Hankinnan kohteena on KEKO -järjestelmän kehittäminen ja ylläpito. KEKO–järjestelmä on jaettu neljään osa-alueeseen 1. Core- järjestelmän ja siihen liittyvien alustan lisäpalveluiden kehittäminen ja ylläpito ... 2. Järjestelmään kuuluvien IAM- ja Roolien ja käyttäjien hallinta-moduulien kehittäminen ja ylläpito ... 3. API-moduulien kehittäminen ja ylläpito Sisältää sekä API Gatewayn että Core APIn. .. 4. Järjestelmäintegraatio Sisältää osa-alueiden 1-3 kehityskohteiden määrittelyiden tarkentamisen, osallistumisen kehitystöiden seurantaan ja ... Hankintayksikkö hyväksyy osatarjoukset tällä jaottelulla. Tarkemmin osallistumishakemuksessa ja sen liitteissä.
Määräaika
Tarjousten vastaanottamisen määräaika oli 2017-10-30.
Hankinta julkaistiin 2017-09-28.
Toimittajat
Seuraavat toimittajat mainitaan hankintapäätöksissä tai muissa hankinta-asiakirjoissa:
hankintailmoitus (2017-09-28) Kohde Hankinnan laajuus
Otsikko: Ohjelmatuotteet ja tietojärjestelmät
Lyhyt kuvaus:
Hankinnan kohteena on KEKO -järjestelmän kehittäminen ja ylläpito.
KEKO–järjestelmä on jaettu neljään osa-alueeseen
1. Core- järjestelmän ja siihen liittyvien alustan lisäpalveluiden kehittäminen ja ylläpito ...
2. Järjestelmään kuuluvien IAM- ja Roolien ja käyttäjien hallinta-moduulien kehittäminen ja ylläpito ...
3. API-moduulien kehittäminen ja ylläpito Sisältää sekä API Gatewayn että Core APIn. ..
4. Järjestelmäintegraatio
Sisältää osa-alueiden 1-3 kehityskohteiden määrittelyiden tarkentamisen, osallistumisen kehitystöiden seurantaan ja ...
Hankintayksikkö hyväksyy osatarjoukset tällä jaottelulla.
Tarkemmin osallistumishakemuksessa ja sen liitteissä.
Hankinnan kohteena on KEKO -järjestelmän kehittäminen ja ylläpito.
KEKO–järjestelmä on jaettu neljään osa-alueeseen
1. Core- järjestelmän ja siihen liittyvien alustan lisäpalveluiden kehittäminen ja ylläpito ...
2. Järjestelmään kuuluvien IAM- ja Roolien ja käyttäjien hallinta-moduulien kehittäminen ja ylläpito ...
3. API-moduulien kehittäminen ja ylläpito Sisältää sekä API Gatewayn että Core APIn. ..
4. Järjestelmäintegraatio
Sisältää osa-alueiden 1-3 kehityskohteiden määrittelyiden tarkentamisen, osallistumisen kehitystöiden seurantaan ja ...
Hankintayksikkö hyväksyy osatarjoukset tällä jaottelulla.
Tarkemmin osallistumishakemuksessa ja sen liitteissä.
Tietoa eristä:
1. Core
2. IAM
3. APIt
4. Järjestelmäintegraatio
Hankintayksikkö hyväksyy osatarjoukset tällä jaottelulla. Tarjota voi yhtä tai useampaa osa-aluetta.
Jokaisesta osa-alueesta tehdään erillinen osallistumishakemus. Kullekin osa-alueelle oma puitejärjestely ja yksi (1) toimittaja. Sama toimittaja voi tulla valituksi useampaan kuin yhteen osa-alueeseen.
Osan nimi: Core
Osan numero: Osa-alue 1. Core
Lyhyt kuvaus:
1. CORE
Core -kokonaisuus (kuva 1) muodostaa laajennettavissa olevan palvelun ytimen. Se osaa auk-torisoida ja delegoida palvelupyyntöjä käyttäjiltä tai muilta komponenteilta toisilleen.
