令和8年度基幹水利施設保全管理対策農業水利ストック情報データベースシステム運用保守及びクラウドサービス提供業務
期限情報:
提出期限は掲載されていません。最新情報は案件元でご確認ください。
発注機関
地域
埼玉県
公開日
2025年12月10日
提出期限
未指定
案件概要
令和8年度基幹水利施設保全管理対策農業水利ストック情報データベースシステム運用保守及びクラウドサービス提供業務- 1 -入札公告次のとおり一般競争入札に付します。
令和7年12月10日支出負担行為担当官関東農政局長 菅家 秀人◎調達機関番号 018 ◎所在地番号 111 調達内容(1) 品目分類番号 71、27(2) 購入等件名及び数量 令和8年度基幹水利施設保全管理対策農業水利ストック情報データベースシステム運用保守及びクラウドサービス提供業務 一式(3) 調達案件の仕様等 入札説明書及び仕様書による。
(4) 履行期間 令和8年4月1日から令和9年3月31日まで。
(5) 履行場所 関東農政局利根川水系土地改良調査管理事務所(6) 入札方法 落札者の決定は総合評価落札方- 2 -式をもって行うので、提案に係る性能、機能、技術等に関する書類(以下「総合評価のための書類」という。)を提出すること。
なお、落札決定に当たっては、入札書に記載された金額に当該金額の10パーセントに相当する額を加算した金額(当該金額に1円未満の端数があるときは、その端数金額を切り捨てるものとする。)をもって落札価格とするので、入札者は消費税及び地方消費税に係る課税事業者であるか免税事業者であるかを問わず、見積もった契約金額の110分の100に相当する金額を入札書に記載すること。
2 競争参加資格(1) 予算決算及び会計令(昭和22年勅令第165号。
以下「予決令」という。)第70条の規定に該当しない者であること。
なお、未成年者、被保佐人又は被補助人であって、契約締結のために必要な同意を得ている者は、同条中、特別の理由がある場合に該当する。
- 3 -(2) 予決令第71条の規定に該当しない者であること。
(3) 令和7・8・9年度農林水産省競争参加資格(全省庁統一資格)「役務の提供等」において、「A」、「B」、「C」又は「D」の等級に格付けされている競争参加有資格者であること。
(4) 関東農政局長から、関東農政局物品の製造契約、物品の購入契約及び役務等契約指名停止等措置要領(平成26年10月2日付け26関総第575号)に基づく指名停止を受けている期間中の者でないこと。
(5) その他の競争参加資格については、入札説明書による。
3 入札書の提出場所等(1) 入札書の提出場所 〒330-9722 埼玉県さいたま市中央区新都心2-1さいたま新都心合同庁舎2号館 関東農政局総務部会計課審査係 髙橋 義輝 電話048-740-0328- 4 -(2) 契約条項を示す場所、入札説明書の交付場所及び問い合わせ先 〒330-9722 埼玉県さいたま市中央区新都心2-1さいたま新都心合同庁舎2号館 関東農政局農村振興部水利整備課 課長補佐 金子 岳史 電話048-740-0045(3) 入札説明書の交付方法 上記3の(2)の交付場所及び電子調達システムにて無料で交付する(ただし、上記3の(2)の交付場所の場合は、行政機関の休日に関する法律(昭和63年法律第91号)第1条に定める行政機関の休日を除く。
)。
(4) 入札説明会の日時及び場所 入札説明会は行わない。
(5) 入札書の受領期限 令和8年1月30日午後1時までに電子調達システムにて送信若しくは、上記3の(1)の提出場所へ持参又は郵送(書留郵便に限る。
)すること。
なお、郵送の場合は同日時、上記3の(1)あてに必着とする。
- 5 -(6) 開札の日時及び場所 令和8年2月27日午後1時30分 関東農政局12階入札室4 その他(1) 入札及び契約手続において使用する言語及び通貨 日本語及び日本国通貨。
(2) 入札保証金及び契約保証金 免除。
(3) 入札者に要求される事項 この一般競争に参加を希望する者は、封印した入札書に入札説明書で示した競争参加に必要な証明書類を添付して入札書の受領期限までに提出しなければならない。
入札者は、開札日の前日までの間において、支出負担行為担当官から当該証明書類に関し説明を求められた場合は、それに応じなければならない。
当該証明書類に関し説明の義務を履行しない者は落札決定の対象としない。
また、提出された総合評価のための書類を審査した結果、当該案件を履行できると認められた者に限り落札決定の対象とする。
(4) 入札の無効 本公告に示した競争参加資格- 6 -のない者の入札、申請書又は資料等に虚偽の記載をした者の入札、入札に関する条件及び関東農政局競争契約入札心得第4条の3の規定に違反した者の入札は無効とする。
(5) 契約書の作成の要否 要。
(6) 落札者の決定方法 本公告に示した調達案件を履行できると支出負担行為担当官が判断した証明書類を添付して入札書を提出した入札者であって、予決令第79条の規定に基づいて作成された予定価格の制限の範囲内であり、かつ支出負担行為担当官が入札説明書で示す総合評価のための書類の評価項目における技術点の基礎点を満たしている入札者の中から、総合評価の方法をもって落札者を決定する。
ただし、落札者となるべき者の入札価格が予決令第85条に基づく調査基準価格を下回る場合は、予決令第86条に基づく調査を行うものとする。
また、落札者となるべき者の入札価格によっては、その者により当該契約の内容に適合した履- 7 -行がなされないおそれがあると認められるとき又はその者と契約を締結することが公正な取引の秩序を乱すこととなるおそれがあって著しく不適当であると認められるときは、予定価格の制限の範囲内の価格をもって入札した他の者のうち評価の最も高い者を落札者とすることがある。
(7) 手続きにおける交渉の有無 無。
(8) 詳細は入札説明書による。
5 Summary(1) Official in charge of disbursement ofthe procuring entity : KANKE Hideto,Director General of Kanto Regional Agr-icultural Administration Office(2) Classification of the services to beprocured : 71, 27(3) Nature and quantity of the services tobe required : Support system operation ,- 8 -maintenance and Provision of cloud ser-vices for the Agricultural Water Use S-tock Information Database system , 20261 set(4) Fulfillment period : From 1 April, 2026 through 31 March, 2027(5) Fulfillment place : Tone River basinResearch and Management Office in theKanto Regional Agricultural Administra-tion Office.(6) Qualification for participating in t-he tendering procedures : Suppliers el-igible for participating in the propos-ed tender are those who shall :① not come under Article 7O of the Cabi-net Order concerning the Budget, Auditi-ng and Accounting. Furthermore, minors,Person under Conservatorship or Personunder Assistance that obtained the cons-ent necessary for concluding a contract- 9 -may be applicable under cases of specialreasons within the said clause.② not come under Article 71 of the Cabi-net Order concerning the Budget, Auditi-ng and Accounting.③ have the Grade "A","B","C" or "D" interms of qualification "Provision of se-rvices" for participating in tenders byMinistry of Agriculture, Forestry andFisheries (Single qualification for eve-ry ministry and agency) in the fiscalyear 2025, 2026 and 2027.④ Prove not to be a period of receivingnomination stop from the contracting officer etc.⑤ meet the other qualification requirem-ents by the tender documentation.(7) Time limit for tender : 1:00 P.M., 30January, 2026 (tenders submitted by m-- 10 -ail : 1:00 P.M., 30 January, 2026)(8) Contact point for the notice : KanekoTakashi, Water Maintenance Division, R-ural Infrastructure Department, KantoRegional Agricultural Administration Of-fice, 2-1 Shintoshin Chuoku Saitama c-ity Saitama prefecture 330-9722 Japan.TEL 048-740-0045令和8年度 基幹水利施設保全管理対策農業水利ストック情報データベースシステム運用保守及びクラウドサービス提供業務調達仕様書農林水産省 関東農政局利根川水系土地改良調査管理事務所目次1 調達案件の概要.. 3(1) 調達件名.. 3(2) 調達の背景.. 3(3) 調達目的及び調達の期待する効果.. 3(4) 業務・情報システムの概要.. 3(5) 契約期間.. 4(6) 作業スケジュール.. 