Размер шрифта Цветовая схема Изображения
Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.

Обсуждение документации - Просмотр сообщения № 1069381

Тема сообщения
Замечание к АД

Тип сообщения
Запрос о разъяснении АД

Поставщик
Товарищество с ограниченной ответственностью "IT-Quantum"

Представитель поставщика
ҚАЙРАТҰЛЫ БАУЫРЖАН

Дата и время отправки сообщения
2026-10-02 01:32:28

Текст сообщения
1. Почему количество внутренних логических модулей платформы установлено именно не менее 18?
2. Допускается ли платформа, имеющая те же функции, реализованные в 12 модулях?
3. Допускается ли монолитная архитектура при соответствии всем показателям производительности?
4. Допускается ли контейнерная архитектура?
5. Допускается ли serverless-архитектура?
6. Почему обязательна трехуровневая схема «БД — сервер приложений — клиент»?
7. Какие архитектурные сведения участник обязан предоставить в заявке?
8. Требуется ли схема архитектуры?
9. Требуется ли описание API?
10. Требуется ли раскрытие исходного кода?
11. Какие именно 18 модулей должны физически существовать как независимые сервисы?
12. Можно ли объединить модуль QR и игровой сервер?
13. Можно ли объединить аудит и аналитику?
14. Каким образом комиссия проверит логическое разделение модулей?
15. Будет ли проводиться технический аудит серверной части?
16. Требование 1000 активных соединений означает 1000 одновременно авторизованных пользователей?
17. Или 1000 WebSocket/HTTP-соединений?
18. Почему далее серверное оборудование рассчитывается только на 100 одновременных пользователей?
19. Какое значение является обязательным для приемки — 100 или 1000?
20. Сколько учащихся фактически планируется подключать одновременно?
21. Сколько педагогов?
22. Сколько администраторов?
23. Какое общее число учетных записей предполагается?
24. Входит ли сервер в комплект поставки?
25. Если входит, сколько серверов?
26. Если сервер не входит, кто предоставляет инфраструктуру?
27. Где должен размещаться сервер?
28. В школе?
29. В дата-центре поставщика?
30. В облаке?
31. Допускается ли иностранный облачный сервис?
32. Требуется ли размещение данных на территории Республики Казахстан?
33. Кто оплачивает сервер после первого года эксплуатации?
34. Кто оплачивает домен?
35. Кто оплачивает SSL/TLS-сертификат?
36. Кто оплачивает резервное хранилище?
37. Что означает простой не более 1% в год?
38. Как рассчитывается данный показатель?
39. Исключаются ли плановые технические работы?
40. Как подтверждается uptime?
41. Почему требуется конкретный reverse proxy?
42. Допускается ли облачный балансировщик?
43. Допускается ли CDN?
44. Допускается ли иная технология защиты от DDoS?
45. Почему в ТС описаны конкретные алгоритмы распределения запросов?
46. Как будет проверяться их наличие?
47. Обязательна ли двухфакторная аутентификация именно описанного типа?
48. Допускается ли TOTP?
49. Допускается ли e-mail OTP?
50. Допускается ли SMS?
51. Допускается ли WebAuthn?
52. Допускается ли корпоративный SSO?
53. Можно ли применять более строгую парольную политику?
54. Почему тайм-аут обязательно должен настраиваться от 5 до 60 минут?
55. Допускается ли диапазон 10–120 минут?
56. Обязательна ли блокировка ровно после пяти попыток?
57. Допускается ли блокировка после трех попыток?
58. По 3D-контенту почему установлен предел 100 000 полигонов?
59. Это максимум или расчетная тестовая модель?
60. Может ли система отображать модель 200 000 полигонов?
61. Будет ли это считаться преимуществом или несоответствием?
62. Как будет измеряться 30 FPS?
63. На каком клиентском устройстве?
64. С какой видеокартой?
65. В каком браузере?
66. При каком разрешении экрана?
67. Почему каждая модель должна иметь не менее 10 интерактивных точек?
68. Допускаются ли модели с пятью точками?
69. Почему текстовая карточка должна иметь не менее 500 символов?
70. Может ли быть 300 символов?
71. Что означает «не менее трех базовых ракурсов»?
72. Обязателен ли автоматический поворот модели?
73. Обязательна ли подсветка контура при наведении?
74. Обязателен ли конкретный формат конфигурационных файлов «атрибут-значение»?
75. Допускается ли хранение параметров в базе данных?
