New
Свеобухватно интегрисано тестирање веба, фишинг кампања и провера информационих система
🏛 ЈАВНО КОМУНАЛНО ПРЕДУЗЕЋЕ "ГРАДСКА ЧИСТОЋА"
- Submission deadline
- 02.11.2026 11:00 26 days left
- Estimated value
- €178 731estimate
- Status
- Active
- Region
- Grad Beograd
- Procedure type
- Open procedure
- Source
- Portal javnih nabavki (UJN)
Description and specification
Tehnička specifikacija usluga.docx
ТЕХНИЧКА СПЕЦИФИКАЦИЈА УСЛУГА
Предмет набавке: Свеобухватнo интегрисано тестирање веба, фишинг кампања и провера информационих система
Наручилац је током 2025. и 2026. године успешно реализовао јавну набавку „Свеобухватна интерна процена рањивости ИТ система“, референтни број: ОП 196/2025, чијом успешном реализацијом је степен информационе безбедности Наручиоца унапређен и усаглашен са одредбама усвојеног и важећег Закона о информационој безбедности ("Сл. гласник РС", бр. 91/2025), и то у домену интерног пенетрационог тестирања, web пенетрационог тестирања, извршених фишинг кампања као и свеобухватне интерне безбедносне провере информационог система.
У складу са одредбама члана 7. (став 2) и став 5)) као и члана 10. (ставови 2, 11, 16, 18, 19, 23, 24, 25, 29, 30, 33) Закона о информационој безбедности ("Сл. гласник РС", бр. 91/2025) предметном набавком потребно је успоставити континутитет у пружању наведених услуга свеобухватног интегрисаног тестирања и безбедносне провере информационог система Наручиоца.
Услуга подразумева:
- прикупљање података о систему, мрежи и инфраструктури која ће бити подвргнута процени рањивости, односно провера информационе безбедности користећи једну од следећих метода: “White box”, “Grey box” или “Black box“, а у договору са Наручиоцем непосредно пре почетка пружања услуге за сваку од подфаза;
- анализа прикупљених података помоћу алата и софтвера који су у могућности да изврше анализу у складу са захтевима и типом подфазе, у договору са Наручиоцем;
- припрема детаљног извештаја који садржи све идентификоване рањивости, њихов степен критичности, потенцијалне последице и препоруке за њихово решавање.
Услуга се спроводи кроз активацију сервиса свеобухватног интерног тестирања ИТ система, која има своје подфазе (5 независних сервиса), и то:
Сервис ТИП 1 - Интерно пенетрационо тестирањe – Тестирање интерне мреже подразумева приступ етичког хакера унутар корпоративне мреже, у смислу да је заштитни зид периметарског уређаја већ заобиђен на следећи начин:
Интерни пенетрациони тестови морају да обухвате процену безбедности свих интерних мрежа, апликација, укључујући сервере, host системе итд.
Безбедносно тестирање мора да буде у складу са „Open Source Security testing methodology manual“ (ОССТММ) методологијом
Извршилац је у обавези да провери захтеве из области информационе безбедности и заштите информација и то редоследом: Прикупљање информација о мрежној инфраструктури, процена рањивости, експлоатација рањивости и пост-експлоатација.
Сервис ТИП 2 - Пентрационо тестирање „Web Servis“ – kojе мора да обухвати свеобухватну безбедносну процену и тестирање у домену:
Пенетрационог тестирања једне јавно доступне мрежне апликације дефинисане од стране Наручиоца са циљем утврђивања безбедносних ризика дефинисаним по “OWASP Top 10” методологији.
Пенетрационог тестирања постојећег е-маил сервера, који обухвата експлоатацију недостајућих ажурирања и безбедносних грешака у конфигурацији истог.
Сервис ТИП 3 - Социјални инжењеринг („Phishing kampanja“) – који је неопходно спровести уз помоћ рачунара у циљу прикупљања поверљивих информација коришћењем:
Технике напада: „Пецање“ е-поште са лажним садржајем и лажном веб страном на бази две извршене кампање;
Сервис ТИП 4 – Безбедносна провера информационог система - Успостављање и активација администраторског приступа сервису за безбедносно тестирање и додела корисничких параметара Наручиоцу ради приступа платфoрми за интерно аутоматизовано пенетрационо тестирање безбедности, у оквиру које је неопходно омогућити Наручиоцу могућност интерног аутоматизованог безбедносног тестирања информационог система у периоду од шест месеци. Активацијом овог сервиса Наручилац добија могућност да на свобухватан и структуиран начин врши тестирање кључних делова језгра сопственог информационог система а овим сервисом морају бити покривене минимално следеће количине и врсте мета за тестирање:
минимално 100 интерних мета (сервери, радне станице, десктоп рачунари);
минимално 5 екстерних мета (домени, поддомени, IP адресе);
минимално 100 емаил адреса;
Надаље, неопходно је да овај сервис безбедносне контроле поседује интегрисане следеће минималне функционалности, и то:
Глобални преглед и једноставно подешавање корисника на контролној табли
Неопходно је да контролна табла пружа информације о тренутној фази или нивоу информационе безбедности и показује колико је удаљен следећи ниво;
Неопходно је да садржи свеобухватне информације о циљевима и рањивостима;
Неопходно је да пружа преглед свих релевантних информација о корисницима;
Аутоматско извршавање безбедносних провера целокупне ИТ инфраструктуре
Неопходно је да се екстерна инфраструктура (која се састоји од домена, поддомена, IP адреса и адреса е-поште) може аутоматски проверавати у редовним интервалима;
Неопходно је да поседује могућност додатних провера које се могу покренути у било ком тренутку ручним уносом домена тако да се сви повезани циљеви аутоматски идентификују;
Неопходно је да се провере унутрашње инфраструктуре спроводе континуирано и генеришу дневне резултате, кроз активацију и инсталацију агената на крајње уређаје (десктоп рачунари, лаптоп рачунари, сервери);
Интуитивна и поједностављена безбедносна оцена, класификација у различите категорије и напредовање процене
Након завршетка процене неопходно је да се безбедносну оцена рангира класификацојом академског оцењивања од А до Ф;
Неопходно је да постоји функционалност подподеле унутар система на категорије тако да се генеришу информације о областима у којима постоји највећа потреба за побољшањем;
