庁内情報システム共通基盤整備に係る機器賃貸借に係る総合評価一般競争入札を実施します。

期限情報: 提出期限は掲載されていません。最新情報は案件元でご確認ください。
business 発注機関
location_on 地域
佐賀県
calendar_today 公開日
2024年10月11日
event_busy 提出期限
未指定
description 案件概要
庁内情報システム共通基盤整備に係る機器賃貸借に係る総合評価一般競争入札を実施します。 1次のとおり総合評価一般競争入札を行います。 令和6年10月15日収支等命令者佐賀県総務部行政デジタル推進課長 土 井 慎 一1 競争入札に付する事項(1) 調達名称及び数量 庁内情報システム共通基盤整備に係る機器の賃貸借 1式(2) 業務の仕様等 仕様書のとおり(3) 契約期間 契約締結の日から令和14年7月31日まで(賃貸借期間 令和7年8月1日から令和14年7月31日まで)(4) 履行場所 佐賀県総務部行政デジタル推進課が認めた場所2 入札参加者の資格に関する事項(1) 本調達は、単独企業による総合評価一般競争入札とする。 (2) 入札に参加する者の資格は、次に掲げる要件の全てを満たすこと。 なお、資格要件確認のため、佐賀県警察本部に照会する場合がある。 ア 地方自治法施行令(昭和22年政令第16号)第167条の4の規定に該当する者でないこと。 イ 会社更生法(平成 14 年法律第 154 号)に基づき更生手続開始の申立てがなされている者でないこと。 ウ 民事再生法(平成 11 年法律第 225 号)に基づき再生手続開始の申立てがなされている者でないこと。 エ 開札の日の6か月前から開札の日までの間、金融機関等において手形又は小切手が不渡りとなった者でないこと。 オ 佐賀県発注の契約に係る指名停止措置若しくは入札参加資格停止措置を受けている者又は佐賀県発注の請負・委託等契約に係る入札参加一時2停止措置要領に該当する者でないこと。 カ 自己又は自社の役員等が次のいずれにも該当する者でないこと及び次の(イ)から(キ)までに掲げる者がその経営に実質的に関与していないこと。 (ア) 暴力団(暴力団員による不当な行為の防止等に関する法律(平成3年法律第77号)第2条第2号に規定する暴力団をいう。 以下同じ。 )(イ) 暴力団員(暴力団員による不当な行為の防止等に関する法律第2条第6号に規定する暴力団員をいう。 以下同じ。 )(ウ) 暴力団員でなくなった日から5年を経過しない者(エ) 自己、自社若しくは第三者の不正な利益を図る目的又は第三者に損害を与える目的をもって暴力団又は暴力団員を利用している者(オ) 暴力団又は暴力団員に対して資金等を提供し、又は便宜を供与する等直接的又は積極的に暴力団の維持運営に協力し、又は関与している者(カ) 暴力団又は暴力団員と社会的に非難されるべき関係を有している者(キ) 暴力団又は暴力団員であることを知りながらこれらを利用している者キ 受注者は元請として過去5年間に国または自治体が発注した仮想マシン500台以上の規模の仮想化基盤の構築及び運用経験を有すること。 3 入札手続等に関する事項(1) 担当部局郵便番号 840-8570佐賀市城内一丁目1番59号佐賀県総務部行政デジタル推進課 情報監理担当(新館6階)電話番号 0952-25-70383電子メールアドレス gyousei-digital@pref.saga.lg.jp(2) 入札説明書の交付及び附属書類の閲覧ア 入札説明書の交付令和6年 10 月 15 日(火)から同年 12 月3日(火)の午後5時まで佐賀県ホームページ(https://www.pref.saga.lg.jp/)に掲載する。 イ 附属書類の閲覧附属書類は、庁内情報システム共通基盤整備に係る機器賃貸借及び保守契約、庁内情報システム共通基盤整備に係る基盤拡張機器賃貸借契約、庁内情報システム共通基盤整備に係る基盤拡張機器賃貸借契約及びファイルサーバ機器賃貸借及び保守契約完成図書とする。 (ア) 附属書類の閲覧を希望する場合は、閲覧の前日(その日が土曜日、日曜日及び国民の祝日に関する法律(昭和 23 年法律第 178 号)に規定する休日(以下「休日等」という。 )に当たるときは、その日前においてその日に最も近い休日等でない日)までに、別に定める「附属書類閲覧依頼書」及び「関連資料の閲覧に関する誓約書」を提出した上で、下の閲覧時間のうち希望する時間帯を担当課まで連絡し、閲覧の予約を行うこと。 なお、予約に空きがある場合のみ閲覧を受け付ける。 (イ) 閲覧時間は、令和6年10月17日(木)から同年11月22日(金)まで(休日等を除く。 )の間で、次の時間帯内で行う。 なお、定員はそれぞれ2名とする。 a 午前10時から正午までb 午後2時から午後4時まで(ウ) 閲覧場所は、(1)の部局に同じ。 (エ) 初めて閲覧する際に、「関連資料の閲覧に関する誓約書」を提出す4ること。 これを提出しない者には閲覧を許可しない。 (3) 入札説明書等に対する質問書の受付等本契約の内容及び入札手続等に関する質問については、別に定める質問書に質問内容を記載し、令和6年11月7日(木)の午後5時までに(1)のメールアドレスへ送信すること。 回答は令和6年11月14日(木)までに質問者及び同日までに競争入札参加資格確認申請書を提出した者に電子メールにより回答を送付する。 なお、同日以降に競争入札参加資格確認申請書の提出があった者には、随時電子メールにより回答を送付する。 (4) 競争入札参加資格の確認ア 入札に参加しようとする者(以下「入札者」という。 )は、イの提出期限までに別に定める競争入札参加資格確認申請書に会社概要書(パンフレット等)、誓約書、担当者届、履行実績調書を(1)の部局まで郵送し、又は持参すること。 イ 提出期限令和6年11月15日(金)午後5時(郵送の場合には、書留郵便により提出期限までに必着のこと。 )期限までに提出しない者又は競争入札参加資格がないと認められた者は、入札に参加することができない。 ウ 競争入札参加資格の確認結果は、令和6年11月21日(木)までに通知する。 (5) 入札者の資格の喪失入札者は、入札日時までにおいて、次のいずれかに該当することとなったときは、入札者の資格を失うものとする。 ア 入札者について、仮差押え、仮処分、競売、破産、更生手続開始、特5別清算開始又は再生手続開始の申立てがなされたとき。 イ 電子交換所による取引停止処分、主要取引先からの取引停止等の事実があり、入札者の業務執行が困難と見込まれるとき。 ウ 自己又は自社の役員等が、2の(2)のカのいずれかに該当する者であることが判明したとき、又は2の(2)のカの(イ)から(キ)までに掲げる者が、その経営に実質的に関与していることが判明したとき。 エ 佐賀県発注の契約に係る指名停止措置若しくは入札参加資格停止措置を受けたとき又は佐賀県発注の請負・委託等契約に係る入札参加一時停止措置要領に該当する者であることが判明したとき。 オ その他本契約について、契約を履行することが困難になるとみられる事由が発生したとき。 (6) 提案書の提出期限入札者は、別に定める提案書を令和6年11月22日(金)午後5時までに(1)の部局に郵送し、又は持参すること。 (郵送の場合は、書留郵便により提出期限までに必着のこと。 )なお、必要書類の種類及び部数については、入札説明書による。 (7) 入札及び開札の日時及び場所ア 日時令和6年 12 月4日(水)午前 10 時(入札を郵送で行う場合には、同月3日(火)午後5時までに(1)の部局に必着となるよう、外封筒に「庁内情報システム共通基盤整備に係る機器賃貸借業務契約に関する入札書在中」と表書きし、内封筒に入札書を封入して簡易書留で郵送すること。 )なお、変更の場合は、入札参加者に対し別途連絡する。 イ 場所6佐賀市城内一丁目5番14号 旧佐賀県自治会館 5号会議室なお、変更の場合は、入札参加者に対し別途連絡する。 (8) 開札に関する事項開札は、入札者又はその代理人を立ち会わせて行うものとする。 この場合において、入札者又はその代理人が立ち会わないときは、当該入札事務に関係のない職員を立ち会わせて行う。 (9) プレゼンテーションの日時及び場所ア 日時 令和6年 12 月4日(水)午後1時から午後5時までとし、入札者ごとのプレゼンテーションの順番及び時間については、入札者に対し別途連絡する。 イ 場所 佐賀市城内一丁目5番14号 旧佐賀県自治会館 5号会議室なお、変更の場合は、入札者に対し別途連絡する。 (10) プレゼンテーションに関する事項プレゼンテーションについては、提案書に基づき、入札者ごとに行う。 (11) 入札保証金ア 入札書の提出期限までに、佐賀県財務規則(平成4年佐賀県規則第35 号。 以下「規則」という。 )第 103 条第1項の規定に基づき、見積金額の100分の5以上に相当する金額の入札保証金を納入すること。 ただし、次のいずれかに該当する場合は、入札者は入札保証金の納付を免除し、又は一部を減額のうえ入札に参加することができる。 (ア) 当該競争入札について佐賀県を被保険者とする入札保証保険契約(見積金額の100分の5以上)を締結し、その証書を提出する場合(イ) 国又は地方公共団体との間において、当該契約と同種かつ同規模の契約を締結し、これらのうち過去2年間に履行期限が到来した契約を適正に履行した実績を有しており、かつ、その者が当該契約を7履行しないこととなるおそれがないと認められる場合なお、この場合において、実績を証する契約書の写し及び業務を適正に履行完了したことが確認できる書類の写しを(4)のイの提出期限までに提出するものとする。 イ 入札保証金の納付に代えて、規則第104条第1項の規定に基づき、次の(ア)から(カ)までに掲げる価値の担保を供することができる。 (ア) 国債又は地方債 額面金額(割引債券にあっては、時価見積額)(イ) 日本政府の保証する債券又は確実と認められる社債 額面金額又は登録金額(発行価額が額面金額又は登録金額と異なるときは、発行価額)の10分の8以内で換算して得た金額(ウ) 銀行又は確実と認められる金融機関が振り出し、又は支払保証をした小切手(電子交換所に参加している金融機関のものに限る。 )券面金額(エ) 銀行又は確実と認められる金融機関が引き受け、又は保証若しくは裏書をした手形 券面金額(手形の満期の日が当該手形を提供した日から1月を経過した日以後であるときは、提供した日の翌日から満期の日までの期間に応じ、券面金額を一般の金融市場における手形の割引率によって割り引いて得た金額)(オ) 銀行又は確実と認められる金融機関に対する定期預金債権 債権証書に記載された金額(カ) 銀行又は確実と認められる金融機関の保証 その保証する金額(12) 契約条項を示す場所(1)に同じ。 (13) 入札方法に関する事項ア 落札者の決定は総合評価一般競争入札方式をもって行うので、提案書8等を定められた期限までに提出しなければならない。 イ 入札は、別に定める入札書により、本人又はその代理人が行うものとする。 ただし、代理人が入札をする場合は、入札前に別に定める委任状を提出するものとする。 ウ 落札者の決定に当たっては、入札書に記載された金額(以下「入札価格」という。 )に 100 分の 110 を乗じて得た金額(当該金額に1円未満の端数があるときは、その金額を切り捨てた金額)をもって落札金額とするので、入札者は、消費税及び地方消費税に係る課税事業者であるか免税事業者であるかを問わず、見積もった契約希望額に110分の100を乗じて得た金額を入札書に記載すること。 エ 入札価格の表示はアラビア数字を用い、頭初に「金」を、末尾に「円」を記入し、又は頭初に「¥」の記号を、末尾に「―」の記号を付記すること。 (14) 落札者の決定方法ア 規則第105条の規定により作成された予定価格の制限の範囲内で入札した者であって、その提案した内容等が仕様書の要求要件を全て満たしているものでなければならない。 イ 第1回目の開札の結果、入札価格のうち予定価格の制限の範囲内の価格の入札がない場合は、3回を限度とし、直ちに再度入札を行う。 