【政府調達】入札公告「個人向け情報セキュリティ安心相談窓口業務運用」に係る一般競争入札
期限情報:
提出期限は掲載されていません。最新情報は案件元でご確認ください。
発注機関
地域
東京都
公開日
2025年10月07日
提出期限
未指定
案件概要
【政府調達】入札公告「個人向け情報セキュリティ安心相談窓口業務運用」に係る一般競争入札調達情報 トップページ 調達情報 入札 2025年度 【政府調達】入札公告「個人向け情報セキュリティ安心相談窓口業務運用」に係る一般競争入札 【政府調達】入札公告「個人向け情報セキュリティ安心相談窓口業務運用」に係る一般競争入札 公開日:2025年10月7日 独立行政法人情報処理推進機構理事長 齊藤 裕 次のとおり一般競争入札(総合評価落札方式)
に付します。
1.競争入札に付する事項 件名 個人向け情報セキュリティ安心相談窓口業務運用 調達内容等 入札説明書による 履行期限 入札説明書による 入札方法 入札説明書による 2.競争参加資格 予算決算及び会計令(以下「予決令」という。
)
第70条の規定に該当しない者であること。
なお、未成年者、被保佐人又は被補助人であって、契約締結のために必要な同意を得ている者は、同条中、特別の理由がある場合に該当する。
予決令第71条の規定に該当しない者であること。
令和7・8・9年度競争参加資格(全省庁統一資格)
において「役務の提供等」で、「A」の等級に格付けされ、関東・甲信越地域の資格を有する者であること。
各省各庁及び政府関係法人等から取引停止又は指名停止処分等を受けていない者(理事長が特に認める場合を含む。
)
であること。
経営の状況又は信用度が極度に悪化していないと認められる者であり、適正な契約の履行が確保される者であること。
3.入札者の義務 入札者は、当入札説明書及び独立行政法人情報処理推進機構入札心得を了知のうえ、入札に参加しなければならない。
入札者は、当機構が交付する仕様書に基づいて提案書を作成し、これを入札書に添付して入札書等の提出期限内に提出しなければならない。
また、開札日の前日までの間において当機構から当該書類に関して説明を求められた場合は、これに応じなければならない。
4.入札説明書 以下から入札説明書及びその他必要書類をダウンロードして下さい。
政府調達入札公告(PDF:155 KB) 入札説明書(PDF:998 KB) 入札説明書(Word:329 KB) 入札書等記載例(PDF:118 KB) 評価項目一覧(Excel:19 KB) 5.入札書等の提出期間及び提出先 入札書等の提出期間 2025年11月17日(月曜日)
から 2025年11月20日(木曜日)
17時00分まで 持参の場合の受付時間は、下記のとおりとする。
月曜日から金曜日(祝祭日は除く)
10時00分~17時00分(12時30分~13時30分の間は除く)
郵送の場合は必着とする。
入札書等の提出先 〒113-6591 東京都文京区本駒込2-28-8 文京グリーンコートセンターオフィス 独立行政法人情報処理推進機構 セキュリティセンター 普及啓発・振興部 相談・支援グループ 担当 中島、木引、村山 持参の場合は13階受付にお越しください。
6.開札の日時及び場所 開札の日時 2025年11月28日(金曜日)
14時00分 開札の場所 〒113-6591 東京都文京区本駒込2-28-8 文京グリーンコートセンターオフィス独立行政法人情報処理推進機構 7.その他 入札保証金及び契約保証金 全額免除 入札の無効 競争入札に参加する者に必要な資格のない者による入札及び競争入札に参加する者に求められる義務に違反した入札は無効とする。
落札者の決定方法 独立行政法人情報処理推進機構会計規程第29条の規定に基づいて作成された予定価格の制限の範囲内で、当機構が入札説明書で指定する要求事項のうち、必須とした項目の最低限の要求をすべて満たしている提案をした入札者の中から、当機構が定める総合評価の方法をもって落札者を定めるものとする。
ただし、落札者となるべき者の入札価格によっては、その者により当該契約の内容に適合した履行がなされないおそれがあると認められるとき、又はその者と契約することが公正な取引の秩序を乱すこととなるおそれがあって著しく不適当であると認められるときは、予定価格の範囲内の価格をもって入札をした他の者のうち、評価の最も高い者を落札者とすることがある。
契約書の作成 要。
詳細は入札説明書による。
質問の方法等 質問書(入札説明書に記載の様式)
に所定事項を記入の上、電子メールにて提出してください。
受付期間については、入札説明書を確認してください。
質問に対する回答に時間がかかる場合があるため、余裕をみて提出してください。
お問い合わせ先 入札説明書等に関する問い合わせ先 独立行政法人情報処理推進機構 セキュリティセンター 普及啓発・振興部 相談・支援グループ 担当 中島、木引、村山 E-mail 入札行為に関する問い合わせ先 独立行政法人情報処理推進機構 経営企画センター 財務部 契約グループ 担当 河合 E-mail 更新履歴 2025年10月7日 入札公告を掲載入札公告次のとおり一般競争入札に付します。
令和7年10月7日独立行政法人情報処理推進機構理事長 齊藤 裕◎調達機関番号 902 ◎所在地番号 131 調達内容(1) 品目分類番号 71、27(2) 購入等物件名及び数量 個人向け情報セキュリティ安心相談窓口業務委託 一式(3) 調達案件の仕様等 入札説明書による。
(4) 履行期間 契約締結日から令和10年3月31日まで(5) 履行場所 仕様書による。
(6) 入札方法 入札金額は総価とする。
なお、落札者の決定に当たっては、入札書に記載された金額に10パーセントに相当する額を加算した金額(当該金額に1円未満の端数があるときは、その端数金額を切り捨てるものとする。
)をもって落札価格とするので、入札者は消費税に係る課税事業者であるか免税事業者であるかを問わず、見積もった金額の110分の100に相当する金額を記入すること。
2 競争参加資格(1) 予算決算及び会計令(以下「予決令」という。
)第70条の規定に該当しない者であること。
なお、未成年者、被保佐人又は被補助人であって、契約締結のために必要な同意を得ている者は、同条中、特別な理由がある場合に該当する。
(2) 予決令第71条の規定に該当しない者であること。
(3) 令和7・8・9年度競争参加資格(全省庁統一資格)において「物品の販売」又は「役務の提供等」で、「A」の等級に格付けされ、関東・甲信越地域の資格を有する者であること。
(4) 各省各庁及び政府関係法人等から取引停止又は指名停止処分等を受けていない者(理事長が特に認める場合を含む。
)であること。
(5) 経営の状況又は信用度が極度に悪化していないと認められる者であり、適正な契約の履行が確保されるものであること。
(6) その他 詳細は入札説明書による。
3 入札書の提出場所等(1) 入札説明書等の交付期間、交付場所及び方法① 交付期間:令和7年10月7日(火)から令和7年11月20日(木)まで② 交付場所及び方法:情報処理推進機構ホームページ(https://www.ipa.go.jp/choutatsu/nyusatsu/index.html)からダウンロードする。
(2) 入札書等の提出場所、契約条項を示す場所、問い合わせ先〒113-6591東京都文京区本駒込2-28-8 文京グリーンコートセンターオフィス18階 独立行政法人情報処理推進機構 セキュリティセンター普及啓発・振興部 相談・支援グループ 中島・木引・村山 電話 03-5978-7591 電子メール isec-support-kobo@ipa.go.jp(3) 入札説明会の日時及び場所入札説明会は実施しない。
(4) 入札書等の受領期限 令和7年11月20日(木) 17時00分(5) 開札の日時及び場所① 日時 令和7年11月28日(金) 14時00分② 場所 情報処理推進機構 13階会議室A4 その他(1) 契約手続きにおいて使用する言語及び通貨 日本語及び日本国通貨に限る。
(2) 入札保証金及び契約保証金 全額免除(3) 入札の無効 競争入札に参加する者に必要な資格のない者による入札及び競争入札に参加する者に求められる義務に違反した入札は無効とする。
(4) 契約書作成の要否 要(5) 落札者の決定方法 情報処理推進機構会計規程第29条の規定に基づいて作成された予定価格の制限の範囲内で、当機構が入札説明書で指定する要求事項のうち、必須とした項目の最低限の要求をすべて満たしている提案をした入札者の中から、当機構が定める総合評価の方法をもって落札者を定めるものとする。
(6) 手続きにおける交渉の有無 無(7) その他 詳細は入札説明書による。