Неопходно је да безбедносна контролна табла приказује напредак процене као и да пружа информацију о безбедносном рејтингу који се може постићи планираним мерама;
Безбедносна анализа сваке појединачне мете
Неопходно је да постоји функционалност провере унутар система за детаљне резултате за сваки скенирани циљ, као што су примењене методе провере, површина напада, процена ризика и отворени портови;
За спољну инфраструктуру неопходно је да поседује функционалност евиденције и приказивања информације о недостајућим закрпама (енг. patch), коришћеном софтверу и статусу на мрежи/ван мреже;
За интерне циљеве и мете – неопходно је да поседује функционалност приказа информација о активираним локалним корисницима, застарелим програмима, покренутим процесима, заштитном зиду и антивирусу;
Обезбеђивање крајњих тачака (енг. end-points) према CIS (Center for Internet Security) референтним вредностима;
Са циљем превентивне заштите ИТ инфраструктуре уређаја, неопходно је да систем поседује функционалност упоредне анализе у којој мери су ови испуњени и детаљни описи могу се наћи у најбољим праксама према CIS-у;
Брзо планирање мера за побољшање безбедности
Неопходно је да систем поседује функционалност предлагања мере за побољшање безбедности на основу пронађених рањивости;
Неопхподно је да систем за сваку предложену меру генерише и једноставан опис и али и детаљно објашњење техничке имплементације предложених корективних мера;
Планирање и спровођење мера у плану реновирања
Неопходно је да се све претходно изабране мере приказују у тзв. плану реновирања. На овај начин, коришћењем брзог планирања, најефикасније мере се могу планирати на једноставан начин;
План реновирања у овом случају служи као листа обавеза за кориснике система и завршене мере се могу означити. Након завршетка следеће безбедносне провере, неопходно је да систем показује да ли мере заиста функционишу и да ли су рањивости отклоњене;
Аутоматско отклањање унутрашњих рањивости помоћу аутоматског лечења (eng. auto healing)
Неопходно је да систем поседује функционалност којом се омогућава да се све рањивости у интерној инфраструктури могу аутоматски поправити;
Неопходно је да буду подржане минимално следеће апликације: Microsoft Windows Suite, Java, Firefox и Foxit PDF Reader. На овај начин, аутоматска ажурирања значајно смањују број нерешених мера и истовремено минимизирају радно оптерећење;
Могућност конекције са тикетинг системима
Неопходно је да систем поседује функционалност конекције са тикетинг системима, као и могућег управљања и обрађивања мера директно и ефикасно у Autotask-у. На овај начин, све мере су синхронизоване са Аutotask-ом и тикети се креирају у складу са наведеним. У случају да се безбедносном ревизијом утврди да је предложена мера била ефикасна и да је рањивост отклоњена, одговарајући тикет се аутоматски означава као решен;
Могућност слања извештаја са кратким прегледом тренутне безбедносне ситуације
Неопходно је да систем поседује функционалност извештавања који пружа сажетак ревизије безбедност;
Неопходно је да генерисани извештај, осим обима ревизије са најважнијим чињеницама, приказује и остварени напредак у односу на предефинисане циљеве;
Могућност визуелног преподешавања система прилагођеног потребама Наручиоца
Неопходно је да систем поседује функционалност прилагођавања визуелног изгледа кроз различита прилагођавања, укључујући промену шеме боја, додавање логотипа Наручиоца, омогућавање неутралних системских имејлова и коришћење јединствене URL адресе за пријаву;
На нивоу интерне мреже неопходно је да у оквиру сервиса да буду испуњене следеће функционалности:
Неопходно је да сервисом буде омогућен преглед свих уређаја доступних у интерној мрежи, конфигурација Asset Discovery-а;
Неопходно је да сервисом буде омогућен преглед свих уређаја који су повезани на интерну мрежу. Ово укључује све системе на којима су преинсталирани агенти за надзор, као и друге мрежне уређаје као што су штампачи, паметни телефони и IoT уређаји, који омогућава добијете бољи увид у IT ресурсе и на тај начин указује на могуће безбедносне ризике (тзв. Shadow IT) кроз конфигурацију функције Asset Discovery;
Неопходно је да сервисом буде омогућен приказ свих уређаја повезаних на интерну мрежу, и то у табеларном приказу. Неопходно је да табела приказује следеће информације за сваки уређај на мрежи:
Тип уређаја ;
Назив уређаја;
IP адреса;
Отворени портови;
MAC адреса;
Hostname;
Показатељ да ли је на уређају инсталиран агент или не;
Датум када је уређај први пут откривен;
Датум када је уређај последњи пут виђен;
Неопходно је да сервис поседује функционалност препознавања корпоративне мреже на начин који спречава препознавање уређаја из других окружења која нису повезана са инфраструктуром Наручиоца и то кроз следеће мог0ућности конфигурације:
Преко јавне IP адресе(а);
Неопходно је да се конфигурација може вршити уносом једне или више јавних IP адреса које се користе за препознавање корпоративне мреже;
У случају вишеструког уноса неопходно је да се учитавање врши преломом реда, размаком или зарезом;
Преко Wi-Fi SSID;
Неопходно је да се конфигурација може вршити уносом једне или више SSID-ова који се користе за препознавање корпоративне мреже;
У случају вишеструког уноса неопходно је да се учитавање врши преломом реда, размаком или зарезом;
У оквиру ове функционалности, неопходно је да постоји посебан сегмент којим се потврђује да ли уређај мора бити повезан на Wi-Fi или не;
Преко ручне активације коришћењем агената;
Неопходно је да се конфигурација може вршити путем ручне активације сваког агента појединачно, у оквиру одељка инфраструктурних подешавања самих агената;
Неопходно је да сервис поседује функционалност ограничења IP опсега коришћењем листа за дозвољавање (тзв. Allowlist) и забрану (тзв. Denylist) које се могу користити за ограничавање претраге уређаја. На овај начин, неопходно је да постоји функционалност искључивања одређених области (или њихово ограничавање на одређене области), као и функционалност контролисања који се IP опсези налазе и скенирају, а који не.
