鹿児島市ガバメントクラウドネットワーク運用管理補助業務委託契約に係る制限付き一般競争入札(8月19日質疑応答更新)

期限情報: 提出期限は掲載されていません。最新情報は案件元でご確認ください。
business 発注機関
location_on 地域
鹿児島県
calendar_today 公開日
2024年08月27日
event_busy 提出期限
未指定
description 案件概要
鹿児島市ガバメントクラウドネットワーク運用管理補助業務委託契約に係る制限付き一般競争入札(8月19日質疑応答更新) 告示第1038号令和6年8月7日鹿児島市長 下 鶴 隆 央鹿児島市ガバメントクラウドネットワーク運用管理補助業務委託契約に係る制限付き一般競争入札について(公告)鹿児島市ガバメントクラウドネットワーク運用管理補助業務委託契約に係る制限付き一般競争入札を下記のとおり行うことについて、本入札に参加する者に必要な資格を地方自治法施行令(昭和22年政令第16号)第167条の5第1項及び第167条の5の2の規定に基づき次のとおり定めたので、同令第167条の5第2項及び第167条の6第1項並びに鹿児島市契約規則(昭和60年規則第25号)第3条の規定により公告します。 記1 入札に付する業務の概要等(1) 業務の概要鹿児島市ガバメントクラウドネットワーク運用管理補助業務(2) 契約期間契約締結の日から令和7年3月31日まで2 入札に参加する者に必要な資格入札に参加することができる者は、次に掲げる資格要件の全てを満たす者とする。 (1) 地方自治法施行令第167条の4の規定に該当しない者であること。 (2) この公告の日(以下「公告日」という。 )以後において、本市から契約に係る指名停止を受けている期間がない者であること。 (3) 公告日以後に会社更生法(平成14年法律第154号)の規定による更生手続開始の申立てが行われた者又は民事再生法(平成11年法律第225号)の規定による再生手続開始の申立てが行われた者でないこと。 (4) 公告日において、納期の到来している市税(新型コロナウイルス感染症の影響により猶予を受けているものを除く。 )を完納していること。 (5) 暴力団員による不当な行為の防止等に関する法律(平成3年法律第77号)第2条第2号に規定する暴力団又は同条第6号に規定する暴力団員の統制下にある団体に該当しない者であること。 (6) 公告日以後において、鹿児島市が行う契約からの暴力団排除対策要綱(平成26年3月27日制定)に基づく入札参加除外措置を受けている期間がない者であること。 (7) 入札に参加しようとする者の間に資本関係又は人的関係がないこと。 (8) 鹿児島市業務委託等入札参加有資格業者名簿の大分類「09 情報処理業務」のうち小分類「01 システム開発」に登録があり、指名競争入札参加資格を有する者であること。 (9) 一般財団法人 日本情報経済社会推進協会が認定するプライバシーマーク制度認証又は一般社団法人 情報マネジメントシステム認定センターが認定するISMS適合性評価制度認証を取得している者であること。 (10) AWSパートナープログラムのセレクトティア以上を取得又はAWS認定資格AWSCertified Solutions Architect Professional取得者を1名以上有すること。 3 入札参加希望の申請方法等(1) 本入札に参加を希望する者は、次に掲げる書類(以下「申請書等」という。 )を所定の期日までに持参のうえ市長に提出し、入札参加資格の審査を受けなければならない。 なお、所定の期日までに申請書等を提出した者で、入札参加資格があると認められたものでなければ、本入札に参加することができない。 ア 制限付き一般競争入札参加資格審査申請書(様式あり)イ プライバシーマーク制度認証又はISMS適合性評価制度認証の取得を証明する書類(写しでも可)ウ 市税に滞納がないことの証明書(公告日以降に発行されたものに限る。 写しでも可)(2) 申請書等の作成に係る費用は、申請者の負担とする。 (3) 提出された申請書等は、返却しない。 4 申請書等の交付及び受付期間等(1) 交付及び受付期間公告日から令和6年8月21日(水)まで(土曜日、日曜日及び休日を除く。 )(2) 交付及び受付時間午前8時30分から午後5時15分まで(正午から午後1時までの時間を除く。 )(3) 交付及び受付場所鹿児島市山下町11番1号鹿児島市総務局DX推進部情報システム課(東別館10階)ホームページ http://www.city.kagoshima.lg.jp/(4) 提出部数各1部5 入札参加資格の審査及び通知等(1) 入札参加資格は、提出された書類により審査し、その結果は令和6年8月26日(月)までに通知する。 (2) 入札参加資格がないと認められた者は、通知を受けた日から3日以内(土曜日及び日曜日を除く。 )に市長に対して、入札参加資格がないと認めた理由についての説明を求めることができる。 なお、説明を求める場合には、土曜日及び日曜日を除く4(2)の受付時間内に受付場所に書面を持参して行わなければならない。 (3) (2)の説明を求められたときは、説明を求められた日から3日以内(土曜日及び日曜日を除く。 )に書面により回答する。 6 仕様書等の閲覧等及び質疑応答(1) この契約の仕様書(以下「仕様書」という。 )は、公告日から令和6年9月4日(水)まで(土曜日、日曜日及び休日を除く。 )の間、鹿児島市総務局DX推進部情報システム課において閲覧に供する。 