5 Summary(1) Official in charge of disbursement of the procuring entity :SAITOU Yutaka, Commissioner, Information-technology PromotionAgency, Japan(2) Classification of the products to be procured : 71, 27(3) Nature and quantity of the services to be required : Outsourcingof personal information security support services, 1 set.(4) Fulfillment period : From the date when contract is concludedthrough 31, March 2028(5) Fulfillment place : As in the tender manual(6) Qualifications for participation in the tendering procedures :Suppliers eligible for participating in the proposed tender arethose who shall :① Not come under Article 70 of the Cabinet Order concerning theBudget, Auditing and Accounting. Furthermore, minors, Person underConservatorship or Person under Assistance that obtained theconsent necessary for concluding a contract may be applicableunder cases of special reasons within the said clause.② Not come under Article 71 of the Cabinet Order concerning theBudget, Auditing and Accounting.③ Have Grade A in "Offer of service" in the Kanto-Koshinetsu areain terms of the qualification for participating in tenders bySingle qualification for every ministry and agency in the fiscalyears 2025, 2026 and 2027.④ Not be suspended from transaction by the request of the officialsin charge of contract.⑤ A person whose business situation or trustworthiness is deemednot to have significantly deteriorated and whose properperformance of a contract can be guaranteed.⑥ Submit a document of a system to prove their ability to supplythe system concerned and meet our requirements in order to bejudged acceptable by the contracting entity; and provideexplanations on the contents of the above document by request.⑦ Others : As shown in the tender documentation.(7) Time-limit for tender : 17:00 p.m. 20 November 2025(8) Contact point for the notice : NAKAJIMA Naoki, KIBIKI Masakatsu,MURAYAMA Isao, IT Security Support Group, IT Security Awareness andPromotion Department, IT Security Center (ISEC), Information-technology Promotion Agency, Japan Bunkyo Green Court Center Office18F 2-28-8 Honkomagome, Bunkyo-ku, Tokyo, Japan 113-6591. TEL 03-5978-7591 E-mail isec-support-kobo@ipa.go.jp「個人向け情報セキュリティ安心相談窓口業務運用」に係る一般競争入札(総合評価落札方式)入札説明書2025年10月7日2目 次Ⅰ.入札説明書.. 3Ⅱ.契約書(案).. 17Ⅲ.仕様書.. 27Ⅳ.入札資料作成要領及び評価手順.. 35Ⅴ.評価項目一覧.. 483Ⅰ.入札説明書独立行政法人情報処理推進機構の請負契約に係る入札公告(2025年10月7日付け公告)に基づく入札については、関係法令並びに独立行政法人情報処理推進機構会計規程及び同入札心得に定めるもののほか下記に定めるところによる。
記1.競争入札に付する事項(1) 作業の名称 個人向け情報セキュリティ安心相談窓口業務運用(2) 作業内容等 別紙仕様書のとおり。
(3) 履行期限 別紙仕様書のとおり。
(4) 入札方法 落札者の決定は総合評価落札方式をもって行うので、① 入札に参加を希望する者(以下「入札者」という。
)は「6.(4)提出書類一覧」に記載の提出書類を提出すること。
② 上記①の提出書類のうち提案書については、入札資料作成要領に従って作成、提出すること。
③ 上記①の提出書類のうち、入札書については仕様書及び契約書案に定めるところにより、入札金額を見積るものとする。
入札金額は、「個人向け情報セキュリティ安心相談窓口業務運用」に関して、単価に予定数量を乗じて算出した額の合計額(総価)とし、総価には本件業務に係る一切の費用を含むものとする。
また、各単価について、1円未満の端数は認めない。
④ 落札決定に当たっては、入札書に記載された金額に当該金額の10パーセントに相当する額を加算した金額(当該金額に1円未満の端数が生じたときは、その端数金額を切捨てるものとする。
)をもって落札価格とするので、入札者は、消費税及び地方消費税に係る課税事業者であるか免税事業者であるかを問わず、見積もった契約金額の110分の100に相当する金額を入札書に記載すること。
⑤ 入札者は、提出した入札書の引き換え、変更又は取り消しをすることはできないものとする。
2.競争参加資格(1) 予算決算及び会計令(以下「予決令」という。
)第70条の規定に該当しない者であること。
なお、未成年者、被保佐人又は被補助人であって、契約締結のために必要な同意を得ている者は、同条中、特別の理由がある場合に該当する。
(2) 予決令第71条の規定に該当しない者であること。
(3) 令和7・8・9年度競争参加資格(全省庁統一資格)において「役務の提供等」で、「A」の等級に格付けされ、関東・甲信越地域の資格を有する者であること。
(4) 各省各庁及び政府関係法人等から取引停止又は指名停止処分等を受けていない者(理事長が特に認める場合を含む。
)であること。
(5) 経営の状況又は信用度が極度に悪化していないと認められる者であり、適正な契約の履行が確保される者であること。
3.入札者の義務(1) 入札者は、当入札説明書及び独立行政法人情報処理推進機構入札心得を了知のうえ、入札に参加しなければならない。
(2) 入札者は、当機構が交付する仕様書に基づいて提案書を作成し、これを入札書に添付して入札書等の提出期限内に提出しなければならない。
また、開札日の前日までの間において当機構から当該書類に関して説明を求められた場合は、これに応じなければならない。
4.入札説明会の日時及び場所入札説明会は行わない。
45.入札に関する質問の受付等(1) 質問の方法質問書(様式1)に所定事項を記入の上、電子メールにより提出すること。
(2) 受付期間2025年10月7日(火)から2025年11月7日(金) 17時00分まで。
なお、質問に対する回答に時間がかかる場合があるため、余裕をみて提出すること。
(3) 担当部署14.(4)のとおり6.入札書等の提出方法及び提出期限等(1) 受付期間2025年11月17日(月)から2025年11月20日(木)。
持参の場合の受付時間は、月曜日から金曜日(祝祭日は除く)の10時00分から17時00分(12時30分~13時30分の間は除く)とする。
(2) 提出期限2025年11月20日(木) 17時00分必着。
上記期限を過ぎた入札書等はいかなる理由があっても受け取らない。
(3) 提出先14.(4)のとおり。
(4) 提出書類一覧No. 提出書類 部数① 委任状(代理人に委任する場合) 様式2 1通② 入札書(封緘) 様式3 1通③提案書(別紙を含む) -1部及び電子ファイル④ 添付資料(2種類)「Ⅳ.入札資料作成要領及び評価手順」を参照のこと1部⑤ 補足資料(任意) 1部⑥ 評価項目一覧 - 1部⑦ 令和7・8・9年度競争参加資格(全省庁統一資格)における資格審査結果通知書の写し- 1通⑧ 提案書受理票 様式4 1通(5) 提出方法① 入札書等提出書類を持参により提出する場合入札書を封筒に入れ封緘し、封皮に氏名(法人の場合は商号又は名称)、宛先(14.(4)の担当者名)を記載するとともに「個人向け情報セキュリティ安心相談窓口業務運用 一般競争入札に係る入札書在中」と朱書きし、その他提出書類一式と併せ封筒に入れ封緘し、その封皮に氏名(法人の場合はその商号又は名称)、宛先(14.(4)の担当者名)を記載し、かつ、「個人向け情報セキュリティ安心相談窓口業務運用 一般競争入札に係る提出書類一式在中」と朱書きすること。
② 入札書等提出書類を郵便等(書留)により提出する場合二重封筒とし、表封筒に「個人向け情報セキュリティ安心相談窓口業務運用 一般競争入札に係る提出書類一式在中」と朱書きし、中封筒の封皮には直接提出する場合と同様とすること。
(6) 提出後① 入札書等提出書類を受理した場合は、提案書受理票を入札者に交付する。
なお、受理した提案書等は評価結果に関わらず返却しない。
② 必要な場合は、ヒアリングを次の日程で実施する。
日時:2025年11月25日(火)10時30分~17時30分の間(1者あたり1時間を予定)場所:下記7.(2)と同じなお、ヒアリング時はプロジェクトマネージャが対応すること。
また、担当技術者を5ヒアリングに同席させること。
7.開札の日時及び場所(1) 開札の日時2025年11月28日(金) 14時00分(2) 開札の場所東京都文京区本駒込2-28-8 文京グリーンコートセンターオフィス13階独立行政法人情報処理推進機構 会議室A8.入札の無効競争入札に参加する者に必要な資格のない者による入札及び競争入札に参加する者に求められる義務に違反した入札は無効とする。
9.落札者の決定方法独立行政法人情報処理推進機構会計規程第29条の規定に基づいて作成された予定価格の制限の範囲内で、当機構が入札説明書で指定する要求事項のうち、必須とした項目の最低限の要求をすべて満たしている提案をした入札者の中から、当機構が定める総合評価の方法をもって落札者を定めるものとする。