ただし、郵便により入札書を提出した者が開札に立ち会っていない場合には、再度入札は、後日、改めて行う。 ウ 提案書の提案内容が、別に定めるプロジェクト審査基準における必須項目の評価基準を全て満たしているかどうかの審査を行い、これを満たしているものには、基礎点40点を与える。 また、プロジェクト審査基準に示す各項目の加点の上限の範囲内9(加点総点数の上限は、750 点)で提案内容の評価に応じて加点を与える。 エ 入札価格については以下の式により換算し、入札価格に対する点数(以下「価格点」という。 )を与える。 価格点=250点×(1-提案価格(税込)/予定価格(税込))オ 総合評価の方法及び落札者の決定方法(ア) アの要件を満たす者のうち、ウ及びエで算出された基礎点、加点及び価格点の合計点数が最も高い者を落札者となるべき者とする。 なお、価格点の算出においては、小数点以下は切り捨てるものとする。 (イ) 各項目の加点及び価格点の合計点数の最も高い者が2人以上あるときは、地方自治法施行令第167条の9の規定によるくじの方法により落札者を決定するものとする。 (ウ) 落札候補者選定基準に記載されていない提案内容は評価の対象とならない。 (エ) 落札者となるべき者の当該入札価格によっては、その者により当該契約の内容に適合した履行がなされないおそれがあると認めるとき、又はその者と契約を締結することが公正な取引の秩序を乱すこととなるおそれがあって著しく不適当であると認めるときは、調査の上、その者を落札者としないことがある。 なお、調査に当たっては、見積内訳書等の資料の提出を求めるものとする。 (15) 入札の無効次のいずれかに該当する者が行った入札は、無効とする。 なお、無効入札とされた者は、再度の入札に加わることができない。 10ア 参加する資格のない者イ 競争入札参加資格確認において虚偽の申告を行った者ウ 当該競争入札について不正行為を行った者エ 入札書の金額及び氏名について誤脱又は判読不可能なものを提出した者オ 入札書の文字及び記号について消滅しやすい方法で記入されたものを提出した者カ 入札価格の記載において(13)のエの要件を満たさない入札書を提出した者キ 入札書の金額を訂正したものを提出した者ク 入札書の誤字、脱字等により意思表示が不明瞭であるものを提出した者ケ 民法(明治 29 年法律第 89 号)第 95 条(錯誤)により取り消すことが認められるものを提出した者コ 1人で2以上の入札をした者サ 代理人でその資格のないものシ 上記に掲げるもののほか、競争の条件に違反した者(16) 入札の撤回等入札者は、その提出した入札書の書換え、引替え又は撤回をすることができない。 (17) 入札又は開札の中止天災その他やむを得ない理由により、入札又は開札を行うことができない場合は、これを中止する。 なお、この場合における損害は、入札者の負担とする。 (18) 入札の辞退11入札参加者は、入札書提出前までいつでも入札を辞退することができるが、辞退する場合は、速やかに別に定める入札辞退届を提出すること。 なお、入札を辞退した者は、これを理由として以後に不利益な取扱いを受けるものではない。 (19) 落札の無効落札者は、落札の通知を受けた日から原則として2週間以内に契約書を提出しなければ、その落札は無効とする。 4 その他(1) 入札及び契約の手続において使用する言語及び通貨は、日本語及び日本国通貨に限る。 (2) 契約書の作成の要否 要(3) 契約保証金ア 契約締結の際に、規則第 115 条第1項の規定に基づき、契約金額の100分の10以上に相当する額の契約保証金を納付すること。 ただし、次のいずれかに該当する場合は、契約の相手方は契約保証金の全部を免除し、又は一部を減額のうえ契約を締結することができる。 (ア) 当該契約について保険会社との間に佐賀県を被保険者とする履行保証保険契約(契約金額の 100 分の 10 以上)を締結し、その証書を提出する場合(イ) 国又は地方公共団体との間において、当該契約と同種かつ同規模の契約を締結し、これらのうち過去2年間に履行期限が到来した契約を適正に履行した実績を有しており、かつ、その者が当該契約を締結しないこととなるおそれがないと認められる者イ 契約保証金の納付に代えて、規則第116条の規定に基づき、3の(11)のイに掲げる価値の担保を供することができる。 12(4) 入札に参加する者は、参加にあたって知り得た個人情報、事業者の情報、その他県の情報(公知の事実を除く。 )を漏らしてはならない。 (5) 談合情報があった場合は、談合の事実の有無にかかわらず、その全てを公表することがある。 (6) 談合情報どおりの開札結果となった場合は、談合の事実の有無にかかわらず、契約を締結しないことがある。 なお、この場合は、原則として改めて公告し、入札を行うものとする。 (7) 佐賀県政府調達苦情検討委員会から調達手続の停止等の要請があった場合は、調達手続を停止することがある。 (8) 個人情報取扱特記事項に違反した場合は、入札参加資格停止等の措置を講ずることがある。 (9) 本業務に従事する者又は従事していた者が、当該業務に関して知り得た個人情報を不正に提供又は盗用した場合等は、個人情報の保護に関する法律(平成15年法律第57号)上の罰則規定に基づき処罰されることがある。 (10) 本入札執行については、地方自治法(昭和 22 年法律第 67 号)、地方自治法施行令、地方公共団体の物品等又は特定役務の調達手続の特例を定める法律(平成7年政令第 372 号)、規則及び佐賀県特定調達契約規則(平成7年佐賀県規則第64号)の定めるところによる。 (11) 詳細は入札説明書による。 (12) 仕様書及び附属書類の記載内容を無断転載し、及び総合評価のための提案書作成以外の目的で使用することを禁止する。 (13) 契約の解除翌年度以降において歳入歳出予算の当該金額について、減額又は削除があった場合は、当該契約を解除できるものとする。 135 この調達契約は、地方公共団体の物品等又は特定役務の調達手続の特例を定める政令(平成7年政令第372号)第4条に規定する特定調達契約である。 6 Summary(1) Nature and quantity of the products to be required:Lease of common infrastructure for Saga prefectural informationsystem, 1 set(2) Fulfillment period:From the day of the contract to July 31, 2032. (https://www.pref.saga.lg.jp/)(4) Date and time for the opening bids and tenders:The meeting for tenders will begin promptly at 10:00 a.m. onWednesday, December 4, 2024. Bring tenders with you or send it by mail. If sending by mail,tenders must be sent by registered post and received by 5:00p.m. on Tuesday, December 3, 2024. (5) Contact information:Administrative Digitalization Division, Department of GeneralAffairs, Saga Prefectural Government, 1-1-59 Jonai, Saga City,Saga Prefecture, 840-8570, Japan14Tel:0952-25-7038 庁内情報システム共通基盤整備に係る機器賃貸借に係る総合評価一般競争入札 入札説明書契約名 庁内情報システム共通基盤整備に係る機器賃貸借契約履行期間契約締結の日~令和14年7月31日(土)履行場所佐賀県総務部行政デジタル推進課が認めた場所仕様書等に対する質問書提出期限令和6年11月7日(木)午後5時まで質問書への回答期限令和6年11月14日(木)までに回答する参加資格確認申請書提出期限令和6年11月15日(金)午後5時まで参加資格確認結果通知期限令和6年11月21日(木)までに通知する提案書提出期限令和6年11月22日(金)午後5時まで入札書提出期限※郵送する場合令和6年12月3日(火)午後5時まで入開札の日時令和6年12月4日(水)午前10時プレゼンテーションの日時令和6年12月4日(水)午後1時~※詳細は別途連絡する1 参加資格確認申請書について(1) 参加希望者は、公告で定める参加資格要件に応じ、次に掲げる必要な書類を申請書に添付しなければならない。 ア 競争入札参加資格確認申請書(別記様式1) 1部イ 会社概要に関する資料(パンフレット等) 1部ウ 誓約書(別記様式2) 1部エ 担当者届(別記様式3) 1部オ 履行実績調書(別記様式4) 1部(2) 申請書等の提出は、持参又は郵送による。 注)郵送の場合は、配達事故を防ぐため、配達記録が残る方法とすること。 2 仕様書等について仕様書等に対する質問がある場合は、「質問書(別記様式8)」を上記の提出期限までに電子メールにより提出すること。 3 提案書及び提案資料について(1) 提出書類ア 提案資料(任意様式) 10部※提案資料には実施スケジュール案、業務実施体制表を含めることイ 提案資料の電子データ(CD-R 又はDVD-R) 1枚(2) 提案資料はA4縦長左綴じで作成することとし、製本またはファイルに綴じること。 (3) 提出後の提案書及び提案資料の変更、差し替え等は認めない。 (4) 提出された提案書及び提案資料は返却しない。 (5) 提出は持参又は郵送による。 (6) 提案書及び添付資料の記載事項は、原則として全て履行しなければならない。 注)郵送の場合は、配達事故を防ぐため、配達記録が残る方法とすること。 4 プレゼンテーションについて(1) プレゼンテーションは提案内容に対する確認や補足説明を主な目的として実施するもので、提出された提案書等のみを使用し、他の資料は使用しないものとする。 (2) 参加者側の出席者は5名以内とし、説明はプロジェクトマネージャーを中心に行うこと。 (他の出席者による補足説明は認める)(3) ヒアリング時間は 1社あたり50分程度(提案30分、質疑20分程度)を予定している。 (4) そのほか、総合評価のための提案実施要領によること。 5 入札について(1) 次の各号のいずれかに該当する者が行なった入札は無効とする。 なお、無効入札とされた者は、再度の入札に加わることができない。 ア 参加する資格のない者イ 競争入札参加資格確認において虚偽の申告を行った者ウ 当該競争入札について不正行為を行った者エ 入札書の金額及び氏名について誤脱又は判読不可能なものを提出した者オ 入札書の文字及び記号について消滅しやすい方法で記入されたものを提出した者カ 入札価格の記載において公告の3(13)のエの要件を満たさない入札書を提出した者キ 入札書の金額を訂正したものを提出した者ク 入札書の誤字、脱字等により意思表示が不明瞭であるものを提出した者ケ 民法(明治29年法律第89号)第95条(錯誤)により取り消すことが認められるものを提出した者コ 1人で2以上の入札をした者サ 代理人でその資格のない者シ 上記に掲げるもののほか、競争の条件に違反した者(2) 第1回目の開札の結果、入札価格のうち予定価格の制限の範囲内の価格の入札がない場合は、3回を限度とし、直ちに再度入札を行う。 ただし、郵便により入札書を提出した者が開札に立ち会っていない場合には、再度入札は、後日、改めて行う。 (3) 入札執行についてア 代理人が入札する場合には、入札前に委任状(別記様式6)を提出すること。 イ 入札を辞退する場合は、速やかに入札辞退届(別記様式7)を提出すること。 