Неопходно је да листе испуне следеће функционалности:
Allowlist - Ова листа садржи IP адресе или IP опсеге који су експлицитно дозвољени за скенирање, а ако је Allowlist празан и без податка, неопходно је да се скенирају све области доступне инсталирним агентима;
Denylist - Ова листа садржи IP адресе или IP опсеге које треба искључити из скенирања, а за случај да је IP адреса укључена у оквиру Allowlist, а упоредо је укључена и у Denylist – она неће бити скенирана;
Неопходно је да сервис омогући скенирање подмрежа преко које се Наручилац повезује на Интернет и неопходно је обезбедити подршку за подмреже величине од /24;
Неопходно је да сервис поседује могућност искључења функције Asset Discovery;
Неопходно је да се у оквиру сервиса сви ресурси кроз фунционалност Asset Discovery откривају путем Address Resolution Protocol (ARP), док се уређаји повезани на мрежу се идентификују помоћу њихове MAC адресе;
Неопходно је да сервис спроводи свеобухватну проверу (web сервери, VPN gateways, mail сервери, web апликације, итд.) на рањивости и могуће приступне тачке из перспективе потенцијалног нападача;
Неопхподно је да сервис омогући проверу да ли се украдени подаци компаније налазе у оптицају на darknet-у;
Неопходно је да база рањивости у оквиру сервиса поседује информације о минимално 120.000 различитих категорија и типова рањивости;
Неопходно је да се у оквиру сервиса приликом спољашње провере информационе безбедности користе следећи механизми провере:
Познате рањивости: Дневно ажурирана CVE (Common Vulnerabilities and Exposures) база рањивости за брзу идентификацију нових рањивости;
Конфигурација и енкрипција: Провера стандарда "best practice" на начин који омогућава да се свако одступање пријављује као рањивост;
Web сигурност: Провера Web апликација на бази OWASP Top 10 безбедносних ризика;
Цурење лозинки: Провеа кроз конекцију са HIBP (Have I Been Pwned) базом података за откривање цурења података;
Неопходно је да сервис омогући да се провере спољашње инфраструктуре спроводе аутоматски на месечном нивоу уз могућност да се временски интервал провере може конфигурисати у било ком тренутку у инфраструктури Наручиоца уз омогућавање ручног покретања додатне провере у било ком тренутку времена неовисно од редовних интервала провере као и функционалност аутоматске нотификације путем email-а у тренутку када се безбедносна провера заврши;
Неопходно је да сервис омогући проверу унутрашње инфраструктуре на основу познатих рањивости (CVE) кроз проверу „best-practice“ конфигурације и сагледавања и анализирања тренутне нивое закрпа (patch-ева) на крајњем уређају, уз симултану проверу основних безбедносних механизама као што су Windows Firewall, тренутни антивирусни софтвер и употреба MS Office макроа, уз редовно дневно ажурирање;
Неопходно је да активацијом сервиса буду покривени минимално следећи производи и апликативни системи узимајући у обзир све верзије почев од најранијих доступних до актуелних (најновијих верзија):
Net core
7Zip
AIMP
AOL Instant Messenger
Activeperl
Adobe AIR
Adobe Acrobat DC Classic
Adobe Acrobat DC continous
Adobe Animate
Adobe Brackets
Adobe Bridge
Adobe Captivate
Adobe Creative Cloud
Adobe Digital Editions
Adobe Dreamweaver
Adobe Flash Media Server
Adobe Flash Player ActiveX
Adobe Flash Player Npapi
Adobe Flash Player Ppapi
Adobe Illustrator
Adobe Indesign
Adobe Media Encoder
Adobe Photoshop
Adobe Reader
Adobe Reader DC classic
Adobe Reader DC continous
Adobe Shockwave Player
Adobe presenter
AnyDesk
Apache HTTP Server
Apache Tomcat
Apple QuickTime
Apple Safari
Apple iCloud
Apple iTunes
Audacity
Cacti
Calibre
Ccleaner
Cisco Anyconnect
Cisco Network Assistant
Cisco Security Device Manager
Citrix Receiver
Comodo Antivirus
Confluence server
Cygwin
Dell SupportAssist
Dropbox
Evernote
FlashGet
Foxit Reader
Fmit Soft
GPG4Win
Ghostscript
Git
Google Chrome
Google Earth
Google Picasa
Google Sketchup
Inkscape
Jenkins
JetBrains YouTrack
K-meleon
Lan Messenger
Lenovo System Update
LibreOffice
Malwarebytes
Mozilla FireFox
Mozilla Firefox ESR
Mozilla SeaMonkey
Mozilla Thunderbird
Mozilla Thunderbird ESR
MySQL
MySQL Connector/Net
Notepad++
OpenOffice
OpenSSH
OpenSSL
OpenVPN Client
Opera
Oracle Java JDK
Oracle Java JRE
Oracle Mapviewer
Oracle VirtualBox
PGP Desktop
PaleMoon
PaloAltoNetworks GlobalProtect Agent
Pidgin
PostgreSQL
PowerZip
Powershell
Putty
Python
RealPlayer
RealVNC
Skype
Sumatra PDF
TeamViewer
TightVNC
Trillian
UltraVNC
VLC MediaPlayer
Vmware Movie Decoder
Vmware Player
Vmware Tools
Vmware Workstation
Vsphere Client
WinRar
WinSCP
Winamp
Winzip
Wireshark
Adobe ColdFusion
Cisco WebEx Meetings
Zoom Client
Symantec Endpoint Protection
JetBrains PyCharm
JetBrains PhpStorm
JetBrains TeamCity
JetBrains IntelliJ
JetBrains WebStorm
Microsoft .NET Framework 1.0
Microsoft .NET Framework 1.1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4
Microsoft .NET Framework 4.0
Microsoft .NET Framework 4.5
Microsoft .NET Framework 4.5 SP1
Microsoft .NET Framework 4.5 SP2
Microsoft .NET Framework 4.5.1
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.6.1
Microsoft .NET Framework 4.6.2
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.7.1
Microsoft .NET Framework 4.7.2
Microsoft .NET Framework 4.8
Microsoft .NET core runtime 1.0
Microsoft .NET core runtime 1.1
Microsoft .NET core runtime 2.0
Microsoft .NET core runtime 2.1
Microsoft .NET core runtime 2.2
Microsoft .NET core runtime 3.0
Microsoft .NET core runtime 3.1
Microsoft .Net Framework 3.5
Microsoft .Net Framework 4.0
Microsoft 3D Viewer
Microsoft ASN.1 Library
Microsoft ASP .NET MVC 2.0
Microsoft ASP .NET MVC 3.0
Microsoft ASP .NET MVC 4.0
Microsoft ASP .NET core 1.0
Microsoft ASP .NET core 1.1
Microsoft ASP .NET core 2.0
Microsoft ASP .NET core 2.1
Microsoft ASP .NET core 2.2
Microsoft ASP .NET core 3.0
Microsoft ASP .NET core 3.1
Microsoft Access 2000-2027
Microsoft Active Directory Federation Services
Microsoft Agent
Microsoft Anti-Cross Site Scripting Library
Microsoft Antigen for Exchange
Microsoft Antigen for SMTP Gateway
Microsoft Azure Storage Explorer
Microsoft BizTalk Server 2002-2027
Microsoft ChakraCore
Microsoft Chart Controls
Microsoft Color Management Module
Microsoft Commerce Server 2002-2027
Microsoft Commerce Server 2009-2027 R2
Microsoft Communicator 2007-2027 R2
Microsoft Content Management Server
Microsoft CryptoAPI
Microsoft Data Access Components
Microsoft Data Access Components 2.1
Microsoft Data Access Components 2.5
Microsoft Data Access Components 2.6
Microsoft Data Access Components 2.7
Microsoft Data Access Components 2.8
Microsoft DirectPlay
Microsoft DirectShow
Microsoft Distributed Transaction Coordinator
Microsoft Dynamics 365
Microsoft Edge
Microsoft Edge (Chromium-based)
Microsoft Edge Business (Chromium-based)
Microsoft Enhanced Mitigation Experience Toolkit
Microsoft Excel 97-2027
Microsoft Excel Viewer 2003-2027
Microsoft Exchange Server 2000-2027
