, agregat pe trimestre, până la 15 ianuarie; actualizat până la 15 iulie. Esențial CF-M3- 05 Calendar testări DMFP publică automat calendarul testărilor trimestriale Esențial CF-M3- 06 Preluare din SI EMRU / Registrul funcțiilor publice Preluarea automată, prin MConnect, a datelor privind funcțiile publice vacante/temporar vacante, structura organizațională și cerințele specifice din fișele de post, din SI EMRU / Registrul funcțiilor publice; datele preluate Esențial 22 Cod Cerință Descriere Prioritate precompletează planul anual, c u verificarea de către subdiviziunea HR. CF-M3- 07 Profilul autorității publice Obiect informațional „profilul autorității publice", constituit și actualizat automat din registrul-sursă (SI EMRU), cu completarea manuală doar a informațiilor generale și a datelor de contact; statut activă/reorganizată/dizolvată. Important CF-M3- 08 Indicatori de plan și de recrutare Calcularea și afișarea gradului de realizare a planului anual de ocupare; panou pentru autoritatea publică cu indic atorii de recrutare, procedurile în curs și termenele aferente etapelor acestora (Concept pct. 13.1.6, 13.2.4, 33.1.7). Esențial CF-M3- 09 Efectiv-limită Preluarea automatizată, prin platforma MConnect, a efectivului -limită al autorității publice din SI EM RU și verificarea automată a corelării planului și a locurilor propuse cu acesta (Concept pct. 13.2.1, 33.1.3). Esențial 4.4. Modulul M4 – Testarea generală (e-proba scrisă) Notă: testarea generală se desfășoară și se gestionează integral în modulul propr iu de testare al Sistemului e-Cariere, de către posesorul/deținătorul sistemului (Cancelaria de Stat/ DTIC sau STISC). Abaterea de la propunerea AGE privind reutilizarea platformei guvernamentale de instruire la distanță (e-Learning) se justifică prin necesitatea controlului integral al posesorului asupra băncii de itemi, generării aleatorii, corectării automate și confidențialității testelor (CF -M5-07) și se documentează printr-un ADR validat de AGE la avizarea conceptului tehnic. Cod Cerință Descriere Prioritate CF-M4- 01 Publicare condiții generale DMFP publică pe cariere.gov.md condițiile generale (art. 27, lit. a, b, c, d, f, h, i din Legea nr. 158/2008). Esențial CF-M4- 02 Înscriere continuă Candidații se înscriu continuu în lista de așteptare; periodic, DMFP publică datele concrete
Pag. 22–23
e (art. 27, lit. a, b, c, d, f, h, i din Legea nr. 158/2008). Esențial CF-M4- 02 Înscriere continuă Candidații se înscriu continuu în lista de așteptare; periodic, DMFP publică datele concrete ale testelor, cu min. 15 zile înainte. Esențial CF-M4- 03 Admitere automatizată Sistemul verifică automat eligibilitatea (cetățenie, vârstă, lipsă incompatibilități) prin MConnect și alte posibilități disponibile; deciziile sunt motivate; candidații respinși pot depune contestație. Esențial CF-M4- 04 Alegerea datei testului Candidații admiși aleg din calendarul publicat data; cu 2 zile înainte de test înscrierile se închid; lista finală publicată. Esențial 23 Cod Cerință Descriere Prioritate CF-M4- 05 Generare test individual Pentru fiecare candidat, sistemul generează un test individual prin selectare aleatorie din bancă,respectând structura pe secțiuni și domenii, configurabilă de DMFP în limitele cadrului normativ (Concept pct. 13.5.6, 13.10.1, 36.1.4). Esențial CF-M4- 06 Cod unic candidat Fiecare candidat primește un cod unic (QR / username+parolă temporară) pentru autentificarea pe stația de testare. Codurile individuale de acces se generează aleatoriu, se stochează criptat și se expun strict rolurilor autorizate; accesul la sesiunea de testare se acordă exclusiv în baza codului individual și a confirmării prealabile a identității candidatului (Concept pct. 13.5.8, 36.1.6, 56.3, 57.1). Esențial CF-M4- 07 Verificarea identității Personalul DMFP responsabil de procedură verifică identitatea fizică la intrarea în sala de testare; sistemul jurnalizează prezența. Rolul „responsabil de procedură” se atribuie persoanei desemnate pentru sesiunea concretă a probei scrise (Concept pct. 22.1.3). Esențial CF-M4- 08 Susținere test în modulul Sistemului e - Cariere Testul se desfășoară în modulul propriu de testare al Sistemului e-Cariere; timp limitat configurabil (recomandat 60–90 minute). Esențial CF-M4- 09 Corectare automată Corectare automată a itemilor multiple -choice; rezultat instantaneu la finalul testului. Esențial CF-M4- 10 Returnare rezultat în Sistemul e - Cariere Rezultatul este înregistrat în Sistemul e -Cariere; punctaj și răspunsuri jurnalizate. Esențial CF-M4- 11 Prag de promovare Prag implicit 70% din punctajul maxim; configurabil per sesiune de către DMFP cu motivare scrisă. Esențial CF-M4- 12 Limitare reîncercări Dacă un candidat nu promovează 3 ori consecutiv, poate susține o nouă testare doar după 3 / 6 luni (configurabil). Esențial CF-M4- 13 Gestionare incidente Posibilitatea de a marca incidente (probleme tehnice, comportament necorespunzător) cu decizii motivate. Deciziile responsabilului de procedură, inclusiv descalificarea candidatului, se înreg istrează cu selectarea motivului din Esențial
Pag. 23–25
me tehnice, comportament necorespunzător) cu decizii motivate. Deciziile responsabilului de procedură, inclusiv descalificarea candidatului, se înreg istrează cu selectarea motivului din Esențial 24 Cod Cerință Descriere Prioritate nomenclator, se jurnalizează și pot fi contestate (corelat CF -M2-15; Concept pct. 13.5.13, 36.1.8). CF-M4- 14 Suport pen - and-paper (contingent) Capacitatea de a opera o variantă pe hârtie pentru situații excepț ionale, cu corectare manuală asistată. Opțional CF-M4- 15 Structura pe secțiuni Proba scrisă este compusă din secțiuni distincte, cu generare, cronometrare, corectare automată, punctaj maxim și prag de promovare configurabile per secțiune; rezultatele se înregistrează și se afișează per secțiune, inclusiv în profilul candidatului (Concept pct. 13.5.10 – 13.5.12, 36.1.4, 13.4.7). Esențial CF-M4- 16 Resusținerea secțiunii de competențe digitale Posibilitatea resusținerii exclusiv a secțiunii de evaluare a competențelor digitale, în condițiile cadrului normativ, cu evaluarea automatizată a rezultatului și completarea certificatului cu rezultatul resusținerii (Concept pct. 13.5.10, 37.2.6). Esențial CF-M4- 17 Secțiunea de limbă străină Desfășurarea secțiunii de evaluare a cunoștințelor de limbă străină, la solicitarea candidatului, conform programării stabilite de Cancelaria de Stat (DMFP), cu mențiunea limbii evaluate în certificat (Concept pct. 13.5.11, 37.1.5). Esențial CF-M4- 18 Blocarea înscrierii repetate Verificarea condițiilor de participare repetată și blocarea automată a înscrierii la sesiune atunci când candidatul deține un certificat valabil ori nu a expirat termenul de reîncercare (Concept pct. 11.7, 13.5.4). Esențial 4.5. Modulul M5 – Bancă de întrebări Cod Cerință Descriere Prioritate CF-M5- 01 Itemi multiple - choice Editor pentru itemi cu 4–5 variante de răspuns, 1 corectă (single -choice) sau mai multe (multi - choice); câmp de explicație. Esențial CF-M5- 02 Structurare pe domenii Itemi clasificați pe domenii: cunoștințe generale APC, cadru normativ, principii, raționament numeric, raționament verbal, evaluare situațională, alte aptitudini cognitive. Esențial 25 Cod Cerință Descriere Prioritate CF-M5- 03 Versionare Fiecare item are istoric de versiuni; autori și editori înregistrați. Esențial CF-M5- 04 Workflow item Stări: draft → review → aprobat → activ → arhivat; permise per rol. Esențial CF-M5- 05 Import în masă Import CSV / XLSX cu validare semantică. Important CF-M5- 06 Statistici psihometrice Pentru fiecare item: rata de răspuns corect, indice de discriminare, distractor analysis; recomandări de retragere. Important CF-M5- 07 Confidențialita te bancă Acces strict pe RBAC; jurnalizare integrală; criptare la repaus. Esențial CF-M5- 08 Randomizare Algoritmul de generare nu produce două teste identice consecutiv pentru aceeași sesiune. Esențial CF-M5- 09 Bibliografia comună a probei scris
Pag. 25–26
iptare la repaus. Esențial CF-M5- 08 Randomizare Algoritmul de generare nu produce două teste identice consecutiv pentru aceeași sesiune. Esențial CF-M5- 09 Bibliografia comună a probei scrise Gestiunea (publicarea și actualizarea) bibliografiei comune a probei scrise organizate centralizat, de către DMFP, distinct de bibliografia per concurs (CF -M7-08) (Regulament pct. 14.7; Concept pct. 22.1.2.4). Esențial CF-M5- 10 Gestiunea testelor demonstrative Crearea, actualizarea și retragerea testelor demonstrative publicate în component a publică (CF-M1-06), cu itemi dedicați, separați de banca de itemi utilizată la sesiunile oficiale (Concept pct. 13.5.7, 13.4.12). Esențial 4.6. Modulul M6 – Certificate digitale QR Cod Cerință Descriere Prioritate CF-M6- 01 Generare automată După înregistrarea unui punctaj ≥ pragul de promovare, sistemul generează automat certificatul în PDF, semnat electronic prin serviciul MSign (Concept pct. 13.5.14), disponibil în profilul personal al candidatului și în aplicația EVO, în max. 5 zile lucrătoare (uzual instantaneu). Esențial CF-M6- 02 Autenticitate prin cod QR Certificatul se semnează electronic prin serviciul MSign la momentul emiterii (Concept pct. 13.5.14, 28.8); codul QR constituie mecanism complementar de verificare care trimite la pagina publică de verificare din registrul Sistemului e - Cariere, cu marcaj temporal de încredere (RFC 3161) aplicat la emitere. Esențial 26 Cod Cerință Descriere Prioritate CF-M6- 03 Cod QR cu URL public QR cod conține URL unic de verificare; pagina publică afișează datele certificatului. Esențial CF-M6- 04 Valabilitate configurabilă 3 ani implicit, cu opțiune de extindere la 5 ani în condițiile stabilite de Guvern; valorile constituie parametri configurabili, în limitele cadrului normativ (Concept pct. 13.10.1). Esențial CF-M6- 05 Registru public(resursă a sistemului) Registrul certificatelor emise (resursă a sistemului); verificarea publică se realizează exclusiv per certificat, prin codul QR sau codul unic înscris pe document, fără căutare după IDNP. Esențial CF-M6- 06 Anulare Procedură de anulare manuală (caz de fraudă constatată), cu implicarea a două roluri distincte, cu istoric și motivare (Concept pct. 9.10). Esențial CF-M6- 07 Notificare emitere Notificare automată candidatului prin MNotify + cabinet. Esențial CF-M6- 08 Notificare expirare Notificare automată candidatului cu 60, 30 și 7 zile înainte de expirare. Important CF-M6- 09 Livrare certificat în aplicația EVO Certificatul/atestatul de promovare emis și statutul acestuia (valabil/expirat/anulat) se livrează automat în aplicația guvernamentală integrată EVO; în profilul personal al candidatului rămân disponibile referința și istoricul; candidatul este notificat prin MNotify. Esențial CF-M6- 10 Formă documentară prin MDocs Forma documentară a certificatului se generează, la necesitate, prin platforma MDocs, la
Pag. 26–27
a și istoricul; candidatul este notificat prin MNotify. Esențial CF-M6- 10 Formă documentară prin MDocs Forma documentară a certificatului se generează, la necesitate, prin platforma MDocs, la solicitarea candidatului sau a autorității publice; Sistemul e -Cariere livrează documentul către MDocs, fără a-și stoca baza de date în MDocs – datele primare rămân în Sistemul e -Cariere (MCloud). Esențial CF-M6- 11 Expunerea atributului de promovare Atributul privind promovarea se expune ca dată verificabilă prin platforma MConnect, iar pentru persoanele abilitate prin lege – prin Portalul guvernamental de verificare a datelor, fără expunerea altor date ale candidatului; pagina publică proprie de verificare (CF -M1-04) se păstrează. Esențial CF-M6- 12 Punctaje per secțiune în certificat Certificatul include punctajele obținute și nivelul de promovare pe fiecare secțiune a probei scrise, precum și, după caz, mențiunea privind promovarea secțiunii de limbă străină, cu Esențial 27 Cod Cerință Descriere Prioritate indicarea limbii evaluate (Concept pct. 37.1.4 – 37.1.5). CF-M6- 13 Populare automatizată a registrului Registrul de evidență a persoanelor care au promovat proba scrisă se populează în mod automatizat, ca efect al validării rezultatelor sesiunii, fără intervenția registratorului (Concept pct. 13.5.17, 37.2.3). Esențial 4.7. Modulul M7 – Concurs pe post (etapa II) Cod Cerință Descriere Prioritate CF-M7- 01 Publicare anunț Autoritatea publică publică anunțul pe platforma digitală, cu condiții de bază + cerințe specifice; DMFP validează. Esențial CF-M7- 02 Indicare structură concurs Autoritatea indică în anunț dacă concursul are interviul + test specializat sau doar interviul (pentru funcții cu specific tehnic). Esențial CF-M7- 03 Notificare candidați eligibili Sistemul trimite automat notificări (MNotify) tuturor persoanelor cu certificat valabil + interes declarat pentru domeniul respectiv. Esențial CF-M7- 04 Depunere dosar Candidatul depune dosarul prin cabinet; sistemul verifică certificatul valabil sau excepțiile. Esențial CF-M7- 05 Examinare dosare Comisia examinează dosarele în max. 3 zile lucrătoare de la termen; decizia admis / respins se motivează. Esențial CF-M7- 06 Notificare candidați respinși Secretarul comisiei notifică prin platformă digitală candidații respinși; publică lista admișilor. Esențial CF-M7- 07 Planificare proba scrisă, după caz și interviu Comisia stabilește data, ora, locul (sau modalitatea online); publicate cu min. 3 zile lucrătoare înainte. Esențial CF-M7- 08 Întrebări și grilă Comisia elaborează în platformă lista întrebărilor (bibliografie, fișa postului, recomandări metodologice) și grila de evaluare. Esențial CF-M7- 09 Pondere punctaj Implicit la interviu: 60% cunoștin țe specifice + 40% abilități / competențe profesionale (configurabil de autoritate). Esențial
