-
Notifications
You must be signed in to change notification settings - Fork 0
/
Copy pathtemplate_tr_v8.2_ati_pi
1157 lines (1123 loc) · 124 KB
/
template_tr_v8.2_ati_pi
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
423
424
425
426
427
428
429
430
431
432
433
434
435
436
437
438
439
440
441
442
443
444
445
446
447
448
449
450
451
452
453
454
455
456
457
458
459
460
461
462
463
464
465
466
467
468
469
470
471
472
473
474
475
476
477
478
479
480
481
482
483
484
485
486
487
488
489
490
491
492
493
494
495
496
497
498
499
500
501
502
503
504
505
506
507
508
509
510
511
512
513
514
515
516
517
518
519
520
521
522
523
524
525
526
527
528
529
530
531
532
533
534
535
536
537
538
539
540
541
542
543
544
545
546
547
548
549
550
551
552
553
554
555
556
557
558
559
560
561
562
563
564
565
566
567
568
569
570
571
572
573
574
575
576
577
578
579
580
581
582
583
584
585
586
587
588
589
590
591
592
593
594
595
596
597
598
599
600
601
602
603
604
605
606
607
608
609
610
611
612
613
614
615
616
617
618
619
620
621
622
623
624
625
626
627
628
629
630
631
632
633
634
635
636
637
638
639
640
641
642
643
644
645
646
647
648
649
650
651
652
653
654
655
656
657
658
659
660
661
662
663
664
665
666
667
668
669
670
671
672
673
674
675
676
677
678
679
680
681
682
683
684
685
686
687
688
689
690
691
692
693
694
695
696
697
698
699
700
701
702
703
704
705
706
707
708
709
710
711
712
713
714
715
716
717
718
719
720
721
722
723
724
725
726
727
728
729
730
731
732
733
734
735
736
737
738
739
740
741
742
743
744
745
746
747
748
749
750
751
752
753
754
755
756
757
758
759
760
761
762
763
764
765
766
767
768
769
770
771
772
773
774
775
776
777
778
779
780
781
782
783
784
785
786
787
788
789
790
791
792
793
794
795
796
797
798
799
800
801
802
803
804
805
806
807
808
809
810
811
812
813
814
815
816
817
818
819
820
821
822
823
824
825
826
827
828
829
830
831
832
833
834
835
836
837
838
839
840
841
842
843
844
845
846
847
848
849
850
851
852
853
854
855
856
857
858
859
860
861
862
863
864
865
866
867
868
869
870
871
872
873
874
875
876
877
878
879
880
881
882
883
884
885
886
887
888
889
890
891
892
893
894
895
896
897
898
899
900
901
902
903
904
905
906
907
908
909
910
911
912
913
914
915
916
917
918
919
920
921
922
923
924
925
926
927
928
929
930
931
932
933
934
935
936
937
938
939
940
941
942
943
944
945
946
947
948
949
950
951
952
953
954
955
956
957
958
959
960
961
962
963
964
965
966
967
968
969
970
971
972
973
974
975
976
977
978
979
980
981
982
983
984
985
986
987
988
989
990
991
992
993
994
995
996
997
998
999
1000
1. DO OBJETO
1.1. Contratação de pessoa jurídica especializada para prestação, de forma contínua, de serviços especializados de certificação e melhoria de performance e de desempenho dos sistemas de informação do ÓRGÃO....., ambiente computacional inerente, inclusos avaliação de infraestrutura, teste de capacidade das aplicações, recomendações de melhoria e acompanhamento de desempenho, nos termos constantes deste Termo de Referência.
1.2. O objeto deste Termo de Referência é composto pelos seguintes serviços:
1.2.1. CERTIFICAÇÃO DE DESEMPENHO DE APLICAÇÕES E SISTEMAS DE INFORMAÇÃO;
1.2.2. TESTES DE CARGA;
1.2.3. ANÁLISE DE EXECUÇÃO DE CÓDIGO DA APLICAÇÃO;
1.2.4. ANÁLISE DE BANCO DE DADOS;
1.2.5. ANÁLISE DA EXPERIÊNCIA DO USUÁRIO FINAL;
1.2.6. ANÁLISE DE TRÁFEGO EM REDE 4 GBPS;
1.2.7. SERVIÇO DE MONITORAÇÃO E CORRELACIONAMENTO DE DADOS;
1.2.8. SERVIÇO DE ANÁLISE DE LOGS;
1.2.9. SERVIÇO DE ANÁLISE DE TRANSAÇÕES;
2. DOS OBJETIVOS E JUSTIFICATIVAS PARA A CONTRATAÇÃO
2.1. O ÓRGÃO.....tem como meta estratégica a melhoria da eficiência de seus processos, buscando, entre outros, excelência no que tange ao suporte de sistemas de informação de missão crítica, tais como:
2.1.1. SISTEMA 1;
2.1.2. SISTEMA 2;
2.1.3. SISTEMA 3;
2.1.4. SISTEMA 4.
2.2. A complexidade dos recursos que envolvem a configuração e disponibilização de um serviço de TI, tanto no que diz respeito a hardware (infraestrutura), quanto a software (desenvolvimento), está cada vez maior. São diversos itens, ajustes, configurações e alterações que são realizadas nesses recursos que, se não estiverem em perfeita sintonia, não entregam o resultado esperado pelas áreas de negócio da ÓRGÃO......
2.3. Todos esses ajustes e configurações precisam ser constantemente testados, validados e/ou certificados seja no que se refere à infraestrutura de ativos de TI que suportam os serviços, seja nos códigos das aplicações e sistemas de informação destes serviços.
2.4. A inexistência de testes funcionais e não-funcionais, e bem como sua validação podem causar sérios impactos no negócio e, consequentemente, graves prejuízos à Administração. Cita-se, a título de exemplo, resultado constatado na primeira edição do ......, em janeiro de 2011, que por falta de ferramentas adequadas e serviços técnicos especializados nestes testes, fez com que o sistema de informação que suporta esse importante programa de governo tivesse sua disponibilidade e performance extremamente prejudicados.
2.5. Após esse incalculável impacto negativo causado ao negócio, a Diretoria de Tecnologia da Informação – DTI da ÓRGÃO..... definiu e mapeou as ações estratégicas que seriam necessárias para que esse serviço de TI em específico não causasse mais referido impacto. Para tal, a segunda edição do ......., em junho de ......., passou por uma completa reestruturação, não somente no que tange aos ativos de infraestrutura de TI que suportam o serviço, mas, principalmente, nos procedimentos e processos aplicados na preparação para o período mais crítico para o sucesso do programa de governo. Dentre estes procedimentos foi elaborado, implantado e executado um conjunto de atividades que certificaram que o serviço iria funcionar corretamente, dentre eles, os serviços que se encontram descritos neste Termo de Referência.
2.6. Desde então, a DTI/ ÓRGÃO..... vem obtendo sucesso no que se refere a suportar as necessidades de negócio para o programa, porém sem dispor de todas as ferramentas e serviços contratados necessários para garantir a qualidade e, concomitantemente, mitigar riscos e impactos que podem ser causados pela falta de desempenho em aplicações e sistemas de informação.
2.7. Além de ser necessário testar o Sistema de Informação em ....... momentos por ano, diversos outros sistemas de informação tem a mesma necessidade e por várias vezes. Esses serviços culminam em datas e calendários que se sobrepõe, ficando impossível à equipe de Tecnologia da Informação - TI da ÓRGÃO..... atender da forma devida a todas essas necessidades simultaneamente.
2.8. A contratação dos serviços em referência irá possibilitar à DTI/ ÓRGÃO..... atender de forma plena e simultânea todas as demandas e requisições das áreas finalísticas.
2.9. A enorme velocidade com que as ferramentas envolvidas nestes serviços de desempenho da aplicação, a alta rotatividade de servidores e profissionais da DTI/ ÓRGÃO..... e, principalmente, a necessidade de garantir a continuidade dos serviços, levam a escolha pela contratação de um serviço terceirizado, por ser tecnicamente mais viável, e não adquirir ferramentas e softwares para que a equipe atual da ÓRGÃO..... administre, opere e execute os procedimentos.
2.10. Em outro contexto, a DTI/ ÓRGÃO..... possui diversos serviços de TI já em produção, ou seja, em pleno funcionamento, em regime 24x7, atendendo aos mais diversos fins, públicos, usuários e clientes. Para mantê-los funcionando de acordo com as necessidades da ÓRGÃO....., existem diversas ações, procedimentos e processos que de alguma forma contribuem para a garantia da estabilidade, desempenho e disponibilidade destes serviços.
2.11. Se não todos, mas a grande maioria desses procedimentos, ações e processos, trata-se de boas práticas conhecidas pelas áreas de TI de grande parte das organizações no mundo todo, porém, boa parte são atividades que atuam de forma reativa aos incidentes e problemas que ocorrem na infraestrutura e nos ativos de configuração que sustentam os serviços de TI, ou seja, após um evento, algum alarme é acionado e alguma ação, processo ou procedimento é iniciado para o tratamento deste evento.
2.12. Após diversas experiências práticas, testes e provas de conceito, avaliações técnicas e financeiras, verificou-se a necessidade de contratação de um serviço completo, que contemple profissionais certificados e capacitados, softwares e ferramentas e, também, todos os recursos necessários para mitigar riscos e garantir, de maneira preventiva, a performance de aplicações e seus ambientes computacionais inerentes, atendendo as necessidades de negócio e as expectativas dos diversos usuários da TI do ÓRGÃO......
2.13. Desta forma, o modelo proposto de contratação visa garantir de forma proativa, preventiva e contínua a qualidade dos serviços de TI de missão crítica para a ÓRGÃO......
2.14. Os serviços de monitoramento preventivo que compõem o objeto deste Termo de Referência são os seguintes:
2.14.1. CERTIFICAÇÃO DE DESEMPENHO DE APLICAÇÕES E SISTEMAS DE INFORMAÇÃO;
2.14.2. TESTES DE CARGA;
2.14.3. ANÁLISE DE DESEMPENHO DE APLICAÇÕES JAVA, .NET, PHP, C, C++, PYTHON e NODEJS;
2.14.4. ANÁLISE DE BANCO DE DADOS;
2.14.5. ANÁLISE DA EXPERIÊNCIA DO USUÁRIO FINAL.
2.14.6. ANÁLISE DE TRÁFEGO EM REDE 4 GBPS;
2.14.7. ANÁLISE E CORRELACIONAMENTO DE DADOS;
2.14.8. ANÁLISE DE LOGS;
2.14.9. ANÁLISE DE TRANSAÇÕES;
2.15. A contratação pretendida está alinhada à Ação nº .. – Contratar Serviços para Certificação de Infraestrutura, do Planejamento Estratégico de Tecnologia da Informação – PETI da DTI/ ÓRGÃO....., para os anos de e tem por objetivos:
2.15.1. Garantir que a qualidade e performance dos sistemas de informação que suportam as atividades finalísticas da ÓRGÃO..... não causem impactos negativos ou tragam riscos ao negócio;
2.15.2. Garantir que os sistemas de informação do ÓRGÃO..... tenham a capacidade de suportar, com qualidade e desempenho requerido, as demandas e cargas necessárias para os mais diversos programas de governo conduzidos pelo Órgão;
2.15.3. Garantir que todos os usuários e clientes dos sistemas de informação da ÓRGÃO..... consigam executar as tarefas as quais esses sistemas se propõem, seja para atividades internas administrativas, no caso de sistemas corporativos, seja para a população brasileira em geral.
2.16. A empresa contratada deverá certificar as aplicações Web da ÓRGÃO..... e sistema computacional inerente, garantindo que esta será capaz de suportar a carga de usuários atual (normal e sazonal), de acordo com parâmetros de desempenho pré-definidos para cada aplicação.
2.17. A empresa contratada também será responsável por monitorar a aplicação continuamente, a partir de dados coletados da experiência do usuário final, indicando a causa raiz dos problemas de performance, se ocorrerem.
2.18. Enquadram-se os serviços objeto deste Termo de Referência como prestação de serviços continuados e de natureza comum, nos termos do Decreto nº 5.450, de 31/05/2005, por ter padrões de desempenho e de qualidade concisos e objetivamente definidos neste documento, em perfeita consonância com as especificações usuais praticadas no mercado, sendo a modalidade licitatória adequada o pregão, na forma eletrônica.
2.19. A contratação dar-se-á por meio de documento vinculativo, obrigacional, com característica de compromisso para futura contratação, denominado Ata de Registro de Preço, onde serão registrados os preços, o fornecedor, os órgãos participantes e as condições a serem praticadas, conforme as disposições contidas no instrumento convocatório, na proposta apresentada e no contrato a ser celebrado.
3. DOS REQUISITOS TÉCNICOS DA EMPRESA VENCEDORA DO CERTAME
3.1. A execução dos serviços contratados deverá ser realizada por profissionais certificados pelo(s) fabricante(s) da(s) solução(ões) ofertada(s), sendo necessária a apresentação de documentação original do(s) fabricante(s) que comprove(m) a validade da certificação enquanto durar o contrato, podendo esta ser solicitada a qualquer momento.
3.2. A empresa licitante deverá comprovar, por meio oficial, que está autorizada e capacitada a prestar o suporte técnico necessário aos itens ofertados para prestação do serviço.
3.3. Contrato deverá ser atendido por profissionais técnicos com nível superior na área de tecnologia da informação.
3.4. As empresas licitantes deverão apresentar, juntamente com a Proposta de Preços, o Termo de Vistoria, conforme Anexo, devidamente preenchido e assinado por pessoal técnico do ... e pelo responsável legal da licitante, ou por outra pessoa indicada por este, afirmando que a licitante visitou as dependências do ..., onde serão realizados os serviços objeto desta licitação, tomando conhecimento de todos os aspectos que possam influir direta ou indiretamente na execução dos mesmos.
3.5. No ato da proposta, o fornecedor deve informar quais serão as ferramentas (hardware e/ou software) utilizadas para prestar os serviços. Caso não sejam fornecidos os nomes das referidas ferramentas, ou estas não atendam aos requisitos previstos na especificação técnica, a proposta será desclassificada.
3.6. Durante o certame, o Pregoeiro poderá solicitar, à licitante vencedora, o fornecimento de amostra(s) do(s) produto(s) que serão usados para prestação dos serviços ofertado(s). Esta(s) amostra(s) deverá(ão) ser fornecida(s) e instalada(s) pela licitante vencedora no prazo de até 05 (cinco) dias úteis, improrrogáveis, a contar da data da referida solicitação.