Core osuus muodostuu seuraavista toiminnallisuuksista:
— Alustan lisäpalveluiden hallinta
— Palvelumoduulien hallinta ja auktorisointi
— Komponenttien auktorisointi
— Käyttäjän näkymän muokkaus ja tallennus
— Transaktioiden valvonta
Näiden lisäksi Core osuus sisältää seuraavat lisäpalvelut:
— SMS-palvelu
— SMTP-palvelu
— Vahva tunnistaminen (TuPas, mobiilivarmenne, KaPa)
— Virustarkistus
— Laskutuspalvelu
— Tietovarasto.
Tarkemmin osallistumishakemuksessa ja liitteissä.
Kesto: 36 kuukautta
Uudistusten kuvaus:
Sopimuskausi on kolme (3+2) vuotta ja se alkaa sopimuksessa sovittuna ajankohtana. Sopimuskauden arvioitu alkamisajankohta on 1Q/2018. Lisäksi tilaaja varaa oikeuden yhteen kahden (2) vuoden mittaiseen optiokauteen. Tilaaja ilmoittaa Toimittajalle opti-on käyttöönotosta viimeistään kolme (3) kuukautta ennen voimassa olevan sopimus-kauden päättymistä.
Sopimuskausi on kolme (3+2) vuotta ja se alkaa sopimuksessa sovittuna ajankohtana. Sopimuskauden arvioitu alkamisajankohta on 1Q/2018. Lisäksi tilaaja varaa oikeuden yhteen kahden (2) vuoden mittaiseen optiokauteen. Tilaaja ilmoittaa Toimittajalle opti-on käyttöönotosta viimeistään kolme (3) kuukautta ennen voimassa olevan sopimus-kauden päättymistä.
Osan nimi: Iam
Osan numero: Osa-alue 2. IAM
Lyhyt kuvaus:
2. IAM
IAM – kokonaisuus (kuva 2) muodostaa laajennettavissa olevan palvelun joka koostuu roolien ja käyttäjien hallinnan sekä IAM hallinnan ja kehityksen osuuksista.
Roolien ja käyttäjien hallinnan käyttöliittymä toteutetaan osana perustoiminnollisuutta. Se to-teuttaa operatiivisen käyttöliittymän, joka toteuttaa roolien ja käyttäjien hallinnan toiminnolli-suudet.
IAM, eli Identity and Access Management, on palvelu, jonka avulla eri moduulit ja liitännäiset pystyvät tarkistamaan käyttöoikeudet määrättyyn resurssiin tai tietueeseen.
IAM-hallinta käyttää käyttäjäorganisaation kautta muodostuvia käyttäjäryhmiä. Käyttäjän auktorisoinnilla voi-daan rajata tiedon saaminen ja muokkaus määrätylle organisaatiolle tai projektille.
IAM osuus sisältää seuraavat toiminnallisuudet:
— Roolien ja käyttäjien hallinta
— IAM käyttäjien autentikointi ja auktorisointi
Tarkemmin osallistumishakemuksen liitteissä.
Uudistusten kuvaus:
Sopimuskausi on kolme (3+2) vuotta ja se alkaa sopimuksessa sovittuna ajankohtana. Sopimuskauden arvioitu alkamisajankohta on 1Q/2018. Lisäksi tilaaja varaa oikeuden yhteen kahden (2) vuoden mittaiseen optiokauteen. Tilaaja ilmoittaa Toimittajalle option käyttöönotosta viimeistään kolme (3) kuukautta ennen voimassa olevan sopimus-kauden päättymistä.
Sopimuskausi on kolme (3+2) vuotta ja se alkaa sopimuksessa sovittuna ajankohtana. Sopimuskauden arvioitu alkamisajankohta on 1Q/2018. Lisäksi tilaaja varaa oikeuden yhteen kahden (2) vuoden mittaiseen optiokauteen. Tilaaja ilmoittaa Toimittajalle option käyttöönotosta viimeistään kolme (3) kuukautta ennen voimassa olevan sopimus-kauden päättymistä.