Pag. 27–28
ogice) și grila de evaluare. Esențial CF-M7- 09 Pondere punctaj Implicit la interviu: 60% cunoștin țe specifice + 40% abilități / competențe profesionale (configurabil de autoritate). Esențial 28 Cod Cerință Descriere Prioritate CF-M7- 10 Înregistrare punctaje Fiecare membru acordă punctaj individual în platformă; secretarul consemnează în proces - verbal. Esențial CF-M7- 11 Test specializat (opțional) Pentru funcții cu specific tehnic (securitate cibernetică, investigator), autoritatea poate organiza un test scris specializat anterior interviului. Important CF-M7- 12 Comisie cu membri externi Posibilitatea ca în comisie să fie incluși membri din mediul academic / experți externi cu drept de vot (faza II a reformei). Important CF-M7- 13 Declarare învingător Sistemul ordonează candidații după nota finală; candidatul cu cea mai mare notă este învingător. Esențial CF-M7- 14 Documente pre-numire Sistemul solicită automat: cazier integritate profesională (CNA), informație ANI, concluzii SIS (după caz) prin MConnect, înainte de numirea în funcție. Esențial CF-M7- 15 Proces-verbal semnat Procesul-verbal al concursului pe post se semnează electronic de toți membrii comisiei prin MSign. Esențial CF-M7- 16 Supraveghere/ monitorizare DMFP La necesitate, acces de vizualizare DMFP la toate etapele etapei II; raportare deviații standard. Esențial CF-M7- 17 Publicare rezultate Secretarul publică rezultatele pe cariere.gov.md în max. 5 zile lucrătoare de la promovare. Esențial CF-M7- 18 Anunț cu atribute structurate Anunțul se completează cu atribute structurate obligatorii, preluate din nomenclatoare și clasificatoare (autoritatea și subdi viziunea, denumirea, tipul și categoria funcției, nivelul de complexitate, domeniul de activitate, localitatea, regimul de muncă, condițiile de bază și cerințele specifice, bibliografia, data -limită), nu ca text liber. Atributele includ și: mențiunea privi nd structura concursului — una sau două etape (corelat CF -M7-02); mențiunea cerinței de cunoaștere a unei limbi străine; tipul concursului (pe post/intern); mențiunea privind încadrarea funcției în categoria celor pentru care nu este necesară experiență pr ofesională; lista documentelor solicitate candidatului se limitează la cele care nu pot fi obținute prin MConnect (Concept pct. 13.3.1, 31.1.6 –31.1.9, 32.1.5 – 32.1.6, 32.1.9). Esențial
Pag. 28–29
riență pr ofesională; lista documentelor solicitate candidatului se limitează la cele care nu pot fi obținute prin MConnect (Concept pct. 13.3.1, 31.1.6 –31.1.9, 32.1.5 – 32.1.6, 32.1.9). Esențial 29 Cod Cerință Descriere Prioritate CF-M7- 19 Verificare automată anunț și flux de excepție Verificarea automată a completitudinii anunțului și a corespunderii cu planul anual și nomenclatoarele, cu publicare automată la promovarea verificărilor; intervenția DMFP doar pe flux de excepție, în termen configurabil, anunțul publicându -se automat la e xpirarea termenului în lipsa intervenției; modificarea/suspendarea/retragerea cu selectarea motivului din nomenclator, păstrarea istoricului și notificarea candidaților afectați. Esențial CF-M7- 20 Bază centralizată de întrebări pentru interviu Lista întrebărilor pentru interviu se constituie din baza de întrebări gestionată centralizat de Cancelaria de Stat (DMFP), structurată pe domenii de activitate, tipuri și niveluri de complexitate ale funcției, cu posibilitatea comisiei de a completa întrebări p roprii aferente cerințelor specifice (CF -M7-08 se păstrează) și cu aprobarea listei de către persoana cu rolul corespunzător; baza de întrebări beneficiază de garanțiile de confidențialitate prevăzute la CF - M5-07, cu jurnalizarea fiecărei accesări. Esențial CF-M7- 21 Evaluare independentă și generare automată PV Fiecare membru al comisiei completează fișa de evaluare într -un spațiu de evaluare individual, fără acces la punctajele acordate de ceilalți membri până la închiderea etapei; agregarea automată a fi șelor, calcularea punctajelor, clasamentul și tabelul generalizat de înregistrare a rezultatelor se generează automat; procesul - verbal al ședinței comisiei se generează automat în baza datelor înregistrate și se semnează prin MSign (CF-M7-15). Esențial CF-M7- 22 Transmiterea datelor privind învingătorul Transmiterea automată către Registrul funcțiilor publice / SI EMRU a datelor privind învingătorul concursului și numirea acestuia în funcție, precum și punerea la dispoziție, prin referință (MDocs), a documentelor din dosarul electronic de concurs, necesare constituirii dosarului personal al funcționarului public. Esențial CF-M7- 23 Proiectul actului administrativ de numire Generarea proiectului actului administrativ de numire în funcție a învingătorului, în baza datelor din dosarul electronic de concurs, prin platforma MDocs, cu semnarea prin MSign și înregistrarea actului în sistem. Important
Pag. 29–31
administrativ de numire în funcție a învingătorului, în baza datelor din dosarul electronic de concurs, prin platforma MDocs, cu semnarea prin MSign și înregistrarea actului în sistem. Important 30 Cod Cerință Descriere Prioritate CF-M7- 24 Verificarea atributului de limbă străină Verificarea automatizată a atributului privind promovarea secțiunii de evaluare a cunoștințelor de limbă străină, la depunerea dosarului, atunci când anunțul de organizare a concursului stabilește o asemenea cerință specifică (Concept pct. 13.6.3). Esențial CF-M7- 25 Temei de scutire Confirmarea automatizată a temeiului de scutire de la proba scrisă organizată centralizat, în baza datelor preluate prin platforma MConnect (inclusiv din SI EMRU), cu neaplicarea verificării certificatului (Concept pct. 9.4). Esențial CF-M7- 26 Concurs intern (etapizat) Publicarea anunțului privind concursul intern, depunerea dosarului de participare prin profilul personal al candidatului și generarea listelor aferente; funcționalitatea se activează etapizat, prin configurare, conform pct. 4 din hotărârea de instituire (Concept pct. 3.2, 28.1). Important 4.8. Modulul M8 – Notificări și comunicare Cod Cerință Descriere Prioritate CF-M8- 01 Canale notificare Sistemul trimite notificări prin: (a) mesaje în profilul personal, (b) e -mail via MNotify, (c) SMS opțional, (d) push browser. Esențial CF-M8- 02 Șabloane configurabile DMFP administrează biblioteca de șabloane multilingve. Esențial CF-M8- 03 Notificări tranzacționale Notificări automate pentru: admitere/respingere, programare test, rezultate, eliberare certificat, expirare iminentă, anunț relevant, decizii contestații, declarare învingător. Esențial CF-M8- 04 Jurnal trimiteri Pentru fiecare notificare se păstrează jurnal: destinatar, canal, status, timestamp, conținut, identificator MNotify. Esențial CF-M8- 05 Notificări proactive Notificare automată către candidații (Mnotify) cu certificat valabil când apare un anunț de concurs pe post într-un domeniu marcat ca de interes. Important CF-M8- 06 Abonare publică la anunțuri Abonarea voluntară a oricărei persoane interesate (fără autentificare) la notificări privind anunțurile care corespund criteriilor selectate, prin serviciul MNotify, cu posibilitatea dezabonării parțiale sau Important 31 Cod Cerință Descriere Prioritate integrale, în orice moment, accesibilă direct di n fiecare notificare expediată. 4.9. Modulul M9 – Administrare sistem Cod Cerință Descriere Prioritate CF-M9- 01 RBAC Sistem de roluri și permisiuni granulare: candidat, HR autoritate, secretar comisie, membru comisie, autor itemi, editor itemi, administrator DMFP, supervizor CS,auditor, responsabil de procedură, membru al comisiei de soluționare a contestațiilor (Concept pct. 22.1.3– 22.1.4). Esențial CF-M9- 02 Nomenclatoare Administrare: domenii itemi, tipuri funcții publice, autorități, categorii vechime, șabloane notif
Pag. 31–32
de soluționare a contestațiilor (Concept pct. 22.1.3– 22.1.4). Esențial CF-M9- 02 Nomenclatoare Administrare: domenii itemi, tipuri funcții publice, autorități, categorii vechime, șabloane notificări. Esențial CF-M9- 03 Configurare integrări UI pentru configurarea endpoint -urilor MConnect, MPass, MSign, MNotify, MLog. Esențial CF-M9- 04 Parametri sistem Parametri configurabili: praguri promovare, valabilitate certificat, ponderi punctaj, termene contestații. Se configurează, de asemenea, sfera de aplicare a funcționalităților (autoritățile publice incluse în proba scrisă organizată centralizat, funcționalitățile activate), fără modificarea codului-sursă, cu versionarea și jurnalizarea fiecărei modificări — suportul tehnic al punerii în exploatare etapizate (pct. 4 din dispozitivul hotărârii; Concept pct. 13.10.1, 33.1.8). Esențial CF-M9- 05 Audit log Jurnal de audit pentru toate acțiunile se nsibile (creare/modificare/ștergere itemi, eliberare/anulare certificate, modificare parametri, accesări date personale). Transmis automat către MLog în format JSON structurat, conform STG §7.2. Esențial CF-M9- 06 Două roluri distincte (operațiuni cu risc sporit) Operațiunile cu risc sporit de ingerință în rezultatele procedurii – modificarea rezultatelor înregistrate, anularea certificatelor, modificarea termenelor stabilite prin configurare și redeschiderea etapelor închise – se efectu ează obligatoriu cu implicarea a două roluri distincte Esențial 32 Cod Cerință Descriere Prioritate (inițiere + confirmare), acțiunile ambelor fiind jurnalizate. CF-M9- 07 Rectificare automată la contestații La soluționarea contestațiilor, rectificarea rezultatelor și a certificatelor afecta te se efectuează în mod automatizat, cu notificarea candidatului prin MNotify. Esențial 4.10. Modulul M10 – Asistent virtual (asistență informațională automatizată) Cod Cerință Descriere Prioritate CF- M10-01 Domeniu de prelucrare Asistentul virtual prelucrează exclusiv conținut informativ public și date anonimizate, fără acces la datele cu caracter personal ale candidaților. Esențial CF- M10-02 Informarea utilizatorului Informarea expresă a utilizatorului asupra caracterului automatizat al interacțiunii, precum și asupra faptului că răspunsul furnizat are caracter informativ și nu produce efecte juridice Esențial CF- M10-03 Sursa răspunsului Furnizarea răspunsului cu indicarea sursei normative sau a secțiunii din sistem pe care acesta se întemeiază. Important CF- M10-04 Redirecționare și evidență Redirecționarea solicitării către persoanele responsabile din cadrul autorității publice sau al Cancelariei d e Stat atunci când răspunsul nu poate fi identificat, precum și la solicitarea expresă a utilizatorului; înregistrarea, în formă anonimizată, a solicitărilor nesoluționate. Esențial CF- M10-05 Interdicția antrenării modelelor Interacțiunile utilizatorilor nu se utilizează în scopul antre
Pag. 32–33
torului; înregistrarea, în formă anonimizată, a solicitărilor nesoluționate. Esențial CF- M10-05 Interdicția antrenării modelelor Interacțiunile utilizatorilor nu se utilizează în scopul antrenării modelelor. Esențial CF- M10-06 Transparență algoritmică Utilizatorul este informat ori de câte ori interacționează cu o componentă automatizată sau bazată pe inteligență artificială, inclusiv cu privire la criteriile a plicate în cadrul prelucrării automatizate; deciziile care afectează situația juridică a candidatului nu se adoptă exclusiv în baza prelucrării automatizate. Esențial 4.11. Modulul M11 – Rapoarte, statistici și date deschise Cod Cerință Descriere Prioritate CF- M11-01 Configurare rapoarte Configurarea rapoartelor prin definirea indicatorilor, a dimensiunilor de grupare, a filtrelor, a perioadei de raportare, a formei de Esențial 33 Cod Cerință Descriere Prioritate prezentare și a periodicității, cu salvarea configurației în calitate de șablon reutilizabil și cu versionarea acesteia. CF- M11-02 Programare și expediere Programarea generării automate a rapoartelor configurate și expedierea acestora către destinatarii stabiliți, prin intermediul serviciului MNotify. Important CF- M11-03 Serii istorice Păstrarea seriilor de date istorice și a valorilor indicatorilor pe perioade de raportare, care permite compararea între perioade și urmărirea evoluției. Esențial CF- M11-04 Export în formate deschise Exportul rapoartelor în formate preconfigurate, deschise și prelucrabile auto mat, cel puțin în formatele PDF, CSV și XLSX. Esențial CF- M11-05 Rapoarte tehnice de audit Generarea rapoartelor tehnice de audit în baza înregistrărilor de jurnalizare (accesări, operațiuni asupra datelor, tentative de acces nereușite, modificări ale rolurilor și parametrilor), destinate rolurilor de administrare și auditului informatic, cu praguri de alertare configurabile. Esențial CF- M11-06 Date deschise Expunerea datelor cu caracter public, în formă agregată și anonimizată, prin intermediul platformei MConnect, în vederea preluării și publicării acestora pe portalul guvernamental unic de date deschise (date.gov.md). Important CF- M11-07 Categorii de rapoarte Sistemul de raportare delimitează: rapoarte analitice aferente proceduril or, indicatori de performanță (inclusiv în scopul raportării în cadrul procesului de aderare la Uniunea Europeană), rapoarte de monitorizare și rapoarte tehnice de audit, seturi de date cu caracter public. Important 4.12. Modulul M12 – Stagiile plătite în serviciul public (etapizat) Notă: modulul M12 corespunde conturului „Stagiile plătite în serviciul public" (Concept pct. 13.7); funcționalitățile se livrează într-o iterație ulterioară etapei E2 și se activează etapizat, prin configurare, conform pct. 4 din hotărârea de instituire și pct. 4 din hotărârea de instituire.
