Sifarişçi: AILƏ, QADİN VƏ UŞAQ PROBLEMLƏRİ ÜZRƏ DÖVLƏT KOMİTƏSİ
Bu sifarişçi işi bölüşdürür: 27 satınalmanı 18 müxtəlif təchizatçı udub.
27 satınalma, 18 müxtəlif qalib
Ən çox udan: "MEDİCAL MEDİA" MƏHDUD MƏSULİYYƏTLİ CƏMİYYƏTİ (4, 14.8%)
Əsas: bu sifarişçi, bütün kateqoriyalar
Qaliblər ehtimal olunan qiymətdən 0.15% ilə 71.07% arasında aşağı düşüblər, medianı 22.13%.
Bu tender üçün bu 297.555 ₼ ilə 255.944 ₼ arasıdır.
95.087 ₼ məbləğindən aşağı heç kim udmayıb.
375 ₼
Sənədlər 25 ₼ + iştirak 350 ₼
Təklifin təminatı və mütəxəssisin vaxtı bunun üstünədir.
Sənədlər ödənişlidir, lakin lotun mövqeləri açıqdır. Təhlil məhz onların üzərində qurulur.
| # | Lotun tərkibi | Miqdar | Ölçü vahidi |
|---|---|---|---|
| 1 | Uşaqların zərərli informasiyadan qorunması üzrə Məlumatlandırma Mərkəzinin (portalın) yaradılması, texniki dəstəyi və idarə olunması 1. Ümumi müddəalar 1.1. Sənədin təyinatı Bu Texniki Tapşırıq (bundan sonra - TT) Ailə, Qadın və Uşaq Problemləri üzrə Dövlət Komitəsinin sifarişi ilə uşaqların zərərli informasiyadan qorunması üzrə Məlumatlandırma Mərkəzinin (bundan sonra - Portal) işlənib hazırlanmasına, ona göstəriləcək texniki dəstəyə, kontent təminatına və sosial media müşayiətinə dair tələbləri müəyyən edir. Sənəd həm tender, həm də birbaşa müqavilə üçün əsas kimi istifadə oluna bilər. İcraçı TT-də göstərilən bütün məcburi tələblərə tam riayət etməlidir. Seçimli hesab edilən tələblər üzrə İcraçı öz təklifini əsaslandırmalıdır. 1.2. Sifarişçi Sifarişçi: Ailə, Qadın və Uşaq Problemləri üzrə Dövlət Komitəsi (bundan sonra - Sifarişçi və ya Komitə). 1.3. Layihənin arxa planı və konteksti Rəqəmsal mühitdə uşaqlar getdikcə daha çox zərərli məzmunla (zorakılıq, istismar, qanunsuz kontent, dezinformasiya, onlayn risklər) üzləşir. Beynəlxalq təcrübədə bu problem vahid mərkəz modeli ilə həll olunur. Avropada və dünyada bu model “Safer Internet Centre” (Təhlükəsiz İnternet Mərkəzi) adlanır və bir qayda olaraq üç əsas xidmətdən ibarətdir: maarifləndirmə, məsləhət xətti (helpline) və zərərli kontentin bildirilməsi xətti (hotline). Bu TT əsasında yaradılacaq Portal məhz bu beynəlxalq modelə uyğun qurulur və tələb olunan “beynəlxalq şəbəkələrə inteqrasiya” imkanını təmin edəcək (bax: 5-ci bölmə). 1.4. Hüquqi və metodoloji əsaslar - “Azərbaycan Respublikasının informasiya təhlükəsizliyi və kibertəhlükəsizliyə dair 2023-2027-ci illər üçün Strategiyası”nın 8.8.2.2-ci bəndi; - “Uşaqların zərərli informasiyadan qorunması haqqında” Azərbaycan Respublikasının Qanunu; - “Şəxsi məlumatlar haqqında” Azərbaycan Respublikasının Qanunu; - Komitənin 2026-cı il Tədbirlər Planının 0690 bölməsi; - İstinad çərçivəsi kimi: BMT Uşaq Hüquqları Konvensiyası və Beynəlxalq Telekommunikasiya İttifaqının (ITU) Uşaqların Onlayn Qorunması (COP) üzrə Təlimatları. 2. Layihənin məqsədi və vəzifələri 2.1. Məqsəd Uşaqların zərərli informasiyadan qorunması sahəsində vahid, müasir, təhlükəsiz və çoxdilli milli onlayn məlumatlandırma platforması yaratmaq, onu beynəlxalq şəbəkələrlə inteqrasiyaya hazır vəziyyətə gətirmək və 3 il ərzində fasiləsiz fəaliyyətini təmin etmək. 2.2. Əsas vəzifələr - Uşaqlar, valideynlər, müəllimlər və mütəxəssislər üçün etibarlı məlumat və maarifləndirmə resurslarının vahid məkanda təqdim edilməsi; - Onlayn təhlükəsizlik üzrə məsləhət/dəstək (helpline) xidmətinin təşkili; - Zərərli və qanunsuz kontentin təhlükəsiz qaydada bildirilməsi (hotline) imkanının yaradılması; - Beynəlxalq şəbəkələrə (Insafe/INHOPE və müvafiq qurumlara) inteqrasiyaya texniki hazırlığın təmin edilməsi; - Maarifləndirici tədbirlərin (onlayn/oflayn) idarə olunması və təqvimləşdirilməsi; - Statistik məlumatların toplanması və hesabatlılığın təmin edilməsi; - Portalın brendinqi və sosial media kanallarında təşviqi. 