42 調達範囲.. 43 作業の実施内容及び留意事項.. 4(1)実施内容.. 4(2)作業条件.. 4(3)業務実施に当たっての留意事項.. 6(4)契約金額内訳及び情報資産管理標準シートの提出.. 8(5)成果物の作成.. 94 作業の実施体制・方法.. 11(1) 作業実施体制.. 11(2) 作業要員に求める資格等の要件.. 12(3) 作業場所.. 135 作業の実施に当たっての遵守事項.. 13(1) 機密保持、資料の取扱い.. 13(2) 個人情報の取扱い.. 14(3) 法令等の遵守.. 15(4) 環境負荷低減に係る遵守事項.. 15(5) 標準ガイドラインの遵守.. 16(6) その他文書、標準への準拠.. 16(7) 情報システム監査.. 176 成果物の取扱いに関する事項.. 18(1) 知的財産権の帰属.. 18(2) 契約不適合責任.. 19(3) 完了検査.. 207 入札参加資格に関する事項.. 20(1) 競争参加資格.. 20(2) 公的な資格や認証等の取得.. 21(3) 受注実績等.. 21(4) 複数事業者による共同入札.. 21(5) 入札制限.. 228 再委託に関する事項.. 22(1) 再委託の制限及び再委託を認める場合の条件.. 22(2) 承認手続.. 22(3) 再委託先の契約違反等.. 229 その他特記事項.. 23(1) 前提条件等.. 23(2) 打合せ.. 231(3) 契約変更.. 23(4) 貸与資料.. 24(5) 参考図書.. 24(6) 提出書類.. 25(7) 定めなき事項.. 2510 附属文書.. 26(1) 別紙1 農業水利ストック情報データベースの概要.. 26(2) 別紙2 クラウド構成図、システム構成図.. 26(3) 別紙3 スケジュール.. 26(4) 別紙4 作業項目に対する業務内容.. 26(5) 別紙5 ソフトウェア構成、過年度ディスク増加量.. 26(6) 別紙6 情報セキュリティの確保に関する共通基本仕様.. 26(7) 別紙7 環境負荷低減のクロスコンプライアンス チェックシート.. 26(8) 様式1 Q&Aシート.. 26(9) 様式2 侵入検知システム監視報告書.. 26(10) 様式3 作業依頼兼報告書.. 2621 調達案件の概要(1) 調達件名基幹水利施設保全管理対策 農業水利ストック情報データベースシステム運用保守及びクラウドサービス提供業務(2) 調達の背景農林水産省では、食料・農業・農村基本計画(令和7年4月)に基づき、農業水利施設の戦略的な保全管理を推進している。
国営土地改良事業等により造成された農業水利施設の施設諸元、補修履歴、機能診断結果等の情報を体系的に整備し、もって、農業水利施設の戦略的な保全管理に資することを目的に農業水利ストック情報データベースシステム(以下「ストック DB」)を構築し、平成19年4月より運用を開始している。
2018 年6月には、「政府情報システムにおけるクラウドサービスの利用に係る基本方針」が決定(最終決定は、2025年5月 27 日)された。
この中で、「クラウド・バイ・デフォルトの原則」が政府方針として出されている。
これらの状況を踏まえ、本システムはパブリッククラウドを利用する。
農林水産省では、政府全体の動向や利用者視点に立った、あるべき農林水産行政の姿を踏まえ、令和4年6月7日に閣議決定された「デジタル社会の実現に向けた重点計画」を受けて、「デジタル社会の形成に向けた農林水産省中長期計画」(令和4年 10 月5日に農林水産省行政情報化推進委員会決定)を策定した。
同計画では、品質・低コスト・スピードを兼ね備えた行政サービスに向けて、ガバメントクラウド、ガバメントソリューションサービス(GSS)、ベースレジストリ等の共通機能について、農林水産省の各情報システムの状況を踏まえ、利用できるものについてはその活用を徹底するとしている。
その上で、農林水産省では、クラウドの共通基盤を整備し、パブリッククラウドへの移行・運用に必要な最小限の共通機能を提供するとともに、情報システムの状況に応じて適切なクラウドへの移行形式を選択した上で円滑にクラウド移行できるよう支援を行っている。
なお、当該共通機能を利用するパブリッククラウドを MAFF クラウドと言い、総合的な支援活動を行う組織をMAFFクラウドCoE という。
本システムはMAFFクラウドを利用しており、本調達期間においても引き続きMAFFクラウドを利用することを前提とする。
(3) 調達目的及び調達の期待する効果本業務は、ストックDBの運用保守及びクラウドサービスの提供を目的とする。
(4) 業務・情報システムの概要ア ストック DBは、関東農政局利根川水系土地改良調査管理事務所(以下「担当部署」という。
)、全国の各地方農政局、沖縄総合事務局、北海道開発局等がインターネットによ3り接続され運用されている。
イ ストックDBの概要は別紙1のとおりである。
なお、農林水産省では、政府全体の同行や利用者視点に立ったあるべき農林水産行政の姿を踏まえ、2020 年3月に「農林水産省デジタル・ガバメント中長期計画」を改定し、情報システムのクラウド化の推進に当たっては、共通基盤となる農林水産省クラウド(以下「MAFF クラウド」という。
)を利用することを前提としたパブリッククラウドへの移行を進めている。
ウ 本システムは令和4年度にMAFFクラウドの利用開始済みであり、本業務においても、引き続きMAFFクラウドを利用することを前提とする。
エ 現行のストックDBは、AWS(Amazon Web Services)東京リージョンを基盤としている。
クラウド構成図及びシステム構成図は別紙2のとおりである。
(5) 契約期間本業務の期間は、令和8年4月1日から令和9年3月31日までとする。
本業務のうちシステム運用保守は、土曜、日曜、祝祭日及び年末年始(令和8年 12 月29日~令和9年1月3日)を除く日とし、対応時間は8時30分から17時15分とする。
ただし、クラウドサービス提供、システム監視及び稼働状況の把握は 24 時間行うこととするほか、システム障害などの緊急時の対応は、必要に応じて上記時間外に実施する場合がある。
(6) 作業スケジュール作業スケジュールは別紙3のとおり想定している。
2 調達範囲本調達では、本システムに係る運用保守及びクラウドサービスの提供業務を行うこととし、クラウドサービス提供に係る費用及び利用料は受注者の負担とする。
また、作業場所は、受注者の責で用意するものとし、本業務を実施するための機器、OS、開発ツール等の環境は受注者によって整備するものとする。
なお、上記は責任分界の基本方針であり、責任範囲の調整が必要となった場合には、関東農政局利根川水系土地改良調査管理事務所と協議の上、決定するものとする。
3 作業の実施内容及び留意事項(1) 実施内容システム運用及び保守作業の実施内容は、別紙4のとおりである。
(2) 作業条件ア システム運用計画・保守作業計画書の作成4(ア)受注者は、プロジェクト計画書及びプロジェクト管理要領と整合をとりつつ、監督職員の指示に基づき、システム運用計画及び保守作業計画書を契約締結後14日以内に作成し、監督職員の承認を得ること。
なお、システム運用計画及び保守作業計画書の記載内容は「デジタル・ガバメント推進標準ガイドライン」(デジタル社会推進会議幹事会決定。
最終改定:2025 年 5 月27 日。
以下「標準ガイドライン」という。
)の「第3編 IT マネジメント 第9章 運用及び保守」で定義されているものとする。
(イ)受注者は、監督職員が承認したシステム運用計画及び保守作業計画に基づき、運用・保守業務に係るコミュニケーション管理、体制管理、作業管理、リスク管理、課題管理、システム構成管理、情報セキュリティ対策を行うこと。
なお、以下の各管理については、クラウドサービスで可能な限り実現することとし、自動化を図ること。
運用管理、死活監視、稼働状況監視、セキュリティ監視、ジョブ管理、バックアップ管理、ログ管理(送受信ログ等の保存)、ウィルスパターン更新管理、セキュリティパッチ更新管理、依頼作業対応、構成管理、文書管理、アカウント管理、データ管理、障害対応、定例報告(ウ)受注者は、システム運用計画及び保守作業計画書の内容を変更する場合には、理由を明確にしたうえ、その都度監督職員に変更業務計画書を提出しなければならない。
(エ)受注者は、監督職員が指示した事項については、さらに詳細な業務計画に係る資料を提出しなければならない。
イ 既存システムへの影響等の回避及び障害対応(ア)本業務の実施に当たっては、事前にシステムの内容を十分把握すること。
(イ)システムの障害を確認した場合は速やかに事業と発見の経緯等について監督職員へ報告するとともに、原因の所在(利用者の誤操作、ネットワークの要因、個別システムの要因、システムの相互連携の要因等の原因)に関わらず原因の切り分け作業を行うこと。
また、監督職員の指示により、影響範囲を推定し、必要に応じ障害に対する暫定対応(障害による影響を最小規模にするための暫定措置等)を行うとともに、障害が復旧するまでの支援を行うこと。
ウ 情報セキュリティ対策(ア)クラウドアーキテクトのベストプラクティス(AWS Well-Architected Framework)及び「情報システムに係る政府調達におけるセキュリティ要件策定マニュアル 別冊クラウド設計・開発編」に準拠すること。
5エ 運用・保守作業の改善提案(ア) 受注者は、年度末までに年間の運用・保守実績を取りまとめるとともに、必要に応じてシステム運用計画及び保守作業計画書に対する改善提案を行うこと。
なお、改善提案に当たっては、パブリッククラウドの運用体制において、マネージドサービスプロバイダーが提供している共有型のクラウド運用・保守サービスの活用についても検討し整理することとする。
(イ) また、上記の改善提案に当たっては、クラウドサービスプロバイダーが提供するベストプラクティス準拠状況を定期的に調査(Trusted Advisor)し、検出項目の対応可否を検討し、担当部署の承認の上、対応すること。
クラウド構成のベストプラクティス(AWS Well-Architected フレームワークの全ての柱)を活用し、次年度の改善点を整理すること。
(ウ)クラウド利用料について、月次でCost Explorer、AWS Budgets等のサービスを活用し、予実管理を実施すること。
その際、クラウド利用料が毎月の予算を大幅に超過する、もしくは前月から急騰している場合、原因を調査の上、職員と協議しながら利用料を抑制する対策を講ずること。
また、最低年に 1 回、Compute Optimizer 等のコスト削減レコメンデーションサービスにおける改善推奨事項を確認し、コスト削減に向けた改善点をまとめること。
