Förfrågningsunderlag; Upphandling av tjänster för kodgranskning och säkerhetsutvärdering



Relevanta dokument
Kommersiella villkor m.m.

Förfrågningsunderlag; Upphandling av tjänster för kodgranskning och säkerhetsutvärdering

AVTAL OM INKASSOTJÄNSTER

Förfrågningsunderlag; Upphandling av konsulttjänst avseende information till ungdomar om spel

RAMAVTAL AVSEENDE JURISTTJÄNSTER

ALLMÄNNA AVTALSVILLKOR FÖR KONSULTUPPDRAG VID PTS

AVTAL OM TJÄNSTER FÖR AVYTTRING AV MÖBLER OCH KONTORSINREDNING

Se bilaga 1. Prislista. Priserna som anges är takpris och Leverantören ska kunna offerera nya system under förutsättning att Cisco producerar dessa.

Bilaga 3. Ramavtal SMHI och XXXXX

ALLMÄNNA AVTALSVILLKOR FÖR UPPDRAG VID PTS (Leverans)

Mellan nedanstående parter, kommunen och leverantören har följande avtal träffats.

AVTALSMALL bemanningstjänst, psykolog, till rättspykiatriska regionkliniken, Landstinget Kronoberg

Avtal. Bilaga 1. Förlaga till. avseende. Nyckelsystem till Kungl. biblioteket (KB) mellan. Kungl. biblioteket. och. Leverantören

Försäljningsrätter till bussreklam i Sörmlands län. Kontraktsvillkor

MALL FÖR AVTAL UTBILDNING AV SERVICE- ELLER SIGNALHUND

Ramavtal avseende tillhandahållande av statistik om offentliga upphandlingar m.m. ur databaser.

Denna upphandling avser Ånge kommuns löpande behov av konsultstöd för organisations- och verksamhetsutveckling omfattande:

Allmänna villkor för konsultuppdrag

Allmänna bestämmelser rörande konsulttjänster inom revisionsområdet

Avtal för produktion av prisutdelningsceremonin för Litteraturpriset till Astrid Lindgrens minne år 2006

Ramavtal Applikations och teknikkonsulter lön/pa

Bilaga 2. Avtal SMHI och XXX. Avtalsnummer: XXX

Avtal för produktion av prisutdelningsceremonin för Litteraturpriset till Astrid Lindgrens minne år 2005

Ramavtal Växtservice SMHI - XXX

AVTAL. Avseende tjänster för nykundsbearbetning och varumärkesbyggande

Ramavtal för konsulttjänster inom ledarskap, ledarskapsutveckling och projektledarskap

Skellefteå kommun inbjuder till anbudsgivning gällande - Nyckelfri hemtjänst -, enligt nedanstående instruktioner och bifogade handlingar.

RAMAVTAL FÖR JURIDISKA TJÄNSTER

Avtal (förslag) 1. Omfattning. 2. Avtalsparter. 3. Avtalshandlingar. 4. Avtalstid

Avtal Hälsoval Sörmland

AVTAL REKLAMBYRÅTJÄNSTER

ANBUDSFÖRFRÅGAN. Ni inbjuds inkomma med anbud på" Ramavtal avseende uppdrag som receptionist/ kundtjänstmedarbetare till Ängelholms kommun.

Upphandling av arkitekttjänster. Diarienr

Ramavtal avseende tillhandahållande av information om vårdcentraler

Avtal distribution m.m. av trycksaker. Box Stockholm

Mellan nedanstående parter, kommunen och leverantören har följande avtal träffats.

AVTAL. 2. Definitioner Avtal detta avtalsdokument med tillhörande bilagor

1 Parter. 2 Omfattning. 3 Kontraktstid. 4 Parternas gemensamma åtaganden

Avtal. Detta avtal är upprättat mellan Värnamo kommun, , nedan kallad Beställaren och NN (XXXXX-XXXX) nedan kallad Entreprenören.

Upphandling av undersökningar av miljögifter och metaller i fisk

2 Krav på leverantör Stöd- och tilläggstjänster, Företagshälsan NLL. Dnr: Ansvarig: Josefine Barsk

Bilaga 1 -Ramavtal RAMAVTAL UTBILDNING OMVÅRDNADSLYFTET

Upphandling av teknisk konsult. Diarienr

Härmed inbjuds Ni att lämna anbud enligt nedan angivna förutsättningar.

Uppdrag och dess omfattning. Avtalsparter

Upphandling av förmånsbil/tjänstebil

Avtal för konsultinsats

Avtal om konsulttjänster

ALLMÄNNA VILLKOR KONSULTTJÄNSTER RESURS. 1 Konsulttjänstens genomförande

Avtal Hälsoval Sörmland

Avtal 1. Parter Detta avtal är upprättat mellan Gislaveds kommun, nedan kallat Beställaren och NN (XXXXX-XXXX) nedan kallad Utföraren.