Pag. 33–34
3.7); funcționalitățile se livrează într-o iterație ulterioară etapei E2 și se activează etapizat, prin configurare, conform pct. 4 din hotărârea de instituire și pct. 4 din hotărârea de instituire. 34 Cod Cerință Descriere Prioritate CF- M12-01 Locuri și anunțuri de stagiu Gestiunea locurilor disponibile pentru stagii și publicarea anunțurilor privind concursul pentru selectarea stagiarilor, în componenta publică (Concept pct. 13.7). Important CF- M12-02 Formular de participare stagiari Depunerea, prin profilul personal al candidatului, a formularului de participare la concursul pentru selectarea stagiarilor, cu precomp letarea datelor prin platforma MConnect și verificarea automatizată a condițiilor (Concept pct. 3.2, 13.7). Important CF- M12-03 Corpul de rezervă al stagiarilor Evidența corpului de rezervă al stagiarilor, ținută de coordonatorul național al stagiului (Concept pct. 9.5), cu verificarea automatizată a apartenenței, ca temei de scutire de la proba scrisă. Important CF- M12-04 Contracte de stagiu Evidența contractelor de stagiu și a derulării stagiilor, cu notificarea părților prin serviciul MNotify (Concept pct. 13.7). Important CF- M12-05 Certificat de finalizare a stagiului Generarea și eliberarea certificatului de finalizare a stagiului, semnat prin serviciul MSign, cu ținerea registrului electronic al certificatelor eliberate (Concept pct. 13.7.9, 28.12). Important CF- M12-06 Locuri rezervate și transmitere SI EMRU Gestiunea locurilor rezervate persoanelor cu dizabilități și transmiterea automatizată, către SI EMRU, a datelor privind stagiile finalizate (Concept pct. 13.7.13). Important 5. Cerințe tehnice, arhitecturale și de stivă tehnologică (CT) Acest capitol consolidează cerințele tehnice obligatorii pentru Sistemul e -Cariere, organizate conform Cadrului de acceptanță și guvernanță și aliniate integral la Stiva Tehnologică Guvernamentală. 5.1. Conformitate obligatorie cu Stiva Tehnologică Guvernamentală Toate componentele tehnologice (limbaje, frameworkuri, sisteme de gestiune a bazelor de date, sisteme de operare, web servere, orchestrare, IaC) trebuie să se încadreze în ca tegoriile „Standard Principal (Golden Path)“ sau „Alternativă Acceptată”. Abaterile de la STG sunt permise doar în cazuri justificate documentar (absența alternativelor viabile, compatibilitate legacy) și necesită aprobare scrisă prealabilă din partea AGE înainte de implementare; justificarea se anexează la documentația tehnică.
Pag. 34–36
e documentar (absența alternativelor viabile, compatibilitate legacy) și necesită aprobare scrisă prealabilă din partea AGE înainte de implementare; justificarea se anexează la documentația tehnică. 35 Cod Cerință Descriere Prioritate CT- STG-01 Aliniere stivă Stiva propusă în ofertă se încadrează integral în STG (Golden Path sau Alternativă Acceptată); abaterile se documentează c u justificare formală și se supun aprobării AGE. Esențial CT- STG-02 Avizare arhitectură AGE Conceptul tehnic al Sistemului e -Cariere se prezintă AGE pentru avizare la etapa E1 (Inițiere); ADR -urile decisive (microservicii vs. monolit modular, alegere baze de date, framework front-end) sunt incluse. Esențial CT- STG-03 Excluziuni tehnologice Soluția respectă Lista de Excluziuni Tehnologice (STG §8): nu se utilizează biblioteci proprietare cu lock -in, dependențe copyleft GPL/AGPL/LGPL fără aproba re prealabilă scrisă, tehnologii fără LTS, sau componente cu istoric de modificări abrupte de licență (Redis Ltd post-2024, VMware post-Broadcom). Esențial 5.2. Pilonul 1 — Infrastructură Cloud și Suveranitate Digitală Obiectiv: sistem portabil, automatiz at, care rulează nativ pe platforma tehnologică guvernamentală comună (MCloud, administrată de STISC). 5.2.1. Planificare capacitate Mcloud Cod Cerință Descriere Prioritate CT-INF- 01 Cerere alocare resurse STISC Înainte de inițierea proiectului, Beneficiarul și Operatorul economic transmit STISC o cerere formală de alocare a resurselor MCloud (compute, storage, networking), cu estimări de trafic (peak/average), cerințe de scalare și dependențe de servicii partajate. STISC validează fe zabilitatea tehnică și emite aviz în max. 10 zile lucrătoare. Esențial CT-INF- 02 Notificare modificări Modificările ulterioare ale planului de capacitate necesită notificarea STISC cu min. 10 de zile înainte de deploy. Esențial CT-INF- 03 Găzduire producție în MCloud Mediul de producție se găzduiește exclusiv în MCloud, administrat de STISC. Mediile pre - producție (dev, test, staging) pot fi operate de operatorul economic pe durata dezvoltării, cu condiția ca artefactele (Dockerfile, Helm Charts, IaC) să fie aliniate cu MCloud, asigurând promovarea reproductibilă în producție. STISC Esențial 36 Cod Cerință Descriere Prioritate poate solicita oricând replicarea unui mediu pre - producție în MCloud. 5.2.2. Strategie Cloud Agnostic Cod Cerință Descriere Prioritate CT-INF- 04 Independență față de furnizori cloud proprietari Sistemul nu utilizează servicii cloud proprietare (AWS Lambda, Azure Functions specifice) care nu pot fi replicate în MCloud; în același timp NU se construiește astfel încât să funcționeze exclusiv pe MCloud. Esențial CT-INF- 05 Container-First Toate livrabilele sunt imagini de container standardizate (OCI/Docker), însoțite de manifestele Kubernetes / Helm Charts și codul sursă complet, pentru portabilitate nativă în MCloud. Esenția
Pag. 36–37
rst Toate livrabilele sunt imagini de container standardizate (OCI/Docker), însoțite de manifestele Kubernetes / Helm Charts și codul sursă complet, pentru portabilitate nativă în MCloud. Esențial 5.2.3. Deploy automatizat Cod Cerință Descriere Prioritate CT-INF- 06 Pipeline automat exclusiv Build și deploy se fac exclusiv prin pipeline -uri automate; este interzisă copierea manuală de fișiere (FTP/SCP). Esențial CT-INF- 08 Helm Charts versionate Deployment-ul se realizează prin Helm Charts standardizate, bine structurate, versionate; este interzisă utilizarea manifestelor YAML statice neîmpachetate. Configurațiile per mediu separate prin values.yaml. Esențial 5.2.4. Infrastructure as Code (IaC) Cod Cerință Descriere Prioritate CT-INF- 09 IaC obligatoriu Întreaga infrastructură (compute, networking, storage, servicii auxiliare) este definită declarativ ca cod. Provizionarea manuală este descurajată. Esențial CT-INF- 10 Instrumente IaC Ansible pentru gestionarea configurațiilor și automatizare operațională; OpenTofu (fork Esențial 37 Cod Cerință Descriere Prioritate open-source al Terraform, Linux Foundation) pentru provizionare declarativă. Conform STG §3. CT-INF- 11 Versionare IaC Definițiile IaC sunt versionate în același repozitoriu guvernamental ca și codul aplicației sau într-un repozitoriu dedicat indicat de STISC. Esențial 5.2.5. Granularitate arhitecturală Cod Cerință Descriere Prioritate CT-INF- 12 Microservicii cu Bounded Contexts Conform STG, Principiul 6: fiecare microserviciu mapează o frontieră de domeniu de business; fragmentarea în „nano -servicii” este interzisă. Pentru module mici, monolit modular bine structurat este acceptabil cu granițe clare ale modulelor. Esențial CT-INF- 13 ADR pentru alegere arhitecturală Alegerea arhitecturală (microservicii vs. monolit modular) se documentează prin Architecture Decision Record (ADR) și se validează de AGE la avizarea Conceptului sistemului. Esențial 5.3. Pilonul 2 — Dezvoltare, Livrare și Automatizare Obiectiv: transparență totală și proprietatea statului asupra codului sursă. 5.3.1. Repozitoriu guvernamental Cod Cerință Descriere Prioritate CT- DEV-01 Repozitoriu unic guvernamental Codul sursă se livrează exclusiv în repozitoriul guvernamental (Gitea cu Gitea Runner self - hosted în MCloud — preferat; GitLab CE self - hosted acceptat). NU se acceptă alte modalități de livrare (arhive pe stick, CD, fișiere atașate). Conform STG §3. Esențial CT- DEV-02 Versionare semantică Toate componentele (cod aplicație, IaC, Helm Charts, scheme bază de date) utilizează versionare semantică (major.minor.patch); tag - uri Git pentru releases. Esențial CT- DEV-03 Branch strategy Strategie clar documentată (Git Flow sau Trunk- Based Development) cu protejarea branch-urilor de release. Esențial
Pag. 37–39
or.patch); tag - uri Git pentru releases. Esențial CT- DEV-03 Branch strategy Strategie clar documentată (Git Flow sau Trunk- Based Development) cu protejarea branch-urilor de release. Esențial 38 5.3.2. Software Bill of Materials (SBOM) Cod Cerință Descriere Prioritate CT- DEV-04 SBOM la fiecare Build Generare automată, la fiecare Build, a unui inventar complet al dependențelor (directe și tranzitive) și al tuturor librăriilor terțe. Esențial CT- DEV-05 Format standardizat Format CycloneDX sau SPDX, arhivat ca artefact al pipeline -ului și însoțind fiecare Release. Esențial CT- DEV-06 Partajare cu ASC SBOM se partajează cu Agenția pentru Securitate Cibernetică pentru inspecție terță, conform Cadrului de acceptanță. Esențial 5.3.3. Container Security Cod Cerință Descriere Prioritate CT- DEV-07 Imagini minimizate Utilizarea imaginilor de container securizate și minimizate: .NET — Chiselled Ubuntu; Node.js — Alpine sau Distroless; Go — scratch sau distroless; alte tehnologii — imagini oficiale minimale. Esențial CT- DEV-08 Scanare vulnerabilități imagini Scanare automată în pipeline (Trivy / Snyk / SonarQube sau e chivalent); blocare la CVE -uri critice. Esențial 5.3.4. Dependency Management 39 Cod Cerință Descriere Prioritate CT- DEV-09 Declarare explicită Toate dependențele terțe declarate explicit (package.json, *.csproj, requirements.txt, go.mod). Esențial CT- DEV-10 Versiuni pinned Utilizarea versiunilor pinned sau range -uri stricte; evitarea * sau latest. Esențial CT- DEV-11 Scanare automată dependențe Scanare automată a vulnerabilităților în dependențe (Dependabot / Snyk / WhiteSource). Esențial 5.3.5. Licențiere și excluziuni tehnologice Cod Cerință Descriere Prioritate CT- DEV-12 Licențe permisive preferate Dependențele cu licențe MIT, BSD, Apache 2.0 sunt preferate implicit. Esențial CT- DEV-13 Aprobare copyleft Dependențele cu licențe copyleft (GPL, AGPL, LGPL) necesită aprobare prealabilă scrisă din partea Beneficiarului și se documentează în SBOM. Esențial CT- DEV-14 Excludere lock-in proprietar Sunt excluse bibliotecile cu licență proprietară care creează dependență de furnizor. Esențial CT- DEV-15 Excludere tehnologii fără LTS Sunt excluse tehnologiile fără suport pe termen lung sau cu istoric de modificări abrupte ale modelului de licențiere. Esențial 5.3.6. CI/CD Pipeline Pipeline-urile CI/CD sunt împărțite pe niveluri: ● Pre-producție (dev, test, staging) — operate de operatorul economic în propriile sale medii sau, opțional, în MCloud la cerere. Operatorul își alege uneltele (GitLab CI, GitHub Actions, Jenkins, Gitea Runner) cu condiția ca artefactele finale (imagini Docker, Helm Charts, configurări) să fie aliniate cu specificațiile STISC. ● Producție — pipeline-ul de promovare în producție este operat de STISC pe baza imaginilor și Helm Charts validate în pre-producție. STISC publică public templat
Pag. 39–41
aliniate cu specificațiile STISC. ● Producție — pipeline-ul de promovare în producție este operat de STISC pe baza imaginilor și Helm Charts validate în pre-producție. STISC publică public template-uri standardizate per stack tehnologic, fără cerințe suplimentare de semnare de acorduri de către operatori. Această împărțire respectă atât principiul Cadrului de acceptanță (suveranitatea infrastructurii productive), cât și ritmul real de dezvoltare (operatorul nu blochează dezvoltarea așteptând alocare STISC pentru fiecare commit). 40 Cod Cerință Descriere Prioritate CT- DEV-18 Livrabile pentru producție Operatorul economic livrează către STISC, pentru promovarea în producție: imagini Docker semnate, Helm Charts versionate, scripturi IaC, teste (Unit + Integration), SBOM, documentație runbook. Esențial CT- DEV-19 Etape minime pipeline Pipeline-ul de pre -producție al operatorului include: Build → Test (Unit + Integrati on) → SBOM Generation → Container Build & Scan → Push în registry guvernamental. Pipeline -ul de producție (STISC) include: Pull → Deploy (Helm) → Smoke Tests → Notificare. Esențial CT- DEV-20 Pipeline ca și cod Toate pipeline-urile livrate ca YAML versionat în repozitoriul guvernamental. Esențial CT- DEV-21 Documentație pipeline și Helm Documentația permite beneficiarului și STISC să modifice parametrii de deployment (scalare, resurse) fără asistența operatorului. Esențial 5.3.7. Documentare API Cod Cerință Descriere Prioritate CT- DEV-22 OpenAPI 3.1 pentru API publice Toate REST API -urile publice și expuse prin MConnect se documentează în OpenAPI 3.1. Pentru API -urile publice se aplică abordarea spec-first (contract definit înainte de implementare). Esențial CT- DEV-23 API intern între microservicii Comunicarea internă între microservicii poate utiliza REST (cu OpenAPI generat post - implementare) sau gRPC cu Protocol Buffers dacă debitul justifică (streaming intens, la tență critică). Abordarea se documentează printr -un ADR. Nu se impune spec -first pentru API -urile interne. Important CT- DEV-24 Conținut documentație API Descrieri clare pentru fiecare endpoint, parametru și răspuns; exemple request/response; coduri de eroare; scheme de autentificare; changelog versiuni (semver). Esențial 5.3.8. Documentație în repozitoriu 41 Cod Cerință Descriere Prioritate CT- DEV-25 README.md complet README.md în repozitoriu cu: descrierea proiectului, stack tehnologic, instrucțiuni setup local (prerequisites, comenzi), arhitectură la nivel înalt (diagrame), Architecture Decision Records pentru decizii tehnice majore. Esențial CT- DEV-26 ADR-uri versionate Architecture Decision Records pentr u: alegere arhitecturală (microservicii vs. monolit), alegere baze de date, alegere framework front -end, opțiuni de scaling, decizii de securitate. Esențial 5.3.9. Cod generat prin Inteligență Artificială (GenAI) Cod Cerință Descriere Prioritate CT- DEV