特定した削減策のうち、サービス影響が軽微なもの(未使用リソースの削除・停止、インスタンスタイプの最適化等)については、事前に過度な検証を行わず、担当部署と協議の上、速やかに実施すること。
(エ) クラウド構成のベストプラクティス(AWS Well-Architected フレームワーク(全ての柱)を活用し、年に 1 度システムが適切に運用されているかチェックし、次年度の改善点を整理すること。
(3) 業務実施に当たっての留意事項ア 開発文書、プログラムソースの開発に当たっては、従前の形式を踏襲すること。
イ 対応履歴管理を行うこと。
ウ プログラムの動作検証に当たっては、事前に計画書を作成し、監督職員に提出し確認を受けること。
検証結果は、報告書に取りまとめること。
エ 本業務で修正、改良したプログラムのリリースを行うこと。
リリースにあたっては、事前に監督職員と日程の調整を行うとともに、リリース日の 7 日前までに、以下の書類(以下、「リリース書類一式」という。
)を監督職員に提出すること。
・ リリースノート・ リリース作業手順書・ プログラムのソースコードなお、リリース終了後すみやかに動作確認を行わなければならない。
オ プログラムの修正、改良にあたっては、リリース毎に必要な文書を改定し、リリース後16週間以内に以下に示すソフトウェア、ソースコード、文書(以下、「ストックDBシステム一式」という。
)を、変更のない文書も含めて電子データで提出すること。
① ソフトウェア、ソースコード、実行プログラム ②システム要件定義書③ 主要データ項目 ④システム方式設計書⑤ 業務運用詳細設計書 ⑥ ソフトウェア要件定義書⑦ コード設計書 ⑧データベース仕様書⑨ ソフトウェア方式設計書 ⑩ソフトウェア詳細設計書⑪ マスタ一覧 ⑫導入手順書⑬ 運用管理者マニュアル ⑭ 入力マニュアル⑮ 操作マニュアル ⑯ 登録データ外部入出力機能Excel 入力マニュアルカ 修正、改良したプログラムは模擬環境へ適用すること。
キ プログラムの作成は、既存のソフトウェア方式設計書に従い行い、特にソースコードについては、設計との整合性及び変更履歴(いつ、誰が、どこを、どのように変更したか)が確認できるように日本語で注釈を記述すること。
ク 本業務の契約不適合責任に基づきプログラム修正を行う場合も、エ、オに基づく書類一式を提出すること。
ケ 本業務において整備又は管理を行う情報システムに伴うリスクとその対応状況を客観的に評価するために、農林水産省が情報システム監査の実施を必要と判断した場合は、農林水産省が定めた実施内容(監査内容、対象範囲、実施者等)に基づく情報システム監査を受注者は受け入れること(農林水産省が別途選定した事業者による監査を含む)。
なお、情報システム監査で問題点の指摘又は改善案の提示を受けた場合には、対応案を担当部署と協議し、指示された期間までに是正を図ること。
コ 受注者は、発注者が運用計画及び運用実施要領、保守作業計画及び保守実施要領を作成するにあたり、具体的な作業内容や実施時間、実施サイクル等に関する資料作成等の支援を行うこと。
なお、運用計画及び運用実施要領、保守作業計画及び保守実施要領の記載内容は、デジタル・ガバメント推進行順ガイドライン「第9章 運用及び保守」で定義されている事項を踏まえたものとする。
サ 本契約の終了後に他の運用・保守事業者が本情報システムの運用・保守を受注した場合には、受注者は、次年度の運用・保守及び改修事業者に対し、システムの運用等を行うクラウド環境を原則としてそのまま引き継ぐこと。
そのため、引継ぎに際しては、必要に応じて引継ぎ先事業者との間で書面による契約等を行い、管理者権限等の引き渡し等、クラウド環境の引継ぎを適切に行うこと。
ㇱ 受注者は、農林水産省クラウド利用ガイドライン別紙 1_共通機能_利用申請書の内容(システム構成を含む)に変更がある場合、資料を更新し、担当部署と MAFF クラウドCoEの確認を受けること。
7ス 受注者は、インベントリ情報を収集するため、設定作業(Systems Manager Inventory とEC2の設定)を実施すること。
なお、インベントリ情報機能はコンテナの構成管理に対応していないため、コンテナを利用しているシステムは、MAFF クラウド利用ガイドラインの記載を参考に、ぜい弱性対策を実施すること。
セ 受注者は、発注者が本システムの更改を検討する際には、次期の情報システムにおける調査研究事業者及び設計・開発事業者等に対し、作業経緯、残存課題等に関する情報提供及び質疑応答等の協力を行うこと。
ただし、これにかかる作業に要した費用は契約変更協議の対象とする。
ソ ストックDBの継続稼働を前提とするため、停止する必要が生じた場合は、監督職員に協議すること。
タ 受注者は、農林水産省が、情報システム運用継続計画を作成又は更新するにあたり、情報提供等の支援を行うこと。
チ 受注者は、災害等の発生時には、農林水産省の指示を受けて、情報システム運用継続計画に基づく運用業務を実施すること。
なお、災害等の発生に備え、最低年1回は事前訓練を実施すること。
ツ 受注者は、生成 AI を活用しているシステムにおいて、生成 AI システムのアウトプットが期待する品質を満たさなくなった場合、そこから生じる被害を最小限に食い止め、原因を特定し、改善措置を講じること。
テ 本システムのソフトウェア情報については、別紙5「ソフトウェア構成」を参照すること。
ト 過年度ディスク増加量は、別紙5のとおりである。
ナ 受注者は、品質マネジメントシステムに係る以下のいずれかの条件を満たすこと。
二 品質マネジメントシステムの規格である「JIS Q 9001」又は「ISO9001」(登録活動範囲が情報処理に関するものであること。
)の認定を、業務を遂行する組織が有しており、認証が有効であること。
ヌ 上記と同等の品質管理手順及び体制が明確化された品質マネジメントシステムを有している事業者であること(管理体制、品質マネジメントシステム運営規程、品質管理手順規定等を提示すること)。
(4) 契約金額内訳及び情報資産管理標準シートア 受注者は、標準ガイドライン「別紙2 情報システムの経費区分」に基づき区分等した契約金額の内訳が記載されたエクセルの電子データを契約締結後速やかに提出すること。
なお、人件費については人件費単価ごとに工数を提示すること。
再委託先がある場合は再委託先の法人番号と再委託金額を提示すること。
最大何次請負、再委託総額、累計契約額(前年度まで)、年度契約金額を提示すること。
イ 受注者は、農林水産省が定める時期に、情報資産管理標準シートを提出すること。
8ウ 受注者は、標準ガイドライン「別紙3 調達仕様書に盛り込むべき情報資産管理標準シートの提出等に関する作業」に基づき担当部署から情報資産管理標準シートの作成を依頼された場合、監督職員と協議の上、担当部署が定める時期に、提出すること。
エ 受注者は、年1回、担当部署の指示に基づき、情報資産管理データと情報システムの現況との突合・確認(以下「現況確認」という。
)を支援すること。
なお、MAFF クラウドを利用している場合、MAFF クラウドから提供するインベントリ情報を活用することで、現況との突合確認は省略することも可とするが、インベントリ情報から収集できない製品が含まれる場合は、当該製品の構成情報の取得を行うこと。
・ 現況確認の結果、情報資産管理データと情報システムの現況との間の差異が見られる場合は、監督職員と協議の上、差異を解消すること。
・ 現況確認の結果、ライセンス許諾条件に合致しない状況が認められる場合は、当該条件への適合可否、条件等を調査の上、監督職員に報告すること。
・ 現況確認の結果、サポート切れのソフトウェア製品の使用が明らかとなった場合は、当該製品の更新の可否、更新した場合の影響の有無等を監督職員に報告すること。
(5) 成果物の作成ア 成果物名本業務の成果物を以下に示す。
表 1 成果物一覧No. 成果物名 納入期日1 システム運用計画及び保守作業計画 契約締結後14日以内2 契約金額内訳 契約締結後14日以内3 情報資産管理標準シート 契約締結後14日以内4 作業報告書一覧表 業務期間末日5 プロジェクト進捗状況報告書 業務期間末日6 Q&Aシート 業務期間末日7 侵入検知システム監視報告書 業務期間末日8 作業依頼件報告書 業務期間末日9 打合せ議事録 業務期間末日10 ストックDBシステム一式(最終版) 業務期間末日11 リリース書類一式 業務期間末日12 その他、本業務で作成、改定した図書 業務期間末日13 クラウドサービスの利用実績について利用明細書の写し及び一覧表業務期間末日14 クラウド環境一式(管理者権限等のアカウント情報 業務期間末日9を含むこと。
なお、アカウント情報については、必要な情報を記載した「アカウント情報一覧」を準備した上で、担当部署が指定する方法で納品すること。
15 クラウドサービスの機能を利用したソフトウェア情報等の出力結果業務期間末日16 パラメーターシート(システム構成変更時のみ提出) 業務期間末日17 システムを更新した場合は上記1~14に加えて以下の資料を提出する。
(1) 農林水産省クラウド利用ガイドライン別紙1_共通機能_利用申請書(2) システム構成図(3) IaCで構成した際に作成された定義ファイル(AWSの場合は、CloudFormaton)(4) パッチ適用設定ファイル(AWS の場合は、SSM Patch manager)業務期間末日イ 成果物の納品方法・ 成果物は、全て日本語で作成すること。
ただし、日本国内においても英字で表記されることが一般的な文言については、そのまま記載しても構わないものとする。
・ 用字・用語・記述符号の表記については、「公用文作成の考え方(令和4年1月11日内閣官房長官通知)」を参考にすること。
・ 情報処理に関する用語の表記については、日本産業規格(JIS)の規定を参考にすること。
・ 表1に示す本業務の成果物のほか、以下のソフトウェアを納品する。
(1)プログラムソースコード(最終成果物)(2)プログラム(最終成果物)・ 表1に示す本業務の成果物について、閲覧用業務報告書として、以下に該当する部分をマスキングした報告書を納品する。
なお、マスキングの方法は監督職員と協議する。
(1)機器及びアプリケーションのID・パスワード(2)担当者名などの個人情報(3)ネットワークに係る機器のホスト名、IPアドレス(4)その他監督職員との協議により必要とされた箇所・ 作成した成果物は担当部署が指定したサーバへ納品(例:PrimeDrive 又はSharePoint 等)すること。
なお、納品の際は、検収が終了したファイル一式を時点がわかるような形式(例:zip等)で提出すること。
10・ サーバ納品について、Microsoft Office又はPDF のファイル形式で作成すること。
・ 納品後、農林水産省において改変が可能となるよう、図表等の元データも併せて納品すること。