ウ 入札執行中は、入札執行者が特に必要と認めた場合を除くほか、入札室の出入を禁じる。 エ 入札執行中は、入札者の私語、放言等を禁じる。 オ 入札室には、原則として入札に必要な者以外は入室してはならない。 6 落札者決定の方法(1) 佐賀県財務規則第105条の規定により作成された予定価格に110分の100を乗じて得た額の範囲内の価格を入札した者を落札候補者とし、次の式により価格点を与える。 価格点=250点×(1-提案価格(税込)/予定価格(税込))(2) 総合評価のための提案書の提案内容について「落札候補者選定基準」に示す各項目の評価点の上限の範囲内で提案内容の評価に応じてプロジェクト審査点を与える。 (3) 総合評価の方法及び落札者の決定方法価格点及びプロジェクト審査点を合計した総合評価点の最も高い者を落札者とする。 ア 総合評価点の最も高い者が2人以上あるときは、地方自治法施行令第167条の9の規定によるくじの方法により落札者を決定する。 イ 落札候補者選定基準に記載されていない提案内容は評価の対象とならない。 7 契約書について(1) 落札者は、収支等命令者から交付された契約書に記名押印し、落札通知を受けた日から2週間以内に収支等命令者に提出しなければならない。 ただし、収支等命令者がやむを得ないと認めた場合は、この限りではない。 (2) 契約書は2通作成し、各自その1通を保有するものとする。 8 留意点(1) 本入札の参加に要する費用は、参加者の負担とする。 (2) 個人情報の取り扱いについては、個人情報の保護に関する法律(平成15年法律第57号)に基づき、適切に管理するものとする。 (3) 本入札の質問は、11の問い合わせ先で受け付ける。 質問応答の内容は必要に応じて参加者全員に周知する。 9 契約事項(1) 佐賀県財務規則(平成4年3月31日佐賀県規則第35号)に基づき執行する。 (2) 入札保証金 公告に定めるとおり(3) 契約保証金 公告に定めるとおり10 添付書類(1) 公告の写し(2) 競争入札参加資格確認申請書(別記様式1)(3) 誓約書(別記様式2)(4) 担当者届(別記様式3)(5) 履行実績調書(別記様式4)(6) 入札書(別記様式5)(7) 委任状(別記様式6)(8) 入札辞退届(別記様式7)(9) 質問書(別記様式8)(10) 附属書類閲覧依頼書(別記様式9)(11) 関連資料の閲覧に関する誓約書(別記様式10)(12) 契約書(案)(13) 仕様書(14) 総合評価のための提案実施要領11 問い合わせ担当 佐賀県 総務部 行政デジタル推進課 情報監理担当郵便番号 840-8570住所 佐賀県佐賀市城内1-1-59電話 0952-25-7038ファックス番号 0952-25-7299電子メールアドレス gyousei-digital@pref.saga.lg.jp 別添11庁内情報システム共通基盤整備に係る機器賃貸借仕様書令和6年10月佐賀県 行政デジタル推進課目次第1章 総論.. 11.1 本調達の背景と目的.. 11.2 用語の定義.. 2第2章 共通基盤の全体概要.. 42.1 共通基盤の基本方針.. 42.2 共通基盤の概要と進め方.. 4第3章 本調達の概要.. 63.1 本調達の方針.. 63.2 本調達の範囲.. 63.3 賃貸借期間.. 63.4 対象システム構成.. 73.5 作業範囲.. 103.6 スケジュール.. 12第4章 システムの詳細要件.. 134.1 システム全体に係る要件.. 134.2 個別要件.. 144.3 機器仕様.. 19第5章 作業の詳細要件.. 585.1 要件定義・設計.. 585.2 構築・テスト.. 585.3 現行システムの移行.. 595.4 情報システム移行計画.. 605.5 運用環境整備.. 615.6 システム運用業務.. 615.7 システム保守業務.. 645.8 ガイドライン策定.. 665.9 撤去.. 66第6章 業務遂行に関する要件.. 676.1 プロジェクト管理.. 676.2 体制及び要員に関する要件.. 676.3 打合せ・報告に関する要件.. 696.4 本調達の納品物.. 69第7章 その他.. 737.1 業務の再委託.. 737.2 知的財産権の帰属等.. 737.3 機密保持.. 737.4 情報セキュリティに関する受託者の責任.. 737.5 法令等の遵守.. 747.6 応札条件.. 747.7 特記事項.. 741第1章 総論1.1 本調達の背景と目的佐賀県が平成20年度に策定した「最先端電子県庁構築に係る情報化推進計画」では、利用者利便性の向上、ITコストの削減、行政業務の効率化という3つの大きな目標を掲げ、庁内の情報システム(以下「原課システム」という。 )のオープン化等を通じたシステム最適化によるITコストの削減や業務プロセスの見直しによる業務効率化に取り組み、一定の成果を挙げることができた。 しかし、最適化に向けた取り組みが進められた間にも、原課システムの総数は増加の一途を辿り、加えて原課システムの管理課(以下「システム主管課」という。 )で個別に調達・開発したシステムは、全体最適の観点から見ると集約できる機器やソフトウェア、機能が多く見られる状況にあった。 また、職員数の減少と業務の多様化が進んでいる状況にあり、システム運用保守を担う職員の負担軽減が課題となっているほか、IT関連業務を担う職員の知識やスキルの向上についても引続き検討が必要な状況にあった。 そのため、佐賀県は平成29年度に、技術の進展も踏まえたさらなるシステム最適化や、新たに顕在化した諸課題への対応方策について「佐賀県庁情報システム最適化計画」(以下「システム最適化計画」という。 )を策定し、翌平成30年度には、システム最適化計画で示された原課システムの共通基盤(以下「共通基盤」という。 )の整備を行った。 共通基盤の整備においては、これまで多数の原課システムが個別に最適な構成を目指した結果、システムの基盤に係る箇所を中心に重複投資となってしまっていた部分を統合・集約することで、全体最適化されたシステム構成をとることを基本方針とし、平成30年度の整備では、共通化することで最も効果が高いと思われるネットワーク基盤、仮想サーバ基盤、ストレージ基盤の整備を行い、令和元年度の整備では原課システムが必要とする統合運用基盤、インターネット接続基盤の整備を行った。 共通基盤上で稼働するシステムは年々増加し、現時点で約70ものシステムが稼働する基盤となった。 情報システムの構築・運用において、個別に構築・管理するのではなく、共通の要素を集約して利用することで効率化と一貫性を図る重要な役割を担っている。 システム共通基盤は佐賀県にとって、情報システムを運用するための重要な要素となり、その設計と運用には、技術的な知識だけでなく、行政システムの業務プロセスや佐賀県庁の組織としてのニーズを深く理解することが求められる。 本調達では、現在稼働している共通基盤の老朽化に伴いリプレースを行うものである。 現行共通基盤をベースとしながら、今後も一定数の原課システムが共通基盤へ移行することを想定した上で、仮想サーバ基盤及びストレージ基盤の再整備を行うこととする。 また現行環境で直面しているセキュリティや運用保守面に関する各種課題を解決し、新しい仕組みを実装させる。 さらには、将来的なクラウドシステムへの移行も視野に入れ、庁内システムの持続的な拡大と、安定稼働に貢献することが求められる。 21.2 用語の定義本書中に記載のある各種用語の定義は下表のとおり。 用語 説明等大規模システム佐賀県の情報系ネットワークを利用する情報システムのうち、共通基盤へ移行する対象となる税関連システム、職員ポータル、財務システム等、特に規模が大きい下記の情報システムのことをいう。 ・税総合情報システム・職員・給与システム・職員申請システム・団体内統合宛名システム・財務経営システム・職員ポータル・旅費事務システム小規模システム佐賀県の情報系ネットワークを利用する情報システムのうち、共通基盤へ移行する対象となる大規模システム以外の情報システムのことをいう。 情報系ネットワーク佐賀県が運用・管理するネットワークのうち、県庁イントラネットを構成し、総務部行政デジタル推進課が運用・管理するLAN及びWANで、職員用の端末が接続されており、論理的に個人番号利用事務系(レベル1)、LGWAN 接続系(レベル2)及びインターネット接続業務系(レベル3)の3つに分離されたネットワークをいう。 情報セキュリティ強化基盤佐賀県が自治体情報セキュリティに係る攻撃リスク低減対策として、情報系ネットワークを情報システム別に分離・最適化を行うことを目的とし整備した「情報セキュリティ強化対策に伴う機器賃貸借及び保守」において整備した分離ネットワーク・サーバの基盤をいう。 3分離ネットワーク① 個人番号利用事務系(レベル1)個人番号利用事務系の業務を行うシステム、及びネットワーク・サーバの基盤のことをいう。 ② LGWAN接続系(レベル2)LGWAN接続系の業務を行うシステム、及びネットワーク・サーバの基盤のことをいう。 ③ インターネット接続業務系(レベル3)インターネット閲覧、ファイルダウンロード等、インターネットを利用する業務を行うシステム、及びネットワーク・サーバの基盤のことをいう。 ネットワークPC佐賀県庁職員が利用している一人 1 台のノート PC。 無線 LANと有線 LAN、キャリア回線を使い分けて通信を行っている。 また庁外への端末持ち出しを許可しており、庁外からリモートアクセス環境を利用して業務を行うことが出来る。 佐賀県情報セキュリティクラウド佐賀県が平成29年3月に整備した、県内の各自治体が共同で利用するインターネット接続環境のことをいう。 これまで県及び県内市町が個別に整備を行っていたインターネット接続環境を集約し、高度なセキュリティ集中監視を行うことで、県及び県内市町のインターネットリスクに対するセキュリティ対策の高度化及びコスト低減を図ることを目的とする。 佐賀県庁はインターネットアクセス、メール受信、外部DNS等のサービスを利用している。 4第2章 共通基盤の全体概要2.1 共通基盤の基本方針平成29年度に策定した「佐賀県庁情報システム最適化計画」に基づき、現在の共通基盤の整備を行い多数の情報システムを移行することで、システム毎の重複投資が削減され一定の費用対効果が得られた一方、共通基盤を構成する機器のバージョンアップの頻度やBCP対策など新たな課題も発生している。 本調達で構築する共通基盤では、適切なライフサイクル管理による運用コストの削減、バックアップサイトの構築によるBCP対策の拡充に加え、業界の動向を踏まえたセキュリティ対策の強化を目指す。 図2.1 共通基盤化のイメージ2.2 共通基盤の概要と進め方現行基盤では、各情報システムがもつ機能のうち、表2.2-1に記載する、共通化することで効果が高いと思われるネットワーク基盤、仮想サーバ基盤、ストレージ基盤、インターネット接続基盤、統合運用基盤を対象として、共通基盤として整備を行っている。 これらの現行基盤で提供している機能及び役割については、全て次期基盤へ移行するものとする。 5表2.2-1 共通化の対象となる機能共通化対象 機能概要ネットワーク基盤システム共有のファイアウォール、ロードバランサ等を有し、分離ネットワークに適合したネットワークを提供する。 仮想サーバ基盤仮想化を行いプールされたリソースを提供する。 プールされるリソースはハードウェアリソースからソフトウェアリソースまで多岐にわたる。 ストレージ基盤 高可用性を持ち拡張性の高いストレージを提供する。 ファイルサーバLGWAN接続系(レベル2)上で職員が個人フォルダ・所属共有フォルダに利用する領域を提供する。 インターネット接続基盤外部公開される原課システムへインターネット接続機能を提供する。 統合運用基盤監視基盤各システムの稼働状況やログを監視し、インシデント情報やキャパシティ情報を統合監視する。 統合バックアップ各システムでバックアップが必要なファイルを一元的にバックアップ保管・管理する。 インシデント管理障害発生や問い合わせ状況を一元管理する。 