なお、本市ホームページにおいては、公告日から令和6年9月4日(水)までの間、閲覧に供する。 (2) 仕様書等をよく確認し、業務内容等を十分理解した上で入札に参加すること。 なお、仕様書等に関して質問がある場合には、質問事項を質問書様式に記載し、同様式を電子メールにより送信しなければならない。 ア 受付期間及び受付時間公告日から令和6年8月14日(水)午後5時15分までイ 受付電子メールアドレスjousys@city.kagoshima.lg.jpウ 質問書様式交付場所本市ホームページにおいて入手することができる。 (3) (2)に対する回答は、質問を受け付けた日から3日(土曜日、日曜日及び休日を除く。 )以内に本市ホームページ上に掲載し、その期間は掲載の日から令和6年9月4日(水)までとする。 7 入札説明会実施しない。 8 入札の日時及び場所等(1) 日時令和6年9月4日(水)午前11時(2) 場所鹿児島市役所東別館10階情報システム課会議室9 入札方法(1) 郵便及びファックスによる入札は、認めない。 (2) この委託業務に必要な全ての経費を見込むこと。 (3) ネットワーク運用管理環境構築に係る経費及びネットワーク運用管理補助に係る経費(2か月分)の合計額(以下「税抜き見積額」という。 )を積算すること。 (4) 落札決定に当たっては、入札書に記載された金額に当該金額の100分の10に相当する額を加算した金額(当該金額に1円未満の端数があるときは、その端数金額を切り捨てた金額)をもって落札価格とするので、入札者は、消費税及び地方消費税に係る課税事業者であるか免税事業者であるかを問わず、税抜き見積額を入札書に記載すること。 (5) 入札執行回数は、3回までとする。 10 入札保証金及び契約保証金(1) 入札保証金は、鹿児島市契約規則第5条第3号の規定により免除とする。 (2) 契約保証金は、鹿児島市契約規則第26条第9号の規定により免除とする。 11 最低制限価格設定する。 12 低入札調査基準価格設定しない。 13 開札の日時及び場所等開札は、8の日時及び場所において行う。 14 入札の無効等(1) 次のいずれかに該当する入札は無効とする。 ア 入札に参加する資格のない者及び申請書等に虚偽の記載をした者のした入札イ 委任状を持参しない代理人のした入札ウ 記名のない入札書又は記載事項を判読しがたい入札書による入札エ 2以上の入札書(他の入札参加者の代理人として提出する入札書を含む。 )による入札オ 入札金額を訂正した入札書による入札カ 記載した文字を容易に消字することのできる筆記用具を用いて記入した入札書による入札キ 再度入札における前回の入札の最低金額以上の入札額による入札ク 明らかに連合によると認められる入札ケ その他入札に関する条件に違反した入札(2) 代理人による入札をしようとするときは、入札前に委任状を提出すること。 (3) 初度の入札において、入札に参加しなかった者、入札に関する無効事項に該当した者及び失格した者は、再度入札に参加できないものとする。 (4) 同価入札をした者は、くじによる落札決定においてくじを辞退することはできない。 (5) 提出した入札書は、書換え、引換え又は撤回をすることはできない。 15 落札者の決定予定価格の制限の範囲内の価格で最低制限価格以上の価格をもって入札をした者のうち最低の入札金額で入札をした者を落札者とする。 16 契約締結の申出期間等落札者は、本市から契約に必要な書類の提出を求められた日から5日以内に当該書類を提出しなければならない。 17 問い合わせ先〒892-8677鹿児島市山下町11番1号鹿児島市総務局DX推進部情報システム課(東別館10階)電話 099-216-1118(直通)ホームページ http://www.city.kagoshima.lg.jp/電子メール jousys@city.kagoshima.lg.jp 調達仕様書1 調達内容(1) 件名鹿児島市ガバメントクラウドネットワーク運用管理補助業務委託(2) 履行期間① ガバメントクラウド接続ネットワーク運用管理環境構築契約締結日から令和6年1月31日までただし、次期LGWAN開通(予定日:令和7年1月16日)にあわせ、すみやかに接続できるよう、構築すること。 開通日が変更になった場合は鹿児島市(以下「本市」という。 )と委託契約を締結するもの(以下「受託者」という。 )が協議の上、1月末を期限として日程を協議し決定する。 ② ガバメントクラウド接続ネットワーク運用管理補助令和7年2月1日から令和7年3月31日までただし、本業務に関して、追加費用の発生は想定していない。 本仕様書に記載する全ての委託業務及び当該業務を行うにあたって付帯して発生する業務、ライセンス料等、必要となる一切の費用は入札金額に含めることとし、別途本市に請求は行わないこと。 (3) 調達の背景令和3年5月 12 日に「地方公共団体情報システムの標準化に関する法律」が成立し、地方公共団体の基幹業務システムについて、原則全ての地方公共団体が、目標時期である令和7年度までに、ガバメントクラウド等に構築された標準化基準に適合した基幹業務システム(標準準拠システム)へ移行することとなった。 標準準拠システムはマイナンバーを取り扱う基幹業務システムであるため、特定個人情報保護措置として閉域網経由で構築・利用する必要がある。 (4) 目的本調達では、本市が利用する接続ゲートウェイサービスとガバメントクラウド上のアプリケーションを接続するために必要となるサービス等の整備と運用保守を調達するものである。 