Proces przyjmowania AIS
W skrócie
FWU Institut für Film und Bild in Wissenschaft und Unterricht gGmbH (Grünwald, Niemcy) ogłasza przetarg: Proces przyjmowania AIS. Termin składania ofert: 13 paź 2026, 17:00 CEST. Części: 3. Wykonawca musi wykazać m.in.: ISO 27001, ISTQB, referencje, kluczowy personel, minimalny obrót, ubezpieczenie.
- 13 paź 2026, 17:00 CEST
- Termin składania ofert
- Przetarg ograniczony
- Tryb
- Testowanie oprogramowania (72254000)
- Główny kod CPV
- 14 wrz 2026
- Opublikowano
Tłumaczenie oficjalnego ogłoszenia. Wiążący jest tekst oryginalny.
Czego chce zamawiający
Ogłoszone usługi są podzielone na trzy gałęzie. Oferta może być złożona w odniesieniu do jednej partii, kilku partii lub wszystkich partii. Nie ma zatem obowiązku składania ofert na wszystkie partie. Partie są oceniane niezależnie. Zamówienie może być udzielone różnym wykonawcom na partię. Nr 1: badania przyjęcia Nr 2: testy bezpieczeństwa Nr 3: przeglądy kodów Wykonawca świadczy swoje usługi niezależnie i bez instrukcji dotyczących oceny wyników badania. Usługi opierają się na dokumentach, informacjach, statusach oprogramowania, kodach źródłowych, środowiskach testowych, danych testowych, dostępie i innych zasobach wymaganych dla danej usługi. Zakres dokumentów i zasobów, które mają być dostarczone przez klienta zależy od wymagań odpowiednich partii.
Gegenstand der Ausschreibung sind Leistungen der unabhängigen Qualitätssicherung für die Softwarelösung AIS (Adaptives Intelligentes System). Die Leistungen dienen der objektiven und nachvollziehbaren Bewertung der bereitgestellten Software hinsichtlich der in den jeweiligen Losen definierten fachlichen, technischen und sicherheitsrelevanten Anforderungen. Ziel der Leistungen ist die Ermittlung und Dokumentation des Qualitätsstands der Software sowie die Identifikation von Abweichungen, Mängeln, Risiken und Verbesserungspotenzialen. Die im Rahmen der Qualitätssicherung erstellten Ergebnisse bilden eine wesentliche Grundlage für die Entscheidung des Auftraggebers über die Abnahme der Software. Die Verantwortung für die Abnahmeentscheidung verbleibt ausschließlich beim Auftraggeber.
Części zamówienia (3)
Część 1Abnahmetests
Ogłoszone usługi są podzielone na trzy gałęzie. Oferta może być złożona w odniesieniu do jednej partii, kilku partii lub wszystkich partii. Nie ma zatem obowiązku składania ofert na wszystkie partie. Partie są oceniane niezależnie. Zamówienie może być udzielone różnym wykonawcom na partię. Nr 1: badania przyjęcia Nr 2: testy bezpieczeństwa Nr 3: przeglądy kodów Wykonawca świadczy swoje usługi niezależnie i bez instrukcji dotyczących oceny wyników badania. Usługi opierają się na dokumentach, informacjach, statusach oprogramowania, kodach źródłowych, środowiskach testowych, danych testowych, dostępie i innych zasobach wymaganych dla danej usługi. Zakres dokumentów i zasobów, które mają być dostarczone przez klienta zależy od wymagań odpowiednich partii.