76. Допускается ли бинарный формат?
77. Допускается ли иной JSON/XML-формат?
78. Почему видео должно быть продолжительностью минимум 5 минут?
79. Допускается ли видео 2 минуты?
80. Допускается ли видео 30 минут?
81. Какая норма устанавливает диапазон 5–15 минут?
82. Просим указать документ, на который ссылается обоснование физиологическими нормами.
83. Максимальный размер файла 500 МБ является минимально поддерживаемым пределом?
84. Допускается ли загрузка файла 1 ГБ?
85. Требуется ли транскодирование видео?
86. Какие форматы видео должны поддерживаться?
87. Обязателен ли adaptive bitrate?
88. Допускается ли progressive download?
89. Почему видеоплеер обязан иметь ровно перечисленные восемь функций?
90. Допускается ли наличие большего количества?
91. Обязательны ли субтитры именно двух языков?
92. Какие два языка?
93. Должны ли это быть русский и казахский?
94. Можно ли добавлять третий язык?
95. Обязательна ли задержка графического рисования до 50 мс?
96. Как она измеряется?
97. Почему необходимо минимум 10 цветов плюс 16 млн оттенков?
98. Почему история действий должна содержать минимум 10 шагов?
99. Допускается ли 5 шагов?
100. По игровому серверу обязательно ли использование full-duplex событийной модели?
101. Допускается ли иной протокол?
102. Обязателен ли WebSocket?
103. Допускается ли WebRTC?
104. Допускается ли Server-Sent Events плюс HTTP?
105. Как измеряется задержка 300 мс?
106. Через локальную сеть или Интернет?
107. Какова допустимая пропускная способность?
108. Почему предусмотрено не менее восьми типов транзакций?
109. Каким образом участник должен доказать внутреннее количество типов транзакций?
110. Обязательно ли подключение ученика именно QR-кодом?
111. Допускается ли короткий PIN?
112. Допускается ли ссылка?
113. Допускается ли NFC?
114. Почему подключение должно занимать максимум 5 секунд?
115. При какой скорости Интернета?
116. Каким образом комиссия будет проводить тест?
117. Почему минимальный таймер вопроса установлен 10 секунд?
118. Допускается ли 5 секунд?
119. Почему максимальный — 5 минут?
120. Допускается ли 10 минут?
121. Обязателен ли лидерборд после каждого раунда?
122. Можно ли скрыть рейтинг педагогом?
123. Обязательны ли круговая и столбчатая диаграммы?
124. Допускаются ли иные визуализации?
125. Какой срок хранения статистики учащихся?
126. Требуется ли удаление персональных данных по запросу?
127. Требуется ли согласие родителей?
128. Какие персональные данные детей будут храниться?
129. Обязателен ли мониторинг инфраструктуры каждую минуту?
130. Допускается ли интервал 5 минут?
131. Каковы требования к хранению системных логов после 30 дней?
132. Требуется ли хранить архив дольше?
133. Кто имеет доступ к логам?
134. RTO 4 часа распространяется на любое нарушение?
135. RPO 24 часа распространяется на все данные?
136. Требуется ли георезервирование?
137. Требуется ли второй сервер?
138. По UI каким образом будет проверяться правило трех переходов?
139. Что считается переходом?
140. Открытие модального окна является переходом?
141. Прокрутка страницы является переходом?
142. Размер touch target 44×44 пикселя проверяется на каком разрешении?
143. Право на ПО должно предоставляться на весь срок авторского права?
144. Является ли лицензия фактически бессрочной?
145. Требуется неисключительная или исключительная лицензия?
146. Почему в ТС оставлены оба варианта?
147. Сколько учетных записей должно быть создано?
148. Требуется ли право создавать неограниченное число учетных записей?
149. Может ли поставщик использовать подписочную модель при бессрочной лицензии?
150. Кто оплачивает дальнейший хостинг?
151. Что включается в SLA 12 месяцев?
152. После 12 месяцев ПО продолжает работать?
153. Что происходит с технической поддержкой?
154. Каков график технической поддержки?
155. Что такое «4 рабочих часа», если обращение поступило вечером?
156. Требуется ли круглосуточная поддержка?
157. Какие международные документы могут быть признаны эквивалентом NCA-протоколов?
158. Допускается ли ISO/IEC 27001?
159. Допускается ли ISO/IEC 15408/Common Criteria зарубежной лаборатории?
160. Допускается ли OWASP penetration test?
