放置自転車対策業務委託事業者を公募型プロポーザル方式により募集します
期限情報:
提出期限は掲載されていません。最新情報は案件元でご確認ください。
発注機関
地域
東京都
公開日
2026年09月24日
提出期限
未指定
案件概要
放置自転車対策業務委託事業者を公募型プロポーザル方式により募集します令和8年9月放置自転車対策業務委託事業者選定プロポーザル募集要項目黒区都市整備部土木管理課11 目的本募集要項は、放置自転車対策業務委託の受託候補者を公募型プロポーザル方式により選定するため、必要な手続等を定めるものである。
2 業務の概要(1)件名放置自転車対策業務委託(2)業務内容登録制自転車置場の管理運営、放置自転車等の啓発指導及び撤去移送、自転車集積所の管理運営、自転車対策コールセンターの運営並びにこれらの業務に必要なシステム等の導入及び運用を一体的に実施する。
詳細は、別添「放置自転車対策業務委託仕様書」のとおり。
(3)履行場所仕様書に定める場所とする。
(4)履行期間令和9年4月1日から令和10年3月31日まで履行実績が良好である場合は、所定の手続を経た上で、令和12年3月31日までを予定期間として、単年度ごとに契約を継続することがある。
なお、契約を継続する場合には、原則として令和9年度の契約金額と同額での契約を前提とする。
ただし、契約内容の変更や物価の変動等により、契約金額を変更せざるを得ない理由がある場合には、この限りではない。
(5)提案限度価格204,574,000円(令和9年度単年度分とし、消費税及び地方消費税を含む。
以下「税込」という。
)(6)予算成立を条件とする事項本プロポーザルは、令和9年度予算が目黒区議会において可決された場合に、令和9年4月1日付けで契約を締結することを前提とした準備行為である。
予算が成立しなかった場合又は予算額が変更された場合は、本プロポーザルを中止し、又は業務内容、契約金額その他の条件を変更することがある。
(7)本業務の目的、現在及び委託後の業務体制並びに業務規模については、次に掲げる資料を参照すること。
ア 参考資料 委託前後の比較イ 令和8年度都市整備部事業概要(令和7年度実績)P161からP168まで(https://www.city.meguro.tokyo.jp/documents/21035/r8toshiseibibu_jigyogaiyo.pdf)3 参加資格要件本プロポーザルに参加することができる者は、次に掲げる要件を全て満たす法人とする。
参加資格の基準日は、プロポーザル参加申込書の提出日とする。
参加申込後、契約締結までの間に参加資格要件を満たさなくなった場合は、その時点で参加資格を失うものとする。
(1)目黒区の競争入札参加資格を有していること。
2(2)地方自治法施行令第167条の4の規定に該当していないこと。
(3)目黒区から入札参加除外又は指名停止の措置を受けていないこと。
(4)会社更生法に基づく更生手続開始の申立て又は民事再生法に基づく再生手続開始の申立てがなされていないこと。
(5)目黒区契約における暴力団等排除措置要綱別表に規定する措置要件に該当しないこと。
(6)プライバシーマークを取得し、又は情報セキュリティマネジメントシステム(ISMS)の認証を受けていること。
(7)地方自治法第243条の2第1項の規定に基づく指定公金事務取扱者の指定を受けることができること。
(8)本募集要項及び仕様書に基づき、本業務を適切かつ確実に履行できること。
4 実施日程内 容 日 程募集要項・仕様書の公表 令和8年 9月24日(木)質問受付期限 令和8年10月 2日(金)午後5時質問回答 令和8年10月 8日(木)参加申込書の提出期限 令和8年10月15日(木)午後5時参加資格確認結果の通知 令和8年10月16日(金)企画提案書等の提出期限 令和8年11月 6日(金)午後5時第1次審査結果の通知 令和8年11月18日(水)第2次審査 令和8年12月 1日(火)選定結果の通知 令和8年12月 4日(金)選定結果の公表 令和8年12月11日(金)契約締結・業務開始 令和9年 4月 1日(木)※日程は、応募状況その他の事情により変更する場合がある。
5 参加申込手続(1)提出書類ア 様式1 プロポーザル参加申込書イ 東京電子自治体共同運営電子調達サービスの競争入札参加資格審査受付票の写し(両面)ウ 様式2 誓約書エ 様式3 会社概要オ プライバシーマーク登録証又はISMS認証登録証の写し(2)提出期限令和8年10月15日(木)午後5時まで(必着)(3)提出方法提出書類を電子メールに添付し、「16 担当・連絡先」に記載するメールアドレス宛てに提出すること。