AVTALSMALL. 1 Parter Mellan Arbetsförmedlingen, Stockholm nedan kallad Köparen, och

RAMAVTAL FÖR KONSULTTJÄNSTER INOM IT- VERKSAMHETEN

Ramavtalsvillkor. AD 71-46/2009 Bilaga (7)

Ramavtal Oberoende konsulttjänster för administrativa IT-system område personal. 1 Ramavtal oberoende konsulter, område personal

Utkast till avtal för utveckling av en ny webbplats inklusive drift och förvaltning mellan. Talboks- och punktskriftsbiblioteket och.

Ytterligare upplysningar om Perstorps kommun kan erhållas på kommunens hemsida

Pris I anbudet ska för respektive rådgivningsmodul/kort rådgivning följande anges: Anbudets totala storlek för respektive anbudsområde.

Upphandlingen omfattar kommunerna Dals-Ed, Säffle och Åmål samt de kommunala bolagen Bengtsforshus och Edshus.

Upphandling av mediebyrå för annonseringsaktiviteter i samband med avveckling av Svensk Kassaservice. Dnr /72

UMEVA, Robertsfors kommun, Vännäs kommun, Bjurholms kommun, Vindelns kommun, Sorsele kommun.

Vårdval tandvård Västernorrland. Bilaga 2 Ansökan. Allmän barn- och ungdomstandvård. Version

1. Ändringar och tillägg. 2. Detta avtal inklusive bilagor. 3. Förfrågningsunderlaget inkl. ev. kompletteringar. 4. Anbudsgivarens anbud.

(2 år) med rätt för köparen att förlänga avtalet 1 gång, med upp till 24 månader. (2 år)

Avtalsvillkor massage, bilaga 2

FIRMA DAVID WIBERGH - Allmänna villkor

Öppet förfarande, upphandlingen genomförs i enlighet med bestämmelserna i lagen (2007:1091) om offentlig upphandling.

Upphandling av utbildning i samband med avveckling av Svensk Kassaservice. Dnr:

FCH FORWARDER CARGO HANDLING AB ( FCH ) G E N E R E L L A U P P D R A G S V I L L K O R

Mellan parterna Gotlands kommun ( ), VISBY, nedan kallad köparen, å ena sidan, och,

AVTAL INREDNINGSARKITEKTTJÄNSTER. Parter. Malmö högskola och Leverantör. Kontaktperson

F3 MALL FÖR UPPHANDLINGSAVTAL

Avtal. Bilaga 1. Förlaga till. avseende. Gränssnittsingenjör till Kungl.biblioteket (KB) mellan. Kungl.biblioteket. och.

Upphandling av gardiner och textilier

2. Allmänna villkor. 2.3 Kontrakts omfattning och tolkningar Kontraktet omfattar Resebyråtjänster.

Avtal. Parter: Avtal - Skor 2012 Backlunds. 1. Avtalsvillkor. Arbetsskor 2012-Backlunds Referensnr: Dnr 2012/96. Avtalets namn:

2. Avtalsvillkor - tjänster

MA-Skåne Datum (6) Diarienr MA/

Upphandling av grundläggande betaltjänster. Diarienummer

Inledande text UPPHANDLING AV REKLAMBYRÅTJÄNSTER

2. Uppgift om upphandlande enhet och beställare

Allmänna villkor IS/IT uppdrag.

Utelämnande av svar kan komma att innebära att anbudet förkastas.

Upphandling av tekniska konsulttjänster inom området telefoni. Diarienr

11 januari 2017 Sista anbudsdag: Referens: SBF HÖ

Kontrakt avseende att bedriva hemtjänst inom Salems kommuns valfrihetssystem

RAMAVTAL AVSEENDE GRAFISK FORMGIVNING

MALL Inbjudan till anbudsgivning på. Vara/Tjänst. Titel. 200x-xx-xx

Kommersiella villkor/ramavtal

AVTAL AVSEENDE [Upphandlingsobjekt] Dnr. xxx

Mellan nedanstående parter, kommunen och leverantören har följande avtal träffats.