ただし、落札者となるべき者の入札価格によっては、その者により当該契約の内容に適合した履行がなされないおそれがあると認められるとき、又はその者と契約することが公正な取引の秩序を乱すこととなるおそれがあって著しく不適当であると認められるときは、予定価格の範囲内の価格をもって入札をした他の者のうち、評価の最も高い者を落札者とすることがある。
10.入札保証金及び契約保証金 全額免除11.契約書作成の要否 要(Ⅱ.契約書(案)を参照)12.支払の条件契約代金は、業務の完了後、当機構が適法な支払請求書を受理した日の属する月の翌月末日までに契約金額を支払うものとする。
13.契約者の氏名並びにその所属先の名称及び所在地〒113-6591 東京都文京区本駒込2-28-8 文京グリーンコートセンターオフィス16階独立行政法人情報処理推進機構 理事長 齊藤 裕14.その他(1) 入札者は、提出した証明書等について説明を求められた場合は、自己の責任において速やかに書面をもって説明しなければならない。
(2) 契約に係る情報については、機構ウェブサイトにて機構会計規程等に基づき公表(注)するものとする。
(3) 落札者は、契約締結時までに入札内訳書及び提案書の電子データを提出するものとする。
(4) 入札説明会への参加申込み、仕様書に関する照会先、入札に関する質問の受付、入札書類の提出先〒113-6591東京都文京区本駒込2-28-8 文京グリーンコートセンターオフィス18階独立行政法人情報処理推進機構セキュリティセンター 普及啓発・振興部 相談・支援グループ 担当:中島、木引、村山TEL:03-5978-7591E-mail:isec-support-kobo@ipa.go.jpなお、直接提出する場合は、文京グリーンコートセンターオフィス13階の当機構総合受付を訪問すること。
(5) 入札行為に関する照会先独立行政法人情報処理推進機構6経営企画センター 財務部 契約グループ 担当:河合TEL:03-5978-7502E-mail:fa-bid-kt@ipa.go.jp7(注) 独立行政法人の事務・事業の見直しの基本方針(平成22年12月7日閣議決定)に基づく契約に係る情報の公表について独立行政法人が行う契約については、「独立行政法人の事務・事業の見直しの基本方針」(平成22年12月7日閣議決定)において、独立行政法人と一定の関係を有する法人と契約をする場合には、当該法人への再就職の状況、当該法人との間の取引等の状況について情報を公開するなどの取組を進めるとされているところです。
これに基づき、以下のとおり、当機構との関係に係る情報を当機構のウェブサイトで公表することとしますので、所要の情報の当方への提供及び情報の公表に同意の上で、応札若しくは応募又は契約の締結を行っていただくよう御理解と御協力をお願いいたします。
なお、案件への応札若しくは応募又は契約の締結をもって同意されたものとみなさせていただきますので、ご了知願います。
(1)公表の対象となる契約先次のいずれにも該当する契約先① 当機構において役員を経験した者(役員経験者)が再就職していること又は課長相当職以上の職を経験した者(課長相当職以上経験者)が役員、顧問等として再就職していること② 当機構との間の取引高が、総売上高又は事業収入の3分の1以上を占めていること※ 予定価格が一定の金額を超えない契約や光熱水費の支出に係る契約等は対象外(2)公表する情報上記に該当する契約先について、契約ごとに、物品役務等の名称及び数量、契約締結日、契約先の名称、契約金額等と併せ、次に掲げる情報を公表します。
① 当機構の役員経験者及び課長相当職以上経験者(当機構OB)の人数、職名及び当機構における最終職名② 当機構との間の取引高③ 総売上高又は事業収入に占める当機構との間の取引高の割合が、次の区分のいずれかに該当する旨3分の1以上2分の1未満、2分の1以上3分の2未満又は3分の2以上④ 一者応札又は一者応募である場合はその旨(3)当方に提供していただく情報① 契約締結日時点で在職している当機構OBに係る情報(人数、現在の職名及び当機構における最終職名等)② 直近の事業年度における総売上高又は事業収入及び当機構との間の取引高(4)公表日契約締結日の翌日から起算して原則として72日以内(4月に締結した契約については原則として93日以内)(5)実施時期平成23年7月1日以降の一般競争入札・企画競争・公募公告に係る契約及び平成23年7月1日以降に契約を締結した随意契約について適用します。
なお、応札若しくは応募又は契約の締結を行ったにもかかわらず情報提供等の協力をしていただけない相手方については、その名称等を公表させていただくことがあり得ますので、ご了知願います。
8(様 式 1)年 月 日独立行政法人情報処理推進機構セキュリティセンター 普及啓発・振興部 相談・支援グループ担当者殿質問書「個人向け情報セキュリティ安心相談窓口業務運用」に関する質問書を提出します。
法人名所属部署名担当者名電話番号E-mail<質問箇所について>資料名 例) ○○書ページ 例) P○項目名 例) ○○概要質問内容備考1.質問は、本様式1枚につき1問とし、簡潔にまとめて記載すること。
2.質問及び回答は、IPAのホームページに公表する。
(電話等による個別回答はしない。
)また、質問者自身の既得情報(特殊な技術、ノウハウ等)、個人情報に関する内容については、公表しない。
質問書枚数枚中枚目9(様 式 2)年 月 日独立行政法人情報処理推進機構 理事長 殿所 在 地商号又は名称代表者氏名 印(又は代理人)委 任 状私は、下記の者を代理人と定め、「個人向け情報セキュリティ安心相談窓口業務運用」の入札に関する一切の権限を委任します。
代 理 人(又は復代理人)所 在 地所属・役職名氏 名使用印鑑10(様 式 3)年 月 日独立行政法人情報処理推進機構 理事長 殿所 在 地商号又は名称代表者氏名 印(又は代理人、復代理人氏名)印入 札 書入札金額 ¥ (税抜)(※ 下記件名に係る費用の総価を記載すること)件 名 「個人向け情報セキュリティ安心相談窓口業務運用」契約条項の内容及び貴機構入札心得を承知のうえ、入札いたします。
11(様 式 4)提案書受理票(控)提案書受理番号件 名:「個人向け情報セキュリティ安心相談窓口業務運用」【入札者記載欄】提出年月日: 年 月 日法 人 名:所 在 地: 〒担 当 者: 所属・役職名氏名TEL FAXE-Mail【IPA担当者使用欄】No. 提出書類 部数 有無 No. 提出書類 部数 有無① 委任状(委任する場合) 1通 ② 入札書(封緘) 1通③ 提案書(別紙を含む) 1部 ③ 提案書(電子ファイル) 1部④ 添付資料(2種類) 1部 ⑤ 補足資料(任意) 1部⑥ 評価項目一覧 1部 ⑦ 資格審査結果通知書の写し※1通⑧ 提案書受理票 (本紙)切り取り提案書受理番号提案書受理票年 月 日件 名 「個人向け情報セキュリティ安心相談窓口業務運用」法人名(入札者が記載):担当者名(入札者が記載): 殿貴殿から提出された標記提案書を受理しました。
独立行政法人情報処理推進機構 セキュリティセンター 普及啓発・振興部 相談・支援グループ担当者名: ㊞12独立行政法人情報処理推進機構入札心得(趣 旨)第1条 独立行政法人情報処理推進機構(以下「機構」という。
)の契約に係る一般競争又は指名競争(以下「競争」という。
)を行う場合において、入札者が熟知し、かつ遵守しなければならない事項は、関係法令、機構会計規程及び入札説明書に定めるもののほか、この心得に定めるものとする。
(仕様書等)第2条 入札者は、仕様書、図面、契約書案及び添付書類を熟読のうえ入札しなければならない。
2 入札者は、前項の書類について疑義があるときは、関係職員に説明を求めることができる。
3 入札者は、入札後、第1項の書類についての不明を理由として異議を申し立てることができない。
(入札保証金及び契約保証金)第3条 入札保証金及び契約保証金は、全額免除する。
(入札の方法)第4条 入札者は、別紙様式による入札書を直接又は郵便等で提出しなければならない。
(入札書の記載)第 5 条 落札決定に当たっては、入札書に記載された金額に当該金額の 10 パーセントに相当する額を加算した金額をもって落札価格とするので、入札者は消費税に係る課税事業者であるか免税事業者であるかを問わず、見積もった契約金額の110分の100に相当する金額を入札書に記載すること。
(直接入札)第6条 直接入札を行う場合は、入札書を封筒に入れ、封緘のうえ入札者の氏名を表記し、予め指定された時刻までに契約担当職員等に提出しなければならない。
この場合において、入札書とは別に提案書及び証書等の書類を添付する必要のある入札にあっては、入札書と併せてこれら書類を提出しなければならない。
2 入札者は、代理人をして入札させるときは、その委任状を持参させなければならない。
(郵便等入札)第7条 郵便等入札を行う場合には、二重封筒とし、入札書を中封筒に入れ、封緘のうえ入札者の氏名、宛先、及び入札件名を表記し、予め指定された時刻までに到着するように契約担当職員等あて書留で提出しなければならない。
この場合において、入札書とは別に提案書及び証書等の書類を添付する必要のある入札にあっては、入札書と併せてこれら書類を提出しなければならない。
2 入札者は、代理人をして入札させるときは、その委任状を同封しなければならない。
(代理人の制限)第8条 入札者又はその代理人は、当該入札に対する他の代理をすることができない。
2 入札者は、予算決算及び会計令(昭和22年勅令第165号、以下「予決令」という。
)第71条第1項各号の一に該当すると認められる者を競争に参加することが出来ない期間は入札代理人とすることができない。
(条件付きの入札)第9条 予決令第72条第1項に規定する一般競争に係る資格審査の申請を行ったものは、競争に参加する者に必要な資格を有すると認められること又は指名競争の場合にあっては指名されることを条件に入札書を提出することができる。
この場合において、当該資格審査申請書の審査が開札日までに終了しないとき又は資格を有すると認められなかったとき若しくは指名されなかったときは、当該入札書は落札の対象としない。
