Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 Załącznik nr 1 SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia jest zakup usług szkoleniowych szkoleń dla wskazanych pracowników NASK 1. W każdej części zamówienia Wykonawca oświadcza spełnienie warunków odpowiadających danej części oraz przedstawia program do każdego szkolenia, który jest zgodny zapisanym przez Zamawiającego lub równoważny. 2. Dodatkowo Wykonawca podaje kalendarium szkoleń, z którego wynika, że każde szkolenie będzie realizowane co najmniej 2-krotnie do 31 lipca 2013 r. 3. Wykonawca zapewnia każdemu uczestnikowi szkolenia tylko oryginalne materiały szkoleniowe nie będące kserokopią oryginałów. 4. Miejscem realizacji szkoleń w każdej z części zamówienia jest Warszawa. Część I. Szkolenie z Microsoft Project 2010 Lp. Tytuł szkolenia 1 MS-50413 Mastering Microsoft Project 2010 Czas trwania 3 dni Liczba uczestników 6 Wykonawca oświadcza, że spełnia poniższe wymagania : wszystkie szkolenia odbędą się w Autoryzowanym Centrum Szkoleniowym , po zakończeniu szkolenia uczestnicy otrzymają certyfikat ukończenia kursu lub/i certyfikat potwierdzający zdanie egzaminu, szkolenia odbędą się w języku polskim, szkolenia będą przeprowadzone zgodnie z zamieszczonymi programami lub będą równoważne, trenerzy posiadają tytuł Microsoft Certified Trainer, wykonawca posiada status Gold dla kompetencji Learning wydany przez firmę Microsoft 1. Szkolenie „MS-50413 Mastering Microsoft Project 2010” Czas trwania – 3 dni 1. Wprowadzenie do Microsoft Project o wprowadzenie do zarządzania projektami o nowe funkcje Project 2010 o wstążka Project 2010 o widoki o kroki budowania planu w Project 2010 2. Omówienie zarządzania projektami w Project 2010 o tworzenie projektów o wprowadzanie zadań do projektów o sekwencjonowanie zadań o definiowanie zasobów o określanie czasu trwania zadań i przypisywanie zasobów o linia odniesienia projektu o śledzenie postepu projektu 3. Ustawienia projektu o metody tworzenia nowych projektów o wykorzystanie kalendarzy w zakresie oceny dostępności zasobów Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 4. 5. 6. 7. 8. 9. 10. 11. o konfiguracja projektów w kontekście przewidywania planu Planowanie ręczne i automatyczne o tryb ręczny o zmiana trybu ręcznego w automatyczny o określanie zadań działających w trybie ręcznym o ograniczenia trybu ręcznego Tworzenie struktury podziału pracy o tworzenie i wykorzystanie zadań końćowych oraz pośrednich o wykorzystanie punktów kontrolnych o tworzenie WBS Outlines o przypisywanie kryteriów o szacowanie WBS o szablony WBS Określanie relacji zadań o rodzaje relacji zadań o metody tworzenia relacji zadań o wyświetlanie sekwencji zadań Definiowanie zasobów o definiowanie indywidualnych zasobów o rejestrowanie kosztów wykorzystania zasobów o rejestrowanie ograniczeń dostępności różnych rodzajów zasobów Ocena wymaganej pracy o ocena czasu trwania i kosztów zadań o różnice między rodzajami zadań o funkcjonowanie relacji zaufania, jednostek oraz czasu trwania o przypisywanie zadań do zasobów Tworzenie zadań początkowych o ocena zadania o krytyczne ścieżki o planowanie przestawne o więzy o terminy końcowe o punkty kontrolne o relacje zaufania i usuwanie harmonogramów o inspekcja zadań Tworzenie zasobów harmonogramów zbalansowanych o statystyka projektu o wykres zasobów i arkusz zasobów o widok obciążenia zasobów o alokacja zasobów o widok obciążenia zadaniami o planowanie faktycznych zasobów o bilansowanie zasobów o bilansowanie ustawień o bilansowanie zdefiniowanych ustawień o ręczne bilansowanie Zarządzanie projektami o śledzenie definicji pól o tworzenie linii odniesienia projektu o wyświetlanie linii odniesienia na wykresie Gantt Strona 2 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 12. 13. 14. 15. o śledzenie Gantt o rejestrowanie postępów o aktualizacja zadań i statusu zasobów o odchylenia o koszt o ocena i wyświetlanie odchyleń o planowanie przerwań o łączenie zadań o ponowne planowanie zadań Formatowanie wyjścia i drukowanie raportów o formatowanie osi czasu o wykorzystanie kreatora Gantt o raporty wizualne o raporty standardowe o raporty niestandardowe o edycja raportów niestandardowych o grupowanie, sortowanie i filtrowanie o kopiowanie obrazów do kreatora Office o inne opcje formatowania o tworzenie budżetów Zarządzanie wieloma projektami o integracja wielu projektów o konsolidacja plików projektu o pula zasobów Zaawansowane tematy o dostosowywanie prefiksów WBS o stosowanie grupowania i niestandardowe pola grupowania o stosowanie funkcji filtrowania o wykorzystanie szablonów globalnych o określanie opóźnień zasobów w zadaniach o stosowanie terminu ostatecznego Podsumowanie Część II. Szkolenie z Prince2 Foundation z egzaminem Lp. Tytuł szkolenia 1 Czas trwania Prince2 Foundation z egzaminem 3 dni Liczba uczestników 3 Wykonawca oświadcza, że spełnia poniższe wymagania : Wykonawca potwierdza, iż dysponuje co najmniej 3 certyfikowanymi trenerami Prince2 szkolenia Prince2 Foundation z egzaminem przeprowadzą instruktorzy certyfikowani przez Association of Project Management GroupAccredited Training Organisation (APMG ATO) , posiadający stosowne certyfikaty do prowadzenia szkoleń Prince uczestnicy do szkolenia Prince2 Foundation otrzymają podręczniki autoryzowane przez Association of Project Management GroupAccredited Training Organisation (APMG ATO) (materiały drukowane, w języku polskim) wszystkie szkolenia odbędą się w Autoryzowanym Centrum Szkoleniowym , Strona 3 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 po zakończeniu szkolenia uczestnicy otrzymają certyfikat ukończenia kursu lub/i certyfikat potwierdzający zdanie egzaminu, szkolenia odbędą się w języku polskim, szkolenia będą przeprowadzone zgodnie z zamieszczonymi programami lub będą równoważne. Programy szkoleń do części II. 1. Szkolenie „Prince2 Foundation z egzaminem” Czas trwania – 3 dni 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. Wstęp do szkolenia. Czym jest PRINCE2. Projekt i środowisko projektu. Pryncypia PRINCE2 . Wstęp do procesów. Proces: Przygotowanie Projektu. Wstęp do tematów PRINCE2. Temat: Uzasadnienie Biznesowe. Temat: Organizacja. Podsumowanie omówionego materiału – ćwiczenia konsolidujące. Proces: Zarządzanie strategiczne. Proces: Inicjowanie Projektu. Tworzenie Dokumentacji Inicjowania Projektu. Temat: Plany. Proces: Zarządzanie Końcem Etapu. Proces: Sterowanie Etapem cz1. Proces: Zarządzanie Dostarczaniem Produktów. Podsumowanie omówionego materiału – ćwiczenia konsolidujące. Omówienie przykładowego testu egzaminacyjnego. Temat Jakość. Technika Przegląd Jakości. Temat Zmiana. Proces Sterowanie Etapem cz.2. Temat Postępy. Temat Ryzyko. Proces Zamykanie Projektu. Strategia zdawania egzaminu. Egzamin Foundation (2 godziny, w tym egzamin – 1 godzina). Część III Szkolenia z programowania Lp. Tytuł szkolenia 1 Advanced Java 7 Programming 2 JavaScript Specialist Czas trwania 2 dni 2 dni Strona 4 Liczba uczestników 4 2 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 3 WWW: atakowanie i ochrona web aplikacji 2 dni 3 4 Framework Spring – programowanie 3 dni 1 5 Essentials of Developing Windows Store Apps Using HTML5 and JavaScript Java 6 Development for Secure Systems 5 dni 1 3 dni 1 6 Wykonawca oświadcza, że spełnia poniższe wymagania : Wykonawca potwierdza, iż dysponuje co najmniej 3 certyfikowanymi instruktorami, programistami z co najmniej 5 letnim doświadczeniem zawodowym w programowaniu szkolenia poprowadzą certyfikowani instruktorzy posiadający uprawnienia do prowadzenia tego rodzaju szkoleń uczestnicy szkolenia otrzymają materiały szkoleniowe (materiały drukowane lub na nośniku elektronicznym, w języku angielskim lub w języku polskim) wszystkie szkolenia odbędą się w Autoryzowanym Centrum Szkoleniowym uprawnionym do prowadzenia szkoleń, po zakończeniu szkolenia uczestnicy otrzymają certyfikat ukończenia autoryzowanego kursu szkolenia odbędą się w języku polskim, szkolenia będą przeprowadzone zgodnie z zamieszczonymi programami lub będą równoważne. Programy szkoleń do części III. 1. Szkolenie „Advanced Java 7 Programming” Czas trwania – 2 dni 1. 2. 3. Rozdział 1. Typy generyczne (generics) 1. Używanie generics 2. Type Erasure 3. Type Boundaries 4. Wyrażenia wieloznaczne (Wildcards) 5. Metody generic 6. Mocne i słabe strony generics 7. Starszy kod i generics Rozdział 2. Wątki 1. Model wątków w Javie 2. Tworzenie i uruchamianie wątków 3. Zmiana stanów wątków 4. Synchronizacja 5. Pola Volatile a metody Synchronized - wait i notify - join i sleep 6. Concurrency 7. API 8. Operacje atomowe Rozdział 3. Mechanizm refleksji 1. Zastosowania dla Meta-Data 2. Reflection 3. API Strona 5 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 4. 5. 4. Klasa Class 5. Paczka java.lang.reflect 6. Czytanie informacji typu 7. Poruszanie się po drzewach dziedziczenia 8. Dynamiczne tworzenie 9. Dynamiczne wywoływanie 10. Mechanizm refleksji na generics Rozdział 4. Adnotacje 1. Programowanie aspektowe i Java 2. Model adnotacji 3. Typy adnotacji 4. Wbudowane adnotacje 5. Adnotacje kontra Deskryptory (XML) Rozdział 5. Sockety 1. Model OSI 2. Protokoły sieciowe 3. Klasa Socket 4. Klasa ServerSocket 5. Łączenie się przy użyciu obiektów URL 6. HTTP i inne serwery TCP 7. Klienci i serwery Datagram 8. Non-Blocking Sockets 2.Szkolenie „JavaScript Specialist” Czas trwania – 2 dni Wprowadzenie do JavaScript o Wprowadzenie do języków skryptowych o Charakterystyka JavaScript o JavaScript i Common Programming Concepts o Właściwości i wersje JavaScript o Aplikacje typu Server-Side kontra aplikacje Client-Side o Opisywanie własnego kod komentarzami Praca ze zmiennymi i danymi w JavaScript o Korzystanie z JavaScript w celu komunikacji z użytkownikiem o Korzystanie z danych „więcej niż raz”: Zmienne o JavaScript Expressions o Operatory o Skrypty Inline, proste zdarzenia po stronie użytkownika, podstawowa obsługa zdarzeń o Słowa kluczowe i zastrzeżone Funkcje, metody i zdarzenia w JavaScript o Wprowadzenie do funkcji w JavaScript o Definiowanie funkcji o Wywołanie funkcji o Zdarzenia po stronie użytkownika i obsługi zdarzeń w JavaScript Strona 6 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 o Metody, jako funkcje Kontrolowanie przepływu program w JavaScript o Kontrolowanie warunkowości w przepływie programu o Wyrażenie typu if...else o Wyrażenie typu while o Wyrażenie typu do...while o Wyrażenie typu for o Wyrażenie typu break o Wyrażenie typu continue o Wyrażenie typu switch JavaScript Document Object Model (DOM) o JavaScript Document Object Model (DOM) o Obiekt typu window o Obiekt typu document o Wyrażenie typu with o Obiekt typu image o Obiekt typu history o Obiekt typu location o Obiekt typu navigator Obiekty w JavaScript o Wprowadzenie do obiektów w języku JavaScript o Obiekt typu String o Obsługa ciągów znaków o JavaScript Regular Expressions o Obiekt typu Array o Obiekt t typu Date o Ustawianie i odczytywanie informacji typu czas o Obiekt typu Math Tworzenie interaktywnych formularzy w JavaScript o Interaktywne formularze o Przegląd dostępnych elementów formularza o Odświeżanie elementów formularza o Obiekt typu form o Obiekt typu button o Obiekt typu checkbox o Obiekty typu text i textarea o Obiekt typu radio o Obiekt typu select o Walidacja formularzy Aspekty bezpieczeństwa JavaScript o Wprowadzenie do zagadnień bezpieczeństwa a JavaScript o Przeglądarka kontra System Operacyjny o Zagadnienia bezpieczeństwa związane z Przeglądarką o Zgodność/kompatybilność Przeglądarki i rozpoznawanie strony klienta (ClientSide Detection) o Blokowanie wykonywania skryptów o Różnice w document.write pomiędzy Przeglądarkami o Przykłday złośliwego lub/i „nieumyślnego” kodu o Frame-to-Frame URL Changing o Podpisywanie skryptów Strona 7 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 o Cross-Site Scripting (XSS) o Ciasteczka (cookies) i bezpieczeństwo w JavaScript o Pisanie bezpiecznego kodu JavaScript Własne obiekty w JavaScript o Tworzenie własnych (custom) obiektów o Tworzenie obiektu JavaScript: The Constructor o Tworzenie obiektu Instance of o Tworzenie obiektu Methods o Tworzenie funkcji dla obiektów Zmiana kodowania X/HTML w locie “on the Fly” o Zmiana kodowania X/HTML w locie o Wykorzystanie metody getElementByID o Wykorzystanie metod getElementsByName o Wykorzystanie metod getElementsByTagName o Modyfikowanie atrybutów w DOM o Dołączanie tekstu do DOM Biblioteki JavaScript (JavaScript Library) o Biblioteki JavaScript o Wybór Code Library o Skrypty External i Pre-Made o Załadowanie twojej pierwszej biblioteki