3.6.1. Esta(s) amostra(s) deverá(ão) estar acompanhada(s) de softwares, CDs, manuais e outros documentos necessários para dirimir dúvidas, a fim de que possa ser realizado procedimento de verificação de conformidade com os atributos técnicos requeridos neste Termo de Referência e anexo I.
3.7. Após a fase de homologação, e antes da assinatura do contrato, a empresa vencedora deverá apresentar, conforme disposto no termo de referência:
3.7.1. Certificado de procedência emitido pelo fabricante e em referência a este Pregão, comprovando que a licitante vencedora utilizará exclusivamente softwares e/ou hardwares peças e insumos originais para prestação dos serviços contratados.
3.8. As empresas licitantes deverão apresentar, juntamente com a Proposta de Preços, o Termo de Vistoria devidamente preenchido e assinado pela Diretoria de Tecnologia, afirmando que a licitante visitou as dependências do (cliente), onde serão prestados os serviços objeto do presente termo, tomando conhecimento de todos os aspectos que possam influir direta ou indiretamente na execução dos mesmos.
4. DA PROVA DE CONCEITO
4.1. Além da análise de informações fornecidas em documentação técnica pertinente, será realizada prova de conceito da solução ofertada nas instalações do ÓRGÃO..... a fim de validar o atendimento aos requisitos básicos.
4.2. Essa prova de conceito será solicitada ao licitante classificado em primeiro lugar que tiver os documentos previstos de acordo com a documentação exigida no item 3 – DOS REQUISITOS TÉCNICOS DA EMPRESA VENCEDORA DO CERTAME, aprovados pela área técnica, podendo também ser solicitada aos demais licitantes e deverá ser iniciada em até 30 (trinta) dias após a solicitação do ÓRGÃO......
4.3. O licitante deverá instalar o software enviado como amostra no ambiente do ÓRGÃO..... acompanhado por técnicos deste, e demonstrar o atendimento aos itens requeridos no edital, tendo por base aplicações escolhidas pelo ÓRGÃO......
4.4. A amostra deve ser identificada com o número da licitação, o nome do licitante, seu telefone, endereço e será entregue e instalada, sem ônus adicionais ao ÓRGÃO....., no Edifício Sede em Brasília.
4.5. Não será permitido o uso de componentes adicionais além dos contemplados na solução proposta pelo licitante.
4.6. Ao final da prova de conceito, será emitido relatório sucinto descrevendo os exames realizados e contendo a aprovação ou não da solução.
4.7. Eventuais dúvidas quanto a prova de conceito serão tratadas pontualmente e a decisão sobre o atendimento aos itens do edital será a critério do ÓRGÃO......
4.8. O ÓRGÃO..... reserva-se o direito de não aceitar a prova de conceito independentemente da informação contida na proposta em relação à marca e/ou fabricante, caso não atenda às especificações exigidas.
4.9. A amostra aprovada poderá permanecer nas dependências do ÓRGÃO..... como solução definitiva desde que atenda a todos os requisitos do edital e mediante expressa manifestação do licitante no ato de entrega.
4.10. Amostras não aprovadas permanecerão à disposição dos respectivos licitantes para retirada pelo prazo de 90 (noventa) dias após a conclusão do processo licitatório. As amostras não retiradas serão descartadas pelo ÓRGÃO......
4.11. As demais disposições relativas à prova de conceito estão elencadas a partir do item 11 deste documento.
5. DA ADESÃO À ATA DE REGISTRO DE PREÇOS
5.1. As aquisições ou contratações adicionais decorrentes da adesão à Ata de Registro de Preços não poderão exceder, por órgão ou entidade, a cem por cento dos quantitativos dos itens do instrumento convocatório e registrados na Ata de Registro de Preços para o órgão gerenciador e órgãos participantes.
5.2. O quantitativo decorrente das adesões à Ata de Registro de Preços não poderá exceder, na totalidade, ao quíntuplo do quantitativo de cada item registrado na Ata de Registro de Preços para o órgão gerenciador e órgãos participantes, independentemente do número de órgãos não participantes que aderirem.
6. DOS BENEFÍCIOS ESPERADOS
6.1. A execução do contrato será baseada no modelo no qual a ÓRGÃO..... é responsável pela gestão do contrato e pela atestação dos resultados esperados e dos níveis de qualidade exigidos frente aos serviços entregues, e a empresa contratada é responsável pela execução dos serviços e gestão dos recursos humanos e físicos necessários.
6.2. Os principais benefícios para as áreas de negócio da ÓRGÃO..... são:
6.2.1. Garantia de que os serviços de TI não afetaram seu planejamento;
6.2.2. Garantia de ter suas demandas, que envolvam este serviço, atendidas com os prazos necessários para seus programas de governo;
6.2.3. Atingimento de maiores níveis de eficiência e governança dos serviços de TI;
6.2.4. Sistemas de informação com a capacidade necessária para atender a demanda;
6.2.5. Sistemas de informação com tempos de respostas menores e com qualidade;
6.2.6. Segurança em informatizar seus projetos e planos de governo para facilitar o desenvolvimento de suas atividades.
6.3. Os principais benefícios para a DTI/ÓRGÃO..... são:
6.3.1. Melhoria da qualidade e desempenho necessários aos sistemas de informação da ÓRGÃO.....;
6.3.2. Melhoria da disponibilidade dos serviços de TI da ÓRGÃO.....;
6.3.3. Ter a capacidade de identificar de forma proativa problemas de TI que possam impactar no negócio;
6.3.4. Conseguir atender às demandas das áreas de negócio do ÓRGÃO..... de forma simultânea e sem interferir nos calendários dos programas de governo;
6.3.5. Certificar aplicações de TI que suportam as atividades fins da ÓRGÃO.....;
6.3.6. Transmitir segurança ás áreas de negócio do ÓRGÃO......
7. DA CLASSIFICAÇÃO DOS SERVIÇOS E REGIME DE EXECUÇÃO
7.1. Os serviços objeto deste Termo de Referência são considerados auxiliares e de natureza continuada, necessários a ÓRGÃO..... para o desempenho de suas atribuições legais no que tange às operações das aplicações e infraestrutura inerente à aplicação da área de TI da ÓRGÃO......
7.2. Os produtos e serviços previstos neste Termo de Referência serão executados mediante demanda via Ordem de Serviço, na forma de execução indireta, sob o regime de empreitada por preço unitário, nos termos do art. 6º, inciso VIII, alínea “b”, da Lei nº 8.666/93.
8. INVIABILIDADE DE PARCELAMENTO DO OBJETO
8.1. Os objetivos, produtos e objetos finais do presente estudo técnico referem-se à performance de aplicações e sistemas de informação que suportam as atividades finalísticas do ÓRGÃO...... Trata-se de um conjunto de atividades, ações, cronogramas e serviços a serem desempenhados pela empresa contratada que irão garantir o ÓRGÃO..... que os serviços de TI de missão crítica irão suportar a demanda exigida pelo negócio para atender seu público final, sendo este, toda a sociedade brasileira que depende do Governo para os mais diversos fins no País.
8.2. A segregação do objeto/serviços em itens tem como exclusivas finalidades possibilitar o ÓRGÃO..... o correto dimensionamento dos serviços a serem contratados segregados por tipos de atividades, permitindo, com esse dimensionamento, uma melhor previsão de estimativa do volume de serviços a serem contratados, possibilidade de aditivo ao contrato e utilização do Sistema de Registro de Preços, em benefício a outros órgãos da Administração Pública, em especial, aqueles vinculados o ÓRGÃO......
8.3. Como citado, o objetivo final é garantir a performance de aplicações e sistemas de informação. Para tanto, toda a especificação dos serviços a serem contratados levou em consideração não só a mão-de-obra a ser empregada pela empresa contratada, mas, também, um conjunto de ferramentas, softwares e hardwares que necessariamente precisam ser utilizados na prestação de serviços para que este objetivo final seja alcançado.
8.4. Essas ferramentas, softwares e hardwares na grande maioria das atividades a serem desenvolvidas pela empresa contratada são utilizados para prestar o serviço como um todo, como um único serviço. Estes recursos serão instalados e configurados pela empresa contratada nos diversos ativos (servidores, switches, balanceadores de carga, firewalls, etc) do ÓRGÃO......
8.5. Segregar o objeto em itens e permitir que mais de uma empresa preste referidos serviços podem acarretar em se ter mais de uma solução, seja ela de hardware ou software, sendo duplamente processada nos ativos do ÓRGÃO....., podendo causar impacto direto no desempenho, capacidade e disponibilidade dos serviços de TI e, consequentemente, para o negócio do ÓRGÃO....., sendo tecnicamente justificável a contratação do serviço de uma única empresa.
8.6. Conforme especificado, a empresa contratada poderá utilizar-se de software e hardware de análise de desempenho para a prestação dos serviços e entrega dos resultados finais. Permitir a duplicidade destes itens, não só na rede de dados e computadores do ÓRGÃO....., mas, também, na rede elétrica, traria prejuízo financeiro ao Órgão com o aumento de consumo de energia elétrica.
8.7. Por se tratar de um serviço de suporte aos serviços de TI de missão do ÓRGÃO....., estes equipamentos serão instalados na sala cofre em ambiente seguro, controlado e com a climatização adequada para este fim. A duplicidade de equipamentos neste ambiente causa impacto financeiro direto para o funcionamento do Data Center ÓRGÃO......
8.8. Não obstante as justificativas para agrupamento destes serviços em uma única solução de TI, inerentes à sua natureza, constata-se que a execução destes e a gestão da fiscalização do contrato serão mais eficientes e efetivas mediante modelo de prestação global, haja vista que se terá um único instrumento regulamentando a relação contratual, possibilitando um único registro no SIASG, um único cronograma de pagamento, uma única publicação no Diário Oficial da União e a designação de uma única equipe de gestão da fiscalização.
9. DA FUNDAMENTAÇÃO LEGAL
9.1. Lei Complementar nº 123, de 14/12/2006, Lei nº 10.520, de 17/07/2002, Lei nº 8.666, de 21/06/1993, Decretos nº 5.450, de 31/05/2005, nº 6.204, de 05/09/2007 e nº 7.174, de 12/05/2012, Instruções Normativas SLTI/MP nº 4, de 12/11/2010, e nº 2, de 30/04/2008, todas atualizadas, bem assim demais normas vigentes que regulam licitações públicas.
10. DA METODOLOGIA DE MENSURAÇÃO E DOS RESULTADOS A SEREM ALCANÇADOS
10.1. A execução do contrato a ser celebrado com a empresa vencedora da licitação deverá ser acompanhada e fiscalizada por meio de instrumentos de controle, que compreendam a mensuração dos seguintes aspectos:
10.1.1. Resultados alcançados em relação à empresa contratada, com a verificação dos prazos de execução e a qualidade demandada;
10.1.2. Recursos humanos empregados, em função da quantidade e qualificação técnica e profissional exigidas;
10.1.3. Adequação dos serviços prestados à rotina de execução estabelecida;
10.1.4. Satisfação da Administração com o serviço prestado;
10.1.5. Cumprimento das demais obrigações decorrentes do contrato a ser celebrado.
11. ESPECIFICAÇÃO DO OBJETO
11.1. SERVIÇOS DE CERTIFICAÇÃO DE DESEMPENHO DE APLICAÇÕES E SISTEMAS DE INFORMAÇÃO
11.1.1. O serviço consiste na avaliação de performance de determinada aplicação Web e dos elementos de infraestrutura envolvidos e utilizados, buscando defeitos que causem má utilização de recursos, gargalos e pontos de retenção que impactem no tempo de resposta da aplicação.
11.1.2. Quando envolvidos, os seguintes elementos deverão ser avaliados em conjunto com a aplicação:
11.1.2.1. Servidores (arquitetura x86);
11.1.2.2. Balanceadores de carga;
11.1.2.3. Firewall (Camada 2 a Camada 7);
11.1.2.4. Intrusion Prevention System (IPS);
11.1.2.5. Roteadores e switches Ethernet;
11.1.2.6. Switches Fibre Channel;
11.1.2.7. Sistema de armazenamento SAN/NAS;
11.1.2.8. Bancos de Dados;
11.1.3. A lista detalhada dos elementos de infraestrutura utilizados por cada aplicação a ser certificada será elaborada pelo ÓRGÃO....., com auxílio da empresa contratada.
11.1.4. O processo de certificação deve contemplar aplicações Web 2.0, em HTTP e HTTPS, disponíveis em Intranet e/ou Internet.
11.1.5. A aplicação será certificada de acordo com os seguintes parâmetros, definidos junto o ÓRGÃO.....:
11.1.5.1. Tempo de resposta esperado para cada uma das páginas do sistema;
11.1.5.2. Público esperado (usuários simultâneos), baseado em dados históricos do sistema, ou de outro sistema semelhante;
11.1.5.3. Comportamento esperado para todos os usuários ou grupos de usuários, em diversos cenários, buscando simular, com o máximo de precisão, o comportamento dos usuários reais da aplicação;
11.1.5.4. Tempo de resposta do usuário em relação às telas (think time);
11.1.5.5. Quantidade de erros, considerado aceitável, em relação à quantidade de acessos por página.
11.1.6. Ao final do processo de certificação, cabe a empresa contratada o fornecimento de relatório, tanto de forma gerencial quanto técnica, impresso com detalhes de todos os procedimentos realizados.
11.1.7. Quando os testes atestarem os parâmetros definidos no item 8.1, deverá ser emitido documento que ateste a certificação, com data e horário do último teste realizado.
11.1.8. Caso a infraestrutura não seja capaz de executar a aplicação de acordo com os parâmetros pré-definidos, deverá ser emitido relatório, tanto de forma gerencial quanto técnica, contendo a causa do problema de desempenho (análise de causa-raiz), tempo de resposta e demais parâmetros de performance alcançados, além de recomendações para melhoria da infraestrutura da aplicação.
11.1.9. HORÁRIO DE TESTES E PRAZOS
11.1.9.1. Cabe ao ÓRGÃO..... a definição dos horários permitidos para execução dos testes de carga.
11.1.9.2. Caso a infraestrutura seja compartilhada com outros sistemas, os testes serão executados durante o horário de utilização máxima das demais aplicações instaladas na mesma infraestrutura.