Pag. 41–42
baze de date, alegere framework front -end, opțiuni de scaling, decizii de securitate. Esențial 5.3.9. Cod generat prin Inteligență Artificială (GenAI) Cod Cerință Descriere Prioritate CT- DEV-27 GenAI permis cu validare integrală Utilizarea instrumentelor de generare automată a codului (GenAI) este permisă, conform STG §5.1. Codul generat trebuie să respecte integral aceleași standarde de calitate, testare, review și securitate ca și codul scris manual. Operatorul economic rămâne pe deplin responsabil pentru tot codul livrat, indiferent de metoda de producere. Utilizarea GenAI nu scutește de obligația auditării și validării fiecărei linii de cod din producție. Esențial 5.3.10. Error Handling și observabilitate Cod Cerință Descriere Prioritate CT- DEV-28 Logging centralizat MLog Transmiterea obligatorie centralizată a logurilor către MLog. Loguri în format JSON structurat, cu câmpurile standard MLog (timestamp, severity, service_name, correlation_id, message). Esențial CT- DEV-29 Pipeline colectare K8s Colectarea în mediul Kubernetes prin pipeline-ul standard: FluentBit → Kafka → Elasticsearch → Kibana, conform STG §7.2. Esențial CT- DEV-30 Separare erori tehnice/busines s Erori tehnice (5xx) → logging detaliat cu stack traces; erori business (4xx) → logging minimal fără PII. Esențial CT- DEV-31 Alerting Alerting automat pentru erori critice și threshold- uri configurabile. Esențial 42 Cod Cerință Descriere Prioritate CT- DEV-32 Mesaje user - friendly localizate Mapping standardizat între coduri HTTP și mesaje user-friendly localizate (400 → validare per câmp, 401/403 → permisiuni, 500 → eroare tehnică + Correlation ID). Niciodată stack traces sau mesaje tehnice brute către utilizatori. Esențial CT- DEV-33 Error dictionary Dictionary centralizat pentru consistență în toate limbile suportate. Esențial CT- DEV-34 Health checks Endpoint-uri /health și /ready standardizate; integrate cu probele Kubernetes. Esențial CT- DEV-35 Metrici Prometheus Endpoint-uri /metrics în format Prometheus; SLI- uri definite (latență p95/p99, error rate, throughput, saturation). Esențial 5.4. Pilonul 3 — Interoperabilitate (M-Services) Obiectiv: integrarea în ecosistemul național digital. Cod Integrare Cerință Prioritate CT-INT- 01 MPass Autentificare exclusivă prin MPass (OIDC/SAML); interzisă crearea sau utilizarea de baze de date locale pentru parole. Interzisă integrarea directă cu QTSP individuali (STISC, Namirial); integrarea se face exclusiv prin MPass, conform Legii 124/2022 și STG §7.1. Esențial CT-INT- 02 MSign Semnare electronică prin MSign pentru: procese- verbale comisii, decizii contestații, documente administrative. Cu marcaj temporal de încredere (RFC 3161). Certificatele de promovare a probei scrise și certificatele de finalizare a stagiului se semnează electronic prin MSign la emitere (Concept pct. 13.5.14, 13.7.9); codul QR și registrul rămân mecanisme co
Pag. 42–43
catele de promovare a probei scrise și certificatele de finalizare a stagiului se semnează electronic prin MSign la emitere (Concept pct. 13.5.14, 13.7.9); codul QR și registrul rămân mecanisme complementare de verificare. Esențial CT-INT- 03 MNotify Trimitere notificări prin MNotify (e-mail, SMS), cu jurnal și retry automat. Esențial CT-INT- 04 MCabinet Sincronizarea statusului candidaturilor și certificatelor cu MCabinet. Important CT-INT- 05 MConnect Toate schimburile de date cu alte registre exclusiv prin MConnect. Conexiuni le punct -la- punct sunt descurajate. Active semantice prezentate pentru publicare pe semantic.gov.md. Esențial 43 Cod Integrare Cerință Prioritate CT-INT- 06 MCloud Găzduire exclusivă în MCloud, conform Pilonului 1; nicio dependență de servicii cloud externe. Esențial CT-INT- 08 MPower Verificarea împuternicirilor prin MPower atunci când acțiuni sunt executate de un reprezentant. Important CT-INT- 09 MLog Toate jurnalele de audit sensibile transmise centralizat la MLog, conform STG §7.2 și CT - DEV-28/29. Esențial CT-INT- 11 MPay Integrare rezervată pentru viitoarele scenarii (ex.: contestații cu taxă); arhitectura permite activarea fără refacere. Opțional CT-INT- 12 EVO Livrarea certificatelor/atestatelor de promovare și a statusurilor acestora în aplicația guvernamentală integrată EVO; profilul personal al candidatului se păstrează ca spațiu de recrutare și nu duplică cabinetul personal al cetățeanului. Esențial CT-INT- 13 MDocs Generarea formei documentare a certificatelor și atașarea documentelor la dosar prin referință; Sistemul e -Cariere livrează date și documente către MDocs, fără a-și stoca baza de date proprie în MDocs; datele primare și stocarea rămân în Sistemul e -Cariere (MCloud/MinIO), cu termenele de retenție conform CT-GDP-04. Esențial CT-INT- 14 SI E MRU / Registrul funcțiilor publice Preluarea, prin MConnect, a datelor privind funcțiile vacante, structura organizațională și cerințele din fișele de post; transmiterea datelor privind învingătorul concursului și numirea în funcție. Esențial Operatorul economic va elabora pentru fiecare integrare un plan detaliat și va depune solicitările de acces la AGE / MConnect / STISC în primele 30 de zile de la semnarea contractului, în coordonare cu beneficiarul. 5.5. Pilonul 4 — Securitate cibernetică Obiectiv: s ecuritate validată tehnic, cu Penetration Testing obligatoriu și management activ al vulnerabilităților. Cod Cerință Descriere Prioritate CT- SEC-01 Standarde Conformitate cu cerințele minime obligatorii de securitate cibernetică pentru sistemele informaționale guvernamentale, HG nr. Esențial
Pag. 43–44
ilor. Cod Cerință Descriere Prioritate CT- SEC-01 Standarde Conformitate cu cerințele minime obligatorii de securitate cibernetică pentru sistemele informaționale guvernamentale, HG nr. Esențial 44 Cod Cerință Descriere Prioritate 562/2025, OWASP ASVS L2 (L3 pentru componentele critice). CT- SEC-03 SAST/DAST în pipeline Analiza statică (SonarQube / S emgrep) și dinamică (OWASP ZAP) integrate în pipeline; blocare la vulnerabilități critice. Esențial CT- SEC-04 Patch management lunar Pe durata contractului de mentenanță, Operatorul economic verifică lunar și raportează statutul patch-urilor (OS, middleware, dependențe) către Beneficiar și CERT-Gov. Esențial CT- SEC-11 MFA pentru roluri sensibile Multi-Factor Authentication MPASS Esențial CT- SEC-12 Hardening containere Imagini fără shell, fără utilizator root; SecurityContext Kubernetes; PodSecurityStandards „restricted”. Esențial 5.5.1. Continuitate și reziliență Cod Cerință Descriere Prioritate CT- SEC-13 Backup conform politicilor STISC Backup configurat și testat conform politicilor MCloud / STISC, cu strategia 3 -2-1 ca țintă (3 copii, 2 medii diferite, 1 offsite). Implementarea operațională a strategiei revine STISC ca administrator MCloud; operatorul economic asigură ca aplicația să fie compatibilă cu mecanismele de backup (puncte consistente, scripturi pre-/post-backup unde e cazul). Esențial CT- SEC-14 Procedură restaurare documentată Procedură de restaurare periodică, documentată; drill anual de restore complet, organizat în comun de STISC și operator; RTO ≤ 4h, RPO ≤ 1h. Esențial 5.5.2. Protecția datelor cu caracter personal (Legea 194/2024) Cerințele se aplică selectiv, în funcție de natura datelor prelucrate de fiecare modul și de nivelul de risc evaluat. Operatorul economic, împreună cu DTIC identifică la faza de design (E2) modulele care prelucrează date personale și aplică pe acestea cerințele de mai jos. Modulele pur administrative sau cele care prelucrează date deja publice sunt exceptate. Referințele la Legea nr. 133/2011 se completează cu Legea nr. 195/2024 privind protecția datelor cu caracter personal (în vigoare din 23.08.2026), care transpune Regulamentul (UE) 2016/679; de la intrarea în vigoare a acesteia, cerințele CT-GDP se raportează cu prioritate la Legea nr. 195/2024, iar măsurile de protecție a datelor și de securitate a informației se integrează în arhitectura și funcționalitățile sistemului de la etapa proiectării, cu prelucrarea exclusivă a datelor necesare atingerii scopului.
Pag. 44–46
otecție a datelor și de securitate a informației se integrează în arhitectura și funcționalitățile sistemului de la etapa proiectării, cu prelucrarea exclusivă a datelor necesare atingerii scopului. 45 Cod Cerință Descriere Prioritate CT- GDP-01 Privacy by design (selectiv) Aplicarea principiului privacy by design pe modulele care prelucrează date personale sensibile (cabinet candidat, documente, cazier, certificate). Esențial CT- GDP-02 Notificare CNPDCP Operatorul economic asistă benef iciarul în pregătirea notificării de prelucrare la Centrul Național pentru Protecția Datelor cu Caracter Personal, doar pentru fluxurile cu date personale identificate. Esențial CT- GDP-03 Drepturile persoanei vizate Funcționalități în cabinetul candidatului pentru: acces la date, rectificare, ștergere (cu păstrare obligații legale), portabilitate (export). Esențial CT- GDP-04 Termene retenție Politici clare de retenție: candidați înscriși nepromovați – 3 ani; promovați – pe durata valabilității c ertificatului + 1 an; învingători angajați – conform legii arhivelor. Esențial CT- GDP-05 Pseudonimizar e în statistici Statisticile și rapoartele publice nu permit re - identificarea persoanelor. Esențial CT- GDP-06 Audit accesări (selectiv) Jurnalizarea accesărilor pentru fluxurile cu date personale sensibile; raport accesibil persoanei vizate la cerere. Esențial 5.6. Pilonul 5 — Usability și Modelul Unitar de Design Cerințele detaliate sunt prezentate la Capitolul 6.1 al prezentului caiet (Conformitate obligatorie cu MUD). Sintetic, soluția respectă: ● Conformitate integrală MUD conform HG nr. 677/2025, Ordinului directoarei AGE nr. 3005 - 094 din 29.10.2025 și scrisorilor de îndrumare; ● Designer UX/UI ca expert-cheie obligatoriu în echipa operatorului economic); 5.7. Pilonul 6 — SEO și Descriptibilitate (Findability) Obiectiv: sistemele publice trebuie să fie ușor de găsit de cetățeni. Cod Cerință Descriere Prioritate CT- SEO-01 sitemap.xml Implementarea /sitemap.xml pentru paginile publice. Esențial CT- SEO-02 robots.txt Implementarea /robots.txt cu reguli clare; blocarea indexării ( noindex) pentru interfețele administrative. Esențial 46 Cod Cerință Descriere Prioritate CT- SEO-04 Meta-date Titluri și descrieri unice pentru fiecare pagină, optimizate pentru căutările uzuale ale cetățenilor (ex: „Concurs funcție publică ministere”, nu „Pagina V1.2”). Esențial CT- SEO-05 Open Graph Tag-uri Open Graph / Twitter Cards pentru partajare pe rețele sociale. Important CT- SEO-06 Structured data JSON-LD pentru JobPosting (pe vacancy), Organization, BreadcrumbList — îmbunătățește indexarea în Google for Jobs și echivalente. Important 5.8. Pilonul 7 — Componente mobile (dacă este cazul) Sistemul e-Cariere este preponderent web (responsive); soluția nu prevede aplicație mobilă nativă în această fază. Dacă în iterațiile ulterioare se decide dezvoltarea unei aplicații mobile, aceasta va res
Pag. 46–48