3電子メールの件名は、「放置自転車対策業務委託プロポーザル参加申込(事業者名)」とすること。
電子メール送信後、受信確認のため、「16 担当・連絡先」へ電話で連絡すること。
(4)参加資格の確認提出された書類により参加資格を確認し、その結果を令和8年10月16日(金)に、参加申込書に記載された電子メールアドレス宛てに通知書を送付する。
参加資格を満たさないと認めた者に対しては、その旨及び理由を通知する。
6 質問及び回答(1)質問方法質問書(様式4)に質問内容を記載し、電子メールに添付して、「16 担当・連絡先」に記載するメールアドレス宛てに提出すること。
電子メールの件名は、「放置自転車対策業務委託プロポーザル質問(事業者名)」とすること。
電子メール送信後、受信確認のため、「16 担当・連絡先」へ電話で連絡すること。
電話、口頭その他の方法による質問は受け付けない。
(2)提出期限令和8年10月2日(金)午後5時まで(必着)(3)回答方法質問及び回答は、質問者を特定できる情報を除き、令和8年10月8日(木)に目黒区公式ウェブサイトで公表する。
回答の内容は、本募集要項及び仕様書の補足又は修正として取り扱う。
7 企画提案書等の提出(1)提出書類ア 様式5 企画提案書かがみ文イ 企画提案書(任意様式)ウ 様式6 業務実施体制エ 参考見積書及び積算内訳書(任意様式。
金額は税込とする。
)オ 様式7 提案内容に関する不開示希望部分・理由の疎明書(不開示を希望する部分がある場合に限る。
)(2)作成方法ア 日本語で作成し、日本産業規格A4判、横書きとすること。
イ 企画提案書は、表紙及び目次を含め30ページ以内とすること。
ウ 本文の文字の大きさは、原則として10ポイント以上とすること。
エ 企画提案書及び様式6には、参加者名、人名及び参加者を類推できる情報を記載しないこと。
会社のロゴマーク、社員等の経歴、保有資格、写真その他参加者又は個人を識別できる情報についても同様とする。
これらの情報が記載されている場合は、当該企画提案書等を受理しないことがある。
オ ページ番号を付し、PDF形式で提出すること。
4カ 企画提案書は、本件に係る審査結果の公表後、審査結果にかかわらず、目黒区情報公開条例に基づく開示請求があった場合は、原則として全部開示する。
このため、全部開示されることを前提に、独自のノウハウ等、開示されることにより法人等に明らかに不利益となる事項及び他者から受託した業務の実績については、提案内容に関する不開示希望部分・理由の疎明書(様式7)に記載すること。
なお、開示又は不開示の最終的な判断は区が行うため、疎明書に記載された全ての部分が不開示となるものではない。
(3)提出部数等提出書類は、電子データで各1部提出すること。
なお、企画提案書については、カラー印刷したものを8部提出すること。
(4)提出期限令和8年11月6日(金)午後5時まで(必着)提出期限までに企画提案書等が到達しなかった場合は、参加資格を失うものとする。
(5)提出方法提出書類を電子メールに添付し、「16 担当・連絡先」に記載するメールアドレス宛てに提出すること。
電子メールの件名は、「放置自転車対策業務委託プロポーザル企画提案書等提出(事業者名)」とすること。
電子メール送信後、受信確認のため、「16 担当・連絡先」へ電話で連絡すること。
添付ファイルの容量により電子メールでの提出が困難な場合は、提出期限前に担当・連絡先へ連絡し、区が指定する方法により提出すること。
企画提案書の紙媒体は、令和8年11月6日(金)午後5時までに、持参又は郵送により、「16 担当・連絡先」に提出すること(必着)。
8 審査方法及び評価基準選定委員会が、別に定める評価基準に基づき、第1次審査及び第2次審査を行う。
(1)第1次審査企画提案書等による書類審査を行い、評価点の上位3者程度を第2次審査の対象者として選定する。
ただし、第1次審査の評価が、選定委員会が定める基準点に達しない者は、第2次審査の対象としない。
第1次審査の結果は、令和8年11月18日(水)に電子メールで通知する。
(2)第2次審査第1次審査を通過した者を対象として、令和8年12月1日(火)に、目黒区総合庁舎内においてプレゼンテーション及びヒアリングを実施する。
実施場所の詳細、集合時間、出席人数、説明時間その他必要な事項は、第1次審査の結果と併せて通知する。
説明は、提出済みの企画提案書に基づいて行い、新たな提案は認めない。
(3)評価項目5評価項目、評価の視点及び指標は、次のとおりとする。
評価項目 評価の視点 指 標第1次審査業務に対する理解及び基本方針目黒区の自転車対策を理解しているか。