2.3. Gözlənilən nəticələr Layihənin yekununda Sifarişçi tam işlək, təhlükəsiz, çoxdilli (Azərbaycan, ingilis, rus) Portala, peşəkar idarəetmə panelinə, 3 illik texniki dəstəyə, müəyyən edilmiş kontentə, brend materiallarına və sosial media müşayiətinə malik olacaq. Portalın bütün mənbə kodu və sənədləşdirməsi Komitəyə təhvil veriləcək. 4. Layihənin əhatə dairəsi və tələblərin oxunması 4.1. Əhatəyə daxildir - Portalın dizaynı, kodlaşdırılması (responsiv) və bütün modulların hazırlanması; - Admin panel və çoxdilli (AZ/EN/RU) kontent idarəetmə sistemi; - Maarifləndirmə/təqvim, sual-cavab (helpline), bildiriş (hotline), axtarış, forum, sosial media inteqrasiyası və xarici keçidlər modulları; - Mövcud kontentin miqrasiyası və ilkin yerləşdirmə; - Statistika və hesabatlılıq, o cümlədən Google Analytics inteqrasiyası; - Portalın brendinqi - 3 il ərzində texniki dəstək,və idarəetmə; - Ekspert/kontent xidmətləri (məqalə, vebinar, maarifləndirici video, aylıq mütəxəssis dəstəyi); 4.2. Əhatəyə daxil deyil - Hotline xidmətinin əməliyyat heyətinin (təlim keçmiş analitiklərin) işə götürülməsi və gündəlik operativ idarə olunması: texniki modul TT-yə daxildir, lakin əməliyyat fəaliyyəti Komitənin təşkilati qərarıdır; - INHOPE/Insafe şəbəkələrinə rəsmi üzvlük üçün müraciət proseduru: Portal bu üzvlüyə texniki cəhətdən hazır qurulur, lakin üzvlük ayrıca təşkilati prosesdir; - Komitənin daxili biznes-prosesləri və hüquqi prosedurları (qanun-mühafizə orqanları ilə formal əməkdaşlıq protokolları). 4.3. Tələblərin oxunması: iki səviyyə Texniki dəqiqlik və icraçı azadlığının balansı üçün tələblər iki səviyyəyə bölünür: Məcburi : Buraxılması yolverilməz olan tələblər. Bunlar nəticə, davranış və standartlarla bağlıdır (təhlükəsizlik, məlumat qorunması, performans, əlçatanlıq, hostinqin yeri) və icraçının texnologiya seçimindən asılı deyil. Seçimli : Konkret texnologiya məcbur edilmir, lakin meyar qoyulur; icraçı seçimini təklifdə əsaslandırır. Buraya backend dili/çərçivəsi, CMS, frontend çərçivəsi, axtarış motoru, forum proqramı və konkret kitabxanalar daxildir (11-ci bölmə). Hər funksional/qeyri-funksional/təhlükəsizlik tələbinə unikal identifikator (məs. F-001, NF-001, S-001) verilir ki, qəbul və izlənmə asanlaşsın. 4.4. Fərziyyələr və asılılıqlar - Hostinq və bütün məlumat saxlanması Azərbaycan ərazisində aparılır; - İlkin mövcud kontenti, domeni və rəsmi rəmzləri Sifarişçi təqdim edir; - Hotline-ın əməliyyat heyəti və portal ekspertləri Sifarişçi tərəfindən təyin olunur; - Beynəlxalq şəbəkələrə inteqrasiya texniki hazırlıq səviyyəsindədir; rəsmi üzvlük ayrıca prosesdir; - Bu sənəddə göstərilən müddətlər və kəmiyyətlər indikativdir və müqavilədə dəqiqləşdirilir; - Üçüncü tərəf xidmətlərinin (CDN, e-poçt çatdırılma, analitika) əlçatanlığı nəzərdə tutulur. 5. Beynəlxalq model və inteqrasiya Portal beynəlxalq tanınmış Safer Internet Centre (SIC) modelinə uyğun qurulur.Maarifləndirmə/Təqvim modulu: Awareness centre (maarifləndirmə xidməti); - Sual-cavab / “Mütəxəssisdən məsləhət al”: Helpline (məsləhət/dəstək xidməti); - Report / “Təhlükə haqqında bizə bildirin”: Hotline (qeyri-qanuni kontentin bildirilməsi). İnteqrasiya hədəfi: Better Internet for Kids (BIK) çərçivəsi altında fəaliyyət göstərən Insafe (helpline-lar) və INHOPE (hotline-lar) şəbəkələri. Portal bu şəbəkələrin tələblərinə texniki cəhətdən uyğun yən inteqrasiyaya hazır qurulmalıdır ki, gələcəkdə rəsmi əməkdaşlıq/üzvlük mümkün olsun. Bu, bizə qoyulan planın “beynəlxalq şəbəkələrə inteqrasiya” tələbini ödəyir. 