Avtal avseende utförarande av omsorgs- och serviceinsatser för Ale kommun

Dals-Eds Kommun - Upphandling Evenemangstjänster. Inbjudan

Upphandlingsföreskrifter, UF

Leveransavtalsvillkor

AVTAL Avtal avseende upphandling av traktorband och band till rundbalspress i samband med LIFE-projektet Foder & Fägring

Upphandling av inkassotjänster. Diarienr

Serviceavtal för Radioterminaler

BILAGA 1 AVTALSUTKAST

Energikonsult för livsmedelsbutiker i Dalafjällen

Transkript:

Förfrågningsunderlag; Upphandling av tjänster för kodgranskning och säkerhetsutvärdering för Lotteriinspektionen 1 Inledning Lotteriinspektionen är central förvaltningsmyndighet för frågor om spel och lotterier i Sverige. Inspektionen ger tillstånd till olika former av lotterier samt utövar kontroll och tillsyn över den svenska spel- och lotterimarknaden. Andra arbetsområden rör exempelvis typgodkännande av lotter och viss teknisk utrustning, information, statistik och omvärldsanalys. Av 14 lotterilagen (1994:1000) framgår att förslutna lotter och bingobrickor som används i ett lotteri skall vara av godkänd typ. Detsamma gäller teknisk utrustning som används för insatser, vinstdragning eller kontroll av egentliga lotterier och bingospel. Ett beslut om typgodkännande får förenas med villkor. Lotteriinspektionen ska i enlighet med denna paragraf godkänna teknisk utrustning som används för hantering av insatser, påverkar utfallet vid en dragning eller bestämmer hur en kontroll genomförs. De utrustningar som i första hand ska granskas är datorbaserade tillämpningar som används i s.k. rikslotterier eller i EMV-lotterier, dvs. lotterier som bedrivs på internet eller via mobiltelefon. Även utrustningar med andra förutsättningar än de som beskrivs ovan kan komma att granskas. 1(17)

2 Upphandlingen Upphandlingen avser ett ramavtal avseende kodgranskning och säkerhetsutvärdering och genomförs genom s.k. öppet förfarande. Avtalsperioden löper fr.o.m. den 1 januari 2016 t.o.m. den 31 december 2017 med möjlighet för Lotteriinspektionen att förlänga ytterligare ett (1) år, dvs. som längst t.o.m. den 31 december 2018. Avrop ska göras gentemot upprättat avtal genom s.k. uppdragsbeskrivningar. Antalet uppdrag under ett år är svårt att uppskatta, då de är helt beroende av antalet ansökningar som inkommer till inspektionen. Arbetet avser både nya spel och förändringar i befintliga spel. Under tidigare upphandlingsperiod användes 1 413 timmar för år 2013 samt 1 456 timmar för år 2014. Antalet timmar framöver är svårt att förutse, vilket innebär att det kan bli färre timmar på årsbasis. Ett typiskt uppdrag omfattar mellan 20 200 uppdragstimmar. Varje uppdrag som avropas kommer att prissättas med ett takpris per uppdrag som inte får överskridas. 2.1 Uppdraget I detta avsnitt återfinns en detaljerad beskrivning av den typ av ärenden som uppdraget avser. Dessutom beskrivs arbetsflödet mellan leverantören och Lotteriinspektionen. En aktör, dvs. den som önskar få en utrustning typgodkänd, inkommer med en ansökan till Lotteriinspektionen med bifogad systemspecifikation, funktionsbeskrivning, beskrivning i vilket lotteri och under vilka förutsättningar som utrustningen ska användas, eventuella spelregler och vinstplaner. Lotteriinspektionen gör en bedömning av hur ärendet ska handläggas vidare. Om resultatet blir att extern hjälp behövs för en kodgranskning och/eller säkerhetsutvärdering, måste material som gör bedömningen möjlig (källkod eller liknande) uppvisas för inspektionen. I varje enskilt fall bestäms om materialet ska granskas på plats hos aktören, hos inspektionen eller hos den leverantör som inspektionen anlitar. När samtliga uppgifter inkommit och en granskning ska genomföras skrivs en uppdragsbeskrivning till leverantören där avrop sker enligt det avtal som nu upphandlas. Uppdragsbeskrivningen innehåller uppdragets 2(17)