自転車対策に対する理解度地域の実情を把握しているか。
地域の実情及び課題の把握度各業務の実施体制及びシステム業務実施体制は適切か。
実施体制の妥当性本業務に必要な機能を備え、円滑に運用できるシステムとなっているか。
システムの業務適合性現場対応力並びに提案の実現性、継続性及びコスト区民及び地域の要望を把握し、現場の状況に応じて適切に対応できるか。
要望の把握及び現場対応の適切性利用者サービスの向上につながる分かりやすい提案となっているか。
提案内容の具体性及び有効性提案内容に実現性及び継続性があるか。
提案の実現性及び継続性コストの妥当性があるか。
見積価格高齢者の雇用機会の確保及び目黒区民の雇用促進に関する取組高齢者の雇用機会の確保につながる取組となっているか。
取組内容の具体性目黒区民を積極的に雇用し、区内の雇用創出に貢献しているか。
雇用創出の実現性第2次審査専門能力及び業務遂行能力本業務に関する専門的な知見があるか。
本業務に関する専門的知見業務を適切に遂行する能力があるか。
業務遂行能力プレゼンテーション能力意思疎通が容易であり、質問に的確に回答しているか。
意思疎通及び回答の的確性提案書に基づく説明に一貫性及び実現性があるか。
説明の一貫性及び実現性総合評価本業務の受託者として総合的に適しているか。
受託者としての総合的な適性本業務に対する意欲及び取組姿勢があるか。
意欲及び取組姿勢(4)受託候補者の選定第1次審査における各委員の評価点の平均点と、第2次審査における各委員の評価点の平均点とを合計して得た点数を総合評価点とし、総合評価点が最も高い者を受託候補者として選定し、次に高い者を次点者とする。
ただし、総合評価点が選定委員会の定める基準点に達しない者は、受託候補者として選定しない。
(5)参加者が1者の場合参加者が1者の場合であっても審査を実施し、総合評価点が、選定委員会が定める基準点以上である場合に限り、当該参加者を受託候補者として選定する。
(6)評価が同点の場合総合評価点が同点となった場合は、参考見積額(税込)が低い者を上位とする。
参考見積額(税込)も同額である場合は、選定委員会の合議により順位を決定する。
9 受託候補者が辞退等した場合の取扱い6受託候補者が辞退し、失格となり、又は協議が整わず契約締結が見込めない場合は、次点者を受託候補者として繰り上げ、協議を行う。
10 選定結果の通知及び公表(1)通知選定結果は、令和8年12月4日(金)に、参加者全員へ書面で通知する。
受託候補者に選定されなかった者は、通知の日から7日以内(閉庁日を除く。
)に、文書により選定されなかった理由について説明を求めることができる。
(2)公表選定結果は、令和8年12月11日(金)に、次に掲げる事項を目黒区公式ウェブサイトで公表する。
ア 業務の名称イ 受託候補者名及び所在地ウ 参加事業者名又は参加事業者数エ 評価項目オ 評価点11 参加辞退参加申込後に辞退する場合は、参加辞退届(様式8)を速やかに提出すること。
12 失格及び無効次のいずれかに該当する場合は、参加資格を失い、又は提案を無効とする。
(1)参加資格要件を満たさなくなった場合(2)提出期限までに必要書類が到達しなかった場合(3)提出書類に虚偽の記載があった場合(4)提案限度価格を超える見積額を提示した場合(5)選定の公平性を害する行為があった場合(6)その他本募集要項に違反した場合13 契約手続区は、受託候補者と企画提案書、見積書、仕様書等を基に、仕様内容、契約金額その他の契約条件について協議し、協議が整った場合に契約を締結する。
受託候補者として選定されたことをもって、提案した全ての内容又は提案した金額による契約を保証するものではない。
14 留意事項(1)本プロポーザルへの参加に要する費用は、全て参加者の負担とする。
(2)提出された書類は返却しない。
7(3)提出期限後の提出書類の差替え及び再提出は認めない。
(4)区は、提出された書類を、本プロポーザルの実施及び契約に必要な目的以外に使用しない。
(5)参加者は、本プロポーザルを通じて入手した書類及びデータを、本プロポーザル以外の目的に使用してはならない。
(6)区は、企画提案書等の内容に拘束されない。
