[Seite 1]
| Erstellung der neuen Website nsgkoenigsbrueckerheide-gohrischheide.eu | ||
|---|---|---|
| Los | Position | Liefertermin/ Bezeichnung Kriterium Anforderung Ausführungsfrist |
| 1 | 1.1 geforderte Voraussetzungen |
Die Webanwendung muss auf der Systemumgebung innerhalb des Sächsischen Verwaltungsnetzes, E-Government-Plattform des Freistaates Sachsen, Docker-Kubernetes- Plattform (Kubernetes-Cluster) betrieben werden. Dafür steht ein Cluster für die Abnahme und Integration (auch insp, test oder stage genannt) und ein Cluster für den produktiven Betrieb (auch prod genannt) der Webanwendung zur Verfügung. Der Kubernetes-Cluster befindet sich innerhalb des Sächsischen Verwaltungsnetzwerks (SVN) - einer exklusiven Netzwerk Infrastruktur des Freistaates Sachsen. Allgemeine Informationen zum Sächsischen Verwaltungsnetz sind unter https://www.egovernment.sachsen.de/svn.html zu finden. Das SVN ist über einen Proxy-Zugang mit dem Internet verbunden. Es gelten jedoch spezifische Einschränkungen. Die Webanwendung muss demzufolge in einem oder mehreren Container-Images installiert sein. Der Kubernetes- 1.1.1 Systemumgebung Muss 15.03.2027 Cluster ist wie folgt aufgebaut:
- Betrieb mit Kubernets Server-Version v1.32.6 (https://kubernetes.io/de/)
- internes Monitoringsystem (Prometheus)
- Gitlab für die Verwaltung der Konfigurationsdaten der Deployments
- Zentrales Logfile Management (Technologiestack Opendistro-Fluentd-Kibana)
- Service Mesh (Istio)
Folgende Anforderungen werden an die Container-Images gestellt: siehe Anlage 2 "Anforderungen an Container-Images".
Die Softwarelösungen sind modular zu konzipieren. Sie haben sich in die Systemumgebung des Auftraggebers nahtlos zu integrieren. Demzufolge sind folgende Anforderungen zu gewährleisten:
- Die Software ist als Webservice zu fertigen und muss durch den Auftragnehmern betrieben und gewartet werden (Servicemodell Managed Service).
- Die Software muss für das Liefermodell Private-Cloud auf Basis Anwendungsvirtualisierung/ Prozessautomatisierung ausgelegt sein. Die IT-Betrieb der Anwendung(en) erfolgt auf der E- Government-Plattform des Freistaates Sachsen. Die Integration mit anderen Services erfolgt über 1.1.2 Entwicklung der Webanwendung Muss 15.03.2027 die API´s.
- Die Anwendung ist auf Erweiterungen hin zu entwickeln, sodass Erweiterungspunkte für die Ergänzung von Funktionen zu berücksichtigen sind (Open-Close-Prinzip auf Anwendungsebene).
Für den Entwicklungsprozess der Webanwendung muss eine agile Arbeitsmethodik angewandt werden. Der Auftragnehmer übernimmt die Federführung und stimmt sich wöchentlich mit dem Auftraggeber ab.
[Seite 2]
Der Quellcode der Software, der durch den Auftragnehmer bearbeitet wurde, unabhängig ob er initial erstellt, refactoriert oder migriert wurde, muss mit freien Tools grundsätzlich bearbeitbar (hinzufügen, ändern, löschen) möglich sein, ist Eigentum des Auftraggebers und wird mit Abnahme an den Auftraggeber übergeben. Die Bestandteile des Quellcodes sind:
- Die Programmdateien, die den Anwendungscode beinhalten und die Geschäftslogik umsetzen und ausführen.
- Die Build- und Paketierungsdateien, die den Buildprozess automatisieren.
- Die Kubernetes-Manifeste (Workloads), die beschreiben, wie die Container auf dem Cluster initialisiert werden muss (z.B. Deklarations-Dateien im JSON- oder YAML-Format).