o Wykorzystanie dodatków (Plug-ins) JavaScript Library o Najlepsze praktyki z JavaScript Libraries o Prawa autorskie (Copyright) i JavaScript JavaScript i AJAX o Wprowadzenie do AJAX o Wprowadzenie do XML o Interakcje pomiędzy JavaScript, XML i XHTML o Wykorzystanie skryptów AJAX o AJAX i Serwery o AJAX i Bazy danych o Problemy typu Usability z AJAX o Łączenie AJAX z Bibliotekami o Alternatywy dla XML-based AJAX Debugowanie JavaScript i rozwiązywanie problemów o Co to jest debugowanie? o Narzędzia do debugowania kodu o Testowanie kodu w różnych przeglądarkach o Debugowanie błędów logicznych o JavaScript i urządzenia przenośne (Mobile Devices) 3. Szkolenie „WWW: atakowanie i ochrona webaplikacji” Czas trwania – 2 dni 1. Skala zagrożeń dla współczesnych aplikacji webowych 2. Wpływ architektury aplikacji na bezpieczeństwo o od stron statycznych do dynamicznych Strona 8 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 o o o 3. 4. 5. 6. 7. 8. architektury oparte o CGI i SSI architektury oparta o języki skryptowe (PHP, ASP, JSP i inne) zaawansowane modele aplikacji webowych (ASP.NET, J2EE - Tomcat, Oracle AS, JBoss, WebSphere, WebLogic i inne) o współpraca aplikacji z bazą danych o interfejsy zewnętrzne aplikacji webowej Wpływ na bezpieczeństwo przeniesienia logiki z serwera do klienta o języki interpretowane po stronie klienta (JavaScript, VBScript, ECMAScript) o architektura RIA (Rich Internet Applications) - Adobe Flex o applety Java o aplikacje klasyczne pobierające dane przez HTTP ("rich clients") o komunikacja z serwerem - XML-RPC, SOAP Ograniczenia aplikacji po stronie klienta i ich nadużycia o przeglądarka WWW jako środowisko uruchamiania aplikacji o wyłamywanie się z ograniczeń środowiska ("sandbox") o wykorzystywanie dziur w przeglądarce o naruszenie zasady "same-origin policy" - atak "DNS Rebinding" Aplikacja webowa w ogólnym modelu bezpieczeństwa o wpływ aplikacji na całościowe bezpieczeństwo systemu o wpływ innych komponentów na bezpieczeństwo aplikacji o bezpieczeństwo bazy danych o ochrona i rozliczalność operacji na bazach danych o pozaprogramistyczne środki ochrony (systemy IDS/IPS) Typowe ataki na aplikacje webowe o zagrożenia związane z architekturą aplikacji o trywialne zagrożenia o konsekwencje braku obsługi błędówmanipulacje parametrami o techniki podsłuchu i mody?kowania transmisji o penetracja niepublicznych zasobów serwera ("path traversal", "Google hacking") o wstrzykiwanie kodu ("code injection") o przejmowanie serwera przez "PHP shell" o wstrzykiwanie komend systemowych Ataki na bazę danych o obsługa błędów w komunikacji z bazą danych o ataki "SQL injection" jako konsekwencja błędów projektowych i programistycznych o konsekwencje prawne nieautoryzowanego dostępu do bazy danych (dane osobowe itd) o ataki na bazę pomimo zabezpieczeń ("blind SQL injection") o bezpieczeństwo i wydajność w komunikacji z bazą (techniki "stored procedure", "prepared statement") o separacja uprawnień w bazie danych jako mechanizm bezpieczeństwa o cechy charakterystyczne środowisk Oracle, Microsoft SQL, MySQL i PostgreSQL Ataki na sesje o rola sesji w aplikacji webowej o konsekwencje kradzieży, zgadnięcia lub podsłuchania sesji o narzucenie sesji - ataki "session ?xation", "session adoption" o kradzież sesji za pomocą "cross-site scripting" (XSS) o nieautoryzowane operacje w aplikacji - ataki "cross-site request forgery" (CSRF) o jak poprawnie zarządzać sesją? o mechanizmy bezpieczeństwa sesji zapewniane przez środowiska do budowy aplikacji o błędy podczas tworzenia własnych implementacji zarządzania sesją Strona 9 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 o 9. 10. 11. 12. kiedy szyfrować połączenie - ochrona przed podsłuchaniem sesji Filtrowanie danych o filtrowanie danych w aplikacji webowej jako mechanizm bezpieczeństwa o poziomy filtrowania danych o filtrowanie danych wchodzących o filtrowanie danych wychodzących o techniki filtrowania danych w językach PHP i innych o wykrywanie włamań w aplikacjach webowych - PHP IDS Ochrona przed spamem o zagrozenie ze strony automatów spammerskich o nieetyczne działania SEO ("Search Engine Optimization") o ochrona za pomocą "testów człowieczeństwa" (CAPTCHA) o błędy i słabości systemów CAPTCHA o zalecenia dla ochrony przed spammerami o "czarne listy" w aplikacjach webowych - http:bl Jak poprawnie korzystać z SSL o funkcje bezpieczeństwa protokołu SSL o specyfika architektury SSL i X.509 o ochrona zapewniana przez SSL i certy?katy X.509 o błędy popełniane podczas konfiguracji serwerów SSL Podsumowanie zasad najlepszej praktyki dla aplikacji webowych. 4. Szkolenie „Framework Spring - programowanie” Czas trwania – 3 dni 1. Spring – wprowadzenie 1. architektura Spring Framework 2. Spring Framework a EJB 2. Kontenery Spring 1. typy kontenerów Spring 2. budowa aplikacji opartej o Spring 3. Mechanizm IoC 1. działanie mechanizmu Inversion of Control 2. wstrzykiwanie zależności 4. Specjalne obiekty Spring 1. wiązanie obiektów z kontenerem 2. Internacjonalizacja 3. konwersja typów złożonych 4. obsługa zdarzeń 5. zewnętrzne zasoby 5. Cykl życia obiektu w kontenerze 1. metody inicjalizujące i finalizujące 2. cykl życia "fasolki" w kontenerze 6. MVC w Spring 1. wzorzec architektury MVC 2. konfiguracja aplikacji webowej 3. wprowadzenie do Spring Web MVC 4. podstawowe obiekty używane w Spring Web MVC 7. JDBC i DAO – wsparcie w Spring Strona 10 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 8. 9. 10. 11. 1. obsługa połączenia z bazą danych 2. obsługa kluczy głównych Narzędzia ORM 1. integracja Spring – Hibernate Programowanie aspektowego – wprowadzenie 1. właściwości programowania aspektowego 2. programowanie aspektowe w praktyce Spring AOP 1. obsługa aspektów w Spring AOP Transakcje 1. obsługa mechanizmu transakcji w Spring Framework 2. transakcje programowe 3. transakcje deklaratywne 5. Szkolenie „Essentials of Developing Windows Store Apps Using HTML5 and JavaScript” Czas trwania - 5 dni 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. Charakterystyka aplikacji pod Windows 8 Proste aplikacje i wzorzec projektowy MVVM Biblioteka WinJS Tworzenie layoutu aplikacji Mechanizmy prezentacji danych Obsługa plików Zarządzanie cyklem życia aplikacji (PLM) Tworzenie i implementacja nawigacji Kontrakty Kafelki i notyfikacje Tworzenie i implementacja strategii dostępu do danych Obsługa myszy i dotyku Wdrażanie aplikacji Windows 8 6. Szkolenie „Java 6 Development for Secure Systems” Czas trwania - 3 dni 1. Rozdział 1. Java SE bezpieczeństwo o Holistyczne podejście do bezpieczeństwa o Zagrożenia dla użytkownika o Class Loader oraz Bytecode Verifier o Klasy systemowe i Core API o SecurityManager i AccessController o Uprawnienia o Implikacja o CodeSources o Polityki o Konfiguracja zabezpieczeń Java SE Strona 11 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 o o 2. 