11.1.9.3. A avaliação de desempenho do ambiente deverá ser executada no prazo máximo de 30 (trinta) dias, após a definição dos parâmetros de testes (item 8.1 deste Termo de Referência).
11.1.9.4. Para execução dos testes de carga e desempenho, utilizar ferramentas que sejam capazes de:
11.1.9.4.1. Executar teste de carga simulando de 1 (hum) a 25.000 (vinte e cinco mil) usuários reais, com opção de utilizar servidores de geração de carga a partir de ambiente externo a ÓRGÃO.....;
11.1.9.4.2. Gerar relatórios, tanto de forma gerencial quanto técnica, por página acessada, mostrando melhor, pior e média de tempo de resposta atingidos durante o teste de carga;
11.1.9.4.3. Simular de forma sintética o usuário final, a partir de servidores na Internet (nuvem), utilizando scripts gerados por ferramenta de testes funcionais (JMeter, Badboy), permitindo que transações sejam agendadas;
11.1.9.4.4. Prover uma solução para monitoração passiva de aplicações, rastreando todas as comunicações baseadas em TCP entre os usuários e múltiplos servidores de aplicação, para determinar o tempo de resposta geral que os usuários estão experimentando e qual porção de latência se deve à rede, servidores, banco de dados e aplicação.
11.1.10. NÍVEL MÍNIMO DE QUALIDADE EXIGIDO
11.1.10.1. Dispor das ferramentas apresentadas no momento da licitação para prestação dos serviços;
11.1.10.2. Necessidade das ferramentas operarem de acordo com as características apresentadas na licitação;
11.1.10.3. Operar e executar os serviços com equipe técnica certificadas nas ferramentas;
11.1.10.4. Entregar todos os produtos esperados e descritos previstos no item 10.1;
11.1.10.5. Cumprir os cronogramas acordados com a ÓRGÃO......
11.1.11. INDICADORES INERENTES AO SERVIÇO DE CERTIFICAÇÃO DE DESEMPENHO DE APLICAÇÕES E SISTEMA COMPUTACIONAL INERENTE À APLICAÇÃO.
11.1.11.1. Indicador de disponibilização das ferramentas apresentadas na licitação:
Indicador Disponibilização das ferramentas apresentadas na licitação (DF).
Descrição Medição da disponibilização das ferramentas apresentadas na licitação.
Meta DF desejável: dispor de todas as ferramentas necessárias para a execução dos serviços, apresentadas na licitação, mas tem condições de prestar o serviço.
DF indesejável parcialmente: não dispor de todas as ferramentas necessárias para a execução dos serviços, apresentadas na licitação, mas tem condições de prestar o serviço.
DF indesejável totalmente: não dispor de nenhuma das ferramentas necessárias para a execução dos serviços, apresentadas na licitação.
Ocorrência Não cumprimento da disponibilidade estabelecida.
Penalidades DF desejável: nenhuma.
DF indesejável parcialmente: glosa de 20% do valor da ordem de serviço.
DF indesejável totalmente: glosa de 100% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.1.11.2. Indicador de operação das ferramentas conforme as características apresentadas na licitação (Prova de Conceito):
Indicador Operação das ferramentas conforme as características apresentadas na licitação (OF).
Descrição Verificação da operação das ferramentas conforme as características apresentadas na licitação.
Meta OF desejável: dispor de todas as ferramentas necessárias para a execução dos serviços, apresentadas na licitação, mas tem condições de prestar o serviço.
OF indesejável parcialmente: ferramentas não operam com a capacidade apresentada na licitação, mas conseguem realizar os testes.
OF indesejável totalmente: ferramentas não operam com a capacidade apresentada na licitação e não atendem a demanda para os testes.
Ocorrência Não cumprimento da meta estabelecida.
Penalidades OF desejável: nenhuma.
OF indesejável parcialmente: glosa de 50% do valor da ordem de serviço.
OF indesejável totalmente: glosa de 100% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.1.11.3. Indicador de operação e execução dos serviços com equipe técnica certificada (quando disponível pelo fabricante) nas ferramentas:
Indicador Operação e execução dos serviços com equipe técnica certificada(quando disponível pelo fabricante) nas ferramentas (OE).
Descrição Verificação da operação e execução dos serviços com equipe técnica certificada nas ferramentas.
Meta OE desejável: operar e executar os serviços com equipe técnica certificadas nas ferramentas.
OE indesejável parcialmente: partes das ferramentas utilizadas nos testes não são operadas por profissionais certificados nas referidas ferramentas.
OE indesejável totalmente: as ferramentas utilizadas na prestação dos serviços não são operadas por profissionais certificados nas referidas ferramentas.
Ocorrência Não cumprimento da meta estabelecida.
Penalidades OE desejável: nenhuma.
OE indesejável parcialmente: glosa de 25% do valor da ordem de serviço.
OE indesejável totalmente: glosa de 50% do valor da ordem de serviço.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.1.11.4. Indicador de entrega de todos os produtos esperados e descritos neste Termo de Referência nos prazos acordados:
Indicador Entrega de todos os produtos esperados e descritos neste Termo de Referência nos prazos acordados (EP).
Descrição Verificação da entrega de todos os produtos esperados e descritos neste Termo de Referência nos prazos acordados.
Meta EP desejável: entrega de todos os produtos esperados e descritos neste Termo de Referência nos prazos acordados.
EP indesejável parcialmente: deixar de entregar parte dos produtos acordados.
EP indesejável totalmente: não entregar os produtos acordados.
Ocorrência Não cumprimento da meta estabelecida.
Penalidades EP desejável: nenhuma.
EP indesejável parcialmente: glosa de 25% do valor da ordem de serviço.
EP indesejável totalmente: glosa de 100% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.1.11.5. Indicador de cumprimento dos cronogramas acordados com a ÓRGÃO.....:
Indicador Cumprimento dos cronogramas acordados com a ÓRGÃO...... (CC).
Descrição Verificação da entrega de todos os produtos esperados e descritos neste Termo de Referência nos prazos acordados.
Meta CC desejável: entrega de todos os produtos esperados e descritos neste Termo de Referência nos prazos acordados.
CC indesejável parcialmente: deixar de cumprir os cronogramas acordado, mas executar os serviços sem prejuízo para o negócio ÓRGÃO......
CC indesejável totalmente: deixar de cumprir os cronogramas acordados e causar impacto no negócio ÓRGÃO......
Ocorrência Não cumprimento da meta estabelecida.
Penalidades CC desejável: nenhuma.
CC indesejável parcialmente: glosa de 10% do valor da ordem de serviço.
CC indesejável totalmente: glosa de 50% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.1.12. UNIDADE DE MEDIDA PARA FINS DE FATURAMENTO
11.1.12.1. O serviço será mensurado pelo número de aplicações ou sistema de informação certificadas dentro dos limites técnicos citados no item 2.1 subitens.
11.1.12.2. O volume de serviços executados será inserido na fatura mensal dos serviços, aplicadas as glosas referidas a este serviço, caso necessário.
11.1.13. LOCAL DE PRESTAÇÃO DE SERVIÇOS
11.1.13.1. Os serviços serão prestados pela empresa contratada nas instalações da ÓRGÃO..... em Brasília/DF, por equipe dimensionada pela própria empresa para atender às demandas em tempo hábil e com qualidade.
11.2. SERVIÇO DE TESTES DE CARGA
11.2.1. Serviço de teste de carga de aplicações WEB, simulando até 25 (vinte e cinco) mil usuários simultâneos por até 5 (cinco) dias.
11.2.2. Serviço de instalação de controlador central, que ficará responsável pela recepção de todas as informações relacionadas aos testes de carga.
11.2.3. Serviço de consultoria junto ao órgão, para definição de estratégia de testes a serem adotadas. Alinhamento geral.
11.2.4. Serviço de instalação de máquinas virtuais ou físicas, que ficarão responsáveis pela geração de carga de dados e direcionar estas informações ao controlador central.
11.2.5. Serviço de configuração de licenças referentes à ferramenta.
11.2.6. Serviço de configuração de integração com outras ferramentas suportadas pelo órgão e pela ferramenta.
11.2.7. Serviço de montagem de scripts padronizados que atendam aos requisitos juntos ao órgão. Simulando ações reais de usuários finais.
11.2.8. Serviço de montagem de populações que contemplem diferentes tipos de usuários tecnologias de navegação, sistemas e tipos de largura de banda.
11.2.9. Serviço de configuração de agente de geração de carga locais e/ ou em nuvem para atuar com diferentes sistemas operacionais, banco de dados e servidores web.
11.2.10. Serviço de balanceamento de contexto de população de usuários virtuais, gerando uma maior abrangência de tipos de provedores, emulação de WAN com um maior volume de usuários virtuais, a porcentagem de cada um destes usuários, os navegadores utilizados por estes usuários finais e o tratamento que é dado ao cache da máquina.
11.2.11. Serviço de configuração de monitoração de máquinas através de Sistemas Operacionais, Redes, Banco de Dados e Servidores Web.
11.2.12. Serviço de configuração de propriedades de cenários:
11.2.12.1. Definição de visualização de status de testes durante sua execução;
11.2.12.2. Parâmetros de Monitoração antes e depois da execução dos testes;
11.2.12.3. Definição de modo de execução Debug, onde é permitido monitorar todo o trâmite da iteração (este modo consome muita memória);
11.2.13. Serviço de configuração de agendamento de testes com possibilidade de repetição em determinado período pré-determinado.
11.2.14. Serviço de filtragem de URL a ser testada.
11.2.15. Serviço de configuração de parâmetros de população de usuários virtuais, configurando o período de execução da política de testes.
11.2.16. Serviço de análise em tempo real de resumo, gráficos, erros, alertas, além dos usuários virtuais dos testes que estão sendo executados.
11.2.17. Serviço de análise de logs gerados pela execução da ferramenta quanto ao tratamento dado a aplicação que está sendo testada.
11.2.18. Serviço de configuração de framework, no caso de não haver detecção automática pela ferramenta.
11.2.19. Ao final dos testes deverá ser entregue relatório que contemple as seguintes informações, referentes às aplicações testadas:
11.2.19.1. Tempo de resposta de transações (requisições WEB);
11.2.19.2. Análise de erros em transações;
11.2.19.3. Tempos de respostas mínimos, máximos e médios por requisições e páginas acessadas;
11.2.19.4. Alertas de falhas de Transações por protocolos;
11.2.19.5. Desvio-padrão do Tempo de Resposta;
11.2.19.6. Tendências de escalonamento, picos e constâncias de ações de usuários virtuais.
11.2.20. Para execução das tarefas, a empresa contratada fica obrigada a prover e utilizar ferramentas que contemplem as seguintes características:
11.2.20.1. Definir testes de carga com múltiplos cenários simultâneos, podendo distribuir a carga do teste entre os cenários conforme necessidade do cliente;
11.2.20.2. Permitir a configuração de tempo de ação de usuário (Think Time) para cada uma das requisições, podendo ser utilizado o tempo gasto pelo usuário durante a gravação do cenário;
11.2.20.3. Oferecer opção de variação aleatória do tempo de ação de usuário (Think Time) com incremento e decremento de tempo, de acordo com parâmetros pré-definidos, simulando diferentes tipos de usuários;
11.2.20.4. Agrupar todas as requisições relativas à requisição de um usuário, incluindo o download de todos os objetos que compõem a página (CSS, imagens, JS, etc), de forma a determinar o tempo total da transação;
11.2.20.5. Permitir a importação de dados de arquivos CSV e TXT para uso em variáveis alocadas em diferentes cenários de testes. Deve ainda permitir o uso dos valores contidos nos arquivos de forma sequencial ou aleatória;
11.2.20.6. Gravar cenários de teste para aplicativos web em protocolos HTTP, HTTPS, WebSocket e Adobe RTMP;
11.2.20.7. Permitir gerenciar certificados digitais utilizados durante os testes;
11.2.20.8. Permitir a gravação de cenários em modos Proxy e Tunnel (interceptando e emulando todas as transações entre navegador e servidor);
11.2.20.9. Permitir a gravação de cenários através dos seguintes navegadores para desktops, independentemente de sistema operacional:
11.2.20.9.1. Google Chrome 7.0, 8.0, 9.0, 12.0 e 15.0;
11.2.20.9.2. Mozilla Firefox 3.5, 3.6, 4.0.1, 5.0, 6.0, 7.0, 8.0 e 13.0
11.2.20.9.3. Opera 9.0, 10.0 e 11.0;
11.2.20.9.4. Safari 3.2, 4.0 e 5.0;
11.2.20.9.5. Microsoft Internet Explorer 5.5, 6.0, 7.0, 8.0, 9.0, 10.0 e 11.0;
11.2.20.10. Permitir a gravação através dos seguintes sistemas operacionais para dispositivos móveis, independentemente de plataforma (utilizando modos Proxy e Tunnel):
11.2.20.10.1. Android 2.2 e superiores;
11.2.20.10.2. IOS 4.0 e superiores;
11.2.20.10.3. Blackberry OS 6.0 e superiores;
11.2.20.10.4. Symbian 3.0 e superiores.
11.2.20.11. Antes de cada gravação de cenário a ferramenta deve permitir a remoção de cookies e limpeza de cache.
11.2.20.12. Identificar os seguintes frameworks e suas variáveis:
11.2.20.12.1. .NET;
11.2.20.12.2. ADF;
11.2.20.12.3. AMF;
11.2.20.12.4. E-Business;
11.2.20.12.5. GraniteDS;
11.2.20.12.6. GWT;
11.2.20.12.7. HTML5_SSE;
11.2.20.12.8. JSF;
11.2.20.12.9. Lightstreamer;
11.2.20.12.10. Lightstreamer5;
11.2.20.12.11. RTMP;
11.2.20.12.12. RTMPT;
11.2.20.12.13. Siebel;
11.2.20.12.14. Silverlight;
11.2.20.12.15. WebSync;
11.2.20.12.16. Workspace.
11.2.20.13. Permitir a configuração de framework externo.
11.2.20.14. Permitir a emulação dos seguintes perfis de latência e largura de banda por conexão:
11.2.20.14.1. Modem 56Kbps;
11.2.20.14.2. ADSL 512Kbps, 1024Kbps, 2048Kbps; 8Mbps;
11.2.20.14.3. ADSL2 12Mbps, 24Mbps;
11.2.20.14.4. FTTX 50Mbps, 100Mbps, 150Mbps;
11.2.20.14.5. Ethernet 10Mbps, 100Mbps, 1000Mbps;
11.2.20.14.6. GPRS;
11.2.20.14.7. EDGE;
11.2.20.14.8. 3G;
11.2.20.14.9. 3G+;
11.2.20.14.10. 4G LTE;
11.2.20.14.11. WiMAX;
11.2.20.14.12. Wifi 802.11g;
11.2.20.14.13. Wifi 802.11n.
11.2.20.15. Permitir definição de perfis de conexão customizados, com parâmetros de upload (largura de banda, latência e pacotes descartados) e download (largura de banda, latência e pacotes descartados).