なお、本市にアプリケーションを提供し運用保守を予定している事業者(以下「ASP」という。 )が利用するガバメントクラウドサービスはAWS(Amazon Web Services)から提供を受けることを予定している。 2 納品物(1) 品目① ガバメントクラウド接続ネットワーク運用管理環境構築(ア)プロジェクト計画書(イ)詳細設計書(パラメータシート)(ウ)ネットワーク構成図(エ)その他、本市が指示するもの② ガバメントクラウド接続ネットワーク運用管理補助(ア)運用保守仕様書、運用保守報告書、運用体制図(イ)詳細設計書(パラメータシート) ※設定に変更を加えた場合(ウ)ネットワーク構成図 ※設定に変更を加えた場合(エ)その他、本市が指示するもの(2) 内容の改訂内容に変更が生じた際は、最新の状態に保つこと。 特に、ネットワーク運用管理環境構築後にその詳細設計書(パラメータシート)、ネットワーク構成図等に変更があった場合は、最新の構築状況が確認できるようにすること(3) 納品方法① 納品方法(ア)納品物は他に定めのない限り、履行期間中に本市に提出すること。 (イ)日本語で表記すること。 (製品名などで英語表記が必要なものは除く)(ウ)提出物(ドキュメントなど)はA4もしくはA3用紙に印刷できる様式とし、編集可能な電子ファイル(Microsoft Word、Microsoft Excel、Microsoft Power Pointなど)をメールによる送付またはファイル送受信サービスからのダウンロードにより提出すること。 ② 納品場所鹿児島市山下町11番1号 鹿児島市情報システム課3 非機能要件非機能要件は、デジタル庁発行「地方公共団体情報システム非機能要件の標準【第 1.1版】」を参照し、各項の選択レベルを満たす設計・構築とすること。 4 サービスレベル運用保守作業に関するサービスの内容と範囲、品質に関する要求(達成)水準と、それが達成できなかった場合のルールを含め、本市及び受託者間にて合意することとする。 サービスレベル合意内容(SLA)は、「業務計画書」に明記するとともに定例報告会にて報告すること。 サービスレベル合意内容(SLA)の要求水準が達成できなかった場合又は達成できない恐れがある場合は、原因を調査・分析し速やかに本市へ報告すること。 なお、デジタル庁発行「地方公共団体情報システム非機能要件の標準【第 1.1 版】」に示す各項の選択レベルを満たすよう、運用設計工程においてサービスレベル項目及び目標値の取り決めを行うこと。 5 調達範囲(1) ガバメントクラウド接続ネットワーク運用管理環境構築AWS のネットワーク運用管理領域の構築・運用管理における、環境の払い出し等を行うため、ネットワーク運用管理補助者業務として以下のような作業を委託することを予定している。 また、本市のガバメントクラウド個別領域全体を俯瞰し、ガバナンス/セキュリティ/システム安定稼働の維持と継続改善を遂行する役割を担うこと。 ① クラウド接続設計・設定(AWSのネットワーク設計・設定及び業務アプリケーションの接続、疎通確認等)② 運用管理補助者が使用するMFA(多要素認証)装置を、受託者が本業務に必要な数を用意するものとする。 ③ ガバメントクラウドへの接続は次期 LGWAN ルータ・回線サービスを利用し、接続構成は直接接続、主系回線・従系回線ともに 1000Mbps の構成、LGWAN ガバメントクラウド接続サービス(以下「LGCS」という。 )の帯域は 1000Mbps プラン、接続ロケーションは東京ロケーション及び大阪ロケーションから接続する構成とする。 ④ 運用管理補助者が構築するAWSのリージョンは、東京リージョンのみとする。 ⑤ ASP は 6 社あり、共同利用方式で構築する。 接続方法は Transit Gateway またはPrivate LinkのいずれかをASPが選択できるようにすること。 令和7年3月31日までに6社中4社がガバメントクラウド上での構築開始を予定している。 ⑥ 構築対象はAWSに限るが、本市はOCI(Oracle Cloud Infrastructure)も利用予定である。 そのため、OCI を含めた本市ガバメントクラウドのネットワーク全体設計(IP アドレス範囲指定)を実施すること。 ただし、OCI に関わる構築は利用予定のASPで実施するため対象外とする。 ⑦ 詳細な業務内容については、別紙1「ネットワーク運用管理環境構築業務要件一覧」本市LGWAN共同利用方式アプリケーション分離アプリケーションAアプリケーションBアプリケーションEアプリケーションDアプリケーションCAWS PrivateLink VPC接続ゲートウェイサービス調達範囲ネットワーク運用管理補助者DirectConnectTransitGatewayにおける「運用管理補助事業者」の項目を実施すること。 (2) ガバメントクラウド接続ネットワーク運用管理補助業務① AWS仮想ネットワークの設定変更(VPC追加・変更・削除/Transit Gateway設定変更/Direct Connect設定変更)② Transit GatewayおよびDirect Connectに対して、ネットワーク監視を24時間365日実施すること。 なお、本市にアラートが通知され、ネットワーク運用管理補助者へ報告した後には速やかに調査および障害切り分け作業、障害復旧に向けた対応を早急に行うこと。 ③ ガバメントクラウドネットワークに関する障害調査受付④ 月次報告書の作成・提出⑤ 上記設定に係る統合運用保守窓口の提供⑥ 詳細な業務内容については、別紙 2「ネットワーク運用管理補助者_運用保守要件一覧」における「運用管理補助事業者」の項目を実施すること。 