・ 成果物の作成に当たって、特別なツールを使用する場合は、担当職員の承認を得ること。
・ 成果物が外部に不正に使用されたり、納品過程において改ざんされたりすることのないよう、安全な納品方法を提案し、成果物の情報セキュリティの確保に留意すること。
・ 不正プログラム対策ソフトウェアによる確認を行うなどして、成果物に不正プログラムが混入することのないよう、適切に対処すること。
・ 上記に加えて紙媒体についても作成し、2部(うち、1部は閲覧用業務報告書)を納品すること。
・ 紙媒体による納品について、用紙のサイズは、原則として日本産業規格A列4番とするが、必要に応じて日本産業規格A列3番を使用すること。
ウ 成果物の納品場所原則として、成果物は次の場所において引渡しを行うこと。
ただし、監督職員が納品場所を別途指示する場合はこの限りではない。
〒277-0831千葉県柏市根戸 471-65 関東農政局利根川水系土地改良調査管理事務所 技術調整課4 作業の実施体制・方法(1) 作業実施体制本業務の推進体制及び本業務受注者に求める作業実施体制は次の図及び表のとおりである。
なお、受注者の情報セキュリティ対策の管理体制については、作業実施体制とは別に作成すること。
11図 1 本業務の推進体制及び本業務受注者に求める作業実施体制表 2 本業務における組織等の役割PJMO 農業水利ストック施設データベースシステムの管理組織として、本業務の進捗等を管理する。
本業務受注者 本業務を実施する。
PMO 農林水産省の全体管理組織。
クラウド利用を含む情報システムに関する担当部署からの問い合わせを受け、対応、助言・指導等を行う。
ストックDBではログイン情報などのセッション情報を保持する。
15 CloudWatchクラウドウォッチモニタリング メトリクス(パフォーマンスを数値化)やログ収集のほか閾値に達した際に発報ができる。
またそれをトリガーにAutoScaling も可能など多様な機能がある。
16 WAFワ フセキュリティ アプリケーションを一般的な攻撃から保護するための AWS のセキュリティサービス。
標準の WAFルールに加え、セキュリティベンダーが作成したルールも実装できる。
17 CloudFrontクラウドフロントネットワーク キャッシュ機能でオリジンサーバーの負荷を軽減、アクセス回数が減り運用コスト削減の効果があるほか、WAFとの統合など高速かつ安全な配信に効果がある。
18 InternetインターネットGatewayゲートウェイ(IGW)ネットワーク VPC 内にインターネットからアクセスするために必要な入口。
IGW へのルートを指定されたサブネットが、パブリックサブネットになる。
19 A L Bエーエルビー(Application Load Balancer)ネットワーク アプリケーションのトラフィック(通信の流れ)を効率的に分散、システムのパフォーマンスと可用性を向上させる。
20 S 3エススリーストレージ 高い耐久性を備えたオブジェクトストレージサービス。
ファイルタイプを問わず、実質無制限にオブジェクトを保管、共有できる。
21 Inspectorインスペクターセキュリティ EC2 インスタンスやコンテナイメージ、Lambda 関数を自動的に調べ、ソフトウェアの脆弱性などを検出ができるサービス。
22 Routeル ー ト5 3フィフティスリーネットワーク DNS(Domain Name System)ウェブサービスです。
登録したドメイン名の DNS レコードを管理し、DNS クエリに応じて、ウェブサーバーやアプリケーションサーバーなどの適切な IP アドレスに解決し、トラフィックを目的へルーティングします。
23 Resourceリ ソ ー スAccessア ク セ スManagerマネージャーセキュリティ複数のAWSカウント間でAWSリソースを簡単かつ安全に共有するためのサービス。
24 TrustedトラスティッドAdvisorアドバイザーモニタリング AWS 環境を評価し、コスト最適化、システムの可用性やパフォーマンスの向上、セキュリティの強化などに関する推奨事項を提示するサービス。
25 Backupバックアップストレージ 各種AWSサービスなどのさまざまなデータの、バックアップを集中的に管理し、自動化するサービス。
26 Shieldシ ー ル ドセキュリティ アプリケーションを DDoS 攻撃(標的となるネットワークなどに過剰な負荷をかけ、サービスを妨害する攻撃手法)から保護するサービス。
32No. サービス カテゴリ サービス概要27 I A Mアイエーエムセキュリティ AWS でサービスなどに対する認証と許可を制御するサービス。
IAM により、誰を認証するかを制御でき、認証ユーザの操作許可内容も集中管理できます。
28 EventBridgeイ ベ ン ト ブ リ ッ ジイベントルーター アプリケーションなどで何かしら状態変化などが生じたときに、アプリケーション同士を接続するサービス。
イベント駆動型のアプリケーションを可能になる。
29 Lambdaラ ム ダコンピューティング サーバ管理不要なコード実行するためのコンピューティングサービス。
リクエストがあった時にのみ実行され、必要に応じ自動的にスケーリング、実行分のみ課金。
(補足説明)○ 本システムは、東京リージョンに配置します。
○ 基盤としてECS(コンテナ)とAurora(DB)を利用し、不正アクセスを防ぐため、ファイアウォール機能(AWS WAF)を利用します。
○ ネットワーク上のデータの流れを管理しセキュリティを強化するため、仮想ネットワーク(Amazon VPC)を構築しセキュリティグループを設定します。
○ DDoS攻撃から保護するため、仮想ネットワークをAWS Shieldにより保護します。
○ GSSと接続するため、PMO調達であるMAFFクラウドが提供するTransit Gateway、 デジタル庁が提供するプライベート接続(Direct Connect)を利用します。
○ 各機能を監視するため、各機能のログを有効にし、監視サービス(CloudWatch)で監視します。
また、ログはCloudWatch Logsで30日間保管の後、S3バケットへ出力し1年間保管します。
○ 各機能の脆弱性や不正アクセス等に対応するため、脆弱性等を自動検出するAmazon Inspector、不正アクセス等の脅威検知をするGuard Dutyを利用します。
○ Webアプリケーションへの脆弱性に関する攻撃から保護するため、Amazon CloudFront と AWS WAFを利用します。
○ 高い可用性(サービスを長期間にわたって安定して稼働し続ける能力)を実現するため、アプリケーションのあるECS(コンテナ)は、アベイラビリティゾーン(以下「AZ」)1aと 1c にまたがる形(マルチAZ構成)でAuto Scaling構成を構築、特定の条件(CPU使用率など)を設定し、コンテナ稼働数を増減させ、AZ規模の障害などによって利用できるコンテナが無くなってしまった場合も稼働可能なAZにて、新たなコンテナが稼働する構成とします。
また、データベースはAmazon Auroraを使い、AZ間でデータコピーをすることで構成されるため、AZ障害にも対応できる高可用性の構成とします。
○ 高い可用性と耐障害性を実現させるため、データベース(Amazon Aurora)において、インスタンスのWriter とReader を別のAZに配置し、Writer インスタンスに障害が発生した場合も自動的にReaderがWriterに昇格することでサービスを継続させます。
○ Auto Scalingなどにより、ECS(コンテナ)が増減してもユーザのサービス利用を継続するため、ElastiCacheを配置し、セッション情報(アプリの状態やユーザ操作履歴等)を保持します。
○ データ保管のため、東京リージョンの各リソース(Amazon Aurora(DB)、ECR、S3バケット)を、バックアップ機能(Backup Vault)を利用し、大阪リージョンに保管します。
33別紙3第4章作業条件システム運用計画及び保守作業計画の作成 業務開始後2週間以内第5章業務実施内容第5-1業務内容【システム運用及び保守】クラウドサービス引継ぎ及び提供 クラウド上に構築された現行ストックDBの継続稼働を前提とする。
システム模擬環境構築 構築回数1回。
構築時期は業務開始後2週間以内。
サービスデスク障害管理及びデータ修正セキュリティ管理情報収集は2週間に1度行い、評価の結果、緊急性の高いものはその都度、その他は毎月、監督職員に報告する。
実施時期は、監督職員の指示によるものとする。
実施回数は4回。
実施時期は、監督職員の指示によるものとする。
実施回数は4回。
実施時期は、監督職員の指示によるものとする。
実施回数は12回。
システム監視実施回数1回。
実施時期はセキュリティ情勢に伴い検討する。
稼働状況管理 実施回数4回。
四半期毎に実施。
構成管理実施回数12回。
毎月実施。
実施回数4回。
四半期毎に実施。
プログラム修正業務進捗状況報告 実施回数4回。
四半期毎に実施。
第7章打合せ等第7章打合せ等実施回数:2回。
第8章成果物第8-1成果物 完了時。
業務実績の報告業務実績の報告 完了時。
7(1)ネットワーク型侵入検知毎月、監視結果の月次レポート報告をとりまとめ、監視該当月の翌月20日(必着)までに監督職員に提出すること。
12回実施。
(2)死活監視・変更監視11(3)WAFの調査及び検証89(1)OS、ミドルウェア、ソフトウェア等の構成管理(2)システム規模の管理10(1)プログラム修正実施は監督職員の指示による。
対応件数は5件を想定。
(2)動作検証(3)関連業務とのマージ(4)リリース依頼毎に対応する。
対応件数は5件を想定。
(2)マニュアル改訂6(2)パッチ、バージョンアップ等の動作検証(4)脆弱性及びSecurityHUBの対応5月 6月 7月(1)情報収集第4-8システム運用計画及び保守作業計画の作成134(1)質問の受付5(1)障害管理8月 9月(3)パッチ、バージョンアップ等の適用質問、依頼毎に対応する。
(1)(2)の対応件数は50件を想定。
(2)データ調査10月 11月 12月 1月 2月 3月作業項目(仕様書における章及びタイトル)2026年 2027年備 考4月▲初回(システム運用計画及び保守作業計画作成の段階)▲最終回(最終報告書とりまとめの段階)34作業項目に対する業務内容 別紙4項目 対応頻度 適用1 クラウドサービスの引継ぎ及び提供実施回数1回2 クラウドサービスを運用保守する場合の前提条件3 システム模擬環境構築構築回数1回 業務開始後14日以内 作業結果については、受注者にて様式を定めた資料を基に報告すること。
作業結果については、受注者にて様式を定めた資料を基に報告すること。
