Modernizarea sistemelor de securitate necesită un cadru clar, coerent și verificabil, care să asigure conformitatea tehnică, eficiența operațională și sustenabilitatea investiției. Prezentul model de caiet de sarcini este conceput pentru a ghida achizițiile publice sau private în proiecte de upgrade, extindere sau înlocuire a sistemelor de securitate, incluzând cerințe funcționale, tehnice, operaționale, de integrare, de testare, livrare, garanție, mentenanță și conformitate legală.
Acest model poate fi adaptat pentru obiective precum clădiri de birouri, spații industriale, infrastructură critică, instituții publice, retail, logistice sau rezidențiale colective, ținând cont de particularitățile de risc, de arhitectură și de continuitate operațională.
1. Obiect și scopul achiziției
Scopul achiziției este modernizarea sistemelor de securitate existente, asigurând compatibilitatea cu infrastructura actuală, creșterea nivelului de protecție, scalabilitatea pe termen mediu și lung, precum și reducerea costurilor operaționale prin automatizare și centralizare.
- Obiectul include proiectare, furnizare echipamente, instalare, configurare, integrare, testare, instruire, documentație și mentenanță.
- Priorități: disponibilitate, redundanță, integritate date, interopera-bilitate și respectarea standardelor relevante.
2. Domeniul de aplicare
Modernizarea acoperă subsisteme de control acces, supraveghere video (CCTV), detecție efracție, detecție și alarmare incendiu, sonorizare și evacuare vocală (dacă este cazul), supraveghere perimetrală, management unificat al securității (PSIM/VMS), infrastructură de rețea și alimentare neîntreruptibilă, sisteme de jurnalizare și raportare, precum și integrarea cu sisteme conexe (BMS/SCADA, HR, IAM, ERP).
3. Cerințe funcționale
- Asigurarea monitorizării în timp real și înregistrării evenimentelor de securitate, cu time-stamping sincronizat NTP.
- Control granular al drepturilor de acces pe rol, zonă, interval orar și scenarii speciale (vizitatori, contractori, intervenții).
- Analitice video avansate (detecție intruziune, trecere linie, abandon obiect, recunoaștere plăcuțe LPR, redactare/mascare zone sensibile).
- Armare/dezarmare pe zone, cu scenarii automate în funcție de calendar și alarme tehnice.
- Notificări multi-canal (centru dispecerat, e-mail, SMS, push) și fluxuri de răspuns (SOP) configurabile.
- Raportare periodică și la cerere privind incidente, acces, disponibilitate, audit.
- Funcționare fail-safe și fail-secure conform tipului de uși și scenariu HSE.
- Suport pentru operare de la stații dispecerat și interfețe mobile securizate (VPN/MFA).
4. Cerințe tehnice
4.1 Control acces
- Cititoare compatibile OSDP v2, criptare secure channel, suport carduri inteligente (MIFARE DESFire EVx), credențiale mobile (BLE/NFC), PIN.
- Controlere cu buffer evenimente, funcționare autonomă la căderea rețelei, alimentare redundantă.
- Electromagneți/benzi, yalele electrice și accesorii conforme cu cicluri de viață și forțe de reținere specificate.
4.2 Supraveghere video (CCTV)
- Camere IP conform ONVIF Profile S/G/M/T, rezoluție minim 4MP (exterior 8MP unde justificat), WDR real, IR adaptiv, audio bidirecțional unde necesar.
- Codare H.265/H.264, bitrate adaptiv, criptare stream SRTP/TLS, semnare digitală a înregistrărilor unde disponibil.
- Stocare NVR/VMS cu retenție conform politicii (ex. 30-90 zile), RAID 5/6, hot-swap, licențiere transparentă.
- Suport analitice onboard și/sau server-side, cu calibrare și reducere false pozitive.
4.3 Detecție efracție
- Centrale expandabile, zone partajate, magistrală criptată, jurnal tamper.
- Senzori PIR/dual-tech, magnetici uși/ferestre, vibrație/șoc, barieră IR perimetrală.
- Transmisie alarmă către dispecerat conform EN 50136, canale redundante (IP/GSM).
4.4 Detecție și alarmare incendiu
- Centrale adresabile EN 54, bucle redundante, izolatoare scurtcircuit.
- Detectoare fum/temperatură/multicriterial, butoane manuale, sirene și indicatoare optice.