mul e-Cariere este preponderent web (responsive); soluția nu prevede aplicație mobilă nativă în această fază. Dacă în iterațiile ulterioare se decide dezvoltarea unei aplicații mobile, aceasta va respecta strict cerințele Pilonului 7: Cod Cerință Descriere Prioritate CT- MOB-01 PWA preferată Pentru extinderea mobilă a Sistemului e-Cariere, se preferă Progressive Web App (PWA) în locul unei aplicații native, dat fiind că nu sunt necesare capabilități native (senzori, periferice). Esențial (condițion al) CT- MOB-02 Dezvoltare nativă obligatorie (dacă PWA nu e fezabilă) iOS — Swift (SwiftUI sau UIKit); Android — Kotlin (Jetpack Compose sau Android Views). Esențial (condițion al) CT- MOB-03 Excludere hibride Cordova, Ionic, Capacitor sunt excluse, conform STG §6.3. Esențial (condițion al) 5.9. Stiva tehnologică detaliată Stiva tehnologică este organizată pe cinci straturi: front -end, back -end/API, persistență/date, infrastructură/deployment, DevOps/securitate/observabilitate. Toate alegerile sunt din Golden Path STG sau Alternative Acceptate. 47 Figura 3. Stiva tehnologică a Sistemului e-Cariere – piramida componentelor pe 5 straturi (front-end, back-end/API, persistență/date, infrastructură/deployment, DevOps/securitate/observabilitate). 5.9.1. Front-end Componentă Standard Principal (Golden Path) Alternativă Acceptată Notă Limbaj client-side TypeScript (obligatoriu) — Standardul ECMAScript cu tipizare statică, conform STG §6.1; tot codul frontend nou utilizează TypeScript. Framework SPA Angular (versiunea curentă LTS) Vue.js, React Cancelaria de Stat are deja sistemele existente (Legiferare, EMRU etc.) pe Angular, cu upgrade continuu la versiunile recente. Continuarea acestei linii reduce efortul de mentenanță și asigură mobilitatea personalului tehnic 48 Componentă Standard Principal (Golden Path) Alternativă Acceptată Notă între sistemele Cancelariei. SSR pentru portal public Angular Universal (preferat) / Nuxt (Vue) / Next.js (React) — Obligatoriu pentru portalul public (SEO, accesibilitate, dispozitive cu resurse reduse). Componente UI Conform Modelului Unitar de Design (MUD) și aliniere cu sistemele existente ale Cancelariei de Stat — MUD oferă reperele vizuale; AGE nu pune la dispoziție o bibliotecă de componente front - end implementate la momentul lansării achiziției — operatorul economic implementează componentele aliniate la specificațiile MUD, cu coordonare AGE. WebAssembly (opțional) Încurajat pentru module front -end intensive computațional — Conform STG §6.1. Stilizare CSS modular sau Tailwind aliniat la token-urile MUD — Token-urile MUD trebuie respectate. Build Vite (preferat) / esbuild / Angular CLI Webpack Pentru SPA -urile noi. 5.9.2. Back-end / API Componentă Standard Principal (Golden Path) Alternativă Acceptată Notă Limbaj backend .NET LTS (versiunea suportată Go (servicii cloud - native noi
Pag. 48–50
PA -urile noi. 5.9.2. Back-end / API Componentă Standard Principal (Golden Path) Alternativă Acceptată Notă Limbaj backend .NET LTS (versiunea suportată Go (servicii cloud - native noi); Java LTS Aliniat cu ecosistemul AGE 49 Componentă Standard Principal (Golden Path) Alternativă Acceptată Notă de STISC, în prezent .NET 8/9, cu plan de migrare către .NET 10 LTS) (sisteme legacy); Rust (componente critice de securitate) (ex.: AGE.AspNetCore.MP ass.Saml) și cu sistemele existente ale Cancelariei. Versiunea exactă se confirmă cu STISC la inițierea proiectului. Framework HTTP/API ASP.NET Core (pentru .NET) / Chi sau Echo (Go) / Spring Boot sau Quarkus (Java) — Framework-ul urmează limbajul. ORM / acces date EF Core (.NET) Dapper (micro - ORM, performant) ca alternativă acceptată pentru scenarii cu acces direct la SQL; sqlc/sqlx/GORM (Go); Hibernate/jOOQ (Java) Combinarea EF Core + Dapper este permisă: EF Core pentru CRUD standard, Dapper pentru interogări complexe / rapoarte. Specificație API OpenAPI 3.1 (REST) — spec-first pentru API publice gRPC + Protobuf pentru comunicare internă cu debit ridicat Conform CT -DEV- 22/23 — spec-first se aplică doar la API publice / MConnect, nu și la API interne între microservicii. Cache / sesiuni Redis (open -source) sau Valkey (BSD 3 - Clause, Linux Foundation) NATS (broker / cache cu pattern key- value) Toate cele trei variante sunt acceptate. Varianta operațională se confirmă cu STISC la avizarea conceptului tehnic. API Gateway Kubernetes Ingress + YARP / Ocelot (.NET) / Kong — Routing, rate -limit, autentificare. 50 5.9.3. Persistență / date Componentă Standard Principal (Golden Path) Alternativă Acceptată Notă Bază de date relațională PostgreSQL 15+ (16 preferat) MariaDB; MS SQL Server doar pentru .NET legacy Conform STG §4; replicare streaming, extensii (pg_audit, pg_stat_statements, pgcrypto). Bază de date documente MongoDB (schemă flexibilă) Cassandra (volum mare scrieri) Pentru itemi cu structuri flexibile, telemetrie, audit logs. Stocare obiecte MinIO (S3 - compatible) SeaweedFS (monitorizat ca înlocuitor) Nu se stochează fișiere în baza de date. Conform STG §4. Motor de căutare OpenSearch (Apache 2.0) Elasticsearch doar pentru implementări existente OpenSearch — funcționalități de securitate integrate, fără costuri suplimentare. OLAP / analitică ClickHouse / Apache Doris DuckDB pentru interogări embedded/ad-hoc Pentru rapoartele agregate și KPI-uri. Operare baze de date Bazele de date relaționale rulează în afara clusterului Kubernetes, pe instanțe dedicate gestionate de STISC (PostgreSQL HA cu Patroni sau echivalent), conform politicii STISC. — STISC nu rulează baze de date stateful în K8s; aplicația se conectează la endpoint-urile DB externe expuse de STISC. 5.9.4. Infrastructură și deployment Componentă Standard Principal (Golden Pa
Pag. 50–52
C nu rulează baze de date stateful în K8s; aplicația se conectează la endpoint-urile DB externe expuse de STISC. 5.9.4. Infrastructură și deployment Componentă Standard Principal (Golden Path) Alternativă Acceptată Notă Sistem de operare Linux familia Red Hat (Rocky Linux Windows Server (legacy) Conform STG §3. 51 Componentă Standard Principal (Golden Path) Alternativă Acceptată Notă preferat) sau Debian (Ubuntu LTS) Cloud & Orchestrare OpenStack + Kubernetes (gestionat prin Rancher sau OpenShift) — MCloud peste OpenStack; K8s peste OpenStack. Web Server / Ingress NGINX Apache2, IIS (legacy), HAProxy Conform STG §3. Containerizare Docker / OCI; Helm Charts versionate — Imagini minimizate conform CT -DEV- 07. Message broker RabbitMQ NATS Multi-protocol (AMQP 0 -9-1, AMQP 1.0, MQTT, STOMP). Streaming evenimente Apache Kafka — Pentru pipeline -uri cu debit ridicat (MLog, audit). Mediu producție MCloud (administrat de STISC) — Conform CT -INF- 03. 5.9.5. DevOps, securitate, observabilitate Componentă Standard Principal (Golden Path) Alternativă Acceptată Notă Versionare cod Gitea (self -hosted MCloud) sau GitLab (CE sau EE, dacă licențiat) — Conform STG §3. GitLab EE este acceptat atunci când beneficiarul sau STISC dispune deja de licență valabilă. CI/CD Pipeline operat de STISC (Gitea Runner / GitLab Runner) — Operatorul livrează teste + Dockerfile + Helm. Conform CT - DEV-18. IaC Ansible + OpenTofu — Conform STG §3. Logging colectare FluentBit → Kafka → Elasticsearch → Kibana — Pipeline standard STG §7.2; loguri transmise la MLog. 52 Componentă Standard Principal (Golden Path) Alternativă Acceptată Notă Metrici Prometheus + Grafana — SLI/SLO definite. Tracing OpenTelemetry → Jaeger sau Tempo — Pentru tracing distribuit între microservicii. Container scanning Trivy / Snyk / SonarQube — Conform CT -DEV- 08. SBOM CycloneDX / SPDX — Conform CT -DEV- 04/05. Secret management HashiCorp Vault / Sealed Secrets — Conform CT -SEC- 07. 5.9.6. Tabel sintetic — tehnologii obligatorii vs opționale Categorie Obligatoriu Recomandat / Acceptat Interzis Limbaj front-end TypeScript — JavaScript simplu (fără tipare) pentru cod nou Framework front - end Angular (preferat de Cancelaria de Stat) Vue.js sau React Framework-uri abandonate (AngularJS, Backbone) Limbaj back -end principal .NET LTS Go, Java LTS, Rust pentru componente critice Tehnologii fără LTS ORM EF Core Dapper (micro - ORM) DB proprietare cu lock-in Baza de date relațională PostgreSQL (rulat în afara K8s, gestionat de STISC) MariaDB; MS SQL doar legacy DB proprietare cu lock-in (Oracle nou) Cache Redis sau Valkey NATS (key -value pattern) — Motor căutare OpenSearch Elasticsearch (legacy) — Stocare obiecte MinIO SeaweedFS Fișiere în BD relațională Message broker RabbitMQ NATS — Streaming Apache Kafka — —
Pag. 52–54
TS (key -value pattern) — Motor căutare OpenSearch Elasticsearch (legacy) — Stocare obiecte MinIO SeaweedFS Fișiere în BD relațională Message broker RabbitMQ NATS — Streaming Apache Kafka — — 53 Categorie Obligatoriu Recomandat / Acceptat Interzis OS server Linux RHEL/Debian family Windows Server (legacy) OS fără LTS Orchestrare Kubernetes pe MCloud — Soluții proprietare cloud lock-in Web Server NGINX Apache, IIS, HAProxy Servere abandonate IaC Ansible + OpenTofu — Configurare manuală Versionare cod Gitea sau GitLab (CE/EE) — Livrare prin arhive/stick CI/CD pre-producție Pipeline operator (GitLab CI / Gitea Runner / Jenkins) — Lipsa pipeline-ului CI/CD producție Pipeline STISC pe baza artefactelor validate — Deploy manual în producție SBOM CycloneDX sau SPDX — Lipsa SBOM Logging JSON → MLog (FluentBit / Kafka / Elasticsearch / Kibana) — Logging proprietar local Identitate MPass exclusiv — Conturi locale; integrare directă QTSP Semnătură MSign — Soluții proprii de semnătură Design system MUD (aliniere) + consistență cu sistemele existente Cancelaria de Stat — Reimplementare divergentă vs sistemele existente Mobile (dacă caz) Swift / Kotlin / PWA — Cordova, Ionic, Capacitor 5.10. Performanță și scalabilitate Cod Cerință Descriere Prioritate CT- PER-01 Timpi de răspuns p95 ≤ 1.5 s pentru pagini publice; p95 ≤ 0.5 s pentru API-uri tranzacționale. Esențial 54 Cod Cerință Descriere Prioritate CT- PER-02 Disponibilitate 99,5% lunar pentru întregul sistem; ≥ 99,9% în zilele de testare. Esențial CT- PER-03 Sesiuni de testare concurente Capacitate de a susține ≥ 500 candidați concurenți în sesiune de test, cu posibilitate de scalare la 2.000 prin scalare orizontală fără reconfigurare manuală. Esențial CT- PER-04 Auto-scaling HPA Kubernetes configurat pe CPU/RAM și custom metrics (requests/sec). Esențial CT- PER-05 Caching Cache la nivel de aplicație (Valkey) pentru date frecvent accesate; HTTP cache headers conforme. Esențial CT- PER-06 Stress test Înainte de UAT, operatorul demonstrează prin teste de încărcare (k6 / Locust / JMeter) că sistemul susține 3x volumul prognozat. Esențial 5.11. Cerințe pentru cluster Kubernetes (deployment în MCloud / STISC) Figura 4. Arhitectura de deployment a Sistemului e-Cariere într-un cluster Kubernetes operat pe MCloud: WAF + Anti- DDoS perimetru, Ingress Controller (NGINX) cu TLS termination + cert-manager, namespace-uri separate pentru ecariere-frontend (portal public, profil personal, panou HR, panou DMFP), ecariere-gateway (API Gateway + sidecar Envoy + rate-limiter), ecariere-backend (microservicii pe modulele M1–M12), ecariere-data (PostgreSQL primary
Pag. 54–55
l public, profil personal, panou HR, panou DMFP), ecariere-gateway (API Gateway + sidecar Envoy + rate-limiter), ecariere-backend (microservicii pe modulele M1–M12), ecariere-data (PostgreSQL primary 55 + standby, MinIO, Valkey, RabbitMQ, OpenSearch), backup Velero, observabilitate Prometheus + Grafana + Loki + Jaeger + Alertmanager → MLog (audit central AGE), ArgoCD pentru GitOps, Vault pentru secrete. Toate componentele expun /metrics, /health și /openapi; imaginile container sunt scanate cu Trivy și semnate; politici de Pod Security „restricted”. Cod Cerință Descriere Prioritate CT- K8S-01 Specificații cluster Cluster Kubernetes (gestionat de STISC prin Rancher sau OpenShift) cu min. 3 noduri control plane HA; nodes worker scalabile orizontal. Esențial CT- K8S-02 Strategie deployment Rolling Updates implicit; Blue -Green pentru release-uri majore. Esențial CT- K8S-03 Resource requests/limits Toate Pod -urile au definite resource requests/limits realiste; QoS minim Burstable. Esențial CT- K8S-04 Probe Kubernetes Liveness, Readiness și Startup pro bes definite pentru toate componentele. Esențial CT- K8S-05 Network Policies Politici de rețea restrictive (default deny); egress controlat. Esențial CT- K8S-06 Pod Security Standards „restricted” pe toate namespace-urile aplicației. Esențial CT- K8S-07 Backup persistent volumes Velero sau echivalent configurat de STISC pentru snapshot-uri PV. Esențial CT- K8S-08 Disaster recovery Plan DR documentat; drill anual de restore complet într-un cluster nou; RTO ≤ 4h, RPO ≤ 1h. Esențial 6. Cerințe nefuncționale (CN) 6.1. Conformitate obligatorie cu Modelul Unitar de Design (MUD) 6.1.1. Cadrul normativ aplicabil a) Hotărârea Guvernului nr. 677/2025 HG nr. 677/2025 stabilește că crearea și dezvoltarea resurselor și sistemelor informaționale noi destinate prestării serviciilor publice electronice se realizează în conformitate cu MUD, iar prestatorii de servicii publice utilizează MUD la toate etapele de proiectare, dezvoltare și actualizare a sistemelor informaționale. De asemenea, ministerele, Ca ncelaria de Stat, alte autorități administrative centrale subordonate Guvernului și structurile organizaționale din sfera lor de competență aplică MUD și la crearea sau dezvoltarea altor resurse și sisteme informaționale de stat care nu sunt destinate pres tării serviciilor publice electronice, precum și la crearea și dezvoltarea noilor site-uri web oficiale.