161. Допускается ли независимый SAST зарубежной лаборатории?
162. Почему все протоколы обязательно должны быть выданы NCA-аккредитованной лабораторией?
163. Сколько лабораторий в РК способны выполнить весь набор указанных испытаний?
164. Проверял ли Заказчик наличие конкуренции между такими лабораториями?
165. Должен ли протокол быть оформлен непосредственно на предлагаемую версию ПО?
166. Если после протокола выпущено обновление, протокол остается действующим?
167. Каков срок действия каждого протокола?
168. Что понимается под «действующим» протоколом?
169. Должен ли SAST охватывать весь исходный код?
170. Как предоставить SAST на проприетарный продукт иностранного правообладателя?
171. Может ли правообладатель сам пройти аудит?
172. Допускается ли отчет международной специализированной компании?
173. Кто оплачивает проведение пяти исследований?
174. Может ли победитель предоставить протоколы после заключения договора до запуска системы?
175. Почему их отсутствие на этапе заявки автоматически признается несоответствием?
176. Просим рассмотреть возможность замены документарных требований на приемочные испытания фактической безопасности и производительности предлагаемой системы.


Ответы представителей заказчика и организатора, секретаря

Дата:
2026-10-05 11:38:50

Автор:
ТӨРЕХАНОВ НҰРДӘУЛЕТ МУХТАРҰЛЫ

Решение:
Представить разъяснение положений аукционной документации

1. Перечень из не менее 18 логических модулей определяет функциональную полноту образовательной среды (аутентификация, сессии, контентное хранилище, 3D-рендеринг, видеостриминг, субтитры/локализация, интерактивные задания, игровой сервер, постоянное соединение, генерация QR, статистика/отчеты, бэкап, мониторинг мощностей, аудит действий, CMS, маршрутизация, раздача статики, криптографическая защита), гарантируя покрытие утвержденной типовой учебной программы. 2. Программное обеспечение, не содержащее полного функционального состава требуемых модулей (менее 18), признается функционально неполноценным и не соответствующим технической спецификации. 3. Монолитные архитектурные решения не обеспечивают требуемой компонентной изоляции: при отказе или зависании монолитного сервиса происходит аварийная остановка работы всей платформы школы во всех классах одновременно. 4. Контейнеризация допускается как современный способ оркестрации и развертывания сервисов при условии сохранения модульной структуры и выполнения заявленных функций. 5. Serverless-решения допускаются в качестве вспомогательных компонентов при соблюдении регламентов отказоустойчивости, безопасности персональных данных и непрерывности сервисов. 6. Трехуровневая модель «база данных — сервер приложений — клиентское приложение» является фундаментальным отраслевым стандартом безопасности веб-систем, исключающим прямой доступ пользовательских веб-клиентов к базе данных и защищающим критические данные учащихся от несанкционированного изменения. 7. Предоставление внутренней исходной проектной документации разработчика Заказчику не требуется; соответствие проверяется функциональным тестированием и эксплуатационной документацией («Руководством системного администратора»). 8. Предоставление отдельной схемы архитектуры в составе заявки не требуется; проверяется комплектная эксплуатационная документация в соответствии с подразделом 7.3 технической спецификации. 9. Предоставление описания внутренних API разработчика Заказчику не требуется. 10. Предоставление исходного кода программного обеспечения Заказчику не требуется; доступ пользователей к платформе осуществляется через стандартные веб-браузеры. 11. Перечень из 18 логических модулей исчерпывающе закреплен в подразделе 2.4 технической спецификации и определяет компонентную независимость образовательных сервисов. 12. Нет, модуль генерации QR-кодов и сессионный игровой сервер выполняют функционально самостоятельные задачи и должны быть логически разделены для изоляции нагрузок. 13. Нет, подсистема системного логирования и аудита безопасности (журналирование событий ИБ) и модуль педагогической аналитики/статистики успеваемости имеют различные профили назначения и регламенты обработки данных. 14. Соответствие модульной структуры проверяется в ходе приемочных испытаний функциональным тестированием сервисов и верификацией эксплуатационной документации («Руководства системного администратора»). 15. Проверка функционирования модулей и сервисов осуществляется в рамках штатных приемо-сдаточных процедур на соответствие заявленным эксплуатационным характеристикам. 16. Показатель 1000 активных соединений характеризует архитектурную сетевую масштабируемость программного ядра разработчика по одновременным сессиям (WebSocket/HTTP). 17. Показатель определяет сетевые сессии и одновременные соединения (WebSocket/HTTP) клиентских устройств и датчиков к серверному ядру платформы. 