Microsoft Exchange Server 5.0
Microsoft Exchange Server 5.5
Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1
Microsoft Expression Design
Microsoft Expression Design 2
Microsoft Expression Design 3
Microsoft Expression Design 4
Microsoft Expression Web
Microsoft FAST Search Server 2010-2027 for SharePoint
Microsoft FTP Service 7.0
Microsoft FTP Service 7.5
Microsoft Forefront Protection 2010-2027 for Exchange Server
Microsoft Forefront Security for Exchange Server
Microsoft Forefront Security for SharePoint
Microsoft Forefront Threat Management Gateway
Microsoft Forefront Threat Management Gateway Client
Microsoft Forefront Unified Access Gateway 2010-2027
Microsoft FrontPage 2003-2027
Microsoft FrontPage Server Extensions 2000-2027
Microsoft FrontPage Server Extensions 2002-2027
Microsoft Groove Server 2007-2027
Microsoft Host Integration Server 2000-2027
Microsoft Host Integration Server 2000-2027 Administrator Client
Microsoft Host Integration Server 2004-2027
Microsoft Host Integration Server 2004-2027 Client
Microsoft Hyper-V
Microsoft Hyper-V Server
Microsoft Indexing Service
Microsoft Infopath 2003-2027
Microsoft Input Method Editor Japanese
Microsoft Interactive Training
Microsoft Internet Explorer
Microsoft Internet Explorer 10
Microsoft Internet Explorer 11
Microsoft Internet Explorer 5
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 6
Microsoft Internet Explorer 7
Microsoft Internet Explorer 8
Microsoft Internet Explorer 9
Microsoft Internet Information Server (IIS) 5.0
Microsoft Internet Information Server (IIS) 5.1
Microsoft Internet Information Server (IIS) 6.0
Microsoft Internet Information Server (IIS) 7.0
Microsoft Internet Information Server (IIS) 7.5
Microsoft Internet Information Server 5.0
Microsoft Internet Information Server 5.1
Microsoft Internet Information Server 6.0
Microsoft Internet Information Server 7.0
Microsoft Internet Information Server 7.5
Microsoft Internet Information Server 8.0
Microsoft Internet Information Server 8.5
Microsoft Internet Information Services 7.0
Microsoft Internet Information Services 7.5
Microsoft Internet Information Services 8.0
Microsoft Internet Information Services 8.5
Microsoft Internet Security and Acceleration Server 2000-2027
Microsoft JScript 5.6
Microsoft JScript 5.7
Microsoft JScript 5.8
Microsoft Jet 4.0 Database Engine
Microsoft Jet Database Engine
Microsoft Live Meeting 2007-2027
Microsoft Live Meeting 2007-2027 Add-In
Microsoft Live Meeting 2007-2027 Console
Microsoft Lync 2010-2027
Microsoft Lync 2010-2027 Attendant
Microsoft Lync 2010-2027 Attendee
Microsoft Lync Basic 2013-2027
Microsoft Lync Server 2010-2027
Microsoft MSN Messenger
Microsoft Mail
Microsoft Management Console
Microsoft Media Encoder
Microsoft Media Player
Microsoft Media Services 4.1
Microsoft Media Services 9
Microsoft Office 365
Microsoft 365
Microsoft Office 2000-2027
Microsoft Office 2000-2027 SP3
Microsoft Office 2000-2027 Web Components
Microsoft Office 2002-2027
Microsoft Office 2003-2027 Web Components
Microsoft Office 2010-2027 Filter Pack
Microsoft Office Access 2003-2027
Microsoft Office Compatibility Pack
Microsoft Office Converter Pack
Microsoft Office Forms Server 2007-2027
Microsoft Office Groove 2007-2027
Microsoft Office IME
Microsoft Office IME Japanese 2007-2027
Microsoft Office InfoPath 2003-2027
Microsoft Office OneNote 2007-2027
Microsoft Office PowerPoint 2000-2027
Microsoft Office PowerPoint 2000-2027 Service Pack 3
Microsoft Office PowerPoint Viewer
Microsoft Office PowerPoint Viewer 2003-2027
Microsoft Office Publisher 2002-2027
Microsoft Office SharePoint Server 2007-2027
Microsoft Office Small Business Accounting 2006-2027
Microsoft Office Visio 2002-2027
Microsoft Office Visio Professional 2002-2027
Microsoft Office Visio Professional 2003
Microsoft Office Web Apps
Microsoft Office Web Apps Server 2010-2027
Microsoft Office Word Viewer
Microsoft Office XP
Microsoft Office XP SP2
Microsoft Office XP SP3
Microsoft Office XP Web Components
Microsoft OneDrive
Microsoft OneNote 2007-2027
Microsoft Outlook
Microsoft Outlook 2000-2027
Microsoft Outlook Express
Microsoft Outlook Express 5.5
Microsoft Outlook Express 6
Microsoft Outlook Express 6.0
Microsoft Paint 3D
Microsoft PowerPoint
Microsoft PowerPoint 2000-2027
Microsoft PowerPoint Viewer
Microsoft PowerPoint Viewer 2007-2027
Microsoft PowerShell Core
Microsoft PowerShell Core 6.0
Microsoft PowerShell Core 6.1
Microsoft PowerShell Core 6.2
Microsoft PowerShell Core 7.0
Microsoft Powerpoint 2000-2027
Microsoft Poweropoint 2025
Microsoft Producer 2003
Microsoft Project 2000-2027
Microsoft Project Server 2010-2027
Microsoft Publisher
Microsoft Publisher 2000-2027
Microsoft Report Viewer
Microsoft Report Viewer 2008-2027
Redistributable Package
Microsoft SQL Server 2000-2027 Analysis Services
Microsoft SQL Server 2000-2027 Desktop Engine (WMSDE)
Microsoft SQL Server 2000 Reporting Services
Microsoft SQL Server 2005
Microsoft SQL Server 2008
Microsoft SQL Server 2008 R2
Microsoft SQL Server 2012
Microsoft SQL Server 2014
Microsoft SQL Server 2016
Microsoft SQL Server 2017
Microsoft SQL Server 2019
Microsoft SQL Server 2020
Microsoft SQL Server 2021
Microsoft SQL Server 2022
Microsoft SQL Server 2025
Microsoft SQL Server Management Studio Express
Microsoft Search Server 2008
Microsoft Security Essentials
Microsoft Service Bus 1.1
Microsoft SharePoint Designer 2007-2027
Microsoft SharePoint Foundation 2010-2027
Microsoft SharePoint Foundation 2013-2027
Microsoft SharePoint Server 2007-2027
Microsoft SharePoint Server 2013-2027 Client Components SDK
Microsoft SharePoint Server 2016-2027
Microsoft SharePoint Services 2.0
Microsoft SharePoint Services 3.0
Microsoft SharePoint Team Services
Microsoft SharePoint Workspace 2010-2027
Microsoft Silverlight
Microsoft Silverlight 4
Microsoft Silverlight 5
Microsoft Skype for Business 2016-2025
Microsoft System Center Configuration Manager 2007-2027
Microsoft System Center Configuration Manager 2007-2027 R2
Microsoft System Center Configuration Manager 2007-2027 R3
Microsoft System Center Operations Manager 2007-2027
Microsoft System Center Operations Manager 2007-2027 R2
Microsoft Systems Management Server 2003
Microsoft Teams
Microsoft Telnet Service
Microsoft Transaction Server (MTS)
Microsoft VBScript
Microsoft VBScript 5.6
Microsoft VBScript 5.7
Microsoft VBScript 5.8
Microsoft Virtual Machine (VM)
Microsoft Virtual PC 2004-2027
Microsoft Virtual Server 2005-2027
Microsoft Virtual Server 2005-2027 R2
Microsoft Visio 2002-2027
Microsoft Visio 2002 SP2
Microsoft Visio Viewer 2002-2027
Microsoft Visual Basic 6.0
Microsoft Visual Basic for Applications
Microsoft Visual C++ 2005-2027 Redistributable Package
Microsoft Visual FoxPro
Microsoft Visual FoxPro 8.0
Microsoft Visual FoxPro 9.0
Microsoft Visual Studio
Microsoft Visual Studio .NET 2002-2027