Pag. 55–56
ea sau dezvoltarea altor resurse și sisteme informaționale de stat care nu sunt destinate pres tării serviciilor publice electronice, precum și la crearea și dezvoltarea noilor site-uri web oficiale. 56 b) Metodologia de coordonare a designului MUD ca standard național de design și Metodologia de coordonare a designului resursei sau sistemului informațional de stat. Conform Metodologiei, coordonarea designului fiecărei soluții informaționale se face ÎNAINTE de demararea dezvoltărilor, prin transmiterea unei solicitări la adresa de poștă electronică a AGE: [email protected]. c) AGE suport Componenta „Button w/ Badge” (utilizarea MUD în procedurile de achiziții publice TI și obligativitatea includerii designerului UX/UI ca expert-cheie) sunt obligatorii pentru Sistemul e-Cariere. 6.1.2. Componenta „Button w/ Badge” pentru servicii guvernamentale integrate Butoanele care declanșează interacțiunea cu serviciile guvernamentale integrate (MPass, MSign, MPay, MPower) se implementează utilizând componenta unificată „Button w/ Badge” din MUD. Cerințe specifice de aplicare a componentei „Button w/ Badge”: ● Toate butoan ele care declanșează autentificarea prin MPass folosesc „Button w/ Badge – Autentifică-te prin MPass” cu badge-ul oficial MPass. ● Toate butoanele care declanșează semnarea unui document prin MSign (procese-verbale, decizii contestații) folosesc „Button w/ Badge – Semnează prin MSign” cu badge-ul oficial MSign. ● Toate butoanele care declanșează acțiuni prin MPower (împuterniciri / delegări) folosesc „Button w/ Badge – Împuternicește cu MPower” cu badge-ul oficial MPower. ● Se respectă strict indicațiile MUD priv ind denumirea și etichetele butoanelor, stilurile oficiale (culori, badge-uri, pictograme), stările componentei (default, hover, active, disabled, loading), dimensiunile și cerințele de accesibilitate. 6.1.3. Cerințe operaționale detaliate MUD Cod Cerință Descriere Prioritate CN- MUD-01 Aliniere cu identitatea vizuală a Cancelariei de Stat Toate interfețele utilizator (portal public, profil personal candidat, panouri HR, panou DMFP, panou administrare, dashboarduri) respectă identitatea vizuală și principiile MUD, aliniindu- se la celelalte sisteme informaționale ale Cancelariei de Stat (Legiferare, SI EMRU etc.) pentru coerență vizuală în ecosistemul instituției. Esențial CN- MUD-02 Implementare componente UI AGE nu pune la dispoziție o bibliotecă d e componente front -end implementate la momentul lansării achiziției. Operatorul economic implementează componentele aliniate la specificațiile MUD (token-uri vizuale, layouts, patterns) și la patternurile sistemelor existente ale Cancelariei, cu coordonare AGE pentru avizare. Componentele rezultate se predau cu drept de Esențial
Pag. 56–58
icațiile MUD (token-uri vizuale, layouts, patterns) și la patternurile sistemelor existente ale Cancelariei, cu coordonare AGE pentru avizare. Componentele rezultate se predau cu drept de Esențial 57 Cod Cerință Descriere Prioritate reutilizare către alte autorități, în coordonare cu AGE. CN- MUD-03 „Button w/ Badge” pentru serviciile integrate Butoanele care declanșează MPass / MSign / MPower (și MPay, dacă e cazul) folosesc componenta unificată „Button w/ Badge” cu badge-urile oficiale ale serviciilor. Esențial CN- MUD-04 Designer UX/UI ca expert-cheie Operatorul economic include în echipa nominalizată un designer UX/UI ca expert-cheie obligatoriu. Esențial CN- MUD-05 Coordonare cu AGE Solicitare formală de coordonare a designului la [email protected] înainte de demararea dezvoltării front -end, design conform recomandărilor AGE; răspuns AGE în max. 5 zile lucrătoare. Esențial CN- MUD-06 Audit final conformitate MUD Înainte de UAT, operatorul prezintă un raport de audit MUD detaliat pe fiecare ecran, semnat de designerul UX/UI expert -cheie; AGE emite confirmarea finală de conformitate. Esențial CN- MUD-07 Versiuni MUD Conformitatea se verifică la versiunea MUD în vigoare la data semnării contractului; actualizările MUD ulterioare se preiau prin acord cu beneficiarul. Esențial CN- MUD-08 Sistem responsive Layout-urile și breakpoint -urile responsive ale MUD se aplică fără modificare; comportamentul mobil al componentelor respectă specificațiile MUD. Esențial 6.2. Usabilitate (UX) și design Testare cu utilizatori reali (min. 2 runde, min. 5 utilizatori per rol relevant: candidați diverse vârste, HR, secretari comisie, administratori DMFP). Sistem ușor de utilizat fără manual pentru fluxurile principale (înscriere candidat, susținere test, depunere dosar). Microcopy în limbaj clar, fără jargon birocratic. Testarea utilizabilității cu utilizatori reali include obligatoriu persoane cu dizabilit ăți, anterior punerii în exploatare și la fiecare dezvoltare majoră a sistemului. 6.3. Accesibilitate ● WCAG 2.1 Level AA pentru toate interfețele publice și ale candidatului. ● Lighthouse Accessibility Score ≥ 90 pentru paginile principale (conform Pilonului 5 din Cadrul de acceptanță). 58 6.4. Întreținere și suport Cod sursă predat integral; documentație tehnică completă; ADR -uri; README în fiecare repozitoriu. Posibilitate ca STISC să adăuge fără ajutor extern: noi categorii itemi, șabloane notificări, p arametri de sistem. 6.5. Portabilitate Sistemul rulează pe MCloud, dar arhitectura permite migrare pe orice Kubernetes conform STG, fără modificări de cod. Datele exportabile în formate standard (CSV, JSON, SQL dump PostgreSQL). 6.6. Sustenabilitate ecologică Optimizarea consumului de resurse (right -sizing pods, cache eficient, evitarea polling -ului inutil). Reducerea greutății paginilor publice (lazy loading, image optimization, code splitting). 6.7. Integritatea și trasabilita
Pag. 58–59
esurse (right -sizing pods, cache eficient, evitarea polling -ului inutil). Reducerea greutății paginilor publice (lazy loading, image optimization, code splitting). 6.7. Integritatea și trasabilitatea datelor Sistemul interzice ștergerea fizică a înregistrărilor din baza de date — este admisă exclusiv schimbarea statutului acestora. Orice modificare sau completare păstrează istoricul valorilor anterioare, cu indicarea momentului de timp și a utilizatorului . Modificarea rezultatelor înregistrate în mod automatizat se efectuează exclusiv în temeiul actului prin care a fost soluționată contestația ori a fost constatată eroarea materială, cu implicarea a două roluri distincte (corelat CF -M9-06). Sistemul păstre ază seriile de date istorice și valorile indicatorilor pe perioade de raportare, pentru compararea între perioade (Regulament pct. 47–49, 53–54; Concept pct. 45–46). 7. Cerințe de testare, acceptanță și Exit Strategy 7.1. Strategie generală de testare Operatorul economic livrează planul de testare detaliat (Test Plan) și rapoartele rezultatelor la fiecare milestone. 7.2. Tipuri de testare obligatorii Tip testare Detalii Cine execută Teste unitare Verifică unități individuale de cod. Coverage ≥ 80% pe business logic. Automatizate în CI/CD (operat de STISC). Operatorul economic Teste de performanță Tooling: k6 / Locust / JMeter; măsoară timpii de răspuns, throughput, comportament la stres. Demonstrează capacitatea de a susține 3x volumul Operatorul economic 59 Tip testare Detalii Cine execută prognozat. Executate pe staging MCloud. Teste de accesibilitate Audit automat (Lighthouse, axe) + audit manual de specialist; Lighthouse Accessibility Score ≥ 90. Operatorul economic Teste de recuperare Drill anual de restore complet din back-up într-un cluster nou. RTO ≤ 4h, RPO ≤ 1h. Operatorul economic + STISC UAT Testarea de acceptanță cu D MFP și autoritățile pilot. Beneficiarul Pilot live Pilotare reală cu funcționarii Cancelariei de Stat și ministerelor selectate, sub supraveghere strânsă, pe minim 3 luni. Beneficiar + operator 7.3. Criterii de acceptanță Acceptanța finală a Sistemului e-Cariere este condiționată de: 1. Completarea integrală a Listei de verificare din Anexa B la Cadrul de acceptanță și guvernanță v3.1 (43 de criterii organizate pe piloni strategici), cu toate criteriile aplicabile TIP I marcate „C – Conform”. 2. Avizul AGE privind conformitatea integrală cu MUD și Stiva Tehnologică Guvernamentală. 3. Acceptanța privind conformitatea cu cerințele de găzduire, operare, securitate și acceptanță tehnică în MCloud. 4. Rezultate pozitive la toate testele 1–4. 5. Documentație tehnică completă (cap. 8.2). 6. Acceptarea formală a beneficiarului Cancelaria de Stat). 7.4. Mediile de testare Operatorul economic primește acces la mediile de development și staging din MCloud (administrate de STISC). Mediul de producț ie este gestionat exclusiv de STISC. Toate mediile au date pseud
Pag. 59–60
testare Operatorul economic primește acces la mediile de development și staging din MCloud (administrate de STISC). Mediul de producț ie este gestionat exclusiv de STISC. Toate mediile au date pseudonimizate sau sintetice — nu se utilizează date reale ale candidaților în development/testing. 7.5. Defecte și gestionarea lor Severitate Criteriu Termen rezolvare în garanție Critic Sistemul / un modul critic nu este disponibil; pierdere de date; 4 ore 60 Severitate Criteriu Termen rezolvare în garanție vulnerabilitate de securitate exploatabilă. Major Funcționalitate-cheie nu operează corect; impact larg asupra utilizatorilor. 1 zi lucrătoare Mediu Defect funcțional cu workaround posibil. 5 zile lucrătoare Minor Probleme de UI/UX care nu afectează funcționalitatea principală. 15 zile lucrătoare Toate defectele se gestionează prin sistem de ticketing accesibil ambelor părți (preferabil același sistem utilizat de STISC pentru pipeline). 8. Livrabile 8.0. Schema livrabilelor și a evidenței de testare Livrabilele se predau structurat, conform schemei de livrare aliniate la practica standard a caietelor de sarcini pentru sistemele informaționale de stat, organizate pe patru categ orii: (1) tipurile de testare obligatorii, (2) evidența de testare, (3) artefactele livrate și (4) planul de implementare, livrare și mentenanță. Fiecare categorie este detaliată în subsecțiunile și capitolele indicate mai jos. (1) Tipuri de testare obliga torii. Furnizorul execută și documentează următoarele tipuri de testare, pe cele 4 niveluri stabilite în STG / Cadrul de acceptanță (a se vedea cap. 7.1–7.2): 1. Teste unitare (Unit Tests) — logică de business, validări, mapări, transformări și cazuri-limită, pentru componentele back-end și front-end; prag de acoperere ≥ 80% pe business logic. 2. Teste de integrare (Integration Tests) — interacțiuni între microservicii, baze de date și componente interne; verificarea contractelor API și a compatibilității între versiuni. 3. Teste funcționale / de sistem (E2E) — verificarea cerințelor funcționale pe fluxuri end -to-end (aplicare, testare, certificat, concurs pe post, notificări, rapoarte, generare documente). 4. Teste de regresie (Regression Tests) — set minim de scenarii repetabile, rulate obligatoriu înainte de fiecare livrare/release, pentru a garanta că modificările nu afectează logicile existente. 5. Teste de acceptanță (UAT) — realizate împreună cu Beneficiarul pe mediul de pre -producție; fiecare cerință are criterii de acceptanță și dovadă (capturi, log, raport test). 6. Teste de performanță și încărcare — timpi de răspuns UI și API, throughput, comportament la stres (3x volumul prognozat); verificări pentru cache, timeouts și degradare controlată.
Pag. 60–61
raport test). 6. Teste de performanță și încărcare — timpi de răspuns UI și API, throughput, comportament la stres (3x volumul prognozat); verificări pentru cache, timeouts și degradare controlată. 61 7. Teste de securitate — verificări OWASP (XSS, CSRF, injection, authz/authn), configurări, headers, secret management; scanări de vulnerabilitate pentru dependențe și imagini container; remediere conform severității și cerințelor STISC/AGE. 8. Teste de compatibilitate și accesibilitate — browsere suportate (Chrome/Edge/Firefox/Safari curente), rezoluții (min. 1366×768) și zoom 125–150%; verificări WCAG 2.1 AA (Lighthouse ≥ 90). 9. Teste pentru integrări externe — MConnect, MPass, MSign, MNotify, ML og, MPay (dacă e cazul): fluxuri, contracte și erori (timeout, indisponibilitate, răspuns invalid); testare de conformitate cerută de furnizorii de servicii și date. Artefact de testare Conținut Test Plan Strategie, scope, tipuri de test, responsabilități, medii. Test Cases / Scenarii Mapate pe cerințe, cu pași și rezultate așteptate. Test Execution Report Rezultate, rata de trecere, defecte, severitate, status. Traceability Matrix Cerință → test case → rezultat → defect → remediere. Dovezi de execuție Capturi de ecran, export log, rapoarte automate CI, ID -uri de execuție. Obligația de a trece testările cerute de terți. Este datoria Furnizorului de a trece cu succes toate testările cerute de furnizorii de servicii și date, inclusiv testările de securitate cerute de AGE și STISC, precum și cerințele tehnice asociate integrărilor (MConnect, MPass, MSign, MNotify). Furnizorul remediază neconformitățile identificate și repetă testările până la obținerea rezultatului „trecut/acceptat”. Criterii de acceptanță pentru livrabile. Un livrabil se consideră acceptat dacă îndeplinește cumulativ: (1) cerințele funcționale și nefuncționale prevăzute în caiet și în soluțiile aprobate (UI/tehnice); (2) testele planificate au fost executate, iar rezultatele sunt documentate; (3) defectele critice/majore sunt remediate și retestate; (4) livrabilul este instalat și funcțional în mediul agreat (preprod/prod); (5) există documentația și artefactele obligatorii; (6) Beneficiarul semnează acceptanța (PV / confirmare s crisă semnată MSign). Detaliile complete se regăsesc la cap. 7.3. (3) Artefacte livrate. Furnizorul livrează sistemul cu artefactele minime grupate în patru categorii — Cod și livrare; Documentație tehnică; Testare; Operare și mentenanță; Documentație util izator — detaliate la subsecțiunile 8.1 (livrabile software), 8.2 (documentație) și 8.3 (instruire și transfer de cunoștințe). Categorie Artefacte (minim) Cod & livrare Cod sursă complet (back -end, front -end, integrare) în repozitoriul guvernamental cu istoric; pipeline CI/CD (descrieri, config), scripturi
Pag. 61–62