3. 4. 5. 6. Dynamiczne polityki Akcje uprzywilejowane Rozdział 2. Podpisywanie kodu i zarządzanie kluczami o Szyfrowanie i podpis cyfrowy o Keystores o Klucze i certyfikaty o Urzędy certyfikacji o KeyStore o API o Podpisywanie JAR o Podpisane CodeSources o Additional Policy Semantics Rozdział 3. Praktyki bezpiecznego programowania: Java SE o Wstrzykiwanie kodu (Code Injection) o Metody i klasy finalne o Wzorce projektowe: singletony, metody wytwórcze oraz pyłki o Metody, kolekcje, i ukrywanie danych o Izolowanie JAR o Zaciemnianie kodu o Serializacja obiektu Rozdział 4. Kryptografia o Zagrożenia dla tożsamości i prywatności o Rozszerzenia kryptograficzne Javy o Klasa Signature o SignedObject o Rozszerzenia kryptograficzne w Javie o SecretKey i KeyGenerator o Klasa Cipher o Niebezpieczne praktyki o HTTP i JSSE Rozdział 5. JAAS o Dołączana logika uwierzytelniania o JAAS o Paczki i interfejsy o Subjects oraz Principals o AND oraz OR o Impersonation o Uprawnienia JASS o JAAS uprawnienia o LoginContext oraz LoginModule o Konfiguracja JAAS o CallbackHandler i wywołania zwrotne o Implementacja klienta JAAS o Implementacja LoginModule Rozdział 6. Java EE bezpieczeństwo o Serwery Java EE jako hosty kodu o Konfiguracja bezpieczeństwa Tomcat o Deklaracja ról o Zabezpieczanie URL o Schematy uwierzytelniania HTTP Strona 12 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 o o o o o o o o Zabezpieczanie EJB Bezpieczeństwo programowe JAAS w Java EE Realm i LoginModules JAAS in Tomcat JACC Certyfikacja aplikacji Java EE Konfiguracja HTTPS 7. Rozdział 7. Praktyki bezpiecznego programowania: Java EE o Zagrożenia warstwy prezentacji o Konta użytkowników o MVC i bezpieczeństwo o Sprawdzane danych użytkownika o SQL Injection o Cross-Site Scripting o Reflected XSS o Zwalczanie XSS o OWASP o Testy penetracyjne o Obsługa błędów i wyciek informacji o Logowanie i audytowanie Część IV Szkolenie z administracji systemem Linux Lp. Tytuł szkolenia 1 Wstęp do administracji systemem Linux Czas trwania 4 dni LIczba uczestników 1 Wykonawca oświadcza, że spełnia poniższe wymagania : wykonawca jest autoryzowanym partnerem Linux Professional Institute szkolenia poprowadzą certyfikowani instruktorzy Linux, posiadający stosowne certyfikaty do prowadzenia szkoleń Linux uczestnicy szkolenia otrzymają autoryzowane materiały szkoleniowe Linux (materiały drukowane lub na nośniku elektronicznym w języku angielskim lub w języku polskim) wszystkie szkolenia odbędą się w Autoryzowanym Ośrodku Edukacyjnym uprawnionym przez Linux do prowadzenia szkoleń, po zakończeniu szkolenia uczestnicy otrzymają certyfikat ukończenia autoryzowanego kursu, szkolenie odbędzie się w języku polskim, szkolenie będzie przeprowadzone zgodnie z zamieszczonymi programami lub będą równoważne, szkolenie z autoryzacją Linux Professional Institute (LPI). Programy szkoleń do części IV Strona 13 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 1.Szkolenie „ Wstęp do administracji systemem Linux ” Czas trwania –4 dni Szkolenie z autoryzacją Linux Professional Institute (LPI). 1. Podstawy konsoli: najważniejsze polecenia; podstawowe narzędzia administratora w skrócie: mc i vim. 2. System plików: gdzie i czego szukać. 3. Ogólne zasady działania systemu: użytkownicy, grupy i prawa dostępu (podstawy); procesy; procedura startu systemu; w jaki sposób połączone są elementy systemu: 1. pseudopliki; 2. porty sieciowe; 3. pliki konfiguracyjne i logi; 4. sygnały 5. linkowanie statyczne lub dynamiczne; nazwy, funkcje i specyfika poszczególnych części systemu; sposoby konfiguracji systemu (konfiguratory graficzne, tekstowe, skrypty). 4. Praca w powłoce: core-utils; sed; 5. Wyrażenia regularne. 6. Vim. 7. Proces uruchamiania systemu: różnice między dystrybucjami; lilo, grub, grub2; parametry jądra; init i inittab, upstart, systemd; skrypty startowe; uruchamiania usług. 8. Świadoma instalacja: instalacja przykładowej dystrybucji w trybie eksperckim; niuanse: podział na partycje. 9. Instalacja oprogramowania: configure, make, make install; rpm i yum; deb i apt. 10. Procesy zarys teorii z systemów operacyjnych, monitorowanie systemu, sygnały. ładowanie bibliotek, śledzenie wykonywania 11. System operacyjny a sprzęt: pliki urządzeń, zapisy w logu; lspci, lsusb, mechanizm hotplug; Strona 14 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 udev 12. Architektura systemu dla administratora: jądro, moduły, biblioteki; kontekst dla dalszej części kursu; 13. System plików okiem administratora: lokalizacja plików binarnych, bibliotek, konfiguracji, logów, danych, dokumentacji itd; system plików /proc. 14. System plików rodzaje plików; uprawnienia (suid itp.); zakładanie systemu plików (mkfs.*, mkisofs); najważniejsze różnice pomiędzy systemami plików: ext3, ext4, xfs, reiserfs mount – praktyczne aspekty : fat i inne systemy plików, -o loop, dobór systemu plików. Strona 15 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 Załącznik Nr 2 …......................................... pieczęć Wykonawcy FORMULARZ OFERTOWY 1) NAZWA I DOKŁADNY ADRES WYKONAWCY a) firma: __________________________________________________________________________ b) REGON: ___________________ NIP: _________________________________ c) kod, miejscowość, województwo: __________, ______________________________, __________________________, d) ulica, nr domu, nr lokalu: ______________________________________, ________, ________ e) internet: http:// ________________________ pl e-mail: ___________________@_______ f) numer kierunkowy: _________tel. _____________________fax. __________________________ 2) DATA SPORZĄDZENIA OFERTY: __________ 3) ŚCISŁE OKREŚLENIE PRZEDMIOTU ZAMÓWIENIA OFERTY (wg SIWZ ): ZP/3/2013 