15 配布資料及び様式(1)配布資料ア 放置自転車対策業務委託仕様書イ 参考資料 委託前後の比較(2)様式ア 様式1 プロポーザル参加申込書イ 様式2 誓約書ウ 様式3 会社概要エ 様式4 質問書オ 様式5 企画提案書かがみ文カ 様式6 業務実施体制キ 様式7 提案内容に関する不開示希望部分・理由の疎明書(不開示を希望する部分がある場合に限り使用)ク 様式8 参加辞退届16 担当・連絡先〒153-8573 目黒区上目黒二丁目19番15号目黒区都市整備部土木管理課自転車対策係 宇津宮・向井電 話:03-5722-9444メール:dobokukanri02@city.meguro.tokyo.jp別紙6条項 条文第4条 ・ 公表場所(ホームページなど)□ 次のいずれの認証等を指定しているか□ ISMS(ISO/IEC 27001(JIS Q 27001))□ プライバシーマーク(JIS Q 15001) □ その他発注者が適当と認める認証取得第4条の2受注者は、この契約による事務の履行のために機密情報を取り扱う場合において、発注者の指定があるときは、次に掲げるいずれかの認証制度の認証を取得していなければならない。
(1) ISMS(ISO/IEC27001(JIS Q27001))認証取得(2) プライバシーマーク(JIS Q 15001)取得 (3) その他発注者が適当と認める認証取得【補足】随意契約の場合は、契約する事業者が取得している認証にチェックを入れてください。
競争入札の場合も認証の取得を指定する場合は、該当の認証にチェックを入れてください。
認証の取得状況は、一般財団法人日本情報経済社会推進協会(https://entity-search.jipdec.or.jp/pmark)や一般社団法人情報マネジメントシステム認定センター(https://isms.jp/lst/ind/index.html)で確認できます。
機密情報の取扱いに関する標準特記仕様書チェックリスト確認欄受注者は、この契約による事務において個人情報を取り扱う場合は、個人情報の保護に関する法律等の法令に基づき、個人情報保護方針を公表していなければならない。
【補足】随意契約の場合は、事業者が個人情報保護方針を公表している場所(URL等)を記入してください。
競争入札の場合は、記入不要です。
1 / 10 ページ条項 条文 確認欄□ クラウド化する・ クラウドサービスの形態は□ Iaas□ Paas□ Saas□ 次の認証等の指定をするか1 ISMSクラウドセキュリティ(ISO/IEC 27017)□ IaaS □ PaaS □ SaaS2 パブリッククラウド上における個人情報保護(ISO/IEC 27018)□ IaaS □ PaaS □ SaaS3 プライバシー情報マネジメントシステム(ISO/IEC 27701)□ IaaS □ PaaS □ SaaS4 クラウド情報セキュリティ監査(CS)ゴールドマーク又はシルバーマーク(JASAクラウドセキュリティ推進協議会)□ IaaS □ PaaS □ SaaS5 日本国政府情報システムのためのセキュリティ評価制度(ISMAP)□ IaaS □ PaaS □ SaaS6 アメリカ合衆国政府機関におけるクラウドセキュリティ認証制度(FedRAMP)□ IaaS □ PaaS □ SaaS7 受託業務に係る内部統制の保証報告書(SOC2)□ IaaS □ PaaS □ SaaS8 受託業務に係る内部統制の保証報告書(SOC3)□ IaaS □ PaaS □ SaaS9 業務全般にかかるシステムの内部統制の保証業務(SysTrust)審査報告書□ IaaS □ PaaS □ SaaS10 電子商取引認証局に対する保証業務(WebTrsuts)審査報告書□ IaaS □ PaaS □ SaaS・ 上記認証の確認方法□ 写しで確認:上記の番号:□ 審査機関等Webサイト等で確認:上記の番号:□ 事業者HPの掲載のマークで確認:上記の番号:□ その他:上記の番号:第4条の3第4条の3(2) 内部統制評価制度ア 受託業務に係る内部統制の保証報告書(SOC2)(日本公認会計士協会IT7号)イ 受託業務に係る内部統制の保証報告書(SOC3)(日本公認会計士協会IT2号)ウ 業務全般にかかるシステムの内部統制の保証業務(SysTrust)審査報告書(日本公認会計士協会IT2号)エ 電子商取引認証局に対する保証業務(WebTrsuts)審査報告書(日本公認会計士協会IT3号)【補足】委託事業者がクラウドサービスを利用する場合は「クラウド化する」及び「クラウドサービスの形態」にチェックを入れてください。
また、随意契約の場合は、取得している認証にチェックを入れてください。
競争入札の場合も認証の取得を指定する場合は、該当の認証をチェックを入れてください。
受注者は、この契約による事務の履行のために利用するクラウドサービス(有料、無料にかかわらず、民間事業者等がインターネット上で提供する情報処理サービスで、約款への同意及び簡易なアカウントの登録等により当該機能が利用可能となるサービスのこと。
以下同じ。