omfattning, när uppdraget ska vara slutfört och hur mycket tid som går åt för uppdragets utförande. För att kunna fastställa tidsåtgången översänds källkod och/eller annat nödvändigt material samt nödvändig dokumentation till leverantören för en bedömning av tidsåtgången. Innan granskningen påbörjas ska en överenskommelse om uppdragsbeskrivningen träffas mellan Lotteriinspektionen och leverantören. Ofta behöver kontakter etableras mellan Lotteriinspektionen, leverantör och aktör för att specificera granskningens omfattning och syfte. Uppdragsbeskrivningen, som överlämnas till leverantören, ska innehålla instruktioner och avgränsningar vilka klart definierar vilka delar av spelsystemet eller motsvarande, som ska granskas. Följande steg utförs under granskningen av källkoden: - Automatiserad genomgång av kodbasen. - Identifiering av säkerhetsmässigt känsliga funktioner. - Manuell granskning av känsliga funktioner gentemot fastställd hotbild och säkerhetskravställning. I huvudsak kommer följande moment att gås igenom under manuell granskning Verifiering av slumptalsalgoritmen. Verifiering av säkerhetskritiska anrop till slumpgeneratorn. Kontrollera spelkärnans placering, dvs. att åtkomst och förändringar av den är klart dokumenterad och begränsad. Kontroll av generell säkerhetsnivå vad gäller programmeringsstruktur. Granskning av säkerhetsmässigt känsliga funktioner, som minst: Kryptering hur skyddas användarens uppgifter och pågående spelsession. Accesskontroller vilka åtkomstmöjligheter finns till spelarens sessioner/speldata, samt vilka administrativa uppgifter kan en tekniker utföra i systemet. Databashanterare hur säkerställs att speldata i databasen eller vid kommunikation till densamma är korrekt och ej går att manipulera. 3(17)

Granska hur slumpvärden används för dragning av lotterier. Granskning av felhantering. Utvärdering av funktionalitet för spårbarhet. Utvärdering av skydd mot informationsläckage. Verifiera koden gentemot grundläggande dokumentation för systemet vilka tillhandhålls inför granskningen. Verifiera att vinstplanerna i spelen som är beskrivna i dokumentationen ovan är möjliga i systemet. Beskrivning av säkerhetskritiska filers funktionalitet och hur väl de uppfyller kravställningen, inklusive checksummering av desamma. Fastställa under vilka förhållanden som systemet kan anses uppnå en tillräcklig säkerhetsnivå, samt vilka förutsättningar som krävs. En rapport innehållande observationer relaterade till säkerhetsaspekter i systemet sätts samman. Varje observation som anses utgöra en risk motiveras med hur den skulle kunna utnyttjas, vilka effekter den skulle kunna få och förslag på hur den skulle kunna hanteras. Rapporten syftar till att ge Lotteriinspektionen ett utlåtande av säkerhetsläget för systemet ifråga, med rekommendation angående ett eventuellt godkännande. Efter genomfört uppdrag ska leverantören lämna ett sakkunnigutlåtande på svenska där samtliga punkter i uppdragsbeskrivningen är kommenterade. 2.1.1 Uppdragsprofil Uppdragen kommer att ha ett tydligt säkerhetsfokus och det är därför helt nödvändigt att den eller de som utför uppdragen har ett gediget säkerhetskunnande, certifieringar eller motsvarande inom områdena informationssäkerhet, kodgranskning och penetrationstester och att arbetet genomförs enligt ISO 27001. Med ledning av de miljöer som vi ser hos spelaktörerna i dag är det framför allt kunskaper inom nedanstående områden som efterfrågas. 4(17)

Operativsystem Programmeringsspråk Databaser Webbservrar Webbteknologier Klientteknologier Diverse säkerhetsrelaterade teknologier Övrigt Windows (2000, XP, Server 2003, Server 2008, 7 osv.) UNIX, LINUX, HP VMS. C/C++, Java (J2EE m.fl.), Fortran, Visual Basic, Visual Basic.NET, PHP, Perl, C#.NET. SQL I olika databasmonitorer som ex MS SQL, Oracle, MySQL, MS Access, Sybase, PL/SQL. MS IIS, Apache, m.fl..net, ASP, PHP, osv. Java-script, VB-script, AJAX, Flash, HTML, HTML5, m.fl. Slumptalsgenerering och användning av slumptal, kryptering, nyckelhantering, PKI, Versionshanteringssystem. XML De vanligaste programmeringsspråken är C/C++ och Java. 5(17)

3 Anbud 3.1 Anbudets giltighet Anbudet ska vara på svenska och vara bindande t.o.m. den 1 februari 2016. Anbudets giltighet bekräftas? Ja 3.2 Undertecknande av anbud Anbudet ska vara undertecknat av behörig företrädare. Behörigheten kan komma att kontrolleras. Anbudsgivaren ska även i anbudet bekräfta att de bifogade kommersiella villkoren (Bilaga 1) accepteras. Ett undertecknat anbud innebär att anbudgivaren intygar att denne har tagit del av och baserar sitt anbud på det kompletta förfrågningsunderlaget, dvs. inklusive eventuella förtydliganden och kompletteringar. de bifogade kommersiella villkoren accepteras utan reservationer. de uppgifter som lämnats i anbudet är sanningsenliga. Ort Datum Underskrift av behörig företrädare Namnförtydligande 3.3 Inlämnande av anbud Anbudet ska vara Lotteriinspektionen tillhanda senast den 2015-09-30 till: Lotteriinspektionen Box 199 645 23 Strängnäs alternativt lämnas personligen eller genom bud till: Lotteriinspektionen 6(17)