cunoștințe). Categorie Artefacte (minim) Cod & livrare Cod sursă complet (back -end, front -end, integrare) în repozitoriul guvernamental cu istoric; pipeline CI/CD (descrieri, config), scripturi 62 build/deploy; imagini container / pachete de livrare; Helm charts / manifeste Kubernetes + valori pe medii; instrucți uni instalare/upgrade/rollback. Documentație tehnică Arhitectură (diagrame C4 + descriere microservicii, DB, fluxuri); documentație API (OpenAPI 3.1), contracte de integrare; configurări pe medii (parametri, timeouts, endpoints); model de date și migrații; politici de logare/audit și corelare (trace-id). Testare Test Plan; seturi de test case -uri și evidența execuției; rapoarte de regresie; rapoarte de performanță; rapoarte de securitate și dovada remedierilor; matrice de trasabilitate cerințe–teste. Operare & mentenanță Manual de operare (monitorizare, alerte, back -up, restore); plan DR / proceduri de recuperare; lista dependențelor și versiuni; instrucțiuni pentru rotația secretelor/certificatelor; ghid de suport (SLA, canale, timpi, escaladare). Documentație utilizator Ghid utilizator / ghid scurt pentru fluxurile principale; materiale pentru UAT (scenarii, date de test, checklist acceptanță). (4) Plan de implementare, livrare și mentenanță. Furnizorul prezintă un plan de implementare și livrare împărțit în etape bine definite, identificabile și măsurabile, combinând etape fixe (stage -gates) pentru control formal și dezvoltare iterativă (livrări incrementale) pentru progres măsurabil și feedback rapid. Fiecare etapă rezultă în livrarea uno r funcționalități incrementale și este pusă la dispoziția autorității pe instanțele de pre-producție. Planul detaliat de etape și milestones se regăsește la cap. 9, iar condițiile de mentenanță, suport și SLA la cap. 11. 8.1. Livrabile software 10. Cod sursă c omplet al Sistemului e -Cariere (front -end, back -end, microservicii, scripturi de migrare bază de date, configurări), în repozitoriul guvernamental (Gitea preferat / GitLab CE) — conform CT-DEV-01. 11. Imagini de container (OCI/Docker) pentru toate componentele , conform standardelor de minimizare (CT-DEV-07). 12. Helm Charts versionate și documentate, cu values.yaml pentru fiecare mediu — conform CT- INF-08. 13. Manifeste IaC (Ansible playbooks + OpenTofu modules) pentru întreaga infrastructură — conform CT-INF-09/10. 14. SBOM (CycloneDX sau SPDX) la fiecare release — conform CT-DEV-04/05. 15. Configurări CI/CD (fișierele YAML pentru pipeline-urile STISC) — conform CT-DEV-19/20. 16. Suite complete de teste: unitare, integrare, E2E, performanță (cu scripturi k6/Locust/JMeter) — conform 5.3.6. 17. Configurări monitoring și alerting (dashboarduri Grafana, reguli Prometheus, definiții SLO) — conform CT-DEV-35. 18. Biblioteca de componente front-end aliniate MUD, dezvoltată în cadrul prezentei achiziții, se predă cu drept de reutilizare de către alte autorități publice în alte sisteme gu
Pag. 62–64
conform CT-DEV-35. 18. Biblioteca de componente front-end aliniate MUD, dezvoltată în cadrul prezentei achiziții, se predă cu drept de reutilizare de către alte autorități publice în alte sisteme guvernamentale, în coordonare cu AGE. 63 8.2. Documentație Document Conținut Termen Document de viziune și arhitectură Concept tehnic, ADR -uri, diagrame C4 (Context, Container, Component, Code), choreography microservicii. Faza E1 — Inițiere README.md în repozitoriu Descrierea proiectului, stack, instrucțiuni setup local, arhitectură la nivel înalt, ADRs. Conform CT-DEV-25. Pe parcurs (continuu) Specificații API (OpenAPI 3.1) Documentație completă a tuturor API-urilor, cu exemple și changelog versiuni semantice. Înainte de implementare, apoi continuu Manual administrator DMFP Configurare bancă itemi, calendar, parametri, RBAC, raportare, gestionare incidente. Înainte de UAT Manual administrator HR autoritate Planificare, publicare anunțuri, gestionare comisii, dosare, rezultate. Înainte de UAT Manual candidat Ghid pas -cu-pas: cabinet, înscriere, test, certificat, aplicare concurs, contestații. Înainte de pilot live Ghid de operare (Runbook STISC) Toate procedurile operaționale: deploy, restore, scale, incidente; pentru echipa STISC. Înainte de go-live Plan de continuitate / DR Documentație DR cu RTO/RPO, scenarii, proceduri de failover; drill anual. Conform CT-K8S-08. Înainte de go-live Plan de testare (Test Plan) Strategia de testare, scopuri, scenarii, criterii pass/fail, rapoarte. Faza E2 — Design Documentație de proprietate intelectuală Listă licențe utilizate, SBOM, atestări copyright. La recepția finală Plan de migrare a datelor Planul de migrare a datelor din portalul creat prin HG nr. 1022/2013 și a datelor aferente stagiilor (stagii.gov.md): inventarul datel or, maparea, regulile de transformare, procedurile de verificare a integrității și completitudinii; se Faza E2 — înainte de go-live 64 Document Conținut Termen aprobă de beneficiar înainte de executarea migrării. Raport de migrare Raportul privind executarea migrării, cu rezultatele verificării integrității și completitudinii datelor migrate, acceptat de beneficiar; suport la casarea sistemelor vechi (pct. 3 din dispozitivul hotărârii; Anexa nr. 3). La go-live Documentație de înregistrare RRSIS și Catalogul semantic Documentația și suportul necesare pentru înregistrarea sistemului în Registrul resurselor și sistemelor informaționale de stat și pentru înregistrarea activelor semantice în Catalogul semantic (Concept pct. 14.10 –14.11, 47; complementar CT-INT-05). La recepția finală 8.3. Instruire și transfer de cunoștințe Tip instruire Public țintă Durată Format Instruire administratori DMFP, DTIC (configurare, operare) 3–7 persoane 1 zi Față în față + materiale, online Instruire echipa DTIC (operare K8s, pipeline, runbook) 3 persoane 1 zi Față în față + hands - on, online M
Pag. 64–66
DMFP, DTIC (configurare, operare) 3–7 persoane 1 zi Față în față + materiale, online Instruire echipa DTIC (operare K8s, pipeline, runbook) 3 persoane 1 zi Față în față + hands - on, online Materiale livrate: prezentări, ghiduri video înregistrate, suporturi de curs, sesiuni Q&A înregistrate. Toate materialele rămân proprietatea beneficiarului și sunt utilizabile pentru valuri ulterioare de instruire. 9. Planificarea proiectului 9.1. Metodologie Operatorul economic propune o metodologie hibridă: faza de inițiere (E1) și design (E2) executate în mod secvențial (Waterfall), apoi dezvoltarea iterativă pe sprinturi de 2 săptămâni (S crum / Kanban) cu demonstrații regulate. La fiecare iterație, livrabile incrementale, testate end -to-end. La final, faza de stabilizare cu pilotare live, înainte de go-live general. 65 9.2. Etape și milestones Cod Etapă Conținut E1 Livrarea 1 — Arhitectura sistemului - Arhitectura - Infrastructura de dezvoltare - Procesul de dezvoltare - Securitatea - Update - Monitorizarea - Observabilitatea - Design - Integrarea cu sistemele AGE Kick-off; analiză detaliată; ADR -uri; avizare AGE concept tehnic (CT -STG-02); cerere alocare resurse STISC (CT -INF-01, răspuns 15 zile); wireframes și prototipuri MUD; solicitare coordonare AGE [email protected] (CN-MUD-05); spec-first OpenAPI; arhitectură detaliată. E2 Livrări multiple iterative, 1-2 ori pe lună Implementarea modulelor M1 –M11; integrări cu MPass, MSign, MNotify, MConnect, MLog; SBOM la fiecare release; pipeline operat de STISC; demonstrații bilunare. Migrarea datelor din portalul existent (HG nr. 1022/ 2013) și din stagii.gov.md se execută conform Planului de migrare aprobat; Raportul de migrare se acceptă înainte de go-live. E3 Mentenanță în garanție Conform cap. 11 (mentenanță corectivă, suport, SLA). 9.3. Comunicare și raportare ● Întâlniri săptămânale de status cu DMFP. ● Demonstrații bilunare ale incrementelor. ● Întâlniri bilaterale lunare cu DMFP, DTIC pe coordonare tehnică / MUD / pipeline. ● Toate documentele de proiect arhivate în repozitoriul guvernamental. 10. Aspecte de achiziție publică 10.1. Echipa nominalizată Cerință obligatorie — Designer UX/UI Echipa minimă propusă, cu rolurile care vor fi evaluate la calificare: 66 Rol Min. ani experiență Atribuții Statut Project Manager (PM/PMP/Prince2) 5 ani Conducerea proiectului, comunicarea cu beneficiarul, raportare, managementul riscurilor. Expert-cheie Arhitect software 5 ani Arhitectura sistemului, alegerea stack-ului conform STG, integrările, ADR-urile. Expert-cheie Tech lead back-end 5 ani Conducere tehnică back-end, code review, mentorat. Expert-cheie Tech lead front-end 5 ani Conducere tehnică front-end, accesibilitate, integrare componente MUD. Expert-cheie Designer UX/UI (responsabil MUD) 4 ani Wireframes, prototipuri, design system aliniat MUD, testare cu utilizatori, coordonare cu AGE ([email protected]), audi
Pag. 66–67
rare componente MUD. Expert-cheie Designer UX/UI (responsabil MUD) 4 ani Wireframes, prototipuri, design system aliniat MUD, testare cu utilizatori, coordonare cu AGE ([email protected]), audit conformitate MUD. Expert-cheie Dezvoltatori back - end 1+ ani (min. 3 persoane) Dezvoltarea modulelor back-end. Personal de execuție Dezvoltatori front - end 1+ ani (min. 2 persoane) Dezvoltarea interfețelor utilizator pe baza componentelor MUD. Personal de execuție Specialist DevOps / SRE 5 ani CI/CD, Kubernetes, Ansible + OpenTofu (IaC), Helm Charts, monitorizare, SLO; experiență dovedită în operare MCloud sau echivalent. Expert-cheie 67 Rol Min. ani experiență Atribuții Statut QA lead + ingineri QA 3 / 1 ani Plan testare, automatizare pe 4 niveluri, raportare. Expert-cheie (lead) + execuție Business Analyst 5 ani Cerințe, fluxuri, interfața cu beneficiarul. Expert-cheie Operatorul economic va prezenta CV-urile complete ale tuturor membrilor echipei nominalizate, semnate de fiecare persoană, inclusiv certificările relevante. Înlocuirea membrilor cheie pe durata contractului este permisă numai cu acordul benef iciarului, fiind necesară prezentarea CV -urilor înlocuitorilor cu calificări echivalente sau superioare. ● Cel puțin 50% dintre membrii echipei tehnice cheie trebuie să fi participat la unul dintre proiectele de referință menționate. ● Designerul UX/UI desemna t ca expert -cheie demonstrează experiență dovedită în aplicarea sistemelor de design (Material Design, Carbon, GOV.UK Design System, MUD sau echivalent) în cel puțin 2 proiecte din ultimii 5 ani. ● PM-ul, BA-ul și Project Coordinator obligatoriu limba română nivel avansat; cunoașterea limbii engleze obligatorie pentru întreaga echipă. 10.2. Termeni de plată Plata se efectuează în livrări (tranșe), corelate cu etapele de proiect și condiționate de acceptarea formală a livrabilelor aferente (Acte de predare-primire semnat MSign). Fiecare tranșă se achită numai după îndeplinirea criteriilor de acceptanță prevăzute la cap. 7.3. Livrarea Etape Condiții de plată % Livrarea 1 — Arhitectura sistemului - Arhitectura - Infrastructura de dezvoltare - Procesul de dezvoltare - Securitatea - Update - Monitorizarea - Observabilitatea - Design - Integrarea cu sistemele AGE E1 Acceptarea documentului de viziune și arhitectură, a prototipurilor MUD coordonate cu AGE ([email protected]) Acceptarea interfețelor generice cu implementarea integrărilor cu platformele guvernamentale 30%
Pag. 67–69
mentului de viziune și arhitectură, a prototipurilor MUD coordonate cu AGE ([email protected]) Acceptarea interfețelor generice cu implementarea integrărilor cu platformele guvernamentale 30% 68 Livrarea Etape Condiții de plată % Livrări multiple iterative, 1 - 2 ori pe lună E2 Acceptarea modulelor M1 –M12 dezvoltate iterativ, a integrărilor cu platformele guvernamentale, a rezultatelor testărilor. 70% 10.3. Drepturi de proprietate intelectuală ● Tot codul sursă, documentația, designurile (inclusiv fișierele Figma derivate din MUD) devin proprietatea exclusivă a beneficiarului (Cancelaria de Stat). ● Operatorul economic poate utiliza componentele generice (nu cele cu logică de business proprie Sistemului e-Cariere) în alte proiecte, cu acordul scris al beneficiarului. ● Biblioteca de componente front -end aliniate MUD se predă cu drept de reutilizare de către alte autorități publice, în coordonare cu AGE. ● Toate dependențele open-source sunt utilizate în conformitate cu licențele lor; SBOM completă livrată ca parte a documentației (CT-DEV-04/05). ● Pentru orice componentă comercială propusă, operatorul economic justifică alegerea și obține aprobarea beneficiarului; licențele se transferă beneficiarului. 10.4. Clauze contractuale-cheie ● Aliniere obligatorie la STG și Cadrul de acceptanță pe toată durata contractului; modificările acestor documente se preiau prin notificare formală a beneficiarului. ● Confidențialitate strictă privind datele beneficiarului și ale candidaților. ● Clauză privind utilizarea GenAI (CT -DEV-27): permisă, dar operatorul rămâne integral responsabil pentru cod. 11. Mentenanță, suport și SLA 11.1. Tipuri de mentenanță ● Corectivă: remedierea defectelor descoperite în perioada de garanție și ulterior, conform priorităților din 7.5. ● Adaptivă: ajustări la modificările legislative sau ale platformelor orizontale (ex.: actualizare API MConnect, modificare MUD). ● Preventivă: actualizări lunare de patch (CT -SEC-04), upgrade -uri de versiuni minore ale dependențelor, optimizări de performanță. ● Evolutivă: extinderi funcționale convenite separat (ex.: extindere la APL, integrare cu noi platforme). 11.2. Indicatori de nivel de serviciu (SLA) Indicator Țintă Disponibilitate sistem ≥ 99,5% lunar (≥ 99,9% în zilele de testare) Timp de răspuns p95 paginile publice ≤ 1,5 s 69 Indicator Țintă Timp de răspuns p95 API - uri tranzacționale ≤ 0,5 s Timp răspuns incident critic ≤ 30 min preluare; ≤ 4h rezolvare Timp răspuns incident major ≤ 2h preluare; ≤ 1 zi rezolvare Raport patch management lunar Predat până în ziua 5 a lunii următoare RTO (Recovery Time Objective) ≤ 4 ore RPO (Recovery Point Objective) ≤ 1 oră 11.3. Suport tehnic ● Help-desk centralizat cu sistem de ticketing accesibil 24/7. ● Suport telefonic pentru incidente critice (program 24/7) și majore (program de lucru extins 8:00– 16:00). ● Acces la documentația tehnică actualizată continuu. ● SLA-ur
Pag. 69–70
ticketing accesibil 24/7. ● Suport telefonic pentru incidente critice (program 24/7) și majore (program de lucru extins 8:00– 16:00). ● Acces la documentația tehnică actualizată continuu. ● SLA-uri diferențiate pe categorii de severitate (cap. 7.5). ● Toate intervențiile se realizează în coordonare cu DTIC și STISC; 11.4. Evoluție post-livrare La sfârșitul perioadei de garanție, beneficiarul poate opta pentru: ● Reînnoirea contractului de mentenanță cu același operator (în condiții renegociate). ● Internalizarea completă a operării (datorită documentației complete, IaC, Helm Charts și SBOM, această variantă este fezabilă tehnic). 12. Anexe Anexa A. Diagrame de proces A.1. Etapa I – Testarea generală (proba scrisă centralizată) Etapa I cuprinde 7 procese operaționale: planificarea necesităților de ocupare, publicarea condițiilor de participare, crearea profilului candidat și aplicarea, publicarea datei testării și înscrierea, organizarea și desfășurarea testării generale, depunere a contestațiilor, eliberarea certificatului de promovare. Responsabilitățile sunt împărțite între autoritatea publică (planificare), DMFP (centrul sistemului) și candidat. 70 Figura 5. Etapa I – Testarea generală (proba scrisă centralizată) — 7 procese operaționale conform Conceptului aprobat (Ordinul nr. 278 din 11.09.2025), cu swim-lane-uri pentru Autoritatea publică, DMFP (Cancelaria de Stat) și Candidat: (1) Planificarea necesităților de ocupare a funcțiilor publice — plan anual al autorității + plan general consolidat trimestrial al DMFP; (2) Publicarea condițiilor generale de participare — art. 27 alin. 1 din Legea 158/2008, instrucțiuni profil, teste demonstrative, adresă e-mail solicitări; (3) Candidații creează profil și aplică — validare automatizată eligibilitate prin MConnect + date.gov.md; (4) Publicarea datei testării (min. 15 zile înainte) și înscrierea (până cu 2 zile înainte); (5) Organizarea și desfășurarea testării — desemnare responsabil DMFP, verificare identitate, generare test individual aleator, cod unic QR/user+parolă, prag ≥ 70%; (6) Depunerea contestațiilor (DMFP = organ soluționare); (7) Eliberarea certificatului — cod QR în max. 5 zile, registru public IDNP, valabil 3 (opțional 5) ani. A.2. Etapa II – Concursul pe post (interviul de competențe specifice) Etapa II cuprinde 6 procese operaționale gestionate de autoritatea publică, după caz monitorizarea d e către DMFP: publicarea anunțului concursului pe post, colectarea dosarelor, admiterea la concurs, pregătirea listei în trebărilor, desfășurarea probei scrise/interviului și declararea învingătorului. Responsabilitățile sunt împărțite între autoritatea publică (HR), comisia de concurs și candidat.