18. В технической спецификации противоречие отсутствует: серверные аппаратные ресурсы (не менее 8 ядер, 16 ГБ ОЗУ) указаны как локальный минимум вычислительных мощностей аудитории для стабильной работы одного класса (до 100 пользователей), тогда как емкость в 1000 соединений определяет сетевой архитектурный предел масштабирования программного ядра при проведении общешкольных срезов знаний и олимпиад. 19. Обязательными являются оба показателя, поскольку они разграничены по уровням: 100 пользователей — это локальная нагрузка на сервер учебного кабинета, а 1000 соединений — архитектурная емкость программной платформы разработчика. 20. Контингент общеобразовательной школы составляет сотни учащихся, распределенных по классам и сменным параллелям, одновременно использующих интерактивные ресурсы. 21. Платформа обеспечивает единовременную работу педагогического коллектива учебного заведения в соответствии с утвержденным расписанием уроков. 22. Система предусматривает работу администраторов в рамках установленной ролевой модели управления доступом. 23. В соответствии с подразделом 7.1 технической спецификации, количество создаваемых учетных записей внутри организации образования предоставляется без ограничений («campus license»). 24. Закупается единый программно-аппаратный комплекс учебного оборудования; системные требования подраздела 6.1 спецификации определяют параметры вычислительной среды для инсталляции программного ядра. 25. Количество аппаратных единиц оборудования исчерпывающе определено технической спецификацией комплекта. 26. Развертывание программного ядра осуществляется в вычислительной среде школы силами поставщика в рамках пусконаладочных работ в соответствии с Руководством системного администратора. 27. Программная платформа разворачивается в локальной вычислительной сети организации образования. 28. Серверная часть разворачивается в инфраструктуре школы для обеспечения полной независимости учебного процесса от сбоев внешнего интернета. 29. В дата-центре поставщика размещение основных сервисов локального кабинета не предполагается. 30. Локальное развертывание в сети школы является приоритетным для обеспечения автономности уроков и защиты персональных данных учащихся. 31. Размещение баз данных с персональными данными несовершеннолетних граждан РК на иностранных облачных серверах прямо запрещено Законом РК «О персональных данных и их защите». 32. Да, в соответствии с законодательством Республики Казахстан хранение и обработка персональных данных граждан РК должны осуществляться на серверах, физически расположенных на территории Республики Казахстан. 33. Поставляется бессрочная неисключительная лицензия на программный комплекс; расходы на содержание локальной ИТ-инфраструктуры школы несет образовательное учреждение в рамках утвержденного бюджета. 34. Локальное функционирование платформы в школьной сети осуществляется по внутренним сетевым адресам (IP/локальный DNS) и не требует обязательной платной аренды внешних доменных имен. 35. Терминация защищенных соединений в локальной сети обеспечивается встроенными средствами генерации доверенных сертификатов безопасности. 36. Локальное резервное копирование осуществляется на внутренние накопители инфраструктуры кабинета в соответствии с требованиями подраздела 4.3 спецификации. 37. Показатель доступности означает, что совокупное время внепланового простоя системы из-за сбоев программного ядра не превышает 1% от общего фонда времени эксплуатации в учебном году. 38. Расчет производится стандартной формулой коэффициента технической готовности: соотношение времени доступности сервисов к общему времени расчетного периода. 39. Да, регламентные и плановые технические работы, проводимые во внеурочное время по согласованию с администрацией школы, исключаются из расчета внепланового простоя. 40. Показатель Uptime верифицируется системными журналами мониторинга инфраструктуры (подраздел 4.1 спецификации). 41. Требование механизма обратного проксирования обусловлено регламентами информационной безопасности: терминация защищенных TLS-соединений, равномерная балансировка запросов и защита от локальных сетевых перегрузок. 42. Применение облачных балансировщиков допускается в случае внешней маршрутизации при обязательном соблюдении требований законодательства РК по защите информации. 43. Применение CDN допускается в качестве вспомогательного механизма доставки тяжелого статического медиаконтента. 44. Допускаются любые сертифицированные технологии сетевой безопасности, обеспечивающие предотвращение атак типа «отказ в обслуживании» (DoS/DDoS). 45. Алгоритмы Round-robin и Least-connections являются классическими открытыми отраслевыми алгоритмами равномерного распределения нагрузки между микросервисами платформы. 