(入札の取り止め等)13第 10 条 入札参加者が連合又は不穏の行動をなす場合において、入札を公正に執行することができないと認められるときは、当該入札者を入札に参加させず又は入札の執行を延期し、若しくは取り止めることがある。
(入札の無効)第11条 次の各号の一に該当する入札は、無効とする。
(1) 競争に参加する資格を有しない者による入札(2) 指名競争入札において、指名通知を受けていない者による入札(3) 委任状を持参しない代理人による入札(4) 記名押印(外国人又は外国法人にあっては、本人又は代表者の署名をもって代えることができる。
)を欠く入札(5) 金額を訂正した入札(6) 誤字、脱字等により意思表示が不明瞭である入札(7) 明らかに連合によると認められる入札(8) 同一事項の入札について他人の代理人を兼ね又は2者以上の代理をした者の入札(9) 入札者に求められる義務を満たすことを証明する必要のある入札にあっては、証明書が契約担当職員等の審査の結果採用されなかった入札(10) 入札書受領期限までに到着しない入札(11) 暴力団排除に関する誓約事項(別記)について、虚偽が認められた入札(12) その他入札に関する条件に違反した入札(開 札)第12条 開札には、入札者又は代理人を立ち会わせて行うものとする。
ただし、入札者又は代理人が立会わない場合は、入札執行事務に関係のない職員を立会わせて行うものとする。
(調査基準価格、低入札価格調査制度)第13条 工事その他の請負契約(予定価格が1千万円を超えるものに限る。
)について機構会計規程細則第 26 条の 3 第 1 項に規定する相手方となるべき者の申込みに係る価格によっては、その者により当該契約の内容に適合した履行がされないこととなるおそれがあると認められる場合の基準は次の各号に定める契約の種類ごとに当該各号に定める額(以下「調査基準価格」という。
)に満たない場合とする。
(1) 工事の請負契約 その者の申込みに係る価格が契約ごとに3分の2から10分の8.5の範囲で契約担当職員等の定める割合を予定価格に乗じて得た額(2) 前号以外の請負契約 その者の申込みに係る価格が10分の6を予定価格に乗じて得た額2 調査基準価格に満たない価格をもって入札(以下「低入札」という。
)した者は、事後の資料提出及び契約担当職員等が指定した日時及び場所で実施するヒアリング等(以下「低入札価格調査」という。
)に協力しなければならない。
3 低入札価格調査は、入札理由、入札価格の積算内訳、手持工事等の状況、履行体制、国及び地方公共団体等における契約の履行状況等について実施する。
(落札者の決定)第14条 一般競争入札最低価格落札方式(以下「最低価格落札方式」という。
)にあっては、有効な入札を行った者のうち、予定価格の制限の範囲内で最低の価格をもって入札した者を落札者とする。
以下「独占禁止法」という。
)第 3 条又は第 8 条第 1 号の規定に違反する行為を行ったことにより、次のイからハまでのいずれかに該当することとなったとき21イ 独占禁止法第61条第1項に規定する排除措置命令が確定したときロ 独占禁止法第62条第1項に規定する課徴金納付命令が確定したときハ 独占禁止法第7条の4第7項又は第7条の7第3項の課徴金納付命令を命じない旨の通知があったとき二 本契約に関し、乙の独占禁止法第89条第1項又は第95条第1項第1号に規定する刑が確定したとき三 本契約に関し、乙(法人の場合にあっては、その役員又は使用人を含む。
)の刑法(明治40年法律第45号)第96条の6又は第198条に規定する刑が確定したとき(談合等の不正行為に係る通知文書の写しの提出)第2条 乙は、前条第1号イからハまでのいずれかに該当することとなったときは、速やかに、次の各号の文書のいずれかの写しを甲に提出しなければならない。
一 独占禁止法第61条第1項の排除措置命令書二 独占禁止法第62条第1項の課徴金納付命令書三 独占禁止法第7条の4第7項又は第7条の7第3項の課徴金納付命令を命じない旨の通知文書(談合等の不正行為による損害の賠償)第3条 乙が、本契約に関し、第1条の各号のいずれかに該当したときは、甲が本契約を解除するか否かにかかわらず、かつ、甲が損害の発生及び損害額を立証することを要することなく、乙は、契約金額(本契約締結後、契約金額の変更があった場合には、変更後の契約金額)の100分の10に相当する金額(その金額に100円未満の端数があるときは、その端数を切り捨てた金額)を違約金として甲の指定する期間内に支払わなければならない。
2 前項の規定は、本契約による履行が完了した後も適用するものとする。
3 第1項に規定する場合において、乙が事業者団体であり、既に解散しているときは、甲は、乙の代表者であった者又は構成員であった者に違約金の支払を請求することができる。
この場合において、乙の代表者であった者及び構成員であった者は、連帯して支払わなければならない。
4 第1項の規定は、甲に生じた実際の損害額が同項に規定する違約金の金額を超える場合において、甲がその超える分について乙に対し損害賠償金を請求することを妨げるものではない。
5 乙が、第1項の違約金及び前項の損害賠償金を甲が指定する期間内に支払わないときは、乙は、当該期間を経過した日から支払をする日までの日数に応じ、年3パーセントの割合で計算した金額の遅延利息を甲に支払わなければならない。
(暴力団関与の属性要件に基づく契約解除)第4条 甲は、乙が次の各号の一に該当すると認められるときは、何らの催告を要せず、本契約を解除することができる。
一 法人等(個人、法人又は団体をいう。
)が、暴力団(暴力団員による不当な行為の防止等に関する法律(平成3年法律第77号)第2条第2号に規定する暴力団をいう。
以下同じ。
)であるとき又は法人等の役員等(個人である場合はその者、法人である場合は役員又は支店若しくは営業所(常時契約を締結する事務所をいう。
)の代表者、団体である場合は代表者、理事等、その他経営に実質的に関与している者をいう。
以下同じ。
)が、暴力団員(同法第2条第6号に規定する暴力団員をいう。
以下同じ。
)であるとき二 役員等が、自己、自社若しくは第三者の不正の利益を図る目的又は第三者に損害を加える目的をもって、暴力団又は暴力団員を利用するなどしているとき三 役員等が、暴力団又は暴力団員に対して、資金等を供給し、又は便宜を供与するなど直接的あるいは積極的に暴力団の維持、運営に協力し、若しくは関与しているとき四 役員等が、暴力団又は暴力団員であることを知りながらこれと社会的に非難されるべき関係を有しているとき(再請負契約等に関する契約解除)第5条 乙は、本契約に関する再請負先等(再請負先(下請が数次にわたるときは、すべての再請負先を含む。
)並びに自己、再請負先が当該契約に関連して第三者と何らかの個別契約を締結する場合の当該第三者をいう。
以下同じ。
)が解除対象者(前条に規定する要件に該当する者をいう。
以下同じ。
)であることが判明したときは、直ちに当該再請負先等との契約を解除し、又は再請負先22等に対し解除対象者との契約を解除させるようにしなければならない。
2 甲は、乙が再請負先等が解除対象者であることを知りながら契約し、若しくは再請負先等の契約を承認したとき、又は正当な理由がないのに前項の規定に反して当該再請負先等との契約を解除せず、若しくは再請負先等に対し契約を解除させるための措置を講じないときは、本契約を解除することができる。
(損害賠償)第6条 甲は、第4条又は前条第2項の規定により本契約を解除した場合は、これにより乙に生じた損害について、何ら賠償ないし補償することは要しない。
2 乙は、甲が第4条又は前条第2項の規定により本契約を解除した場合において、甲に損害が生じたときは、その損害を賠償するものとする。
3 乙が、本契約に関し、第4条又は前条第2項の規定に該当したときは、甲が本契約を解除するか否かにかかわらず、かつ、甲が損害の発生及び損害額を立証することを要することなく、乙は、契約金額(本契約締結後、契約金額の変更があった場合には、変更後の契約金額)の100分の10に相当する金額(その金額に100円未満の端数があるときは、その端数を切り捨てた金額)を違約金として甲の指定する期間内に支払わなければならない。
4 前項の規定は、本契約による履行が完了した後も適用するものとする。
5 第2項に規定する場合において、乙が事業者団体であり、既に解散しているときは、甲は、乙の代表者であった者又は構成員であった者に違約金の支払を請求することができる。
この場合において、乙の代表者であった者及び構成員であった者は、連帯して支払わなければならない。
6 第3項の規定は、甲に生じた実際の損害額が同項に規定す違約金の金額を超える場合において、甲がその超える分について乙に対し損害賠償金を請求することを妨げるものではない。
7 乙が、第3項の違約金及び前項の損害賠償金を甲が指定する期間内に支払わないときは、乙は、当該期間を経過した日から支払をする日までの日数に応じ、年3パーセントの割合で計算した金額の遅延利息を甲に支払わなければならない。
(不当介入に関する通報・報告)第7条 乙は、本契約に関して、自ら又は再請負先等が、暴力団、暴力団員、暴力団関係者等の反社会的勢力から不当要求又は業務妨害等の不当介入(以下「不当介入」という。
)を受けた場合は、これを拒否し、又は再請負先等をして、これを拒否させるとともに、速やかに不当介入の事実を甲に報告するとともに警察への通報及び捜査上必要な協力を行うものとする。
23本契約の締結を証するため、本契約書2通を作成し、双方記名押印の上、甲、乙それぞれ1通を保有する。
2025年○月○日甲 東京都文京区本駒込二丁目28番8号独立行政法人情報処理推進機構理事長 齊藤 裕乙 ○○県○○市○○町○丁目○番○○号株式会社○○○○○○○代表取締役 ○○ ○○24(別添)個人情報の取扱いに関する特則(定義)第1条 本特則において、「個人情報」とは、業務に関する情報のうち、個人に関する情報であって、当該情報に含まれる記述、個人別に付された番号、記号その他の符号又は画像もしくは音声により当該個人を識別することのできるもの(当該情報のみでは識別できないが、他の情報と容易に照合することができ、それにより当該個人を識別できるものを含む。
)をいい、秘密であるか否かを問わない。
以下各条において、「当該個人」を「情報主体」という。
