← Back to home
New

Свеобухватно интегрисано тестирање веба, фишинг кампања и провера информационих система

🏛 ЈАВНО КОМУНАЛНО ПРЕДУЗЕЋЕ "ГРАДСКА ЧИСТОЋА"

Submission deadline
02.11.2026 11:00 26 days left
Estimated value
€178 731estimate
Status
Active
Region
Grad Beograd
Procedure type
Open procedure
72222100Услуге стратешке ревизије информационих система или технологија Planned period: 2. квартал 2026

Description and specification

Tehnička specifikacija usluga.docx ТЕХНИЧКА СПЕЦИФИКАЦИЈА УСЛУГА Предмет набавке: Свеобухватнo интегрисано тестирање веба, фишинг кампања и провера информационих система Наручилац је током 2025. и 2026. године успешно реализовао јавну набавку „Свеобухватна интерна процена рањивости ИТ система“, референтни број: ОП 196/2025, чијом успешном реализацијом је степен информационе безбедности Наручиоца унапређен и усаглашен са одредбама усвојеног и важећег Закона о информационој безбедности ("Сл. гласник РС", бр. 91/2025), и то у домену интерног пенетрационог тестирања, web пенетрационог тестирања, извршених фишинг кампања као и свеобухватне интерне безбедносне провере информационог система. У складу са одредбама члана 7. (став 2) и став 5)) као и члана 10. (ставови 2, 11, 16, 18, 19, 23, 24, 25, 29, 30, 33) Закона о информационој безбедности ("Сл. гласник РС", бр. 91/2025) предметном набавком потребно је успоставити континутитет у пружању наведених услуга свеобухватног интегрисаног тестирања и безбедносне провере информационог система Наручиоца. Услуга подразумева: - прикупљање података о систему, мрежи и инфраструктури која ће бити подвргнута процени рањивости, односно провера информационе безбедности користећи једну од следећих метода: “White box”, “Grey box” или “Black box“, а у договору са Наручиоцем непосредно пре почетка пружања услуге за сваку од подфаза; - анализа прикупљених података помоћу алата и софтвера који су у могућности да изврше анализу у складу са захтевима и типом подфазе, у договору са Наручиоцем; - припрема детаљног извештаја који садржи све идентификоване рањивости, њихов степен критичности, потенцијалне последице и препоруке за њихово решавање. Услуга се спроводи кроз активацију сервиса свеобухватног интерног тестирања ИТ система, која има своје подфазе (5 независних сервиса), и то: Сервис ТИП 1 - Интерно пенетрационо тестирањe – Тестирање интерне мреже подразумева приступ етичког хакера унутар корпоративне мреже, у смислу да је заштитни зид периметарског уређаја већ заобиђен на следећи начин: Интерни пенетрациони тестови морају да обухвате процену безбедности свих интерних мрежа, апликација, укључујући сервере, host системе итд. Безбедносно тестирање мора да буде у складу са „Open Source Security testing methodology manual“ (ОССТММ) методологијом Извршилац је у обавези да провери захтеве из области информационе безбедности и заштите информација и то редоследом: Прикупљање информација о мрежној инфраструктури, процена рањивости, експлоатација рањивости и пост-експлоатација. Сервис ТИП 2 - Пентрационо тестирање „Web Servis“ – kojе мора да обухвати свеобухватну безбедносну процену и тестирање у домену: Пенетрационог тестирања једне јавно доступне мрежне апликације дефинисане од стране Наручиоца са циљем утврђивања безбедносних ризика дефинисаним по “OWASP Top 10” методологији. Пенетрационог тестирања постојећег е-маил сервера, који обухвата експлоатацију недостајућих ажурирања и безбедносних грешака у конфигурацији истог. Сервис ТИП 3 - Социјални инжењеринг („Phishing kampanja“) – који је неопходно спровести уз помоћ рачунара у циљу прикупљања поверљивих информација коришћењем: Технике напада: „Пецање“ е-поште са лажним садржајем и лажном веб страном на бази две извршене кампање; Сервис ТИП 4 – Безбедносна провера информационог система - Успостављање и активација администраторског приступа сервису за безбедносно тестирање и додела корисничких параметара Наручиоцу ради приступа платфoрми за интерно аутоматизовано пенетрационо тестирање безбедности, у оквиру које је неопходно омогућити Наручиоцу могућност интерног аутоматизованог безбедносног тестирања информационог система у периоду од шест месеци. Активацијом овог сервиса Наручилац добија могућност да на свобухватан и структуиран начин врши тестирање кључних делова језгра сопственог информационог система а овим сервисом морају бити покривене минимално следеће количине и врсте мета за тестирање: минимално 100 интерних мета (сервери, радне станице, десктоп рачунари); минимално 5 екстерних мета (домени, поддомени, IP адресе); минимално 100 емаил адреса; Надаље, неопходно је да овај сервис безбедносне контроле поседује интегрисане следеће минималне функционалности, и то: Глобални преглед и једноставно подешавање корисника на контролној табли Неопходно је да контролна табла пружа информације о тренутној фази или нивоу информационе безбедности и показује колико је удаљен следећи ниво; Неопходно је да садржи свеобухватне информације о циљевима и рањивостима; Неопходно је да пружа преглед свих релевантних информација о корисницима; Аутоматско извршавање безбедносних провера целокупне ИТ инфраструктуре Неопходно је да се екстерна инфраструктура (која се састоји од домена, поддомена, IP адреса и адреса е-поште) може аутоматски проверавати у редовним интервалима; Неопходно је да поседује могућност додатних провера које се могу покренути у било ком тренутку ручним уносом домена тако да се сви повезани циљеви аутоматски идентификују; Неопходно је да се провере унутрашње инфраструктуре спроводе континуирано и генеришу дневне резултате, кроз активацију и инсталацију агената на крајње уређаје (десктоп рачунари, лаптоп рачунари, сервери); Интуитивна и поједностављена безбедносна оцена, класификација у различите категорије и напредовање процене Након завршетка процене неопходно је да се безбедносну оцена рангира класификацојом академског оцењивања од А до Ф; Неопходно је да постоји функционалност подподеле унутар система на категорије тако да се генеришу информације о областима у којима постоји највећа потреба за побољшањем; Неопходно је да безбедносна контролна табла приказује напредак процене као и да пружа информацију о безбедносном рејтингу који се може постићи планираним мерама; Безбедносна анализа сваке појединачне мете Неопходно је да постоји функционалност провере унутар система за детаљне резултате за сваки скенирани циљ, као што су примењене методе провере, површина