Finningevägen 54B 645 42 Strängnäs eller via e-post: anbud@lotteriinspektionen.se Öppettider är måndag fredag 9.00 15.00 (lunchstängt 12.00 13.00). Lotteriinspektionen önskar att anbudet lämnas i slutet anonymt kuvert/paket eller via e-post anbud@lotteriinspektionen.se för att anbudssekretessen ska kunna upprätthållas. Observera att svar på förfrågningsunderlaget via fax inte accepteras på grund av att sekretessen då ej kan säkerställas. Lotteriinspektionen önskar att anbudet är märkt med Upphandling av tjänster för kodgranskning och säkerhetsutvärdering 15Li2842. 3.4 Frågor och svar Önskar leverantör att förfrågningsunderlaget i något avseende ska förtydligas eller kompletteras kan sådan förfrågan ställas skriftligt eller per e-post till följande e-postadress: registrator@lotteriinspektionen.se. Sådan förfrågan bör ske i god tid, dock senast tio dagar före sista anbudsdag. Svar på eventuella frågor publiceras sista gången senast sex dagar före sista anbudsdag. 3.5 Avslutande av upphandling Så snart Lotteriinspektionen fattat beslut om tilldelning kommer information om beslutet, med redovisning av skälen, skriftligen meddelas samtliga anbudsgivare. Lotteriinspektionen kommer att tillämpa en tiodagarsfrist (avtalsspärr) innan avtal skrivs med den leverantör vars anbud antagits. 4 Kravspecifikation 4.1 Krav på leverantör Nedan anges de krav som ställs på den leverantör som ska utföra efterfrågat uppdrag. 7(17)

4.1.1 Uteslutningsgrunder Lotteriinspektionen erinrar om omständigheterna som kommer att medföra uteslutning av leverantör enligt 10 kap. 1 lagen (2007:1091) om offentlig upphandling (LOU) samt om omständigheterna som kan komma att medföra uteslutning av leverantör enligt 10 kap. 2 LOU. Anbudgivaren ska bekräfta att ingen av uteslutningsgrunderna ovan föreligger avseende det egna företaget och eventuella underleverantörer. Bekräftar ni detta? Ja Nej Lotteriinspektionen kan komma att kontrollera att leverantör och eventuella underleverantörer uppfyller kravet avseende registreringsskyldighet, socialförsäkringsavgifter och skatt genom att inhämta uppgifter om detta. 4.1.2 Personella resurser Anbudsgivaren ska ha tillräckliga personella resurser för att inom en 30- dagarsperiod från erhållen uppdragsbeskrivning (avrop) kunna påbörja överenskommet uppdrag. En förteckning över de personer som kan vara aktuella för uppdraget ska bifogas. Förteckningen ska visa att dessa har kompetens för att utföra beskrivet uppdrag och referenser från liknande uppdrag. Referenserna ska inte vara äldre än två år. Uppfyller ni detta behov? Ja Nej 4.1.3 Certifiering Anbudsgivaren ska ha ett gediget säkerhetskunnande, certifieringar eller motsvarande inom områdena informationssäkerhet, kodgranskning och penetrationstester. Arbetet ska genomföras enligt ISO 27001. Skriftligt underlag ska bifogas, se punkt 5.1. Uppfyller ni detta behov? Ja Nej 8(17)

5 Krav på tjänsten Anbudsgivarens konsulter ska kunna utföra alla delar av beskrivet uppdrag, se punkt 2.1. Uppfyller ni detta behov? Ja Nej 5.1 Konsulternas kompetensnivå Anbudsgivarens personal som utför uppdrag för Lotteriinspektionens räkning ska befinna sig på kompentensnivå 3 enligt Kammarkollegiets specifikation (se bilaga 2). Skriftligt underlag ska bifogas. Uppfyller ni detta behov? Ja Nej 5.2 Språk Anbudsgivarens personal som utför uppdrag på plats hos Lotteriinspektionen eller hos aktören ska behärska svenska i tal och skrift. Detsamma ska gälla den som är myndighetens kontaktperson. Skriftligt underlag ska bifogas. Uppfyller ni detta behov? Ja Nej 5.3 Pris Anbudet ska innehålla ett timpris för arbetet, dvs. ett timpris som är fast under uppdragstiden och på vilket takpriset för respektive avrop ska grundas. Takpriset för ett avrop får inte överskridas. Anbudet ska även redovisa anbudsgivarens pris för andra kostnader såsom traktamente, resor m.m. 5.3.1 Pris per timme Ange pris per timme: 9(17)