)で機密情報を取り扱う場合であって、発注者の指定があるときは、次に掲げるいずれかの認証制度の認証を取得し、又は内部統制評価制度による審査を受けていなければならない。
(1) クラウドセキュリティ認証制度(ISMS導入組織の場合)ア ISMSクラウドセキュリティ(ISO/IEC 27017)認証取得イ パブリッククラウド上における個人情報保護(ISO/IEC 27018)認証取得ウ プライバシー情報マネジメントシステム(ISO/IEC 27701)認証取得(サービス単位での場合)・クラウド情報セキュリティ監査(CS)ゴールドマーク又はシルバーマーク(JASAクラウドセキュリティ推進協議会)取得(発注者が重要な情報システムとして特に指定したものの場合)ア 日本国政府情報システムのためのセキュリティ評価制度(ISMAP)認証取得イ アメリカ合衆国政府機関におけるクラウドセキュリティ認証制度(FedRAMP)認証取得2 / 10 ページ条項 条文 確認欄□ データセンターで機密情報を取り扱う・ データセンターファシリティスタンダードを指定□ ティア3相当と確認□ ティア4相当と確認・ データの所在□ データは国内所在であることを指定確認方法:第6条 ・ 提出の確認(契約締結後)□ 情報セキュリティ及び機密情報保護に関する社内規程又は基準□ 従事者名簿□ 実施スケジュール第4条の4受注者は、この契約による事務の履行のために利用するデータセンターで機密情報を取り扱う場合は、次に掲げる条件を満たすものを利用しなければならない。
(1) データセンターファシリティスタンダード(日本データセンター協会(JDCC))ティア3以上又はこれと同等レベルの安全性及び可用性の高さに関するサービス品質を保証するもの。
(2) 個人情報を含むデータは日本国内にあること。
【補足】委託事業者がデータセンターで機密情報を取り扱う場合は、「データセンターで機密情報を取り扱う」にチェックを入れてください。
随意契約の場合は、委託事業者にティア3または4相当であること、データが日本国内にあることを確認し、その内容を記入してください。
競争入札の場合は、記入不要です。
受注者は、この契約の締結後、次の文書を発注者に直ちに提出しなければならない。
提出後に内容の変更があった場合も、同様とする。
(1) 情報セキュリティ及び機密情報保護に関する社内規程又は基準(2) 次の内容を含む従事者名簿ア 機密情報取扱いの責任者及び機密情報を取り扱う者の氏名、責任、役割及び事務執行場所イ 機密情報に係る記録媒体の授受に携わる者の氏名並びに事務執行場所ウ この契約による事務に関する緊急時連絡先一覧(3) この契約による事務に関する実施スケジュールを明記した文書【補足】契約締結後の提出状況の確認欄として活用してください。
(協議の際は記入不要です。
)3 / 10 ページ条項 条文 確認欄第6条 ・ 提出の確認(契約締結後)□ 情報システムのネットワーク構成図□ セキュリティ仕様書□ クラウドサービスの利用に係るリスク対策文書第6条2 受注者は、この契約による事務の履行のために特定個人情報を取り扱う場合においては、この契約の締結後、次の文書を発注者に直ちに提出しなければならない。
提出後に内容の変更があった場合も、同様とする。
(1) この契約による事務において使用する情報システムのネットワーク構成図(特定個人情報ファイル(コンピュータ等で検索することができるよう体系的に構成した情報の集合物であって、個人番号をその内容に含むもの。
以下同じ。
)を取り扱う場合のみ。
第24の3条の事項を証するもの。
)(2) この契約による事務において使用する情報システムのセキュリティ仕様書(特定個人情報ファイルを取り扱う場合のみ。
第24条の4の事項を証するもの。
)【補足】契約締結後の提出状況の確認欄として活用してください。
(協議の際は記入不要です。
)3 受注者は、この契約による事務の履行のためにクラウドサービスを利用する場合においては、この契約の締結後、クラウドサービスの利用に係るリスク対策文書(第24条の5の事項を証するもの)を発注者に直ちに提出しなければならない。
提出後に内容の変更があった場合も、同様とする。
4 受注者は、前3項の規定により、発注者に届け出た従事者以外の者に、この契約による事務に係る機密情報を取り扱わせてはならない。
4 / 10 ページ条項 条文 確認欄第7条 □ 再委託あり第9条 □ 機器等の提供あり・ 提供機器・ 管理方法受注者は、この契約による事務の履行について、機密情報を取り扱う事務の全部又は一部を第三者(受注者の子会社(会社法(平成17年法律第86号)第2条第3号に規定する子会社をいう。
)を含む。
以下同じ。