Osan nimi: APIt
Osan numero: Osa-alue 3. APIt
Lyhyt kuvaus:
3. APIT
API – kokonaisuus muodostaa laajennettavissa olevan palvelun joka koostuu Core API rajapin-tojen ja API gatewayn hallinnan ja kehityksen osuuksista.
Core API (kuva 3) on sisäisessä verkossa saatavilla oleva rajapinta, jota ei oletuksena tarjota julkiseen verkkoon.
Järjestelmän korkeiden tietoturvavaatimusten varmistukseksi rajapintaan avataan moduulikohtaiset tietoliikenneyhteydet. Rajapinnassa on mahdollista käyttää useita eri protokollia. Tämä mahdollistaa integraatiot eri järjestelmien välillä.
Core API muodostuu seuraavista toiminnallisuuksista:
— API moduulit
— Moduulien hallinta
API Gateway (kuva 4) on määritellyssä verkossa saatavilla oleva rajapinta, jonka avulla alustaa käyttävät palvelut, kuten selainsovellukset, mobiiliapplikaatiot ja järjestelmäliittymät, saavat pääsyn alustan ydinkomponentteihin, lisäpalveluihin ja palvelumoduuleihin. Oletus on, että API Gateway–rajapintaa hyödyntävien sovellusten ei tarvitse toteuttaa itse mitään alustan pal-veluista.
API Gateway (kuva 4) on määritellyssä verkossa saatavilla oleva rajapinta, jonka avulla alustaa käyttävät palvelut, kuten selainsovellukset, mobiiliapplikaatiot ja järjestelmäliittymät, saavat pääsyn alustan ydinkomponentteihin, lisäpalveluihin ja palvelumoduuleihin. Oletus on, että API Gateway–rajapintaa hyödyntävien sovellusten ei tarvitse toteuttaa itse mitään alustan pal-veluista.
API gateway muodostuu seuraavista toiminnallisuuksista:
— Tietoturvamonitorointi
— Liikenteen monitorointi
— Liikenteen siivoaminen
Uudistusten kuvaus:
Sopimuskausi on kolme (3 + 2) vuotta ja se alkaa sopimuksessa sovittuna ajankohtana. Sopimuskauden arvioitu alkamisajankohta on 1Q/2018. Lisäksi tilaaja varaa oikeuden yhteen kahden (2) vuoden mittaiseen optiokauteen. Tilaaja ilmoittaa Toimittajalle option käyttöönotosta viimeistään kolme (3) kuukautta ennen voimassa olevan sopimus-kauden päättymistä.
Sopimuskausi on kolme (3 + 2) vuotta ja se alkaa sopimuksessa sovittuna ajankohtana. Sopimuskauden arvioitu alkamisajankohta on 1Q/2018. Lisäksi tilaaja varaa oikeuden yhteen kahden (2) vuoden mittaiseen optiokauteen. Tilaaja ilmoittaa Toimittajalle option käyttöönotosta viimeistään kolme (3) kuukautta ennen voimassa olevan sopimus-kauden päättymistä.
Osan nimi: Järjestelmäintegraatio
Osan numero: Osa-alue 4. Järjestelmäintegraatio
Lyhyt kuvaus:
KEKO-järjestelmän arkkitehtuurivastuu tilaajan tavoitteiden ja ohjeiden mukaisesti, joka sisäl-tää muun muassa seuraavia osa-alueita.
— Ylläpito, valvonta ja integraatio järjestelmiin.
— Rajapintojen hallinta, mukaan lukien aikataulutus ja sisältökuvaukset siten, että ekosys-teemin eri toimijat pystyvät suunnittelemaan omaa kehitystyötään ennustettavasti ja tehokkaasti.
— Kehitystöiden etenemisen seuranta ja niiden synkronointi
— KEKO-järjestelmän ympäristöjen hallinnointi seuraavien osa-alueiden osalta: kehitys- ja moduulitestausympäristöt, integraatioympäristöt, QA-ympäristö, tietoturvatestaus- ja tuotantoympäristöt.