- Die Konfigurationsdateien der Anwendung, die innerhalb der Container und auf dem Kubernetes-Cluster (z.B. 1.1.3 Quellcode und Lizenzmodell Muss 15.03.2027 Secrets, Umgebungsvariablen, Kuberntes-ConfigMaps, application.yaml) für den Anwendungsbetrieb notwendig sind.
- CI/CD Skritpte, die das Deployment auf verschiedene Bereitstellungsumgebungen (Stages) automatisieren. Dokumentationen und Infrastrukturdateien, die beim Aufbau und Betrieb der Software den Spezialisten helfen (z.B. README.*, Helm-Charts, OpenAPI-Spezifikationen).
Bibliotheken von Dritten, sogenannte Drittanbieterkomponenten, müssen aus vertrauenswürdigen Quellen stammen, quelloffen (Open Source) und kostenfrei sein. Das kostenfreie Lizenzmodell betrifft die Anschaffung wie auch den Betrieb und die Nutzung der Komponenten.
[Seite 3]
Die Übergabe erfolgt mittels Continuous Delivery. Dazu wird eine externe Image-Registry (z.B. die Registry des Auftragnehmers) per Proxy Cache an die Image-Registry der Kubernetes-Plattform (Harbor) angebunden. Dies bietet den Vorteil, dass von der Kubenetes-Plattform direkt auf die Images des Auftragnehmers zugegriffen werden kann.
- Bereitstellung und Durchführung eines Continuous Delivery-Prozesses mit der eigenverantwortlichen a) Verteilung von Anwendungen (initial, Patch, Hotfix, Bugfix, Update, Upgrade) als Containerimages in einem Image-Repository, auf das die Zentrale Kubernetes-Plattform zugreifen kann, b) Inbetriebnahme der Anwendung (Containerimages, Workloads) auf den Kubernetescluster in 1.1.4 Auslieferung der Webanwendung Muss 15.03.2027 die entsprechende Systemumgebung, c) Verteilung von zugehörigen Workloads, persistenter Speicher, Konfigurationen und anderen Infrastrukturkomponenten wie z.B. Lastverteilung oder Router, d) Anbindungen an externe Ressourcen.
- Vorbereitung für die Backups und Wiederherstellungen der Workloads.
- Empfang und Auswertung der Schwachstellenergebnisberichte (Vulnerability-Scans). 4.Verteilung von Patches (Korrekturversionen) um Schwachstellen innerhalb des vorgegebenen Zeitraums bis zur Blockade des betroffenen Containerimages (aktuell innerhalb von 30 Tagen).
- Verteilung von Hotfixes/ Bugfixes (Versionen für Fehlerbehebung).
[Seite 4]
- Bereitstellung und Durchführung eines Continuous Delivery-Prozesses mit der eigenverantwortlichen a) Verteilung von Anwendungen (initial, Patch, Hotfix, Bugfix, Update, Upgrade) als Containerimages in einem Image-Repository, auf das die Zentrale Kubernetes-Plattform zugreifen kann, b) Inbetriebnahme der Anwendung (Containerimages, Workloads) auf den Kubernetescluster in die entsprechende Systemumgebung, c) Verteilung von zugehörigen Workloads, persistenter Speicher, Konfigurationen und anderen Infrastrukturkomponenten wie z.B. Lastverteilung oder Router, 1.1.5 Wartung der Anwendung Muss d) Anbindungen an externe Ressourcen. 15.03.2027
- Betreuung und Wartung der Anwendungen mit den zugehörigen Containerimages und Infrastrukturkomponenten
- Regelmäßige Erstellung von Backups der Workloads.
- Durchführung von Wiederherstellungen in ausgewählte Systemumgebungen (als Bedarsfposition).
- Empfang und Auswertung der Schwachstellenergebnisberichte (Vulnerability-Scans).
- Verteilung von Patches (Korrekturversionen) um Schwachstellen innerhalb des vorgegebenen Zeitraums bis zur Blockade des betroffenen Containerimages (aktuell innerhalb von 30 Tagen).
- Verteilung von Hotfixes/ Bugfixes (Versionen für Fehlerbehebung).