構成管理ITサービスを提供する上で必要な資産とその構成を一元管理するために活用できる。 BCP対策メインサイトからバックアップデータを退避させ、有事の際のデータの保護や、特定業務が行えるバックアップサイトを構築する。 6第3章 本調達の概要3.1 本調達の方針共通基盤は佐賀県の全体最適なシステム構成を目指し、機器や機能を集約することでコスト削減を実現するための重要な基盤である。 本調達では、現行基盤で運用している全システムの移行と長期間の安定したシステムの運用、またセキュリティや災害対策、事業継続性を見据え、下記事項に留意し最適な提案を行うこと。 (1) 高いレベルの可用性、信頼性を担保可能な基盤の整備(2) 契約期間中において情報システムの移行に柔軟に対応可能な、高い拡張性を有した基盤の整備(3) 安全かつ円滑な情報システムの移行の実現(4) 庁内システム運用の統合による運用効率化と職員負担の軽減(5) 高度化する脅威に対応するセキュリティ対策の実現(6) 安定性と効率性を兼ね備えた運用保守体制の整備(7) 今後7年間のシステム拡張及び運用に耐え得る十分なリソースの確保(8) バージョンアップや拡張性を考慮した長期間利用可能なシステムの整備(9) 災害や各種脅威に対して事業継続可能なBCP対策の導入3.2 本調達の範囲本調達の範囲は、共通基盤整備に必要となるネットワーク基盤、仮想サーバ基盤、ストレージ基盤等のハードウェア、ソフトウェア等の賃貸借、整備のための各種作業、及び保守業務とする。 なお、範囲の概要は3.4項、3.5項に、詳細な内容は第4章、5章に示す。 3.3 賃貸借期間賃貸借期間は令和7年8月1日から令和14年7月31日まで(84ヵ月)とする。 本システムの構築を令和7年7月31日までに完了すること。 73.4 対象システム構成3.4.1 システム構成本調達の対象とする共通基盤(以下、「本システム」という。 )のシステム構成概要は下図のとおり。 本システムは受注者の提案するメインサイトのデータセンター内に設置され、ネットワーク基盤、仮想サーバ基盤、ストレージ基盤で構成される。 メインサイトは既存のデータセンターに設置している情報系ネットワークの幹線L3スイッチと接続する。 また、BCP対策としてバックアップ関連のデータは別データセンターで構成するバックアップサイトに退避することとする。 図3.4 システム構成図3.4.2 調達対象一覧(ハードウェア・ソフトウェア)調達対象となるネットワーク基盤、仮想サーバ基盤、ストレージ基盤、インターネット接続基盤、統合運用基盤、その他必要なライセンス等の用途は下表のとおり。 なお、各調達対象の詳細な内容は第4章に示す。 表3.4 調達対象一覧名称 用途 備考ネットワーク基盤(1)共通基盤センタースイッチ[ハードウェア]システム全体のルーティングを処理し、レイヤ3仮想化機能を有するスイッチ。 仮想化機能にて、各レベルや必要に応じてシステム毎に分割する。 8(2)共通基盤サーバ集約スイッチ[ハードウェア]仮想サーバ基盤とストレージ基盤間の仮想マシンのディスクIO等、基盤全体のIO、通信を処理するための低遅延スイッチ。 (3)管理用L2スイッチ[ハードウェア]各機器の管理用ポート等を接続するためのスイッチ。 (4)共通基盤ロードバランサ[ハードウェア]各情報システムへの通信に対して、ロードバランシング機能を提供するサーバロードバランサ。 (5)共通基盤ファイアウォール[ハードウェア]各情報システムへの通信に対して、パケットフィルタリング、アプリケーション制御、IPS/IDS、アンチウイルス、サンドボックス機能を提供するファイアウォール。 論理分割してネットワークレベル毎に配置。 仮想サーバ基盤(1)ハイパーバイザー[ソフトウェア]仮想サーバ基盤用の仮想化ソフトウェア。 (2)仮想化基盤サーバ【3Tier】[ハードウェア]仮想サーバ基盤用の物理サーバ。 (2)、(3)のどちらかで構成。 (3)仮想化基盤サーバ【HCI】[ハードウェア]仮想サーバ基盤用の物理サーバ。 (2)、(3)のどちらかで構成。 ストレージ基盤(1)共有ストレージ[ハードウェア]仮想マシンを配置する共有ストレージ。 (2)バックアップストレージ[ハードウェア]共有ストレージのバックアップデータを配置するストレージ。 (3)ファイルサーバ[ハードウェア]職員にファイルサーバとして提供するストレージ。 インターネット接続基盤(1)SSL-VPN装置[ソフトウェア]原課システム運用者が利用するリモート接続機能を提供するソフトウェア。 (2)インターネット回線データセンターが提供する共通基盤用のインターネット回線。 統合運用基盤(1)監視装置[ソフトウェア]共通基盤機器および仮想マシンを監視するためのソフトウェア。 (2)Syslogサーバ 共通基盤機器のsyslogを受信するサーバ9[ソフトウェア]その他(1)アンチウイルス[ソフトウェア]各情報システム用のアンチウイルスソフトウェア。 (2)仮想サーバ基盤OS(Windows)[ソフトウェア]各情報システム用Windows OSライセンス。 (3)仮想サーバ基盤OS(RHEL)[ソフトウェア]各情報システム用RHEL OSライセンス。 (4)ファイル無害化サーバ[ソフトウェア]電子申請システムより送付されるファイルを無害化するためのサーバ。 3.4.3 移行対象システム一覧現状の共通基盤で稼働している仮想マシン総数及びその内訳は下表のとおり。 各サーバOSや仮想アプライアンスについては、稼働状況を参照し提案するサーバやストレージ、ハイパーバイザー等での動作保証されていることを確認しておくこと。 表3.5 仮想マシン総数項目 仮想サーバ数 備考仮想マシン総数 約500台表3.6 システム内訳一覧項目 システム数 備考Windows関連システム 約310台 稼働OS・Windows Server 2008・Windows Server 2012・Windows Server 2016・Windows Server 2019Linux関連システム 約120台 稼働OS・RHEL5・RHEL6・RHEL7・RHEL8・CentOS・Ubuntuその他システム 約70台 各種仮想アプライアンス・Cisco Unified Communications Manager10・Sanitizer・Soliton Filezen・Cisco adaptive security appliance本調達において移行を行うシステムとは別に、令和7年度以降に移行が予定されているシステム数を表3.7に記載する。 移行時期により、運用開始前に本調達で構築する仮想化基盤で仮想マシンの提供が必要となる場合は、佐賀県および原課システム管理者と協議を行い可能な範囲で対応すること。 表3.7 年度別の情報システム移行対象数移行年度 移行対象システム数 大規模システム令和7年度 2システム 職員申請・職員給与システム令和8年度以降 未定3.5 作業範囲本調達における作業範囲は下表のとおり。 その詳細は第5章で示す。 表3.5 作業範囲一覧作業項目 概要要件定義・設計佐賀県の現状環境(ネットワーク環境、システム環境)の把握から課題分析を行い、本システムのネットワーク基盤、仮想サーバ基盤、ストレージ基盤に必要な機能や要件の定義、基本設計を行う。 基本設計の結果から、詳細設計を行い、各構成機器の詳細なパラメータの決定を行う。 構築・テスト各機器をデータセンター(メインサイト、バックアップサイト)へ設置し、要件定義・設計フェーズで決定した設定情報、パラメータ情報をもとにネットワーク機器、サーバ機器、ストレージ機器の構築を行う。 構築後は、設計のとおりの動きをするかのテストを行う。 情報システム移行現行基盤で稼働しているすべてのシステムを次期基盤に移行することとし、移行方法、移行タスク・役割分担、推進体制等の移行計画・準備作業を行い、必要に応じて関係原課やベンダーとの打合せや説明会等、調整作業を行う。 また、令和 7 年度以降に新規移行が予定されているシステムの移行支援を行う。 11運用環境整備本システムの運用体制、運用環境、運用フロー等の整備を行い、発注者に対し、システムにおける必要な操作、運用等の研修を行う。 必要に応じて研修用資料を作成して納品する。 システム運用業務 本システムを正常に稼働させるために必要な作業を行う。 システム保守業務本システムに不具合が生じた場合、あるいは不具合が生じるおそれがある場合に、システムの復旧作業やメンテナンス等の必要な作業を行う。 撤去後継となるシステムへの移行の支援や契約満了時の機器の撤去、データ消去等の必要な作業を行う。 123.6 スケジュール本調達にて想定するスケジュールは下図のとおり。 なお、受注者は契約後に詳細スケジュールを県に提示し、県の承認を得た上で業務を実施すること。 図3.6 想定スケジュール13第4章 システムの詳細要件4.1 システム全体に係る要件本システム全体に求める要件は下表のとおり。 表4.1 システム全体要件項目 要件可用性要件 ネットワーク基盤、仮想サーバ基盤の各機器等は、システムで求められる運用を考慮し、冗長構成、負荷分散構成、クラスタ構成等により、可用性を確保すること。  原則として、24時間365日利用可能なシステムとすること。  商用電源による電力供給が停止した場合でも、ハードウェア、ソフトウェア、データが破損しないよう給電対策を講じること。  導入機器等の設定情報が消失した場合に備え、適宜バックアップの取得を行うこと。 機密性要件 佐賀県情報セキュリティポリシーに準拠したシステムとし、不正アクセス・コンピュータウイルス等への適切なセキュリティ対策を講じ、安全性・信頼性を確保すること。  総務省が示す自治体強靭性向上モデルに基づき、ネットワーク基盤、仮想サーバ基盤、ストレージ基盤のセキュリティの確保を行うこと。 拡張性要件 スケールアウトを前提として、容易に機器等の拡張が可能なシステム構成とすること。  将来本システム上に移行される情報システムの基盤として柔軟かつ低コストに対応できること。  技術の進展に柔軟かつ低コストで対応できるよう、広く利用されている国際的な標準に基づく技術を採用すること。 運用性要件 本システムの運用に係る県担当者、受注者のシステム運用担当者、及び情報システムの原課等の関係者が、業務を円滑に行えるようなシステムとし、運用環境の整備を行うこと。 BCP対策要件 本システムが稼働するメインサイトとは別に、遠隔地にバックアップサイトを準備し、災害等でメインサイトの機能が消失した場合でも一定の事業が継続可能な環境を準備すること。 144.2 個別要件ネットワーク基盤、仮想サーバ基盤、ストレージ基盤等、個別の具体的な要件は次のとおり。 各基盤、製品を利用し下記の機能を提供すること。 機能名 機能・サービス概要仮想サーバ機能システムが必要とするスペック(CPU/メモリ/ディスク)の仮想サーバ・OSを提供。 バックアップ・リストア機能 仮想サーバ単位でのバックアップ・リストアの機能を提供。 ネットワーク機能 原課システム毎にネットワークセグメントの払い出し。 セキュリティ対策仮想サーバのウイルス対策ソフトの提供。 また、共通基盤を構成する機器及びソフトウェアの必要なパッチ適用。 (OSパッチを除く)仮想サーバ管理ポータル仮想サーバのリソース確認や電源オフ/オン等の操作を行うポータル機能を提供。 FW(UTM)機能「通信フィルタ」「アンチウイルス」「IPS」「振舞い検知」のセキュリティ機能を提供。 (レベル間のセキュリティは別途境界FWにて確保)ロードバランス機能サーバの負荷分散及び冗長性を確保するためのロードバランス機能を提供。 追加ネットワーク機能複数セグメントを有しているシステムにL3SW機能を提供。 また、サーバ間で直接通信を行いたい場合は、サーバ毎にL2SW機能を提供。 ファイルサーバ機能ファイル単位でバックアップ・リストアを行いたい場合にCIFS、NFSを提供。 監視機能 原課システムに対して各種監視機能を提供。 