(責任者の選任)第2条 乙は、個人情報を取扱う場合において、個人情報の責任者を選任して甲に届け出る。
2 乙は、第1項により選任された責任者に変更がある場合は、直ちに甲に届け出る。
(個人情報の収集)第3条 乙は、業務遂行のため自ら個人情報を収集するときは、「個人情報の保護に関する法律」その他の法令に従い、適切且つ公正な手段により収集するものとする。
(開示・提供の禁止)第4条 乙は、個人情報の開示・提供の防止に必要な措置を講じるとともに、甲の事前の書面による承諾なしに、第三者(情報主体を含む)に開示又は提供してはならない。
ただし、法令又は強制力ある官署の命令に従う場合を除く。
2 乙は、業務に従事する従業員以外の者に、個人情報を取り扱わせてはならない。
3 乙は、業務に従事する従業員のうち個人情報を取り扱う従業員に対し、その在職中及びその退職後においても個人情報を他人に開示・提供しない旨の誓約書を提出させるとともに、随時の研修・注意喚起等を実施してこれを厳正に遵守させるものとする。
(目的外使用の禁止)第5条 乙は、個人情報を業務遂行以外のいかなる目的にも使用してはならない。
(複写等の制限)第 6 条 乙は、甲の事前の書面による承諾を得ることなしに、個人情報を複写又は複製してはならない。
ただし、業務遂行上必要最小限の範囲で行う複写又は複製については、この限りではない。
(個人情報の管理)第7条 乙は、個人情報を取り扱うにあたり、本特則第4条所定の防止措置に加えて、個人情報に対する不正アクセスまたは個人情報の紛失、破壊、改ざん、漏えい等のリスクに対し、合理的な安全対策を講じなければならない。
2 乙は、前項に従って講じた措置を、遅滞なく甲に書面で報告するものとする。
これを変更した場合も同様とする。
3 甲は、乙に事前に通知の上乙の事業所に立入り、乙における個人情報の管理状況を調査することができる。
4 前三項に関して甲が別途に管理方法を指示するときは、乙は、これに従わなければならない。
5 乙は、業務に関して保管する個人情報(甲から預託を受け、或いは乙自ら収集したものを含む)について甲から開示・提供を求められ、訂正・追加・削除を求められ、或いは業務への利用の停止を求められた場合、直ちに且つ無償で、これに従わなければならない。
(返還等)第8条 乙は、甲から要請があったとき、又は業務が終了(本契約解除の場合を含む)したときは、個人情報が含まれるすべての物件(これを複写、複製したものを含む。
)を直ちに甲に返還し、又は引き渡すとともに、乙のコンピュータ等に登録された個人情報のデータを消去して復元不可能な状態とし、その旨を甲に報告しなければならない。
ただし、甲から別途に指示があるときは、これに従うものとする。
252 乙は、甲の指示により個人情報が含まれる物件を廃棄するときは、個人情報が判別できないよう必要な処置を施した上で廃棄しなければならない。
(記録)第9条 乙は、個人情報の受領、管理、使用、訂正、追加、削除、開示、提供、複製、返還、消去及び廃棄についての記録を作成し、甲から要求があった場合は、当該記録を提出し、必要な報告を行うものとする。
2 乙は、前項の記録を業務の終了後5年間保存しなければならない。
(再請負)第 10 条 乙が甲の承諾を得て業務を第三者に再請負する場合は、十分な個人情報の保護水準を満たす再請負先を選定するとともに、当該再請負先との間で個人情報保護の観点から見て本特則と同等以上の内容の契約を締結しなければならない。
この場合、乙は、甲から要求を受けたときは、当該契約書面の写しを甲に提出しなければならない。
2 前項の場合といえども、再請負先の行為を乙の行為とみなし、乙は、本特則に基づき乙が負担する義務を免れない。
(事故)第11条 乙において個人情報に対する不正アクセスまたは個人情報の紛失、破壊、改ざん、漏えい等の事故が発生したときは、当該事故の発生原因の如何にかかわらず、乙は、ただちにその旨を甲に報告し、甲の指示に従って、当該事故の拡大防止や収拾・解決のために直ちに応急措置を講じるものとする。
なお、当該措置を講じた後ただちに当該事故及び応急措置の報告並びに事故再発防止策を書面により甲に提示しなければならない。
2 前項の事故が乙の本特則の違反に起因する場合において、甲が情報主体又は甲の顧客等から損害賠償請求その他の請求を受けたときは、甲は、乙に対し、その解決のために要した費用(弁護士費用を含むがこれに限定されない)を求償することができる。
なお、当該求償権の行使は、甲の乙に対する損害賠償請求権の行使を妨げるものではない。
3 第1項の事故が乙の本特則の違反に起因する場合は、本契約が解除される場合を除き、乙は、前二項のほか、当該事故の善後策として必要な措置について、甲の別途の指示に従うものとする。
以上26(別紙)契 約 単 価 表件 名:個人向け情報セキュリティ安心相談窓口業務運用業 務 名 称 予定数量 単価(税抜)コールセンター設置費用 1式 ○○円/式コールセンター運用設備費用 24か月 ○○円/月電話相談対応基本費用(600件/月まで) 24か月 ○○円/月電話相談対応超過費用(600件/月超過分) 2,400件 ○○円/件メール相談対応基本費用(80件/月まで) 24か月 ○○円/月メール相談対応超過費用(80件/月超過分) 480件 ○○円/件27Ⅲ.仕様書1.件名個人向け情報セキュリティ安心相談窓口業務運用2.背景・目的独立行政法人情報処理推進機構(以下「IPA」という。
)では、セキュリティセンター 普及啓発・振興部 相談・支援グループにおいて、個人向け情報セキュリティ安心相談窓口(以下「安心相談窓口」という。
)を中期計画に基づいて運用している。
安心相談窓口では、電話やメール等にて、一般的な情報セキュリティに関する技術的な相談へのアドバイスを提供している。
当初はウイルスや不正アクセス等の相談が多かったが、近年ではサイバー犯罪による詐欺の定型相談が増加している。
今後、社会のIT化推進に伴い、より多くの相談が寄せられることに対応すべく、安心相談窓口の業務委託を行い、国民にとってより良い相談環境を提供することを目的とする。
3. 業務内容① コールセンター設置スーパーバイザー・オペレーターの確保と業務内容のトレーニング、共有データベース等(以下「本システム」という。
)の設置を行い、コールセンター業務を行うことができる環境を整備する。
② コールセンター運用コールセンター業務を行うことができる体制(以下「本業務」という。
)を整備する。
4. 業務要件① コールセンター設置A) 業者要件・ これまでにコールセンターを運用していた実績があること。
具体的には、次の内容を提示できること。
➢ 運用したことがあるコールセンター業務(特に本業務と類似性があるもの)➢ 現在のオペレーター総数、拠点情報(住所など)・ コールセンター内におけるセキュリティ対策がとれており、具体的な対策内容を提示できること。
・ BCP対策がとれており、具体的な対策内容を提示できること。
なお、通常時の事業継続率は99.9%以上であることが望ましい。
・ プライバシーマーク付与認定及びISO/IEC27001認証(JISQ27001認証)の認証・認定を受けていること、またはこれらと同等の認証・認定を受けていること。
・ 個人情報保護に関するポリシーやコンプライアンスへの取り組みを具体的に提示28できること。
B) PBX・CTI・ IPAが用意するものとする。
(インターネット回線経由で接続するクラウド型PBX利用を想定している)・ 通話に必要な十分な帯域(1Mbps程度)を確保できるインターネット回線を請負者側にて準備すること。
場合によってはポート開放などを行う必要がある。
・ 利用者にアカウントを発行するため、事前に必要アカウント数をIPAへ通知すること。
その際の ID はメールアドレスとし、業務中連絡可能なメールアドレスを提示すること。
また、パスワードは、英子文字・英大文字・数字を1文字以上含む(記号については任意)10桁以上の安易に推測できないものを設定すること。
パスワードの定期的な変更を行う必要はないが、ポリシー変更等の場合にパスワード変更を求めることがある。
・ ログインの際は、多要素認証利用が必須のため、スマホ等にて認証アプリを用意すること。
C) 共有データベース・ 請負者が用意すること。
・ 相談内容を記録し、IPAでリアルタイム確認ができること。
・ 次の内容を記録・共有できること。
➢ シーケンス番号(一意)➢ 受付メール番号(一意、メールのみIPA必須入力)➢ 受付日時(年月日時分秒まで)➢ 更新日時(年月日時分秒まで)➢ 受付方法(電話・メール等)➢ 回答方法(電話・メール等)➢ 相談者からの相談内容(自由文)➢ 相談種別(IPAから定型項目を提示、50項目程度)➢ 被害状況(IPAから定型項目を提示、3項目)➢ 外部組織への紹介実績(IPAから定型項目を提示、10項目程度)➢ 相談者への回答内容(自由文)➢ 備考(自由文、必須入力ではない)➢ 1次対応者の氏名(請負者側のオペレーター)➢ 1次対応者の電話対応時間(分単位)➢ 2次対応者の氏名(請負者側のオペレーター、必須入力ではない)➢ 2次対応者の電話対応時間(分単位、必須入力ではない)➢ 相談者種別(IPAから定型項目を提示、3項目程度)➢ 相談者年代(20歳区切り)➢ 性別(IPAから定型項目を提示、3項目、必須入力ではない)➢ 都道府県(IPAから定型項目を提示、47項目、必須入力ではない)➢ 機器種別①~③(IPAから定型項目を提示、10項目程度、必須入力ではない)➢ 機種名①~③(自由文、必須入力ではない)➢ OS種別①~③(IPAから定型項目を提示、10項目程度、必須入力ではない)➢ OSバージョンなど①~③(自由文、必須入力ではない)➢ (わかる範囲で)リピートと思われるシーケンス番号(必須入力ではない)D) 相談対応体制・スキル・ 日本語で対応が可能なこと。
他言語での対応可否は問わない。
・ スーパーバイザーは、テクニカルサポート経験者で、セキュリティ系有資格者が望ましい。
(情報セキュリティマネジメント試験、情報処理安全確保支援士等)・ オペレーターは、一般的に使用される IT 機器やインターネットサービスを日常的に利用し、活用していること。