Es sind folgende Dokumentationen anzufertigen und in schriftlicher Form zu liefern:
- Quellcodedokumentationen
- Anwendungsarchitektur
- Software-Stückliste (Software Bill of Materials, SBOM)
- Deploymentdokumentation
- Schnittstellendokumentation 1.1.6 Anwendungsdokumentation 15.03.2027
- Systemarchitektur
Formate der Lieferung:
- Quellcodedokumentationen im Quellcode, innerhalb der Quellcodedateien
- andere Dokumentationsarten in PDF-Format mit Anhängen in technologiekonformen und menschenlesbaren Formaten.
Es sind min. 4 Feedbackschleifen zu je max. 2 Woche Zeitdauer für die Optimierung 1.1.7 Feedbackschleife Muss (Anpassungen) der testbaren Anwendung durch Benutzer des Auftraggebers (verschiedene 15.03.2027 Rollen) einzuplanen.
[Seite 5]
Bereitstellung der passenden Rollen und Berechtigungen für Zielgrupppen-Benutzer, Redakteure und Inhaltsersteller (Content-Creator).
Bereitstellung der Möglichkeit zur Bearbeitung durch den Auftraggeber (individuell von der Redaktion erstellbare Themenseiten und Beiträge) ausschließlich für Redakteure und deren Absicherung über das Identitätsmanagament des Auftraggebers. 1.1.8 Rollen und Berechtigungen Muss 15.03.2027
Der Zugang für Benutzer in den Rollen Redakteure und Inhaltsersteller (Content-Creator) muss über eine separate Website (für die Erstellung, Änderung und löschung von Inhalten) gewährleistet werden. Die Bearbeitung der Inhalte darf nicht in der Website für die Zielgruppen- Benutzer zur Verfügung gestellt werden. Der Zugang wird über einen Login-Dialog realisiert. Der Identityprovider des Auftraggebers ist dafür zu nutzen und zu integrieren.
1.1.9 Sicherheitsvereinbarung Muss Unterzeichnung der Sicherheitsvereinbarung (siehe Anlage 3) 15.03.2027
Wartungsvertrag beinhaltet folgende Bestandteile:
- Die Wartung der Website mit allen ihren Bestandteilen und Komponenten. Die Aufgaben der 1.1.10 Wartungsvertrag Muss Wartung sind im - Gliederungspunktes 1.1.5 definiert. Der Wartungsvertrag wird nach Abnahme 15.03.2027 der Leistung für die Dauer von mindestens 24 Monaten geschlossen (Preis pro Jahr).
Die Weiterentwicklung der Anwendung mit dazugehöriger Vergütung erfolgt pro Projekttag - 1.1.11 Weiterentwicklung Kann nach Absprache optionale Leistung
1.2 geforderte Eigenschaften
entsprechend den Vorgaben der Web Content Accessibility Guidelines (WCAG, engl. "Richtlinien für barrierefreie Webinhalte") unter https://www.w3.org/WAI/standards-guidelines/ sowie der Barrierefreie-Informationstechnik-Verordnung - BITV 2.0 unter https://www.gesetze-im- internet.de/bitv_2_0/BJNR184300011.html
Dazu zählen insbesondere: Wahrnehmbarkeit: ausreichend Kontrast, Skalierbarbarkeit sämtlicher Inhalte 1.2.1 Barrierefreiheit Muss 15.03.2027 Bedienbarkeit: Möglichkeit der Spracheingabe und Tastaturbedienbarkeit Verständlichkeit: Möglichkeit zum Umschalten auf leichte Sprache Robustheit: Unterstützung assistiver Technologien (z.B. Vorlesesoftware), Auslesen und Erstellen semantischer Auszeichnungen (z.B. Überschriften, Absätze)
(Für weitere Informationen siehe: https://leserlich.info/digitale-medien)
[Seite 6]
Wordpress, CRAFT oder ähnliches CMS mit Baukastenprinzip unter Beachtung der Vorgaben zur IT-Infrastruktur des Auftraggebers, welche die gängigen Bild-, Audio- und Videodateiformate unterstützen. Strukturierte Inhalte, d.h. Möglichkeit zur flexiblen Verwaltung von Menüs, Kategorien und Inhaltsseiten Formular- und Interaktionsmanagement, d.h. Schnittstellen für Kontaktformulare und Anfragen. 1.2.2 Content-Management-System (CMS) Muss Trennung von Funktionalität, Inhalt und grafischem Layout. Das grafische Layout muss bei Bedarf 15.03.2027 austauschbar sein. Alle Views müssen durch Mitarbeitende des Auftraggebers ohne Kenntnisse in der Softwareprogrammierung bearbeitbar sein. Die Bearbeitung muss ähnlich denen von Textverarbeitungsprogrammen funktionieren (What You See Is What You Get). Dabei muss das Rollen und Berechtigungskonzept (siehe 1.1.10) untersützt werden.