Część 2Security-Tests
Ogłoszone usługi są podzielone na trzy gałęzie. Oferta może być złożona w odniesieniu do jednej partii, kilku partii lub wszystkich partii. Nie ma zatem obowiązku składania ofert na wszystkie partie. Partie są oceniane niezależnie. Zamówienie może być udzielone różnym wykonawcom na partię. Nr 1: badania przyjęcia Nr 2: testy bezpieczeństwa Nr 3: przeglądy kodów Wykonawca świadczy swoje usługi niezależnie i bez instrukcji dotyczących oceny wyników badania. Usługi opierają się na dokumentach, informacjach, statusach oprogramowania, kodach źródłowych, środowiskach testowych, danych testowych, dostępie i innych zasobach wymaganych dla danej usługi. Zakres dokumentów i zasobów, które mają być dostarczone przez klienta zależy od wymagań odpowiednich partii.
Część 3Code Reviews
Ogłoszone usługi są podzielone na trzy gałęzie. Oferta może być złożona w odniesieniu do jednej partii, kilku partii lub wszystkich partii. Nie ma zatem obowiązku składania ofert na wszystkie partie. Partie są oceniane niezależnie. Zamówienie może być udzielone różnym wykonawcom na partię. Nr 1: badania przyjęcia Nr 2: testy bezpieczeństwa Nr 3: przeglądy kodów Wykonawca świadczy swoje usługi niezależnie i bez instrukcji dotyczących oceny wyników badania. Usługi opierają się na dokumentach, informacjach, statusach oprogramowania, kodach źródłowych, środowiskach testowych, danych testowych, dostępie i innych zasobach wymaganych dla danej usługi. Zakres dokumentów i zasobów, które mają być dostarczone przez klienta zależy od wymagań odpowiednich partii.
Czy możesz złożyć ofertę? Twoja gotowość
To warunki, które ogłoszenie każe wykonawcom wykazać. W SalesDots każdy z nich jest sprawdzany z profilem Twojej firmy: certyfikatami z datami ważności, zrealizowanymi referencjami i Twoimi ludźmi.
- Masz w profilu
Certyfikaty
ISO 27001 · ISTQB
- Masz w profilu
Referencje
Zrealizowane podobne zamówienia
- Brak w profilu
Kluczowy personel
Wskazane role, CV lub minimalny skład zespołu
- Masz w profilu
Minimalny obrót
Minimalny roczny obrót lub sytuacja finansowa
- Wygasa przed terminem
Ubezpieczenie
Ubezpieczenie OC lub zawodowe
Wykryte automatycznie w opublikowanym ogłoszeniu. Zawsze potwierdź w dokumentach zamówienia.
Sprawdź z moją firmąPokaż tekst ogłoszenia (8)
- Przedstawienie spółki (w miarę możliwości ze wskazaniem nazwy, siedziby statutowej, adresu pocztowego, formy prawnej, przedmiotu rejestracji spółki, numeru rejestracji w rejestrze publicznym, przedstawiciela prawnego, osoby kontaktowej, telefonu, faksu, adresu e-mail, w stosownych przypadkach, właściwego zakładu lub lokalizacji, zakresu usług i podstawowej działalności spółki) oraz - w stosownych przypadkach - szczegółowy opis grupy powiązanej / powiązanej z innymi przedsiębiorstwami. - oświadczenie o braku podstaw wykluczenia zgodnie z § 123, 124 GWB. - Bieżący wyciąg z rejestru handlowego lub porównywalny wyciąg z rejestru (nie starszy niż 6 miesięcy w momencie składania wniosku o dopuszczenie do udziału, wystarczy skopiować). Zagraniczni oferenci dostarczają równoważne świadectwa zgodnie z zasadami kraju pochodzenia. Trzeba je przetłumaczyć na język niemiecki. - Samodzielna deklaracja w sprawie art. 5 k rozporządzenia (UE) nr 833 / 2014 w sprawie środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie - Deklaracja o ochronie scjentologii - Deklaracja o zobowiązaniu do przestrzegania zbiorowych standardów pracy i podstawowych standardów pracy MOP - Klauzula neutralności
Ubezpieczenie to musi posiadać następujące minimalne kwoty ubezpieczenia na wypadek szkody: - Uraz ciała: 2.000.000.00 Euro (za zdarzenie uszkodzenia) - Nieruchomość, nieruchomość i inne szkody: 2.000.000.00 Euro (na wypadek uszkodzenia) Sumy ubezpieczenia muszą być dostępne co najmniej dwa razy w każdym roku ubezpieczeniowym (dwukrotna maksymalizacja).