- Integrare cu sistem evacuare vocală, control uși foc, lifturi, HVAC (scenarii).
4.5 Infrastructură rețea și electrică
- Switch-uri PoE+/PoE++, VLAN-uri dedicate securitate, QoS, port-security, 802.1X.
- Alimentare UPS on-line, autonomie minimă definită (ex. 30 min dispecerat, 60 min centrale), protecții SPD și împământare conform normativelor.
- Cablu structurată Cat6A/FO OM3/OS2 conform standardelor, marcaj și documentare trasee.
5. Integrare și interoperabilitate
- Interfețe API documentate, webhook-uri, SDK, conform ONVIF/ODP/OPC UA după caz.
- Integrare cu BMS/SCADA pentru schimb de evenimente, comenzi și vizualizare unificată.
- Sincronizare utilizatori cu HR/IAM, SSO, MFA, politică de parole și off-boarding automat.
- Corelare cross-sistem (acces + CCTV + efracție + incendiu) în VMS/PSIM pentru investigare rapidă.
6. Securitate cibernetică
- Hardening echipamente: dezactivare servicii neutilizate, parole unice, rotație, jurnalizare centralizată.
- Segmentare rețea, ACL, firewall, VPN site-to-site, management securizat (HTTPS/SSH), NTP intern.
- Actualizări firmware controlate, semnături digitale, rollback, inventar activ.
- Conformitate cu politici interne și bune practici (ex. ISO/IEC 27001, 62443, NIS2 unde aplicabil).
7. Proiectare și livrabile de proiect
- Studiu de site și evaluare risc, audit al sistemului existent, raport de conformitate.
- Proiect tehnic: planșe, scheme, topologii, liste echipamente (BOM), calcule de stocare și putere.
- Plan migrare și continuitate, fereastre de lucru, măsuri de rollback.
- Plan management cablare, trasee, marcaje, coduri de culoare, panouri și etichetare.
- Plan securitate șantier și HSE, permise de lucru, acces controlat al contractorilor.
8. Execuție, instalare și calitate
- Instalare conform manuale producător și normative locale, protecție la praf/umiditate, IP/IK adecvat.
- Testare punct cu punct, verificarea polarității și a căderilor de tensiune, certificări măsurători.
- Curățenie tehnică, management deșeuri, reciclare echipamente scoase din uz conform legislației.
- Marcarea și sigilarea cutiilor de joncțiune, protecții mecanice pentru trasee expuse.
9. Testare, recepție și performanță
- Plan FAT/SAT, protocoale de test, criterii de acceptanță, matrici cerințe vs. teste.
- Testare scenarii de alarmă, căderi de rețea și de alimentare, failover și revenire.
- Validarea calității imaginii în condiții de zi/noapte, iluminare minimă, backlight.
- Test de încărcare VMS, număr fluxuri, latență, retenție și integritate înregistrări.
10. Documentație și instruire
- Manuale, scheme as-built, diagrame logică, adresare, parole sigilate, certificate conformitate.
- Proceduri de operare (SOP), plan răspuns incidente, liste verificare.
- Training operatori, tehnicieni și administratori, materiale video și ghiduri rapide.
11. Mentenanță, SLA și garanție
- Garanție minimă 24/36 luni echipamente și lucrări, cu înlocuire avansată unde critic.
- SLA: timpi de răspuns și remediere, 24/7 pentru sisteme critice, piese de schimb locale.
- Plan mentenanță preventivă trimestrial/semestrial, jurnal intervenții, raport KPI.
- Monitorizare proactivă, alerte sănătate echipamente, actualizări programate.
12. Conformitate legală și standarde
- Respectarea legislației aplicabile (securitate fizică, protecția datelor, sănătate și securitate în muncă, PSI).
- Conform EN 54 (incendiu), EN 50131/50136 (efracție și transmitere), EN 60839 (sisteme alarmare), ONVIF, IEC 62676 (CCTV), ISO/IEC 27001.
- Impact asupra protecției datelor (DPIA) unde se prelucrează imagini/baze de date personale, politici de retenție și acces.
13. Criterii de evaluare a ofertelor
- Încadrare în cerințele tehnice obligatorii și demonstrarea compatibilității.
- Calitatea designului, scenariilor de integrare și planului de migrare.
