<div dir="ltr">Board,<div><br></div><div><div>To answer Tom's question, the "OWASP Contractor" team is an estimate for what it would take for us (OWASP) to do the proposal on our own "in house", paying for appropriate licenses, infrastructure, and support hours.</div>

</div><div><br></div><div>Please also see our initial RFP (attached).</div><div><br></div><div>I've attached the three proposals we've received, as well as a *DRAFT* of the section from the GPC Working Session Proceedings about the Project Hosting RFP.</div>

<div><br></div><div>-Jason<br>
<br><div class="gmail_quote">On Thu, Jun 16, 2011 at 3:14 PM, Kate Hartmann <span dir="ltr"><<a href="mailto:kate.hartmann@owasp.org">kate.hartmann@owasp.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

<div bgcolor="white" lang="EN-US" link="blue" vlink="purple"><div><p class="MsoNormal"><span style="font-size:11.0pt;color:#1F497D">Here is the proposal regarding the project hosting.  I will post to the board minutes, but please review prior to Monday.</span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;color:#1F497D"> </span></p><p class="MsoNormal"><span style="font-size:11.0pt;color:#1F497D">Thank you.</span></p><div class="im"><p class="MsoNormal"><span style="font-size:11.0pt;color:#1F497D"> </span></p>

<div><p class="MsoNormal"><span style="font-size:11.0pt;color:#1F497D">Kate Hartmann</span></p><p class="MsoNormal"><span style="font-size:11.0pt;color:#1F497D">Operations Director</span></p><p class="MsoNormal"><span style="font-size:11.0pt;color:#1F497D">301-275-9403</span></p>

<p class="MsoNormal"><span style="font-size:11.0pt;color:#1F497D"><a href="http://www.owasp.org/" target="_blank"><span style="color:blue">www.owasp.org</span></a> </span></p><p class="MsoNormal"><span style="font-size:11.0pt;color:#1F497D">Skype:  Kate.hartmann1</span></p>

</div><p class="MsoNormal"><span style="font-size:11.0pt;color:#1F497D"> </span></p></div><div><div style="border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0in 0in 0in"><p class="MsoNormal"><b><span style="font-size:10.0pt;color:windowtext">From:</span></b><span style="font-size:10.0pt;color:windowtext"> Chris Schmidt [mailto:<a href="mailto:chris.schmidt@owasp.org" target="_blank">chris.schmidt@owasp.org</a>] <br>

<b>Sent:</b> Thursday, June 16, 2011 11:06 AM<br><b>To:</b> <a href="mailto:projects@owasp.org" target="_blank">projects@owasp.org</a>; Kate Hartmann<br><b>Subject:</b> Re: [GPC-Mailbox] RE: [Owasp-board] Project Hosting Service</span></p>

</div></div><div><div></div><div class="h5"><p class="MsoNormal"> </p><p class="MsoNormal">Attached. I can't post to owasp-board, so Kate can you forward along please. Also - since I have the most context around the RFP and our decision I will attend the board meeting in Jason's stead. <br>

<br>On 6/16/2011 7:00 AM, Kate Hartmann wrote: </p><p class="MsoNormal"><span style="font-size:11.0pt">Where is the proposal?  Can we see it?</span></p><p class="MsoNormal"><span style="font-size:11.0pt"> </span></p><p class="MsoNormal">

<span style="font-size:11.0pt">Kate Hartmann</span></p><p class="MsoNormal"><span style="font-size:11.0pt">Operations Director</span></p><p class="MsoNormal"><span style="font-size:11.0pt">301-275-9403</span></p><p class="MsoNormal">

<span style="font-size:11.0pt"><a href="http://www.owasp.org/" target="_blank">www.owasp.org</a> </span></p><p class="MsoNormal"><span style="font-size:11.0pt">Skype:  Kate.hartmann1</span></p><p class="MsoNormal"><span style="font-size:11.0pt"> </span></p>

<p class="MsoNormal"><b><span style="font-size:10.0pt">From:</span></b><span style="font-size:10.0pt"> <a href="mailto:owasp-board-bounces@lists.owasp.org" target="_blank">owasp-board-bounces@lists.owasp.org</a> [<a href="mailto:owasp-board-bounces@lists.owasp.org" target="_blank">mailto:owasp-board-bounces@lists.owasp.org</a>] <b>On Behalf Of </b>Jason Li<br>

<b>Sent:</b> Thursday, June 16, 2011 5:35 AM<br><b>To:</b> OWASP Foundation Board List<br><b>Cc:</b> <a href="mailto:projects@owasp.org" target="_blank">projects@owasp.org</a><br><b>Subject:</b> [Owasp-board] Project Hosting Service</span></p>

<p class="MsoNormal"> </p><p class="MsoNormal">Board, </p><div><p class="MsoNormal"> </p></div><div><p class="MsoNormal">As you may have heard, the GPC had an extremely productive and successful working session at AppSecEU. I anticipate having the official proceedings (including artifacts, timeline, minutes, budget, lessons learned, etc) together by June 30th in accordance with our projected timeline for 2011. I am excited that our successful working session can provide the framework and precedent for other similar working sessions for the other committees.</p>

</div><div><p class="MsoNormal"> </p></div><div><p class="MsoNormal">In the meantime, I would like to bring to your attention to the outcome of the Projects Hosting RFP. More details will be forthcoming in the proceedings. At a high level, we posted a public RFP and personally reached out to 5 potential service providers (Google, SourceForge, CollabNet, LaunchPad and our own internal OWASP contractor team of Larry/Chris). We received 3 responses (SourceForge, CollabNet, and OWASP - Google declined the request stating that they are not planning on supporting any more hosted Google Code solutions for at least another year; LaunchPad did not respond at all). Of these proposals, the SourceForge proposal was the most detailed and well thought out response, covers the most feature requirements listed in our RFP, *and* was the cheapest of the three proposals.</p>

</div><div><p class="MsoNormal"> </p></div><div><p class="MsoNormal">That is what most people call, a no-brainer.</p></div><div><p class="MsoNormal"> </p></div><div><p class="MsoNormal">The reason I bring this to your attention now - instead of after we have documented all the various details - is because our timeline was to have signed a contract with the selected provider by June 30th. The intention was to present this decision to the Board at the June 6th Board meeting which has been twice postponed to June 20th. I am currently on vacation and will not be able to attend the Board meeting next week - but I will make sure a member of the GPC attends to answer any questions.</p>

</div><div><p class="MsoNormal"> </p></div><div><p class="MsoNormal">One thing to note is that the cost is greater than the projected cost in our 2011 budget proposal. However, it is still within our overall budget picture, and seeing as how the project hosting infrastructure is integral to our strategy to organize and manage projects effectively, we are willing to shuffle around other proposed GPC initiatives to compensate if an expanded budget cannot be approved.</p>

</div><div><p class="MsoNormal"> </p></div><div><p class="MsoNormal">-Jason</p></div><p class="MsoNormal"> </p></div></div></div></div><br>_______________________________________________<br>
Owasp-board mailing list<br>
<a href="mailto:Owasp-board@lists.owasp.org">Owasp-board@lists.owasp.org</a><br>
<a href="https://lists.owasp.org/mailman/listinfo/owasp-board" target="_blank">https://lists.owasp.org/mailman/listinfo/owasp-board</a><br>
<br></blockquote></div><br></div></div>