Minimalna norma: całkowity obrót wnioskodawcy / oferenta w ciągu ostatnich trzech lat średnio co najmniej 1.000.000,00 EUR netto rocznie.
Wskazać obroty wnioskodawcy / oferenta w dziedzinie działalności zamówienia o porównywalnych usługach w ciągu ostatnich trzech lat. Minimalna norma dla wszystkich partii: obrót średnio co najmniej. Część 1 - Testy akceptacji: Porównywalne usługi to usługi planowania, tworzenia, wdrażania i dokumentacji testów oprogramowania w projektach AI, w szczególności testy akceptacji, testy funkcjonalne i niefunkcjonalne, testy API i E2E, testy użyteczności i dostępności, testy wydajności i obciążenia, testy odzysku i regresji. Obejmuje to w szczególności testowanie aplikacji opartych na AI-, aplikacji internetowych i złożonych systemów oprogramowania, w tym interfejsów, przetwarzania danych oraz funkcji funkcji i autoryzacji. Porównywalne są również usługi w zakresie wykrywania i oceny wad, jak również w zakresie wdrażania retestów. Część 2 - Testy bezpieczeństwa: Usługi porównywalne to usługi umożliwiające niezależne testowanie bezpieczeństwa aplikacji oprogramowania i systemów informatycznych w kontekście projektów w zakresie AI, w szczególności oceny bezpieczeństwa, testy penetracji i analizy wrażliwości. Obejmuje to w szczególności testowanie aplikacji opartych na AII, API, mechanizmy uwierzytelniania i autoryzacji, role i uprawnienia, przetwarzanie danych i interfejsy. W szczególności porównywalne są testy bezpieczeństwa funkcji AI i uprzęży agentycznych lub systemów agentycznych, w tym testy konwersacyjne i testy Red Team na potrzeby testowania manipulacji, nadużyć, szybkiego wtrysku, narzędzi i zagrożeń związanych z autoryzacją. Porównywalne są również usługi oceny, dokumentowania i przeglądu stwierdzonych słabych punktów, jak również oceny skuteczności wdrożonych środków bezpieczeństwa. Lot 3 - Przegląd Kodeksu: Porównywalne usługi są usługami dla niezależnych testów i oceny kodu źródłowego oprogramowania w kontekście projektów AI. Obejmuje to w szczególności ocenę jakości kodu, architektury, utrzymania, rozbudowy, postępowania z błędami, ryzyka technicznego, zapachów kodu i długu technicznego, jak również badanie zgodności z wytycznymi dotyczącymi kodowania. Porównywalne są również przeglądy kodowe aplikacji opartych na AI- / LLM-, uprzęży lub systemów agentycznych i ich komponentów technicznych, jak również dokumentacja, priorytety i ocena zidentyfikowanych wad i zagrożeń.