- Cost total de proprietate (TCO): licențe, mentenanță, consum, scalare.
- SLA, disponibilitatea suportului local și certificările integratorului.
- Referințe relevante și demonstrații practice (PoC).
14. Cerințe privind protecția datelor
- Minimizare date: colectarea strict necesară scopului de securitate.
- Pseudonimizare/redactare acolo unde este posibil, control acces pe rol.
- Registre de prelucrare, acorduri cu împuterniciții, evaluări periodice.
15. Considerente de sustenabilitate
- Echipamente cu consum redus, PoE eficient, moduri de repaus.
- Reutilizare infrastructură existentă unde posibil, reducând deșeurile.
- Ambalaje reciclabile, trasee optimizate, consolidarea echipamentelor.
16. Cerințe de prezentare a ofertei
- Memoriu tehnic cu arhitectură propusă, diagrame, liste echipamente și compatibilități.
- Calendar Gantt de implementare, resurse cheie, certificări personal.
- Plan de asigurare calitate, plan de securitate cibernetică, plan HSE.
- Listă clară licențe și costuri recurente, termeni garanție și SLA.
17. Matrice cerințe
| Categorie | Cerință | Tip | Metodă verificare |
|---|---|---|---|
| CCTV | ONVIF Profile T, retenție 60 zile, RAID6 | Obligatorie | SAT, raport VMS |
| Control acces | OSDP v2, credențiale mobile, fail-secure | Obligatorie | Test scenariu |
| Efracție | Transmisie dublă IP/GSM EN 50136 | Obligatorie | Simulare alarmă |
| Incendiu | Centrale EN 54, bucle redundante | Obligatorie | FAT/SAT |
| Cibernetic | TLS, 802.1X, jurnalizare centrală | Recomandată | Audit |
18. Plan de migrare și continuitate
- Implementare pe etape, fără întreruperea protecției zonelor critice.
- Rulebook de revenire la versiunea anterioară, backup configurații.
- Comunicații către utilizatori, ferestre de mentenanță anunțate.
19. Indicatori de performanță (KPI)
- Disponibilitate sistem > 99.5% pentru componente critice.
- Timp mediu de remediere (MTTR) și timp mediu între defecțiuni (MTBF) țintă.
- Rată de alarme false sub pragurile definite per subsistem.
- Timp de căutare investigație și export probatoriu sub prag definit.
20. Buget, TCO și licențiere
- Separare costuri CAPEX/OPEX, opțiuni de abonament vs. perpetuu.
- Estimare consum energetic și costuri de răcire/stocare.
- Politică de upgrade major/minor, costuri de extindere pe 5 ani.

21. Considerente operaționale pentru dispecerat
- Interfață unificată, hărți dinamice, alocare incidente, ticketing.
- Escaladare automată, înregistrare audio a apelurilor, integrare interfonie.
- Redundanță stații, KVM, video wall, politici de rezervă la dezastru.
22. Cerințe de calitate pentru instalare și cablare
- Respectarea razelor minime de curbură, separare putere/date, legare la pământ.
- Testare permanent link și canal, rapoarte OTDR pentru fibră.
- Etichetare la ambele capete, planuri actualizate as-built.
23. Cerințe privind accesul contractorilor
- Verificare prealabilă personal, instruire HSE, reguli de acces controlat.
- Jurnalizare prezență, insigne temporare, însoțire în zone sensibile.
- Confidențialitate, NDA, gestionarea dispozitivelor externe (USB, laptop).
24. Managementul schimbărilor
- Proceduri de Change Request, evaluare impact, aprobare formală.
- Versionare documentație, istoric configurații, puncte de restaurare.
- Comitet tehnic periodic pentru aliniere și decizii.
25. Anexe și formulare
- Formular listă echipamente propuse și fișe tehnice.
- Model listă verificare FAT/SAT și rapoarte test.
- Șabloane SOP, registre mentenanță, matrice acces pe roluri.

Note de adaptare
Cerințele pot fi ajustate în funcție de regulile locale, nivelul de risc acceptat, politicile de protecție a datelor, disponibilitatea resurselor și arhitectura existentă. Este recomandată o sesiune de clarificări cu ofertanții pentru a valida scenariile de integrare și pentru a demonstra capabilitățile propuse.
tags: #caiet #de #sarcini #modernizare #sisteme #de