напада, процена ризика и отворени портови; За спољну инфраструктуру неопходно је да поседује функционалност евиденције и приказивања информације о недостајућим закрпама (енг. patch), коришћеном софтверу и статусу на мрежи/ван мреже; За интерне циљеве и мете – неопходно је да поседује функционалност приказа информација о активираним локалним корисницима, застарелим програмима, покренутим процесима, заштитном зиду и антивирусу; Обезбеђивање крајњих тачака (енг. end-points) према CIS (Center for Internet Security) референтним вредностима; Са циљем превентивне заштите ИТ инфраструктуре уређаја, неопходно је да систем поседује функционалност упоредне анализе у којој мери су ови испуњени и детаљни описи могу се наћи у најбољим праксама према CIS-у; Брзо планирање мера за побољшање безбедности Неопходно је да систем поседује функционалност предлагања мере за побољшање безбедности на основу пронађених рањивости; Неопхподно је да систем за сваку предложену меру генерише и једноставан опис и али и детаљно објашњење техничке имплементације предложених корективних мера; Планирање и спровођење мера у плану реновирања Неопходно је да се све претходно изабране мере приказују у тзв. плану реновирања. На овај начин, коришћењем брзог планирања, најефикасније мере се могу планирати на једноставан начин; План реновирања у овом случају служи као листа обавеза за кориснике система и завршене мере се могу означити. Након завршетка следеће безбедносне провере, неопходно је да систем показује да ли мере заиста функционишу и да ли су рањивости отклоњене; Аутоматско отклањање унутрашњих рањивости помоћу аутоматског лечења (eng. auto healing) Неопходно је да систем поседује функционалност којом се омогућава да се све рањивости у интерној инфраструктури могу аутоматски поправити; Неопходно је да буду подржане минимално следеће апликације: Microsoft Windows Suite, Java, Firefox и Foxit PDF Reader. На овај начин, аутоматска ажурирања значајно смањују број нерешених мера и истовремено минимизирају радно оптерећење; Могућност конекције са тикетинг системима Неопходно је да систем поседује функционалност конекције са тикетинг системима, као и могућег управљања и обрађивања мера директно и ефикасно у Autotask-у. На овај начин, све мере су синхронизоване са Аutotask-ом и тикети се креирају у складу са наведеним. У случају да се безбедносном ревизијом утврди да је предложена мера била ефикасна и да је рањивост отклоњена, одговарајући тикет се аутоматски означава као решен; Могућност слања извештаја са кратким прегледом тренутне безбедносне ситуације Неопходно је да систем поседује функционалност извештавања који пружа сажетак ревизије безбедност; Неопходно је да генерисани извештај, осим обима ревизије са најважнијим чињеницама, приказује и остварени напредак у односу на предефинисане циљеве; Могућност визуелног преподешавања система прилагођеног потребама Наручиоца Неопходно је да систем поседује функционалност прилагођавања визуелног изгледа кроз различита прилагођавања, укључујући промену шеме боја, додавање логотипа Наручиоца, омогућавање неутралних системских имејлова и коришћење јединствене URL адресе за пријаву; На нивоу интерне мреже неопходно је да у оквиру сервиса да буду испуњене следеће функционалности: Неопходно је да сервисом буде омогућен преглед свих уређаја доступних у интерној мрежи, конфигурација Asset Discovery-а; Неопходно је да сервисом буде омогућен преглед свих уређаја који су повезани на интерну мрежу. Ово укључује све системе на којима су преинсталирани агенти за надзор, као и друге мрежне уређаје као што су штампачи, паметни телефони и IoT уређаји, који омогућава добијете бољи увид у IT ресурсе и на тај начин указује на могуће безбедносне ризике (тзв. Shadow IT) кроз конфигурацију функције Asset Discovery; Неопходно је да сервисом буде омогућен приказ свих уређаја повезаних на интерну мрежу, и то у табеларном приказу. Неопходно је да табела приказује следеће информације за сваки уређај на мрежи: Тип уређаја ; Назив уређаја; IP адреса; Отворени портови; MAC адреса; Hostname; Показатељ да ли је на уређају инсталиран агент или не; Датум када је уређај први пут откривен; Датум када је уређај последњи пут виђен; Неопходно је да сервис поседује функционалност препознавања корпоративне мреже на начин који спречава препознавање уређаја из других окружења која нису повезана са инфраструктуром Наручиоца и то кроз следеће мог0ућности конфигурације: Преко јавне IP адресе(а); Неопходно је да се конфигурација може вршити уносом једне или више јавних IP адреса које се користе за препознавање корпоративне мреже; У случају вишеструког уноса неопходно је да се учитавање врши преломом реда, размаком или зарезом; Преко Wi-Fi SSID; Неопходно је да се конфигурација може вршити уносом једне или више SSID-ова који се користе за препознавање корпоративне мреже; У случају вишеструког уноса неопходно је да се учитавање врши преломом реда, размаком или зарезом; У оквиру ове функционалности, неопходно је да постоји посебан сегмент којим се потврђује да ли уређај мора бити повезан на Wi-Fi или не; Преко ручне активације коришћењем агената; Неопходно је да се конфигурација може вршити путем ручне активације сваког агента појединачно, у оквиру одељка инфраструктурних подешавања самих агената; Неопходно је да сервис поседује функционалност ограничења IP опсега коришћењем листа за дозвољавање (тзв. Allowlist) и забрану (тзв. Denylist) које се могу користити за ограничавање претраге уређаја. На овај начин, неопходно је да постоји функционалност искључивања одређених области (или њихово ограничавање на одређене области), као и функционалност контролисања који се IP опсези налазе и скенирају, а који не. Неопходно је да листе испуне следеће функционалности: Allowlist - Ова листа садржи IP адресе или IP опсеге који су експлицитно дозвољени за скенирање, а ако је Allowlist празан и без податка, неопходно је да се скенирају све области доступне инсталирним агентима; Denylist - Ова листа садржи IP адресе или IP опсеге које треба искључити из скенирања, а за случај да је IP адреса укључена у оквиру Allowlist, а упоредо је укључена и у Denylist – она неће бити скенирана; Неопходно је да сервис омогући скенирање подмрежа преко које се Наручилац повезује на Интернет и неопходно је обезбедити подршку за подмреже величине од /24; Неопходно је да сервис поседује могућност искључења функције Asset