6 作業の実施内容(1) 作業の内容受託者は、本市およびASPと協働して作業を実施すること。 (2) 作業内容の詳細① 接続構成のために必要な打ち合わせ② LGCS回線切り替えテスト時にASPとの通信確認③ 接続パラメータ申請シート作成支援7 その他(1) 機密保護・個人情報保護① 機密保護(ア)本契約内で得た情報に関して、本仕様書に定める業務遂行上の目的以外に使用、開示してはならない。 (イ)本市の機器を使用する場合、本市の定めるユーザ ID 、パスワードを用い、セキュリティの保全に努めること。 (ウ)受注者は、委託業務の履行に際し、秘密情報等の取扱いについては、別記「秘密情報等取扱特記事項」(以下「特記事項」という。 )を遵守しなければならない。 ② 個人情報保護(ア)社員に対する個人情報保護等に係る情報セキュリティに関する研修を実施すること。 ③ 運用規定(ア)各種法令及び本市条例、規則等を遵守し、忠実に業務を遂行すること。 特に、下記の法令等は、情報セキュリティ対策を実施するために必要不可欠なものであるため、特にここに示す。 ・個人情報の保護に関する法律(平成十五年法律第五十七号)・鹿児島市情報セキュリティポリシー・鹿児島市情報セキュリティ実施手順・行政手続における特定の個人を識別するための番号の利用等に関する法律(平成二十五年法律第二十七号)④ 情報セキュリティ対策チェックシート(ア)受注者は、業務の着手前に別紙「情報セキュリティ対策チェックシート」を本市に提出し、セキュリティ対策の不足を指摘された場合は、適切に対処すること。 (2) 遵守事項① 本仕様書に疑義がある場合は、本市に質問し、その指示を受けること。 ② 受注者の責めに帰すべき事由以外による突発的な事象への対応については、都度、本市と協議すること。 ③ 本仕様書に定めなき事項については、受注者は本市と協議の上、決定すること。 ④ 本業務の履行にあたり問題が生じた場合は即時本市に報告、対応を行うこと。 また、問題対処後、原因及び対策を報告すること。 また、問題発生時には誠実に対応すること。 ⑤ 作業に要する設備、機材、事務用品等は、受注者側が費用負担のうえ用意すること。 ⑥ 本市及び施設への立ち入り、各部屋への入退室、ごみの取扱い等、本市の施設における従事中の行動は、本市のルールを順守すること。 ⑦ 業務の履行以外の目的で本市施設等の不適切な利用を行わないこと。 ⑧ 受注者は、本事業の履行にあたって知りえた個人情報や機器の設定情報など、本市の機密事項について守秘義務を負うこと。 ⑨ 本市から提供した資料については、本事業の履行及び終了後においても、機密保持のために十分な体制・設備により厳重に管理し、紛失や盗難等による情報漏洩を確実に防止すること。 ⑩ 第三者へ資料の提供を行う場合は、本市の承認を得ること。 (3) 留意事項① 受注者は、本市からの依頼に対して、誠実に対応すること。 ② 本業務の一部を第3社に委任し、または請負わせること(以下「再請負」という。 )により業務を利用しようとする場合、再請負先、再請負内容、その他本市が必要と認める事項を本市の指示する所定の様式にて、あらかじめ、本市に届出し、承認を得ること。 また、承諾を得た業務について、再請負先がさらに再々請負を行うことは認めない。 ③ 本市での作業従事中は本市指定の入室許可証を着用すること。 ④ 本市の施設内での作業に必要な機器その他什器を受注者が設置する場合は、事前に本市の承諾を得たうえで行うこと。 ⑤ 受注者で持ち込んだ端末機等は、それが不要になり撤去する場合は、ディスク内の情報が復元できないよう、乱数の書き込みや物理破壊などを行い、ディスク内の情報が復元できないようデータを消去し、その手法や結果を本市に書面で報告すること。 データセンター等の設備を利用する場合においてそれが不要になった場合は、ディスク内の情報が復元できないようデータを消去し、その手法や結果を本市に書面で報告すること。 ⑥ その他本書に定めのない事項であっても、本業務として必要なものが発生した場合は、原則として受注者が負担あるいは対応するものとするが、本市、受注者相互の協議の上実施すること。 別記秘密情報等取扱特記事項(基本的事項)第1条 受注者は、発注者の所有する秘密情報及び個人情報(以下「秘密情報等」という。 )の保護の重要性を認識し、この契約による業務の実施に当たっては、秘密情報等の取扱いを適正に行わなければならない。 (秘密情報)第2条 秘密情報とは、発注者が受注者に対して提供する情報及びこの契約による業務に関して受注者が知ることになった発注者に関連する情報のうち、業務上、技術上、財産上、その他性質の如何に拘わらず有益な情報及び秘密とされるべき情報をいう。 ただし、以下の各号のいずれかに該当する情報であって、受注者が明確な資料によってこのことを証明できる情報は、秘密情報から除外する。 (1) 受注者が受領したとき、すでに受注者が正当に保持していた情報(2) 受注者が受領したとき、すでに公知であった情報(3) 受注者が受領した後、発注者の責めに帰すべき事由によらず公知となった情報(4) 受注者が正当な権限を有する第三者から守秘義務を伴わず入手した情報(5) 受注者が秘密情報を利用することなく独自に開発した情報(6) 発注者が書面によって事前に承諾した情報(個人情報)第3条 個人情報とは、発注者が受注者に対して提供する情報及びこの契約による業務に関して受注者が知ることになった発注者に関連する情報のうち、個人情報の保護に関する法律(平成15年法律第57号)第2条第1項に規定する個人情報に該当するものをいう。 (秘密情報等の権利の帰属)第4条 受注者は、秘密情報等に関する有形・無形の権利はすべて発注者に帰属するものであることを了承し、秘密情報等について自らの権利を主張しない。 2 受注者は、秘密情報等が記載ないし記録された書面、図表、記述、報告、記録媒体等の有体物(秘密情報等がコピーされた有体物を含む。 )は、発注者の書面による事前の承諾がある場合を除き、すべて発注者の専有財産となることを了承し、当該有体物自体について自らの権利を主張しない。 ただし、秘密情報等が、受注者所有の記録媒体等の有体物に、本契約に違反することなく一時的に保存されたことが明らかな場合であって、当該秘密情報等が一時的な保存の目的に従ってすべて消去された場合の当該有体物自体についての権利はこの限りでない。 (秘密情報等の取扱責任者)第5条 受注者は、発注者から提供された資料等の使用及び保管に当たっては、取扱責任者を定め秘密情報等の保護が図られるよう細心の注意を払わなければならない。 (秘密保持及び事故防止)第6条 受注者は、この契約による業務に関して知り得た秘密情報等の内容をみだりに他人に知らせ、又は不当な目的に利用してはならない。 この契約が終了し、又は解除された後においても、同様とする。 2 受注者は、この業務に従事している者に対して、在職中及び退職後において、この契約による業務に関して知り得た秘密情報等の内容をみだりに他人に知らせ、又は不当な目的に利用してはならないことその他秘密情報等の保護に関し必要な事項を周知するものとする。 3 受注者は、この契約による業務に関して知り得た秘密情報等の漏えい、滅失又はき損の防止その他の秘密情報等の適切な管理のために必要な措置を講じなければならない。 (保有の制限等)第7条 受注者は、この契約による業務を行うために秘密情報等を保有するときは、その業務の目的を明確にするとともに、業務の目的の達成に必要な範囲内で、適法かつ公正な手段により保有しなければならない。 2 受注者は、この契約による業務を処理するために特定の個人から直接書面により記録された当該本人の秘密情報等を取得するときは、あらかじめ、当該本人に対し、その業務の目的を明示しなければならない。 (目的外使用の禁止)第8条 受注者は、発注者の指示又は承認があるときを除き、秘密情報等が記録された資料等を契約の目的以外の目的に使用してはならない。 (第三者への閲覧又は提供の禁止)第9条 受注者は、秘密情報等を取り扱う業務の全部又は一部を第三者に委託し、又は請け負わせるときを除き、秘密情報等が記録された資料等を第三者に閲覧させ、又は提供してはならない。 (複写及び複製の禁止又は制限)第10条 受注者は、秘密情報等が記録された資料等を複写し、又は複製してはならない。 ただし、発注者がやむを得ない事情があると判断し発注者が許可した範囲内においてはこの限りでない。 (外部持出しの禁止)第11条 受注者は、秘密情報等が記録された資料等を発注者の許可なしに発注者が指定した場所から持ち出してはならない。 (返還又は廃棄等の義務)第12条 受注者は、以下の各号のいずれかに該当する事由が生じた場合は、発注者の指示に従い、秘密情報等が記載ないし記録された書面、図表、記述、報告、記録媒体等の有体物の一切を直ちに発注者に返還しなければならない。 ただし、返還が困難なものについては、発注者の指示に従い処分し、その結果を発注者に報告しなければならない。 (1) 時期ないし理由の如何に拘らず発注者の要請があったとき。 (2) この契約による業務の履行が完了し、あるいは履行不能となったとき。 (3) 解除、解約、その他理由の如何に拘わらず、この契約による業務についての契約が終了したとき。 (4) その他発注者が秘密情報等を保持する必要がなくなったとき。 2 受注者は、前項によって返還あるいは消去された秘密情報等を、いかなる方法においても、復元ないし再生してはならない。 (再委託等の禁止又は制限)第13条 受注者は、この契約による業務の全部又は一部を第三者に委託し、又は請け負わせてはならない。 ただし、業務の一部を第三者に委託し、又は請け負わせる場合であって、発注者の書面による承諾を得たときは、この限りではない。 2 受注者は、前項の規定によりこの契約による業務の一部を第三者に委託し、又は請け負わせるときは、当該再委託先の行為について自己の行為と同様の責任を負うものとする。 3 受注者は、第1項の規定により秘密情報等を取り扱う業務を第三者に委託し、又は請け負わせるときは、当該第三者に対し、この契約に規定する秘密情報等の保護に関する事項を遵守させるよう措置しなければならない。 (秘密情報等の管理)第14条 受注者は、善良な管理者の注意義務をもって発注者の秘密情報等を管理し、秘密情報等を保護するために、受注者自身の同様の情報等に関して採用している一切の予防措置をはじめ、秘密情報等の受領、利用、保管、返還、消去、廃棄、その他のすべての段階において、秘密情報等の漏洩が生じないように必要かつ適切な、あらゆる合理的な予防措置を実施しなければならない。 (立入調査)第15条 発注者は、委託業務の処理状況を調査するため必要があるときは、受注者の事務所に立ち入ることができるものとし、受注者は、これに応ずるものとする。 (報告義務)第16条 受注者は、秘密情報等を取り扱う業務の処理状況について、別に定めるところにより発注者に対し報告しなければならない。 