インターネット接続機能ホームページ等のインターネットにサービスとして公開するシステムやインターネット接続が必要なシステムに対して、接続に必要なネットワーク機能を提供。 リモートメンテナンス機能リモート(遠隔地)からのシステムのメンテナンスに必要な機能を提供。 4.2.1 ネットワーク基盤構築要件 本システムのネットワーク設計においては、現在県が情報系ネットワークで利用しているネットワークセグメントの状況を把握したうえで、必要となるIPアドレス、VLANの要件を定義し、県及び関連ベンダーと協議のうえ、決定を行うこと。  本システムは情報セキュリティ強化基盤の分離ネットワーク内に構成し、レベル単位で以下の機能を提供すること。 なお、大規模システムについてはシステム要件に合せて、システム単位で以下の機能を提供すること。  ファイアウォール(IPSなどの脅威防御機能を含む)機能15 ロードバランサ機能 ファイルサーバ システム移行時、各システムのルーティングポイントを既存ネットワークから共通基盤へ移す必要があるため、各システムのネットワーク・サーバ構成を把握したうえで、できる限り既存システムの変更を伴わずに移行すること。 なお、新旧ネットワーク機器を入れ替える際に、既存機器への変更作業等が必要な場合、既存業者からその作業費を見積もり、受託者にてその費用を負担すること。  各ストレージとバックアップストレージ間の通信がユーザからのアクセスを阻害することがない構成とすること。  現行基盤で稼働している原課システムのネットワーク構成は特段の理由が無い限り、変更せずに次期基盤上へ移行させること。 4.2.2 仮想サーバ基盤構築要件 サーバは高可用性、高集約及び高効率、コストパフォーマンス等を実現させる基盤を構築すること。  ネットワークレベル毎で分散させ、異なるレベルの仮想マシンが特定の基盤に偏った配置とならないようにある程度分散した構成とすること。  将来的なリソース不足時に、必要に応じて柔軟に拡張できる構成とすること。 4.2.3 ストレージ基盤構築要件 仮想サーバ基盤の共有ストレージ及び、情報システムのファイルサーバとして稼働させること。  仮想サーバ基盤の共有ストレージについてはネットワーク型(NFS, iSCSI等)やFCでの接続を提供すること。 また、ファイルサーバについてはネットワーク型(CIFS, NFS)にて提供すること。  ファイルサーバがネットワーク分離された異なるシステムにストレージを提供できること。  情報システムのファイルサーバについては、要望に応じてボリュームの拡張を無停止で行うこと。  一部の原課システムに対して、iSCSIの提供が可能な構成であること。 4.2.4 ファイルサーバ構築要件 LGWAN接続系(レベル2)ネットワークより利用可能なファイルサーバを構成すること。  既存ファイルサーバの全てのデータを移行し、構成及びアクセス権についても踏襲すること。 なお、既存ファイルサーバ上のデータはMicrosoft社RMSにより暗号化されているため、復号化を行うこと。 復号化の際に既存ファイルサーバの設定変更等が必要な場合は保守業者へ依頼すること。 オンプレミスの仮想サーバでマルウェア対策、管理を行う。  レベル3はEPP及びEDR(Endpoint Detection and Response)を適用する。 SaaS型のクラウドサービスを用いて機能提供すること。 EDR安定55 不正プログラムを検知し、駆除・隔離・削除する機能を有すること。  ウイルススキャン時にシステムの負荷によって業務に影響が出ることを防ぐ機能を有すること。  エージェント型のアンチウイルスソフトとすること。  イベントを syslog 送信できる機能を有すること。  管理ツールを介して行われたすべての操作を記録できる機能を有すること。  仮想化システムにおいて実行中の仮想マシンをホスト間で移行した場合でも、保護を継続できること。  エージェント型で不正プログラム対策の手動、予約検索の同時検索数が複数台並列で実行できること。  Linux OS がある場合については、別途同メーカーのエージェント型のウイルス対策ソフトウェアを必要分用意すること。  データベースにMicrosoft SQL Serverを用いる場合は既存データベースサーバを用いること。  管理サーバ(マネージャ)等の既存コンポーネントは既存サーバを用いること。  標的型サイバー攻撃対策 EDRをシングルエージェントで利用可能なこと マルウェア対策システムと連携し、インシデント検知及び対応を可能とすること。  EDR ログの分析を行うことで、プロセスツリーを作成して侵入経路や不審なオブジェクトを可視化できること OS やアプリケーションの脆弱性を悪用した攻撃パケットを仮想パッチ機能により検知・防御できること ウイルス感染の疑いのある端末の論理的にネットワークから隔離することができること 端末で収集した情報を任意の文言で検索する機能を有すること。 また、検索条件に合致する端末、プロセス及びファイル等の特定が可能であること。  インシデント関連に対し、アラートが出力された際、端末を自動的に隔離するなどの防御機能を有していること。  ウイルス対策、エンドポイント検知対応及び振る舞い検知機能が保有するログについて、1年間の検索を可能とすること。  レベル3のEDR運用のために、セキュリティオペレーションセンター(以下「SOC」という。 )を構築すること。  検知したマルウェアをSOC で取得し、解析すること。  監視対象機器・サービスからアラート・ログを収集できること。  通信を暗号化してアラート・ログの機密情報を安全に転送できること。  監視対象機器からのログの受信及び分析はリアルタイムに行われること。  24 時間 365 日の監視体制を敷き、アラート・ログ、外部機関によるセキュリティ情報を収集、分析、評価を行い、セキュリティインシデントの発生の通知を行うこと。  セキュリティ対策ソフトウェア(EDR)を利用して、発生したインシデントに対して早期に、検知、通知、対策、解析、回復を行うことを目的としたセキュリティ運用管理サービス(MDR)を提供すること。  定期的なインシデント発生状況、傾向分析のレポートを月次で報告すること。  分析結果を顧客に報告する際には、SOC 提供企業内の知見で分析し、対応要否及び具体的なアドバイスを内容に含むこと。 56 単純にシステムが検知したイベントをそのままお客様へ通知をせず、 セキュリティアナリストが初期分析を行った上で緊急性の高いイベントのみを通知すること。 数量 必要ライセンス分(2) 仮想マシンOS(Windows)項目 内容要求仕様 全サーバに対応する「Windows Server DataCenter Core 2022」ライセンスを適用すること。 数量 必要数(3) 仮想マシンOS(RHEL)項目 内容要求仕様 全サーバに対応する「Red Hat Enterprise Linux for Virtual Datacenters」ライセンスを適用すること。 数量必要数(4) ファイル無害化サーバ項目 内容要求仕様 ファイル無害化サーバは 2 台以上で構成し、庁内情報システム共通基盤上に構築すること。  マクロが埋め込まれているファイルについては、マクロプログラムを除去すること。 (パスワード付きのファイルを除く) [その他要件] Word、Excel、Powerpoint 形式のマクロプログラムの除去/無効化(以下、サニタイズ処理という)を行う際、処理とあわせて PDF ファイルの作成が可能なこと。 また、本設定の有効・無効の設定が可能なこと。  以下アーカイブファイルを解凍し、解凍後にマクロプログラムの除去、無効化を行うことが可能なこと。 (パスワード付きのファイルを除く) Zip アーカイブ (zip 形式) LZH アーカイブ(lzh 形式) Windows キャビネット(Cab 形式) 以下ファイルにおいて、無害化処理後、起動を行わせないようにする機能を有すること。 (例:ファイルの拡張子を変え、無害化後起動させない等の機能) VBScript ファイル JavaScript ファイル レジストリファイル 以下の CAD ファイルを自動判別し、不正な形式のファイルをブロックする機能を有すること。  DWG 形式57 DXF 形式数量 1式58第5章 作業の詳細要件5.1 要件定義・設計5.1.1 現状環境把握 県の現在のネットワーク環境について、本システムの接続先となる既存情報系ネットワーク、及び主として情報セキュリティ強化基盤で構成される分離ネットワークの状況把握に努め、本システムのネットワークの要件定義、設計へのインプット情報とすること。  関連ベンダーとの打合せ等も必要に応じて実施すること。  県の現在の情報システム環境について、令和7年度以降に移行が予定されている大規模システムと小規模システムの状況把握に努め、共通基盤の仮想サーバ基盤、ストレージ基盤の設計、及びシステムの運用、移行設計へのインプット情報とすること。  情報システム環境の把握に際しては、県がこれまでに実施した調査資料の貸し出しを行うが、システムの原課やベンダー等との打合せやヒアリングも必要に応じて実施すること。  県から受注者には、県の現在のネットワークとシステムの概要を整理した庁内システムマップの電子媒体による貸し出しを行うため、現状環境把握の参考情報とするとともに、本システムの整備後には、構築した結果を基に庁内システムマップの作成を行うこと。  現行基盤で稼働している各原課システムについて、その規模や大まかな役割、稼働状況等の現状把握を行うこと。 5.1.2 設計 現状把握の結果から課題抽出を行い、本システムのネットワーク基盤、仮想サーバ基盤、ストレージ基盤、インターネット接続基盤、統合運用基盤、その他必要な機能や要件の定義、設計を行うこと。  ネットワーク基盤、仮想サーバ基盤、ストレージ基盤、インターネット接続基盤、統合運用基盤、その他必要な機能のそれぞれの設計の考え方を取り纏め、基本設計書として作成し、県の承認を得ること。  基本設計の結果から、詳細設計を行い、各構成機器の詳細なパラメータの作成を行い、県の承認を得ること。  既存情報系ネットワークとの接続において、既存の維持管理業者と十分協議を行い、維持管理業者側にて作業が必要な内容の提示を行うこと。 5.2 構築・テスト5.2.1 構築 本仕様書の要件を満たすデータセンター内に調達機器の搬入、ラックへの搭載、及び必要なケーブル配線作業を行うこと。 59 コネクタやケーブル等、着脱可能な接続箇所には名称を表示すること。  要件定義・設計フェーズで決定した設定情報、パラメータ情報をもとにネットワーク機器、サーバ機器、ストレージ機器の設定、調整作業を行うこと。  既存情報系ネットワークとの接続においては、県及び既存維持管理業者との間で十分協議を行ったうえで接続を行い、接続後の必要な確認作業を行うこと。  情報セキュリティ強化基盤が保有する各種サーバやレベル間の境界ファイアウォールとの通信においては、県及び関連ベンダーとの間で十分協議を行ったうえで作業を行い、作業後に必要な確認作業を行うこと。 5.2.2 テスト 設計内容が本番環境において有効であることを実証するための適切な試験を行い、発見された問題について対応を行い、解消すること。  本システムの単体及び総合テストの手順、内容、合否判定基準等の実施要領をまとめたテスト計画書を作成し、県の承認を得ること。  テスト計画書に基づくテストを実施し、実施したテスト結果をまとめたものを県に提出し、承認を得ること。  障害発生時を想定した障害テスト、システムの信頼性に係る確認作業を行うこと。 5.3 現行システムの移行5.3.1 現行基盤から次期基盤へのシステム移行 現行基盤で稼働しているすべてのシステムを次期基盤に移行することと。  各システムのネットワーク設定、ホスト名及びIPアドレスは原則現行環境を踏襲することとするが、原課システム管理者より変更の要望があった際は、協議の上対応すること。  各システム間のFWポリシーやロードバランサ等の通信設定は現行環境を踏襲すること。  