6. Funksional tələblər 6.1. Ümumi sayt strukturu və ictimai hissə F-001 - Portal ictimai (public) hissədən və admin panelindən ibarət olmalıdır. F-002 - İctimai hissədə minimum bölmələr olmalıdır: Əsas səhifə, Mərkəz haqqında, Xəbərlər/Məqalələr, Resurslar (uşaq/valideyn/müəllim üzrə), Təqvim, “Mütəxəssisdən məsləhət al”, “Təhlükə haqqında bizə bildirin”, Forum,Keçidlər, Əlaqə. F-003 - Struktur Admin panel vasitəsilə idarə olunmalı (əlavə/silmə/sıralama) F-004 - Ana səhifədə “Təhlükə haqqında bizə bildirin” icon-u görünən və asan tapılan yerdə yerləşdirilməlidir. F-005 - Sayt hədəf kütləyə (uşaqlar, valideynlər, müəllimlər, mütəxəssislər) görə naviqasiya/məzmun ayrımına imkan verməlidir. F-006 - İctimai hissədə hüquqi/informativ səhifələr olmalıdır: Məxfilik siyasəti, İstifadə şərtləri, Kuki (cookie) siyasəti və Əlçatanlıq bəyanatı. 6.2. İdarəetmə paneli (Admin panel) F-010 - İstifadəçi və rolların idarə olunması (RBAC): ən azı administrator, redaktor, moderator, ekspert və hesabat rolları. F-011 - Bütün modulların (kontent, təqvim, sual-cavab, bildiriş, forum, keçidlər, statistika, parametrlər) vahid paneldən idarə olunması. F-012 - Admin panelə giriş üçün məcburi iki faktorlu autentifikasiya (2FA/TOTP), bax: 8-ci bölmə. F-013 - Audit jurnalı: kim, nə vaxt, hansı dəyişikliyi etdi (bütün inzibati əməliyyatlar qeydə alınmalıdır). 6.3. Çoxdillilik F-020 – Portal üç dildə işləməlidir: Azərbaycan (əsas), ingilis və rus. Dil keçidi bütün səhifələrdə əlçatan olmalıdır. F-021 - Bütün interfeys elementləri, menyular, formlar və sistem mesajları üç dildə tərcümə oluna bilməlidir. F-022 - Kontent hər dil üzrə ayrıca idarə olunmalı; tərcüməsi olmayan səhifələr üçün məntiqi uyğunluq (əsas dilə yönləndirmə və ya bildiriş) təmin edilməlidir. 6.4. Maarifləndirmə və Təqvim modulu F-030 - Onlayn və oflayn tədbirlərin (təlim, vebinar, kampaniya) təqvim formatında yaradılması və idarə olunması. F-031 - Tədbirlərin tarix, növ (onlayn/oflayn) və auditoriya üzrə filtrlənməsi. F-032 - İstifadəçilərin tədbirə qeydiyyatı və xatırlatma bildirişləri imkanı. F-033 - Tədbirlərin müvafiq maarifləndirici kontentlə (məqalə, video, resurs) əlaqələndirilməsi. 6.5. Sual-cavab / Helpline modulu F-040 - İstifadəçinin sual göndərə bilməsi (anonim seçim mümkün olmalıdır). F-041 - Sualların Admin panel vasitəsilə təyin olunmuş mütəxəssislərə yönləndirilməsi və kateqoriyalara ayrılması. F-042 - Hədəf cavab müddətinin (3 iş günü) sistemdə izlənməsi və gecikən sualların işarələnməsi. F-043 - Cavablanmış və anonimləşdirilmiş sualların əsasında ictimai FAQ (tez-tez verilən suallar) bölməsinin formalaşdırılması. F-044 - Əlaqə məlumatı paylaşan istifadəçiyə cavab barədə bildiriş (e-poçt) göndərilməsi. F-045 - Helpline real vaxt rejimində 7/24 canlı söhbət (chatbox) xidməti deyil: sual-cavab asinxron qaydada aparılır və hədəf cavab müddəti 3 iş günüdür. Fasiləsiz (7/24) növbə tutan əməkdaşın ayrılması nəzərdə tutulmadığından, real vaxt rejimli canlı söhbət/chatbox funksiyası bu mərhələdə əhatəyə daxil edilmir. 