4) Oferujemy: usługi szkoleniowe, będące przedmiotem zamówienia w następującej cenie: Część I Lp. 1 Tytuł szkolenia Cena jednostkowa netto [PLN] Mastering Microsoft Project 2010 Ilość Wartość netto [PLN] Stawka VAT [%] Wartość brutto [PLN] 6 SUMA: Uwaga: Wartość brutto (PLN) podana w wierszu SUMA stanowi całkowitą cenę oferty podaną w tabeli poniżej. Część I: Cena brutto słownie:……….......................................................................................................................................... Strona 16 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 Część II Lp. 1 Cena jednostkowa netto [PLN] Tytuł szkolenia Prince2 Foundation z egzaminem Ilość Wartość netto [PLN] Stawka VAT [%] Wartość brutto [PLN] 3 SUMA: Uwaga: Wartość brutto (PLN) podana w wierszu SUMA stanowi całkowitą cenę oferty podaną w tabeli poniżej. Część II: Cena brutto słownie:……….......................................................................................................................................... Część III Lp. Cena jednostkowa netto [PLN] Tytuł szkolenia Ilość 1 Advanced Java 7 Programming 4 2 JavaScript Specialist 2 3 WWW: atakowanie i ochrona webaplikacji 3 4 Framework Spring - programowanie 1 5 Essentials of Developing Windows Store Apps Using HTML5 and JavaScript 1 6 Java 6 Development for Secure Systems 1 Wartość netto [PLN] Stawka VAT [%] Wartość brutto [PLN] SUMA: Uwaga: Wartość brutto (PLN) podana w wierszu SUMA stanowi całkowitą cenę oferty podaną w tabeli poniżej. Część III: Cena brutto słownie:……….......................................................................................................................................... Część IV Lp. 1 Tytuł szkolenia Cena jednostkowa netto [PLN] Wstęp do administracji systemem Linux Ilość 1 Strona 17 Wartość netto [PLN] Stawka VAT [%] Wartość brutto [PLN] Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 SUMA: Uwaga: Wartość brutto (PLN) podana w wierszu SUMA stanowi całkowitą cenę oferty podaną w tabeli poniżej. Część IV: Cena brutto słownie:……….......................................................................................................................................... 5). OŚWIADCZAMY, ŻE JESTEŚMY ZWIĄZANI OFERTĄ DO CZASU WSKAZANEGO W SIWZ . 6) OŚWIADCZAMY, że: - - zobowiązujemy się do wykonania przedmiotu zamówienia w terminie uważamy się za związanych niniejszą ofertą przez czas wskazany w SIWZ, tj. przez okres 30 dni od upływu terminu składania ofert zapoznaliśmy się z wzorem umowy, który został zawarty w SIWZ, akceptujemy go i zobowiązujemy się w przypadku wyboru naszej oferty do zawarcia umowy na wyżej wymienionych warunkach w miejscu i terminie wyznaczonym przez Zamawiającego; zapoznaliśmy się z dokumentacją przetargową i nie wnosimy do tych dokumentów zastrzeżeń oraz uzyskaliśmy konieczne informacje i wyjaśnienia do przygotowania oferty; oferujemy przedmiot zamówienia zgodny z wymaganiami i warunkami opisanymi przez Zamawiającego w Specyfikacji Istotnych Warunków Zamówienia, żądane wynagrodzenie zawiera wszystkie koszty związane z wykonaniem przedmiotu zamówienia, zamówienie zrealizujemy sami / przy udziale Podwykonawców * w zakresie: …...................................................................................................................................................... * niepotrzebne skreślić 7) OFERTA ZOSTAŁA ZŁOŻONA NA _____________ PONUMEROWANYCH KARTKACH. Podpis osoby lub osób figurujących w rejestrach uprawnionych do reprezentacji Wykonawcy lub uprawnionych do reprezentowania Wykonawcy we właściwym pełnomocnictwie (na pieczęci imiennej) __________________________________________________________________________________ Strona 18 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 Załącznik nr 3 ............................................ pieczęć Wykonawcy OŚWIADCZENIE WYKONAWCY z art. 24 ust. 1 ustawy Prawo zamówień publicznych Przystępując do udziału w postępowaniu o udzielenie zamówienia publicznego w trybie przetargu nieograniczonego oświadczam, że brak jest podstaw do wykluczeniu z postępowania o udzielenie zamówienia na mocy art. 24 ust. 1 ustawy z dnia 29 stycznia 2004 roku - Prawo zamówień publicznych (t.j. Dz. U. z 2010 r. Nr 113, poz. 759 z późn. zm.), a w szczególności nie jestem : 1) Wykonawcą, który wyrządził szkodę, nie wykonując zamówienia lub wykonując je nienależycie, jeżeli szkoda ta została stwierdzona orzeczeniem sądu, które uprawomocniło się w okresie 3 lat przed wszczęciem postępowania; 1a) Wykonawcą, z którym zamawiający rozwiązał albo wypowiedział umowę w sprawie zamówienia publicznego albo odstąpił od umowy w sprawie zamówienia publicznego, z powodu okoliczności, za które wykonawca ponosi odpowiedzialność, jeżeli rozwiązanie albo wypowiedzenie umowy albo odstąpienie od niej nastąpiło w okresie 3 lat przed wszczęciem postępowania, a wartość niezrealizowanego zamówienia wyniosła co najmniej 5% wartości umowy; 2) Wykonawcą, w stosunku do którego otwarto likwidację lub którego upadłość ogłoszono, z wyjątkiem wykonawcy, który po ogłoszeniu upadłości zawarł układ zatwierdzony prawomocnym postanowieniem sądu, jeżeli układ nie przewiduje zaspokojenia wierzycieli przez likwidację majątku upadłego; 3) Wykonawcą, który zalegają z uiszczeniem podatków, opłat lub składek na ubezpieczenia społeczne lub zdrowotne, z wyjątkiem przypadków gdy uzyskali oni przewidziane prawem zwolnienie, odroczenie, rozłożenie na raty zaległych płatności lub wstrzymanie w całości wykonania decyzji właściwego organu; 4) osobą fizyczną, którą prawomocnie skazano za przestępstwo popełnione w związku z postępowaniem o udzielenie zamówienia, przestępstwo przeciwko prawom osób wykonujących pracę zarobkową, przestępstwo przeciwko środowisku, przestępstwo przekupstwa, przestępstwo przeciwko obrotowi gospodarczemu lub inne przestępstwo popełnione w celu osiągnięcia korzyści majątkowych, a także za przestępstwo skarbowe lub przestępstwo udziału w zorganizowanej grupie albo związku mających na celu popełnienie przestępstwa lub przestępstwa skarbowego; 5) spółką jawną, której wspólnika prawomocnie skazano za przestępstwo popełnione w związku z postępowaniem o udzielenie zamówienia, przestępstwo przeciwko prawom osób wykonujących pracę zarobkową, przestępstwo przeciwko