5.3.2 Tillkommande kostnader Ange eventuella tillkommande kostnader. Är inget belopp angivet anser vi att beloppet är noll. Traktamente: Timpris utanför kontorstid: Restidsersättning: Reseersättning: Övrigt: 5.4 Bör-krav 5.4.1 Kontinuitet Anbudsgivaren bör kunna erbjuda en kontinuitet i arbetet som garanterar kvaliteten i sakkunnigutlåtanden från anbudsgivaren. Ange antal konsulter med relevant/likartad kompetens: Antal 1-3 4-6 7-9 10 eller fler Prispåslag/tim 200 kr 150 kr 50 kr 0 kr 5.4.2 Dokumenterade resurser Anbudsgivaren bör inneha dokumenterade resurser, kompetens och erfarenhet av att utföra uppdrag 1 inom kodgranskning och säkerhetsutvärdering inom samtliga områden enligt punkt 2.1. Ange hur många liknande uppdrag ni haft: Antal 1-5 6-10 Fler än 10 Prispåslag/tim 300 kr 200 kr 0 kr 1 Ange antal uppdrag, ej antal uppdragsgivare. 10(17)

6 Kriterier för anbudsutvärdering Prövning och utvärdering av inkomna anbud kommer att genomgås med utgångspunkt från de uppgiter som anbudsgivaren redivisat i sitt anbud. Prövning av inkomna anbud sker i tre steg. 1. Först prövas att det i anbuden är visat att anbudsgivaren uppfyller de krav som ställts på levererantören. 2. De anbud som visat sig uppfylla dessa krav genomgår därefter en prövning av att de ställda kraven på tjänsten inklusive kommersiella villkor är uppfyllda. Att samtliga krav är uppfyllda är en förutsättning för att anbudet går vidare till anbudsutvärdering (steg 3). 3. Bland de anbud som därefter kvarstår kommer Lotteriinspektionen att anta det ekonomiskt mest fördelaktiga. Utvärderingen sker genom en sammanräkning av timpris (inklusive eventuella prispåslag enligt respektive tabell), samt eventuella tillkommande kostnader samt eventuella prispåslag enligt följande: 500 timmar arbetad tid, varav 50 timmar avser tid efter kontorstid 2 resor med totalt 6 timmar restid samt övernattning en natt, dvs. två dygns traktamente 400 km bilresor Övrigt enligt specifikation 5.3.2 11(17)

Bilaga 1, Kommersiella villkor m.m. Avrop/uppdrag Vid avrop ska en uppdragsbeskrivning upprättas innehållande uppdragets omfattning, när uppdraget ska vara slutfört och hur mycket tid som går åt för uppdragets utförande. För att leverantören ska kunna fastställa tidsåtgången kommer källkod och/eller annat nödvändigt material samt nödvändig dokumentation att översändas till leverantören för en bedömning av tidsåtgången. Innan granskningen får påbörjas ska uppdragsbeskrivningen godkännas av Lotteriinspektionen. Uppdragsbeskrivningen ska även innehålla instruktioner och avgränsningar vilka klart definierar vilka delar av spelsystemet eller motsvarande, som ska granskas. Priser (vid avrop) Tjänsterna är prissatta per timme med ett angivet takpris per uppdrag som inte får överskridas. Tidsåtgången föreslås av leverantören och godkänns därefter av Lotteriinspektionen innan uppdraget påbörjas. Debitering ska baseras på faktiska förhållanden. Endast utförda arbetsuppgifter och reell tidsåtgång utgör grund för debitering. Redovisad tid ska överensstämma med tidpunkterna för arbetets påbörjande och avslutande på överenskommen uppdragsplats. I det fall arbete utförs under del av timme får nedlagd tid avrundas till närmaste 1/4-dels timme. Ersättning för resor, hotell, traktamenten, etc. erhålls efter att Lotteriinspektionen godkänt dessa. Priserna är fasta under hela uppdragstiden. Lagstadgad mervärdesskatt tillkommer på angivna priser. Arbetsresultat Lotteriinspektionen erhåller genom detta avtal äganderätten till allt material och alla arbetsresultat som framkommer vid uppdragens utförande. All upphovsrätt hänförlig till sådant material och arbetsresultat ska utgöra inspektionens egendom. 12(17)