Discovery; Неопходно је да се у оквиру сервиса сви ресурси кроз фунционалност Asset Discovery откривају путем Address Resolution Protocol (ARP), док се уређаји повезани на мрежу се идентификују помоћу њихове MAC адресе; Неопходно је да сервис спроводи свеобухватну проверу (web сервери, VPN gateways, mail сервери, web апликације, итд.) на рањивости и могуће приступне тачке из перспективе потенцијалног нападача; Неопхподно је да сервис омогући проверу да ли се украдени подаци компаније налазе у оптицају на darknet-у; Неопходно је да база рањивости у оквиру сервиса поседује информације о минимално 120.000 различитих категорија и типова рањивости; Неопходно је да се у оквиру сервиса приликом спољашње провере информационе безбедности користе следећи механизми провере: Познате рањивости: Дневно ажурирана CVE (Common Vulnerabilities and Exposures) база рањивости за брзу идентификацију нових рањивости; Конфигурација и енкрипција: Провера стандарда "best practice" на начин који омогућава да се свако одступање пријављује као рањивост; Web сигурност: Провера Web апликација на бази OWASP Top 10 безбедносних ризика; Цурење лозинки: Провеа кроз конекцију са HIBP (Have I Been Pwned) базом података за откривање цурења података; Неопходно је да сервис омогући да се провере спољашње инфраструктуре спроводе аутоматски на месечном нивоу уз могућност да се временски интервал провере може конфигурисати у било ком тренутку у инфраструктури Наручиоца уз омогућавање ручног покретања додатне провере у било ком тренутку времена неовисно од редовних интервала провере као и функционалност аутоматске нотификације путем email-а у тренутку када се безбедносна провера заврши; Неопходно је да сервис омогући проверу унутрашње инфраструктуре на основу познатих рањивости (CVE) кроз проверу „best-practice“ конфигурације и сагледавања и анализирања тренутне нивое закрпа (patch-ева) на крајњем уређају, уз симултану проверу основних безбедносних механизама као што су Windows Firewall, тренутни антивирусни софтвер и употреба MS Office макроа, уз редовно дневно ажурирање; Неопходно је да активацијом сервиса буду покривени минимално следећи производи и апликативни системи узимајући у обзир све верзије почев од најранијих доступних до актуелних (најновијих верзија): Net core 7Zip AIMP AOL Instant Messenger Activeperl Adobe AIR Adobe Acrobat DC Classic Adobe Acrobat DC continous Adobe Animate Adobe Brackets Adobe Bridge Adobe Captivate Adobe Creative Cloud Adobe Digital Editions Adobe Dreamweaver Adobe Flash Media Server Adobe Flash Player ActiveX Adobe Flash Player Npapi Adobe Flash Player Ppapi Adobe Illustrator Adobe Indesign Adobe Media Encoder Adobe Photoshop Adobe Reader Adobe Reader DC classic Adobe Reader DC continous Adobe Shockwave Player Adobe presenter AnyDesk Apache HTTP Server Apache Tomcat Apple QuickTime Apple Safari Apple iCloud Apple iTunes Audacity Cacti Calibre Ccleaner Cisco Anyconnect Cisco Network Assistant Cisco Security Device Manager Citrix Receiver Comodo Antivirus Confluence server Cygwin Dell SupportAssist Dropbox Evernote FlashGet Foxit Reader Fmit Soft GPG4Win Ghostscript Git Google Chrome Google Earth Google Picasa Google Sketchup Inkscape Jenkins JetBrains YouTrack K-meleon Lan Messenger Lenovo System Update LibreOffice Malwarebytes Mozilla FireFox Mozilla Firefox ESR Mozilla SeaMonkey Mozilla Thunderbird Mozilla Thunderbird ESR MySQL MySQL Connector/Net Notepad++ OpenOffice OpenSSH OpenSSL OpenVPN Client Opera Oracle Java JDK Oracle Java JRE Oracle Mapviewer Oracle VirtualBox PGP Desktop PaleMoon PaloAltoNetworks GlobalProtect Agent Pidgin PostgreSQL PowerZip Powershell Putty Python RealPlayer RealVNC Skype Sumatra PDF TeamViewer TightVNC Trillian UltraVNC VLC MediaPlayer Vmware Movie Decoder Vmware Player Vmware Tools Vmware Workstation Vsphere Client WinRar WinSCP Winamp Winzip Wireshark Adobe ColdFusion Cisco WebEx Meetings Zoom Client Symantec Endpoint Protection JetBrains PyCharm JetBrains PhpStorm JetBrains TeamCity JetBrains IntelliJ JetBrains WebStorm Microsoft .NET Framework 1.0 Microsoft .NET Framework 1.1 Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.5 Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4 Microsoft .NET Framework 4.0 Microsoft .NET Framework 4.5 Microsoft .NET Framework 4.5 SP1 Microsoft .NET Framework 4.5 SP2 Microsoft .NET Framework 4.5.1 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8 Microsoft .NET core runtime 1.0 Microsoft .NET core runtime 1.1 Microsoft .NET core runtime 2.0 Microsoft .NET core runtime 2.1 Microsoft .NET core runtime 2.2 Microsoft .NET core runtime 3.0 Microsoft .NET core runtime 3.1 Microsoft .Net Framework 3.5 Microsoft .Net Framework 4.0 Microsoft 3D Viewer Microsoft ASN.1 Library Microsoft ASP .NET MVC 2.0 Microsoft ASP .NET MVC 3.0 Microsoft ASP .NET MVC 4.0 Microsoft ASP .NET core 1.0 Microsoft ASP .NET core 1.1 Microsoft ASP .NET core 2.0 Microsoft ASP .NET core 2.1 Microsoft ASP .NET core 2.2 Microsoft ASP .NET core 3.0 Microsoft ASP .NET core 3.1 Microsoft Access 2000-2027 Microsoft Active Directory Federation Services Microsoft Agent Microsoft Anti-Cross Site Scripting Library Microsoft Antigen for Exchange Microsoft Antigen for SMTP Gateway Microsoft Azure Storage Explorer Microsoft BizTalk Server 2002-2027 Microsoft ChakraCore Microsoft Chart Controls Microsoft Color Management Module Microsoft Commerce Server 2002-2027 Microsoft Commerce Server 2009-2027 R2 Microsoft Communicator 2007-2027 R2 Microsoft Content Management Server Microsoft CryptoAPI Microsoft Data Access Components Microsoft Data Access Components 2.1 Microsoft Data Access Components 2.5 Microsoft Data Access Components 2.6 Microsoft Data Access Components 2.7 Microsoft Data Access Components 2.8 Microsoft DirectPlay Microsoft DirectShow Microsoft Distributed Transaction Coordinator Microsoft Dynamics 365 Microsoft Edge Microsoft Edge (Chromium-based) Microsoft Edge Business (Chromium-based) Microsoft Enhanced Mitigation Experience Toolkit Microsoft Excel 97-2027 Microsoft Excel Viewer 2003-2027 Microsoft Exchange Server 2000-2027 Microsoft Exchange Server 5.0 Microsoft Exchange Server 5.5 Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1 Microsoft Expression Design Microsoft Expression Design 2 Microsoft Expression Design 3 Microsoft Expression Design 4 Microsoft Expression Web Microsoft FAST Search Server 2010-2027 