6.6. Bildiriş / Report : “Təhlükə haqqında bizə bildirin” Bu modul INHOPE standartlarına uyğun, təhlükəsiz və həssas qaydada qurulmalıdır. F-050 - Strukturlaşdırılmış bildiriş forması: zərərli/qanunsuz kontentin kateqoriyası, təsviri (sərbəst mətn sahəsi) və mənbənin URL-i. F-051 - Bildiriş yalnız URL əsasında qəbul edilməlidir; istifadəçidən fayl (şəkil/video) yüklənməsinə yol verilməməlidir (təhlükəsizlik və hüquqi tələb). F-052 - Anonim bildiriş imkanı və formanın yanında aydın məxfilik bəyanatı. F-053 - Bildiriş məlumatlarının şifrəli saxlanması və yalnız səlahiyyətli rola malik şəxslərin girişi (məhdudlaşdırılmış). F-054 - Bildirişin müvafiq məsul bölməyə yönləndirilməsi və zərurət olduqda qanun-mühafizə orqanlarına ötürülməsi üçün iş axını (status: yeni / baxılır / ötürülüb / bağlanıb). F-055 - Bildirəni təsdiq mesajı ilə məlumatlandırma və bildirişlərin tam audit izinin saxlanması. F-056 - Bildiriş forması üç dildə (o cümlədən ingilis dilində, beynəlxalq əməkdaşlıq tələbi) işləməlidir. 6.7. Axtarış modulu F-060 - Bütün sayt üzrə axtarış; nəticələrin açar söz üzrə tapılması. F-061 - Filtrlər: açar söz, tarix və ölkə axtarış. F-062 - Səhv yazıya tolerans (typo tolerance) və sürətli nəticə qaytarılması; bütün kontent növlərinin indeksləşdirilməsi. 6.8. Forum modulu F-070 - Qeydiyyatlı istifadəçilər üçün kateqoriya və mövzular üzrə müzakirə imkanı. F-071 – Moderasiya: təsdiq, redaktə, silmə, istifadəçi bloklama. F-072 - İstifadəçilərin uyğunsuz paylaşımını şikayət (report) imkanı və avtomatik söz filtri. F-073 - Forumun saytın vahid autentifikasiyası ilə inteqrasiyası. 6.9. Faydalı keçidlər F-080 - Həm milli, həm beynəlxalq müvafiq resurslara keçidlərin idarə olunan toplusu. F-081 - Keçidlərin Admin paneldən əlavə/redaktə olunması və dövri olaraq işləkliyin yoxlanılması. 6.10. Sosial media inteqrasiyası F-085 - Kontentin sosial şəbəkələrdə paylaşılması (share) düymələri. F-086 - Rəsmi sosial media səhifələrinə keçidlər və icon-ların saytda göstərilməsi. 6.11. Kontent idarəetmə sistemi (CMS) F-090 - Vizual (WYSIWYG) redaktə; mətn, şəkil, video və faylların yerləşdirilməsi. F-091 - Media, redaktə/dərc statusu, versiyalama və dərc tarixinin planlaşdırılması. F-092 - Hər səhifə üçün SEO sahələri (başlıq, təsvir və açar sözlər) və üç dildə kontent idarəetməsi. 6.12. Bildirişlər F-095 - Sistem e-poçt bildirişləri (sual-cavab, tədbir xatırlatma bildirişi, və.s bildirişlər) üçün etibarlı mexanizm. 6.13. Statistika və hesabat modulu F-100 - Admin paneldə statistika idarə paneli (dashboard): qeydiyyatlar, ziyarətlər, populyar kontent, bildirişlərin sayı/statusu, helpline sualları, tədbir iştirakı, sosial media əhatəsi. F-101 - Dövri (aylıq/rüblük) hesabatların yaradılması və nəticəsinin verilməsi (PDF/Excel). F-102 - Google Analytics (GA4) inteqrasiyası; əlavə olaraq məxfilik-yönümlü daxili analitika. 6.14. Sayt/aplikasiya təhlükəsizliyinin qiymətləndirilməsi (Təhlükəsizlik şkalası) Bu modul istifadəçilərə konkret sayt və ya aplikasiyanın uşaqlar üçün təhlükəsizliyinin qiymətləndirilməsini sorğulamaq imkanı verir. Qiymətləndirmə nəticələri vahid təhlükəsizlik şkalası formasında saytda dərc olunur və ictimai məlumat bazası kimi toplanır. F-103 - İstifadəçi Komitə tərəfindən təqdim edilən standart formata uyğun sorğu göndərə bilməlidir: qiymətləndirilməsi istənilən sayt/aplikasiyanın adı, URL və ya tətbiq mağazası keçidi, kateqoriya, sorğu göndərənin e-poçt ünvanı və (opsional) qısa təsvir. Formada anti-bot/anti-spam qoruması tətbiq olunmalıdır (bax: S-013). F-104 - Sorğunun emalı üçün hədəf müddət 3 iş günüdür. Qiymətləndirmə Komitə və zərurət olduqda aidiyyəti qurumlar tərəfindən aparılır; Admin paneldə iş axını və statuslar