Företaget får inte utan skriftligt medgivande av inspektionen publicera eller på annat sätt nyttja arbetsmaterial eller arbetsresultat. Av inspektionen tillhandahållet material samt av Företaget för uppdragen producerat arbetsmaterial ska överlämnas till inspektionen senast när uppdraget är slutfört. Personal Lotteriinspektionen ska informeras om förändring av personal. Förändring av personal berättigar inte Företaget till ersättning för eventuella merkostnader och utgör inte grund för förändring av avtalade villkor. Företaget är skyldigt att utan oskäligt dröjsmål byta ut sådan personal vilken inspektionen anser sakna erforderlig kompetens eller med vilken inspektionen anser sig ha samarbetssvårigheter. Underleverantör Företaget äger inte rätt att använda underleverantör om detta inte skriftligen godkänts av Lotteriinspektionen. Företaget ansvarar för underleverantörens arbete såsom för eget arbete. I detta avtal fastställda villkor ska av Företaget vara fastställda genom bindande förbehåll även i förhållande till eventuell av Företaget anlitad underleverantör. Leverantör ska på Lotteriinspektionens begäran, kunna uppvisa ett samarbetsavtal eller liknande som visar att anbusgivaren kan nyttja underleverantörens kapacitet. Vite vid försenad leverans Företagets ansvar inkluderar förseningar orsakade av omständigheter som åligger Företaget enligt avtalet. Leveransförsening med mer än 14 dagar ger Lotteriinspektionen rätt till avdrag på upparbetad tid för uppdraget med 5 % per vecka. Hävning av avtalet Lotteriinspektionen äger rätt att med omedelbar verkan säga upp avtalet om företaget i väsentlig mån brister i förpliktelser enligt avtalet och inte vidtar rättelse inom 14 dagar efter skriftlig anmodan därom. Lotteriinspektionen äger även rätt att säga upp avtalet till omedelbart upphörande i det fall Företaget, dess styrelseledamöter eller övriga företrädare för Företaget, är föremål för åtgärder eller omfattas av 13(17)

förhållanden som anges i 10 kap. 2 Lagen (2007:1091) om offentlig upphandling Fakturering Uppdraget faktureras aktören efter att Lotteriinspektionen godkänt uppdraget. Inspektionen ska godkänna uppdraget snarast möjligt efter erhållet sakkunnigutlåtande. Företaget ska senast sex månader från det att avtalet upphört till aktören översända faktura som upptar fordringar avseende avtalade tjänster. Krav som framställs senare medför inte rätt till ersättning. Betalningsvillkor Betalningsvillkor är 30 dagar efter erhållen korrekt faktura. Faktureringsavgift, expeditionsavgift eller motsvarande ska inte debiteras. Vid försenad betalning äger Företaget rätt till dröjsmålsränta enligt räntelagen. Villkor som anges i faktura men som inte omfattas av avtalade villkor är inte bindande för aktören. Särskilda villkor Partsoberoende Vid genomförandet av avtalet ska Företaget tillvarata och företräda Lotteriinspektionens intressen. Företaget eller Företagets personal får under avtalstiden inte utöva verksamhet som kan rubba förtroendet för Företaget/denne i något som gäller avtalade uppdrag. Företagets partsoberoende omfattar även tredje part i det avseendet att Företaget och Företagets personal förbinder sig att avstå från att direkt eller indirekt utföra tjänster för, företräda eller på annat sätt bistå annan part som är eller som kan bli motpart till Lotteriinspektionen i ärende som i något avseende står i förbindelse med det uppdrag som Företaget utfört för inspektionens räkning. Detta villkor gäller även efter det att uppdraget fullgjorts och avtalet upphört. Villkoret äger inte tillämpning om sådan åtgärd sker med stöd av bestämmelse i svensk lag. Företaget ska omedelbart underrätta Lotteriinspektionen om det finns anledning att anta att förhållande föreligger som står i strid med denna bestämmelse. 14(17)