for SharePoint Microsoft FTP Service 7.0 Microsoft FTP Service 7.5 Microsoft Forefront Protection 2010-2027 for Exchange Server Microsoft Forefront Security for Exchange Server Microsoft Forefront Security for SharePoint Microsoft Forefront Threat Management Gateway Microsoft Forefront Threat Management Gateway Client Microsoft Forefront Unified Access Gateway 2010-2027 Microsoft FrontPage 2003-2027 Microsoft FrontPage Server Extensions 2000-2027 Microsoft FrontPage Server Extensions 2002-2027 Microsoft Groove Server 2007-2027 Microsoft Host Integration Server 2000-2027 Microsoft Host Integration Server 2000-2027 Administrator Client Microsoft Host Integration Server 2004-2027 Microsoft Host Integration Server 2004-2027 Client Microsoft Hyper-V Microsoft Hyper-V Server Microsoft Indexing Service Microsoft Infopath 2003-2027 Microsoft Input Method Editor Japanese Microsoft Interactive Training Microsoft Internet Explorer Microsoft Internet Explorer 10 Microsoft Internet Explorer 11 Microsoft Internet Explorer 5 Microsoft Internet Explorer 5.01 Microsoft Internet Explorer 6 Microsoft Internet Explorer 7 Microsoft Internet Explorer 8 Microsoft Internet Explorer 9 Microsoft Internet Information Server (IIS) 5.0 Microsoft Internet Information Server (IIS) 5.1 Microsoft Internet Information Server (IIS) 6.0 Microsoft Internet Information Server (IIS) 7.0 Microsoft Internet Information Server (IIS) 7.5 Microsoft Internet Information Server 5.0 Microsoft Internet Information Server 5.1 Microsoft Internet Information Server 6.0 Microsoft Internet Information Server 7.0 Microsoft Internet Information Server 7.5 Microsoft Internet Information Server 8.0 Microsoft Internet Information Server 8.5 Microsoft Internet Information Services 7.0 Microsoft Internet Information Services 7.5 Microsoft Internet Information Services 8.0 Microsoft Internet Information Services 8.5 Microsoft Internet Security and Acceleration Server 2000-2027 Microsoft JScript 5.6 Microsoft JScript 5.7 Microsoft JScript 5.8 Microsoft Jet 4.0 Database Engine Microsoft Jet Database Engine Microsoft Live Meeting 2007-2027 Microsoft Live Meeting 2007-2027 Add-In Microsoft Live Meeting 2007-2027 Console Microsoft Lync 2010-2027 Microsoft Lync 2010-2027 Attendant Microsoft Lync 2010-2027 Attendee Microsoft Lync Basic 2013-2027 Microsoft Lync Server 2010-2027 Microsoft MSN Messenger Microsoft Mail Microsoft Management Console Microsoft Media Encoder Microsoft Media Player Microsoft Media Services 4.1 Microsoft Media Services 9 Microsoft Office 365 Microsoft 365 Microsoft Office 2000-2027 Microsoft Office 2000-2027 SP3 Microsoft Office 2000-2027 Web Components Microsoft Office 2002-2027 Microsoft Office 2003-2027 Web Components Microsoft Office 2010-2027 Filter Pack Microsoft Office Access 2003-2027 Microsoft Office Compatibility Pack Microsoft Office Converter Pack Microsoft Office Forms Server 2007-2027 Microsoft Office Groove 2007-2027 Microsoft Office IME Microsoft Office IME Japanese 2007-2027 Microsoft Office InfoPath 2003-2027 Microsoft Office OneNote 2007-2027 Microsoft Office PowerPoint 2000-2027 Microsoft Office PowerPoint 2000-2027 Service Pack 3 Microsoft Office PowerPoint Viewer Microsoft Office PowerPoint Viewer 2003-2027 Microsoft Office Publisher 2002-2027 Microsoft Office SharePoint Server 2007-2027 Microsoft Office Small Business Accounting 2006-2027 Microsoft Office Visio 2002-2027 Microsoft Office Visio Professional 2002-2027 Microsoft Office Visio Professional 2003 Microsoft Office Web Apps Microsoft Office Web Apps Server 2010-2027 Microsoft Office Word Viewer Microsoft Office XP Microsoft Office XP SP2 Microsoft Office XP SP3 Microsoft Office XP Web Components Microsoft OneDrive Microsoft OneNote 2007-2027 Microsoft Outlook Microsoft Outlook 2000-2027 Microsoft Outlook Express Microsoft Outlook Express 5.5 Microsoft Outlook Express 6 Microsoft Outlook Express 6.0 Microsoft Paint 3D Microsoft PowerPoint Microsoft PowerPoint 2000-2027 Microsoft PowerPoint Viewer Microsoft PowerPoint Viewer 2007-2027 Microsoft PowerShell Core Microsoft PowerShell Core 6.0 Microsoft PowerShell Core 6.1 Microsoft PowerShell Core 6.2 Microsoft PowerShell Core 7.0 Microsoft Powerpoint 2000-2027 Microsoft Poweropoint 2025 Microsoft Producer 2003 Microsoft Project 2000-2027 Microsoft Project Server 2010-2027 Microsoft Publisher Microsoft Publisher 2000-2027 Microsoft Report Viewer Microsoft Report Viewer 2008-2027 Redistributable Package Microsoft SQL Server 2000-2027 Analysis Services Microsoft SQL Server 2000-2027 Desktop Engine (WMSDE) Microsoft SQL Server 2000 Reporting Services Microsoft SQL Server 2005 Microsoft SQL Server 2008 Microsoft SQL Server 2008 R2 Microsoft SQL Server 2012 Microsoft SQL Server 2014 Microsoft SQL Server 2016 Microsoft SQL Server 2017 Microsoft SQL Server 2019 Microsoft SQL Server 2020 Microsoft SQL Server 2021 Microsoft SQL Server 2022 Microsoft SQL Server 2025 Microsoft SQL Server Management Studio Express Microsoft Search Server 2008 Microsoft Security Essentials Microsoft Service Bus 1.1 Microsoft SharePoint Designer 2007-2027 Microsoft SharePoint Foundation 2010-2027 Microsoft SharePoint Foundation 2013-2027 Microsoft SharePoint Server 2007-2027 Microsoft SharePoint Server 2013-2027 Client Components SDK Microsoft SharePoint Server 2016-2027 Microsoft SharePoint Services 2.0 Microsoft SharePoint Services 3.0 Microsoft SharePoint Team Services Microsoft SharePoint Workspace 2010-2027 Microsoft Silverlight Microsoft Silverlight 4 Microsoft Silverlight 5 Microsoft Skype for Business 2016-2025 Microsoft System Center Configuration Manager 2007-2027 Microsoft System Center Configuration Manager 2007-2027 R2 Microsoft System Center Configuration Manager 2007-2027 R3 Microsoft System Center Operations Manager 2007-2027 Microsoft System Center Operations Manager 2007-2027 R2 Microsoft Systems Management Server 2003 Microsoft Teams Microsoft Telnet Service Microsoft Transaction Server (MTS) Microsoft VBScript Microsoft VBScript 5.6 Microsoft VBScript 5.7 Microsoft VBScript 5.8 Microsoft Virtual Machine (VM) Microsoft Virtual PC 2004-2027 Microsoft Virtual Server 2005-2027 Microsoft Virtual Server 2005-2027 R2 Microsoft Visio 2002-2027 Microsoft Visio 2002 SP2 Microsoft Visio Viewer 2002-2027 Microsoft Visual Basic 6.0 Microsoft Visual Basic for Applications Microsoft Visual C++ 