2 受注者は、秘密情報等が記録された資料等に漏えい、滅失、き損その他の事故が発生したときは、直ちに発注者に通知し、必要な措置を講ずるとともに遅滞なくその状況を書面により発注者に報告しなければならない。 (指示)第17条 発注者は、受注者がこの契約による業務を処理するために取り扱っている秘密情報等について、その取扱いが不適当と認められるときは、受注者に対して必要な指示を行うことができる。 (法令等による開示)第18条 受注者は、法令、判決、決定、命令その他の司法上又は行政上の要請、要求又は命令により、法的拘束力を有する開示請求が行われた場合、この契約の他の規定にかかわらず、当該秘密情報等を当該機関に対して開示することを妨げられない。 ただし、受注者は、発注者がその判断によりこれを争う機会を得られるよう、直ちにその要請、要求又は命令について、発注者に通知するものとする。 (事故時の責任)第19条 受注者の管理下にある秘密情報等について、不正アクセス、紛失、盗難、破壊、改ざん、漏洩、その他の事故が発生した場合の責任は、すべて受注者が負担する。 2 前項の場合、受注者は、直ちに当該事故の詳細について発注者に状況を報告し、損害の発生・拡大の防止、証拠の保全、事実の調査、その他当該事故に対処するためのあらゆる合理的な措置をとるものとする。 この場合において、受注者は、発注者からの指示がある場合には、当該指示に従った措置をとることとする。 (損害賠償)第20条 受注者は、本特記事項の違反、事故、その他受注者の責めに帰すべき事由によって、第三者に損害が生じ、あるいは第三者からの苦情が生じた場合には、受注者の責任及び負担において、損害の賠償及び適切な苦情への対処を行うものとし、発注者には一切の損害を及ぼさないものとする。 2 受注者は、本特記事項の違反、事故、その他受注者の責めに帰すべき事由によって、発注者に損害を及ぼした場合には、発注者に対し、その損害一切を賠償するものとする。 別紙1「ネットワーク運用管理環境構築業務要件一覧」1 ユーザ管理 ユーザ管理を行うこと。 〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)2 権限管理 権限管理を行うこと。 〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)3 ネットワーク設定本市ガバメントクラウド領域全体のネットワーク設定を実施すること。 例えばAWSにおいては、VPC、Transit Gateway、ピアリング接続、PrivateLinkによるエンドポイント接続、DirectConnect Gatewayによるネットワーク接続サービスとの接続等。 〇 ―4 セキュリティ設定本市ガバメントクラウド領域全体のセキュリティ設定(アクセス制御)を行うこと。 ※アクセス制御の詳細は、本市と協議の上確定すること。 〇 ―5 必須適用テンプレートの適用 必須適用テンプレートを用いて、セキュリティ/ガバナンス関連の設定を行うこと。 〇 ―6 監視設定 本市領域全体のメトリクス監視設定、イベント監視設定、アラーム設定をすること。 〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)7 通知設定本市ガバメントクラウド領域全体のアラートや稼働状況等について、必要に応じて通知を行うこと。 業務環境上に構築されるシステム毎の個別の通知は対象外とする。 通知先はネットワーク運用管理所者とASP事業者の両方に通知することを想定しているが、一次対応はASP事業者が担うものとし、ネットワーク運用管理補助者は切り分けや対応の支援を実施すること。 ネットワーク運用管理補助領域における通知への対応は、ネットワーク運用管理補助者が一次対応を実施すること。 ※通知先等の詳細は、本市と協議の上確定すること。 〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)8 ダッシュボード設定本市ガバメントクラウド領域全体の稼働状況やアラート状況等をダッシュボードで管理すること。 ※ダッシュボードの詳細は、本市と協議の上確定すること。 ― 〇9 証跡管理設定 本市ガバメントクラウド領域全体のクラウド上の操作について、証跡管理をすること。 ―〇(ASP領域のみ)10 構成管理設定本市ガバメントクラウド領域全体のリソースの変更履歴を管理すること。 また、IaCと実際のリソース設定に乖離(ドリフト)があった場合の検知設定を行うこと。 ―〇(ASP領域のみ)11 ベストプラクティスの確認と対応本市ガバメントクラウド領域全体のコスト最適化/パフォーマンス/セキュリティ/耐障害性/サービス制限について、ベストプラクティスに準拠するための推奨事項を確認すること。 〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)12 セキュリティポリシー準拠状況の確認と対応本市ガバメントクラウド領域全体のセキュリティポリシー準拠状況の確認をすること。 ・ダッシュボードでセキュリティスコアの達成度を定期的にチェック・検出された項目のステータス管理(抑制済み、解決済み等)〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)13 脆弱性管理設定悪意のある操作や不正な動作を検知した場合、様々ログを調査し、潜在的なセキュリティ問題や不信なアクティビティを分析すること。 ― 〇14 アクセス分析設定 リソースへのアクセスを分析し、適正をチェックすること。 ― 〇15 ログ管理 証跡管理や構成管理等のログを集約して保管すること。 ― 〇16 コスト管理 コスト管理すること。 〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)17 DNS管理 本市ガバメントクラウド領域全体のDNSを管理を行うこと。 ― 〇18 プライベートCA管理本市ガバメントクラウド領域全体の証明書を管理を行うこと。 ※LGPKIの証明書利用も含めて、本市と協議の上、方針を確定すること。 ― 〇19 共通管理サーバ共通管理サーバ(WSUSサーバ)を構築すること。 (EC2で構築したサーバを管理するサーバ)Windows修正プログラム、Windows Defenderの定義ファイル等を管理し配信すること。 ※インターネットアクセスが必須となるため、総務省及びデジタル庁の各ガイドラインに準拠した環境を構築すること。 ― 〇20 バックアップ環境の整備庁内または別リージョンへのバックアップ環境を検討し整備をすること。 ※バックアップ要件については、本市と協議の上確定すること。 ― 〇21 リモート保守環境の構築コンソール接続、及び運用管理環境への接続環境を構築すること。 ※具体的な構成については本市の承認をもって確定すること。 ― 〇22 ユーザ管理 業務アカウント内のユーザ管理を行うこと。 ― 〇23 権限管理業務アカウント内の権限管理を行うこと。 また、制限付き権限移譲については、本市と協議し、方針を確定した上でASP事業者と調整すること。 ― 〇項番 分類① 分類② 分類③ 概要 ネットワーク運用管理補助者 ASP事業者構築運用管理環境構築ASP業務環境構築項番 分類① 分類② 分類③ 概要 ネットワーク運用管理補助者 ASP事業者24 必須適用テンプレートの適用 必須適用テンプレートを用いて、セキュリティ/ガバナンス関連の設定を行うこと。 ― 〇25 業務システム検証環境の構築ASP領域におけるVPC、VNETの初期設定はガバメントクラウド運用管理補助者が実施する。 VPC初期設定以降の業務システム検証環境の構築は、ASP事業者が主体的に行い、ネットワーク運用管理補助者はその支援を行う。 ― 〇26 業務システム本番環境の構築ASP領域におけるVPC、VNETの初期設定はガバメントクラウド運用管理補助者が実施する。 VPC、VNET初期設定以降の業務システム本番環境の構築は、ASP事業者が主体的に行い、ネットワーク運用管理補助者はその支援を行う。 ― 〇27 業務システムテンプレートの適用ASP事業者が業務システム用のテンプレートを適用する。 ネットワーク運用管理補助者は必要に応じて支援する。 (テンプレート適用時のエラー対応支援等)― 〇28 インフラ設定監査 ASP事業者が実施したインフラに関する設定について、セキュリティ及びガバナンス上問題がないかチェックすること。 ― 〇29 共通管理サーバの利用ネットワーク運用管理補助者が作成する「ガバメントクラウド利用ガイドライン」を参照し、ASP事業者が共通管理サーバを利用する設定を実施する。 ネットワーク運用管理補助者は、共通管理サーバ利用に関する支援をすること。 ― 〇30 バックアップ環境の整備庁内または別リージョンへのバックアップについてASP事業者を支援すること。 ※バックアップ要件については、本市と協議の上確定すること。 ― 〇31 リモート保守環境の構築ASP領域におけるコンソール接続、業務システムVPCへの接続環境を構築する。 構成については、庁内ネットワーク担当、ネットワーク運用管理補助者、ASP事業者が協議し、本市の承認をもって確定すること。 ― 〇32ASP業務環境構築リハーサル業務システム環境構築手順の確立構築手順を確立しガバメントクラウド利用ガイドラインに反映すること。 また、監視等の運用管理に必要な機能が正常に動作することを確認すること。 ― 〇33 CSP-NSP間のネットワーク接続 CSP-NSP間のネットワーク接続環境について、NSP事業者と調整して構築すること。 〇 〇34 NSP-庁内間のネットワーク接続 NSP-庁内間のネットワーク接続環境について、庁内NW担当事業者の支援をすること。 〇 〇35 共同利用方式システムとの接続 共同利用方式で提供されるシステムとのネットワーク接続について対応すること。 〇 〇36共通機能アカウント構築AWS S3上のファイル連携用バケット等の作成1 AWSのオブジェクトストレージ上に業務の組み合わせごとのバケットを作成すること。 2 オブジェクトストレージ上に作成されたバケットにおいて、ファイル連携を行うシステムの格納先(以下、「フォルダ」という。 )を作成すること。 3 作成したフォルダの配下に、退避・移動ファイル履歴管理フォルダを作成すること。 4 申請管理機能からファイルを受け取る利用側業務システムのフォルダの配下に、手続き別フォルダを作成すること。 手続き別フォルダの配下には、退避・移動ファイル履歴管理フォルダと申請ZIP別フォルダを作成すること。 5 バケット単位でアクセス権限付与を行うこと。 (AWS上のIAMポリシー、バケットポリシー等で設定できる範囲で実施すること)6 利用側業務システムが、退避・移動した連携ファイルと格納完了通知ファイルを日次処理30日分・月次処理3か月分・年次処理13か月間経過したファイルを自動的に削除すること。 また、経過期間の変更が可能なこと。 