środowisku, przestępstwo przekupstwa, przestępstwo przeciwko obrotowi gospodarczemu lub inne przestępstwo popełnione w celu osiągnięcia korzyści majątkowych, a także za przestępstwo skarbowe lub przestępstwo udziału w zorganizowanej grupie albo związku mających na celu popełnienie przestępstwa lub przestępstwa skarbowego; 6) spółką partnerską, której partnera lub członka zarządu prawomocnie skazano za przestępstwo popełnione w związku z postępowaniem o udzielenie zamówienia, przestępstwo przeciwko prawom osób wykonujących pracę zarobkową, przestępstwo przeciwko środowisku, przestępstwo przekupstwa, przestępstwo przeciwko obrotowi gospodarczemu lub inne przestępstwo popełnione w celu osiągnięcia korzyści majątkowych, a także za przestępstwo skarbowe lub przestępstwo udziału w zorganizowanej grupie albo związku mających na celu popełnienie przestępstwa lub przestępstwa skarbowego; 7) spółką komandytową oraz spółką komandytowo-akcyjną, której komplementariusza prawomocnie skazano za przestępstwo popełnione w związku z postępowaniem o udzielenie zamówienia, przestępstwo przeciwko prawom osób wykonujących pracę zarobkową, przestępstwo przeciwko środowisku, przestępstwo przekupstwa, przestępstwo przeciwko obrotowi gospodarczemu lub inne Strona 19 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 8) 9) 10) 11) przestępstwo popełnione w celu osiągnięcia korzyści majątkowych, a także za przestępstwo skarbowe lub przestępstwo udziału w zorganizowanej grupie albo związku mających na celu popełnienie przestępstwa lub przestępstwa skarbowego; osobą prawną, której urzędującego członka organu zarządzającego prawomocnie skazano za przestępstwo popełnione w związku z postępowaniem o udzielenie zamówienia, przestępstwo przeciwko prawom osób wykonujących pracę zarobkową, przestępstwo przeciwko środowisku, przestępstwo przekupstwa, przestępstwo przeciwko obrotowi gospodarczemu lub inne przestępstwo popełnione w celu osiągnięcia korzyści majątkowych, a także za przestępstwo skarbowe lub przestępstwo udziału w zorganizowanej grupie albo związku mających na celu popełnienie przestępstwa lub przestępstwa skarbowego; podmiotem zbiorowym, wobec którego sąd orzekł zakaz ubiegania się o zamówienia na podstawie przepisów o odpowiedzialności podmiotów zbiorowych za czyny zabronione pod groźbą kary; Wykonawcą będącym osobą fizyczną, którego prawomocnie skazano za przestępstwo, o którym mowa w art. 9 lub art. 10 ustawy z dnia 15 czerwca 2012 r. o skutkach powierzania wykonywania pracy cudzoziemcom przebywającym wbrew przepisom na terytorium Rzeczypospolitej Polskiej (Dz. U. poz. 769) - przez okres 1 roku od dnia uprawomocnienia się wyroku; Wykonawcą będącym spółką jawną, spółką partnerską, spółką komandytową, spółką komandytowoakcyjną lub osobą prawną, którego odpowiednio wspólnika, partnera, członka zarządu, komplementariusza lub urzędującego członka organu zarządzającego prawomocnie skazano za przestępstwo, o którym mowa w art. 9 lub art. 10 ustawy z dnia 15 czerwca 2012 r. o skutkach powierzania wykonywania pracy cudzoziemcom przebywającym wbrew przepisom na terytorium Rzeczypospolitej Polskiej - przez okres 1 roku od dnia uprawomocnienia się wyroku Prawdziwość powyższych danych potwierdzam własnoręcznym podpisem - świadom odpowiedzialności karnej z art. 233 KK. ................................................ (miejscowość i data) .................................................................... (Podpis osoby lub osób figurujących w rejestrach uprawnionych do reprezentacji Wykonawcy lub uprawnionych do reprezentowania Wykonawcy we właściwym pełnomocnictwie -wymagana pieczęć imienna, w braku pieczęci podpis musi być czytelny i składać się z imienia i nazwiska) Strona 20 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 Załącznik nr 4 OŚWIADCZENIE z art. 26 ust. 2d ustawy Prawo zamówień publicznych Uczestnicząc w charakterze Wykonawcy w postępowaniu o udzielenie zamówienia publicznego, oświadczam, iż: 1. nie należę do grupy kapitałowej, o której mowa w art. 24 ust. 2 pkt 5. ustawy z dnia 29 stycznia 2004 roku - Prawo zamówień publicznych (Dz. U. z 2010 r. Nr 113, poz. 759 z późn. zm.)* 2. należę do grupy kapitałowej, o której mowa w art. 24 ust. 2 pkt 5. ustawy z dnia 29 stycznia 2004 roku - Prawo zamówień publicznych (Dz. U. z 2010 r. Nr 113, poz. 759 z późn. zm.)* i przedstawiam lista podmiotów wchodzących w skład grupy kapitałowej: 1) 2) … Prawdziwość powyższych danych potwierdzam własnoręcznym podpisem - świadom odpowiedzialności karnej z art. 233 KK. .............................................. (miejscowość i data) ……………..………………………………………………………………………… (Podpis osoby lub osób figurujących w rejestrach uprawnionych do reprezentacji Wykonawcy lub uprawnionych do reprezentowania Wykonawcy we właściwym pełnomocnictwie wymagana pieczęć imienna, w braku pieczęci podpis musi być czytelny i składać się z imienia i nazwiska) ___________________ * Niepotrzebne skreślić. Strona 21 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 Załącznik nr 5 OŚWIADCZENIE z art. 22 ust. 1 ustawy Prawo zamówień publicznych Przystępując do udziału w postępowaniu o udzielenie zamówienia publicznego w trybie przetargu nieograniczonego oświadczam, że spełniam warunki postępowania o udzielenie zamówienia na mocy art. 22 ust. 1 ustawy z dnia 29 stycznia 2004 roku - Prawo zamówień publicznych (Dz. U. z 2010 r. Nr 113, poz. 759 z późn. zm.) dotyczące: 1) posiadania uprawnień do wykonywania określonej działalności lub czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania; 2) posiadania wiedzy i doświadczenia; 3) dysponowania odpowiednim potencjałem technicznym oraz osobami zdolnymi do wykonania zamówienia; 4) sytuacji ekonomicznej i finansowej. Prawdziwość powyższych danych potwierdzam własnoręcznym podpisem - świadom odpowiedzialności karnej z art. 233 KK. .............................................. (miejscowość i data) ……………..