Sekretess Person anlitad av Företaget får inte röja eller utnyttja sekretessbelagd uppgift. Bestämmelser om tystnadsplikt i det allmännas verksamhet och om förbud att lämna ut allmänna handlingar finns i sekretesslagen (1980:100). Lagens tillämplighet på annan person än statligt anställda anges i dess 1 kap. 6 enligt vilken sekretessen gäller för den person som i egenskap av uppdragstagare eller på annan liknande grund för det allmännas räkning deltar eller har deltagit i myndighetens verksamhet och därvid har fått kännedom om sekretessbelagd uppgift. Genom denna regel omfattas inte endast personen själv av sekretessen utan även annan person som Företaget ställer till Lotteriinspektionens förfogande för uppdragets fullgörande och som deltar i inspektionens verksamhet på samma sätt som om inspektionen hade ingått uppdragsavtal med vederbörande själv. Den som röjer eller utnyttjar sekretessbelagda uppgifter kan dömas enligt 20 kap. 3 brottsbalken. Företaget förbinder sig att uppmärksamma de medarbetare som sysselsätts med avtalat uppdrag på gällande bestämmelser om sekretess. Denna bestämmelse gäller även efter det uppdrag slutförts och avtalet upphört och så länge sekretessen består. Rättsintrång Företaget ansvarar för att av Företaget levererat uppdragsmaterial inte kränker annans rätt (patent, varumärke, mönster, upphovsrätt etc). Företaget ansvarar för skadestånd och andra kostnader som Lotteriinspektionen åsamkas på grund av anspråk från tredje part. Framställs anspråk gentemot inspektionen ska inspektionen utan onödigt dröjsmål underrätta Företaget om anspråket. Denna bestämmelse gäller även efter det att avtalet upphört att gälla. Force majeure Part befrias från sina åtaganden enligt detta avtal om fullgörandet därav förhindras på grund av omständighet utanför hans kontroll som denne skäligen inte kunde ha räknat med vid avtalets tecknande och vars följder denne inte skäligen kunnat undvika eller övervinna. Såsom sådan omständighet ska anses krig, krigsliknande tillstånd, avtalsenlig arbetskonflikt, eldsvåda, beslut av regeringen eller annan myndighet än Lotteriinspektionen. 15(17)

Den part som avser åberopa ovan beskriven omständighet ska omedelbart och skriftligen underrätta motparten därom. Så snart den åberopade omständigheten upphört ska parten underrätta motparten samt omedelbart återuppta åtagandet i avtalad omfattning. Oavsett vad som ovan anges som skäl för befrielse från avtalade förpliktelser äger motparten rätt att häva avtalet om detta medfört försening av avtalad prestation med mer än tre månader. Ansvar Företaget ansvarar för skada som orsakats genom fel eller försummelse av Företaget, Företagets anställda eller i övrigt av Företaget anlitade. Ersättningen ska motsvara skadans verkliga värde dock maximalt avtalat pris för uppdraget. När Lotteriinspektionen så begär ska brister i avtalat åtagande orsakad genom avvikelser från avtalade förutsättningar åtgärdas av Företaget. Sådant arbete ska av Företaget utföras utan oskäligt uppehåll och utan tillkommande kostnader för inspektionen. Överlåtelse av avtal Företaget får inte - vare sig helt eller delvis - överlåta eller pantsätta sina rättigheter och skyldigheter enligt detta avtal utan Lotteriinspektionens skriftliga godkännande. Ändringar och tillägg Ändringar och tillägg till detta avtal ska för sin giltighet skriftligen vara godkända av båda parter. Tillämplig lag Lotteriinspektionens och Företagets rättigheter och skyldigheter enligt detta avtal bestäms i sin helhet av svensk rätt. Tvist Tvist angående tillämpning eller tolkning av detta avtal och därmed sammanhängande rättsförhållanden ska prövas av svensk allmän domstol. 16(17)

Bilaga 2, Kompetensnivåer Nivå 1 Kunskap nyss genomförd utbildning inom aktuellt område Erfarenhet kortare arbetserfarenhet, ej vana som konsult Ledning kräver arbetsledning Självständighet kan självständigt utföra enklare uppgifter Nivå 2 Kunskap har utbildning inom området, viss svårighetsgrad Erfarenhet 1-3 år som konsult inom aktuellt område, har deltagit i eller utfört ett flertal liknande uppdrag Ledning kräver arbetsledning Självständighet kan självständigt utföra avgränsade arbetsuppgifter Nivå 3 Kunskap hög kompetens inom området Erfarenhet 4-8 år som konsult inom aktuellt område, är förebild för andra konsulter på lägre nivå. Har befunnit sig på nivå 2 under minst 2 år. Ledning tar ansvar för delområde, kan leda en mindre grupp Självständighet kan arbeta självständigt Nivå 4 Kunskap hög generalistkompetens, eller mycket hög kompetens inom området Erfarenhet har deltagit i stora uppdrag inom aktuellt område och genomfört uppdrag med mycket hög kvalitet. Nivån uppnås normalt tidigast efter 9-12 år som konsult inom aktuellt område. Har befunnit sig på nivå 3 under minst 2 år. Ledning tar huvudansvar för ledning av större grupp Självständighet mycket stor Nivå 5 Kunskap kompetens av högsta rang inom aktuellt område, uppfattas som expert på marknaden Erfarenhet (som 4) men har befunnit sig på nivå 4 under minst 3 år Ledning har stor vana och erfarenhet att verka i ledande befattning Självständighet mycket stor 17(17)