2005-2027 Redistributable Package Microsoft Visual FoxPro Microsoft Visual FoxPro 8.0 Microsoft Visual FoxPro 9.0 Microsoft Visual Studio Microsoft Visual Studio .NET 2002-2027 Microsoft Visual Studio Code ESLint extension Microsoft Visual Studio Code Maven Java extension Microsoft Visual Studio Team Foundation Server Microsoft Visual Studio Team Foundation Server 2010-2027 Microsoft Visual Studio Team Foundation Server 2015 Update 4.2 Microsoft Visual Studio Team Foundation Server 2017-2027 Microsoft Visual Studio Team Foundation Server 2017-2027 Update 3.1 Microsoft Visual Studio Team Foundation Server 2018 Update 1.1 Microsoft Visual Studio Team Foundation Server 2018 Update 1.2 Microsoft Visual Studio Team Foundation Server 2018 Update 1.3 Microsoft Visual Studio Team Foundation Server 2018 Update 3.1 Microsoft Visual Studio Team Foundation Server 2018 Update 3.2 Microsoft Windows Azure Software Development Kit Microsoft Windows Backup Manager Microsoft Windows Defender Microsoft Windows Essentials 2011-2027 Microsoft Windows Fax Services Cover Page Editor Microsoft Windows HTTP Services Microsoft Windows Live Mail Microsoft Windows Live OneCare Microsoft Windows Mail Microsoft Windows Media Center Microsoft Windows Media Center TV Pack Microsoft Windows Message Queuing Service Microsoft Windows Messenger Microsoft Windows Messenger 4.7 Microsoft Windows Messenger 5.1 Microsoft Windows Remote Desktop Connection 6.1 Microsoft Windows Remote Desktop Connection 7.0 Microsoft Windows Remote Desktop Connection 7.1 Microsoft Windows Remote Desktop Connection 8.0 Microsoft Windows Remote Desktop Connection 8.1 Microsoft Windows Search 4.0 Microsoft Windows SharePoint Services 2.0 Microsoft Windows SharePoint Services 3.0 Microsoft Windows Workstation Service Microsoft Wireless Display Adapter Microsoft Wireless LAN AutoConfig Service Microsoft Word 98-2027 Microsoft Word Viewer Microsoft Word for Windows 6.0 Converter Microsoft Wordpad Microsoft Works Microsoft Works 6-9 File Converter Microsoft Works 8 Microsoft Works 8.5 Microsoft Works 9 Microsoft XML Core Services 3.0 Microsoft XML Core Services 4.0 Microsoft XML Core Services 5.0 Microsoft XML Core Services 6.0 Microsoft live meeting 2007-2027 Microsoft VS code TS-Lint extension Microsoft VS code Remote-SSH extension Microsoft VS code Language Support for Java extension Microsoft VS code Java Extension pack VS Code GitHub Pull Requests Extension VS Code Kubernetes Tools Extension VS Code Remote Containers Microsoft Web Media Extensions Microsoft Accessibility Insights for Web Microsoft .Net Education Bundle and .NET install tool .NET Education Bundle SDK Install Tool .NET Install Tool for Extension Authors Microsoft Remote Desktop Client Microsoft VS code jshint extension Microsoft VS code Python Extension PowershellGet Module Microsoft Windows Codecs extensions Microsoft Azure AD Connect Microsoft Azure AD Connect Provisioning Agent Azure Open Management Infrastructure Microsoft Office 2021-2027 LTSC Microsoft WSL extension Microsoft Office for Mac Microsoft Endpoint Configuration Manager Microsoft Visual Studio Code Jupyter extension Microsoft Dynamics NAV 2018-2027 Microsoft Windows Sysmon Microsoft Windows Terminal Microsoft Visual Studio 2022-2027 Microsoft .NET core runtime 7.0 Microsoft 3d Builder Microsoft Azure Service Fabric Sharepoint Server Subscription edition Microsoft Remote Desktop App Microsoft TeamsJS Apache CouchDB Atlassian Bamboo CI Server Avant Browser Avast! AntiVrius AVG AntiVirus Bit Defender BSPlayer CA Internet Security Suite CuteFTP Docker Dropbox F-Secure AntiVirus FileZilla Server FireBird Flock Foxit PhantomPDF GIMP GoodTech SSH Server Google backup and sync IBM DB2 IBM WebSphere Application Server ImageMagick ImgBurn IrfanView KasperSky AV KM Player Mongo DB Novell Groupwise PHP Puppet Agent RaidenFTPD Recuva Ruby Ruby on Rails SolarWinds TFTP Server Telegram Desktop Trend Micro Internet Security Vmware Horizontal Client WinGate WSO2 API Manager BlueJeans Desktop Cisco Jabber Cisco Proximity RSA Secure ID Token Solarwinds Event Log Forwarder Solarwinds SCP/SFTP Server PHP for WAMP/XAMPP Indusoft WebStudio Apache Spark Grails Framework TechSmith Screen Capture Codec MS Azure RTOS Amazon Chime VeraCrypt Atom Mimecast Amazon Chime Httrack Clickshare extension Pair Downloader Techsmith camtasia Spring Cloud Function Wazuh Agent Jamovi Apache Jena Node.js Bento4 Atlassian Jira Server Okta ScaleFT Atlassian Bitbucket Server Apache Commons Config softether VPN client 3CX DesktopApp Apache derby Apache SSHD Appium Desktop Dell EMC OpenManage Server Administrator dojo Expo Software Development Kit FasterXML Jackson-databind Malwarebytes PaperCut NG Unreal Engine Неопходно је да сервис прво скенирање спроводи директно након инсталације агента на крајњем уређају, а да се затим сваки покривени крајњи уређај аутоматски скенира свакодневно, без додатних подешавања сервиса; Неопходно је да се у оквиру сервиса сви локални корисници очитају од стране система на крајњим уређајима, а да се доменски корисници могу идентификовати преинсталацијом агента на домен контролеру; Сервис ТИП 5 – Напредни сервис за детекцију phishing покушаја идентификовањем сајтова са пољима за унос креденцијала (user name и password) – који је неопходно активирати на следећи начин: Неопходно је да сервис детектује phishing покушаје идентификовањем сајтова са пољима за лозинку; Неопходно је да сервис упозорава кориснике на сумњиве странице, повећавајући безбедност на интернету; Неопходно је да сервис буде дизајниран тако да да помогне корисницима у препознавању потенцијално штетних веб-сајтова који могу покушати да прикупе осетљиве информације, попут лозинки, кроз обмањујуће тактике; Неопходно је да сервис буде веб-базиран са могућношћу интеграције са постојећим веб базираним прегледачима те да функционише тако што надгледа веб-странице ради присуства поља за лозинку и упозорава кориснике ако детектује страницу која би могла бити коришћена за крађу података за пријаву; Неопходно је да сервис пружа суштински слој заштите тако што проактивно обавештава кориснике о ризицима пре него што унесу било какве личне информације; Неопходно је да сервис поседује и обухвати следеће минималне функционалности: Password Field Detection – Функционалност која активно скенира посећене веб-сајтове у потрази за уносним пољима за