— Tietoturvallisuuden hallinta
— Järjestelmän integraatio-, QA-, tietoturva- ja tuotantoympäristötestien suunnittelu, joh-taminen ja testaus sekä niiden automatisointi tilaajan tavoitteiden mukaisesti
— Tarvittavien auditointien järjestely yhdessä tilaajan kanssa (esim. tietoturva, versiohal-linta, laadunseuranta).
Uudistusten kuvaus:
Sopimuskausi on kolme (3+2) vuotta ja se alkaa sopimuksessa sovittuna ajankohtana. Sopimuskauden arvioitu alkamisajankohta on 1Q/2018. Lisäksi tilaaja varaa oikeuden yhteen kahden (2) vuoden mittaiseen optiokauteen. Tilaaja ilmoittaa Toimittajalle option käyttöönotosta viimeistään kolme (3) kuukautta ennen voimassa olevan sopimuskauden päättymistä.
Sopimuskausi on kolme (3+2) vuotta ja se alkaa sopimuksessa sovittuna ajankohtana. Sopimuskauden arvioitu alkamisajankohta on 1Q/2018. Lisäksi tilaaja varaa oikeuden yhteen kahden (2) vuoden mittaiseen optiokauteen. Tilaaja ilmoittaa Toimittajalle option käyttöönotosta viimeistään kolme (3) kuukautta ennen voimassa olevan sopimuskauden päättymistä.
Tarjouskilpailuun on rajoitetussa menettelyssä kutsuttava vähintään viisi ehdokasta ja neuvottelumenettelyssä vähintään kolme, jollei soveltuvia ehdokkaita ole vähemmän.
Tarjousten vastaanottoaika: 12:00
Kielet, joilla tarjoukset tai osallistumishakemukset voidaan jättää: suomi 🗣️
Tarjouksen voimassaoloaika: 4 kuukautta
Ilmoitus tehdystä sopimuksesta (2018-05-22) Kohde Hankinnan laajuus
Lyhyt kuvaus:
Hankinnan kohteena on KEKO -järjestelmän kehittäminen ja ylläpito.
KEKO-järjestelmä on jaettu neljään (4) osa-alueeseen:
1. Core- järjestelmän ja siihen liittyvien alustan lisäpalveluiden kehittäminen ja ylläpito;
2. Järjestelmään kuuluvien IAM- ja roolien ja käyttäjien hallinta -moduulien kehittäminen ja ylläpito;
3. API-moduulien kehittäminen ja ylläpito. Sisältää sekä API Gatewayn että Core APIn;
4. Järjestelmäintegraatio. Sisältää osa-alueiden 1-3 kehityskohteiden määrittelyiden tarkentamisen, osallistumisen kehitystöiden seurantaan ja ...
Hankintayksikkö hyväksyy osatarjoukset tällä jaottelulla.
Tarkemmin osallistumishakemuksessa ja sen liitteissä.
API gateway muodostuu seuraavista toiminnallisuuksista:
- tietoturvamonitorointi,
- liikenteen monitorointi,
- liikenteen siivoaminen.
Kohde Hankinnan laajuus
Lyhyt kuvaus:
KEKO-järjestelmä on jaettu neljään (4) osa-alueeseen:
1. Core- järjestelmän ja siihen liittyvien alustan lisäpalveluiden kehittäminen ja ylläpito;
2. Järjestelmään kuuluvien IAM- ja roolien ja käyttäjien hallinta -moduulien kehittäminen ja ylläpito;
3. API-moduulien kehittäminen ja ylläpito. Sisältää sekä API Gatewayn että Core APIn;
4. Järjestelmäintegraatio. Sisältää osa-alueiden 1-3 kehityskohteiden määrittelyiden tarkentamisen, osallistumisen kehitystöiden seurantaan ja ...
Osan nimi: Core
Lyhyt kuvaus:
1. Core
Core-kokonaisuus (kuva 1) muodostaa laajennettavissa olevan palvelun ytimen. Se osaa auktorisoida ja delegoida palvelupyyntöjä käyttäjiltä tai muilta komponenteilta toisilleen.