Microsoft Visual Studio Code ESLint extension
Microsoft Visual Studio Code Maven Java extension
Microsoft Visual Studio Team Foundation Server
Microsoft Visual Studio Team Foundation Server 2010-2027
Microsoft Visual Studio Team Foundation Server 2015 Update 4.2
Microsoft Visual Studio Team Foundation Server 2017-2027
Microsoft Visual Studio Team Foundation Server 2017-2027 Update 3.1
Microsoft Visual Studio Team Foundation Server 2018 Update 1.1
Microsoft Visual Studio Team Foundation Server 2018 Update 1.2
Microsoft Visual Studio Team Foundation Server 2018 Update 1.3
Microsoft Visual Studio Team Foundation Server 2018 Update 3.1
Microsoft Visual Studio Team Foundation Server 2018 Update 3.2
Microsoft Windows Azure Software Development Kit
Microsoft Windows Backup Manager
Microsoft Windows Defender
Microsoft Windows Essentials 2011-2027
Microsoft Windows Fax Services Cover Page Editor
Microsoft Windows HTTP Services
Microsoft Windows Live Mail
Microsoft Windows Live OneCare
Microsoft Windows Mail
Microsoft Windows Media Center
Microsoft Windows Media Center TV Pack
Microsoft Windows Message Queuing Service
Microsoft Windows Messenger
Microsoft Windows Messenger 4.7
Microsoft Windows Messenger 5.1
Microsoft Windows Remote Desktop Connection 6.1
Microsoft Windows Remote Desktop Connection 7.0
Microsoft Windows Remote Desktop Connection 7.1
Microsoft Windows Remote Desktop Connection 8.0
Microsoft Windows Remote Desktop Connection 8.1
Microsoft Windows Search 4.0
Microsoft Windows SharePoint Services 2.0
Microsoft Windows SharePoint Services 3.0
Microsoft Windows Workstation Service
Microsoft Wireless Display Adapter
Microsoft Wireless LAN AutoConfig Service
Microsoft Word 98-2027
Microsoft Word Viewer
Microsoft Word for Windows 6.0 Converter
Microsoft Wordpad
Microsoft Works
Microsoft Works 6-9 File Converter
Microsoft Works 8
Microsoft Works 8.5
Microsoft Works 9
Microsoft XML Core Services 3.0
Microsoft XML Core Services 4.0
Microsoft XML Core Services 5.0
Microsoft XML Core Services 6.0
Microsoft live meeting 2007-2027
Microsoft VS code TS-Lint extension
Microsoft VS code Remote-SSH extension
Microsoft VS code Language Support for Java extension
Microsoft VS code Java Extension pack
VS Code GitHub Pull Requests Extension
VS Code Kubernetes Tools Extension
VS Code Remote Containers
Microsoft Web Media Extensions
Microsoft Accessibility Insights for Web
Microsoft .Net Education Bundle and .NET install tool
.NET Education Bundle SDK Install Tool
.NET Install Tool for Extension Authors
Microsoft Remote Desktop Client
Microsoft VS code jshint extension
Microsoft VS code Python Extension
PowershellGet Module
Microsoft Windows Codecs extensions
Microsoft Azure AD Connect
Microsoft Azure AD Connect Provisioning Agent
Azure Open Management Infrastructure
Microsoft Office 2021-2027 LTSC
Microsoft WSL extension
Microsoft Office for Mac
Microsoft Endpoint Configuration Manager
Microsoft Visual Studio Code Jupyter extension
Microsoft Dynamics NAV 2018-2027
Microsoft Windows Sysmon
Microsoft Windows Terminal
Microsoft Visual Studio 2022-2027
Microsoft .NET core runtime 7.0
Microsoft 3d Builder
Microsoft Azure Service Fabric
Sharepoint Server Subscription edition
Microsoft Remote Desktop App
Microsoft TeamsJS
Apache CouchDB
Atlassian Bamboo CI Server
Avant Browser
Avast! AntiVrius
AVG AntiVirus
Bit Defender
BSPlayer
CA Internet Security Suite
CuteFTP
Docker
Dropbox
F-Secure AntiVirus
FileZilla Server
FireBird
Flock
Foxit PhantomPDF
GIMP
GoodTech SSH Server
Google backup and sync
IBM DB2
IBM WebSphere Application Server
ImageMagick
ImgBurn
IrfanView
KasperSky AV
KM Player
Mongo DB
Novell Groupwise
PHP
Puppet Agent
RaidenFTPD
Recuva
Ruby
Ruby on Rails
SolarWinds TFTP Server
Telegram Desktop
Trend Micro Internet Security
Vmware Horizontal Client
WinGate
WSO2 API Manager
BlueJeans Desktop
Cisco Jabber
Cisco Proximity
RSA Secure ID Token
Solarwinds Event Log Forwarder
Solarwinds SCP/SFTP Server
PHP for WAMP/XAMPP
Indusoft WebStudio
Apache Spark
Grails Framework
TechSmith Screen Capture Codec
MS Azure RTOS
Amazon Chime
VeraCrypt
Atom
Mimecast
Amazon Chime
Httrack
Clickshare extension
Pair Downloader
Techsmith camtasia
Spring Cloud Function
Wazuh Agent
Jamovi
Apache Jena
Node.js
Bento4
Atlassian Jira Server
Okta ScaleFT
Atlassian Bitbucket Server
Apache Commons Config
softether VPN client
3CX DesktopApp
Apache derby
Apache SSHD
Appium Desktop
Dell EMC OpenManage Server Administrator
dojo
Expo Software Development Kit
FasterXML Jackson-databind
Malwarebytes
PaperCut NG
Unreal Engine
Неопходно је да сервис прво скенирање спроводи директно након инсталације агента на крајњем уређају, а да се затим сваки покривени крајњи уређај аутоматски скенира свакодневно, без додатних подешавања сервиса;
Неопходно је да се у оквиру сервиса сви локални корисници очитају од стране система на крајњим уређајима, а да се доменски корисници могу идентификовати преинсталацијом агента на домен контролеру;
Сервис ТИП 5 – Напредни сервис за детекцију phishing покушаја идентификовањем сајтова са пољима за унос креденцијала (user name и password) – који је неопходно активирати на следећи начин:
Неопходно је да сервис детектује phishing покушаје идентификовањем сајтова са пољима за лозинку;
Неопходно је да сервис упозорава кориснике на сумњиве странице, повећавајући безбедност на интернету;
Неопходно је да сервис буде дизајниран тако да да помогне корисницима у препознавању потенцијално штетних веб-сајтова који могу покушати да прикупе осетљиве информације, попут лозинки, кроз обмањујуће тактике;
Неопходно је да сервис буде веб-базиран са могућношћу интеграције са постојећим веб базираним прегледачима те да функционише тако што надгледа веб-странице ради присуства поља за лозинку и упозорава кориснике ако детектује страницу која би могла бити коришћена за крађу података за пријаву;
Неопходно је да сервис пружа суштински слој заштите тако што проактивно обавештава кориснике о ризицима пре него што унесу било какве личне информације;
Неопходно је да сервис поседује и обухвати следеће минималне функционалности:
Password Field Detection – Функционалност која активно скенира посећене веб-сајтове у потрази за уносним пољима за лозинку, означавајући их за преглед корисника. Ово је кључно за идентификовање страница које могу бити дизајниране да имитирају легитимне странице за пријаву;
URL and Domain Analysis – Функционалност која анализира URL адресе како би корисницима помогао да препознају сумњиве домене који могу изгледати слично легитимним сајтовима (нпр. „amaz0n.com“ уместо „amazon.com“). Ове мање разлике често користе нападачи за обмањивање корисника;
Non-intrusive Operation – Фукцоналност која детектује странице са пољима за лозинку, никада не прикупља стварне податке унетих образаца, лозинки или других личних података, чувајући приватност корисника и поштујући строге стандарде обраде података.