)に委託(以下「再委託」という。
)してはならない。
ただし、再委託をする事業者の名称及び所在地、再委託の内容及び理由並びに再委託をする事業者の機密情報に係る安全管理措置の状況等必要な事項を発注者に書面で提出し、その承諾を得た場合はこの限りではない。
2 前項ただし書の規定により再委託を受けた事業者は、この契約を受注した事業者とみなしてこの仕様書の規定が適用されるものとする。
3 受注者は、第1項ただし書の規定により再委託をする場合は、発注者に対し再委託をする業務に関する報告を行うとともに、再委託をする業務に関する全ての行為について、発注者に対し全ての責任を負うものとする。
【補足】委託事業者が再委託する場合は、チェックを入れてください。
また、該当の場合は、必ず契約課への手続きも行ってください。
受注者は、発注者がこの契約による事務での使用を目的として受注者に提供し、又は貸与する機器等の情報資産を、当該事務以外の目的に使用してはならない。
また、第三者に提供してはならない。
【補足】委託事業者に提供等する機器がある場合は「機器等の提供あり」にチェックを入れ、その機器を記入してください。
随意契約の場合は、委託事業者における機器の管理方法について記入してください。
5 / 10 ページ条項 条文 確認欄第10条 □ 複写、複製等をする機密情報あり・ 消去した日時(消去後)・ 担当者(消去後)・ 消去方法(事前指定・協議又は消去後)第11条 □ 持ち出しをする場合あり・ 持ち出す場合の運搬方法、セキュリティ対策第13条 □ 区の施設外にサーバ等の設置あり 受注者は、この契約による事務に係る発注者が運用する情報システムのサーバ等を区の施設外に設置する場合は、発注者の承認を得なければならない。
2 受注者は、前項のサーバ等について、定期的に情報セキュリティ対策状況について確認するとともに、発注者から要請があった場合は、その結果を発注者に報告しなければならない。
【補足】該当がある場合はチェックを入れてください。
受注者は、この契約による事務で取り扱う機密情報について、発注者の承認を得ずに複写、複製又は加工してはならない。
当該事務を実施する上でやむを得ず複写、複製又は加工するときは、あらかじめ発注者に通知し、その承認を得なければならない。
この場合において、当該事務の終了後(当該事務の終了後、引き続き発注者と受注者と当該事務に係る契約を締結する場合を除く。
)、受注者は、直ちに複写、複製又は加工した機密情報を消去し、再生又は再使用できない状態にするとともに、機密情報を消去した日時、担当者及び処理内容を発注者に報告しなければならない。
【補足】複写、複製等する機密情報がある場合は「複写、複製等をする機密情報あり」にチェックを入れてください。
機密情報の消去方法を指定する場合は、記入してください。
その他記入欄は、機密情報を消去した場合の確認欄として活用してください。
受注者は、この契約による事務開始前までに当該事務で機密情報を取り扱う事務執行場所及び機密情報の管理状況について、発注者に報告しなければならない。
2 受注者は、事前の発注者の承諾なく、この契約による事務で取り扱う機密情報を事務執行場所から持ち出してはならない。
3 受注者は、発注者の施設、事務執行場所等から機密情報を持ち出す必要がある場合には、暗号化、パスワード設定等の保護対策、鍵付きのケース等に格納する等機密情報の紛失や不正利用を防止するための安全管理措置及び運搬に当たってのセキュリティ便の使用等の紛失リスクの低減対策等を事前に発注者に協議しなければならない。
4 受注者は、実際に機密情報の持出しを行う場合には、運搬、保管・管理、廃棄等の各段階におけるその保護対策の状況、安全管理措置の状況等(以下「情報セキュリティ管理状況」という。
)に関する記録及び適正な状況であることの確認を行った記録を残さなければならない。
【補足】委託事業者による機密情報の持ち出しがある場合は「持ち出しをする場合あり」にチェックを入れてください。
随意契約の場合は、持ち出す場合の運搬方法、セキュリティ対策について記入してください。
★複数の方法を実施する場合は、方法別に対策を記述のこと・手交の場合は、双方で受領の確認ができる様式はあるか。
・郵送の場合は、追跡確認ができる等の措置を施すか。
・電磁的記録媒体を用いる場合は、どのようなセキュリティ対策を施すか。