11.2.20.16. Permitir a emulação da qualidade de sinal das conexões sem fio;
11.2.20.17. Permitir realizar buscas nas requisições e respostas de todos os cenários gravados, utilizando palavras-chave.
11.2.20.18. Permitir variação programada na quantidade de carga utilizada durante a execução do teste, adicionando ou retirando usuários virtuais dinamicamente.
11.2.20.19. Permitir a criação de variáveis que contenham valores extraídos em respostas a requisições feitas durante o teste de carga. Deve ainda possibilitar a inclusão dos valores dessas variáveis em requisições do mesmo teste.
11.2.20.20. Permitir o tratamento de cache por transação.
11.2.20.21. Possuir funcionalidade para depurar possíveis falhas em cenários gravados.
11.2.20.22. Permitir testes com a utilização de instâncias geradoras de carga distribuídas, locais ou remotas (inclusive de Data Centers externos), através de software instalado em servidores físicos ou virtuais, conectados a um controlador central para consolidação de resultados.
11.2.20.23. Permitir a definição de alertas segundo os seguintes parâmetros:
11.2.20.23.1. Tempo médio de resposta de requisição;
11.2.20.23.2. Número de erros total;
11.2.20.23.3. Porcentagem de requisições com erros;
11.2.20.23.4. Erros por segundo;
11.2.20.23.5. Largura de banda consumida.
11.2.20.24. Permitir o cruzamento de informações de dois testes distintos, gerando um único relatório que mostre em números, tabelas e gráficos consolidados as diferenças identificadas entre os resultados.
11.2.21. NÍVEL MÍNIMO DE QUALIDADE EXIGIDO:
11.2.21.1. Dispor das ferramentas apresentadas no momento da licitação para prestação dos serviços.
11.2.21.2. As ferramentas operarem de acordo com as características apresentadas na licitação.
11.2.21.3. Operar e executar os serviços com equipe técnica certificadas nas ferramentas.
11.2.21.4. Cumprir os cronogramas acordados com a ÓRGÃO.......
11.2.22. INDICADORES INERENTES AO SERVIÇO DE TESTES DE CARGA.
11.2.22.1. Indicador de disponibilização das ferramentas apresentadas na licitação (Prova de Conceito):
Indicador Disponibilização das ferramentas apresentadas na licitação (DF1).
Descrição Medição da disponibilização das ferramentas apresentadas na licitação.
Meta DF1 desejável: dispor de todas as ferramentas necessárias para a execução dos serviços, apresentadas na licitação, mas tem condições de prestar o serviço.
DF1 indesejável parcialmente: não dispor de todas as ferramentas necessárias para a execução dos serviços, apresentadas na licitação, mas tem condições de prestar o serviço.
DF1 indesejável totalmente: não dispor de nenhuma das ferramentas necessárias para a execução dos serviços, apresentadas na licitação.
Ocorrência Não cumprimento da disponibilidade estabelecida.
Penalidades DF1 desejável: nenhuma.
DF1 indesejável parcialmente: glosa de 10% do valor da ordem de serviço.
DF1 indesejável totalmente: glosa de 20% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.2.22.2. Indicador de operação das ferramentas conforme as características apresentadas na licitação (Prova de Conceito):
Indicador Operação das ferramentas conforme as características apresentadas na licitação (OF1).
Descrição Verificação da operação das ferramentas conforme as características apresentadas na licitação.
Meta OF1 desejável: dispor de todas as ferramentas necessárias para a execução dos serviços, apresentadas na licitação, mas tem condições de prestar o serviço.
OF1 indesejável parcialmente: ferramentas não operam com a capacidade apresentada na licitação, mas conseguem realizar os testes.
OF1 indesejável totalmente: ferramentas não operam com a capacidade apresentada na licitação e não atendem a demanda para os testes.
Ocorrência Não cumprimento da meta estabelecida.
Penalidades OF1 desejável: nenhuma.
OF1 indesejável parcialmente: glosa de 30% do valor da ordem de serviço.
OF1 indesejável totalmente: glosa de 100% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.2.22.3. Indicador de entrega de todos os produtos esperados e descritos neste Termo de Referência nos prazos acordados:
Indicador Entrega de todos os produtos esperados e descritos neste Termo de Referência nos prazos acordados (EP1).
Descrição Verificação da entrega de todos os produtos esperados e descritos neste Termo de Referência nos prazos acordados.
Meta EP1 desejável: entrega de todos os produtos esperados e descritos neste Termo de Referência nos prazos acordados.
EP1 indesejável parcialmente: deixar de entregar parte dos produtos acordados.
EP1 indesejável totalmente: não entregar os produtos acordados.
Ocorrência Não cumprimento da meta estabelecida.
Penalidades EP1 desejável: nenhuma.
EP1 indesejável parcialmente: glosa de 25% do valor da ordem de serviço.
EP1 indesejável totalmente: glosa de 100% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.2.22.4. Indicador de entrega dos relatórios sobre performance a ÓRGÃO.....:
Indicador Entrega dos relatórios sobre performance a ÓRGÃO..... (ER).
Descrição Verificação da entrega de todos os produtos esperados e descritos neste Termo de Referência nos prazos acordados.
Meta ER desejável: entrega de todos os produtos esperados e descritos neste Termo de Referência nos prazos acordados.
ER indesejável parcialmente: deixar de cumprir os cronogramas acordado, mas executar os serviços sem prejuízo para o negócio ÓRGÃO......
ER indesejável totalmente: deixar de cumprir os cronogramas acordados e causar impacto no negócio ÓRGÃO......
Ocorrência Não cumprimento da meta estabelecida.
Penalidades ER desejável: nenhuma.
ER indesejável parcialmente: glosa de 5% do valor da ordem de serviço.
ER indesejável totalmente: glosa de 20% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.2.22.5. Indicador de execução dos testes de carga:
Indicador Execução dos testes de carga (TC).
Descrição Verificação do cumprimento do cronograma acordado com a ÓRGÃO..... para a execução dos testes de carga.
Meta TC desejável: pleno cumprimento do cronograma acordado com a ÓRGÃO......
TC indesejável parcialmente: suspender ou interromper, salvo motivo de força maior ou caso fortuito, a execução dos testes de carga, descumprindo o cronograma pactuado, sem prejuízo para o negócio ÓRGÃO......
TC indesejável totalmente: suspender ou interromper, salvo motivo de força maior ou caso fortuito, a execução dos testes de carga, descumprindo o cronograma pactuado, com prejuízo para o negócio ÓRGÃO......
Ocorrência Não cumprimento da meta estabelecida.
Penalidades TC desejável: nenhuma.
TC indesejável parcialmente: glosa de 5% do valor da ordem de serviço.
TC indesejável totalmente: glosa de 30% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.2.23. UNIDADE DE MEDIDA PARA FINS DE FATURAMENTO:
11.2.23.1. O serviço será mensurado pela execução dos testes e conforme especificação técnica do item 10.2 a 10.2.21.
11.2.23.2. O volume de serviços executados será inserido na fatura mensal dos serviços, aplicadas as glosas referidas a este serviço, caso necessário.
11.3. ANÁLISE DE DESEMPENHO DE APLICAÇÕES JAVA, .NET, PHP, C, C++, PYTHON e NODEJS
11.3.1. Serviço de avaliação contínua das aplicações JAVA, .NET, PHP, C, C++, Python e NodeJS, buscando defeitos que causem má utilização de recursos, gargalos e pontos de retenção que impactem no tempo de resposta da aplicação.
11.3.2. Serviço de avaliação contínua de servidores de aplicação Apache Felix, Apache Sling, Apache Tomcat, Apache Resin, Adobe Cold Fusion, Adobe Equinox, Eclipse Jetty, IBM InfoSphere, IBM Websphere, Open Source Liferay Portal, Glassfish Enterprise Server, Oracle Weblogic Server, JBOSS Server, JBOSS AS/Widfly, JBOSS EAP, buscando defeitos que causem má utilização de recursos, gargalos e pontos de retenção que impactem em tempos de respostas.
11.3.3. Serviço de definição de acordos dos níveis de ações onde um processo de negócio tenha percentuais associados para a quantidade de transações que completaram com sucesso e a quantidade de transações que completaram dentro de um tempo estabelecido.
11.3.4. Serviço de configuração de ferramenta de monitoração, utilizando melhores práticas em níveis de desempenho, da seguinte forma:
11.3.4.1. Configuração por camadas, garantindo baixo Overhead (entre 2% e 5% de consumo de recursos de ambiente, do que já está sendo consumido, em configuração-padrão), gerenciando pontos de entrada, regras de desempenho, tanto para detecções de análises em FrontEnd, quanto em BackEnd.
11.3.4.2. Configuração de análise de logs quanto a exceções durante a detecção de erros, quanto à detecção de códigos de retorno HTTP e redirecionamento de páginas, além de execução de correlação entre os logs mencionados.
11.3.4.3. Configuração de análise de métricas em pontos de entradas e de saídas de requisições efetuadas.
11.3.4.4. Configuração de análise de métodos para coleta de dados, tais como parâmetros e valores retornados.
11.3.4.5. Configuração de requisições HTTP coletadas, tais como parâmetros e cookies.
11.3.4.6. Configuração de apresentação gráfica de análises feitas em todas as transações.
11.3.4.7. Configuração de granularidade de análise de transações SQL.
11.3.4.8. Configuração de análise de transações lentas.
11.3.4.9. Configuração de métricas JMX;
11.3.4.10. Configuração de monitoração de memória utilizada para coletas.
11.3.5. Serviço de configuração de limites de tempo de transações por média de tempo e desvio padrão, pelo período em que a captura se iniciará, pela duração da sessão e pela taxa de coleta, além da coleta de snapshots periódicos.
11.3.5.1. Esta configuração deve ser feita tanto de forma geral, como por tipo de transação.
11.3.5.2. Esta configuração deve funcionar em transações de usuários e em transações executadas em background.
11.3.6. Serviço de configuração de períodos de coletas de baselines da forma definida.
11.3.7. Serviço de análise de métricas de navegação por todas as transações.
11.3.8. Serviço de análise de pontos de informação relacionados às transações.
11.3.9. Serviço de análise de escalabilidade de tempos de resposta versus as cargas e da utilização de CPU versus a carga.
11.3.10. Serviço de análise por métricas de correlação, utilizando quaisquer transações disponibilizadas pelas transações.
11.3.11. Serviço de comparação de releases por tempo, por transação e por requisições efetuadas.
11.3.12. Serviço de criação de dashboards customizadas de acordo com as necessidades do ÓRGÃO......
11.3.13. Serviço de montagem de políticas de desempenho que possam alertar o ÓRGÃO..... quanto a execução de scripts e violações da saúde geral do ambiente e por transações ou outros eventos anexos a aplicação.
11.3.14. Serviço de montagem de regras de saúde do ambiente que cruzem transações anormais com o padrão estabelecido de forma automática pela ferramenta como normal e que possam alertar o ÓRGÃO..... quanto a violações destas regras.
11.3.15. Serviço de montagem de resumos de todos os eventos por períodos de tempo.
11.3.16. Serviço de montagem de modelos de e-mail ou SMS que possam ser utilizados pelos alertas.
11.3.17. Serviço de montagem de modelos de ação HTTP que possam ser utilizados pelos alertas.
11.3.18. Serviço de integração de dashboards com possibilidade de participação de diferentes equipes do ÓRGÃO..... em tempo real de forma combinada.
11.3.19. Serviço de execução das instalações, configurações e operações contínuas das soluções descritas no termo técnico devem ser efetuados por profissionais certificados (se houver disponível certificação pelo fabricante da ferramenta ofertada) e com formação universitária na área de tecnologia da informação.
11.3.20. Os sistemas serão monitorados em período contínuo de 24 (vinte e quatro) horas por dia 7 (sete) dias por semana e 365 (trezentos e sessenta) dias por ano. Este serviço deve ser realizado fora das dependências do ÓRGÃO....., mediante acesso remoto aos recursos instalados. O acesso ocorrerá por meio concedido pelo órgão. As seguintes métricas deverão ser monitoradas e comparadas com os níveis de serviço exigidos pelo ÓRGÃO.....:
11.3.20.1. Tempo de resposta de transações reais, executadas nas aplicações;
11.3.20.2. Erros em requisições aos aplicativos;
11.3.20.3. Tempo de resposta dos servidores de aplicação.
11.3.21. Em caso de degradação dos níveis de serviço, abaixo dos parâmetros estabelecidos previamente, devem ser fornecidos relatórios com informações referentes ao tempo de execução de amostras das requisições reais através (executadas por usuários da aplicação e não sintéticas), coletadas durante o período em que houve degradação de performance, contendo:
11.3.21.1. Tempo de execução individual de todos os métodos e funções envolvidas na requisição;
11.3.21.2. Tempo de execução de tarefas no banco de dados (queries, inserts, updates, etc);
11.3.21.3. Tempo de execução de webservices;
11.3.21.4. Parâmetros HTTP das requisições.
11.3.22. Alertar a ÓRGÃO..... sobre eventuais degradações dos níveis de serviço dentro dos prazos estabelecidos, bem como enviar os relatórios exigidos, utilizando meios pré-definidos (ex: e-mail, SMS, telefone).