izlənməlidir (yeni / baxılır / aidiyyəti quruma ötürülüb / dərc olunub). F-105 - Cavab əvvəlcədən hazırlanmış təhlükəsizlik şkalası formasında saytda dərc olunmalıdır: şkala şablonu (məs. risk səviyyələri/reytinq) Admin paneldən idarə oluna bilməli və izahla müşayiət olunmalıdır. Dərc olunmuş qiymətləndirmələr axtarış və filtrləmə imkanı olan ictimai kataloq (qiymətləndirilmiş sayt/aplikasiyalar reyestri) təşkil etməlidir. F-106 - Eyni sayt/aplikasiya üzrə təkrar sorğuların avtomatik aşkarlanması: əgər həmin obyekt üzrə qiymətləndirmə artıq mövcuddursa və ya baxış prosesindədirsə, istifadəçiyə bu barədə məlumat verilir və mövcud nəticəyə yönləndirilir (təkrar emalın qarşısı alınır). F-107 - E-poçt ünvanı təqdim etmiş sorğu göndərənə cavabın saytda dərc olunması barədə bildiriş (nəticəyə keçidlə birlikdə) göndərilməlidir (bax: F-095). F-108 - Modul və təhlükəsizlik şkalası nəticələri üç dildə (AZ/EN/RU) işləməlidir (bax: F-020). Sorğu və qiymətləndirmə məlumatları üçün məlumatların qorunması tələbləri tətbiq olunur (bax: 9-cu bölmə). 6.15. Video kitabxana modulu Maarifləndirici videolar, o cümlədən proqram və aplikasiyaların uşaqlar üçün təhlükəsizlik (valideyn nəzarəti) ayarlarının qurulmasını addım-addım izah edən videolar, ictimai hissədə ayrıca video kitabxana bölməsində toplanır (bax: F-002 — Resurslar). F-125 - Videolardan ibarət ayrıca kitabxana bölməsi: videoların mövzu, platforma/aplikasiya, hədəf auditoriya (uşaq/valideyn/müəllim) və yaş qrupu üzrə kateqoriyalaşdırılması, axtarış və filtrlənməsi. F-126 - Hər video peşəkar səsləndirmə (audio izah) ilə təqdim olunmalı, altyazı/transkriptlə əlçatan olmalıdır (bax: F-124). F-127 - Video kitabxananın Admin paneldən (CMS) idarə olunması; videoların həcmi və mütəmadi yenilənməsi 14-cü bölmədə müəyyən edilir. 7. Qeyri-funksional tələblər 7.1. Performans NF-001 - Səhifələrin əsas məzmunu geniş zolaqlı internetdə 3 saniyədən tez yüklənməlidir. NF-002 - Core Web Vitals hədəfləri: LCP < 2.5 s, CLS < 0.1, INP < 200 ms. NF-003 - Portal eyni anda ən azı 10 000 aktiv istifadəçini sabit dəstəkləməlidir (rəqəm sonradan dəyişilə bilər). 7.2. Əlçatanlıq (Accessibility) NF-010 - İctimai hissə WCAG 2.2 AA səviyyəsinə uyğun olmalıdır (WCAG 2.1 AA minimum baza kimi). NF-011 - Klaviatura ilə tam naviqasiya, ekran oxuyucuları ilə uyğunluq və kifayət qədər rəng kontrastı. NF-012 - Saytda Əlçatanlıq bəyanatı (accessibility statement) səhifəsi yerləşdirilməlidir. 7.3. İstifadə rahatlığı və uyğunluq NF-020 - İnterfeys interaktiv, cəlbedici və yüksək istifadəçi dostu olmalıdır. NF-021 – Cihazlara uyğun dizayn: mobil, planşet, desktop və digər cihazlarda düzgün işləməlidir. NF-022 - Dəstəklənən brauzerlərin son iki əsas versiyası (Chrome, Edge, Firefox, Safari) düzgün dəstəklənməlidir. 7.4. Miqyaslana bilmə və etibarlılıq NF-030 - Memarlıq gələcəkdə yük artımına və yeni modulların əlavəsinə imkan verməlidir. NF-031 - Uptime (illik orta əlçatanlıq) ən azı 99.5% olmalıdır. 7.5. SEO və tapılma NF-040 - Səmərəli URL strukturu, meta-məlumatlar, sitemap.xml, schema.org strukturlaşdırılmış məlumat və axtarış sistemləri üçün optimallaşdırma. 