6 / 10 ページ条項 条文 確認欄第19条 ・ 報告の確認(契約締結後)□ 教育の実施状況等第22条 □ バックアップを取るべき機密情報あり・ 手法、インターバル第24条 □ ネットワークに接続あり・ 不正アクセス対策等の確認□ 特定個人情報ファイルを取り扱うか・ インターネットから分離方法□ 物理的分離□ 論理的分離第24条の3受注者は、この契約による事務において特定個人情報ファイルを取り扱う場合は、当該特定個人情報ファイルをインターネットから物理的又は論理的に分離された環境にて取り扱わなければならない。
【補足】特定個人情報ファイルの取扱いがある場合は、「特定個人情報ファイルを取り扱うか」にチェックを入れてください。
随意契約の場合は、該当する分離方法にチェックを入れてください。
受注者は、従事者に対して、情報セキュリティ及び機密情報保護に関する教育並びに緊急時対応のための訓練を計画的に実施し、発注者にその教育の実施状況等を報告しなければならない。
【補足】契約締結後に確認欄として活用してください。
(協議の際は記入不要です。
)教育が第6条で報告を受けた従事者名簿に記載されている全員を対象に実施されているかを確認してください。
受注者は、情報システム等に記録された重要度の高い機密情報について、定期的にバックアップを取得しなければならない。
また、バックアップの取得前にその手法を発注者に通知し、承認を得なければならない。
【補足】バックアップを取得するべき機密情報がある場合は「バックアップを取るべき機密情報あり」にチェックを入れ、その手法(外付けHDD、別クラウドサーバ等)・インターバル(対象期間・頻度等)などを記入してください。
受注者は、この契約による事務に使用する情報システムがネットワークに接続されている場合は、不正アクセスを防ぐため、常にセキュリティホールの発見に努め、メーカー等からのセキュリティ修正プログラムの提供があり次第、情報システムへの影響を確認し、発注者と協議の上、修正プログラムを適用しなければならない。
また、不正プログラム対策を行い、不正プログラムの情報システムへの侵入及び拡散を防止しなければならない。
【補足】情報システムがネットワークに接続されている場合は、「ネットワークに接続あり」にチェックを入れてください。
随意契約の場合は、委託事業者の不正アクセス対策等について記入してください。
記入にあたっては、次のことも確認してください。
・アンチウィルスソフトの導入、最新の定義ファイル適用等により、システム全般を検査し、不正プログラムの侵入がないことを定期的に確認しているか。
・不正侵入探知、遮断のシステムを導入し、不正な通信は遮断する体制となっているか。
7 / 10 ページ条項 条文 確認欄□ 特定個人情報ファイルを取り扱うか・ 不正アクセス等対策、不正な構成変更対策について第26条 □ 電子メール、ファイル交換サービス等の使用あり・ 送受信方法及び保護対策の手法第26条 □ 使送あり□ 運搬ルートの協議あり第24条の4受注者は、この契約による事務に使用する情報システムにおいて特定個人情報を取り扱う場合は、定期及び必要に応じ随時に当該情報システムのログ等の分析を行うなど不正アクセス等を検知する仕組みを講じるとともに、当該情報システムの不正な構成変更(許可されていない電子媒体、機器の接続等、ソフトウエアのインストール等)を防止するために必要な措置を講じなければならない。
【補足】情報システムにおいて特定個人情報の取扱いがある場合は「特定個人情報ファイルを取り扱うか」にチェックを入れてください。
随意契約の場合は、不正アクセス等対策、不正な構成変更対策について記入してください。
受注者は、機密情報を電子メール、ファイル交換サービス等で送受信する場合は、事前に暗号化、パスワード設定等の保護対策を発注者に協議するとともに、実際に保護対策を講じなければならない。
2 受注者は、機密情報を郵送等で送付する場合は、送付状況を追跡できるサービスを活用する等の対策を講じなければならない。
【補足】電子メール、ファイル交換サービス等を使用する場合は「電子メール~等の使用あり」にチェックを入れてください。
区または事業者が受け渡し方法を指定する場合は、送受信方法及び保護対策の手法について記入してください。
なお、複数の方法を実施する場合は、方法別に対策を記述してください。
※ファイル交換サービス等を利用する場合は、第4の4を参考にし、セキュリティ水準が高いサービスを利用してください。
※個人情報をファイル交換サービスで送受信する場合は、別途個人情報処理の外部結合に係る協議が必要になる可能性があります。
3 受注者は、やむを得ず機密情報を使送する場合は、施錠可能なケースにより運搬する等の保護対策を講じるとともに、事前に運搬ルートを発注者に協議し、その運搬ルートを遵守しなければならない。
【補足】使送がある場合は、「使送あり」にチェックを入れてください。