11.3.23. Efetuar comparação de releases (subidas de códigos) em períodos pré-definidos junto ao ÓRGÃO......
11.3.24. Disponibilizar interface Web intuitiva, compatível com dispositivos remotos, contendo resumo das informações de performance, em tempo real, de transações e execução de código em cada aplicação monitorada. Os dados de tempo de resposta das aplicações deverão ser comparados com os níveis de serviço pré-definidos com a ÓRGÃO..... e classificados como:
11.3.24.1. NORMAL (verde): tempo de resposta médio dentro dos limites de tempo de resposta do acordo de nível de serviço;
11.3.24.2. DEGRADADO (amarelo): tempo de resposta médio até 25% (vinte e cinco por cento) acima do limite de tempo de resposta do acordo de nível de serviço;
11.3.24.3. CRÍTICO (vermelho): tempo de resposta médio acima de 25% (vinte e cinco por cento) do limite de tempo de resposta do acordo de nível de serviço;
11.3.25. Deverá ser entregue relatório mensal que contemple as seguintes informações, referentes às aplicações de monitoração:
11.3.25.1. Índice de utilização da aplicação;
11.3.25.2. Análise de escalabilidade;
11.3.25.3. Análise de erros e causas;
11.3.25.4. Utilização de hardware dos servidores de aplicação.
11.3.26. Para execução das tarefas, a contratada fica obrigada a prover e utilizar ferramenta que contemple as seguintes características:
11.3.26.1. Deve ser capaz de monitorar aplicações desenvolvidas nas plataformas JAVA, .NET, PHP, C, C++, Python e NodeJS;
11.3.26.2. Possuir total compatibilidade com a especificações Java (versões 1.5, 1.6 e 1.7) e Microsoft .NET (versões 2.0, 3.0, 3.5 e 4.0);
11.3.26.3. Deve ser totalmente compatível com PHP nas versões 5.3, 5.4 e 5.5;
11.3.26.4. Monitorar de forma automática componentes de aplicações JAVA, .NET, PHP, C, C++, Python e NodeJS sem a necessidade de qualquer customização, modificação ou alteração de código fonte de aplicações monitoradas;
11.3.26.5. O universo da monitoração deverá considerar 100% (cem por cento) das transações executadas no ambiente monitorado independente se de produção, desenvolvimento, testes ou homologação;
11.3.26.6. Permitir a configuração de limites de tempo de resposta de forma dinâmica (porcentagem ou desvio padrão) e estática (com valores em milissegundos);
11.3.26.7. Aos limites descritos no item anterior deve ser possível associar as seguintes ações (em conjunto e também de forma isolada):
11.3.26.7.1. Notificação automática via e-mail e SMS;
11.3.26.7.2. Alerta na tela dos usuários da solução;
11.3.26.7.3. Iniciar diagnóstico de transações;
11.3.26.7.4. Executar workflow para auto-scale de aplicação em nuvem;
11.3.26.7.5. Execução de scripts.
11.3.26.8. A monitoração da aplicação deve ser iniciada de forma automática juntamente com a inicialização do servidor de aplicações;
11.3.26.9. Prover suporte a JMX (Java Management Extensions);
11.3.26.10. Deverá prover suporte a coleta de dados com PerfMon;
11.3.26.11. A solução deve monitorar processos e aplicações .NET, com a coleta dos seguintes indicadores:
11.3.26.11.1. Consumo de memória da CLR;
11.3.26.11.2. Consumo de CPU do servidor;
11.3.26.11.3. Número de acessos concorrentes;
11.3.26.11.4. Erros por intervalo;
11.3.26.11.5. Respostas por intervalo.
11.3.26.12. Deve ser capaz de capturar erros e exceções em qualquer ponto da aplicação, em tempo real, e fornecer dados, também em tempo real, que permitam aos administradores identificar o tipo de erro e o ponto exato da transação onde o mesmo ocorreu;
11.3.26.13. Possibilitar a pesquisa de erros em bases históricas sem a necessidade de leitura de arquivos de “log” externos à solução;
11.3.26.14. Monitorar recursos de infraestrutura do servidor de aplicação (uso de CPU, memória RAM, disco rígido e rede), os correlacionando com os dados da aplicação monitorada, na mesma escala de tempo;
11.3.26.15. Monitorar o tempo de resposta das transações apresentando os tempos parciais por classes e métodos;
11.3.26.16. Monitorar serviços de acesso a banco de dados utilizados pelas aplicações, quanto ao teor das cláusulas SQL (select, commit, update, insert) encaminhadas ao banco de dados, seu processamento e disponibilidade;
11.3.26.17. Monitorar o tempo total gasto para processamento do conjunto de dados obtidos por uma query junto ao banco de dados antes que a conexão JDBC ou ADO.NET seja fechada;
11.3.26.18. Monitorar o comportamento da utilização de memória pelo servidor de aplicação JAVA, .NET, PHP, C, C++, Python e NodeJS, bem como o processo de gerenciamento de memória denominado Garbage Collection;
11.3.26.19. Deve ser capaz de armazenar 100% (cem por cento) dos dados coletados em base histórica pelo período de 1 (hum) ano;
11.3.26.20. Detectar mudanças ocorridas na aplicação, exibindo data e horário onde a mesma ocorreu, as correlacionando com o desempenho da aplicação;
11.3.26.21. Verificar se uma transação ou requisição HTTP ou HTTPS foi atendida do ponto de vista do usuário final, dentro dos parâmetros configurados;
11.3.26.22. Exibir gráficos com dados de tempo de resposta e número de requisições HTTP efetuadas nas aplicações monitoradas, em períodos configuráveis de 5 (cinco) minutos a 1 (hum) ano;
11.3.26.23. Exibir percentual de versões de cada navegador utilizado para acessar as aplicações, em períodos configuráveis de 5 (cinco) minutos a 1 (hum) ano;
11.3.26.24. Exibir de qual país e estado partem as requisições HTTP feitas às aplicações monitoradas;
11.3.26.25. Integração com a análise de causa raiz, permitindo conectar imediatamente um problema na experiência do usuário com o componente da aplicação que está causando a degradação, como comandos SQL e chamadas WebServices. Esta correlação deve ser feita de tal maneira a obter uma visão completa da requisição;
11.3.26.26. Deve ser compatível com todas as seguintes implementações de JVM:
11.3.26.26.1. Java Hotspot 1.5.x, 1.6.x, 1.7.x;
11.3.26.26.2. BEA JRockit (R) 1.5.x, 1.6.x;
11.3.26.26.3. IBM JVM 1.5.x, 1.6.x, 1.7.x;
11.3.26.26.4. OpenJDK 1.6.x, 1.7.x.
11.3.26.27. Deve ser compatível com os servidores de aplicação abaixo descritos:
11.3.26.27.1. Adobe ColdFusion 8.x, 9.x;
11.3.26.27.2. GlassFish v2, v3;
11.3.26.27.3. JBoss Application Server 4.x, 5.x, 6.x, 7.x;
11.3.26.27.4. Jetty 6.x, 7.x;
11.3.26.27.5. OC4J (Oracle Application Server);
11.3.26.27.6. OSGi Infrastructure (Felix, Equinox, Apache Sling);
11.3.26.27.7. Apache Tomcat 5.x, 6.x, 7.x;
11.3.26.27.8. WebLogic 9.x, 10.x, 11.x, 12.x;
11.3.26.27.9. WebSphere 6.1+, 7.x;
11.3.26.27.10. Microsoft IIS 6.0, 7.0 e 7.5;
11.3.26.27.11. Apache 2.2 e 2.4 (modos prefork e worker MPM).
11.3.26.28. Deve possuir as seguintes características quanto ao Gerenciamento:
11.3.26.28.1. Fornecer acesso aos recursos de configuração, monitoração e relatórios via interface HTTP ou HTTPS, compatível com os navegadores Internet Explorer 6, Firefox 3.x, Safari 4, Google Chrome 10 ou versões superiores;
11.3.26.28.2. Possibilitar a extração de informações, através de relatórios, personalizados e de forma interativa, sem necessidade do uso de outros produtos para esta atividade;
11.3.26.28.3. Controlar o acesso através de perfis de usuário, permitindo filtrar qual sistema monitorado o usuário pode visualizar informações (ambiente multi tenant);
11.3.26.28.4. Não serão aceitas soluções que dependam de componentes externos (controladores, agentes, etc) ou que façam o envio de dados para servidores instalados fora do ÓRGÃO...... Ou seja, todos os requisitos necessários para operacionalizar as funcionalidades aqui descritas devem ser instalados localmente;
11.3.26.28.5. No caso de utilização de banco de dados, as licenças necessárias serão de responsabilidade do fornecedor;
11.3.26.29. O servidor de gerenciamento deverá ser compatível com as seguintes plataformas:
11.3.26.29.1. Redhat Enterprise Linux (RHEL) 6.1, 6.2 - 32 e 64 bits;
11.3.26.29.2. CentOS 6.1, 6.2 - 32 e 64 bits;
11.3.26.29.3. Fedora 14 - 32 e 64 bits;
11.3.26.29.4. Ubuntu 8, 12 - 32 e 64 bits;
11.3.26.29.5. Open SUSE 11.x - 32 e 64 bits;
11.3.26.29.6. SUSE Linux Enterprise Server - 32 e 64 bits;
11.3.26.29.7. Amazon EC2, Rackspace, Azure;
11.3.26.29.8. Windows 2003 Server - 32 e 64 bits;
11.3.26.29.9. Windows 2008 Server - 32 e 64 bits;
11.3.26.29.10. Windows 2012 Server - 32 e 64 bits.
11.3.26.30. Possuir API HTTP RESTFul para coleta de dados de performance das aplicações e integração com outros sistemas.
11.3.27. NÍVEL MÍNIMO DE QUALIDADE EXIGIDO
11.3.27.1. Dispor das ferramentas apresentadas no momento da licitação para prestação dos serviços.
11.3.27.2. As ferramentas operarem de acordo com as características apresentadas na licitação.
11.3.27.3. Operar e executar os serviços com equipe técnica certificadas nas ferramentas.
11.3.27.4. Cumprir os cronogramas acordados com a ÓRGÃO.......
11.3.28. INDICADORES INERENTES AO SERVIÇO DE ANÁLISE DE DESEMPENHO DE APLICAÇÕES JAVA, .NET, PHP, C, C++, PYTHON e NodeJS.
OBSERVAÇÃO: Em caso de queda de performance ou mesmo indisponibilidade abrupta do sistema causado por incidente (s) que não possibilite sua previa detecção, fica a empresa contratada eximida de glosa ou qualquer punição.
11.3.28.1. Indicador de ausência de informações em tempo real a ÓRGÃO....., quanto à queda de performance das aplicações monitorados:
Indicador Ausência de informações em tempo real a ÓRGÃO....., quanto à queda de performance das aplicações monitorados (AI1).
Descrição Medição da estabilidade da performance dos sistemas monitorados.
Meta AI1 desejável: nenhuma alteração (na estabilidade da performance dos sistemas monitorados.
AI1 indesejável parcialmente: deixar de informar de forma proativa, diminuição gradual de desempenho que cause degradação nas aplicações que estão sendo analisadas há no mínimo 7 dias.
AI1 indesejável totalmente: deixar de informar de forma proativa, diminuição gradual de desempenho de uma aplicação de missão crítica (que está sendo analisada há no mínimo 7 dias), causando indisponibilidade.
Ocorrência Não cumprimento do atraso no tempo de resposta desejável.
Penalidades AI1 desejável: Nenhuma.
AI1 indesejável parcialmente: glosa de 5% do valor da ordem de serviço.
AI1 indesejável totalmente: glosa de 10% do valor da ordem de serviço.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.3.28.2. Indicador de ausência de informações quanto à causa raiz da queda de performance de sistemas que estão sendo monitorados:
Indicador Ausência de informações quanto à causa raiz da queda de performance de sistemas que estão sendo monitorados (AI2).
Descrição Medição da estabilidade da performance dos sistemas monitorados.
Meta AI2 desejável: nenhuma alteração na estabilidade da performance dos sistemas monitorados.
AI2 indesejável parcialmente: não apontar causa raiz da falha que leve a diminuição de performance da aplicação monitorada no prazo de até 48 horas após detectado o problema.
AI2 indesejável totalmente: não apontar causa raiz da falha que leve a diminuição de performance da aplicação monitorada no prazo de até 24 horas após detectado o problema, tendo à aplicação ficado indisponível.
Ocorrência Não cumprimento do atraso no tempo de resposta desejável.
Penalidades AI2 desejável: Nenhuma.
AI2 indesejável parcialmente: glosa de 10% do valor da ordem de serviço.
AI2 indesejável totalmente: glosa de 20% do valor da ordem de serviço.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.3.28.3. Indicador de disponibilização das ferramentas apresentadas na licitação:
Indicador Disponibilização das ferramentas apresentadas na licitação (DF2).
Descrição Medição da disponibilização das ferramentas apresentadas na licitação.
Meta DF2 desejável: dispor de todas as ferramentas necessárias para a execução dos serviços, apresentadas na licitação, mas tem condições de prestar o serviço.
DF2 indesejável parcialmente: não dispor de todas as ferramentas necessárias para a execução dos serviços, apresentadas na licitação, mas tem condições de prestar o serviço.
DF2 indesejável totalmente: não dispor de nenhuma das ferramentas necessárias para a execução dos serviços, apresentadas na licitação.
Ocorrência Não cumprimento da disponibilidade estabelecida.
Penalidades DF2 desejável: nenhuma.
DF2 indesejável parcialmente: glosa de 30% do valor da ordem de serviço.
DF2 indesejável totalmente: glosa de 100% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.3.28.4. Indicador de operação das ferramentas conforme as características apresentadas na licitação:
Indicador Operação das ferramentas conforme as características apresentadas na licitação (OF2).
Descrição Verificação da operação das ferramentas conforme as características apresentadas na licitação.
Meta OF2 desejável: dispor de todas as ferramentas necessárias para a execução dos serviços, apresentadas na licitação, mas tem condições de prestar o serviço.
OF2 indesejável parcialmente: ferramentas não operam com a capacidade apresentada na licitação, mas conseguem realizar os testes.
OF2 indesejável totalmente: ferramentas não operam com a capacidade apresentada na licitação e não atendem a demanda para os testes.
Ocorrência Não cumprimento da meta estabelecida.
Penalidades OF2 desejável: nenhuma.
OF2 indesejável parcialmente: glosa de 25% do valor da ordem de serviço.
OF2 indesejável totalmente: glosa de 100% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.3.28.5. Indicador de cumprimento de entrega dos produtos previstos nos prazos determinados:
Indicador Cumprimento de entrega dos produtos previstos nos prazos determinados (CE).