ITに疎い相談者が多いため、親身で粘り強い対応ができること。
テクニカルサポート経験者であることが望ましいが、資格については問わない。
なお、本業務に専属である必要はない。
・ 2025 年 8 月現在、次の相談が全体の半数以上を占め、IPA で対応テンプレートが用意されているが、相談者の環境や手口の変化により、新たな対応が求められるた29め、テンプレートについては請負者側にて随時更新していくこと。
また、テンプレートの内容については、随時IPAでも確認できること。
➢ パソコンにウイルス感染の警告画面が表示され、操作ができなくなってしまった表示されている電話番号へ架電し、指示に従ったところ、遠隔操作されてしまった➢ インターネットサービスにログインできなくなってしまった➢ スマートフォンに不審な警告画面が表示された指示に従ったところ、アプリがインストールされサブスクリプション契約してしまった➢ 不審なメールを受信し開いてしまった本文中リンクからウェブサイトへ誘導され、個人情報などを入力してしまった➢ 性的な映像をばらまくと恐喝し、仮想通貨などで金銭を要求するメールを受信した➢ 宅配便の不在通知がSMSで届いた本文中リンクからウェブサイトへ誘導され、個人情報などを入力してしまった➢ アダルトサイトなどで突然請求画面が表示され、契約したことになってしまった➢ スマートフォンやWi-Fiなどが乗っ取られている気がする常に何かに監視されている気がする・ 次の内容については対応しないが、他の相談機関等を紹介するものとする。
➢ 法的解釈に関する相談➢ 電磁波や電波に関する不安・苦情➢ インターネットサービスの品質や役務不履行に関する相談➢ 契約・支払い方法に関する相談➢ 個別の依頼に基づく端末やログの調査、その他調査行為全般の依頼➢ 特定の製品やサービスの紹介またはそれらに対する良否の質問➢ 他組織への連絡や通報などの仲介➢ 犯罪者の検挙、事件捜査の要望➢ パソコンやスマホの基本操作や手順等の案内E) トレーニング・ IPAがスーパーバイザーに対して行う。
ただし、双方の同意があった場合は、オペレーターに対して行うことがある。
なお、トレーニングの内容は、おおよそ 75 時間程度のボリュームを想定している。
・ リモートにて行う。
ただし、双方の同意があった場合は、対面で行うことがある。
・ オペレーターは、スーパーバイザーからのトレーニングを受けたうえで業務に就くこと。
また、コールセンター運用が開始された後に業務に就くオペレーターにも実施されること。
F) その他・ プロジェクト進行中に発生した課題については「課題対応表」を共有し、これを元に対応にあたること。
・ IPAが請負者のシステムへ接続する際に、VPNや専用回線等が必要になる場合は、その旨の提案と指示を行うこと。
・ その他設置に必要なものは、請負者が用意すること。
② コールセンター運用A) 受付日時・ 平日10:00~17:00とする。
・ 行政機関の休日は対応しない。
(https://laws.e-gov.go.jp/law/363AC0000000091/)B) 電話チャネル・ 個人からの相談対応を行う。
IPA でなければ回答が難しい相談、または、法人からの相談等については、別途決められた方法でIPAへエスカレーションすること。
・ インバウンドコールで月間平均700件程度となるが、新たな手口等の流行による件数増加や、犯罪組織のテイクダウンによる件数減少もあるため、件数は都度変化す30る可能性がある。
また、10:00~10:30に集中(平均10件程度)し、特に休み明けに増加する傾向がみられる。
・ アウトバウンドコールは想定していない。
・ 1件当たりの電話対応時間は平均10分程度を想定すること。
・ 相談対応内容は共有データベースへ記録し、メールチャネルとともに一元管理すること。
なお、1件当たりの共有データベース記録は平均5分程度を想定すること。
・ 応答率は月間70%以上とし、月間80%以上が望ましい。
ただし、突発的な入電増加等により困難であるとIPAが認める場合は、この限りでない。
なお、体制について詳しい説明があることが望ましい。
C) メールチャネル・ 個人からの相談対応を行う。
・ メールは月間平均100件程度となるが、新たな手口等の流行による件数増加や、犯罪組織のテイクダウンによる件数減少もあるため、件数は都度変化する可能性がある。
また、休み明けに増加する傾向がみられる。
・ 相談対応内容は共有データベースへ記録し、電話チャネルとともに一元管理すること。
・ メール内容は、IPA にて共有データベース経由で依頼を行うこととする。
作成された回答文は、IPAでチェックを行い、相談者へのメール送信については、IPAで行うこととする。
・ 依頼したメール相談は、原則翌営業日16時までに対応すること。
ただし、返答作成に時間が掛かるとIPAが判断したメール相談は、この限りではない。
D) その他チャネル・ 今後、より効果的なチャネル展開に対して、請負者から提案できる体制があること。
E) 定例レポート・ 日次で業務報告会(オンライン会議にて17時以降で10分程度)を行うこと。
特筆すべき相談の確認を主な目的とする。
・ 月次で問合せ集計レポートと作業結果報告書を作成し、原則翌月 5 営業日までにIPAに提出すること。
入電数、応答数、相談受付件数、エスカレーション数、稼働オペレーター数、事業稼働率等の IPA が指定する情報をわかりやすく記載すること。
5. セキュリティ要件① 本システムに関する要件サイバー攻撃等による様々なリスクに対抗できるセキュリティ対策を施すこと。
A) クラウドサービス利用時・ 個人が特定できる可能性がある情報を扱う場合(電話番号、通話録音データ等)、ISMAPクラウドサービスリストに登録されているシステムを選定すること。
(https://www.ismap.go.jp/csm?id=cloud_service_list)やむを得ず ISMAP クラウドサービスリストにないクラウドサービスを選定する場合は、当該クラウドサービスが ISMAP 制度で求めている要求事項や管理基準を満たしていることを確認すること。
具体的には、政府情報システムのためのセキュリティ評価制度(ISMAP)管理基準に記載されている、ガバナンス基準・マネジメント基準・管理基準における統制目標番号x.x.x.x(P,PBを含む)を満たしていること。
(https://www.ismap.go.jp/sys_attachment.do?sys_id=357e3e2ac3755250076ededb050131ed)なお、ISMS(ISO/IEC27001)やISO/IEC27017の認証を取得していることで、マネジメント基準・管理基準については大部分をカバーできる。
・ ログインする際、ID/PWだけの認証ではなく多要素認証を行うこと。
多要素認証の実装が難しい場合は、IPアドレス制限によるアクセス制限を行うこと。
・ 請負者は、本システムの脆弱性対策について、クラウドサービス事業者との責任分担を明確にし、システム全体を通して対策が漏れなく行われることを確実にすること。
31・ 請負者は、クラウドサービス事業者やその他機関がもたらす脆弱性に関する情報を把握し、その脆弱性がもたらすリスクを分析の上、IPA に報告すること。
・ 請負者は、クラウドサービス部分の修正プログラムの適用について、クラウドサービス事業者との責任分担を明確にすること。
・ 契約解除時にクラウドサービス上にデータが保存されている場合は、すみやかにクラウドサービス上のデータが完全に削除されること。
また、削除作業の実施内容および結果確認についてIPAに報告すること。
・ クラウドサービス事業者が実施する保守・運用におけるセキュリティ要件もあることから、請負者はこれを満たすことをシステムを構成するクラウドサービス事業者へ確認すること。
B) アクセス制御・ 請負者が開発や保守のために利用する作業用PC は限定し、通常業務に使用するPCとは区別すること。
・ 不正認証の試みや不正アクセスを請負者またはクラウドサービス事業者が認知した場合、適切な対策を講じること。
C) 脆弱性・ 請負者は、脆弱性がもたらすリスクを分析した結果、対策が必要と判断されるときは、対策方法や暫定的な回避策及び対策方法等をIPA に報告し、暫定回避策がシステムに与える影響や対策の実施計画及び対策テストの必要性、対策テストの方法及び実施予定について協議の上、脆弱性対策プランを策定し迅速に対応可能な体制を構築すること。
・ 利用しないプロセスやサービスは停止すること。
D) マルウェア・ 最新のマルウェア対策が行われること。
・ 請負者または、クラウドサービス事業者がマルウェアを検知した場合、適切な対策を講じること。
E) 修正プログラムの適用・ 請負者は、本システムに導入されているソフトウェアについて、原則としてサポート対象となる最新バージョンとし、各種不具合修正用プログラムやパッチを適用すること。
・ 請負者は、発売元または提供元より入手した修正プログラム等のリリース情報に基づき、適用すべき修正プログラム等を選別し、IPA と協議の上でこれを適用すること。
F) データ改竄・ 適宜、ネットワークスキャンを実施し、不要ポートの閉塞確認を行うこと。
ただし、クラウドサービスで適切に対策が行われている場合、この限りでない。
・ データのアクセス権設定を適切に行うこと。
・ アプリケーションプログラムへの書き込み権限を適切に管理すること。
・ 請負者または、クラウドサービス事業者がデータ改ざんを検知した場合、適切な対策を講じること。
G) セキュリティ診断・ IPA で実施するセキュリティ診断及び診断結果への対応を実施すること。
診断の結果、本システムの修正が必要な場合は速やかに実施すること。
H) その他情報セキュリティに関する事項・ TLS 通信を行う情報システムの構築/運用/保守に際しては、「SSL/TLS 暗号設定ガイドライン」(https://www.ipa.go.jp/security/vuln/ssl_crypt_config.html)に基づく設定・管理を行うこと。
・ 暗号化機能・電子署名機能を使用する情報システムの構築/運用/保守に際しては、「電子政府推奨暗号リスト」(https://www.cryptrec.go.jp/list.html)に基づくアルゴリズム及びプロトコルの採用・使用を行うこと。