実施時期は、監督職員の指示によるものとする。
実施回数はAWSからの通知が来たら実施。
(4)脆弱性及びSecurityHUBの対応①「「AWS Inspector」の脆弱性一覧を基に、対象を選定する。
② 動作検証 選定した脆弱性のパッチを模擬環境に適用し動作検証を実施する。
③ 動作検証済みの脆弱性の対策版を本番環境に適用する。
作業内容【システム運用及び保守】 ストックDBにおけるシステム運用計画及び保守作業計画を作成し、監督職員の承認を得ること。
監督職員の承認を受けた運用計画及び保守作業計画に従い、下記に示す運用、保守作業を実施すること。
運用作業については、クラウドサービス環境のサービス内容等を踏まえ、下記の要件を満たす範囲で、可能な限りクラウドサービス環境のサービスを用いて実施することとし、難しい場合は代替案の提案を許容するものとする。
なお、死活監視、性能監視、稼働状況監視、ログ管理、バックアップ管理、構成管理についてはクラウドサービス環境のサービスを利用して運用作業を実施することを想定しているが、その他の運用作業項目についても、クラウドサービス環境のサービスを用いて運用作業を実施できる場合は提案すること。
IaaS型のクラウドサービスを利用し、ストックDBが稼働する基盤を提供すること。
詳細は、別紙2のとおりである。
・AWS以外を提案し基盤を再構築する場合は、そのメリットを明確に示すこと。
・受注者は、前年度の運用保守及びクラウドサービス提供業務の事業者からパブリッククラウド上に構築された情報システムの引継ぎを受け、アカウントの契約の移管を行い、環境を維持すること。
・受注者は、ソフトウェアの情報をクラウドサービスの機能(AWSの場合、SSM(AWS SystemsManager)を利用して取得し、出力結果を提出すること。
・受注者は、構成管理及びパッチの適用について自動化すること。
なお、自動化とは、対象を選定し、タイミングをコントロールして適用することをいう。
・受注者は、原則、メンテナンスの際に踏み台サーバを独自で構築せず、クラウドサービスプロバイダーのサービス(AWSの場合、AWS Systems Manager Session Manager ・AWS Systems Manager Fleet Manager)を利用して運用すること。
受注者拠点内にストックDBが稼働するシステム運用及び保守作業に利用する模擬環境を構築する。
ストックDBシステム及びデータは発注者が貸与する。
OS、ミドルウェア、ソフトウェア及び機器等は受注者の負担によるものとする。
なお、模擬環境のストックDBシステム、OS、ミドルウェア、ソフトウェア等のバージョンは本番環境と同一となるよう期間中も更新を行うこと。
模擬環境には、内部ネットワークにより接続する関連システムは含めないこととする。
また、本番環境の更新に伴い、OS、ミドルウェア、ソフトウェア、ハードウェア等の種類を変更する場合は、監督職員と協議するものとする。
業務完了後は模擬環境のシステム及びデータの消去を行い、監督職員に報告するものとする。
4 サービスデスク 監督職員からの質問及び作業依頼への対応を行う。
作業結果については、やり取りを確認できるようにQ&Aシートを作成すること。
(1)質問の受付質問(動作検証、データ調査等)を受付け、回答を行う。
内容が障害の場合は障害管理として対応する。
(2)データ調査依頼により、データ調査、データ抽出、データ整理を行う。
質問、依頼毎に対応する。
(1)(2)の対応件数は50件を想定。
様式1Q&Aシート2)対応原因が上記①、②の場合、以下の対応を行う。
①原因の究明②発生する不具合の調査③暫定的な対応策の実施なお、同様な事象が将来にわたって発生する可能性がある場合には、恒久的な対応策を提案すること。
(2)マニュアル改訂①マスタ情報の変更によるマニュアルの改訂を行う。
②監督職員の指示によりマニュアルの改訂を行う。
5 障害管理及びデータ修正 監督職員からの作業依頼への対応を行う。
依頼毎に対応する。
対応件数は5件を想定。
(1)障害管理 障害対応として、以下の作業を行う。
なお、障害には、情報セキュリティインシデントを含めるものとし、具体的な実施内容・手順は運用計画及び保守作業計画にしたがい行うこと。
1)原因の切り分け速やかに監督職員に報告するとともに、障害の原因を以下のように分類する。
①ストックDBシステムに原因②プログラムに原因③AWS起因の障害に原因④その他③改訂したマニュアルのリリースを行う。
(システム改良によるマニュアル改訂を除く)(3)データ修正ストックDBのデータ(マスタ情報も含む。
)の修正を行う。
6 セキュリティ管理 構成管理の対象となっているOS、ミドルウェア、ソフトウェア等について、以下の管理を行う。
評価の結果、緊急性の高いものはその都度、その他は毎月、監督職員に報告する。
②検証対象のミドルウェアの更新バージョン等を模擬環境に適用し、動作検証を行う。
③動作検証項目は、総合テストレベル(テスト件数1000件程度を想定)の確認とする。
検証結果は書面に取りまとめ、監督職員に報告し、承認を得る。
(3)パッチ、バージョンアップ等の適用動作検証済みのセキュリティパッチ、ミドルウェアの更新バージョン等を本番環境に適用する。
(1)情報収集①セキュリティの脆弱性(「AWS Inspector」含む)やバグ等の情報収集を行う。
②知り得た情報について、対応の緊急性について評価し、その結果緊急度が高く適用が必要な場合は対応策について計画し、承認を得た上で対応すること。
(2)パッチ、バージョンアップ等の動作検証 実施時期は、監督職員の指示によるものとする。
実施回数は4回実施。
①ミドルウェアの更新バージョン(リビジョンアップ版)等の選定を行い、監督職員に報告する。
実施時期は、監督職員の指示によるものとする。
実施回数12回35作業項目に対する業務内容 別紙4項目 対応頻度 適用 作業内容 作業(1)、(2)については、侵入検知システム監視報告書にて監視結果を報告すること。
作業(3)については、受注者にて様式を定めた資料を基に報告すること。
作業結果については、受注者にて様式を定めた資料を基に報告すること。
作業結果については、受注者にて様式を定めた資料を基に報告すること。
①Tomcat ②PostgreSQL ③OpenSSL④Open JDK ⑤Apache POI ⑥JExcelAPI⑦JDBC ⑧Java API⑨その他ストックDBで使用しているプログラム(2)システム規模の管理以下の項目について、システム規模の把握を行う。
画面数帳票数(Excelシート数)ステップ数トランザクションテーブル数マスタテーブル数非定型集計分析用テーブル数 作業結果については、やり取りを確認できるように作業依頼兼報告書を作成すること。
① プログラム修正プログラムには、以下の文書修正を含む。
ア ソフトウェア及びソースコード イ システム要件定義書ウ 主要データ項目 エ システム方式設計書オ 業務運用詳細設計書 カ ソフトウェア要件定義書キ コード設計書 ク データベース仕様書ケ ソフトウェア方式設計書 コ ソフトウェア詳細設計書サ マスタ一覧 シ 導入手順書ス 運用管理者マニュアル セ 入力マニュアルソ 操作マニュアル タ 登録データ外部入出力機能Excel入力マニュアル② 動作検証③ 関連業務とのマージ④ リリースリリースには、以下のリリース書類一式作成を含む。
ア リリース手順書イ リリースノート(リリースするシステムの機能、操作方法の概要を記した文書)11 業務進捗状況報告実施回数4回 四半期毎に実施 AWSの機能であるVPC、CloudWatch、GuardDuty、WEBサーバのアクセスログによるネットワーク型侵入検知及びサーバの死活監視・変更監視、専用ネットワーク接続の保護・監視を24時間行うものとする。
異常を検知した場合は、速やかに監督職員へ通知すること。
実施回数12回毎月、監視結果の侵入検知システム監視報告書をとりまとめ、監視該当月の翌月20日(必着)までに監督職員に提出すること。
毎月実施様式2侵入検知システム監視報告書参考様式(1)ネットワーク型侵入検知不正と思われるアクセスを検知した場合、以下の対応を行わなければならない。
8 稼働状況管理 APDBサーバ、EBSのバックアップ結果の稼働状況についてデータを取得し、その評価を行う。
実施回数4回 四半期毎に実施①CPU使用率 ②物理メモリ使用率 ③ディスク使用率 ④利用者のアクセス状況①VPCのセッション数の監視、コンフィグレーション変更有無の監視、アクセスポリシーの変更管理を行うこと。
②WEBサーバとAPDBサーバのCPU使用率、ディスク使用率、物理メモリ使用率統計を取得すること。
(3)WAFの調査及び検証 実施回数1回 導入作業は発注者の指示に応じ、実施 WAFに設定しているセキュリティ対策設定について調査及び検証を実施する。
なお、新規にセキュリティ対策設定が必要な場合の導入作業については監督職員と別途協議する。
7 システム監視①不正なパケット情報のロギングを行うこと。
②適用可能な場合、攻撃や不正アクセスの通信をブロックする設定を行うこと。
③状況に応じてコネクションの切断を行うこと。
また、他サイト等で新たに発見された広域ポートスキャンなどの大規模な不正アクセスに対し、以下の作業を実施するものとする。
ア 不正アクセス発信元アドレスに対し、フィルタリングを行うこと。
イ フィルタリングアドレス及び不正行為内容の報告を行うこと。
(2)死活監視・変更監視 構成に変更が生じる場合には、監督職員にその旨を報告し、変更後の環境がライセンスの許諾条件に 合致するか否かの確認を受けること。
実施回数4回 四半期毎に実施農業水利ストック情報データベース アプリケーションデータベース9 構成管理 以下の項目について構成管理を行う。
実施回数12回 毎月実施(1)OS、ミドルウェア、ソフトウェア等の構成管理対象とするOS、ミドルウェア、ソフトウェアは以下のとおり管理項目は、以下のとおり。
①現行バージョンのNO・リリース日、更新バージョンのNO・リリース日、サポート期限②最新バージョンNO、リリース日、サポート期限 運用計画及び保守作業計画に基づき、業務の進捗状況(運用業務の内容や工数などの作業実績状況等)を受注者にて様式を定めた作業報告一覧表及びプロジェクト進捗状況報告書を基に報告しなければならない。
パッチの自動適用においては、検証環境や品質保証環境などを用いてパッチベースラインを検証し、その後に本番環境にパッチを適応するなど、パッチのリリース管理を行うこと。
なお、パッチ適応に起因する不具合が出た際に行う切り戻しやアプリケーション修正などの対応を予め計画すること。
受注者は、インフラの設定変更があった場合はパラメータシートを更新し、担当部署に提出すること。