Liczba osób zatrudnionych (ekwiwalenty pełnego czasu pracy) przez wnioskodawcę / oferenta w ciągu ostatnich trzech lat: wymaganie minimalne: partia 1: 20 EPC dla testów akceptacji oprogramowania część 2: 15 EPC dla testów bezpieczeństwa oprogramowania część 3: 15 EPC dla przeglądu kodu
Nr 1 Badania akceptacji Dla każdej partii należy wykazać trzy odniesienia porównywalne w treści. Dla każdego maksimum odniesienia. 9 punktów Porównywalność oceny odniesienia przedsiębiorstwa z 1 punktem każdy, gdy spełnia odpowiednie kryterium: Projekt referencyjny obejmował przeprowadzenie testów akceptacji (funkcjonalnych, API, E2E) dla systemu obejmującego co najmniej 100 000 użytkowników. Projekt referencyjny został zrealizowany z wykorzystaniem uznanych norm zarządzania badaniami (np. ISTQB, ISO / IEC / IEEE 29119); Projekt referencyjny został zrealizowany przy użyciu narzędzi do automatyzacji testów E2E / API (np. Cucumer, Playwright, Selenium); Projekt referencyjny obejmował badanie dostępności WCAG 2.1 publicznie dostępnej aplikacji. Projekt referencyjny obejmował testy wydajności / obciążenia i odzysku / awarii dla systemu o skalowaniu obciążenia co najmniej 500 000 użytkowników. Projekt referencyjny obejmował równoległe wdrożenie kilku typów testów (funkcjonalnych, API, E2E, użyteczności, wydajności) w określonym czasie przez zespół testowy. Projekt referencyjny obejmował testowanie funkcji aplikacji opartych na AI / LLM (np. funkcji korepetycyjnych / pomocowych) pod kątem poprawności funkcjonalnej i jakości odpowiedzi. Projekt referencyjny został zrealizowany w kontekście szkolnym / edukacyjnym lub publicznym / urzędowym. Projekt referencyjny obejmował weryfikację funkcji związanych z ochroną danych w ramach testów akceptacji (np. sprostowanie, usunięcie, ograniczenie przetwarzania danych osobowych) w celu spełnienia odpowiednich wymogów w zakresie ochrony danych.
Nr 2 Badania bezpieczeństwa Istnieją trzy odniesienia porównywalne w treści dla każdej partii. Dla każdego maksimum odniesienia. 11 punktów Porównywalność odniesienia do przedsiębiorstwa Ocena z 1 punktu każdy, gdy spełnia odpowiednie kryterium: Projekt referencyjny obejmował przeprowadzenie testów bezpieczeństwa / penetracji dla systemu z co najmniej 100 000 aktywnych użytkowników. Projekt referencyjny spełnia normy bezpieczeństwa informacji zgodnie z ISO 27001 Projekt referencyjny został przetestowany przez CREST lub równoważne akredytowane przedsiębiorstwo testowe penetracji Projekt referencyjny został przetestowany przy użyciu uznanych metod i standardów testowania (OWASP Testing Guide, OWASP Top 10, OWASP API Security Top 10). Projekt referencyjny został zrealizowany przy użyciu nowoczesnej infrastruktury testowej (np. zautomatyzowanych rurociągów skanujących, zintegrowanych z CI / CD- testów bezpieczeństwa). Projekt referencyjny obejmował testowanie otwartych i udokumentowanych interfejsów (API) w celu ich bezpiecznej integracji z istniejącymi krajobrazami systemu (np. ERP, tożsamość, systemy w chmurze). Projekt referencyjny obejmował równoległe testowanie kilku komponentów, interfejsów lub obszarów systemowych w określonym okresie przez zespół badawczy. Projekt referencyjny obejmował testy bezpieczeństwa komponentów opartych na AI / LLM oraz uprzęży lub systemów agentalnych, w szczególności w odniesieniu do szybkiego wtrysku, niedopuszczalnego narzędzia lub wywołania funkcji, eskalacji zezwoleń, przepływu danych i manipulacji zachowaniem czynników. Projekt referencyjny obejmował testy bezpieczeństwa w kontekście edukacji publicznej / oficjalnej lub szkolnej. Projekt referencyjny obejmował testy bezpieczeństwa w kontekście edukacji publicznej / oficjalnej lub szkolnej. Projekt referencyjny obejmował analizę istotnych aspektów przetwarzania danych osobowych (np. ochrony dostępu, zarządzania sesjami, przekazywania danych) w ramach testów bezpieczeństwa.