Real-time Notifications – Функционалност која омогућава да корисници добијају обавештења у реалном времену када додатак детектује потенцијално сумњиви веб-сајт, омогућавајући им да одлуче да ли да наставе или напусте страницу;
Customizable Whitelists - Функционалност која омогућава да корисници могу креирати беле листе за сајтове којима верују, минимизирајући непотребна обавештења и фокусирајући се на потенцијално непознате или ризичне сајтове;
Неопходно је да сервис након активације неприметно ради у позадини док корисници прегледају интернет те да када корисник наиђе на страницу која садржи поље за лозинку, врши брзу анализу, означавајући било који URL који не одговара познатим, провереним сајтовима. Ако се страница оцени као сумњива, додатак приказује јасно упозорење, обавештавајући кориснике о потенцијалним ризицима;
Неопходно је да сервис омогући да корисници добијају више информација о сајтовима пре уношења својих података, чиме се спречава неовлашћен приступ њиховим налозима;
Неопходно је да сервис aнализира долазне е-поруке и веб садржај у реалном времену, откривајући злонамерне везе и прилоге;
Неопходно је да сервис блокира преузимање малициозног садржаја, спречавајући извршење штетних скрипти или датотека;
Неопходно је да сервис буде намењен основним и базичним корисницима свих нивоа техничког знања, укључујући и напредне кориснике који рукују осетљивим информацијама, нудећи лако разумљива упозорења о веб-сајтовима високог ризика.
Сервисом је неопходно обухватити минимално 100 уређаја Наручиоца.
Након успешне активације свих описаних типова и врста сервиса, извршилац је у обавези да изради и Наручиоцу достави извештај са јасним резултатима свеобухватне интерне провере рањивости ИТ система – који мора да садржи детаљну документацију у вези са извршеним тестирањем, са јасним индикаторима и резултатима који су генерисани, а са циљем даље анализе и отклањања утврђених аномалија, рањивости и уочених безбедносних ризика и препоруке за њихово решавање.
Рок за извршење услуге: Након закључења уговора, изабрани понуђач је дужан да у року од 15 (петнаест) дана од пријема писаног захтева Наручиоца активира процес интерне процене рањивости ИТ система, која ће се обавити у координацији инжењерских тимова Наручиоца и Извршиоца. Након активирања процеса интерне процене рањивости ИТ система, рок за извршење не може бити дужи од 150 (стопедесет) дана.
Место извршења услуге: Пословни простор Наручиоца у Мије Ковачевића 4 у Београду.
Период важења уговора: До испуњења уговорених обавеза у целости, а најдуже 6 (шест) месеци.
Obrazac strukture cena.xlsx
# Sheet1
ОБРАЗАЦ СТРУКТУРЕ ЦЕНА
Редни број | Предмет набавке у складу са техничком спецификацијом која је саставни део конкурсне документације | Јединична цена без ПДВ | Припадајући ПДВ у складу са Законом о ПДВ у динарима | Укупно динара са ПДВ
1 | 2 | 3 | 4 | 5
1 | Свеобухватнo интегрисано тестирање веба, фишинг кампања и провера информационих система | 0 | 0 | 0
Упутство за попуњавање обрасца:
Колона 3: уписати јединичну цену без ПДВ,
Колона 4: уписати припадајући ПДВ у складу са Законом о ПДВ у динарима,
Колона 5: уписати укупно динара са ПДВ,
Напомена: Наручилац је омогућио да понуђач попуни само поље у колони 3. Поља у колонама 4 и 5 ће се аутоматски попунити када понуђач попуни поље у колони 3 (јединична цена без ПДВ.
У понуђену цену понуђач мора укључити све зависне трошкове (укупан износ накнаде мора да садржи све основне
елементе структуре цене, тако дапонуђени укупни износ цене покрива трошкове које понуђач има у реализацији набавке).
# Sheet2
17520
17520
17520
8760
8760
8760
8760
8760
8760
8760
8760
8760
8760
8760
8760
157680
3
473040
Podaci o kriterijumu za dodelu ugovora.docx
ПОДАЦИ У ВЕЗИ СА КРИТЕРИЈУМОМ ЗА ДОДЕЛУ УГОВОРА
(члан 132. ЗЈН)
Наручилац додељује уговор економски најповољнијој понуди коју одређује на основу критеријума: однос цене и квалитета:
Цена ...................................................................................................................... 90 пондера,
Рок извршења .......................................................................................................10 пондера.
Укупно пондера (максимално)до 100 пондера
1. Понуђена цена (БПЦ) – до 90 пондера – по следећој формули:
Број пондера (БПЦ) = Најнижа понуђена цена / Понуђена цена понуђача који се пондерише x 90
Максимални број пондера за понуђача који је понудио најнижу цену је 90.
Упоређује се укупна понуђена цена без ПДВ.