- Darstellung ausschließlich gemäß Markenhandbuch der Nationalen Naturlandschaften (NNL) unter https://nationale-naturlandschaften.de/cd-manual/ inkl. der vorrangigen Verwendung der vorgegebenen lizenzpflichtigen Schriftart FSMe und ihrer Ersatzschriftart Tahoma (siehe Anlage
- sowie 1.2.3 Corporate Desgin Muss 15.03.2027
- Einbindung der Logos "Staatsbetrieb Sachsenforst" und "Freistaat Sachsen" sowie "Wildnisgebiet Königsbrücker Heide" bzw. "Wildnisgebiet Königsbrücker Heide / Gohrischheide Zeithain" und "Nationale Naturlandschaften" (werden durch Auftraggeber in den Formaten .tif, .eps, .jpg, .png bereitgestellt)
Robustes Datenbankmanagementsystem (z.B. MySQL) zur Speicherung und Abfrage von 1.2.4 Datenbankanbindung Muss strukturierten Daten
Die Anwendung muss Cross-Browser-Kompatibilität und ein responsivem Design vollständig unterstützen. 1.2.5 Benutzererlebnis bzw. User Experience Die Anwendung muss ein engenehmes Benutzererlebnis bieten. Das bedeutet, dass Ladezeiten, Muss 15.03.2027 (UX) Interaktivität und visuelle Stabilität gewährleistet werden. Dazu sind die Messwerte von Google's Core Web Vitals ein geeigneter Maßstab. Diese Werte müssen dem Grenzwert "gut" bzw. "good" entsprechen.
Datensicherheit entsprechend den Minimalanforderungen des Bundesamts für 1.2.6 Datensicherheit Muss Informationssicherheit (BSI) unter https://www.bsi.bund.de/DE/Themen/Oeffentliche- 15.03.2027 Verwaltung/Mindeststandards/Mindeststandards_node.html
Die Anwendung muss Mehrsprachigkeit unterstützen. Der Wechsel zwischen den fünf Sprachen 1.2.7 Mehrsprachigkeit Muss Deutsch, Sorbisch, Tschechisch, Polnisch und Englisch ist wünschenswert, mindestens jedoch 15.03.2027 Deutsch und Englisch.