Descrição Verificação do cumprimento de entrega dos produtos previstos nos prazos determinados.
Meta CE desejável: cumprimento de entrega dos produtos previstos nos prazos determinados.
CE indesejável parcialmente: deixar de entregar parte dos produtos.
CE indesejável totalmente: não entrega dos produtos.
Ocorrência Não cumprimento da meta estabelecida.
Penalidades CE desejável: nenhuma.
CE indesejável parcialmente: glosa de 20% do valor da ordem de serviço.
CE indesejável totalmente: glosa de 100% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.3.28.6. Indicador de cumprimento de entrega dos relatórios previstos sobre performance nos prazos determinados:
Indicador Cumprimento de entrega dos relatórios previstos sobre performance nos prazos determinados (RE1).
Descrição Verificação do cumprimento de entrega dos relatórios previstos sobre performance nos prazos determinados.
Meta ER1 desejável: cumprimento de entrega dos relatórios previstos sobre performance nos prazos determinados ou atraso da entrega de relatórios por até de 4 (quatro) dias úteis.
ER1 indesejável parcialmente: atrasar a entrega de relatórios por mais de 5 (cinco) dias úteis.
ER1 indesejável totalmente: não entrega dos relatórios.
Ocorrência Não cumprimento da meta estabelecida.
Penalidades ER1 desejável: nenhuma.
ER1 indesejável parcialmente: glosa de 5% do valor da ordem de serviço.
ER1 indesejável totalmente: glosa de 20% do valor da ordem de serviço.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.3.28.7. Indicador de ausência de informações quanto à degradação de performance:
Indicador Ausência de informações quanto à degradação de performance (AI5).
Descrição Medição da estabilidade da performance dos sistemas monitorados.
Meta AI5 desejável: nenhuma alteração na estabilidade da performance dos sistemas monitorados.
AI5 indesejável parcialmente: deixar de informar sobre eventuais degradações de performance em até 4 (quatro) horas.
AI5 indesejável totalmente: deixar de informar sobre eventuais degradações de performance em prazo superior a 4 (quatro) horas.
Ocorrência Não cumprimento do atraso no tempo de resposta desejável.
Penalidades AI5 desejável: Nenhuma.
AI5 indesejável parcialmente: glosa de 5% do valor da ordem de serviço.
AI5 indesejável totalmente: glosa de 10% do valor da ordem de serviço.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.3.28.8. Indicador de disponibilização de interface Web com informações de performance:
Indicador Disponibilização de interface Web com informações de performance (DI).
Descrição Disponibilização de interface Web com informações de performance.
Meta DI desejável: Disponibilização de interface Web com informações de performance.
DI indesejável parcialmente: disponibilização de interface Web com informações de performance em até 48 (quarenta e oito horas) após o prazo constante da ordem de serviço.
DI indesejável totalmente: disponibilização de interface Web com informações de performance em até 72 (setenta e duas horas) dias após o prazo constante da ordem de serviço ou não disponibilização.
Ocorrência Não disponibilização de interface Web com informações de performance conforme previsto na ordem de serviço.
Penalidades DI desejável: Nenhuma.
DI indesejável parcialmente: glosa de 5% do valor da ordem de serviço.
DI indesejável totalmente: glosa de 10% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.3.29. UNIDADE DE MEDIDA PARA FINS DE FATURAMENTO:
11.3.29.1. O serviço será mensurado tendo como base a infraestrutura de servidores que hospeda os sistemas de informação e aplicações que tiverem sua performance e desempenho monitorados.
11.3.29.2. O volume de serviços executados será inserido na fatura mensal dos serviços, aplicadas às glosas, caso necessário.
11.4. SERVIÇO DE ANÁLISE DE BANCO DE DADOS
11.4.1. Serviço de monitoração das informações em tempo real dos bancos de dados inerentes a aplicação monitorada, incluindo os seguintes tipos de bancos de dados:
11.4.1.1. MySQL
11.4.1.1.1. Para todas as versões existentes, incluindo Percona e MariaDB.
11.4.1.2. Microsoft SQL Server
11.4.1.2.1. Versão: 2000;
11.4.1.2.2. Versão: 2005;
11.4.1.2.3. Versão: 2008;
11.4.1.2.4. Versão: 2012.
11.4.1.3. Oracle
11.4.1.3.1. Versão: 8i;
11.4.1.3.2. Versão: 9i;
11.4.1.3.3. Versão: 10g;
11.4.1.3.4. Versão: 11g;
11.4.1.3.5. Versão: 12c.
11.4.1.4. PostgreSQL
11.4.1.4.1. Todas as versões existentes, incluindo Percona e MariaDB.
11.4.1.5. IBM DB2 LUW
11.4.1.5.1. Versão: 9.x;
11.4.1.5.2. Versão: 10.x;
11.4.1.6. Sybase
11.4.1.6.1. Versão: 15+.
11.4.2. Serviço de descoberta automática de todos os objetos de banco de dados inerentes à aplicação monitorada.
11.4.3. Serviço de instalação de agentes virtuais específicos para análise de banco de dados.
11.4.4. Serviço de análise de tendência de evolução de banco de dados.
11.4.5. Serviço de correlação de informações de dispositivos físicos (CPU, Memória, Entrada e Saída de Disco, Entrada e Saída de Redes) com os bancos de dados inerentes a aplicação.
11.4.6. Serviço de Administração de Dados de forma integrada a aplicação com correlação de informações.
11.4.7. Serviço de criação de Dashboards específicas e solicitadas pelo órgão que possua a aplicação monitorada.
11.4.8. Serviço de coleta e análise de desempenho do banco de dados.
11.4.8.1. Serviço de análise de todos os objetos em banco de dados (queries, constraints, triggers, functions, procedures, índices, etc).
11.4.8.1.1. Análise de tempos de processamento (round trip) geral no banco de dados;
11.4.8.1.2. Análise de tempos de respostas de queries;
11.4.8.1.2.1. Demonstração de todo o Plano de Execução;
11.4.8.1.2.2. Tempos gastos;
11.4.8.1.2.3. Percentual de consumo em relação a todo o round trip da informação;
11.4.8.1.2.4. Possibilidade de ordenação das características supracitadas;
11.4.8.1.2.5. Alinhamento de queries por 10, 50, 100 ou 200;
11.4.8.1.3. Análise de usuários conectados em banco de dados;
11.4.8.1.4. Análise de carga de dados trafegados no banco de dados;
11.4.8.1.5. Análise por objeto de banco de dados que executa alguma requisição;
11.4.8.1.5.1. Abordando informações de usuários, como:
11.4.8.1.5.1.1. Login;
11.4.8.1.5.1.2. SID;
11.4.8.1.5.1.3. Nome do Banco de Dados;
11.4.8.1.5.1.4. Linguagem utilizada;
11.4.8.1.5.1.5. Usuários associados;
11.4.8.1.5.1.6. Login remoto associado.
11.4.8.1.5.2. Abordando informações estatísticas, como:
11.4.8.1.5.2.1. Nome do objeto;
11.4.8.1.5.2.2. Nome do Contador;
11.4.8.1.5.2.3. Nome da Instância;
11.4.8.1.5.2.4. Valor de controle.
11.4.8.1.5.3. Abordando informações do Storage, como:
11.4.8.1.5.3.1. Nome;
11.4.8.1.5.3.2. Tamanho;
11.4.8.1.5.3.3. Dono;
11.4.8.1.5.3.4. Data de Criação;
11.4.8.1.5.3.5. Status;
11.4.8.1.5.3.6. Nível de Compatibilidade.
11.4.8.1.5.4. Abordando informações de configuração, como:
11.4.8.1.5.4.1. Comentários;
11.4.8.1.5.4.2. Valores.
11.4.8.1.5.5. Abordando informações dos JOBs executados, como:
11.4.8.1.5.5.1. Servidores;
11.4.8.1.5.5.2. Nome;
11.4.8.1.5.5.3. Status de Execução;
11.4.8.1.5.5.4. Nome do Passo;
11.4.8.1.5.5.5. Data de Execução;
11.4.8.1.5.5.6. Nível de Severidade;
11.4.8.1.5.5.7. Comentários;
11.4.8.1.5.5.8. Duração da Execução.
11.4.8.1.5.6. Abordando informações quanto aos logs gerados, como:
11.4.8.1.5.6.1. Data do log;
11.4.8.1.5.6.2. Informações dos Processos;
11.4.8.1.5.6.3. Textos.
11.4.8.1.5.7. Abordando informações quanto ao espaço ocupado por cada objeto em cada Datafile com as métricas:
11.4.8.1.5.7.1. Nome;
11.4.8.1.5.7.2. Quantidade de linhas existentes;
11.4.8.1.5.7.3. Quantidade de espaço reservado para o objeto;
11.4.8.1.5.7.4. Quantidade de espaço ocupado;
11.4.8.1.5.7.5. Tamanhos de índices;
11.4.8.1.5.7.6. Espaço livre.
11.4.8.1.6. Análise de consumo de CPU utilizada pelo banco de dados;
11.4.8.1.7. Análise de consumo de Memória utilizada pelo banco de dados;
11.4.8.1.8. Análise de Sessões abertas no banco de dados e todos os objetos requisitados pelos mesmos;
11.4.8.1.9. Análise de clientes que utilizam os bancos e todos os objetos requisitados pelos mesmos;
11.4.9. Serviço de montagem das seguintes métricas referentes à análise de banco de dados que deverão ser monitorados, filtrados e comparados com os níveis de serviço exigidos pelo órgão, tanto de forma gerencial quanto técnica, além de permitir gerar relatórios mensais com os seguintes parâmetros:
11.4.9.1. Tempo de Execução de transação SQL, com possibilidade de ordenação e configuração, em Banco de Dados;
11.4.9.2. Tempo de Execução de Tarefa durante Lock compartilhado;
11.4.9.3. Consumo de CPU por objetos;
11.4.9.4. Transações SQL ordenadas, com informações de tempo de execução;
11.4.9.5. Análise comparativa de objetos por:
11.4.9.5.1. As mais onerosas ao ambiente;
11.4.9.5.2. Período de tempo;
11.4.9.5.3. Tipos de Estatísticas;
11.4.9.5.4. Tipo de Banco de Dados;
11.4.9.6. Análise de Tamanho de Instâncias por Banco de Dados monitorado;
11.4.9.7. Análise Estatística de:
11.4.9.7.1. Percentual de Entrada e Saída de Leituras e escritas em quantidade de bytes e por tempo;
11.4.9.7.2. Latência de Entrada e Saída em Datafiles;
11.4.9.7.3. Latência de Entrada e Saída de Logs;
11.4.9.7.4. Média de Entrada e Saída de Leituras e Escritas em quantidade de bytes e por tempo;
11.4.9.7.5. Total de Dados processados de Leituras e Escritas em quantidade de bytes e por tempo;
11.4.9.7.6. Logs de Entradas e Saídas de Leituras e Escritas em quantidade de bytes e por tempo;
11.4.9.8. Erros e lentidões em bancos de dados.
11.5. SERVIÇO DE ANÁLISE DA EXPERIÊNCIA DO USUÁRIO FINAL
11.5.1. Serviço de monitoração das informações em tempo real da experiência do usuário final, com tempo de resposta das aplicações.
11.5.2. Serviço de configuração da experiência final do usuário, habilitando análise através de dispositivo móvel ou de dispositivo fixo (desktop e/ou laptop).
11.5.3. A análise da experiência final do usuário deverá suportar 10.000.000 (dez milhões de páginas visualizadas (pageviews) por ano).
11.5.4. Serviço de montagem das seguintes métricas referentes à experiência final do usuário que deverão ser monitoradas, filtradas e comparadas com os níveis de serviço exigidos pelo órgão, tanto de forma gerencial quanto técnica, além de permitir gerar relatórios mensais com os seguintes parâmetros:
11.5.4.1. Localização geográfica;
11.5.4.2. Sistema operacional;
11.5.4.3. Navegador Web;
11.5.4.4. Dispositivo móvel ou estático;
11.5.4.5. Requisições Web, IOS e Android;
11.5.4.6. Erros;
11.5.4.7. Lentidões;
11.5.4.8. Tipos de snapshot;
11.5.4.9. Requisições AJAX, de clientes e de páginas;
11.5.4.10. URL;
11.5.4.11. Título, referência e tipo de página;
11.5.4.12. IP;
11.5.4.13. Dados do usuário;
11.5.4.14. Tempo de execução da experiência final do usuário, do primeiro byte enviado e recuperado, do tempo de resposta do frontend, download e construção do DOM (Document object model) e pelo tempo de busca de recursos.
11.5.5. Serviço de demonstração de pageviews separadas por tipo, percentual de requisições, quantidade de visualizações, tempo de resposta do usuário final, tempo de resposta do frontend, tempo de conexão com servidor, total de páginas visualizadas com erros javascript, quantidade de páginas visualizadas com erros javascript por minuto, quantidade de erros de requisições AJAX por minuto.
11.5.6. A solução deve possibilitar a geração e coleta de dados sintéticos com os relatórios categorizados por URL, localização e navegador, tanto de forma gerencial quanto técnica.
11.5.7. Serviço de demonstração de dados estatísticos referentes a navegadores e dispositivos móveis e estáticos com distribuição geral, que sejam atrelados ao ambiente; bem como a análise de desempenho por navegador e distribuição por país, com a possibilidade de geração de relatórios dessas informações, tanto de forma gerencial quanto técnica.
11.5.8. Capacidade de análise correlacionada de tempo de resposta do usuário final, tempo de resposta do primeiro byte, tempo de leitura do DOM (Document object model), carga por localização geográfica, tipo de navegadores, tipos de sistema operacional e tipos de dispositivos móveis ou estáticos.
11.5.9. Monitorar experiência do usuário final e registrar as seguintes informações sobre requisições HTTP:
11.5.9.1. Data e Hora;
11.5.9.2. Endereço IP, sistema operacional e versão do navegador do cliente;
11.5.9.3. URL acessada;
11.5.9.4. Tempo para receber primeiro byte (First Byte Time);
11.5.9.5. Tempo de conexão com servidor;
11.5.9.6. Tempo de download;
11.5.9.7. Page Render Time.
11.6. SERVIÇO DE ANÁLISE DE TRÁFEGO EM REDE 4 GBPS
11.6.1. Serviço de avaliação contínua de rede, buscando defeitos que causem má utilização de recursos, gargalos e pontos de retenção que impactem no tempo de resposta da rede, utilizando profissionais certificados.