Core-osuus muodostuu seuraavista toiminnallisuuksista:
- alustan lisäpalveluiden hallinta,
- palvelumoduulien hallinta ja auktorisointi,
- komponenttien auktorisointi,
- käyttäjän näkymän muokkaus ja tallennus,
- transaktioiden valvonta.
Näiden lisäksi Core-osuus sisältää seuraavat lisäpalvelut:
- SMS-palvelu,
- SMTP-palvelu,
- vahva tunnistaminen (TuPas, mobiilivarmenne, KaPa),
- virustarkistus,
- laskutuspalvelu,
- tietovarasto.
IAM-kokonaisuus (kuva 2) muodostaa laajennettavissa olevan palvelun, joka koostuu roolien ja käyttäjien hallinnan sekä IAM:in hallinnan ja kehityksen osuuksista.
Roolien ja käyttäjien hallinnan käyttöliittymä toteutetaan osana perustoiminnollisuutta. Se toteuttaa operatiivisen käyttöliittymän, joka toteuttaa roolien ja käyttäjien hallinnan toiminnollisuudet.
IAM-hallinta käyttää käyttäjäorganisaation kautta muodostuvia käyttäjäryhmiä. Käyttäjän auktorisoinnilla voidaan rajata tiedon saaminen ja muokkaus määrätylle organisaatiolle tai projektille.
IAM-osuus sisältää seuraavat toiminnallisuudet:
- roolien ja käyttäjien hallinta,
- IAM-käyttäjien autentikointi ja auktorisointi.
API-kokonaisuus muodostaa laajennettavissa olevan palvelun, joka koostuu Core API -rajapintojen ja API gatewayn hallinnan ja kehityksen osuuksista.
- API-moduulit,
- moduulien hallinta.
API Gateway on määritellyssä verkossa saatavilla oleva rajapinta, jonka avulla alustaa käyttävät palvelut, kuten selainsovellukset, mobiiliapplikaatiot ja järjestelmäliittymät, saavat pääsyn alustan ydinkomponentteihin, lisäpalveluihin ja palvelumoduuleihin. Oletus on, että API Gateway -rajapintaa hyödyntävien sovellusten ei tarvitse toteuttaa itse mitään alustan palveluista.
API Gateway on määritellyssä verkossa saatavilla oleva rajapinta, jonka avulla alustaa käyttävät palvelut, kuten selainsovellukset, mobiiliapplikaatiot ja järjestelmäliittymät, saavat pääsyn alustan ydinkomponentteihin, lisäpalveluihin ja palvelumoduuleihin. Oletus on, että API Gateway -rajapintaa hyödyntävien sovellusten ei tarvitse toteuttaa itse mitään alustan palveluista.
Lisätietoja:
API gateway muodostuu seuraavista toiminnallisuuksista:
- tietoturvamonitorointi,
- liikenteen monitorointi,
- liikenteen siivoaminen.
Lyhyt kuvaus:
KEKO-järjestelmän arkkitehtuurivastuu tilaajan tavoitteiden ja ohjeiden mukaisesti, joka sisältää muun muassa seuraavia osa-alueita:
- ylläpito, valvonta ja integraatio järjestelmiin,
- rajapintojen hallinta, mukaan lukien aikataulutus ja sisältökuvaukset siten, että ekosysteemin eri toimijat pystyvät suunnittelemaan omaa kehitystyötään ennustettavasti ja tehokkaasti,
- kehitystöiden etenemisen seuranta ja niiden synkronointi,
- KEKO-järjestelmän ympäristöjen hallinnointi seuraavien osa-alueiden osalta: kehitys- ja moduulitestausympäristöt, integraatioympäristöt, QA-ympäristö, tietoturvatestaus- ja tuotantoympäristöt.
Lisätietoja:
- Tietoturvallisuuden hallinta,
- järjestelmän integraatio-, QA-, tietoturva- ja tuotantoympäristötestien suunnittelu, johtaminen ja testaus sekä niiden automatisointi tilaajan tavoitteiden mukaisesti,
- tarvittavien auditointien järjestely yhdessä tilaajan kanssa (esim. tietoturva, versiohallinta, laadunseuranta).