46. Проверка осуществляется в ходе приемочных испытаний при подаче тестовых параллельных сессий на серверную часть платформы. 47. Механизм двухфакторной аутентификации (2FA) для учетных записей администраторов обязателен для превентивной защиты платформы от перехвата управления. 48. Да, использование стандартных алгоритмов генерации одноразовых паролей TOTP (Time-based One-Time Password) допускается. 49. Да, отправка временного проверочного кода на подтвержденный e-mail допускается в качестве второго фактора идентификации. 50. Механизм SMS допускается при наличии подключенного шлюза отправки сообщений. 51. Да, современные открытые протоколы аутентификации WebAuthn/FIDO2 допускаются в качестве усиленной защиты учетных записей. 52. Интеграция с корпоративными протоколами Single Sign-On (SSO) допускается в качестве расширения базовой функциональности системы. 53. Да, применение более строгой парольной политики со стороны разработчика допускается и приветствуется. 54. Диапазон регулировки тайм-аута от 5 до 60 минут оптимально согласуется с регламентом школьного урока (45 минут) и переменами, предотвращая оставление открытых сессий в пустых кабинетах. 55. Администратор должен иметь возможность задать тайм-аут в пределах стандартного школьного занятия (до 45–60 минут); поддержка более широкого диапазона настроек не ухудшает свойств системы. 56. Блокировка учетной записи после 5 неверных попыток является базовым отраслевым стандартом защиты от автоматизированного подбора паролей (Brute-force). 57. Да, настройка блокировки после 3 попыток ввода обеспечивает более высокий уровень защиты и допускается. 58. Порог в 100 000 полигонов является расчетным отраслевым оптимумом образовательной 3D-графики, обеспечивающим анатомическую и физическую детализацию без зависания графических адаптеров клиентских моноблоков. 59. Показатель регламентирует гарантированную производительность рендеринга при работе со стандартными детализированными учебными 3D-моделями школьного курса. 60. Да, система может отображать и более сложные модели, если вычислительные ресурсы клиентского моноблока обеспечивают плавность кадров. 61. Отображение более детализированных моделей без потери частоты кадров признается преимуществом и подтверждает качество графического движка. 62. Частота кадров замеряется встроенным счетчиком производительности WebGL (FPS counter) в панели разработчика браузера при штатном вращении модели. 63. Проверка производится на входящих в комплект поставки компьютерах-моноблоках учащихся и преподавателя. 64. На встроенном графическом адаптере центрального процессора моноблока из комплекта закупки. 65. В стандартных актуальных версиях веб-браузеров (Google Chrome, Microsoft Edge, Chromium). 66. При штатном экранном разрешении Full HD ( пикселей), установленном спецификацией для моноблоков. 67. Наличие не менее 10 точек взаимодействия обеспечивает возможность детального раскрытия составных частей сложных многокомпонентных анатомических и технических объектов. 68. Простые модели могут иметь меньшее число точек; спецификация регламентирует предельную способность движка поддерживать до 10 точек и более при изучении сложных агрегатов. 69. Требование к объему поля не менее 500 символов определяет максимальную вместимость информационного контейнера карточки, гарантируя отображение развернутого академического описания без обрезки текста. 70. Да, размещение более кратких пояснений (100–300 символов) спецификацией не ограничивается; показатель определяет максимальную вместимость контейнера. 71. Наличие не менее трех предустановленных ракурсов (спереди, сбоку, в разрезе) позволяет учителю мгновенно переключать внимание класса на ключевые проекции изучаемого объекта в один клик. 72. Да, функция автоматического вращения вокруг оси необходима для наглядной круговой демонстрации трехмерного объекта на экране без постоянного ручного управления манипулятором. 73. Да, визуальная подсветка контура при наведении курсора обеспечивает эргономичность и интуитивную интерактивную навигацию по элементам 3D-сцены. 74. Использование стандартизированных файлов формата «атрибут-значение» (JSON/YAML/XML) обеспечивает открытость параметризации и легкость загрузки новых дидактических моделей. 75. Да, хранение параметров конфигурации в реляционной или документоориентированной базе данных допускается. 76. Бинарные форматы геометрии (например, glTF/GLB) штатно поддерживаются 3D-движками; конфигурационные метаданные точек интереса структурируются текстовыми атрибутами. 77. Да, форматы JSON и XML полностью соответствуют принципу открытой иерархической структуры «атрибут-значение». 78. Минимальная длительность видео в 5 минут необходима для методически полноценного раскрытия учебной микротемы с демонстрацией опытов и выводов. 