11.6.2. Serviço de instalação, configuração e operação assistida das soluções descritas no termo técnico através de profissionais certificados (caso haja certificação pelo fabricante da ferramenta ofertada) e com formação universitária na área de TI.
11.6.3. Serviço de assessoramento para definição de qualidade de serviços (QOS), relacionados a redes de computadores de forma contínua ou por falhas pontuais.
11.6.4. Os sistemas deverão ser monitorados continuamente, 24 (vinte quatro) horas por dia. Este serviço deve ser realizado fora das dependências do ÓRGÃO....., por meio de acesso remoto aos recursos instalados. O acesso ocorrerá mediante meio seguro concedido pelo Órgão.
11.6.5. Serviço de monitoramento de tempo de resposta relacionado aos acessos em rede que integram as aplicações (backend), inclusive:
11.6.5.1. Banco de dados;
11.6.5.2. Web services;
11.6.5.3. Network Attached Storage;
11.6.5.4. Balanceador de carga;
11.6.5.5. Firewall;
11.6.5.6. Roteadores.
11.6.6. Serviço de montagem de relatórios com relação à degradação dos níveis de monitoração executados em rede, medindo o desempenho da mesma entre o servidor da aplicação e o cliente (usuário final), coletadas durante o período em que houve a degradação da performance, tanto de forma gerencial quanto técnica, mostrando:
11.6.6.1. Tempo para transferência dos dados (Data Transfer Time);
11.6.6.2. Tempo de ciclo em rede (Network Round-trip Time);
11.6.6.3. Percentual de utilização dos enlaces de rede;
11.6.6.4. Número de retransmissões via TCP;
11.6.6.5. Conteúdo integral dos pacotes de rede trocados entre clientes e servidores da aplicação.
11.6.7. Serviço de alerta sobre eventuais degradações do ambiente dentro dos prazos pré-estabelecidos, através de equipe montada e alocada nas dependências do fornecedor, de forma integral, com possibilidade de envio de relatórios dinâmicos, utilizando meios pré-definidos (ex: e-mail, SMS, telefone).
11.6.8. A empresa contratada deverá disponibilizar interface Web intuitiva, compatível com dispositivos remotos, contendo resumo das informações de performance, em tempo real, do tráfego de rede de cada aplicação monitorada. Os dados de tempo de resposta das aplicações deverão ser comparados com os níveis de serviço pré-definidos com a ÓRGÃO..... e classificados como:
11.6.8.1. NORMAL (verde): tempo de resposta médio dentro dos limites de tempo de resposta do acordo de nível de serviço;
11.6.8.2. DEGRADADO (amarelo): tempo de resposta médio até 25% (vinte e cinco por cento) acima do limite de tempo de resposta do acordo de nível de serviço;
11.6.8.3. CRÍTICO (vermelho): tempo de resposta médio acima de 25% (vinte e cinco por cento) do limite de tempo de resposta do acordo de nível de serviço.
11.6.9. Para execução das tarefas, a contratada fica obrigada a prover e utilizar ferramenta que contemple as seguintes características:
11.6.9.1. Deverá possuir, no mínimo, 4 (quatro) interfaces 1GBASE-SR exclusivas para coleta de tráfego em rede;
11.6.9.2. Oferecer monitoração de forma não intrusiva, baseada na captura e decodificação de pacotes de rede;
11.6.9.3. Deve ser capaz de coletar dados na velocidade de, no mínimo, 4 Gbps (4 Gigabit por segundo);
11.6.9.4. Deve possuir capacidade para armazenar, no mínimo, 7TB (um TeraByte) de pacotes de rede;
11.6.9.5. Os componentes de hardware devem ser fornecidos com fontes redundantes;
11.6.9.6. Serviço de coleta de informações de monitoração das aplicações, dos servidores em que se encontram instalados e da infraestrutura disponível para acesso, analisando suas dependências e encaminhando estes para sistema de gerenciamento centralizado;
11.6.9.7. Serviço de monitoração das informações em tempo real da experiência do usuário final, com tempo de resposta das aplicações monitoradas com a opção de detalhamento (Drill-Down) até o nível de análise de pacotes;
11.6.9.8. Serviço de monitoração de mapas geográficos que indiquem as localidades monitoradas e apresentação do comportamento de cada site;
11.6.9.9. Serviço de correlação de diferentes métodos de captura (Netflow, coleta de pacotes em rede e SNMP), apresentando uma visão consolidada do desempenho da aplicação e suas transações;
11.6.9.10. Serviço de desenvolvimento de telas da ferramenta (Dashboards) para apresentação de detalhamento dos problemas encontrados em sites, servidores e aplicações;
11.6.9.11. A solução deverá ser Multi-Tenant, com controle de acesso para cada área ou departamento. Para isso deve permitir a configuração de grupos de usuários com seus respectivos níveis de acesso;
11.6.9.12. Deve ser capaz de monitorar diversos pontos de captura do tráfego da rede simultaneamente;
11.6.9.13. Possuir método de marcação dos pacotes (Timestamp), em hardware;
11.6.9.14. Deverá receber e monitorar fluxo de qualquer roteador ou switch que seja compatível com as seguintes tecnologias:
11.6.9.14.1. NetFlow V1,5,7,9;
11.6.9.14.2. Flexible NetFlow;
11.6.9.14.3. IPFIX;
11.6.9.14.4. sFlow;
11.6.9.14.5. jFlow;
11.6.9.14.6. cFlow;
11.6.9.14.7. NetStream;
11.6.9.15. Deve suportar no mínimo 4.000 fluxos por segundo;
11.6.9.16. Deve suportar a geração de relatórios por endereço IP de origem e/ou site, tanto de forma gerencial quanto técnica;
11.6.9.17. Deverá ser capaz de monitorar aplicações de múltiplas camadas, em múltiplas localidades, com usuários geograficamente distribuídos;
11.6.9.18. A solução deverá ser capaz de identificar faixas de endereços IP, permitindo o agrupamento destes em localidades;
11.6.9.19. Exibir alerta quando houver aumento no tempo de resposta das aplicações (de forma parametrizável);
11.6.9.20. Quando o sistema detectar um tempo de resposta anormal da aplicação, deverão ser gerados alertas e detalhar a natureza da anomalia com dados específicos dos componentes envolvidos (inclusive os clientes/endpoints afetados);
11.6.9.21. Apresentar Painel de Gerência (Dashboard), em interface WEB (HTTP e/ou HTTPS), que permita o acompanhamento em tempo real de estatísticas coletadas através de gráficos;
11.6.9.22. Permitir a visualização das estatísticas da gerência, como:
11.6.9.22.1. Tempo de resposta de aplicações;
11.6.9.22.2. Atraso do servidor;
11.6.9.22.3. IPs de Origem e Destino;
11.6.9.22.4. Protocolos;
11.6.9.22.5. Portas de Origem e Destino;
11.6.9.22.6. Jitter;
11.6.9.22.7. MOS (Mean Opinion Score);
11.6.9.22.8. R-Factor.
11.6.9.23. Apresentar graficamente as seguintes informações para cada cliente ou grupo de clientes das aplicações:
11.6.9.23.1. Tempo de resposta da rede (Network Round Trip Time);
11.6.9.23.2. Tempo de resposta das aplicações;
11.6.9.23.3. Tempo de download/upload de informações.
11.6.9.24. Deve prover estatísticas de análise WEB como:
11.6.9.24.1. Servidores e clientes associados à conexão HTTP;
11.6.9.24.2. Código do Status HTTP, URL e o momento e da requisição ao servidor;
11.6.9.24.3. Para cada código HTTP, apresentar DRILL DOWN com os usuários que fizeram a requisição.
11.6.9.25. Permitir a configuração de grupos de usuários com seus respectivos níveis de acesso ao painel de controle (dashboard);
11.6.9.26. Permitir a criação de relatório que liste os principais servidores e clientes/usuários, com seus respectivos dados de utilização de tráfego em rede, tanto de forma gerencial quanto técnica;
11.6.9.27. A análise de comportamento de disponibilidade e performance de aplicações deve produzir alertas parametrizáveis, relativos a:
11.6.9.27.1. Tempo de resposta do usuário;
11.6.9.27.2. Tempo de resposta na conexão com o servidor;
11.6.9.27.3. Tempo de resposta de rede;
11.6.9.27.4. Tempo de resposta da aplicação;
11.6.9.27.5. Disponibilidade do servidor.
11.6.9.28. Possuir a capacidade de efetuar filtragem prévia na captura, como:
11.6.9.28.1. Slicing: 32,64, 128, 256, 512 e 1024 Bytes;
11.6.9.28.2. De-duplication: detectar e remover pacotes duplicados que aparecem em múltiplas interfaces de coleta;
11.6.9.28.3. Port Labeling: classificar cada interface de coleta com texto exclusivo que permite ao usuário identificar onde cada pacote se originou durante a análise de protocolo;
11.6.9.29. Deverá possuir analisadores que suportem no mínimo os protocolos listados a seguir: DNS, Exchange over HTTP/S, HTTP, ICA (Citrix), Kerberos, Oracle (Net8), SMB, SMTP, TDS (MS-SQL Server/Sybase), XML;
11.6.9.30. Deve efetuar reconhecimento de aplicações MS SQL, POP, SMTP, H.323, Skinny, SIP, MGCP, Megaco, IPTV, Kerberos apresentando de forma gráfica o fluxo da aplicação entre o usuário e o servidor correspondente ao acesso;
11.6.9.31. Deve possuir um repositório contendo as aplicações conhecidas e possibilidade de cadastrar aplicações que rodam em portas desconhecidas;
11.6.9.32. Deve conter alarmes pré-definidos, baseados nos seguintes parâmetros:
11.6.9.32.1. DNS: Response Time, Unauthorized Access, Unresolved Name, Query Refused count;
11.6.9.32.2. FTP: Response Time, Max concurrent users, unauthorized access, file unavailable, invalid command , bad parameter, command not implemented, Bad command sequence, Parameter invalid for command, Page type unknown, Filename not allowed, Insufficient disk space, Storage allocation exceeded and Local Error encountered count;
11.6.9.32.3. HTTP: Response time, Bad request, Unauthorized, Forbidden access, Page not found, Internal errors, and Service unavailable count.
11.6.9.33. Os alertas devem executar as seguintes ações:
11.6.9.33.1. Envio de e-mail;
11.6.9.33.2. Envio de TRAP SNMP;
11.6.9.33.3. Execução de um SCRIPT definido pelo usuário.
11.6.9.34. Os Dashboards deverão suportar métricas de sites classificados por subrede, suportando não menos que 30 sites;
11.6.9.35. Deve suportar a análise de múltiplos segmentos (Multisegment Analysis) podendo efetuar o agrupamento de tráfego (merge) de diversas interfaces de rede.
11.6.10. NÍVEL MÍNIMO DE QUALIDADE EXIGIDO
11.6.10.1. Dispor das ferramentas apresentadas no momento da licitação para prestação dos serviços.
11.6.10.2. As ferramentas operarem de acordo com as características apresentadas na licitação.
11.6.10.3. Operar e executar os serviços com equipe técnica certificadas nas ferramentas.
11.6.10.4. Cumprir os cronogramas acordados com a ÓRGÃO.......
11.6.11. NÍVEL MÍNIMO DE QUALIDADE EXIGIDO
11.6.11.1. Dispor das ferramentas apresentadas no momento da licitação para prestação dos serviços.
11.6.11.2. As ferramentas operarem de acordo com as características apresentadas na licitação.
11.6.11.3. Operar e executar os serviços com equipe técnica certificadas nas ferramentas.
11.6.11.4. Cumprir os cronogramas acordados com a ÓRGÃO.......
11.6.12. INDICADORES INERENTES AO SERVIÇO DE ANÁLISE DE TRÁFEGO EM REDE 4GBPS INERENTE À APLICAÇÃO
11.6.12.1. Indicador de disponibilização das ferramentas apresentadas na licitação:
Indicador Disponibilização das ferramentas apresentadas na licitação (DF4).
Descrição Medição da disponibilização das ferramentas apresentadas na licitação.
Meta DF4 desejável: dispor de todas as ferramentas necessárias para a execução dos serviços, apresentadas na licitação, mas tem condições de prestar o serviço.
DF4 indesejável parcialmente: não dispor de todas as ferramentas necessárias para a execução dos serviços, apresentadas na licitação, mas tem condições de prestar o serviço.
DF4 indesejável totalmente: não dispor de nenhuma das ferramentas necessárias para a execução dos serviços, apresentadas na licitação.
Ocorrência Não cumprimento da disponibilidade estabelecida.
Penalidades DF4 desejável: nenhuma.
DF4 indesejável parcialmente: glosa de 20% do valor da ordem de serviço.
DF4 indesejável totalmente: glosa de 100% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.6.12.2. Indicador de disponibilização das ferramentas apresentadas na licitação:
Indicador Operação das ferramentas conforme as características apresentadas na licitação (OF4).
Descrição Verificação da operação das ferramentas conforme as características apresentadas na licitação.
Meta OF4 desejável: dispor de todas as ferramentas necessárias para a execução dos serviços, apresentadas na licitação, mas tem condições de prestar o serviço.
OF4 indesejável parcialmente: ferramentas não operam com a capacidade apresentada na licitação, mas conseguem realizar os testes.
OF4 indesejável totalmente: ferramentas não operam com a capacidade apresentada na licitação e não atendem a demanda para os testes.
Ocorrência Não cumprimento da meta estabelecida.
Penalidades OF4 desejável: nenhuma.
OF4 indesejável parcialmente: glosa de 25% do valor da ordem de serviço.
OF4 indesejável totalmente: glosa de 100% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.6.12.3. Indicador de cumprimento de entrega dos produtos previstos nos prazos determinados:
Indicador Cumprimento de entrega dos produtos previstos nos prazos determinados (CE2).
Descrição Verificação do cumprimento de entrega dos produtos previstos nos prazos determinados.
Meta CE2 desejável: cumprimento de entrega dos produtos previstos nos prazos determinados.
CE2 indesejável parcialmente: deixar de entregar parte dos produtos.
CE2 indesejável totalmente: não entrega dos produtos.