また、MSPサービスを利用した場合等の運用サービスの共通化の効果を定量で説明すること。
受注者は、クラウドサービスの利用実績について、利用明細書の写し並びに月額の運用サービスの費用実績(MSPサービスを利用した場合)を一覧表にとりまとめ、半年分と1年分を年に2回担当部署に提出すること。
また、MSPサービスを利用した場合等の運用サービスの共通化の効果を定量で説明すること。
運用サービスの共通化とは以下の取り組みとする。
①受注者が自社でMSPサービスを提供している企業の場合はそれを利用すること。
②受注者が自社でMSPサービスを提供できない企業は、運用品質の均一化と不要なコストを削減するため に外部企業が提供するMSPサービスを利用すること。
ⅰ)外部企業が提供するMSPサービスを利用すること。
または、 ⅱ)複数の運用条件を受注することで、自社内で運用サービス(サービスデスク、監視サービス等) のShared service(シェアードサービス)に取り組み、費用を逓減すること。
10 プログラム修正 以下の条件に該当するストックDBプログラムの修正を行う。
実施は監督職員の指示による。
対応件数は5件を想定。
様式3作業依頼兼報告書 (1)既存のプログラムが正常に稼働しない事象(脆弱性含む)に対するプログラム修正(2)画面や帳票の表示(文字・色・サイズ)変更や軽微な機能追加に伴う軽微なプログラム修正(3)サポート期限を迎えたソフトウェアに対するプログラム修正 プログラム修正の作業項目は以下のとおり。
36別紙5(1)ソフトウェア構成WEBサーバ、APDBサーバに導入するOS、ソフトウェア等の詳細なバージョンについては、発注者と協議の上、決定する。
令和7年5月時点ECS(コンテナ)AuroraDBバックアップストレージNo サービス サービス サービス1 ● - -2 ● - -3 ● - -4 - ● -5 ● ● -6 ● ● -7 ● ● ●なお、ソフトウェアについては、一般的に普及されたソフトであり、サポート期限についても十分な期間があるものを選定すること。
また、脆弱性による問題が発生しないように適切に管理すること。
(2)過年度ディスク増加量過年度ストックDBサーバディスク使用量、増加量 令和7年5月時点全体量(GB)使用量(GB)年間増加量(GB)全体量(GB)使用量(GB)年間増加量(GB)月最大増加量(GB)日最大増加量(GB)EBS提供 / 100.0000 8.8257 (2.1743) 100.0000 8.8257 (2.1743) 3.3333 0.1111/dev 4.0000 0.0000 0.0000/dev/shm 3.7000 0.0000 0.0000/run 1.5000 0.1347 (0.0183)/sys/fs/cgroup 0.0000 0.0000 0.0000/ 100.0000 50.2233 0.2233/data2 885.0000 552.8223 20.8223/dev 16.0000 0.0000 0.0000/dev/shm 16.0000 0.0029 (0.0006)/run 16.0000 1.5477 1.3707/sys/fs/cgroup 16.0000 0.0000 0.0000※期間:2025/04/01 ~ 2026/03/31※「日最大増加量(GB)」は、「月最大増加量(GB)」÷30で計算。
※増加量におけるマイナスについては、一時ファイル削除によるものであるため、基本的には増加傾向であるソフトウェア構成クラウド側提供サービスクラウド側提供サービスカテゴリAP機能名称クラウド側提供サービスクラウド側提供サービスApache Tomcat 9システム監視機能バックアップ機能OSウィルス対策機能DB機能0.2262 0.0075Open JDK(Red Hat) 170.0007 0.00005.0000 0.1667クラウド側提供サービスAPDBEBS提供 985.0000 603.0456 21.0456EC2標準提供64.0000 1.5506 1.3701WEBEC2標準提供9.2000 0.1347 (0.0183)サーバ 分類パーティションパーティション別 分類別37別紙6情報セキュリティの確保に関する共通基本仕様Ⅰ 情報セキュリティポリシーの遵守1 受託者は、担当部署から農林水産省における情報セキュリティの確保に関する規則(平成27 年農林水産省訓令第4号。
以下「規則」という。
)等の説明を受けるとともに、本業務に係る情報セキュリティ要件を遵守すること。
なお、規則は、政府機関等のサイバーセキュリティ対策のための統一基準群(以下「統一基準群」という。
)に準拠することとされていることから、受託者は、統一基準群の改定を踏まえて規則が改正された場合には、本業務に関する影響分析を行うこと。
2 受託者は、規則と同等の情報セキュリティ管理体制を整備していること。
3 受託者は、本業務の従事者に対して、規則と同等の情報セキュリティ対策の教育を実施していること。
Ⅱ 応札者に関する情報の提供1 応札者は、応札者の資本関係・役員等の情報、本業務の実施場所、本業務の従事者(契約社員、派遣社員等の雇用形態は問わず、本業務に従事する全ての要員)の所属・専門性(保有資格、研修受講実績等)・実績(業務実績、経験年数等)及び国籍に関する情報を記載した資料を提出すること。
なお、本業務に従事する全ての要員に関する情報を記載することが困難な場合は、本業務に従事する主要な要員に関する情報を記載するとともに、本業務に従事する部門等における従事者に関する情報(○○国籍の者が△名(又は□%)等)を記載すること。
また、この場合であっても、担当部署からの要求に応じて、可能な限り要員に関する情報を提供すること。
2 応札者は、本業務を実施する部署、体制等の情報セキュリティ水準を証明する以下のいずれかの証明書等の写しを提出すること。
(提出時点で有効期限が切れていないこと。
)(1)ISO/IEC27001等の国際規格とそれに基づく認証の証明書等(2)プライバシーマーク又はそれと同等の認証の証明書等(3)独立行政法人情報処理推進機構(IPA)が公開する「情報セキュリティ対策ベンチマーク」を利用した自己評価を行い、その評価結果において、全項目に係る平均値が4に達し、かつ各評価項目の成熟度が2以上であることが確認できる確認書Ⅲ 業務の実施における情報セキュリティの確保1 受託者は、本業務の実施に当たって、以下の措置を講ずること。
なお、応札者は、以下の措置を講ずることを証明する資料を提出すること。
(1)本業務上知り得た情報(公知の情報を除く。
)については、契約期間中はもとより契約終了後においても、第三者に開示し、又は本業務以外の目的で利用しないこと。
38(2)本業務に従事した要員が異動、退職等をした後においても有効な守秘義務契約を締結すること。
(3)本業務に係る情報を適切に取り扱うことが可能となるよう、情報セキュリティ対策の実施内容及び管理体制を整備すること。
なお、本業務実施中及び実施後において検証が可能となるよう、必要なログの取得や作業履歴の記録等を行う実施内容及び管理体制とすること。
(4)本業務において、個人情報又は農林水産省における要機密情報を取り扱う場合は、当該情報(複製を含む。
以下同じ。
)を国内において取り扱うものとし、当該情報の国外への送信・保存や当該情報への国外からのアクセスを行わないこと。
(5)農林水産省が情報セキュリティ監査の実施を必要と判断した場合は、農林水産省又は農林水産省が選定した事業者による立入調査等の情報セキュリティ監査(サイバーセキュリティ基本法(平成 26 年法律第 104 号)第 26 条第1項第2号に基づく監査等を含む。
以下同じ。
)を受け入れること。
また、担当部署からの要求があった場合は、受託者が自ら実施した内部監査及び外部監査の結果を報告すること。
(6)本業務において、要安定情報を取り扱うなど、担当部署が可用性を確保する必要があると認めた場合は、サービスレベルの保証を行うこと。
(7)本業務において、第三者に情報が漏えいするなどの情報セキュリティインシデントが発生した場合は、担当部署に対し、速やかに電話、口頭等で報告するとともに、報告書を提出すること。
また、農林水産省の指示に従い、事態の収拾、被害の拡大防止、復旧、再発防止等に全力を挙げること。
なお、これらに要する費用の全ては受託者が負担すること。
2 受託者は、委託期間を通じて以下の措置を講ずること。
(1)情報の適正な取扱いのため、取り扱う情報の格付等に応じ、以下に掲げる措置を全て含む情報セキュリティ対策を実施すること。
また、実施が不十分の場合、農林水産省と協議の上、必要な改善策を立案し、速やかに実施するなど、適切に対処すること。
ア 情報セキュリティインシデント等への対処能力の確立・維持イ 情報へアクセスする主体の識別とアクセスの制御ウ ログの取得・監視エ 情報を取り扱う機器等の物理的保護オ 情報を取り扱う要員への周知と統制カ セキュリティ脅威に対処するための資産管理・リスク評価キ 取り扱う情報及び当該情報を取り扱うシステムの完全性の保護ク セキュリティ対策の検証・評価・見直し(2)本業務における情報セキュリティ対策の履行状況を定期的に報告すること。
(3)本業務において情報セキュリティインシデントの発生、情報の目的外使用等を認知した場合、直ちに委託事業の一時中断等、必要な措置を含む対処を実施すること。
(4)私物(本業務の従事者個人の所有物等、受託者管理外のものをいう。
)の機器等を本業務に用いないこと。
39(5)本業務において取り扱う情報が本業務上不要となった場合、担当部署の指示に従い返却又は復元できないよう抹消し、その結果を担当部署に書面で報告すること。
3 受託者は、委託期間の終了に際して以下の措置を講ずること。
(1)本業務の実施期間を通じてセキュリティ対策が適切に実施されたことを書面等により報告すること。
(2)成果物等を電磁的記録媒体により納品する場合には、不正プログラム対策ソフトウェアによる確認を行うなどして、成果物に不正プログラムが混入することのないよう、適切に対処するとともに、確認結果(確認日時、不正プログラム対策ソフトウェアの製品名、定義ファイルのバージョン等)を成果物等に記載又は添付すること。
(3)本業務において取り扱われた情報を、担当部署の指示に従い返却又は復元できないよう抹消し、その結果を担当部署に書面で報告すること。
4 受託者は、情報セキュリティの観点から調達仕様書で求める要件以外に必要となる措置がある場合には、担当部署に報告し、協議の上、対策を講ずること。
Ⅳ 情報システムにおける情報セキュリティの確保1 受託者は、本業務において情報システムに関する業務を行う場合には、以下の措置を講ずること。
なお、応札者は、以下の措置を講ずることを証明する資料を提出すること。