Pag. 70–72
pregătirea listei în trebărilor, desfășurarea probei scrise/interviului și declararea învingătorului. Responsabilitățile sunt împărțite între autoritatea publică (HR), comisia de concurs și candidat. 71 Figura 6. Etapa II – Concursul pe post (interviul de competențe specifice) — 6 procese operaționale gestionate de autoritatea publică cu supraveghere DMFP, cu swim-lane-uri pentru Autoritatea publică (HR), Comisia de concurs și Candidat: (1) Publicarea anunțului pentru funcția vacantă concretă — pe cariere.gov.md cu validare DMFP, indicație structură (test practic + interviu SAU doar interviu), notificare automată candidați cu certificat valabil în domeniu (excepție: vechime 18 luni + „bine” → fără certificat); (2) Colectarea dosarelor — aplicare prin profilul candidatului, cu atașare certificat cu cod QR sau excepție; (3) Admiterea la concurs — examinare dosare max. 3 zile lucrătoare, decizie motivată, publicare listă admiși cu min. 3 zile înainte de interviu; (4) Pregătirea listei întrebărilor pentru interviu — pe baza bibliografiei + fișa postului + metodologie, aprobare grilă evaluare cu criterii și sistem punctaj; (5) Organizarea și desfășurarea interviului — față-în-față sau online (configurabil), pondere 60% cunoștințe + 40% abilități, punctaj individual fiecare membru → proces-verbal; (6) Declararea învingătorului — comisia ordonează după nota finală, PV semnat MSign, publicare cariere.gov.md în max. 5 zile, numire prin act administrativ după verificări CNA/ANI/SIS prin MConnect. Operatorul economic va prelua aceste diagrame ca punct de pornire pentru proiectarea fluxurilor în sistem și va elabora variantele detaliate în faza de design (E2), cu validare AGE conform CT-STG-02. 72 Anexa B. Lista platformelor guvernamentale orizontale relevante Platformă Operator Rol în Sistemul e-Cariere MPass AGE Autentificare exclusivă (OIDC/SAML), conform STG §7.1. MSign AGE Semnătură electronică pentru certificate, procese -verbale, decizii. MNotify AGE Trimitere notificări (e -mail, SMS). MCabinet/EVOcabinet AGE Cabinet personal cetățean — sincronizare statusuri. EVO AGE Livrarea către candidat a certificatelor/atestatelor de promovare emise de Sistemul e -Cariere și a statusurilor acestora. MDocs AGE Generarea formei documentare a certificatelor; atașarea documentelor p rin referință. Sistemul e -Cariere nu își stochează baza de date în MDocs. MConnect AGE Magistrală de date — schimburi cu toate registrele și platformele. MCloud STISC Găzduire exclusivă a Sistemului e-Cariere. MPower AGE Verificare împuterniciri (delegări). MLog AGE Jurnalizare centralizată — toate logurile structurate JSON. MPay AGE Plăți electronice (rezervat scenarii viitoare). date.gov.md AGE Acces registre de stat pentru validări automate. Catalog semantic (semantic.gov.md) AGE Publicare active semantice ale Sistemului e-Cariere.
Pag. 72–74
ronice (rezervat scenarii viitoare). date.gov.md AGE Acces registre de stat pentru validări automate. Catalog semantic (semantic.gov.md) AGE Publicare active semantice ale Sistemului e-Cariere. 73 Platformă Operator Rol în Sistemul e-Cariere egov4dev AGE Documentația tehnică pentru integrări — referință principală pentru operator. Anexa C. Glosar de termeni speciali Glosarul este disponibil la pct. 1.5 (Definiții și abrevieri). Termeni adiționali specifici Sistemului e - Cariere sunt definiți în context la prima utilizare. Anexa D. Surse și documente referențiate Lista integrală este disponibilă în secțiunea „Documente de referință” de la începutul prezent ului caiet. Documentele cheie: ● Conceptul aprobat (Ordinul CS nr. 278/11.09.2025). ● Stiva Tehnologică Guvernamentală (PMDU-002). ● Cadrul de acceptanță și guvernanță pentru sistemele informaționale de stat (Aprilie 2026). ● HG nr. 677/2025 (MUD); HG nr. 562 /2025 (securitate cibernetică); HG nr. 544/2019 (achiziții TIC). ● Legea 158/2008; Legea 124/2022; Legea 133/2011; Legea 142/2018. Anexa E. Lista de verificare conform Cadrului de acceptanță Operatorul economic va asigura completarea integrală a Listei de verificare (Anexa B la Cadrul de acceptanță, fișier Excel cu 43 de criterii) pe parcursul ciclului de viață al proiectului. Lista acoperă: Capitol Criterii Etape de evaluare Cap. 0 — Conformitate cu Stiva Tehnologică Guvernamentală Verificarea integrală a stack-ului propus. Inițiere, Arhitectură, Recepție Pilonul 1 — Infrastructură Cloud și Suveranitate Digitală Container-First, IaC, Helm, MCloud, ADR-uri. Design, Dezvoltare, Recepție Pilonul 2 — Dezvoltare, Livrare, Automatizare Repozitoriu Git Lab, SBOM, testare 4 niveluri, CI/CD STISC, README/ADR, GenAI, logging MLog. Continuu Pilonul 3 — Interoperabilitate (M - Services) MConnect, MPass, MSign, MNotify, MCabinet, MLog. Integrare, Recepție Pilonul 5 — Usability și MUD Conformitate MUD, Button w/ Badge, WCAG 2.1 AA, Lighthouse > 90. Design, UAT, Recepție 74 Capitol Criterii Etape de evaluare Pilonul 6 — SEO și Findability sitemap.xml, robots.txt, meta - date. Recepție Documentație Manuale, ADRs, API docs complete. Continuu, Recepție Matricea responsabilităților de verificare (conform Anexei B la Cadru): Instituție Rol Domenii verificate Termen AGE Autoritate de reglementare Conformitate STG, clasificare contract, arhitectură, interoperabilitate, UX/MUD, componente mobile La etapele Arhitectură, UX Review, Acceptanță. Emite decizia finală de acceptanță. STISC Operator infrastructură MCloud, pipeline CI/CD, containerizare, IaC, logging, backup, container security Aviz alocare 10 zile lucrătoare; pipeline pe durata proiectului. Proprietar pipeline CI/CD. Beneficiar (/ CS) Posesor de sistem Cerere alocare MCloud, teste acceptanță, documentație, exit strategy, RTO/RPO, SLA Pe durata ciclului de viață. CERT-Gov Securitate Rapoarte pentest,
Pag. 74–75
/CD. Beneficiar (/ CS) Posesor de sistem Cerere alocare MCloud, teste acceptanță, documentație, exit strategy, RTO/RPO, SLA Pe durata ciclului de viață. CERT-Gov Securitate Rapoarte pentest, alerting incidente La fiecare pentest și la incidente. CNPDCP Protecția datelor Conformitate Legea 133/2011 La notificare și la audit. Anexa F. Lista abrevierilor și acronimelor utilizate Prezenta anexă consolidează toate abrevierile, acronimele și termenii speciali utilizați în cuprinsul prezentului Caiet de sarcini. Definițiile sunt corelate cu pct. 1.5 (Definiții și abrevieri) și cu Anexa B (Lista platformelor guvernamentale orizontale relevante). Abreviere / Acronim Semnificație ADR Architecture Decision Record (înregistrarea deciziilor de arhitectură) AGE Agenția de Guvernare Electronică AMQP Advanced Message Queuing Protocol ANI Autoritatea Națională de Integritate 75 API Application Programming Interface (interfață de programare a aplicațiilor) APC Administrație publică centrală APL Administrație publică locală BFF Backend for Frontend Cadru de acceptanță Cadrul de acceptanță și guvernanță pentru sistemele informaționale de stat CERT-Gov Centrul guvernamental de răspuns la incidente de securitate cibernetică CF Cerință funcțională (codificare CF-Mxx-yy) CI/CD Continuous Integration / Continuous Delivery CN Cerință nefuncțională (codificare CN-xxx-yy) CNA Centrul Național Anticorupție CNPDCP Centrul Național pentru Protecția Datelor cu Caracter Personal CT Cerință tehnică (codificare CT-xxx-yy) CS Cancelaria de Stat CSV Comma-Separated Values (format de fișier tabular) DAST Dynamic Application Security Testing DB Bază de date (Database) DMFP Direcția managementul funcției publice DR Disaster Recovery (recuperare în caz de dezastru) E2E End-to-End (testare de la cap la cap) E-proba scrisă Testarea generală computerizată — etapa I e-Cariere Denumirea scurtă a sistemului, conform hotărârii Guvernului de instituire EF Entity Framework EVO Aplicația guvernamentală integrată EVO FAQ Frequently Asked Questions (întrebări frecvente) GenAI Inteligență artificială generativă Golden Path Standardul principal STG (tehnologii preferate) gRPC gRPC Remote Procedure Call HA High Availability (înaltă disponibilitate) HG Hotărâre de Guvern HR Resurse umane (Human Resources) HTTP/REST HyperText Transfer Protocol / Representational State Transfer IaC Infrastructure as Code (Ansible, OpenTofu) IDNP Numărul de identificare personal ISO International Organization for Standardization JSON JavaScript Object Notation KPI Key Performance Indicator (indicator-cheie de performanță)
Pag. 75–77
e, OpenTofu) IDNP Numărul de identificare personal ISO International Organization for Standardization JSON JavaScript Object Notation KPI Key Performance Indicator (indicator-cheie de performanță) 76 LLM Large Language Model (model lingvistic de mari dimensiuni) LTS Long Term Support (suport pe termen lung) MCabinet Cabinetul personal al cetățeanului (mcabinet.gov.md) MCloud Platforma guvernamentală de cloud, administrată de STISC MDocs Platforma guvernamentală de găzduire și partajare a documentelor MConnect Platforma guvernamentală de interoperabilitate (mconnect.gov.md) MLog Sistemul centralizat de jurnalizare guvernamental MNotify Serviciul guvernamental de notificare electronică MPass Serviciul guvernamental de autentificare și control acces (S SO, OIDC/SAML) MPay Serviciul guvernamental de plăți electronice MPower Registrul electronic al împuternicirilor (delegări de drepturi) MSign Serviciul guvernamental de semnătură electronică MUD Modelul Unitar de Design al statului (mud.egov.md) OCI Open Container Initiative (standard de containere) OIDC/SAM L OpenID Connect / Security Assertion Markup Language OpenAPI Specificația standard de descriere a API-urilor REST ORM Object-Relational Mapping OWASP Open Worldwide Application Security Project PDF/A Format PDF pentru arhivare pe termen lung (ISO 19005) PII Personally Identifiable Information (date cu caracter personal) PMDU-002 Documentul de referință al Stivei Tehnologice Guvernamentale PV Proces-verbal PWA Progressive Web Application QA Quality Assurance (asigurarea calității) QR Quick Response (cod de bare bidimensional) QTSP Qualified Trust Service Provider (prestator calificat de servicii de încredere) RBAC Role-Based Access Control (control al accesului bazat pe roluri) RFC 3161 Standardul de marcaj temporal de încredere (Time-Stamp Protocol) RO/RU/EN Limba română / rusă / engleză RTO/RPO Recovery Time Objective / Recovery Point Objective SAST Static Application Security Testing SBOM Software Bill of Materials – inventar al dependențelor (CycloneDX/SPDX) SEO Search Engine Optimization (optimizare pentru motoarele de căutare) SIA Sistem informațional automatizat SIS Serviciul de Informații și Securitate (regulator QTSP) SLA Service Level Agreement (acord privind nivelul serviciului) 77 SLI/SLO Service Level Indicator / Service Level Objective SMS Short Message Service SPA Single Page Application SPDX Software Package Data Exchange (format SBOM) SSO Single Sign-On (autentificare unică) SSR Server-Side Rendering (randare pe server) STG Stiva Tehnologică Guvernamentală (PMDU-002) STISC Serviciul Tehnologia Informației și Securitate Cibernetică TIC Tehnologia informației și comunicațiilor TLS Transport Layer Security UAT User Acceptance Testing (testare de acceptanță de către utilizatori) UI/UX User Interface / User Experience (interfață / experiență de utilizare) WAF Web Application Firewall WCAG 2.1 AA Web Content Accessibility Guidel
Pag. 77
(testare de acceptanță de către utilizatori) UI/UX User Interface / User Experience (interfață / experiență de utilizare) WAF Web Application Firewall WCAG 2.1 AA Web Content Accessibility Guidelines, versiunea 2.1, nivel AA XSS / CSRF Cross-Site Scripting / Cross-Site Request Forgery YAML YAML Ain't Markup Language (format de configurare) Șefă a Direcției managementul funcției publice Cristina Ceclu Șef al Direcției tehnologia informației și comunicațiilor Ion Ursu Consultantă principală a Direcției managementul funcției publice Dumitrița Certan Consultant principal al Direcției tehnologia informației și comunicațiilor Mihai Ganenco
Previzualizarea are caracter informativ. Doar originalul oficial din sursă are valoare juridică.