各システムのOSや各種パラメータは現行環境を踏襲すること。  各システムに対する監視項目について現行環境を踏襲すること。  必要に応じてウイルス対策や監視ツール等のエージェント入れ替えを行うこと。  やむを得ずシステムに対して大きな設定変更や更新作業が発生した場合、事前に検証・動作確認を行うこと。  セキュリティ基盤や公共ネットワーク、佐賀県インターネットの設定変更が必要な場合は事前に調整を行うこと。  移行作業時には運用システムへの影響を最小限に抑えること。 運用支障をきたす場合は、事前に佐賀県側と調整を行うこと。  各システムの移行については基本無停止とすること。 但し、アプリケーションの動作上問題のあるものは例外とする。 停止を伴う場合、運用保守業者及び管理する原課側と協議の上実施すること。  仮想マシンのコンバート作業(移行元、移行先のハイパーバイザーのメーカーが異なる場合)が必要な場合は、事前に対象システムの検証を行うこと。 事前検証を行う際は、運用保守業者及び管理60する原課側と協議の上実施すること。  原課システム管理者より移行前の事前検証の要望があった場合、運用保守業者及び管理する原課側と協議の上実施すること。  移行作業に伴うシステム利用停止や遅延発生の時間を最短とする手法・方法を検討し提案すること。  原課システム管理者より移行元及び移行先での並行稼働の要望があった場合、協議の上対応すること。  移行に際して、事前にシステムの原課や関連ベンダーと移行に係る協議を十分行い作業を実施すること。 5.4 情報システム移行計画5.4.1 移行全体計画 受注者は、令和7年度から開始するシステムの移行にそなえ、令和14年度までの移行対象の全システムを対象とした移行設計を行い、移行計画書として提出し、県の承認を得ること。 なお、移行計画書には以下項目を含むこと。  年度毎の移行対象システム 7年間(令和7~14年度)の移行全体スケジュール 移行方式、方法 移行に係る作業項目と役割分担(移行前年度、移行年度等のステップ毎に作成) 移行に伴い既存のネットワークやシステムに変更等が必要な事項 移行プロジェクトの推進体制 必要な業務フロー、申請様式等 受注者は策定した移行計画書に基づき、移行対象システムの原課や関連ベンダーを対象とした移行ガイドラインを作成し、県の承認を得ること。  受注者は県が開催する移行説明会の説明資料作成、また必要に応じて説明会や打合せ等での内容説明を行うこと。 5.4.2 システム関係者との調整 令和7年度に移行を行うシステムに対して、対象システムの必要とするリソースや移行スケジュール、制約条件等の詳細情報の調査を行うこと。  詳細情報の調査結果から、移行のスケジュールや推進体制等の移行計画を行い、システム原課や関連ベンダーへの説明、調整を行うこと。  システム原課に対して、移行に係る予算計画等の支援を行うこと。 615.4.3 システム移行支援 令和7年度以降に移行を行うシステムの原課や関連ベンダーと移行に係る協議を十分行いながら当該移行作業の支援を行うこと。  該当システムの移行に伴い本システムに必要となる作業の内容、手順を事前に十分検討し、県の承認を得たうえで作業を実施すること。  令和7年度から実施する新規システム移行の結果により、5.3.1項で策定した計画の内容、ドキュメントとの照合を行い、必要に応じて計画内容の精査、更新を行うこと。 5.5 運用環境整備5.5.1 運用設計 システムの運用、保守を安定して、円滑に実施するために必要なあらゆる項目についての設計を行うこと。  設計の結果を運用保守マニュアルに示し、対象システム、責任分界、運用保守作業項目、役割分担、実施体制、作業実施内容、業務フロー、各様式の定義等を行うこと。 5.5.2 運用環境の整備 本システムに係る機器を設置するデータセンターと受注者の運用拠点間において、リモートアクセス用のセキュアな回線(専用線若しくは仮想専用線)、及び運用保守に必要な機器等の環境を受注者にて整備すること。 なお、リモートアクセスのネットワーク設計・整備は、県に事前に分離ネットワークの要件確認を行ったうえで実施を行うこと。  リモートアクセスを行う受注者の運用拠点は、関係者以外が立ち入れないような防犯対策がなされていること。 また、入館者(関係者も含め)の入退室管理を実施し、県からの要求に応じてその記録を提示できること。  システムの運用、保守において関係者内で利用するメーリングリストの準備を行うこと。 また、システム運用保守業務責任者や担当者が県担当者からの連絡を受け付ける電話番号を準備すること。 5.5.3 研修 受注者は県担当者及び対象システムに関して必要となる教育・研修の適切な計画を立案すること。  立案した計画に対して県の承認を得たうえで、計画に従い適切に教育・研修の実施、または県担当者の実施の支援を行うこと。 5.6 システム運用業務5.6.1 システム監視業務 本システムのネットワーク基盤、仮想サーバ基盤、ストレージ基盤にて導入する機器、及び各仮想62マシンの死活監視を行い、アラート発生時にはメール等での通知を行うこと。  導入する機器やソフトウェアに付属するツール等から発報可能なアラートはメール等での通知を行うこと。  受注者は、受注者または受注者が指定し県が承認する施設等において、24時間365日の常駐体制によるリモート監視を行うこと。  リモート監視用のアクセスはセキュアな接続とし、リモート監視に必要となるセキュアな回線(専用線若しくは仮想専用線)や機器等の環境は受注者にて整備すること。  リモート監視を行う施設は、関係者以外が立ち入れないような防犯対策がなされていること。 また、入館者(関係者も含め)の入退室管理を実施し、県からの要求に応じてその記録を提示できること。  異常を検知した場合、速やかに県に連絡できる体制を整えること。 また、管理者に対してメール等で自動的に通知が届くように設定すること。  受注者は、監視対象機器からのアラート検知後、リモートで該当機器にログインし、各種ログ情報の取得を行うこと。  原課システムが必要とするトラフィック等の監視データについては、指定された期日までに都度提供すること。  各機器、システムに適用する監視項目および各監視項目の内容については下記のとおりとする。 表5.5.1 監視対象機器及び監視項目対応表監視対象機器死活監視リソース監視SNMPトラップ監視サービス監視ログ監視共通基盤機器 ネットワーク機器○ ○ 〇 - 〇仮想化基盤 ○○ 〇 ○ 〇共有ストレージ ○○ 〇 - 〇バックアップストレージ ○○ 〇 - 〇ファイルサーバ ○○ 〇 - 〇原課システム 仮想サーバ 〇〇 - 〇 〇表5.5.2 監視機能一覧監視項目 監視内容 監視周期死活監視 監視対象機器へのPingによる死活監視 5分間隔リソース監視 CPU、メモリ、ストレージ、トラフィックの使用率等を監視5分間隔SNMPトラップ監視監視対象から通知されたSNMPトラップの監視 リアルタイム63サービス監視 システム利用に必要なサービスの監視 5分間隔ログ監視 指定された文字列を含むログデータの監視 5分間隔アラート通知 各監視において事前にアラートとして定義した事象(異常の発生、復旧等)が発生した際にメール等にて通知-5.6.2 障害対応業務 障害の受付は24時間365日対応可能な体制の確保を行うこと。  サービスの中断等が発生した緊急時には、問題部分の切り分けを行い、2時間以内に対応策を提示すること。 また必要に応じ暫定的な処置(一次対応)を行うこと。  障害切り分けの結果、製品交換が必要と判断された場合は、直ちに県に報告し、代替品の交換手配を行うこと。  問題の切り分けが困難な際には、製造ベンダーへ適切にエスカレーションを行い、早期の解決を図ること。 5.6.3 ログ管理業務 受注者は県の指示に基づき、本システムにおけるログの収集及びログの解析を行うこと。  仮想サーバ基盤のログの定期的なモニタリングを行い、リソースの消費状況の把握、管理を行うこと。  ログの保存期間は400日とする。 5.6.4 構成管理業務 システム運用業務の実施にあたり、本システムを構成する機器・ソフトウェア・各種ドキュメント等の情報を管理し、構成情報を常に最新に維持管理すること。  システム運用業務の実施によって構成管理情報の変更が必要となった場合は、速やかに資料の更新を行うこと。 また、変更の内容、理由等の履歴の管理を行うこと。 5.6.5 ヘルプデスク業務 受注者は県からの本システムに関する問合せの受付、対応を行うこと。  令和7年度以降に本システムに移行した情報システム(以下、「対象システム」という)の原課からの、本システムに係る問合せの受付、対応を行うこと。  窓口業務としての受付時間は、原則として8時30分から17時30分までとする(土曜日、日曜日、国民の祝日に関する法律に規定する休日及び12月29日から1月3日までの日を除く)。 ただし、障害対処その他理由がある場合はその限りではない。 64 対象システム原課からの本システム側の共通基盤ファイアウォールの通信制御ポリシー変更等に関する変更作業の依頼の受付けを行い、内容確認の結果、必要に応じて対象システム原課、関連ベンダーとの調整を行うこと。 なお、対象作業と依頼の様式、業務フローを事前に作成し、県の承認を得たうえで対象システムの原課に通知、説明を行っておくこと。  本システムの安定稼働や拡張等について、必要に応じて県担当者からの要請に基づき打合せ等での助言を行うこと。 5.6.6 運用報告 受注者はシステム運用業務の作業実績、発生したインシデント、課題等を管理し、年次報告書の作成・提出を行うこと。 年次報告書に記載する項目については、初回報告時に佐賀県と協議の上決定すること。 5.7 システム保守業務5.7.1 障害復旧業務 受注者は本調達で導入する機器等において発生した問題に対して障害復旧を行うこと。 別途人員を必要とする場合は、応援の技術者を派遣するなど、障害の早期復旧等に必要な対応をとるものとする。  障害の復旧は24時間365日対応可能な体制の確保を行うこと。  障害発生を認識した場合には、県と協議のうえ、直ちに復旧作業を開始して、速やかな復旧を図るものとする。  サービスの中断等が発生した緊急時には、問題部分の切り分けや暫定的な処置(一次対応)とあわせて、二次対応として詳細な原因の特定及び分析を行い、製品交換等を含めた恒久的処置を県と協議のうえ実施すること。  障害切り分けの結果、製品交換が必要と判断された場合は、直ちに県に報告し、代替品を現地に持ち込み、その後の交換等の復旧作業を迅速に行うこと。  障害の原因の特定が困難な場合でも、回線業者、関連業者、機器納入関連業者らと協力して、障害の復旧作業にあたること。  障害の対処にあたっては、他の機能の動作に影響を与えないようにすること。  問題の復旧作業が困難な際には、製造ベンダーへ適切にエスカレーションを行い、早期の解決を図ること。  部品調達等の遅れにより修理等が行えず、中長期に亘り機器が使用できない状態が続くことが予想される場合は、環境の復旧を第一に考え、直ちに無償で代替機器を提供するなどの対応を講じること。  障害が発生した場合には、発生した障害1件ごとに、障害が発生した時点からの障害対策作業内容を時系列で記録し、障害報告書を作成の上、県に報告すること。 なお、障害報告書の内容としては、次の各項目を取りまとめるものとする。  障害報告書作成者65 障害報告作成日 障害発生時刻 障害回復時刻 障害時間 障害場所 障害装置 影響範囲 障害原因 障害の経緯 対処内容 その他必要な事項 障害再発防止については原因追求を行い、再発防止のための提案を行うこと。 5.7.2 保守業務 機器に対する修理、調整、部品交換等を適切かつ迅速な処置を行うこと。  保守業務において部品交換を実施した際の旧部品は、受注者が処分することとするが、データが保存されているものに関しては、内容を復元不可能な状態とすること。  