Część 3 Przegląd kodeksu Dla każdej partii należy wykazać trzy odniesienia porównywalne pod względem zawartości. Dla każdego maksimum odniesienia. 8 punktów Porównywalność odniesienia do przedsiębiorstwa Ocena z 1 punkt każdy, gdy spełnia odpowiednie kryterium: Projekt referencyjny obejmował przegląd bazy kodów z dużą złożonością (np. architektura mikrousług, wiele języków / ram programowania lub zaangażowanie wielu zespołów rozwojowych). Projekt referencyjny został zrealizowany zgodnie z uznanymi zasadami rozwoju oprogramowania oraz wytycznymi dotyczącymi kodowania dla poszczególnych projektów i zasadami czystego kodu, weryfikowalnymi przez udokumentowane wyniki przeglądu. Projekt referencyjny został zrealizowany przy użyciu zautomatyzowanych narzędzi analizy kodów statycznych (np. SonarQube, Checkmarx, ESLint, Codacy) w połączeniu z oceną ekspertów przeprowadzoną przez recenzentów. Projekt referencyjny obejmował przegląd otwartych i udokumentowanych interfejsów (API) pod względem struktury, zachowania i spójności przy integracji z istniejącymi krajobrazami systemu (np. ERP, tożsamość, systemy chmur). Projekt referencyjny obejmował równoległe badanie kilku komponentów, modułów lub obszarów systemowych w określonym okresie przez zespół ds. przeglądu. Projekt referencyjny został zrealizowany w ramach ustalonego podejścia DevOps wraz z włączeniem działań w zakresie przeglądu kodów do zautomatyzowanych procesów budowy, testowania i wdrażania (stała jakość kodów). Projekt referencyjny obejmował przegląd specyficznych komponentów AI / ML (gazociągi danych, integracja modeli, szybka inżynieria) oraz uprzęży genetycznych pod względem jakości kodu, architektury i zagrożeń technicznych. Projekt referencyjny obejmował przegląd komponentów lub aplikacji licencyjnych typu open source w zakresie zgodności z licencją i jakości kodu.
Kryteria oceny ofert
- Kwalifikacje i doświadczenie personelu wyznaczonego do realizacji zamówienia…60%
- Złożona cena zostanie oceniona przy użyciu metody interpolacji liniow…40%
Co ten zamawiający kupował wcześniej
Ostatnie zamówienia IT udzielone przez tego samego zamawiającego, z opublikowanych ogłoszeń o udzieleniu.
LC Lizenzmanager
Wykonawca: SINC GmbH
2,3 mln €
18 cze 2026
Germany-Grünwald: Secondary education services
Wykonawca: C.C.Buchner Verlag GmbH & Co. KG
975 400 €
Wygraj go z SalesDots
Przeczytamy dokumenty za Ciebie
SalesDots pobiera dokumenty zamówienia (albo bierze Twój plik, gdy platforma na to nie pozwala) i najpierw odpowiada na dwa pytania: co zamawiający chce dostać i co musisz wykazać, żeby wziąć udział — każde z dokładnym cytatem i stroną.
Analizuj dokumentyDopasowanie do Twojego profilu
Każdy certyfikat, referencja i rola jest sprawdzana z Twoją firmą: zielono, gdy to masz, bursztynowo, gdy wygasa przed terminem, szaro, gdy trzeba to sprawdzić.
Sprawdź dopasowaniePrzygotuj ofertę
Zamień warunki w listę zadań z właścicielami i terminami, przygotuj pytania do zamawiającego i prowadź zespół według jednego planu.
Zacznij ofertęNie przegap żadnej zmiany
Śledź termin, zmiany ogłoszenia i odpowiedzi na pytania, a podobne przetargi i ponowne postępowania zobaczysz przed publikacją.
Śledź przetargŹródło: Tenders Electronic Daily (TED), Dziennik Urzędowy UE. SalesDots nie jest zamawiającym; oferty składa się wyłącznie na platformie zamawiającego.