(1)本業務の各工程において、農林水産省の意図しない情報システムに関する変更や機密情報の窃取等が行われないことを保証する管理が、一貫した品質保証体制の下でなされていること(例えば、品質保証体制の責任者や各担当者がアクセス可能な範囲等を示した管理体制図、第三者機関による品質保証体制を証明する書類等を提出すること。
)。
(2)本業務において、農林水産省の意図しない変更が行われるなどの不正が見つかったときに、追跡調査や立入調査等、農林水産省と連携して原因を調査し、排除するための手順及び体制(例えば、システムの操作ログや作業履歴等を記録し、担当部署から要求された場合には提出するなど)を整備していること。
2 受託者は、本業務において情報システムの運用管理機能又は設計・開発に係る企画・要件定義を行う場合には、以下の措置を実施すること。
(1)情報システム運用時のセキュリティ監視等の運用管理機能を明確化し、情報システム運用時に情報セキュリティ確保のために必要となる管理機能や監視のために必要な機能を本業務の成果物へ適切に反映するために、以下を含む措置を実施すること。
ア 情報システム運用時に情報セキュリティ確保のために必要となる管理機能を本業務の成果物に明記すること。
イ 情報セキュリティインシデントの発生を監視する必要がある場合、監視のために必要な機能について、以下を例とする機能を本業務の成果物に明記すること。
(ア)農林水産省外と通信回線で接続している箇所における外部からの不正アクセスやサ40ービス不能攻撃を監視する機能(イ)不正プログラム感染や踏み台に利用されること等による農林水産省外への不正な通信を監視する機能(ウ)端末等の農林水産省内ネットワークの末端に位置する機器及びサーバ装置において不正プログラムの挙動を監視する機能(エ)農林水産省内通信回線への端末の接続を監視する機能(オ)端末への外部電磁的記録媒体の挿入を監視する機能(カ)サーバ装置等の機器の動作を監視する機能(キ)ネットワークセグメント間の通信を監視する機能(2)開発する情報システムに関連する脆(ぜい)弱性への対策が実施されるよう、以下を含む対策を本業務の成果物に明記すること。
ア 既知の脆(ぜい)弱性が存在するソフトウェアや機能モジュールを情報システムの構成要素としないこと。
イ 開発時に情報システムに脆(ぜい)弱性が混入されることを防ぐためのセキュリティ実装方針を定めること。
ウ セキュリティ侵害につながる脆(ぜい)弱性が情報システムに存在することが発覚した場合に修正が施されること。
エ ソフトウェアのサポート期間又はサポート打ち切り計画に関する情報を提供すること。
(3)開発する情報システムに意図しない不正なプログラム等が組み込まれないよう、以下を全て含む対策を本業務の成果物に明記すること。
ア 情報システムで利用する機器等を調達する場合は、意図しない不正なプログラム等が組み込まれていないことを確認すること。
イ アプリケーション・コンテンツの開発時に意図しない不正なプログラム等が混入されることを防ぐための対策を講ずること。
ウ 情報システムの構築を委託する場合は、委託先において農林水産省が意図しない変更が加えられないための管理体制を求めること。
(4)要安定情報を取り扱う情報システムを構築する場合は、許容される停止時間を踏まえて、情報システムを構成する要素ごとに、以下を全て含むセキュリティ要件を定め、本業務の成果物に明記すること。
ア 端末、サーバ装置及び通信回線装置等の冗長化に関する要件イ 端末、サーバ装置及び通信回線装置並びに取り扱われる情報に関するバックアップの要件ウ 情報システムを中断することのできる時間を含めた復旧に関する要件(5)開発する情報システムのネットワーク構成について、以下を全て含む要件を定め、本業務の成果物に明記すること。
ア インターネットやインターネットに接点を有する情報システム(クラウドサービスを含41む。
)から分離することの要否の判断及びインターネットから分離するとした場合に、分離を確実にするための要件イ 端末、サーバ装置及び通信回線装置上で利用するソフトウェアを実行するために必要な通信要件ウ インターネット上のクラウドサービス等のサービスを利用する場合の通信経路全般のネットワーク構成に関する要件エ 農林水産省外通信回線を経由して機器等に対してリモートメンテナンスすることの要否の判断とリモートメンテナンスすることとした場合の要件3 受託者は、本業務において情報システムの構築を行う場合には、以下の事項を含む措置を適切に実施すること。
(1)情報システムのセキュリティ要件の適切な実装ア 主体認証機能イ アクセス制御機能ウ 権限管理機能エ 識別コード・主体認証情報の付与管理オ ログの取得・管理カ 暗号化機能・電子署名機能キ 暗号化・電子署名に係る管理ク 監視機能ケ ソフトウェアに関する脆(ぜい)弱性等対策コ 不正プログラム対策サ サービス不能攻撃対策シ 標的型攻撃対策ス 動的なアクセス制御セ アプリケーション・コンテンツのセキュリティソ 政府ドメイン名(go.jp)の使用タ 不正なウェブサイトへの誘導防止チ 農林水産省外のアプリケーション・コンテンツの告知(2)監視機能及び監視のための復号・再暗号化監視のために必要な機能について、2(1)イの各項目を例として必要な機能を設けること。
また、不正な変更が発見された場合に、農林水産省と受託者が連携して原因を調査・排除できる体制を整備していること。
3 機器等の設置時や保守時に、情報セキュリティの確保に必要なサポートを行うこと。
4 利用マニュアル・ガイダンスが適切に整備された機器等を採用すること。
5 脆(ぜい)弱性検査等のテストが実施されている機器等を採用し、そのテストの結果が確認できること。
6 ISO/IEC 15408 に基づく認証を取得している機器等を採用することが望ましい。
なお、当該認証を取得している場合は、証明書等の写しを提出すること。
(提出時点で有効期限が切れていないこと。
)7 情報システムを構成するソフトウェアについては、運用中にサポートが終了しないよう、サポート期間が十分に確保されたものを選定し、可能な限り最新版を採用するとともに、ソフトウェアの種類、バージョン及びサポート期限について報告すること。
なお、サポート期限が事前に公表されていない場合は、情報システムのライフサイクルを踏まえ、販売からの経過年数や後継ソフトウェアの有無等を考慮して選定すること。
8 機器等の納品時に、以下の事項を書面で報告すること。
(1)調達仕様書に指定されているセキュリティ要件の実装状況(セキュリティ要件に係る試験50の実施手順及び結果)(2)機器等に不正プログラムが混入していないこと(最新の定義ファイル等を適用した不正プログラム対策ソフトウェア等によるスキャン結果、内部監査等により不正な変更が加えられていないことを確認した結果等)Ⅸ 管轄裁判所及び準拠法1 本業務に係る全ての契約(クラウドサービスを含む。
以下同じ。
)に関して訴訟の必要が生じた場合の専属的な合意管轄裁判所は、国内の裁判所とすること。
2 本業務に係る全ての契約の成立、効力、履行及び解釈に関する準拠法は、日本法とすること。
Ⅹ 業務の再委託における情報セキュリティの確保1 受託者は、本業務の一部を再委託(再委託先の事業者が受託した事業の一部を別の事業者に委託する再々委託等、多段階の委託を含む。
以下同じ。
)する場合には、受託者が上記Ⅱの1、Ⅱの2、Ⅲの1及びⅣの1において提出することとしている資料等と同等の再委託先に関する資料等並びに再委託対象とする業務の範囲及び再委託の必要性を記載した申請書を提出し、農林水産省の許可を得ること。
2 受託者は、本業務に係る再委託先の行為について全責任を負うものとする。
また、再委託先に対して、受託者と同等の義務を負わせるものとし、再委託先との契約においてその旨を定めること。
なお、情報セキュリティ監査については、受託者による再委託先への監査のほか、農林水産省又は農林水産省が選定した事業者による再委託先への立入調査等の監査を受け入れるものとすること。
3 受託者は、担当部署からの要求があった場合は、再委託先における情報セキュリティ対策の履行状況を報告すること。
Ⅺ 資料等の提出上記Ⅱの1、Ⅱの2、Ⅲの1、Ⅳの1、Ⅴの6、Ⅴの7、Ⅴの8、Ⅵの1(5)、Ⅵの1(6)、Ⅵの1(8)、Ⅷの1及びⅧの6において提出することとしている資料等については、最低価格落札方式にあっては入札公告及び入札説明書に定める証明書等の提出場所及び提出期限に従って提出し、総合評価落札方式及び企画競争方式にあっては提案書等の評価のための書類に添付して提出すること。
Ⅻ 変更手続受託者は、上記Ⅱ、Ⅲ、Ⅳ、Ⅴ、Ⅵ、Ⅶ、Ⅷ及びⅩに関して、農林水産省に提示した内容を変更しようとする場合には、変更する事項、理由等を記載した申請書を提出し、農林水産省の許可を得ること。
51【別紙7】様式環境負荷低減のクロスコンプライアンス実施状況報告書以下のア~カの取組について、実施状況を報告します。
ア 環境負荷低減に配慮したものを調達するよう努める。
具体的な事項実施した/努めた左記非該当・対象となる物品の輸送に当たり、燃料消費を少なくするよう検討する(もしくはそのような工夫を行っている配送業者と連携する)。
☐ ☐・対象となる物品の輸送に当たり、燃費効率の向上や温室効果ガスの過度な排出を防ぐ観点から、輸送車両の保守点検を適切に実施している。
☐ ☐・農林水産物や加工食品を使用する場合には、農薬等を適正に使用して(農薬の使用基準等を遵守して)作られたものを調達することに努めている。
☐ ☐・事務用品を使用する場合には、詰め替えや再利用可能なものを調達することに努めている。
☐ ☐・その他( )・上記で「実施した/努めた」に一つもチェックが入らず(全て「左記非該当」)、その他の取組も行っていない場合は、その理由( )イ エネルギーの削減の観点から、オフィスや車両・機械などの電気、燃料の使用状況の記録・保存や、不必要・非効率なエネルギー消費を行わない取組(照明、空調のこまめな管理や、ウォームビズ・クールビズの励行、燃費効率の良い機械の利用等)の実施に努める。
具体的な事項実施した/努めた左記非該当・事業実施時に消費する電気・ガス・ガソリン等のエネルギーについて、帳簿への記載や伝票の保存等により、使用量・使用料金の記録に努めている。
☐ ☐52・事業実施時に使用するオフィスや車両・機械等について、不要な照明の消灯やエンジン停止に努めている。
☐ ☐・事業実施時に使用するオフィスや車両・機械等について、基準となる室温を決めたり、必要以上の冷暖房、保温を行わない等、適切な温度管理に努めている。
☐ ☐・事業実施時に使用する車両・機械等が効果的に機能を発揮できるよう、定期的な点検や破損があった場合は補修等に努めている。
☐ ☐・夏期のクールビズや冬期のウォームビズの実施に努めている。