8. Təhlükəsizlik tələbləri (məcburi) Layihə kibertəhlükəsizlik strategiyasından irəli gəldiyi və həssas məlumatlarla işlədiyi üçün aşağıdakı tələblər istisnasız məcburidir. S-001 - Bütün əlaqə HTTPS üzərindən; TLS 1.2 minimum, TLS 1.3 üstünlük; HSTS aktiv. S-002 - OWASP Top 10 zəifliklərinə qarşı tam qorunma (XSS, SQL injection, CSRF, SSRF, autentifikasiya nöqsanları); yoxlama bazası kimi OWASP ASVS tövsiyə olunur. S-003 - Parollar müasir, sınanmış alqoritmlə (məs. Argon2id və ya bcrypt) hash olunmalı; açıq mətndə saxlanması qadağandır. S-004 - Admin panel üçün iki faktorlu autentifikasiya (2FA) məcburidir. Əsas metod authenticator tətbiqidir (TOTP). Ehtiyat/bərpa üçün birdəfəlik bərpa kodları istifadə oluna bilər.Uyğun olduğu təqdirdə passkey/WebAuthn daha güclü alternativ kimi əlavə dəstəklənə bilər. S-005 - Brute-force qoruması: cəhd məhdudiyyəti (rate limiting) və hesabın müvəqqəti bloklanması.( 5 yanlış cəhd = 1 saatlıq ban.Əgər 1-2 saniyə ərzində 5 parol cəhdi agressiv olarsa ip banlanmalıdır 24 saatlıq) S-006 - Təhlükəsizlik başlıqları (CSP, X-Frame-Options, X-Content-Type-Options) və təhlükəsiz sessiya idarəetməsi. S-007 - Veb tətbiq firewall-u (WAF) və DDoS qoruması; mənbə server ölkə daxilində qalmaqla. S-008 - Bütün istifadəçi daxiletmələrinin validasiyası; məlumat bazası sorğularının parametrləşdirilməsi. S-009 - İstifadəyə verməzdən əvvəl penetrasiya testi və ildə ən azı 4 dəfə təkrar test.(İlin hər rübündə birdəfə olmaqla).Pentest raportları komitənin səlahiyyətli şəxsinə göndərilməlidir. S-010 - Təhlükəsiz işləmə dövrü (secure SDLC); istifadə olunan komponentlərin dəstəklənən (EOL olmayan) versiyaları və müntəzəm zəiflik yoxlaması. S-011 - Təhlükəsizlik insidentlərinin qeydiyyatı (logging) və monitorinqi. S-012 - Zəifliklərin açıqlanması (responsible disclosure) siyasəti və /.well-known/security.txt faylı. S-013 - Public formalarda (bildiriş, sual-cavab, qeydiyyat, forum) anti-bot/CAPTCHA və anti-spam qoruması. S-014 - Sistem e-poçtları üçün SPF, DKIM və DMARC konfiqurasiyası (mesaj göndərilməsi və email spoofingin qarşısının alınması). S-015 - Təhlükəsizlik insidenti və məlumat sızması hadisəsi üzrə sənədləşdirilmiş cavab və bildiriş proseduru. 9. Məlumatların qorunması və məxfilik (məcburi) D-001 - “Şəxsi məlumatlar haqqında” Qanunun tələblərinə tam uyğunluq. D-002 - Məlumatın minimallaşdırılması: yalnız zəruri məlumat toplanır; qeydiyyat opsionaldır (anonim baxış və bildiriş mümkün olmalıdır). D-003 - Məlumatların həm saxlanmada (məs. AES-256), həm ötürülmədə (TLS) şifrələnməsi. D-004 - Rola əsaslanan giriş nəzarəti (RBAC) və bütün məlumat girişlərinin audit jurnalı. D-005 - Saxlama və silinmə (retention) siyasəti; istifadəçinin məlumatları ilə bağlı hüquqlarının təmin edilməsi. D-006 - Uşaqlara aid məlumatlar və bildiriş (hotline) datası üçün xüsusi qorunma və digər məlumatlardan ayrılıq. D-007 - Saytda məxfilik siyasəti və kuki (cookie) razılığı mexanizmi; ictimai FAQ üçün sualların anonimləşdirilməsi. D-008 - Bütün məlumat emalı və saxlanması Azərbaycan ərazisində aparılmalıdır. D-009 - İstifadəyə verməzdən əvvəl Məlumatların Mühafizəsi üzrə qiymətləndirmə (DPIA) aparılmalıdır (xüsusən uşaq məlumatları və bildiriş datası üçün). 10. Dizayn, UX və brendinq tələbləri F-110 - Müasir standartlara uyğun, interaktiv, cəlbedici və funksional veb-dizayn hazırlanmalıdır. F-111 - Dizayn hədəf auditoriyaları (uşaqlar, valideynlər, müəllimlər, mütəxəssislər) nəzərə almalı, əlçatan (WCAG 2.2 AA) və responsiv olmalıdır. F-112 - Portal üçün yeni brend yaradılmalıdır: loqo və kompleks detallar (rəng palitrası, tipoqrafiya, ikonoqrafiya, istifadə qaydaları). F-113 - Dizayn mərhələsində prototip/maketlər Sifarişçi ilə razılaşdırılmalı, sonra kodlaşdırılmalıdır. F-114 - Safety by Design və yaşa uyğun dizayn prinsipləri (ITU COP) tətbiq olunmalı: kiçik yaş qrupları üçün sadə, aydın və uşaq-dostu UX; lazım olduqda yaşa uyğun məzmun ayrımı. 