また、「運搬ルートの協議あり」は、契約締結後に確認欄として活用してください。
(協議の際には記入不要です。
)8 / 10 ページ条項 条文 確認欄第28条 □ 受注者に受け渡し等を行った機密情報あり□ 返却の確認又は □ 返却を行わない場合・ 消去した日時(消去後)・ 担当者(消去後)・ 処理方法(事前指定・協議又は消去後)第30条 □ 修理又は廃棄した電子情報処理機器あり・ 消去した日時(消去後)・ 担当者(消去後)・ 処理方法(事前指定・協議又は消去後)第30条 □ 以下の措置の対応あり(契約締結後・消去前)□ 記録装置の物理的又は電磁的な破壊□ 職員の立会いの下での消去等□ 職員の立会いの下での記録装置の物理的又は電磁的な破壊2 前項の場合は、次に掲げる措置を行うものとし、受注者はその旨を発注者に事前に報告するものとする。
ただし、当該措置を行うことが困難な場合には、発注者に協議し、承認を得るものとする。
(1) 記録装置の物理的又は電磁的な破壊(2) 発注者が指定する場所で、発注者の職員の立会いの下における当該電子情報処理機器に保存されている機密情報を消去し、再生又は再使用できない状態にする措置(3) 発注者が指定する場所で、発注者の職員の立会いの下における記録装置の物理的又は電磁的な破壊【補足】契約締結後に確認欄として活用してください。
(協議の際には記入不要です。
)受注者は、この契約による事務が終了したときは、発注者より受領し、又は受注者が当該事務を遂行する中で記録・作成した機密情報や機密情報に当たらない機器等の情報資産を速やかに発注者に返却しなければならない。
2 前項のほか、発注者に返却が不可能な機密情報又は発注者に返却をすることによりかえって機密情報が紛失する可能性がある場合には、発注者の了承のもと、機密情報及び情報資産を復元できないような処置をした上で廃棄し、日時、担当者及び処理内容を発注者に報告し、廃棄した記録を遅滞なく提出しなければならない。
3 この契約による事務を遂行していく中で、発注者から受領した機密情報を保持しておく必要性が乏しい場合については、前項と同様とする。
【補足】処理方法を指定している場合は「処理方法」にその方法を記入してください。
その他は、機密情報を消去した場合の確認欄として活用してください。
(協議の際には記入不要です。
)受注者は、この契約による事務で使用しているサーバ、パソコン等の機器(以下これらを「電子情報処理機器」という。
)を修理又は廃棄する場合は、事前に当該電子情報処理機器に保存されている機密情報を消去し、再生又は再使用できない状態にするとともに、機密情報を消去した日時、担当者及び処理内容を発注者に速やかに報告しなければならない。
【補足】処理方法を指定している場合は「処理方法」にその方法を記入してください。
その他は、機密情報を消去した場合の確認欄として活用してください。
(協議の際には記入不要です。
)9 / 10 ページ条項 条文 確認欄第31条 ◆ 報告の有無第34条 □ 事務上のトラブルあり(契約締結後)第35条 □ 次に掲げる事象の発生あり(契約締結後)□ 機密情報の紛失□ 機密情報の破壊□ 機密情報の改ざん□ 機密情報の漏えい□ 不正アクセス□ 情報セキュリティ基本方針及びこの仕様書に定める事項の違反□ その他情報セキュリティに悪影響を及ぼす事象受注者は、この契約による事務について次に掲げる事象が発生した場合は、速やかに、発注者にその状況を具体的に報告するとともに、発注者と協議の上、事故処理を行うものとする。
(1) 機密情報の紛失(2) 機密情報の破壊(3) 機密情報の改ざん(4) 機密情報の漏えい(5) 不正アクセス(6) 情報セキュリティ基本方針及びこの仕様書に定める事項の違反(7) 前各号に掲げるもののほか、情報セキュリティに悪影響を及ぼす事象【補足】契約締結後に確認欄として活用してください。
(協議の際には記入不要です。
)【補足】契約締結後に確認欄として活用してください。
(協議の際には記入不要です。
)受注者は、この契約による事務において、事務上のトラブル、災害、事故、電子情報処理機器の不良、故障及び破損等が発生した場合は、速やかに発注者にその状況について報告し、発注者の指示に従わなければならない。
【補足】契約締結後に確認欄として活用してください。
(協議の際には記入不要です。
)受注者は、発注者に対し、機密情報の情報セキュリティ管理状況及びこの契約による事務の状況を定期的及びこの契約による事務の終了後に報告するものとする。
ただし、発注者が必要と認めるときは、その都度報告するものとする。
年 月 日10 / 10 ページ
タブを開くと履歴を読み込みます。