[Seite 7]
Anwendung/Umsetzung der durch den Auftraggeber bereitgestellten Sitemap (siehe Anlagen 5a 1.2.8 Sitemap Muss 15.03.2027 und 5b)
1.3 geforderte Funktionen
1.3.1 Abspieltemplate für die Nutzung externer z. B. Youtube, unter Einhaltung aktueller Datenschutzbestimmungen 15.03.2027 Videoplattformen
durch die Redakteure individuell anpassbare Warnmeldung im dauerhaft sichtbaren Kopfbereich 1.3.2 Bereich für Warnmeldungen Muss 15.03.2027 mit Link zur Seite "Aktuelles"
individuell von der Redaktion erstellbare Themenseiten und Beiträge sowie deren Einbindbarkeit 1.3.3 individuell erstellbare Inhaltsseiten durch Muss in die Bearbeitungsmöglichkeit von Header und Footer mit Timerfunktion ("Anzeigen ab", 15.03.2027 Redakteure "Anzeigen bis")
Erstellung je einer interaktiver Karten für die Naturschutzgebiete basierend auf OpenStreetMap 1.3.4 interaktive Karte Muss (OSM) mit den Grenzen und Elementen der Gebiete (Besucherpfade, gesperrte Wege, 15.03.2027 Aussichtspunkte) sowie der Möglichkeit zur Bearbeitung und Ergänzung durch die Redakteure
Erstellung einer Landingpage als Kampagnenseite individuell durch die Redaktion gestaltbare 1.3.5 Landingpage Muss 15.03.2027 untergeordnete Navigationsebenen
Suche nach Stichwörter oder Schlagwörtern, um zu der Suchanfrage passende Inhalte auf der 1.3.6 Suchfunktion im Header Muss Website und ihren Unterseiten zu finden 15.03.2027 Ausgabe einer Trefferliste mit Ranking und Direktlink zum Ergebnis
Einbindung interaktiver Landkarten (z. B. OutdoorActive) unter Verwendung von Open Street Map Einbindung einer kartendienstbasierten Meldefunktion für Störungen auf den frei zugängglichen Besucherpfaden auf Basis von OpenStreetMap (OSM) 1.3.7 Unterstützung externer Dienstleister Muss Einbindung individuell anpassbarer Anfrageformulare mit der Möglichkeit, (PDF-)Dateien 15.03.2027 anzuhängen (z. B. Formularservice-Tool des FoB Chemnitz: https://fs.egov.sachsen.de/formcycle/form/provide/10764/) Einbindung des bereits verwendeten Online-Shops Korona.Event des Anbeiters Combase AG Integration einer datenschutzkonformen Webtrackingsoftware/Statistiksoftware (z.B. Matomo)
[Seite 8]
Veranstaltungskalender mit Kategorisierungs- bzw. Filtermöglichkeiten (z.B. Datum, Art der Veranstaltung, Veranstaltungsort) sowie Möglichkeit des Im- oder Exports von Veranstaltungen 1.3.8 Veranstaltungskalender Kann 15.03.2027 aus/in externen Veranstaltungskalendern sowie Excel oder ein passendes Datenaustauschformat per Schnittstelle, offen und erweiterbar, CSV
1.4 Schulung der Redakteur*innen
Vermittlung notwendiger Kenntnisse für die Ausübung der vorgesehenen Tätigkeit inkl. Erstellen und Bearbeiten von Artikeln, Anwendung von Funktionen, Einfügen von Audio-, Bild- und Videodateien, Bearbeitung der interaktiven Karte, Bearbeitung des Veranstaltungskalenders (falls Kenntnisse zu Bedienung/Handhabung vorhanden) Muss 15.03.2027
Befähigung zur Durchführung interner Schulungen für Redakteur*innen der NSG-Verwaltung (siehe 1.5 Aufgaben des Auftraggebers) 3 Termine Online-Schlungen bzw. optional 3 Termine Vor- Ort-Schulungen
1.5 Aufgaben des Auftraggebers
siehe Anlage 6
1.6 Ansprechpartner
NSG-Verwaltung, Vergabestelle / Frau Petra-Christin Selase, Tel.: 035795 4990-160, E-Mail: petra-christin.selase@sachsenforst.sachsen.de
Los 2 Website-Übersetzung Deutsch - Englisch
professionelle sprachliche Übertragung von Website-Inhalten (Texte, Diagramme, Grafiken) in die 2.1 Übertragung von Website-Inhalten aus der Muss englische Sprache inkl. Anpassung von Inhalten an kulturelle Besonderheiten und sprachliche 15.02.2027 deutschen in die englische Sprache Stilelemente
kulturelle und inhaltliche Anpassung an die Sprache und die Zielgruppen "naturinteressierte Bürgerinnen", "Fachpublikum aus den Bereichen Biologie und Naturschutz" (z.B. 2.2 Lokalisierung Muss 15.02.2027 Naturschutzvereine, Lehrende an Schulen und Universitäten, Schüler~innen, Studierende) sowie "Touristinnen"
2.3 Art der Übersetzung Kann Humanübersetzung 15.02.2027
2.4 Art der Übersetzung Kann maschinengestützte Übersetzung 15.02.2027