11. Texniki tələblər, texnologiya və hostinq 11.1. Məcburi texniki prinsiplər (konkret) - İstifadə olunan texnologiyalar müasir, aktiv dəstəklənən (EOL olmayan), geniş yayılmış və yaxşı sənədləşdirilmiş olmalıdır. - Üstünlük açıq mənbə (open-source) texnologiyalara verilir. Mülkiyyətçi komponent təklif olunarsa, bütün lisenziya xərcləri açıq göstərilməli və vendor-lock yaradılmamalıdır. - Portalın bütün mənbə kodu, verilənlər bazası strukturu və sənədləşdirməsi Komitəyə tam təhvil verilməlidir (bax: 20-ci bölmə). - Hostinq və bütün məlumat saxlanması Azərbaycan ərazisində aparılmalıdır. - Versiya nəzarəti (Git), avtomatlaşdırılmış deploy (CI/CD), test mühiti (staging) və canlı (production) mühitin ayrılığı təmin edilməlidir. 11.2. Seçimli texniki həllər (variativ, icraçı əsaslandırır) Aşağıdakı seçimlər icraçıya buraxılır, lakin təklifdə əsaslandırılmalıdır: backend dili və çərçivəsi; CMS / kontent arxitekturası; frontend çərçivəsi; axtarış motoru; forum proqramı; konkret kitabxanalar və paketlər. 11.4. Hostinq və infrastruktur NF-050 - HTTPS, müntəzəm avtomatik ehtiyat nüsxələmə (backup), monitorinq və xəbərdarlıq (alerting) təmin edilməlidir. NF-051 - Backup siyasəti: gündəlik nüsxə, ən azı 30 günlük saxlama və ayrı (lakin ölkədaxili) yerdə saxlanma; bərpa prosedurunun sınaqdan keçirilməsi. NF-052 - Fəlakətdən bərpa (disaster recovery): hədəf bərpa nöqtəsi RPO ən çox 24 saat, hədəf bərpa müddəti RTO ən çox 8 saat. NF-053 - Planlı texniki işlər (maintenance window) və dəyişikliklərin idarə olunması (change management) prosesi; istifadəçilərin əvvəlcədən məlumatlandırılması. 12. Kontent və miqrasiya F-120 - Layihənin əvvəlində kontent auditi keçirilir; mövcud materiallar Sifarişçi tərəfindən təqdim olunur. F-121 - Mövcud kontentin Portala köçürülməsi (miqrasiyası) və düzgün yerləşdirilməsi, ilkin mərhələdə ən azı 50 səhifə/məqalə həcmində (dəqiq həcm müqavilədə təyin edilir). F-122 - Kontentin üç dildə (AZ/EN/RU) strukturlaşdırılması; çoxdilli idarəetmə. F-123 - Sifarişçi əməkdaşlarına CMS üzrə təlim keçirilməli ki, sonradan kontenti müstəqil idarə edə bilsinlər. F-124 - Kontent əlçatanlığı: şəkillər üçün alt mətn, videolar üçün altyazı/transkript. 13. Dəstək, müşayiət və idarəetmə (3 il) İcraçı 3 il ərzində Portalın fasiləsiz fəaliyyətini təmin edir. Bu xidmətə aşağıdakılar daxildir: - Portala həftəlik texniki baxış və profilaktik tədbirlər; - Təhlükəsizlik yenilikləri, xəta düzəlişləri və komponentlərin (CMS/kitabxana) yenilənməsi; - Google Analytics göstəricilərinə əsasən saytın müntəzəm optimizasiyası; - Sifarişçinin qeydlərinə əsasən müntəzəm yeniləmə və kontent dəyişiklikləri; - Tədbirlərin təqvim bölməsinə qeyd edilməsi; - İldə ən azı bir dəfə portalın əhəmiyyətli yenilənməsi; - Hostinq (Sifarişçi öz üzərinə götürmürsə) və domen/SSL-in idarə olunması. 14. Ekspert və kontent xidmətləri İcraçı mütəxəssis dəstəyini təmin edir. - Hər ay ən azı 1 mütəxəssis olmaqla portal ekspertlərinin cəlb edilməsi; - Maarifləndirici məqalələrin yazılması; - Vebinar və maarifləndirici videolarda iştirak/hazırlıq; - Portal istifadəçiləri ilə müntəzəm əlaqə (sual-cavab xidmətinə dəstək). - Proqram və aplikasiyaların uşaqlar üçün təhlükəsizlik ayarlarının qurulmasını izah edən maarifləndirici videoların hazırlanması: ilkin mərhələdə ən azı 30 (otuz) video təhvil verilməli, sonrakı hər il ərzində (3 illik dəstək dövründə) əlavə olaraq ən azı 10 (on) yeni video hazırlanıb portala yerləşdirilməlidir; - Hər bir video peşəkar səsləndirmə ilə təqdim olunmalı, altyazı/transkriptlə müşayiət edilməli və video kitabxana bölməsində dərc olunmalıdır (bax: 6.15, F-124). 