………………………………………………………………………… (Podpis osoby lub osób figurujących w rejestrach uprawnionych do reprezentacji Wykonawcy lub uprawnionych do reprezentowania Wykonawcy we właściwym pełnomocnictwie wymagana pieczęć imienna, w braku pieczęci podpis musi być czytelny i składać się z imienia i nazwiska) Strona 22 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 Załącznik nr 6 ………………………………………... (pieczęć adresowa firmy Wykonawcy) WYKAZ USŁUG WYKONANYCH W OKRESIE OSTATNICH TRZECH LAT Składając ofertę w postępowaniu o udzielenie zamówienia publicznego na: Zakup usług szkoleniowych nr ZP/3/2013 oświadczamy, że posiadamy doświadczenie w realizacji zamówień obejmujących przedmiot zamówienia rozumiane jako zrealizowanie nie mniej niż 3 usług w okresie ostatnich trzech lat przed dniem wszczęcia postępowania o udzielenie zamówienia, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, odpowiadających swoim rodzajem i wartością usług stanowiącym przedmiot zamówienia, z podaniem ich wartości, przedmiotu, dat wykonania i odbiorców. Część I Lp. Przedmiot dostaw Data wykonania Od (dzień/miesiąc/rok) do (dzień/miesiąc/rok) Całkowita wartość brutto dostaw w okresie ostatnich 3 lat(w zł) Odbiorca Przedmiot dostaw Data wykonania Od (dzień/miesiąc/rok) do (dzień/miesiąc/rok) Całkowita wartość brutto dostaw w okresie ostatnich 3 lat(w zł) Odbiorca Przedmiot dostaw Data wykonania Od (dzień/miesiąc/rok) do (dzień/miesiąc/rok) Całkowita wartość brutto dostaw w okresie ostatnich 3 lat(w zł) Odbiorca Część II Lp. Część III Lp. Strona 23 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 Część IV Lp. Przedmiot dostaw Data wykonania Od (dzień/miesiąc/rok) do (dzień/miesiąc/rok) Całkowita wartość brutto dostaw w okresie ostatnich 3 lat(w zł) Odbiorca *Jeżeli okres działalności jest krótszy – w tym okresie. Do podanych powyżej zadań załączam dokumenty potwierdzające ich należyte wykonanie. Miejsce i data _____________________________________________________________________________ (Podpis osoby lub osób figurujących w rejestrach uprawnionych do reprezentacji Wykonawcy lub uprawnionych do reprezentowania Wykonawcy we właściwym pełnomocnictwie -wymagana pieczęć imienna, w braku pieczęci podpis musi być czytelny i składać się z imienia i nazwiska). Strona 24 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 Załącznik nr 7 Wzór umowy Umowa zawarta w ………….. dniu …… pomiędzy: Naukową i Akademicką Siecią Komputerową instytutem badawczym z siedzibą w Warszawie, działającym pod adresem ul. Wąwozowa 18 lokal 010, 02-796 Warszawa, którego akta rejestrowe przechowuje Sąd Rejonowy dla m.st. Warszawy XIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem 0000012938, REGON: 010464542, NIP: 521-04-17-157, zwanym dalej: Zamawiającym, w imieniu i na rzecz którego działają: ………………………………………………….. ………………………………………………….. a …………………………………………, zwanym dalej: Wykonawcą, w imieniu i na rzecz której/go działa/ją ……………………………………………………. zwanymi dalej łącznie „Stronami”, zwana dalej „Umową”. § 1 Przedmiot umowy 1. Przedmiotem niniejszej umowy jest przygotowanie i przeprowadzenie przez Wykonawcę szkoleń/nia1 w terminie do 31.07.2013 roku, dla osób wskazanych przez Zamawiającego, z zakresu: - ………………………………………..…………2- dla … osób, zgodnie programem określonym w Programie szkoleń stanowiącym Załącznik nr 2 do Umowy. (dalej zwanym „ Programem”) . 2. Szkolenie/szkolenia3 będą się odbywać się w grupach nie większych niż …………- osobowe . § 2 Wykonanie umowy 1. Wszystkie szkolenia będące przedmiotem Umowy będą realizowane w Warszawie, w miejscu wskazanym przez Wykonawcę. 2. Szkolenia będą przeprowadzane w dniach ………………………. w lokalizacji …………………….…………ul……………………………….………., 3. Wykonawca zobowiązuje się do przeprowadzenia szkoleń według ustalonych/ego 4 Programu/ów, stanowiącego/ych Załącznik Nr 2 do niniejszej Umowy. W sytuacji, w której na podstawie niniejszej umowy organizowane będzie jedno szkolenie, liczba mnoga użyta w treści umowy zostanie odpowiednio dostosowana do liczby pojedynczej. 1 Numer i tytuł części, do której zostało złożona oferta lub oferty. W sytuacji, w której na podstawie niniejszej umowy organizowane będzie jedno szkolenie, liczba mnoga użyta w treści umowy zostanie odpowiednio dostosowana do liczby pojedynczej. 2 3 Strona 25 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 4. Szkolenia zostaną poprowadzone przez trenerów Wykonawcy - w formie wykładów i/lub warsztatów, w zgodzie z zaoferowanym programem szkoleń stanowiącym załącznik nr 2 do umowy. 5. Zamawiający zgłaszając swojego uczestnika na szkolenie każdorazowo przekaże Wykonawcy jego dane, tj., imię, nazwisko, firmowy adres e- mail, najpóźniej na 5 dni roboczych przed dniem rozpoczęcia szkolenia. 6. Dane o których mowa w ust. 5. zostaną przekazane na karcie zgłoszeniowej Wykonawcy wraz z tytułem i datą szkolenia. 7. Powyższe dane stanowią dane osobowe i Wykonawca zobowiązuje się do ich ochrony wynikającej z ustawy z dnia 27 sierpnia 1997r. o ochronie danych osobowych (t.j. Dz.U. z 2002 r. nr 101, poz. 926 ze zm.) 8. W terminie 1 dnia roboczego od daty zgłoszenia, o którym mowa w ustępie 5., Wykonawca potwierdzi Zamawiającemu drogą e-mail otrzymanie zgłoszenia uczestników szkolenia. 9. Wykonawca zapewnia w ramach szkolenia i/lub egzaminu każdemu zgłoszonemu przez Zamawiającego uczestnikowi szkolenia i/lub egzaminu : a) dedykowane stanowisko komputerowe wyposażone w niezbędne oprogramowanie (o ile Załącznik nr 2 do Umowy nie stanowi inaczej), b) aktualne materiały szkoleniowe, w formie papierowej lub elektronicznej na adres e-mail: ……………. c) jeden gorący posiłek w ciągu dnia, d) kawę/herbatę w trakcie przerw w szkoleniu, e) świadectwo lub certyfikat uczestnictwa w szkoleniu, w przypadku egzaminów certyfikat potwierdzający zdanie egzaminu lub uzyskanie certyfikowanego tytułu. 10.Wykonawca przekaże Zamawiającemu w ciągu 3 dni po zrealizowanym szkoleniu kopię ankiety ewaluacyjnej wypełnionej przez każdego uczestnika Zamawiającego uczestniczącego w szkolenia tj. dokument oceniający wartość merytoryczną szkolenia, sposób przeprowadzenia oraz warunki techniczne. 11.Wykonawca oświadcza, iż posiada uprawnienia oraz odpowiednie kwalifikacje, wiedzę, doświadczenie i warunki oraz odpowiednio przygotowanych pracowników do wykonania szkoleń ze starannością wymaganą od podmiotu prowadzącego działalność w zakresie szkoleń w sposób zawodowy, a w szczególności oświadcza, iż dysponuje zespołem wykwalifikowanych trenerów legitymujących się doświadczeniem zawodowym oraz certyfikatami trenerskimi z doświadczeniem nie krótszym niż 5 lat w zakresie objętym szkoleniem/szkoleniami, własnymi salami wykładowymi, zapleczem metodologicznym oraz odpowiednim potencjałem technicznym do wykonania szkolenia i/lub przeprowadzenia egzaminu. 