・ 請負者は、その従業員、再請負先、若しくはその他の者による意図せざる変更が加えられないための管理を徹底すること。
・ 請負者は、本事業に従事する者を限定すること。
本事業の実施期間中に従事者を変32更等する場合は、事前に IPA に報告すること。
また、請負者は IPA から要請があった場合に、資本関係・役員の情報、本事業の実施場所、本事業の全ての従事者の所属、専門性(情報セキュリティに係る資格・研修実績等)、実績及び国籍に関する情報を提供すること。
・ 請負者は、本事業に係るセキュリティインシデントが発生した場合、速やかに IPAに報告を行い、対処方法を協議のうえ実施すること。
・ 請負者は、IPA との秘密情報の受渡に関して、安全管理措置が講じられた方法を採用すること。
なお、受渡、廃棄・抹消、及び確認方法等の秘密情報取扱に関する具体的な手順については、IPA と協議の上決定する。
・ 請負者は、IPA が実施する情報セキュリティ監査またはシステム監査を受け入れるとともに、指摘事項への対応を行うこと。
・ 請負者は、情報セキュリティ対策が不十分であることが判明した場合、またはそうした状態になることが予見された場合は、必要となる改善策を提案しIPA と協議の上実施すること。
・ 請負者は、本事業を再請負する場合は、再請負することにより生ずる脅威に対してセキュリティが十分に確保されるよう、セキュリティ対策の実施を契約等により再請負先に担保させること。
なお、再請負先におけるセキュリティの確保については、請負者の責任とする。
・ 請負者は、本事業におけるセキュリティ対策に関して、本書に記載された要件以外で必要と考えられる措置がある場合はそれを実施すること。
I) セキュリティ対策の改善・ セキュリティ要件を満たすことができなくなった場合、またはそうした状態になることが予見された場合は、必要な改善策を提案し、IPA と協議の上で実施すること。
② コールセンター運用に関する要件様々なリスクに対抗できる情報セキュリティ対策を施すこと。
A) 情報管理体制・ 本業務で知り得た情報を適切に管理するため、次の履行体制を確保し、機構に対し「情報セキュリティを確保するための体制を定めた書面(情報管理体制図)」及び「情報取扱者名簿」を契約前に提出し、同意を得ること。
(個人住所、生年月日については、必ずしも契約前に提出することを要しないが、その場合であってもIPAから求められた場合は速やかに提出すること)また、変更がある場合は、予めIPAへ届出を行い、同意を得なければならない。
・ 情報管理体制図に記載すべき事項は、次のとおりとする。
33➢ 本業務の遂行にあたって保護すべき情報を取り扱う全ての者。
(再請負先、再々請負先も含む。
)➢ 本業務の遂行のため最低限必要な範囲で情報取扱者を設定し記載すること。
➢ 情報管理規則等を有している場合で上記例を満たす情報については、情報管理規則等の内規の添付で代用可能とする。
・ 情報取扱者名簿に記載すべき事項は、次のとおりとする。
※1 受注者として情報取扱の全ての責任を有する者。
必ず明記すること。
※2 本業務の遂行にあたって主に保護すべき情報を取り扱う者ではないが、業務の進捗状況等管理を行うなど、保護すべき情報を取り扱う可能性のある者。
※3 本業務の遂行にあたって保護すべき情報を取り扱う可能性のある者。
※4 日本国籍を有する者、及び法務大臣から永住の許可を受けた者(入管特例法の「特別永住者」を除く。
)以外の者は、パスポート番号等を記載。
※5 個人住所、生年月日については、必ずしも契約前に提出することを要しないが、その場合であってもIPAから求められた場合は速やかに提出すること。
・ 確保すべき履行体制は、次のとおりとする。
➢ 契約を履行する一環として契約相手方が収集、管理、作成等した一切の情報が、機構が保護を要さないと確認するまで、受注者が作成した情報取扱者名簿に記載のある者以外に伝達または漏えいされないことを保証する。
➢ 機構が個別に承認した場合を除き、受注者以外の者に対して伝達または漏えいされないことを保証する。
B) 契約期間中・ 本業務で得た情報を機密として保持するために、合理的な対策をすること。
また、目的外利用については、一切禁止する。
・ 本業務に関わる情報セキュリティ事故やその予兆が確認された場合は、必ずIPAへ報告すること。
・ 請負者にて情報セキュリティ事故が発生した場合は、必ずIPAへ報告すること。
・ 本業務に関する情報セキュリティ監査をIPAが求めた場合は、受け入れること。
C) 契約期間終了後・ 本業務が終了またはIPAからの要請があった場合は、本業務で得た情報をすみやかにIPAへ返却し、IPAからの許可を待って破棄すること。
また、破棄したことを書面により証明すること。
6. 納入関連<コールセンター設置に関する納入>納入期限:2026年3月31日(火)納入場所:東京都文京区本駒込2-28-8 文京グリーンコートセンターオフィス18階独立行政法人情報処理推進機構34セキュリティセンター 普及啓発・振興部 相談・支援グループ納入物件:① プロジェクト計画書 一式② 課題対応表 一式③ テスト計画書(テスト結果含む) 一式・ ①から③を電子媒体(CD-R等)に入れ、1部をIPAに納入すること・ 電子媒体の形式等についてはIPAが指定する様式とすること・ 納入物件に上げる以外で請負者が必要と判断した成果物がある場合は、適宜IPAに提出すること・ ③は実施したテスト結果がわかる資料とすること<コールセンター運用に関する納入>納入期限:2026年4月から2028年3月まで月毎の納入とする(計24回)納入場所:東京都文京区本駒込2-28-8 文京グリーンコートセンターオフィス18階独立行政法人情報処理推進機構セキュリティセンター 普及啓発・振興部 相談・支援グループ納入物件:① 問合せ集計レポート② 作業結果報告書7. 検収関連・ 納入物件の内容に関しては、本仕様書に示された内容が実施されること。
また、品質については「2.背景・目的」を満たすに十分か否かを基準に判断する。
・ 「6.納入関連」の納入物件が指定通りに納入されていること。
以上35Ⅳ.入札資料作成要領及び評価手順「個人向け情報セキュリティ安心相談窓口業務運用」入札資料作成要領及び評価手順36目 次第1章 入札者が提出すべき資料等1.1 入札者が提出すべき資料1.2 留意事項第2章 提案書の作成要領及び説明2.1 提案書の構成及び記載事項2.2 プロジェクト計画書案の作成方法2.3 提案書様式2.4 留意事項第3章 添付資料の作成要領3.1 個人情報保護体制についての記入方法3.2 情報セキュリティ対策ベンチマーク確認書の記入方法第4章 評価項目一覧の構成と記載要領第5章 評価手順5.1 落札方式5.2 総合評価点の計算5.3 技術審査5.3.1 技術審査5.3.2 評価基準5.4 合否評価5.5 技術点の算出37第1章 入札者が提出すべき資料等1.1 入札者が提出すべき資料入札者は、独立行政法人 情報処理推進機構(以下「機構」という。
)が提示する資料を受け、下表に示す資料を作成し、機構へ提示する。
[入札者が機構に提示する資料]資料名称 資料内容①委任状②入札書詳しくは入札説明書を参照のこと。
③提案書仕様書に記述された要求仕様をどのように実現するかを説明したもの。
主な項目は以下のとおり。
・全体方針・情報システムの機能等に関する要件の実現方策・設計に係る要件の実現方策・稼働環境等の要件に対する適合性別紙:「プロジェクト計画書案」にて作業の体制及び管理方法などについて記載すること。
④添付資料 以下の資料を添付すること。
・「個人情報保護体制について」・「情報セキュリティ対策ベンチマーク確認書」⑤補足資料(任意提出)入札者が作成した提案の詳細を説明するための資料。
補足資料に記載されている内容は、直接評価されて点数が付与されることはない。
例:担当者略歴、会社としての実績、実施条件等※ワーク・ライフ・バランス等の推進に関する項目を提案書に含める場合は、認定通知書等の写しを添付すること。
⑥評価項目一覧 Ⅴ.評価項目一覧にて提示している、本件に係る提案をどのような観点・基準で評価するかを取りまとめた表。
⑦納税証明書⑧登記簿謄本等⑨提案書受理票詳しくは入札説明書を参照のこと。
1.2 留意事項① 提案書について、目次構成は「Ⅴ.評価項目一覧」の構成と同一とすること。
② 評価項目一覧の提出にあたっては、「提案書該当ページ」欄に該当する提案書のページ番号が記入されていること、「提案書該当項番」欄に該当する提案書の項番が記入されていること、及び「必須要件」欄に記入漏れがないこと。
38第2章 提案書の作成要領及び説明2.1 提案書の構成及び記載事項次表に、「Ⅴ.評価項目一覧」から[提案書の目次]の大項目を抜粋したもの及び求められる提案要求事項の概要を示す。
提案書は、当該「提案書の目次」に従い、提案要求内容を十分に咀嚼した上で実現可能な内容を記述すること。
なお、目次及び要求事項の詳細は、「Ⅴ評価項目一覧」を参照すること。
[提案書目次]提案書目次項番大項目 提案要求事項の概要説明1 全体方針 目標設定、実施作業内容、開発プロセス、採用するシステムアーキテクチャについて2 情報システムの機能等に関する要件の実現方策技術的課題のある機能の実現方策3 設計に係る要件の実現方策各種要件に対する設計方針4 稼働環境等の要件に対する適合性業務要件、機能要件を効率的に実現するための稼働環境5ワーク・ライフ・バランス等の推進に関する指標ワーク・ライフ・バランス等の推進に関する認定又は行動計画の策定状況。
※本項目を提案書に含める場合は、認定通知書等の写しを添付すること。
別紙 プロジェクト計画書案本件を確実に実施するための、体制、要員、工程計画、工程管理計画、品質保証計画、セキュリティ計画などについて「プロジェクト計画書案」としてまとめたもの。
詳細は、2.2プロジェクト計画書案の作成方法を参照のこと。
注)この提案書別紙は、採点の対象となる。
2.2 プロジェクト計画書案の作成方法PMBOK等に基づいたプロジェクト計画書案を作成の上、提案書の別紙として提出すること。
また、当該項目への提案内容により不合格となることはない。