機器の予防保全に努め、機器や部品等において将来障害が発生する可能性が大きいと判断した場合は、県と協議の上、機器や部品等の予防交換が可能なこと。  本システムを構成する機器のOS、ソフトウェアについて、バージョンの変更、バグ対応用の修正モジュールの提供やパッチ適用について情報収集を行い、必要に応じて県と協議の上適用を行うこと。 なお、これらソフトウェアのアップデートを行っても、本システムの提供する機能において利用者支障がないようにすること。  本システムの保守にあたって、保守計画に変更があった場合、県と協議すること。  システムリソース提供やライセンスにおいては、機器仕様に定めた数量の範囲で実施することとするが、その範囲を超える数量の要求があった場合、県と協議し費用調整を行い計画すること。  保守作業は、24時間365日対応可能なこと。 5.7.3 情報システム対応作業 対象システム原課からの依頼に基づき、共通基盤ファイアウォールの通信制御ポリシーの変更等の本システム側の変更作業を実施すること。  ロードバランサ、ネットワーク設定変更、監視の解除・有効化、ウイルス対策機能設定、リソース変更、バックアップ・リストア、原課システムの調査支援等の各種作業を実施すること。 各種作業は依頼後速やかに実施することとし、作業時間を指定された場合はその時間(夜間休日含む)に従って実施すること。 665.7.4 構成管理業務 システム保守業務の実施にあたり、本システムを構成する機器・ソフトウェア・各種ドキュメント等の情報を管理し、構成情報を常に最新に維持管理すること。  問題の発生やその他メンテナンス等の要因によって構成管理情報の変更が必要となった場合は、速やかに資料の更新を行うこと。 また、変更の内容、理由等の履歴の管理を行うこと。  本システムを構成する機器・ソフトウェア等の各種ライセンスやサポートの内容の管理を適宜行い、必要となる更新等の手続きや作業を行うこと。 5.8 ガイドライン策定 共通基盤利用に際してのガイドラインを整備し、下記に挙げる項目をまとめること。  佐賀県庁庁内デジタル基盤最適化計画と共通基盤の全体像の整理 共通基盤の概要を整理 共通基盤で提供する機能およびサービス(標準・オプション)内容の整理 共通基盤の運用保守内容および運用フローの整理 原課システムの導入・移行作業の整理 各種申請様式の作成 本基盤に新たにシステムを移行する原課に対して、本ガイドラインを用いて共通基盤の概要を説明すること。 また、必要に応じてガイドラインの更新を行うこと。 5.9 撤去 受注者は賃貸借契約満了後は県の指示に従い、速やかに機器の撤去を行うこと。 その場合の費用については、受注者の負担とする。 なお、記憶媒体の内容は復元不可能な状態とすること。  受注者は対象システム上のデータを後継システムで利用可能にするための必要なデータ出力作業を行うこと。 また後継システムへ移行するための必要な支援を行うこと。 67第6章 業務遂行に関する要件6.1 プロジェクト管理6.1.1 プロジェクト管理方法PMBOK(Project Management Body of Knowledge)など、世界的にも標準手法として認知されている、プロジェクト管理方法を用いること。 6.1.2 プロジェクト基礎データの収集報告方法プロジェクトの進捗・品質を担保するために必要な基礎データを明確にし、その取得方法、報告方法について県と合意したうえ収集すること。 県に対する報告は収集した基礎データをもとに行うこと。 6.2 体制及び要員に関する要件6.2.1 プロジェクト体制 本業務遂行に関するプロジェクト実施体制を敷くこと。  外部組織、協力会社などが存在する場合、その関係、役割、作業分担、責任範囲、指揮系統を明確にすること。  6.2.2項に示すプロジェクトマネージャー、6.2.3項に示すシステム設計責任者、及び6.2.4項に示すシステム運用保守業務責任者の要件を満たすプロジェクト要員を計画し、その他に必要となる責任者、担当者も含めて、要員の情報(プロフィール情報、スキル情報、参画期間、経験情報)を明確にし、作業者名簿を提出すること。  届出を行ったプロジェクトマネージャー、システム運用保守業務責任者、その他作業責任者が、業務期間中に疾病、退職等により業務を遂行できなくなった場合、又は当該責任者の変更する場合は、速やかに同等以上の知識、技能を有する者に業務を行わせること。 また、その際には変更の理由を明記した作業者名簿の提出を行うこと。 6.2.2 プロジェクト6.2.3 マネージャーに係る要件 本業務を遂行するために、プロジェクトマネージャー1名を割り当てること。  本システムは庁内の情報システムの共通基盤となるため、関係する各システムの原課やベンダーとの利害調整を行いながら基盤の構築及びシステム移行推進を図る必要がある。 本件のプロジェクトマネージャーには、プロジェクトマネジメント及び本システムに係る十分な知識・能力が求められるため、(ア)(イ)及び(ウ)(エ)のいずれかの要件を満たしていること。 68ア) 過去5年間に国または自治体が発注した仮想マシン数500台以上規模の仮想化基盤の設計業務または構築業務を、元請のプロジェクトマネージャーとして従事した経験を有すること。 イ) 過去5年間に国または自治体が発注した仮想マシン数500台以上規模の仮想化基盤において旧システムから新システムへの移行業務を元請として従事した経験を有すること。 ウ) 経済産業省情報処理技術者試験のプロジェクトマネージャー試験の合格者エ) プロフェッショナルマネジメント協会(PMI)が認定するプロジェクトマネジメントプロフェッショナル(PMP)の資格保有者 なお、プロジェクトマネージャーは本システムの構築・移行期間(令和8年3月31日まで)において、同時期に並行して遂行される他件名のプロジェクトマネージャーとは兼務させないこと。 6.2.4 システム設計責任者に係る要件 本業務を遂行するために、システム設計責任者を割り当てること。  システム設計責任者は、過去5年間に国または自治体が発注した仮想マシン数500台以上の規模の仮想化基盤の設計・構築業務を元請として従事した経験を有すること。  システム設計責任者は、下記資格のいずれかを有するものであること。 ア)経済産業省情報処理技術者試験のネットワークスペシャリスト試験の合格者イ)シスコシステムズが認定するCCNP保有者ウ)上記(ア)・(イ)と同等以上の資格を有するもの6.2.5 システム運用保守業務責任者に係る要件 システムの運用フェーズにおいては、システムの運用、保守、及び移行に係る業務の責任者としてシステム運用保守業務責任者を割り当てること。  システム運用保守業務責任者は、緊急対応にそなえ、障害発生から60分以内連絡が取れ復旧対応が開始できる体制をとること。  システム運用保守業務責任者は、過去5年間に国または自治体が発注した仮想マシン数500台以上の規模の仮想化基盤の運用作業を元請として従事した経験を有すること。 6.2.6 組織管理・コミュニケーション管理方法本業務におけるプロジェクト組織の管理方法、組織間・組織内のコミュニケーション管理方法についてあらかじめ県と合意すること。 696.3 打合せ・報告に関する要件受注者は、本調達のスケジュール等に十分配慮し、県との打合せ・報告等を主体的に行うこと。 受注者は、本業務の実施にあたり、県と行う打合せ、報告等に関する議事録を作成し、県にその都度提出して内容の確認を得るものとする。 6.4 本調達の納品物6.4.1 納品物の内容以下に記すものを県が示す期限までに納品すること。 (1) 本仕様書の要件及び稼働システム本仕様書に記載する要件を全て満たすシステム一式を賃貸借契約が開始する前までに納品すること。 (2) 構築作業時の各種ドキュメント本システムの構築期間において県が主に想定するドキュメント成果物については下表のとおりとし、表中に記載する提出時期に県に成果物を提示し、承認を得たうえで作業を進めること。 なお詳細については県と協議のうえ決定すること。 表6.4.1 成果物一覧(構築作業時)図書区分 成果物 内容 提出時期プロジェクト管理図書構築作業計画書作業項目・役割分担、スケジュール、プロジェクトの管理方法・様式、会議体の運営方法、作業体制、作業員名簿等。 契約後1週間以内構築完了報告書構築作業の各作業項目の完了報告、システム運用時の業務内容・実施体制等。 賃貸借開始前詳細スケジュール計画した業務項目に対する進捗実績を示すもの。 定例打合せ時課題管理表県と受注者間において、業務遂行上で顕在化した課題を共有するための管理表。 定例打合せ時議事録 定例打合せ等の会議体における議事録。 会議実施翌日までに提出要件定義・設計 物理構成図本業務で構築する機器等の物理的な配置が明確にわかる構成図。 要件定義・設計の期間内に70論理構成図本業務で構築する論理上の構成状況を整理した構成図。 分離ネットワークを考慮してネットワークのレベルを示すこと。 一次提出し、最終版は賃貸借開始前に提出基本設計書ネットワーク基盤、仮想サーバ基盤、ストレージ基盤、監視、それぞれの設計の考え方をまとめたもの。 機器管理表本業務で調達する機器、ソフトウェア等の管理情報を一覧化したもの。 ライセンス管理表本業務で調達する機器、ソフトウェア等における利用ライセンスやサポートライセンス等、運用管理が必要なライセンスを一覧化したもの。 仮想基盤リソース管理表仮想サーバ基盤のリソース割り付け、管理を行うための管理資料。 アドレス・VLAN管理表本システムで使用するIPアドレス、VLAN等の情報を一覧化したもの。 ユーザ管理表システムを利用する権限毎のユーザ、パスワード等を管理するもの。 ラックマウント図データセンターのハウジングラックに搭載する機器の実装状況を示したもの。 なお、実装する機器の重量、電源消費容量等のハードウェア諸元も示すこと。 設定定義情報各機器・ソフトウェア等に実際に設定するパラメータ情報をまとめたもの。 構築・テストテスト計画書本システムの構築時に行う単体及び総合テストの手順、内容、テスト合否判定基準等のテスト実施要領をまとめたもの。 テスト実施前テスト成績書テスト計画書に基づき、実施したテスト結果をまとめたもの。 テスト実施後システム移行移行計画書令和14年度までの移行対象の全システムを対象として、移行方式、スケジュール、移行に係る作業項目、推進体制・役割分担、業務フロー、成果物、設備増強の考え方等、移行に係る基本的な計画をまとめたもの。 賃貸借開始前移行ガイドライン移行計画書を基に、移行対象システムの原課や関連ベンダーに事前に通知・説明する内容をガイドラインとして纏めたもの。 賃貸借開始前71移行説明会資料移行対象システムの原課や関連ベンダーを対象とした移行説明会のための資料。 必要時システム移行詳細資料令和7年度に移行を行うシステムへの調査結果、及び調査結果やヒアリング結果から、移行の詳細スケジュールや推進体制等をまとめたもの。 また、移行するシステムの移行作業内容を纏めたもの。 必要時運用環境整備運用保守マニュアル本システムの運用保守において必要な事項をまとめたもの。 具体的には、対象システム、責任分界、運用保守作業項目、役割分担、実施体制、作業実施内容、業務フロー、各様式の定義等を含む。 賃貸借開始前操作マニュアル運用保守における各業務を遂行するうえで必要になる、各機器・ソフトウェア等の操作の方法をまとめたもの。 その他庁内システムマップ県で管理する庁内システムマップ(既存図書)の更新を行うこと。 賃貸借開始前その他必要な資料その他に必要な資料があれば県と協議のうえ、必要時に提出をおこなうこと。 必要時(3) システム運用保守時の各種ドキュメント本システムの運用保守期間(賃貸借期間)において県が主に想定するドキュメント成果物については下表のとおりとし、表中に記載する提出時期に県に成果物を提示し、承認を得たうえで作業を進めること。 なお詳細については県と協議のうえ決定すること。 表6.4.2 成果物一覧(運用保守時)図書区分 成果物 内容 提出時期構成管理資料 構成管理資料「(2)構築作業時の各種ドキュメント」を含めて県と受注者で協議した構成管理資料を最新資料として維持管理を行う。 