Ocorrência Não cumprimento da meta estabelecida.
Penalidades CE2 desejável: nenhuma.
CE2 indesejável parcialmente: glosa de 20% do valor da ordem de serviço.
CE2 indesejável totalmente: glosa de 100% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.6.12.4. Indicador de cumprimento de entrega dos relatórios previstos sobre performance nos prazos determinados:
Indicador Cumprimento de entrega dos relatórios previstos sobre performance nos prazos determinados (ER3).
Descrição Verificação do cumprimento de entrega dos relatórios previstos sobre performance nos prazos determinados.
Meta ER3 desejável: cumprimento de entrega dos relatórios previstos sobre performance nos prazos determinados ou atraso da entrega de relatórios por até de 4 (quatro) dias úteis.
ER3 indesejável parcialmente: atrasar a entrega de relatórios por mais de 5 (cinco) dias úteis.
ER3 indesejável totalmente: não entrega dos relatórios.
Ocorrência Não cumprimento da meta estabelecida.
Penalidades ER3 desejável: nenhuma.
ER3 indesejável parcialmente: glosa de 5% do valor da ordem de serviço.
ER3 indesejável totalmente: glosa de 10% do valor da ordem de serviço.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.6.12.5. Indicador de ausência de informações quanto à degradação de performance:
Indicador Ausência de informações quanto à degradação de performance (AI7).
Descrição Medição da estabilidade da performance dos sistemas monitorados.
Meta AI7 desejável: nenhuma alteração na estabilidade da performance dos sistemas monitorados.
AI7 indesejável parcialmente: deixar de informar sobre eventuais degradações de performance em até 4 (quatro) horas.
AI7 indesejável totalmente: deixar de informar sobre eventuais degradações de performance em prazo superior a 4 (quatro) horas.
Ocorrência Não cumprimento do atraso no tempo de resposta desejável.
Penalidades AI7 desejável: Nenhuma.
AI7 indesejável parcialmente: glosa de 5% do valor da ordem de serviço.
AI7 indesejável totalmente: glosa de 10% do valor da ordem de serviço.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.6.12.6. Indicador de disponibilização de interface Web com informações de performance:
Indicador Disponibilização de interface Web com informações de performance (DI2).
Descrição Disponibilização de interface Web com informações de performance.
Meta DI2 desejável: Disponibilização de interface Web com informações de performance.
DI2 indesejável parcialmente: disponibilização de interface Web com informações de performance em até 24 (vinte quatro horas) após o prazo constante da ordem de serviço.
DI2 indesejável totalmente: disponibilização de interface Web com informações de performance em até 72 (setenta e duas horas) após o prazo constante da ordem de serviço ou não disponibilização.
Ocorrência Não disponibilização de interface Web com informações de performance conforme previsto na ordem de serviço.
Penalidades DI2 desejável: Nenhuma.
DI2 indesejável parcialmente: glosa de 5% do valor da ordem de serviço.
DI2 indesejável totalmente: glosa de 20% do valor da ordem de serviço e aplicação de sanção por falha parcial na execução do contrato.
Exceções Não se aplica.
Auditoria Acompanhamento da execução dos serviços e avaliação do relatório apresentado pela empresa contratada com detalhamento dos procedimentos realizados níveis de serviços prestados.
11.6.12.7. UNIDADE DE MEDIDA PARA FINS DE FATURAMENTO
11.6.12.7.1. O serviço será mensurado pelo número de Datacenters monitorados.
11.6.12.7.2. O volume de serviços executados será inserido na fatura mensal dos serviços, aplicadas às glosas, caso necessário.
11.7. SERVIÇO DE MONITORAÇÃO E CORRELACIONAMENTO DE DADOS
11.7.1. Serviço de coleta, armazenamento e extração de dados de arquivos de logs relacionados aos nós monitorados e vinculados aos sistemas.
11.7.2. Serviço de filtragem de resultados baseados em arquivos legíveis e/ou ambiente gráfico e construção de consultas em arquivos textos – NOSQL.
11.7.3. Serviço de análise de logs capturados como dados analíticos, através de arquivos legíveis, em formato log4j – syslog, conforme mostrado abaixo:
11.7.3.1. pickupTimestamp: O horário exato da coleta do agente e enviado pelo agente analítico;
11.7.3.2. Message: O corpo da mensagem do evento de log;
11.7.3.3. Host: Endereço IP ou o nome do host que foi gerado no evento;
11.7.3.4. Source: Localização de logs, utilizado como path ou diretório;
11.7.3.5. SourceType: O tipo de arquivo de log;
11.7.3.6. NodeName: Nome do nó onde o evento de log aconteceu;
11.7.3.7. TierName: Nome da Camada onde o log aconteceu;
11.7.3.8. AppName: Nome da Aplicação onde o log aconteceu;
11.7.3.9. Timestamp: Data e hora do evento ocorrido.
11.7.4. Todos os arquivos coletados devem ser representados por um arquivo de JOB.
11.7.4.1. Um arquivo de JOB é configurado em um diretório de origem especificado e criado manualmente.
11.7.4.2. Os arquivos de JOB devem ser lidos dinamicamente pela ferramenta e devem ser incrementados sem a necessidade de reinicialização de agentes.
11.7.5. Utilização de ferramenta única para monitoração de aplicação e análise de logs em arquivos legíveis com possibilidade de detalhamento em ambas as monitorações, possibilitando que a granularidade seja extraída, indexada e processada, conforme necessidade do ÓRGÃO.......
11.7.6. Possibilidade de coleta de arquivos não estruturados através de campos específicos e transformação dos mesmos em campos estruturados, que sejam interpretáveis pela ferramenta e gravando informações em diretório específico da funcionalidade.
11.7.7. Possibilidade de criação e customização de expressões regulares para coleta de dados em arquivos de log tanto por linha de comando, como por interface gráfica.
11.7.8. A ferramenta deve ter capacidade de coleta de informações de forma dinâmica, tanto via linha de comando, como de forma gráfica, através de processo drag and drop, através de templates de campos já mapeados, com possibilidade de incrementação de informações.
11.7.9. Capacidade de suporte para coleta de informações numéricas em arquivos interpretáveis.
11.8. SERVIÇO DE ANÁLISE DE TRANSAÇÕES
11.8.1. Serviço de coleta e armazenamento de todas as transações de nós monitorados.
11.8.1.1. As requisições não podem apresentar gaps (erros pontuais).
11.8.2. Serviço de filtragem de transações baseado em parâmetros de coleta uma vez montados em consulta construídas a arquivos texto interpretáveis - NOSQL.
11.8.3. Serviço de filtragem de transações baseado em parâmetros de coleta uma vez montados em consulta construídas em consultas gráficas.
11.8.4. Serviço de identificação de transações para usuários particulares em determinado período por busca de ID de usuário, email, ID ordenado ou qualquer outro tipo de identificação única.
11.8.5. Deve permitir a montagem de coleta de transações apuradas, sendo as mesmas criadas diretamente em tela, via requisição HTTP.
11.8.6. Possibilidade de configuração de metodologia de coleta de informações das transações monitoradas na aplicação.
12. DO LOCAL DE EXECUÇÃO DOS SERVIÇOS
12.1. Os serviços devem ser executados nas instalações da ÓRGÃO...... e da empresa contratada.
13. DO PRAZO PARA INÍCIO E CRITÉRIOS PARA RECEBIMENTO DOS SERVIÇOS
13.1. O início da efetiva prestação dos serviços ocorrerá em até 30 (trinta) dias após o recebimento da Ordem de Serviço.
13.2. Recebimento Provisório - dar-se-á no ato de aceitação do serviço pela ÓRGÃO......, para efeito de posterior verificação da conformidade do serviço com as especificações constantes deste Termo de Referência.
13.3. Recebimento Definitivo – em até 10 (dez) dias úteis, contados a partir do recebimento provisório, após verificação da qualidade do serviço prestado e sua subsequente aceitação, pela equipe de fiscalização da ÓRGÃO.......
13.4. A empresa contratada deverá garantir a entrega dos serviços e produtos demandados nos prazos acordados nas respectivas Ordens de Serviço.
14. DA VIGÊNCIA CONTRATUAL
14.1. O prazo de vigência contratual será de 12 (doze) meses contados da data da sua assinatura, e poderá ser prorrogado por iguais e sucessivos períodos, até o limite de 60 (sessenta) meses, nos termos do art. 57, inciso II, da Lei nº 8.666/93.
15. DA FISCALIZAÇÃO E CONTROLE
15.1. A fiscalização pela ÓRGÃO...... será realizada consoante o disposto na Instrução Normativa SLTI/MP nº 4/10.
16. DA VISTORIA TÉCNICA OBRIGATÓRIA
16.1. Com o objetivo de fazer com que o interessado tome conhecimento detalhado do parque de TI da ÓRGÃO......, das condições técnicas e do local de realização dos serviços presenciais, será exigida vistoria técnica.
16.2. O agendamento da vistoria poderá ocorrer até 48 (quarenta e oito) horas antes da data e horário de abertura do processo licitatório.
16.3. A vistoria técnica deverá ser realizada em até, no máximo, 24 (vinte e quatro) horas antes da abertura do processo licitatório.
16.4. Por ocasião da vistoria técnica, o representante legal da empresa deverá comprovar, por meio de documento que demonstre seu vínculo com a empresa, competência para representá-la perante a ÓRGÃO.......
16.5. A comprovação de vínculo do representante legal deverá ser feita por intermédio de documento de credenciamento, do Contrato Social, se sócio, Carteira de Trabalho, Contrato de Prestação de Serviços ou ficha de Registro de Empregado.
16.6. A vistoria técnica deverá ocorrer por horário marcado, e será agendada pela área de TI por meio dos telefones (61) ___ ou pelo endereço eletrônico ___.
17. DA PROPRIEDADE INTELECTUAL
17.1. São de propriedade da ÓRGÃO...... todos os produtos, relatórios, tanto de forma gerencial quanto técnica, e demais documentos produzidos em decorrência da prestação dos serviços objeto deste Termo de Referência.
18. DAS OBRIGAÇÕES DA ÓRGÃO......
18.1. Proporcionar todas as facilidades necessárias ao bom andamento da prestação dos serviços.
18.2. Exercer a fiscalização dos serviços por meio de servidores especialmente designados para esse fim, na forma prevista no art. 67 da Lei n° 8.666/93.
18.3. Permitir o livre acesso dos empregados da empresa contratada às dependências da ÓRGÃO......, caso necessário, desde que estejam devidamente credenciados e cadastrados pela ÓRGÃO...... e exclusivamente para execução dos serviços objeto deste Termo de Referência.
18.4. Prestar todas as informações e esclarecimentos que venham a ser solicitados pela empresa contratada.
18.5. Efetuar os pagamentos nas condições e valores pactuados, desde que não haja impedimento legal, mediante crédito na conta corrente da empresa contratada, por meio de ordem bancária, no domicílio bancário informado para essa finalidade.
18.6. Solicitar a substituição de empregado da empresa contratada quando prestando serviço nas instalações da ÓRGÃO...... que for considerado inconveniente ou incompatível com os serviços contratados.
18.7. Notificar a empresa contratada, por escrito, quando da ocorrência de imperfeições no curso de prestação do serviço, fixando prazo para sua correção.
18.8. Exigir, a qualquer tempo, a comprovação das condições da empresa contratada que ensejaram sua contratação, inclusive no tocante à qualificação econômico-financeira.
19. DAS OBRIGAÇÕES DA EMPRESA CONTRATADA
19.1. Cumprir as prescrições constantes deste Termo de Referência.
19.2. Executar os serviços por meio de pessoal adequadamente qualificado e capacitado para suas atividades, cuja indicação, conforme o caso será objeto de aprovação prévia pela ÓRGÃO.......
19.3. Dimensionar e prover a equipe necessária para garantir a execução dos serviços, sem interrupção.
19.4. Cumprir rigorosamente a programação e atividades inerentes ao objeto contratado.
19.5. Prestar os serviços dentro dos parâmetros e rotinas estabelecidos, em observância às recomendações aceitas pela boa técnica, normas e legislação.
19.6. Relatar a ÓRGÃO......, em tempo hábil para devidas providências, toda e qualquer irregularidade observada durante a execução dos serviços que possa inviabilizar ou provocar atrasos na execução dos mesmos.
19.7. Manter, durante toda a execução do contrato, em compatibilidade com as obrigações assumidas, todas as condições de habilitação exigidas na licitação.
19.8. Manter sob sua inteira responsabilidade os profissionais necessários à perfeita execução dos serviços, cabendo-lhe todos os pagamentos, sem qualquer solidariedade da ÓRGÃO......, uma vez que os seus empregados não manterão nenhum vínculo empregatício com a ÓRGÃO.......
19.9. Renunciar expressamente a qualquer vínculo de solidariedade ativa ou passiva com a ÓRGÃO......, uma vez que a inadimplência da empresa contratada, com referência aos encargos estabelecidos na condição anterior não transfere a responsabilidade por seu pagamento à Administração da ÓRGÃO......, nem poderá onerar o objeto da contratação.
19.10. Reparar, corrigir, remover, reconstruir ou substituir, às suas expensas, no total ou em parte, o objeto do contrato em que se verificarem vícios, defeitos ou incorreções resultantes da execução ou de materiais empregados.
19.11. Designar e manter preposto para tratar com a ÓRGÃO...... dos assuntos relacionados à prestação dos serviços e para representar a empresa contratada durante toda a execução do contrato.
19.12. Não vincular, em hipótese alguma, o pagamento dos salários e demais vantagens de seus empregados ao pagamento da fatura pela ÓRGÃO......, bem como o recolhimento de valores, taxas e/ou impostos.
19.13. Responsabilizar-se pelos danos causados diretamente a ÓRGÃO......, aos servidores, visitantes, demais empregados terceirizados e/ou a terceiros, decorrente de sua culpa ou dolo na execução contratual, não excluindo ou reduzindo essa responsabilidade em razão da fiscalização do Órgão.
19.14. Abster-se de veicular publicidade ou qualquer outra informação sobre a prestação de serviços do contrato sem prévia autorização da ÓRGÃO.......
19.15. Prestar esclarecimentos a ÓRGÃO...... sobre eventuais atos ou fatos noticiados que a envolvam, bem como relatar toda e qualquer irregularidade observada em função da prestação dos serviços.