提案書ページ番号【入札者が記載する欄】作成した提案書における該当ページ番号を記載する。
該当する提案書の頁が存在しない場合には空欄とする。
評価者は、本欄に記載されたページを各提案要求事項に係る提案記述の開始ページとして採点を行う。
プロジェクト計画書案については、別紙における該当ページ番号を記載すること。
遵守確認欄 【入札者が記載する欄】評価区分が「遵守確認事項」の場合に、入札者は、遵守確認事項を実現・遵守可能である場合は○を、実現・遵守不可能な場合(実現・遵守の範囲等について限定、確認及び調整等が必要な場合等を含む)には×を記載する。
配点構成及び審査基準 評価区分が「提案要求事項(必須)」または「提案要求事項(任意)」の評価項目に対して、どのような基準で採点するかを示している。
42第5章 評価手順5.1 落札方式次の要件を共に満たしている者のうち、「5.2① 総合評価点の計算」によって得られた数値の最も高い者を落札者とする。
① 入札価格が予定価格の制限の範囲内であること。
②「Ⅴ.評価項目一覧」の遵守確認事項及び評価区分の必須項目を全て満たしていること。
5.2 総合評価点の計算①総合評価点の計算総合評価点 = 技術点 + 価格点技術点= 基礎点 + 加点価格点= 価格点の配分 × ( 1 - 入札価格 ÷ 予定価格)※価格点は小数点第2位以下を切り捨てとする。
②得点配分技術点200点価格点100点5.3 技術審査5.3.1 技術審査「Ⅴ.評価項目一覧」で示す評価項目、評価基準、配点構成に基づき技術審査を行う。
なお、審査にはヒアリングより得られた評価を加味するものとする。
5.3.2 評価基準各評価項目には、下表の評価指標に則った評価基準が具体的に設定されている。
この評価基準に基づき、審査員は合議制により各評価項目の評価ランクを決定する。
評価項目によっては、一部の評価ランクを適用しないことが予め決められている場合がある。
例えば、任意の提案要求事項については、提案がないことにより不合格としないため、ランクDは適用しない。
ただし、「4 ワーク・ライフ・バランス等の推進に関する指標」については、下表の評価基準に基づき加点を付与する。
複数の認定等が該当する場合は、最も配点が高い区分により加点を付与する。
評価ランク評価指標S 通常の想定を超える卓越した提案内容であるなど。
A 通常想定される提案として、優位性のある内容である。
B 通常想定される提案としては妥当な提案であると認められる。
C 最低限の記述があると認められる。
D内容が要件に対して不十分である、明らかに提案要求事項を満たさない、他の提案内容との間に看過できない矛盾がある、遵守確認事項との矛盾がある、あるいは記載がない。
(不合格)43認定等の区分 項目別得点女性活躍推進法に基づく認定(えるぼし認定企業・プラチナえるぼし認定企業)等プラチナえるぼし(※1) 20えるぼし3段階目(※2) 16えるぼし2段階目(※2) 12えるぼし1段階目(※2) 8行動計画策定(※3) 4次世代法に基づく認定(くるみん認定企業・トライくるみん認定企業・プラチナくるみん認定企業)等プラチナくるみん(※4) 20くるみん(令和7年4月1日以後の基準)(※5)16くるみん(令和4年4月1日~令和7年3月31日までの基準)(※6)12トライくるみん(令和7年4月1日以後の基準)(※7)12くるみん(平成29年4月1日~令和4年3月31日までの基準)(※8)8トライくるみん(令和4年4月1日~令和7年3月31日までの基準)(※9)8くるみん(平成29年3月31日までの基準)(※10)4行動計画(令和7年4月1日以後の基準)(※3、※11)2若者雇用促進法に基づく認定(ユースエール認定企業) 8※1 女性活躍推進法第12条の規定に基づく認定※2 女性活躍推進法第9条の規定に基づく認定なお、労働時間等の働き方に係る基準は満たすことが必要。
※3 常時雇用する労働者の数が100人以下の事業主に限る(計画期間が満了していない行動計画を策定している場合のみ)。
※4 次世代法第15条の2の規定に基づく認定※5 次世代法第13条の規定に基づく認定のうち、次世代育成支援対策推進法施行規則の一部を改正する省令(令和6年厚生労働省令第146号。
以下「令和6年改正省令」という。
)による改正後の次世代育成支援対策推進法施行規則(以下「新施行規則」という。
)第4条第1項第1号及び第2号に掲げる基準による認定※6 次世代法第13条の規定に基づく認定のうち、令和6年改正省令による改正前の次世代育成支援対策推進法施行規則第4条第1項第1号及び第2号又は令和6年改正省令附則第2条第2項の規定によりなお従前の例によることとされた令和6年改正省令による改正前の次世代育成支援対策推進法施行規則第4条第1項第1号及び第2号に掲げる基準による認定(ただし、※8及び※10の認定を除く。
)※7 次世代法第13条の規定に基づく認定のうち、新施行規則第4条第1項第3号及び第4号に掲げる基準による認定※8 次世代法第13条の規定に基づく認定のうち、次世代育成支援対策推進法施行規則の一部を改正する省令(令和3年厚生労働省令第185号。
以下「令和3年改正省令」という。
)による改正前の次世代育成支援対策推進法施行規則第4条又は令和3年改正省令附則第2条第2項の規定によりなお従前の例によることとされた令和3年改正省令による改正前の次世代育成支援対策推進法施行規則第4条に掲げる基準による認定(ただし、※10の認定を除く。
)※9 次世代法第13条の規定に基づく認定のうち、令和6年改正省令による改正前の次世代育成支援対策推進法施行規則第4条第1項第3号及び第4号又は令和6年改正省令附則第2条第2項の規定によりなお従前の例によることとされた令和6年改正省令による44改正前の次世代育成支援対策推進法施行規則第4条第1項第3号及び第4号に掲げる基準による認定※10 次世代法第13条の規定に基づく認定のうち、次世代育成支援対策推進法施行規則等の一部を改正する省令(平成29年厚生労働省令第31号。
以下「平成29年改正省令」という。
)による改正前の次世代育成支援対策推進法施行規則第4条又は平成29年改正省令附則第2条第3項に掲げる基準による認定※11 次世代法第12条の規定に基づく一般事業主行動計画のうち、育児休業、介護休業等育児又は家族介護を行う労働者の福祉に関する法律及び次世代育成支援対策推進法の一部を改正する法律(令和6年法律第42号)による改正後の次世代法第12条第5項の規定に基づき令和7年4月1日以後に策定又は変更を行ったもの5.4 合否評価評価ランクDが設定されている評価項目について、評価ランクがDとなった場合には、不合格となる。
従って、一つでも要件を満たしていないと評価した場合は、その提案は不合格となる。
5.5 技術点の算出ランクD(不合格)の評価が無い提案について、全ての評価項目における得点を合計し、これを技術点とする。
45【様式-A】個人情報保護体制について本様式は、個人情報の取扱いに関して御社が講じている保護措置について確認することを目的としております。
お手数ですが、最初に「ご回答者連絡先」を記入し、以下の設問に回答(はい、いいえのいずれかを〇で囲みください。
)の上、必要事項の追加記入をお願い致します。
余白を縦横に伸縮してご記入ください。
ご回答者連絡先組織名部署名氏名連絡先電話番号メールアドレスQ1.個人情報保護に係るプライバシーポリシー・規程・マニュアルはございますか。
【 は い ・ いいえ 】「は い」を○で囲んだ方は、以下の事項を記入してください。
以下に名称、作成年月日、作成の参考にした業界ガイドライン(名称・作成機関名)を記入してください。
【個人情報保護に関するプライバシーポリシー・規程・マニュアル】Q2.個人情報保護に係る組織内体制はありますか。
【 は い ・ いいえ 】「は い」を○で囲んだ方は、以下の事項を記入してください。
以下に担当部門、役職名、役割、担当業務範囲を記入してください。
【個人情報保護に係る組織内体制】46Q3.個人情報を取扱う従事者(派遣職員、アルバイトを含む)への教育・研修を実施しておりますか。
【 は い ・ いいえ 】「は い」を○で囲んだ方は、以下の事項を記入してください。
以下に実施部門、開催時期・年間回数、対象者、使用テキストを記入してください。
【個人情報保護に係る従事者への教育・研修体制】Q4.個人情報保護に係る監査規程はありますか。
【 は い ・ いいえ 】「は い」を○で囲んだ方は、以下の事項を記入してください。
以下に監査規程(名称、制定年月日)を記入してください。
また、すでに監査の実績がある場合は、直近の監査実施日を記入してください。
【個人情報保護に係る監査規程・直近の監査実施日】Q5.情報処理システムの安全対策はありますか。
【 は い ・ いいえ 】「は い」を○で囲んだ方は、以下の事項を記入してください。
【情報処理システムの安全対策】「いいえ」と回答した設問に対して、このたびのIPAからの個人情報を取扱う業務を実施する上でご検討されている保護措置の案があれば以下にご記入ください。
形式は自由です。
余白を縦横に伸縮してご記入ください。
【今回の個人情報を取扱う業務でご検討されている保護措置案】Q6.認定団体からプライバシーマークを付与されておりますか。
【 は い ・ いいえ 】「は い」を○で囲んだ方は、以下の事項を記入(上書き)してください。
認定番号:○○○○○○○有効期間:○○○○年○○月○○日 ~ ○○○○年○○月○○日47【様式-B】令和 年 月 日[法人名][責任者役職・氏名]情報セキュリティ対策ベンチマーク確認書情報セキュリティ対策ベンチマークを実施し、下記の評価結果に相違ないことを確認します。
記1.確認日時令和 年 月 日 【実際に確認を行った日時】2. 確認対象【情報セキュリティ対策ベンチマークの確認を行った範囲について記載(例、本件業務を請け負われる部署を含む組織体等の名称)】3. 情報セキュリティ対策ベンチマーク実施責任者【情報セキュリティ対策ベンチマークによる確認を実施した者。
】4. 確認結果全項目に係る平均値:なお、ベンチマーク実施出力結果を別紙として添付します。
48Ⅴ.評価項目一覧別紙「評価項目一覧」を参照すること。
タブを開くと履歴を読み込みます。