79. Короткие анимационные фрагменты допускаются внутри интерактивных презентаций; 5 минут регламентируют хронометраж самостоятельных тематических видеоуроков. 80. Нет, непрерывная демонстрация видеоматериалов свыше 15 минут на школьном уроке прямо нарушает санитарно-гигиенические правила охраны зрения учащихся. 81. Диапазон 5–15 минут установлен в строгом соответствии с Санитарными правилами «Санитарно-эпидемиологические требования к объектам образования» Республики Казахстан, регламентирующими непрерывную длительность применения технических средств обучения на уроке, а также нормами методики микрообучения (microlearning). 82. Требование закреплено действующими Санитарными правилами «Санитарно-эпидемиологические требования к объектам образования», утвержденными уполномоченным государственным органом Республики Казахстан. 83. Да, формулировка «не менее 500 МБ» означает обязанность платформы технически поддерживать загрузку объемных видеофайлов размером до 500 МБ включительно без системных сбоев. 84. Да, поддержка загрузки файлов размером 1 ГБ превосходит минимальный порог и полностью допускается. 85. Транскодирование видео на стороне сервера рекомендуется для автоматической генерации потоков различного разрешения под разные типы устройств. 86. Обязательна поддержка открытых веб-форматов видео высокой четкости: MP4 (кодеки H.264/AVC), WebM. 87. Адаптивный битрейт необходим для предотвращения прерываний и зависаний воспроизведения видеопотока при колебаниях скорости беспроводной сети в аудитории. 88. Механизм Progressive Download допускается при стабильной пропускной способности сети, однако наличие адаптивной потоковой передачи является приоритетным. 89. Восемь элементов управления видеоплеером (пуск/пауза, таймлайн, громкость/Mute, полный экран, качество, субтитры, переключение, контекстные таймкоды) составляют стандартный базис HTML5 Video API для проведения уроков. 90. Да, наличие дополнительных функций управления видеоплеером допускается. 91. В соответствии с Законом РК «О языках в Республике Казахстан» образовательные материалы государственных школ должны сопровождаться поддержкой государственного и русского языков. 92. Субтитры должны поддерживать государственный (казахский) и русский языки. 93. Да, обеспечение синхронного дублирования на казахском и русском языках обязательно для организаций образования Республики Казахстан. 94. Да, возможность добавления дополнительных языков (например, английского) прямо предусмотрена технической спецификацией. 95. Время отклика графического слоя не более 50 мс является ключевым критерием отсутствия отставания цифровой линии от кончика стилуса (ink lag). 96. Параметр верифицируется плавностью нанесения непрерывной рукописной линии стилусом по экрану интерактивной панели при штатной работе ПО. 97. Палитра из 10 базовых цветов и ввод по HEX-коду (16 млн оттенков TrueColor) являются стандартными инструментами HTML5 Canvas для черчения схем и графиков. 98. Глубина отмены не менее 10 шагов необходима педагогу для оперативного исправления случайных ошибочных графических пометок без необходимости очистки всей доски. 99. Ограничение пятью шагами недостаточно при активном черчении сложных формул и графиков; установленный порог — не менее 10 шагов. 100. Да, полнодуплексная событийная модель (WebSocket) объективно необходима для синхронизации таймеров и мгновенной фиксации ответов без срывов соревновательной механики. 101. Протоколы периодического опроса (HTTP Polling) создают неприемлемые задержки сетевого трафика и искажают результаты блиц-тестирований. 102. Стандарт WebSocket (RFC 6455) является базовым открытым отраслевым веб-протоколом двусторонней связи реального времени. 103. Протокол WebRTC допускается в качестве эквивалентного решения передачи данных в реальном времени. 104. Связка SSE и HTTP создает односторонний поток и накладные расходы на обратные POST-запросы, что снижает синхронность викторин по сравнению с WebSocket. 105. Задержка не более 300 мс замеряется внутри локальной сети учебной аудитории между действием ученика на смартфоне и откликом на интерактивном экране. Замер производится в условиях функционирования локальной вычислительной сети учебного кабинета. Локальная сеть класса обеспечивает скорость передачи данных не менее 100 Мбит/с, что с избытком покрывает потребности легких пакетов телеметрии викторин. Восемь типов транзакций отражают полный логический цикл интерактивной викторины (регистрация, старт, вопрос, ответ, таймер, баллы, финиш, лидерборд). Функционал подтверждается демонстрацией полного цикла проведения интерактивной игры при приемочном тестировании комплекса. Подключение по QR-коду является обязательным базовым методом, обеспечивающим подключение 30 учеников за несколько секунд без утомительного ручного ввода логинов