شرایط طراحی و توسعه دیتابیس جدید
-
سیستم ERP باید
در بخشهای مهم آموزشی و اداری دارای قابلیت پیشبینی باشد تا بتواند بر اساس
معلومات موجود و گذشته، وضعیتهای آینده را پیشبینی کند. این قابلیت در تصمیمگیری
دقیقتر و بهتر اداره و پوهنتون کمک میکند، زیرا تنها گزارشهای عادی و معلومات
خام در سیستمهای امروزی کافی نیست.
-
ERP باید توانایی تولید اسناد مانند
ترانسکریپتها، رسیدهای فیس، ریکاردهای حاضری و راپورهای مالی را به زبانهای دری،
پشتو و انگلیسی داشته باشد. صرف ترجمه رابط کاربری (UI) کافی نیست.
-
ERP باید دارای ساختار دیتابیس واحد (یک
PostgreSQL Schema) باشد تا معلومات اکادمیک، مالی، منابع
بشری، کتابخانه، ترانسپورت، تدارکات و انوینتری به آسانی با یکدیگر وصل و شریک
شوند، بدون اینکه معلومات جدا نگهداری شده یا هر بار نیاز به درخواستهای خاص API باشد.
-
سیستم ERP باید
داشبوردهای Real-Time مبتنی بر WebSocket Gateway داشته باشد تا تغییرات
معلومات مانند ثبت نمرات توسط استاد یا تکمیل منظوریها بهصورت خودکار و فوری بهروزرسانی
شود، بدون اینکه کاربر نیاز به Refresh دستی یا Reload کامل صفحه داشته باشد.
-
سیستم ERP باید
قابلیت بازگردانی (Undo) عملیات مهم
مانند تصحیح حاضری و نمرات را داشته باشد. این قابلیت باید از طریق میکانیزم Soft Delete انجام شود تا هر تغییر بهصورت
مصئون ثبت شده و در صورت نیاز برای Audit قابل دسترسی باشد.
-
سیستم ERP باید
دارای Audit Trail کامل
مالی باشد که در آن جزئیات هر تغییر، هویت کاربر، زمان تغییر، و تمام معلومات قبل
و بعد از تغییر بهصورت منظم ثبت و ذخیره گردد.
-
سیستم ERP باید
دارای امنیت در سطح بانکداری باشد. در این سیستم باید برای رمزهای عبور از Bcrypt Hashing با ۱۲ Round استفاده شود، معلومات حساس توسط
AES-256-CBC رمزگذاری گردد، و در بخشهای مهم سیستم
میکانیزم Rate Limiting تطبیق
شود؛ بهگونهای که مثلاً در هر دقیقه تنها ۵ تلاش ورود مجاز باشد تا
از سوءاستفاده جلوگیری شود.
-
عرضهکننده مکلف است تمام معلومات سیستم ERP موجود را بهصورت کامل به سیستم جدید
انتقال (Data Migration) دهد.
-
تمام پرداختهای مربوط به ERP تنها زمانی به عرضهکننده پرداخت میشود که دیتابیس و تمام سیستم بهصورت
کامل تست، تأیید و از سوی پوهنتون پذیرفته شود.
-
عرضهکننده مکلف است سورسکود ERP را به پوهنتون تسلیم دهد.
-
محرميت و حفاظت معلومات:
-
بر اساس قرارداد، هر دو طرف مکلف اند تمام معلومات
غیرعامه مانند اسناد محصلان، معلومات مالی، ریکاردهای امتحانات، ساختار سیستم و
پروسههای تجارتی را کاملاً محرمانه نگهدارند. این مکلفیت حداقل تا هفت (۷) سال پس از ختم
قرارداد ادامه خواهد داشت.
-
تمام کارمندان و قراردادیان فرعی عرضهکننده که به معلومات
پوهنتون دسترسی دارند، باید مطابق قوانین نافذه افغانستان تعهدنامههای انفرادی
محرميت را امضا نمایند و همچنان از ارزیابی شالید
(Background Check) مورد تأیید پوهنتون عبور کنند.
-
هرگونه تخطی واقعی یا مشکوک معلومات باید در ظرف ۲۴ ساعت پس از
شناسایی حادثه، بهصورت کتبی به پوهنتون راپور داده شود و همراه آن ارزیابی
ابتدایی اثرات و پلان کنترول یا مهار نیز ارائه گردد.
-
تطبیق و راهاندازی:
-
سیستم باید بهصورت مرحلهای و همراه با انتقال معلومات (Data Migration) تطبیق گردد.
-
اعلان Go-live تنها زمانی انجام میشود که تمام مشکلات جدی و نواقص تخنیکی بهصورت
کامل رفع شده و سیستم برای استفاده تأیید گردد.
-
آموزش و اسناد:
-
به کارمندان پوهنتون و کاربران سیستم باید آموزش (Training) به زبانهای دری، پشتو و
انگلیسی ارائه گردد. همچنان مواد آموزشی باید بهصورت چاپی یا آفلاین نیز موجود باشد.
-
ارتقای ظرفیت:
-
عرضهکننده مکلف است مهارتهای لازم مرتبط به سیستم را به
کارمندان پوهنتون انتقال داده و در ارتقای تواناییهای عملی آنان همکاری نماید.
-
معیارهای تسلیمی و پذیرش:
-
هر تسلیمی تنها زمانی پذیرفته میشود که آزمون UAT موفقانه تکمیل گردد و هیچ مشکل جدی
موجود نباشد. همچنان پوهنتون ۳۰ روز وقت دارد تا تسلیمی را قبول یا رد نماید.
-
آزمایش و تضمین کیفیت:
-
عرضهکننده مکلف است یک Test
Plan کامل تهیه کند که شامل Unit، Integration، System، Performance، Security و UAT باشد.