15. Sosial media idarəetməsi Portalın sosial media səhifələrinin (Instagram, Facebook və.s ) idarə olunması: - Brendinq: loqo və kompleks stilistika (Portalın brendi ilə uzlaşan); - 8 animasiyalı poster və 1 animasiyalı videonun hazırlanması; - Kontentin redaktə olunması və ssenari (script) yazılması; - Müntəzəm hekayələrin (story) hazırlanması; - Targetinq: posterlərin istifadəçilər tərəfindən paylaşımının təmin edilməsi və orqanik bəyənmə. Qeyd: Göstərilən kəmiyyətlər (8 poster, 1 video, platforma sayı) dövri (məs. aylıq) əsasda təkrarlanırsa, bu, müqavilədə dəqiqləşdirilməlidir. 16. Statistika və hesabatlılıq İstifadəçi qeydiyyatı, saytdan istifadə, əməkdaşlıq məkanlarında (forum) müzakirə olunan əsas maraqlar/mövzular və digər müvafiq statistik məlumatlar toplanır və hesabatlandırılır. Tələblərin detalları 6.13 bölmədə verilmişdir (F-100 - F-102). 18. Təhvil-təslim və qəbul meyarları 18.1. Təhvil veriləcək nəticələr - Tam işlək Portal (ictimai hissə və admin panel); - Tam mənbə kodu, verilənlər bazası strukturu və quraşdırma/istismar sənədləşdirməsi; - Dizayn faylları və brend materialları (loqo, stil bələdçisi); - Test hesabatları (funksional, performans, təhlükəsizlik/penetrasiya, əlçatanlıq); - İstifadəçi və administrator təlimatları, CMS təlimi; - Sosial media materialları (posterlər, video, ssenarilər). 18.2. Qəbul meyarları - Bütün məcburi funksional tələblər (bölmə 6) yerinə yetirilib və sınaqdan keçib; - Təhlükəsizlik və penetrasiya testi uğurla başa çatıb, kritik zəifliklər aradan qaldırılıb; - WCAG 2.2 AA uyğunluğu təsdiqlənib; - Performans hədəfləri (bölmə 7) ödənilib; - Üç dildə (AZ/EN/RU) tam işləklik təsdiqlənib; - Mənbə kodu və sənədləşdirmə təhvil verilib. Qəbul mərhələli aparıla bilər (dizayn, işləmə, test, istifadəyə vermə). Hər mərhələ Sifarişçi tərəfindən rəsmi təsdiqlənir. 19. İcraçıya tələblər - Oxşar veb-portalların (xüsusən dövlət və/və ya təhlükəsizlik tələbli layihələrin) hazırlanması üzrə təcrübə və portfel; - Komanda tərkibi: layihə meneceri, UI/UX dizayner(lər), backend və frontend developer(lər), QA/test mütəxəssisi, təhlükəsizlik mütəxəssisi, kontent/SMM mütəxəssisi; - Çoxdilli (AZ/EN/RU) layihə icrası bacarığı; - 3 il ərzində fasiləsiz texniki dəstək göstərmək imkanı; - Referanslar və əvvəlki işlərə dair sübutlar. - Texniki tapşırıqda göstərilən modul və funksionallıqdan əlavə, İcraçı işin icrası zamanı yarana biləcək və icrası 10 iş günündən artıq vaxt tələb etməyən istənilən əlavə modul/funksionallığın realizə olunmasına hazır olmalı və əsassız imtina etməməlidir. İştirakçılar təkliflərini bu şərti nəzərə alaraq hazırlamalıdır. 20. Zəmanət və əqli mülkiyyət hüquqları 20.1. Zəmanət - İstifadəyə verildikdən sonra aşkar olunan nöqsanların pulsuz aradan qaldırılması (3 illik dəstək dövrü çərçivəsində). 20.2. Əqli mülkiyyət - Yaradılan bütün məhsullar (mənbə kodu, dizayn, kontent, brend materialları) Komitənin mülkiyyətinə keçir; - Tam mənbə kodu və sənədləşdirmə təhvil verilir; vendor-lock (təchizatçıdan asılılıq) yaradılmamalıdır; - Üçüncü tərəf komponentlərinin lisenziyaları açıq göstərilməli və Sifarişçinin istifadəsinə uyğun olmalıdır. | 1 | ədəd |
Satınalmalarının 27 dərc olunmuş nəticəsi üzrə.
son qələbə 09 apr 2026
son qələbə 14 may 2026
son qələbə 01 okt 2026
son qələbə 30 iyn 2026
son qələbə 13 iyn 2025