и паролей. Поддержка альтернативного ввода короткого PIN-кода допускается в качестве дополнения к генерации QR-кода. Подключение по прямой локальной гиперссылке допускается в качестве дублирующего способа. Поддержка NFC допускается в качестве дополнительной опции, но не заменяет универсальный QR-механизм, поддерживаемый всеми типами камер мобильных устройств. Норматив до 5 секунд регламентирует работу программного алгоритма мгновенного перехода по прямой сессионной ссылке для экономии полезного времени урока. При стандартной скорости локальной беспроводной сети класса от 2 Мбит/с на устройство. Тестирование проводится пробным сканированием QR-кода мобильным устройством учащегося и фиксацией времени появления имени в списке участников. Минимальный таймер в 10 секунд обусловлен психолого-педагогическими нормами прочтения вопроса и выбора варианта ответа школьником. Преподаватель вправе гибко настраивать таймер; диапазон от 10 секунд обеспечивает защиту от случайных фальстартов. Верхний предел в 5 минут необходим для решения сложных расчетных задач по физике, химии и математике непосредственно в ходе соревновательного раунда. Диапазон до 5 минут полностью покрывает потребности одного вопроса викторины в рамках 45-минутного школьного урока. Да, визуальный лидерборд является ключевым элементом соревновательной геймификации, стимулирующим академическую активность учащихся. Да, преподаватель имеет функциональную возможность скрывать рейтинг и демонстрировать только итоговые результаты сессии. Наличие круговых и столбчатых диаграмм представляет собой обязательный базовый дидактический стандарт наглядного представления статистических данных, понятный школьникам. Предоставление дополнительных видов визуализации (линейные графики, тепловые карты) допускается и приветствуется. Статистика успеваемости хранится в течение всего периода освоения учебных программ и учебного года в соответствии с номенклатурой дел школы. Да, удаление персональных данных осуществляется по мотивированному запросу субъекта персональных данных в соответствии с Законом РК «О персональных данных и их защите». Сбор и обработка персональных данных несовершеннолетних учащихся осуществляются в рамках договора на оказание образовательных услуг с согласия законных представителей. Хранятся минимально необходимые идентификационные сведения: фамилия, имя, класс, логин и история прохождения учебных заданий. Да, ежеминутный опрос параметров производительности сервера необходим для предупреждения сбоев и переполнения памяти во время проведения уроков. Опрос с интервалом 5 минут не позволяет оперативно зафиксировать пиковые скачки нагрузки и предотвратить зависание платформы на уроке. Системные журналы старше 30 дней подлежат автоматической архивации в сжатом виде для обеспечения глубины аудита инцидентов ИБ. Хранение архивных журналов безопасности организуется в соответствии с внутренними регламентами обеспечения ИБ школы. Доступ к журналам логирования имеют исключительно авторизованные администраторы системы с фиксацией обращений. Норматив RTO часов распространяется на процедуру полного восстановления сервисов платформы при критических аппаратных сбоях. Параметр RPO часов гарантирует, что максимальный объем возможных потерянных данных при аварии ограничен глубиной суточного бэкапа. Резервные копии изолируются логически или физически на отдельном защищенном дисковом массиве инфраструктуры школы. Создание отдельного резервного вычислительного кластера для одного кабинета не требуется; достаточно изолированного дискового хранилища резервных копий. Соблюдение правила трех кликов верифицируется выполнением базовых действий (запуск урока, открытие 3D-модели, запуск викторины) по инструкции пользователя. Переходом признается осознанное действие пользователя (клик мыши или касание сенсорного экрана), приводящее к открытию нового информационного слоя или контента. Открытие модального диалогового окна с дидактическим материалом признается логическим переходом. Прокрутка (скроллинг) страницы внутри одной активной рабочей области переходом не признается. Размер элемента пикселя верифицируется в CSS-разметке адаптивного интерфейса в соответствии с международным стандартом мобильной доступности W3C WCAG 2.1. Да, в соответствии с разделом 7.1 технической спецификации Заказчику передаются права на использование ПО на весь срок действия авторских прав (бессрочно). Да, предоставляется бессрочная неисключительная лицензия на организацию образования. Заказчику передаются неисключительные права на программный комплекс для образовательного учреждения («campus license»). Формулировка технической спецификации однозначно устанавливает объем прав: передача неисключительных имущественных прав на использование ПО. Количество создаваемых учетных записей