都度(提出方法は協議)報告資料障害報告書障害発生時の対応の経緯、原因、対処方法、対応結果等をまとめた報告書都度業務報告書発生・対応したインシデント(障害やメンテナンス作業等も含む)と課題・今後の対応の整理を行い報告を行うこと。 毎年度末726.4.2 形式等書類(紙媒体)は、A4判縦長横書きを原則とし、日本語表記のもの1部を提出すること。 電子媒体は、CD-R又は、DVD-Rにより1部提出すること(ファイルフォーマットは、MicrosoftOffice、Microsoft Project、Microsoft Visioに対応できるデータ形式)。 6.4.3 納品場所県の指定する場所に納品すること。 73第7章 その他7.1 業務の再委託本業務の全部又は一部を再委託することは認めない。 但し、あらかじめ県から書面による承諾を得た場合は、本業務の一部を再委託することはこの限りではない。 7.2 知的財産権の帰属等知的財産権等については、契約書による。 7.3 機密保持 受注者は、本調達に係る作業を実施するに当たり、県から取得した資料(電子媒体、文書、図面等の形態を問わない。 )を含め契約上知り得た情報を、第三者に開示又は本調達に係る作業以外の目的で利用しないものとする。 但し、次のいずれかに該当する情報は、除くものとする。  取得した時点で、既に公知であるもの 取得後、受注者の責によらず公知となったもの 法令等に基づき開示されるもの 佐賀県から秘密でないと指定されたもの 第三者への開示又は本調達に係る作業以外の目的で利用することにつき、事前に県と協議の上、承認を得たもの 受注者は、県の許可なく、取り扱う情報を指定された場所から持ち出し、或いは複製しないものとする。  受注者は、本調達に係る作業に関与した受注者の所属職員が異動した後においても、機密が保持される措置を講じるものとする。  受注者は、賃貸借契約満了後、受注者の事業所内部に保有されている本調達に係る佐賀県に関する情報を、裁断等の物理的破壊、消磁その他復元不可能な方法により、速やかに抹消すると共に、県から貸与されたものについては、契約満了後1週間以内に県に返却するものとする。 7.4 情報セキュリティに関する受託者の責任7.4.1 情報セキュリティポリシーの遵守(1) 受託者は、佐賀県のホームページに公開している「佐賀県情報セキュリティ基本方針」を遵守すること。 (2) 個人情報の扱いについては、別記「個人情報取扱特記事項」を遵守すること。 747.4.2 情報セキュリティを確保するための体制の整備受託者は、佐賀県の情報セキュリティポリシーに従い、受託者組織全体のセキュリティを確保すると共に、発注者から求められた当該業務の実施において情報セキュリティを確保するための体制を整備すること。 7.5 法令等の遵守 受注者は、民法(明治29年法律第89号)、刑法(明治40年法律第45号)、著作権法、不正アクセス行為の禁止等に関する法律(平成11年法律第128号)等の関係法規を遵守すること。  受注者は、個人情報の保護に関する法律(平成15年法律第57号)及び受注者が定めた個人情報保護に関するガイドライン等を遵守し、個人情報を適正に取り扱うこと。 7.6 応札条件 受注者は元請として過去5年間に国または自治体が発注した仮想マシン500台以上の規模の仮想化基盤の構築及び運用経験を有すること。  受注者は各データセンターまで60分以内に駆けつけが可能な場所に運用拠点を有すること。  本調達における入札説明書に示す「入札参加者の資格に関する事項」を参照すること。 7.7 特記事項 業務に必要な備品、消耗品等は受注者で負担すること。 また、本書にない事項が発生した場合には県と協議を行い、業務を遂行すること。 県と協議なく遂行した場合の再設定作業等にかかる費用は受注者負担とする。 落札候補者選定基準【庁内情報システム共通基盤整備に係る機器賃貸借】採点シート1 全般 160・提案者の受け答えや提案の姿勢は、本プロジェクトの責任者としてふさわしいか。 1-3 301-2 201-5体制及び要員(仕様書6.2)・十分な業務経験・技能水準・資格等を有するメンバーが参画しているか。 ・要件を実現するための十分な体制が提案されているか。 ・専門性のあるメンバーがプロジェクトに参加することが提案されているか。 ・体制が適切かつ具体的に示されているか。 ・ステークホルダー(県及び関連システム業者等)との調整を円滑に行うための体制上の工夫がされているか。 2030・本業務の提案説明に曖昧な内容がなく、適切かつ明確な用語・表現で根拠を示しているか。 提案説明について項番・業務全体の目的・方針、位置づけ等の概要を理解しているか。 ・本システムの県での重要性や関連システムとの接続要件、三層分離等の自治体特有の要件への理解度は高いか。 ・本業務の目的実現のため提案者の工夫が具体的に示されているか。 本委託業務に対する提案者の理解について 1-1・プロジェクト管理の具体的な実施方法が提案されているか。 ・プロジェクト進行におけるリスクの抽出が具体的に示されているか。 ・リスク管理及び対策が示されているか。 配点案60審査項目 審査の視点(参考)提案者の受け答えや提案姿勢について1-4プロジェクト管理(仕様書6.1)1/3落札候補者選定基準【庁内情報システム共通基盤整備に係る機器賃貸借】採点シート項番 配点案 審査項目 審査の視点(参考)2 システム詳細要件 3402-5ファイルサーバ構築要件の対応について(仕様書4.2.4)(仕様書4.3.3)・安定稼働やセキュリティに考慮した提案が具体的に示されているか。 ・暗号化された既存ファイルサーバの全てのデータを復号化する方法が示されているか。 ・データの移行方法が具体的に示されているか。 ・選定した理由が示されているか。 ・安価でかつ容易に拡張できる方法が示されているか。 ・大容量ストレージやファイル圧縮等、データ容量に余裕を持たせる工夫を示されているか。 ・移行時に複合化の対象から漏れたファイルについて、保守を含んだ複合化の救済策が具体的に示されているか。 ・その他、調達仕様書に記載の要件に対する必要事項が具体的に示されているか。 602-8バックアップ機能要件の対応について(仕様書4.2.6)(仕様書4.3.3)・レプリケーション方法や効率的に実施する工夫が具体的に示されているか。 ・その他、調達仕様書に記載の要件に対する必要事項が具体的に示されているか。 202-7拡張性要件の対応について(仕様書4.2.2)(仕様書4.3.4)・システム全体を考慮した拡張性が示されているか。 ・拡張時のコストや、停止時間等を配慮しているか。 ・その他、調達仕様書に記載の要件に対する必要事項が具体的に示されているか。 302-92-1 6020302020203030システム全体に係る要件について(仕様書2.1)(仕様書3.1)(仕様書4.1)(仕様書4.2.8)(仕様書4.2.9)・仕様書で求める共通基盤の基本方針や要件を理解し、提案システム構成(HCI/3Tier)のコンセプトや選定理由等が具体的な内容が示されているか。 ・情報セキュリティ強化基盤/情報系ネットワークとの接続要件及び関連システム要件を考慮した構成や対応事項が具体的に示されているか。 ・その他、調達仕様書に記載の要件に対する必要事項が具体的に示されているか。 BCP対策要件の対応について(仕様書4.2.7)・BCP対策の構成や手法が具体的に示されているか。 ・バックアップサイトへのアクセス方法(利用条件・職員のユーザビリティ)が具体的に示されているか。 ・その他、調達仕様書に記載の要件に対する必要事項が具体的に示されているか。 ・調達仕様書に記載の要件を満たしているか。 ・選定理由が示されているか・調達仕様書に記載の要件を満たしているか。 ・選定理由が示されているか・パブリッククラウドを使用するなど、拡張性の高い提案をしているか。 セキュリティ機能要件の対応について(仕様書4.2.5)(仕様書4.3.6)・個別ではなくシステム全体の考慮したセキュリティ対策が具体的に示されているか。 ・共有ストレージ・バックアップストレージ・ファイルサーバでのランサムウェア対策について実現方法が具体的に示されているか。 ・その他、調達仕様書に記載の要件に対する必要事項が具体的に示されているか。 ・インシデント発生時に迅速かつ適切に対応するメーカーの製品を提案しているか。 ・本基盤の特性を理解し、適切な構成が具体的に示されているか。 ・安定稼働やセキュリティに考慮した提案が具体的に示されているか。 ・その他、調達仕様書に記載の要件に対する必要事項が具体的に示されているか。 ・本基盤の特性を理解し、適切な構成提案が具体的に示されているか。 ・各システムの要件に合わせた提案が具体的に示されているか。 ・その他、調達仕様書に記載の要件に対する必要事項が具体的に示されているか。 ・本基盤の特性を理解し、適切な構成が具体的に示されているか。 ・その他、調達仕様書に記載の要件に対する必要事項が具体的に示されているか。 ストレージ基盤構築要件の対応について(仕様書4.2.3)(仕様書4.3.3)2-2ネットワーク基盤構築要件の対応について(仕様書4.2.1)(仕様書4.3.1)2-3仮想サーバ基盤構築要件の対応について(仕様書4.3.2)2-10データセンター(メインサイト)要件の対応について(仕様書4.2.10)2-11データセンター(バックアップサイト)要件の対応について(仕様書4.2.11)2-42-62/3落札候補者選定基準【庁内情報システム共通基盤整備に係る機器賃貸借】採点シート項番 配点案 審査項目 審査の視点(参考)3 作業の詳細要件 2104 仕様書の要件 407504-1 仕様書に記載された仕様をすべて満たしているか。 40・障害復旧時の対応及び体制が明確に記述され、具体的に示されているか。 ・その他、調達仕様書に記載の要件に対する理解と実現方法が示されているか。 システム保守業務(仕様書5.7)(仕様書4.3.5)60合 計・選定した構成での移行方法のポイントやリスク(懸念事項)が具体的に示されているか。 ・本システムの提供時期を踏まえた移行手法案や移行作業の進め方、スケジュールが具体的に示されているか。 ・移行作業に伴うシステム利用停止や遅延発生の時間を最短とする手法・方法が具体的に示されているか。 ・想定されるリスクを抽出し、かつリスクに対する対策を具体的に示しているか。 現行システムの移行(仕様書5.3)3-2・本システムの接続先ネットワーク等の現状環境を把握し、本システムの設計で重要なポイントが具体的に示されているか。 ・その他、調達仕様書に記載の要件に対する必要事項が具体的に示されているか。 要件定義・設計(仕様書5.1)・運用時の対応及び体制が明確に記述され、具体的に示されているか。 ・本システム県担当者、原課システム県担当者およびシステム利用者の負担軽減について具体的に示されているか。 ・その他、調達仕様書に記載の要件に対する理解と実現方法が示されているか。 運用環境整備(仕様書5.5)システム運用業務(仕様書5.6)3-3情報システム移行計画(仕様書5.4)・移行手法案や移行作業の進め方、スケジュールが具体的に示されているか。 ・想定されるリスクを抽出し、かつリスクに対する対策を具体的に示しているか。 ・その他、調達仕様書に記載の要件に対する理解と実現方法が示されているか。 3-42060302020・実施体制や進め方、管理手法が具体的に示されているか。 ・テストの品質指標及び品質目標、レビュー要領が具体的に示されているか。 ・その他、調達仕様書に記載の要件に対する理解と実現方法が示されているか。 構築・テスト(仕様書5.2)3-53-13-63/3
description添付資料
picture_as_pdf
入札資料
https://www.pref.saga.lg.jp/kiji003110018/3_110018_up_8l6oo45x.pdf
open_in_new 開く

タブを開くと履歴を読み込みます。