лозинку, означавајући их за преглед корисника. Ово је кључно за идентификовање страница које могу бити дизајниране да имитирају легитимне странице за пријаву; URL and Domain Analysis – Функционалност која анализира URL адресе како би корисницима помогао да препознају сумњиве домене који могу изгледати слично легитимним сајтовима (нпр. „amaz0n.com“ уместо „amazon.com“). Ове мање разлике често користе нападачи за обмањивање корисника; Non-intrusive Operation – Фукцоналност која детектује странице са пољима за лозинку, никада не прикупља стварне податке унетих образаца, лозинки или других личних података, чувајући приватност корисника и поштујући строге стандарде обраде података. Real-time Notifications – Функционалност која омогућава да корисници добијају обавештења у реалном времену када додатак детектује потенцијално сумњиви веб-сајт, омогућавајући им да одлуче да ли да наставе или напусте страницу; Customizable Whitelists - Функционалност која омогућава да корисници могу креирати беле листе за сајтове којима верују, минимизирајући непотребна обавештења и фокусирајући се на потенцијално непознате или ризичне сајтове; Неопходно је да сервис након активације неприметно ради у позадини док корисници прегледају интернет те да када корисник наиђе на страницу која садржи поље за лозинку, врши брзу анализу, означавајући било који URL који не одговара познатим, провереним сајтовима. Ако се страница оцени као сумњива, додатак приказује јасно упозорење, обавештавајући кориснике о потенцијалним ризицима; Неопходно је да сервис омогући да корисници добијају више информација о сајтовима пре уношења својих података, чиме се спречава неовлашћен приступ њиховим налозима; Неопходно је да сервис aнализира долазне е-поруке и веб садржај у реалном времену, откривајући злонамерне везе и прилоге; Неопходно је да сервис блокира преузимање малициозног садржаја, спречавајући извршење штетних скрипти или датотека; Неопходно је да сервис буде намењен основним и базичним корисницима свих нивоа техничког знања, укључујући и напредне кориснике који рукују осетљивим информацијама, нудећи лако разумљива упозорења о веб-сајтовима високог ризика. Сервисом је неопходно обухватити минимално 100 уређаја Наручиоца. Након успешне активације свих описаних типова и врста сервиса, извршилац је у обавези да изради и Наручиоцу достави извештај са јасним резултатима свеобухватне интерне провере рањивости ИТ система – који мора да садржи детаљну документацију у вези са извршеним тестирањем, са јасним индикаторима и резултатима који су генерисани, а са циљем даље анализе и отклањања утврђених аномалија, рањивости и уочених безбедносних ризика и препоруке за њихово решавање. Рок за извршење услуге: Након закључења уговора, изабрани понуђач је дужан да у року од 15 (петнаест) дана од пријема писаног захтева Наручиоца активира процес интерне процене рањивости ИТ система, која ће се обавити у координацији инжењерских тимова Наручиоца и Извршиоца. Након активирања процеса интерне процене рањивости ИТ система, рок за извршење не може бити дужи од 150 (стопедесет) дана. Место извршења услуге: Пословни простор Наручиоца у Мије Ковачевића 4 у Београду. Период важења уговора: До испуњења уговорених обавеза у целости, а најдуже 6 (шест) месеци. Obrazac strukture cena.xlsx # Sheet1 ОБРАЗАЦ СТРУКТУРЕ ЦЕНА Редни број | Предмет набавке у складу са техничком спецификацијом која је саставни део конкурсне документације | Јединична цена без ПДВ | Припадајући ПДВ у складу са Законом о ПДВ у динарима | Укупно динара са ПДВ 1 | 2 | 3 | 4 | 5 1 | Свеобухватнo интегрисано тестирање веба, фишинг кампања и провера информационих система | 0 | 0 | 0 Упутство за попуњавање обрасца: Колона 3: уписати јединичну цену без ПДВ, Колона 4: уписати припадајући ПДВ у складу са Законом о ПДВ у динарима, Колона 5: уписати укупно динара са ПДВ, Напомена: Наручилац је омогућио да понуђач попуни само поље у колони 3. Поља у колонама 4 и 5 ће се аутоматски попунити када понуђач попуни поље у колони 3 (јединична цена без ПДВ. У понуђену цену понуђач мора укључити све зависне трошкове (укупан износ накнаде мора да садржи све основне елементе структуре цене, тако дапонуђени укупни износ цене покрива трошкове које понуђач има у реализацији набавке). # Sheet2 17520 17520 17520 8760 8760 8760 8760 8760 8760 8760 8760 8760 8760 8760 8760 157680 3 473040 Podaci o kriterijumu za dodelu ugovora.docx ПОДАЦИ У ВЕЗИ СА КРИТЕРИЈУМОМ ЗА ДОДЕЛУ УГОВОРА (члан 132. ЗЈН) Наручилац додељује уговор економски најповољнијој понуди коју одређује на основу критеријума: однос цене и квалитета: Цена ...................................................................................................................... 90 пондера, Рок извршења .......................................................................................................10 пондера. Укупно пондера (максимално)до 100 пондера 1. Понуђена цена (БПЦ) – до 90 пондера – по следећој формули: Број пондера (БПЦ) = Најнижа понуђена цена / Понуђена цена понуђача који се пондерише x 90 Максимални број пондера за понуђача који је понудио најнижу цену је 90. Упоређује се укупна понуђена цена без ПДВ. 2. Рок извршења (БПРИ) – до 10 пондера – по следећој методологији: Извршење у року од 120 дана 10 пондера Извршење у року од 150 дана 0 пондера Избор између прихватљивих понуда применом критеријума „однос цена и квалитета“ Наручилац спроводи тако што их рангира на основу укупног броја пондера, одређених за елементе критеријума Укупан број пондера = БПЦ + БПРИ Резервни критеријуми: Уколико две или више понуда, на крају оцене имају исти укупан број пондера (заокружено на две децимале), повољнија ће бити понуда понуђача који има већи број пондера за цену (БПЦ). Уколико две или више понуда, на крају оцене имају исти укупан број пондера (заокружено на две децимале) и притом по једнак број пондера за све елементе критеријума, најповољнија понуда ће бити изабрана по методи жреба. Поступак избора најповољније понуде путем жреба ће се обавити на следећи начин: Уколико након рангирања на основу критеријума за доделу и резервних критеријума (ако су дефинисани) није могуће донети одлуку о закључењу оквирног споразума, Наручилац ће Оквирни споразум доделити понуђачу који буде извучен путем жреба. Наручилац ће обавестити све понуђаче који су поднели понуде о датуму када ће се одржати извлачење путем жреба. Жребом ће бити обухваћене само оне понуде које су најповољније након рангирања на основу критеријума за доделу и резервних критеријума (ако су дефинисани). Извлачење путем жреба Наручилац ће извршити јавно, у присуству понуђача, и то тако што ће називе понуђача исписати на одвојеним папирима, који су исте величине и боје, те ће све те папире ставити у провидну кутију одакле ће прво извући само један папир. Понуђачу чији назив буде на извученом папиру ће бити додељен Оквирни споразум. Након извлачења првог папира Наручилац извлачи преостале папире један по један те сходно редоследу којим су извучени рангира преостале понуђаче. Понуђачима који не присуствују овом поступку, Наручилац ће доставити записник извлачења путем жреба. Model ugovora.docx МОДЕЛ УГОВОРА ЈКП Градска чистоћа Београд, Мије Ковачевића 4, Београд, које заступа в.