внутри организации образования предоставляется без ограничений на весь контингент школы. Да, право создания учетных записей для всех педагогов и учащихся школы без лимитов и доплат является обязательным требованием. Применение срочных подписочных моделей, требующих ежегодной дополнительной оплаты за доступ к платформе, не допускается. Программная платформа разворачивается в локальной вычислительной инфраструктуре школы без регулярных расходов на сторонний хостинг. Регламент SLA на 12 месяцев включает безвозмездное устранение выявленных программных ошибок, логических дефектов и уязвимостей разработчиком. Да, бессрочный статус неисключительной лицензии гарантирует непрерывную работу программного обеспечения после истечения 12 месяцев гарантии. Послегарантийное сопровождение осуществляется силами штатных ИТ-специалистов школы либо в рамках отдельного договора на сопровождение. Служба технической поддержки принимает обращения в пределах стандартных рабочих дней и часов государственных организаций образования РК. При поступлении обращения в вечернее время отсчет 4 рабочих часов начинается с начала следующего официального рабочего дня школы. Круглосуточная поддержка не требуется; регламент исчисляется в пределах официальных рабочих часов организации образования. В государственных закупках Республики Казахстан юридическую силу имеют официальные протоколы испытательных лабораторий, аккредитованных в национальной системе аккредитации (NCA) РК в соответствии с Законом РК «О техническом регулировании». Сертификат ISO/IEC 27001 подтверждает общие процессы менеджмента информационной безопасности юридического лица, но не удостоверяет отсутствие программных дефектов и уязвимостей в конкретном поставляемом программном продукте. Зарубежные протоколы признаются на территории Республики Казахстан исключительно при прохождении процедур нострификации и подтверждения соответствия в порядке, установленном законодательством РК. Penetration test проверяет сетевой периметр, но не заменяет статического анализа исходного кода (SAST) и проверки ролевой модели СТ РК. Отчет зарубежной лаборатории подлежит валидации и признанию уполномоченными органами Республики Казахстан в рамках национальной системы технического регулирования. Аккредитация лабораторий в системе NCA гарантирует легитимность испытаний, государственную ответственность экспертов и признание юридической силы документов государственными органами РК. В реестре Национального центра аккредитации (NCA) Республики Казахстан зарегистрирован ряд аккредитованных испытательных лабораторий в области информационных технологий и информационной безопасности, обеспечивающих достаточную конкурентную среду. Мониторинг рынка подтверждает функционирование независимых испытательных лабораторий системы NCA РК, проводящих исследования ПО по государственным стандартам. Протокол испытаний оформляется на заявленную версию программного продукта правообладателя. Протокол сохраняет юридическую силу на исследованную базовую версию платформы при выпуске минорных корректирующих обновлений и патчей. Срок действия протоколов определяется регламентами выдачи и методиками испытательных лабораторий в соответствии с законодательством о техническом регулировании. Действующим признается протокол, не отозванный выдавшей лабораторией и подтверждающий актуальную версию поставляемого программного ядра на дату подачи заявки. Статический анализ SAST проводится испытательной лабораторией в объеме кодовой базы функциональных модулей программной платформы разработчика. Анализ кода проводится независимой аккредитованной лабораторией в условиях государственной аттестации и соглашения о конфиденциальности (NDA); поставщик запрашивает у правообладателя готовый протокол. Да, правообладатель программного обеспечения самостоятельно и заблаговременно организует оценку соответствия своего продукта в лаборатории. В государственных закупках Республики Казахстан безусловный приоритет имеют документы национальной системы аккредитации NCA РК. Испытания проводятся и оплачиваются разработчиком программного обеспечения в рамках плановой сертификации и вывода тиражного продукта на рынок. Нет, перенос подтверждения защищенности ПО на этап приемки создает критический риск поставки уязвимого или вредоносного софта и срыва исполнения договора. Подтверждение информационной безопасности на этапе подачи заявок является гарантией зрелости программного продукта и превентивной защитой государственной школы от киберугроз. В соответствии с пунктом 2 статьи 21 Закона РК «О государственных закупках», Заказчик определяет требования исходя из необходимости защиты государственных информационных систем и персональных данных несовершеннолетних учащихся; основания для исключения национальных протоколов безопасности отсутствуют.