2. Рок извршења (БПРИ) – до 10 пондера – по следећој методологији:
Извршење у року од 120 дана
10 пондера
Извршење у року од 150 дана
0 пондера
Избор између прихватљивих понуда применом критеријума „однос цена и квалитета“ Наручилац спроводи тако што их рангира на основу укупног броја пондера, одређених за елементе критеријума
Укупан број пондера = БПЦ + БПРИ
Резервни критеријуми:
Уколико две или више понуда, на крају оцене имају исти укупан број пондера (заокружено на две децимале), повољнија ће бити понуда понуђача који има већи број пондера за цену (БПЦ).
Уколико две или више понуда, на крају оцене имају исти укупан број пондера (заокружено на две децимале) и притом по једнак број пондера за све елементе критеријума, најповољнија понуда ће бити изабрана по методи жреба.
Поступак избора најповољније понуде путем жреба ће се обавити на следећи начин:
Уколико након рангирања на основу критеријума за доделу и резервних критеријума (ако су дефинисани) није могуће донети одлуку о закључењу оквирног споразума, Наручилац ће Оквирни споразум доделити понуђачу који буде извучен путем жреба. Наручилац ће обавестити све понуђаче који су поднели понуде о датуму када ће се одржати извлачење путем жреба.
Жребом ће бити обухваћене само оне понуде које су најповољније након рангирања на основу критеријума за доделу и резервних критеријума (ако су дефинисани).
Извлачење путем жреба Наручилац ће извршити јавно, у присуству понуђача, и то тако што ће називе понуђача исписати на одвојеним папирима, који су исте величине и боје, те ће све те папире ставити у провидну кутију одакле ће прво извући само један папир. Понуђачу чији назив буде на извученом папиру ће бити додељен Оквирни споразум. Након извлачења првог папира Наручилац извлачи преостале папире један по један те сходно редоследу којим су извучени рангира преостале понуђаче.
Понуђачима који не присуствују овом поступку, Наручилац ће доставити записник извлачења путем жреба.
Model ugovora.docx
МОДЕЛ УГОВОРА
ЈКП Градска чистоћа Београд, Мије Ковачевића 4, Београд, које заступа в.д. директора Марко Попадић (у даљем тексту: Наручилац)
и
______________________________________________________________________________________
(Назив понуђача)
__________________________________________________________________________________
(Адреса понуђача)
__________________________________________________________________________________
(Лице овлашћено за потписивање уговора) (у даљем тексту: Извршилац)
Опционо (понуђачи из групе привредних субјеката или подизвршиоци:
_______________________________________________________________________________
_______________________________________________________________________________
(У случају подношења понуде групе привредних субјеката, односно понуде са учешћем подизвршилаца, на горњим цртама морају бити наведени остали понуђачи из групе привредних субјеката, односно сви подизвршиоци. Понуђачи из групе привредних субјеката одговарају неограничено солидарно према Наручиоцу).
Подаци о Наручиоцу:
Подаци о Извршиоцу:
ПИБ:100003603
ПИБ: ________________________________(попунити)
Матични број: 07045000
Матични број:__________________________(попунити)
Број рачуна: 205-487-82
Број рачуна:_____________________________(попунити)
закључују
У Г О В О Р
о јавној набавци услуга
Референтни број: ОП 160/2026
Предмет набавке: Свеобухватнo интегрисано тестирање веба, фишинг кампања и провера информационих система
Број и датум Одлуке о додели уговора:_______________________(попуњава Наручилац)
Понуда Извршиоца број:_____________________ (попуњава Наручилац)
Члан 1.
Предмет уговора
Предмет уговора је свеобухватнo интегрисано тестирање веба, фишинг кампања и провера информационих система премa Понуди Извршиоца, Обрасцу структуре цена и Техничкој спецификацији услуга, који чине саставни део Уговора.
Члан 2.
Вредност уговора
Укупна уговорена вредност са обухваћеним свим трошковима, без обрачунатог ПДВ износи ____________________ динара, односно ___________________ динара са обрачунатим ПДВ.
Уговорена цена је фиксна и обухвата цену уговорене услуге прецизиране Техничком спецификацијом услуга, као и све остале пратеће трошкове везане за реализацију Уговора.
Члан 3.
Рок за извршење обавеза
Извршилац се обавезује да у року који не може бити дужи од 15 (петнаест) дана од дана пријема писаног захтева Купца активира процес интерне процене рањивости ИТ система, која ће се обавити у координацији инжењерских тимова Наручиоца и Извршиоца.
Извршилац је дужан да писаним путем најави Наручиоцу почетак вршења услуге.
Продавац може да тражи продужење рока за извршење обавеза, искључиво у складу са чланом 12. Уговора.
Члан 4.
Начин вршења услуге
Услуга се спроводи кроз активацију сервиса свеобухватног интерног тестирања ИТ система, која има своје подфазе (5 независних сервиса), које су детаљно описане у Техничкој спецификацији услуга, и то:
Сервис ТИП 1 - Интерно пенетрационо тестирањe,
Сервис ТИП 2 - Пентрационо тестирање "Web Servis",
Сервис ТИП 3 - Социјални инжењеринг ("Phishing kampanja"),
Сервис ТИП 4 – Безбедносна провера информационог система,
Сервис ТИП 5 – Напредни сервис за детекцију phishing покушаја идентификовањем сајтова са пољима за унос креденцијала (user name и password)
Након успешне активације свих описаних типова и врста сервиса, Извршилац је у обавези да изради и Наручиоцу достави писани извештај са јасним резултатима свеобухватне интерне провере рањивости ИТ система – који мора да садржи детаљну документацију у вези са извршеним тестирањем, са јасним индикаторима и резултатима који су генерисани, а са циљем даље анализе и отклањања утврђених аномалија, рањивости и уочених безбедносних ризика и препоруке за њихово решавање.
Рок за достављање писаног извештаја из предходног члана износи _____ дана (не може бити дужи од 150 дана).
Члан 5.
Примопредаја
Након пријема извештаја из претходног члана, уколико је Наручилац сагласан са наводима у истом, уговорне стране потписаће Записник о извршеној услузи, којим ће се констатовати да је уговорна обавеза извршена у складу са захтевима из Техничке спецификације услуга. Записник о извршеној услузи, потписан од стране представника обе уговорне стране, чини основ за испостављање фактуре. Извештај о извршеној процени рањивости ИТ система Наручиоца постаје саставни део Записника о извршеној услузи.
Члан 6.
Начин плаћања
Наручилац ће уговорену цену платити Извршиоцу у року до 45 (четрдесетпет) дана од дана пријема исправне фактуре у складу са Законом о роковима измирења новчаних обавеза у комерцијалним трансакцијама.
Записник o извршењу услуге представља основ за испостављање фактуре.
На фактури обавезно мора бити уписан број под којим је Уговор заведен код Наручиоца, пословно име Наручиоца - ЈКП Градска чистоћа Београд, број фактуре, место и датум издавања фактуре, датум промета услуга, валута плаћања, текући рачун Извршиоца и порески идентификациони број обе уговорне стране.