12.Wykonawca oświadcza, że posiada niezbędną wiedzę, doświadczenie i umiejętności do wykonania przedmiotu umowy, zaś określony w § 1 przedmiot niniejszej umowy przyjmuje i zobowiązuje się wykonać z należytą starannością. 4 W sytuacji, w której na podstawie niniejszej umowy organizowane będzie jedno szkolenie, liczba mnoga użyta w treści umowy zostanie odpowiednio dostosowana do liczby pojedynczej Strona 26 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 13.Wykonawca oświadcza, że wykonując przedmiot umowy nie narusza żadnych praw autorskich żadnych osób trzecich. 14.Zamawiający na podstawie otrzymanej kopii ankiety ewaluacyjnej przekaże w ciągu 2 dni na adres email Wykonawcy potwierdzenie zawierające: a) imię nazwisko uczestnika szkolenia, b) tytuł szkolenia, c) termin realizacji, d) potwierdzenie prawidłowego wykonania szkolenia. 15.W przypadku zastrzeżeń do przeprowadzonego szkolenia Zamawiający ma prawo zgłosić reklamacje wraz z opisem jego wad. 16.W przypadku wykonania przez Wykonawcę szkolenia w sposób wadliwy lub sprzeczny z umową, w szczególności poprzez niewykonanie programu, złe warunki lokalowe uniemożliwiające koncentrację oraz popełnienie błędów w materiałach szkoleniowych, jak w szczególności. wadliwa prezentacja, materiały szkoleniowe nieadekwatne do tematyki szkolenia lub niekompletne, albo z błędami merytorycznymi albo nieczytelne Wykonawca nieodpłatnie ponownie przyjmie daną osobę/y na szkolenie o tej samej tematyce, której dotyczyło szkolenie dotknięte wadą, w najbliższym możliwym terminie , jednak nie później niż w ciągu 6 miesięcy od daty szkolenia dotkniętego wadą. § 3 Zawiadomienia 1. Prawidłowe wykonanie szkolenia będzie potwierdzone na podstawie zawiadomienia przesłanego Wykonawcy przez Zamawiającego.. 2. Zawiadomienia Stron mogą mieć formę elektroniczną, chyba że Umowa lub przepisy prawa stanowią o konieczności zastosowania wyłącznie formy pisemnej lub innej. 3. Zawiadomienia i Zamówienia będą zaadresowane następująco: Do Wykonawcy : ………………………… nazwa, adres, imię i nazwisko pracownika, nr. telefonu, e-mail, Do Zamawiającego : Naukowa i Akademicka Sieć Komputerowa ul. Wąwozowa 18 lok. 010 02-796 Warszawa Imię i nazwisko …………………. nr telefonu, …… e-mail ………………………………… 4. W przypadku zmiany osób wyznaczonych przez strony do kontaktu, Strona zmieniająca osobę jest zobowiązana natychmiast powiadomić drugą Stronę o tej zmianie. Zmiana osoby do kontaktu nie wymaga zmiany umowy. § 4 Wynagrodzenie 1. Całkowite wynagrodzenie Wykonawcy za prawidłowe wykonanie przedmiotu umowy określonego w § 1 ust. 1 wynosi ………… zł netto (……………………………………..złotych). 2. Do wynagrodzenia wskazanego w ust. 1 zostanie doliczony podatek od towarów i usług w wysokości wynikającej z przepisów prawa. Strona 27 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 § 5 Forma i terminy płatności 1. Płatność będzie dokonana przelewem na podstawie faktury VAT wystawionej po prawidłowym wykonaniu szkoleń/szkolenia, o których mowa w § 1 umowy. 2. Przelew zostanie dokonany na nr rachunku bankowego wskazanego w fakturze VAT, w terminie 14 dni od daty doręczenia faktury Zamawiającemu. 3. Strony przyjmują, iż datą zapłaty jest dzień obciążenia przez bank Zamawiającego rachunku bankowego Zamawiającego. § 6 Kary umowne, odszkodowanie 1. Jeżeli Zamawiający poinformuje o konieczności zmiany terminu któregokolwiek ze szkoleń, Strony ustalą nowy termin takiego szkolenia, które zostanie zrealizowane nie później niż do 31 lipca 2013 r. z zastrzeżeniem, że w wypadku zrealizowania takiego szkolenia obowiązuje wysokość wynagrodzenia określona w § 4 Umowy. 2. W wypadku gdy Wykonawca nie przeprowadzi któregokolwiek ze szkoleń w terminie zgodnym z Umową, Zleceniodawca będzie uprawniony, według swego wyboru, do żądania zapłaty przez Wykonawcę kary umownej w wysokości 50% wartości kwoty wskazanej w §4 ust. 1 Umowy i ustalenia z Wykonawcą nowego terminu nieodpłatnego szkolenia, albo żądania zapłaty przez Wykonawcę kary umownej w wysokości 100% wartości kwoty wskazanej w § 4 ust. 1 Umowy i wypowiedzenia Umowy. 3. W wypadku zwłoki w terminowej zapłacie wynagrodzenia Zamawiający będzie zobowiązany do zapłacenia kary w wysokości odsetek ustawowych. 4. Zapłata kary umownej nie wyklucza prawa do dochodzenia odszkodowania przewyższającego wysokość zastrzeżonej kary umownej. § 7 Prawa autorskie W wypadku zastrzeżenia przez Wykonawcę praw autorskich do materiałów szkoleniowych przekazanych w trakcie szkolenia osobie skierowanej na szkolenie przez Zamawiającego, Zamawiający zobowiązuje się do niekopiowania oraz niewykorzystywania materiałów szkoleniowych Wykonawcy w celach innych niż do użytku wewnętrznego Zamawiającego. § 8 Postanowienia końcowe 1. Wszelkie spory wynikłe na tle stosowania lub interpretacji Umowy strony poddadzą pod rozstrzygnięcie sądu powszechnego właściwego dla siedziby Zamawiającego. 2. W sprawach nieuregulowanych niniejszą umową zastosowanie mają zapisy Specyfikacji Istotnych Warunków Zamówienia, która stanowi Załącznik nr 1 do Umowy, przepisy kodeksu cywilnego oraz ustawy z dnia 29 stycznia 2004 r. Prawo Zamówień Publicznych (Dz.U.2007 nr 223, poz. 1655 z późn. zm.). Strona 28 Specyfikacja Istotnych Warunków Zamówienia na zakup usług szkoleniowych Nr zamówienia: ZP/3/2013 3. W razie zaistnienia istotnej zmiany okoliczności powodującej, że wykonanie umowy nie leży w interesie publicznym, czego nie można było przewidzieć w chwili zawarcia umowy, Zamawiający może odstąpić od umowy w terminie 30 dni od powzięcia wiadomości o tych okolicznościach. 4. Wszelkie zmiany lub uzupełnienia niniejszej umowy wymagają formy pisemnej pod rygorem nieważności. Mogą być dokonywane jedynie w przypadkach określonych w Specyfikacji Istotnych Warunków Zamówienia. 5. Umowę sporządzono w dwóch jednobrzmiących egzemplarzach, po jednym dla każdej ze Stron. 6. Umowa zawiera 2 załączniki stanowiące jej integralną część. 7. Umowa wchodzi w życie z dniem jej podpisania. Zamawiający Wykonawca Strona 29 Specyfikacja Istotnych Warunków Zamówienia na: zakup usług szkoleniowych Nr zamówienia: ZP/…/2013 Załącznik nr 2 do Umowy NASK nr…………/2012 PROGRAM SZKOLEŃ REALIZOWANYCH w ramach części … Strona 30