д. директора Марко Попадић (у даљем тексту: Наручилац) и ______________________________________________________________________________________ (Назив понуђача) __________________________________________________________________________________ (Адреса понуђача) __________________________________________________________________________________ (Лице овлашћено за потписивање уговора) (у даљем тексту: Извршилац) Опционо (понуђачи из групе привредних субјеката или подизвршиоци: _______________________________________________________________________________ _______________________________________________________________________________ (У случају подношења понуде групе привредних субјеката, односно понуде са учешћем подизвршилаца, на горњим цртама морају бити наведени остали понуђачи из групе привредних субјеката, односно сви подизвршиоци. Понуђачи из групе привредних субјеката одговарају неограничено солидарно према Наручиоцу). Подаци о Наручиоцу: Подаци о Извршиоцу: ПИБ:100003603 ПИБ: ________________________________(попунити) Матични број: 07045000 Матични број:__________________________(попунити) Број рачуна: 205-487-82 Број рачуна:_____________________________(попунити) закључују У Г О В О Р о јавној набавци услуга Референтни број: ОП 160/2026 Предмет набавке: Свеобухватнo интегрисано тестирање веба, фишинг кампања и провера информационих система Број и датум Одлуке о додели уговора:_______________________(попуњава Наручилац) Понуда Извршиоца број:_____________________ (попуњава Наручилац) Члан 1. Предмет уговора Предмет уговора је свеобухватнo интегрисано тестирање веба, фишинг кампања и провера информационих система премa Понуди Извршиоца, Обрасцу структуре цена и Техничкој спецификацији услуга, који чине саставни део Уговора. Члан 2. Вредност уговора Укупна уговорена вредност са обухваћеним свим трошковима, без обрачунатог ПДВ износи ____________________ динара, односно ___________________ динара са обрачунатим ПДВ. Уговорена цена је фиксна и обухвата цену уговорене услуге прецизиране Техничком спецификацијом услуга, као и све остале пратеће трошкове везане за реализацију Уговора. Члан 3. Рок за извршење обавеза Извршилац се обавезује да у року који не може бити дужи од 15 (петнаест) дана од дана пријема писаног захтева Купца активира процес интерне процене рањивости ИТ система, која ће се обавити у координацији инжењерских тимова Наручиоца и Извршиоца. Извршилац је дужан да писаним путем најави Наручиоцу почетак вршења услуге. Продавац може да тражи продужење рока за извршење обавеза, искључиво у складу са чланом 12. Уговора. Члан 4. Начин вршења услуге Услуга се спроводи кроз активацију сервиса свеобухватног интерног тестирања ИТ система, која има своје подфазе (5 независних сервиса), које су детаљно описане у Техничкој спецификацији услуга, и то: Сервис ТИП 1 - Интерно пенетрационо тестирањe, Сервис ТИП 2 - Пентрационо тестирање "Web Servis", Сервис ТИП 3 - Социјални инжењеринг ("Phishing kampanja"), Сервис ТИП 4 – Безбедносна провера информационог система, Сервис ТИП 5 – Напредни сервис за детекцију phishing покушаја идентификовањем сајтова са пољима за унос креденцијала (user name и password) Након успешне активације свих описаних типова и врста сервиса, Извршилац је у обавези да изради и Наручиоцу достави писани извештај са јасним резултатима свеобухватне интерне провере рањивости ИТ система – који мора да садржи детаљну документацију у вези са извршеним тестирањем, са јасним индикаторима и резултатима који су генерисани, а са циљем даље анализе и отклањања утврђених аномалија, рањивости и уочених безбедносних ризика и препоруке за њихово решавање. Рок за достављање писаног извештаја из предходног члана износи _____ дана (не може бити дужи од 150 дана). Члан 5. Примопредаја Након пријема извештаја из претходног члана, уколико је Наручилац сагласан са наводима у истом, уговорне стране потписаће Записник о извршеној услузи, којим ће се констатовати да је уговорна обавеза извршена у складу са захтевима из Техничке спецификације услуга. Записник о извршеној услузи, потписан од стране представника обе уговорне стране, чини основ за испостављање фактуре. Извештај о извршеној процени рањивости ИТ система Наручиоца постаје саставни део Записника о извршеној услузи. Члан 6. Начин плаћања Наручилац ће уговорену цену платити Извршиоцу у року до 45 (четрдесетпет) дана од дана пријема исправне фактуре у складу са Законом о роковима измирења новчаних обавеза у комерцијалним трансакцијама. Записник o извршењу услуге представља основ за испостављање фактуре. На фактури обавезно мора бити уписан број под којим је Уговор заведен код Наручиоца, пословно име Наручиоца - ЈКП Градска чистоћа Београд, број фактуре, место и датум издавања фактуре, датум промета услуга, валута плаћања, текући рачун Извршиоца и порески идентификациони број обе уговорне стране. Извршилац је у обавези да фактуру региструје преко одговарајуће веб апликације која је саставни део система електронских фактура у складу са Законом о електронском фактурисању (Службени гласник РС број 44/2021, 129/2021, 138/2022, 92/2023, 94/2024, 109/2025 и 80/2026), као и Правилником о електронском фактурисању (Службени Гласник РС број 47/2023, 116/2023, 65/2024, 73/2024, 101/2024,107/2024, 56/2025, 85/2025, 30/2026 и 71/2026). Члан 7. Прекорачења рока и уговорна казна У случају кашњења у извршавању уговорних обавеза из члана 3. став 1. и члана 4. став 3. Уговора, а под условом да до тога није дошло услед дејства више силе, Наручилац има право да захтева и испуњење уговорне обавезе и уговорну казну. У случају