Извршилац је у обавези да фактуру региструје преко одговарајуће веб апликације која је саставни део система електронских фактура у складу са Законом о електронском фактурисању (Службени гласник РС број 44/2021, 129/2021, 138/2022, 92/2023, 94/2024, 109/2025 и 80/2026), као и Правилником о електронском фактурисању (Службени Гласник РС број 47/2023, 116/2023, 65/2024, 73/2024, 101/2024,107/2024, 56/2025, 85/2025, 30/2026 и 71/2026).
Члан 7.
Прекорачења рока и уговорна казна
У случају кашњења у извршавању уговорних обавеза из члана 3. став 1. и члана 4. став 3. Уговора, а под условом да до тога није дошло услед дејства више силе, Наручилац има право да захтева и испуњење уговорне обавезе и уговорну казну.
У случају када Наручилац захтева уговорну казну, Извршилац је дужан да за сваки дан доцње, плати Наручиоцу 1% од уговорене вредности без ПДВ. Уговорна казна почиње да се рачуна од првог наредног дана од истека уговореног рока за испуњење уговорне обавезе и рачуна се до дана испуњења уговорне обавезе, а најдуже до дана у коме вредност обрачунате уговорне казне достигне 10% уговорене вредности без ПДВ.
Наручилац задржава право на наплату уговорне казне без упућивања посебног обавештења Извршиоцу, односно сматра се да је Извршилац обавештен да ће се иста наплатити у наведеним случајевима из овог члана Уговора.
Уговорне стране договарају да је Изхршилац сагласан да Наручилац умањи фактуру у случају стицања услова за наплату уговорне казне, или у случају да је фактура већ плаћена од стране Наручиоца, да на основу писаног захтева Наручиоца изврши уплату уговорне казне на рачун Наручиоца наведен у Уговору, у року од 7 (седам) дана од дана пријема писаног захтева Наручиоца.
Право Наручиоца на наплату уговорне казне не утиче на право Наручиоца да захтева накнаду штете.
Плаћање уговорне казне неће ослободити Извршиоца од његових обавеза да изврши уговорену услугу.
Члан 8.
Средство обезбеђења за испуњење уговорних обавеза
Извршилац је дужан да приликом закључења Уговора Наручиоцу достави бланко соло меницу, као средство обезбеђења за испуњење уговорних обавеза, прописно потписану и оверену, са меничним овлашћењем на износ од 10% од уговорене вредности без ПДВ.
У случају да Извршилац уопште не приступи извршењу уговорних обавеза или не извршава уговорне обавезе на начин предвиђен Уговором, односно изршава уговорне обавезе неквалитетно, Наручилац има право наплате средства обезбеђења за испуњење уговорних обавеза у вредности која је у сразмери са повредом уговорних обавеза, а максимално у вредности 10% од уговорене вредности без ПДВ.
У случају прекорачења рока из члана члана 3. став 1. и 4. став 3. Уговора, Наручилац ће наплатити средства обезбеђења за испуњење уговорних обавеза, изузев у случају примене одредби члана 7. Уговора по истом основу и задржава право да раскине Уговор.
Рок важења менице је 30 (тридесет) дана дужи од периода на који се закључује Уговор.
Меница за испуњење уговорних обавеза посла биће на писани захтев враћена Извршиоцу у року од 30 (тридесет) дана након истека рока важења менице.
Члан 9.
Пратећа документација уз средства обезбеђења
Извршилац се обавезује да уз бланко соло меницу из члана 8. Уговора, обавезно достави и:
прописно сачињено, потписано и оверено менично овлашћење Наручиоцу за попуњавање и подношење менице надлежној банци у циљу наплате;
фотокопију картона депонованих потписа, оверену од стране банке коју Извршилац наводи у меничним овлашћењима, не старију од 6 месеци;
извод са интернет странице Регистра меница и овлашћења НБС;
фотокопију ОП обрасца са навођењем лица овлашћених за заступање Извршиоца.
Члан 10.
Важење и измене уговора
Уговор се закључује на период од 6 (шест) месеци.
Уколико из разлога предвиђених Уговором, или из других оправданих разлога које уговорне стране нису могле унапред да предвиде, дође до потребе за продужењем важења Уговора и уговорне стране се о истом усагласе, измениће се Уговор у складу са чланом 156. Закона о јавним набавкама (Службени гласник РС број 91/2019 и 92/2023) у даљем тексту: Закон о јавним набавкама.
Наручилац може током трајања Уговора о јавној набавци у складу са одредбама члана 156- 161. Закона о јавним набавкама да измени Уговор без спровођења поступка јавне набавке.
Члан 11.
У складу са чланом 159. Закона о јавним набавкама Наручилац може Уговор да измени у циљу промене уговорне стране (Извршиоца) са којом је закључио Уговор на начин предвиђен овим чланом Закона о јавним набавкама.
Члан 12.
Уколико у току трајања Уговора наступе објективни догађаји који непосредно утичу на продужење рока уговорених обавеза, уговорне стране ће одредити нови рок за изршење обавеза.
Продавац је дужан да поднесе писани, детаљно образложени захтев за продужење рока најкасније пре истека рока из члана 3. став 1. Уговора.
Купац ће без одлагања размотрити и оценити оправданост захтева за продужење рока.
Члан 13.
Уколико је Продавац пао у доцњу са извршењем обавеза, а није на уговорен начин поднео захтев за продужење рока извршења, нема право на продужење рока због околности које су настале у време када је био у закашњењу.
Продавац нема право на продужење рока уколико је у току извршења посла поступао супротно позитивним прописима, те је својим чињењем или нечињењем, на било који начин изазвао застој у роковима.
Члан 14.
Виша сила
Уколико после закључења Уговора наступе околности више силе које доведу до ометања или онемогућавања извршења обавеза дефинисаних Уговором, рокови извршења обавеза ће се продужити за време трајања више силе.
Виша сила подразумева екстремне и ванредне догађаје који се не могу предвидети, који су се догодили без воље и утицаја страна потписница Уговора и који нису могли бити спречени од стране погођене вишом силом.
Страна погођена вишом силом, одмах ће у писаној форми обавестити другу страну о настанку више силе и доставити одговарајуће доказе.
Члан 15.
Промењене околности
Уколико у току важења Уговора наступе промењене околности које отежавају испуњење обавеза једне стране, или ако се због њих не може остварити сврха Уговора, а у оба случаја у тој мери да је очигледно да Уговор не одговара очекивањима уговорних страна и да би било неправично одржати га на снази, уговорна страна којој је отежано испуњење обавезе, односно уговорна страна која због промењених околности не може остварити сврху Уговора може захтевати да се Уговор р
Open on: Portal javnih nabavki (UJN) ↗
Where the data comes from and how we read deadlines
- Data is pulled from the official source (Portal javnih nabavki (UJN)) — no manual entry.
- “Urgent” means 7 days or fewer remain until the deadline.
- We check the source daily; tender changes (deadline, documents) appear on the same card.