☐ ☐・その他( )・上記で「実施した/努めた」に一つもチェックが入らず(全て「左記非該当」)、その他の取組も行っていない場合は、その理由( )ウ 廃棄物の発生抑制、適正な循環的な利用及び適正な処分に努める。
具体的な事項実施した/努めた左記非該当・事業実施時に使用する資材について、プラスチック資材から紙などの環境負荷が少ない資材に変更することを検討する。
☐ ☐・資源のリサイクルに努めている(リサイクル事業者に委託することも可)。
☐ ☐・事業実施時に使用するプラスチック資材を処分する場合に法令に従って適切に実施している。
☐ ☐・その他( )・上記で「実施した/努めた」に一つもチェックが入らず(全て「左記非該当」)、その他の取組も行っていない場合は、その理由( )エ みどり戦略の理解に努めるとともに、機械等を扱う場合は、機械の適切な整備及び管理並びに作業安全に努める。
具体的な事項実施した/努めた左記非該当53・「環境負荷低減のクロスコンプライアンスチェックシート解説書 -民間事業者・自治体等編-」にある記載内容を了知し、関係する事項について取り組むよう努める。
☐ ☐・事業者として独自の環境方針やビジョンなどの策定している、もしくは、策定を検討する。
☐ ☐・従業員等の向けの環境や持続性確保に係る研修などを行っている、もしくは、実施を検討する。
☐ ☐・作業現場における、作業安全のためのルールや手順などをマニュアル等に整理する。
また、定期的な研修などを実施するように努めている。
☐ ☐・資機材や作業機械・設備が異常な動作などを起こさないよう、定期的な点検や補修などに努めている。
☐ ☐・作業現場における作業空間内の工具や資材の整理などを行い、安全に作業を行えるスペースを確保する。
☐ ☐・労災保険等の補償措置を備えるよう努めている。
☐ ☐・その他( )・上記で「実施した/努めた」に一つもチェックが入らず(全て「左記非該当」)、その他の取組も行っていない場合は、その理由( )54Q&Aシート管 理 № X システム名 ストックDB表 題 発 行 日 YYYY/MM/DD発 行 元 利根川水系土地改良調査管理事務所 記 入 者[依頼区分]□質 問 □作業依頼 [添付資料]□有 □無受付部署 受 付 者 受 付 日 YYYY/MM/DD回答部署 回 答 者 回 答 日 YYYY/MM/DD回 答 [添付資料]□有 □無様式155様式2発行番号〇〇〇〇-〇〇-〇〇〇〇〇農林水産省 関東農政局利根川水系土地改良調査管理事務所 殿水利ストックDBシステム監視業務侵入検知システム監視○月 報告書監視期間 〇月〇日~〇月〇〇日 24時間受注者名56目次1. はじめに..2.7. 連絡事項、調整事項.. 3. 稼動監視状況.. 3.1. 死活監視.. 3.2. プロセス起動監視.. 3.3. リソース監視.. 3.4. その他監視.. 4. リソース状況.. 4.1. ECS(コンテナ)サービス..4.2. AURORAサービス..5. 不正アクセス検出状況.. 5.1. 不正アクセスイベント検出状況.. 5.2. 検出イベント一覧.. 5.3. 庁外からの通信にて検出されたイベント.. 5.4. 庁外への通信にて検出されたイベント.. 5.5. 庁内の通信にて検出されたイベント.. 6. クラウドサービス脅威検出状況.. 6.1. クラウドサービス脅威検出状況.. 6.2. クラウドサービス脅威検出への対応.. 7. 運用管理状況.. 7.1. クラウドサービス設定変更内容..571. はじめに本資料は、仕様書の別紙4、作業項目に対する業務内容の「6.システム監視」(1)ネットワーク型侵入検知、(2)死活監視・変更監視に基づく作業を実施した結果について報告いたします。
582. 監視状況概要2.1. 監視総評・ 当月は、外部よりお客様サーバーに対して問題となる不正なアクセスの検出や、システム障害はありませんでした。
2.2. お客様への通知状況週 お客様への通知件数 備考第1週:○/○-○/○ 0第2週:○/○-○/○ 0第3週:○/○-○/○ 0第4週:○/○-○/○ 0第5週:○/○-○/○ 0合計 02.3. 稼働監視状況・ 死活監視障害件数 0件・ プロセス監視障害件数 0件・ リソース監視アラーム件数 0件・ その他アラート件数 0件※詳細は2章参照2.4. リソース情報監視対象サービス(ECS、Aurora)のリソース使用状況は特に問題ございません。
サービス 状況ECS 問題ありませんAurora 問題ありません※詳細は4章参照2.5. 不正アクセス検出状況週 検出件数 備考第1週:○/○-○/○ 0第2週:○/○-○/○ 0第3週:○/○-○/○ 0第4週:○/○-○/○ 0第5週:○/○-○/○ 0合計 0※詳細は5章参照592.6. クラウドサービス脅威検出状況・ 重要度:高 0件・ 重要度:中 0件・ 重要度:低 0件※詳細は5章参照2.7. 連絡事項、調整事項特にありません。
603. 稼動監視状況3.1. 死活監視各サービスが停止した場合、青線が赤点線(閾値)に到達し異常を検知します。
サービス名名称 状況 備考ECS アプリケーションコンテナア異常検出通知はありませんでしたAurora データベースサービス 異常検出通知はありませんでした3.2. プロセス起動監視監視対象のプロセスが停止した場合、青線が赤点線(閾値)に到達し異常を検知します。
サービス名 名称 状況 備考ECS アプリケーションコンテナア異常検出通知はありませんでしたAurora データベースサービス 異常検出通知はありませんでした3.3. リソース監視サービス名 名称 状況 備考ECS アプリケーションコンテナア異常検出通知はありませんでしたAurora データベースサービス 異常検出通知はありませんでした※詳細は4章参照3.4. その他監視水利ストックDBに到達していないURLの件数が増加すると、青線が赤点線(閾値)に到達し異常を検知します。
No 名称 状況 備考1 URL監視 異常検出通知はありませんでした※監視項目はセキュリティ状況に応じて適宜追加予定<No.1 URL監視>614. リソース状況水利ストックDBにアクセスが集中した場合等によりシステムに負荷がかかる場合、青線が赤点線(閾値)に到達し異常を検知します。
4.1. ECS(コンテナ)サービス(1) CPU使用率(2) メモリ使用率(3) ディスク使用率(4) ネットワークIN62(5) ネットワークOUT4.2. Auroraサービス(1) CPU使用率(2) メモリ使用率(3) ディスク使用率63(4) ディスク使用率(データディスク)(5) ネットワークIN(6) ネットワークOUT645. 不正アクセス検出状況5.1. 不正アクセスイベント検出状況(1) SDB-VPC週 検出件数 備考第1週:○/○-○/○ 0第2週:○/○-○/○ 0第3週:○/○-○/○ 0第4週:○/○-○/○ 0第5週:○/○-○/○ 0合計 05.2. 検出イベント一覧(1) 大量アクセス検知検出イベント一覧検出日時 ルール名 送信先IP 送信元IP プロトコル 備考00/0000:00○○○○○○○○○ xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx https00/0000:00○○○○○○○○○ xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx https00/0000:00○○○○○○○○○ xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx https00/0000:00○○○○○○○○○ xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx https00/0000:00○○○○○○○○○ xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx https00/0000:00○○○○○○○○○ xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx https00/0000:00○○○○○○○○○ xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx https00/0000:00○○○○○○○○○ xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx https5.3. 庁外からの通信にて検出されたイベント(1) 大量アクセス検知送信元IP 送信先IP 検知時間 件数xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 00/00 00:00 10000/00 00:00 150xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 00/00 00:00 200xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 00/00 00:00 30000/00 00:00 1005.4. 庁外への通信にて検出されたイベント当月検出はありませんでした。
655.5. 庁内の通信にて検出されたイベント当月検出はありませんでした。
666. クラウドサービス脅威検出状況6.1. クラウドサービス脅威検出状況脅威検出状況週 低 中 高 備考第1週:○/○-○/○ 0 0 0第2週:○/○-○/○ 0 0 0第3週:○/○-○/○ 0 0 0第4週:○/○-○/○ 0 0 0第5週:○/○-○/○ 0 0 0合計 0 0 0低:ネットワークが侵害されなかった不審なアクティビティが試行されたことを示します。
(ポートスキャンや侵入の失敗など)中:通常観察される動作から逸脱する不審なアクティビティを示し、場合によってはリソースが侵害されていることを示します。
高:問題になっているリソース (ECS コンテナや IAM ユーザー認証情報のセット) が侵害され、不正な目的で活発に使用されていることを示します。
6.2. クラウドサービス脅威検出への対応当月検出は無く対応はありませんでした。
677. 運用管理状況7.1. クラウドサービス設定変更内容(1) ECSECSサービスが高負荷なためコンテナを○○に変更。
以上68作業依頼兼報告書管理NO X システム名 農業水利ストック情報データベース件 名 発行日 YYYY/MM/DD発 行 元 利根川水系土地改良調査管理事務所 依 頼 者関連資料 関連Q&AシートNo [添付資料]□有 ■無依頼内容受付部署 受付者 受付日 YYYY/MM/DD実施部署 実施者 完了日 YYYY/MM/DD実施内容備考:様式369
タブを開くと履歴を読み込みます。