када Наручилац захтева уговорну казну, Извршилац је дужан да за сваки дан доцње, плати Наручиоцу 1% од уговорене вредности без ПДВ. Уговорна казна почиње да се рачуна од првог наредног дана од истека уговореног рока за испуњење уговорне обавезе и рачуна се до дана испуњења уговорне обавезе, а најдуже до дана у коме вредност обрачунате уговорне казне достигне 10% уговорене вредности без ПДВ. Наручилац задржава право на наплату уговорне казне без упућивања посебног обавештења Извршиоцу, односно сматра се да је Извршилац обавештен да ће се иста наплатити у наведеним случајевима из овог члана Уговора. Уговорне стране договарају да је Изхршилац сагласан да Наручилац умањи фактуру у случају стицања услова за наплату уговорне казне, или у случају да је фактура већ плаћена од стране Наручиоца, да на основу писаног захтева Наручиоца изврши уплату уговорне казне на рачун Наручиоца наведен у Уговору, у року од 7 (седам) дана од дана пријема писаног захтева Наручиоца. Право Наручиоца на наплату уговорне казне не утиче на право Наручиоца да захтева накнаду штете. Плаћање уговорне казне неће ослободити Извршиоца од његових обавеза да изврши уговорену услугу. Члан 8. Средство обезбеђења за испуњење уговорних обавеза Извршилац је дужан да приликом закључења Уговора Наручиоцу достави бланко соло меницу, као средство обезбеђења за испуњење уговорних обавеза, прописно потписану и оверену, са меничним овлашћењем на износ од 10% од уговорене вредности без ПДВ. У случају да Извршилац уопште не приступи извршењу уговорних обавеза или не извршава уговорне обавезе на начин предвиђен Уговором, односно изршава уговорне обавезе неквалитетно, Наручилац има право наплате средства обезбеђења за испуњење уговорних обавеза у вредности која је у сразмери са повредом уговорних обавеза, а максимално у вредности 10% од уговорене вредности без ПДВ. У случају прекорачења рока из члана члана 3. став 1. и 4. став 3. Уговора, Наручилац ће наплатити средства обезбеђења за испуњење уговорних обавеза, изузев у случају примене одредби члана 7. Уговора по истом основу и задржава право да раскине Уговор. Рок важења менице је 30 (тридесет) дана дужи од периода на који се закључује Уговор. Меница за испуњење уговорних обавеза посла биће на писани захтев враћена Извршиоцу у року од 30 (тридесет) дана након истека рока важења менице. Члан 9. Пратећа документација уз средства обезбеђења Извршилац се обавезује да уз бланко соло меницу из члана 8. Уговора, обавезно достави и: прописно сачињено, потписано и оверено менично овлашћење Наручиоцу за попуњавање и подношење менице надлежној банци у циљу наплате; фотокопију картона депонованих потписа, оверену од стране банке коју Извршилац наводи у меничним овлашћењима, не старију од 6 месеци; извод са интернет странице Регистра меница и овлашћења НБС; фотокопију ОП обрасца са навођењем лица овлашћених за заступање Извршиоца. Члан 10. Важење и измене уговора Уговор се закључује на период од 6 (шест) месеци. Уколико из разлога предвиђених Уговором, или из других оправданих разлога које уговорне стране нису могле унапред да предвиде, дође до потребе за продужењем важења Уговора и уговорне стране се о истом усагласе, измениће се Уговор у складу са чланом 156. Закона о јавним набавкама (Службени гласник РС број 91/2019 и 92/2023) у даљем тексту: Закон о јавним набавкама. Наручилац може током трајања Уговора о јавној набавци у складу са одредбама члана 156- 161. Закона о јавним набавкама да измени Уговор без спровођења поступка јавне набавке. Члан 11. У складу са чланом 159. Закона о јавним набавкама Наручилац може Уговор да измени у циљу промене уговорне стране (Извршиоца) са којом је закључио Уговор на начин предвиђен овим чланом Закона о јавним набавкама. Члан 12. Уколико у току трајања Уговора наступе објективни догађаји који непосредно утичу на продужење рока уговорених обавеза, уговорне стране ће одредити нови рок за изршење обавеза. Продавац је дужан да поднесе писани, детаљно образложени захтев за продужење рока најкасније пре истека рока из члана 3. став 1. Уговора. Купац ће без одлагања размотрити и оценити оправданост захтева за продужење рока. Члан 13. Уколико је Продавац пао у доцњу са извршењем обавеза, а није на уговорен начин поднео захтев за продужење рока извршења, нема право на продужење рока због околности које су настале у време када је био у закашњењу. Продавац нема право на продужење рока уколико је у току извршења посла поступао супротно позитивним прописима, те је својим чињењем или нечињењем, на било који начин изазвао застој у роковима. Члан 14. Виша сила Уколико после закључења Уговора наступе околности више силе које доведу до ометања или онемогућавања извршења обавеза дефинисаних Уговором, рокови извршења обавеза ће се продужити за време трајања више силе. Виша сила подразумева екстремне и ванредне догађаје који се не могу предвидети, који су се догодили без воље и утицаја страна потписница Уговора и који нису могли бити спречени од стране погођене вишом силом. Страна погођена вишом силом, одмах ће у писаној форми обавестити другу страну о настанку више силе и доставити одговарајуће доказе. Члан 15. Промењене околности Уколико у току важења Уговора наступе промењене околности које отежавају испуњење обавеза једне стране, или ако се због њих не може остварити сврха Уговора, а у оба случаја у тој мери да је очигледно да Уговор не одговара очекивањима уговорних страна и да би било неправично одржати га на снази, уговорна страна којој је отежано испуњење обавезе, односно уговорна страна која због промењених околности не може остварити сврху Уговора може захтевати да се Уговор р

Open on: Portal javnih nabavki (UJN) ↗

Where the data comes from and how we read deadlines

  • Data is pulled from the official source (Portal javnih nabavki (UJN)) — no manual entry.
  • “Urgent” means 7 days or fewer remain until the deadline.
  • We check the source daily; tender changes (deadline, documents) appear on the same card.

How it works →

Get tenders like this automatically — with AI review

Set up your search template once and receive a ready-made answer in Telegram for every relevant tender, not raw data to process by hand.

🎯 Worth bidding?

AI verdict based on the specification.

📋 What to prepare

Checklist of documents and qualifications.

📝 Application draft

A ready draft you just refine.

30 days of Pro free. No contract, cancel anytime.