7 オブジェクトストレージ自身の障害をAWS側で検知した場合は、メール発報等で検知できるよう設定をすること。 8 オブジェクトストレージの使用状況を確認できるようにすること。 9 上記1-8の作業について、地方公共団体情報システムデータ要件・連携要件標準仕様書の構築時点の最新版に則ること。 ― ―構築ASP業務環境構築ネットワーク接続 別紙2「ネットワーク運用管理補助者_運用保守要件一覧」1 問合せ対応 ガバメントクラウド利用全般に関する本市からの問合せに対応すること。 ・受付時間:平日8:30-17:15・電話もしくはメールによる受付・受付時間外での問い合わせは翌営業日の対応〇 ―2 定期報告ガバメントクラウドのインシデント対応状況、運用保守報告書、詳細設計書(パラメータシート)、ネットワーク構成図等を定期報告すること― 〇 ―3 共同利用方式システムとの接続 共同利用方式で提供されるシステムとのネットワーク接続について対応すること。 ―〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)4 本番稼働前リハーサル状況に応じて、支援を行うこと。 また、必要に応じて、本市、およびASP事業者との会議体に出席すること。 ―〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)5 監視本市GC領域全体を統合的に監視し、アラートが出た場合に対応すること。 ※本市と協議し、確定する監視内容で運用すること。 対応時間:24時間365日。 監視システムによるアラート監視を実施する。 〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)6 通知本市GC領域全体のアラートや稼働状況等について、対応を行うこと。 またAWSからアラートが本市に通知がきた際は、運用補助管理者へ連絡した後、内容を確認し、必要に応じて対応すること。 ※本市と協議し、確定する内容で運用すること。 対応時間:24時間365日メールによるアラート検知後、手順に基づく一次対処を実施する。 〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)7 稼働状況の確認本市GC領域全体のシステム稼働状況やアラート状況等をダッシュボードで管理し、レポートにまとめて報告すること。 ※本市と協議し、確定する内容で運用すること。 想定対応:月次で稼働状況/アラートをレポートにまとめて報告。 即時対応を要するアラート発生時は手順書に基づく一次対処およびエスカレーションを実施〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)8 証跡管理本市GC領域全体のクラウド上の操作について、証跡管理しレポートにまとめて報告すること。 ※本市と協議し、確定する内容で運用すること。 ※ASP事業者へ払い出しした環境における証跡管理は対象外。 ・「稼働状況の確認」にて作成するレポートに包含 ―〇(ASP領域のみ)9 構成管理本市GC領域全体のリソース変更履歴を管理し、ダッシュボードでリソースの構成記録やコンプライアンス状況を確認、レポートにまとめて報告すること。 また、IaCと実際のリソース設定に乖離(ドリフト)があった場合の検知及び確認を行うこと。 ※本市と協議し、確定する内容で運用すること。 ・「稼働状況の確認」にて作成するレポートに包含・即時対応を要するアラート発生時は手順書に基づく一次対処およびエスカレーションを実施―〇(ASP領域のみ)10 ベストプラクティスの確認本市GC領域全体のコスト最適化/パフォーマンス/セキュリティ/耐障害性/サービス制限について、AWSのベストプラクティスに準拠するための推奨事項を確認し、レポートにまとめて報告すること。 ※本市と協議し、確定する内容で運用すること。 ・「稼働状況の確認」にて作成するレポートに包含・AWS Trusted Advisor、Azure Advisorの改善提案を月次で報告―〇(ASP領域のみ)11 セキュリティポリシー準拠状況の確認本市GC領域全体のセキュリティポリシー準拠状況の確認し、レポートにまとめて報告すること。 ・ダッシュボードでセキュリティスコアの達成度を定期的にチェック ・検出された項目のステータス管理(抑制済み、解決済み等)※本市と協議し、確定する内容で運用すること。 ・「稼働状況の確認」にて作成するレポートに包含・SecurityHubで検知したコンプライアンス/ベストプラクティス違反を管理し、月次レポートとして報告―〇(ASP領域のみ)12 脆弱性管理本市GC領域全体に対して、悪意のある操作や不正な動作を検知した場合、様々ログを調査し、潜在的なセキュリティ問題や不信なアクティビティを分析すること。 ※本市と協議し、確定する内容で運用すること。 ①ASPのセキュリティサービスで検知したコンプライアンス/ベストプラクティス違反に対してあらかじめ定めた運用手順にて手動対応を行う。 ②分析が必要なアラートについて、受注者による確認を行い、対応策を提示すること―〇(ASP領域のみ)13 アクセス分析本市GC領域全体のリソースへのアクセスを分析、適正をチェックしレポートにまとめて報告すること。 ※本市と協議し、確定する内容で運用すること。 ・「稼働状況の確認」にて作成するレポートに包含・IAM Access Analyzerなどで不適切なインターネット公開などがないか分析・チェックし、月次レポートとして報告―〇(ASP領域のみ)14 ログ管理本市GC領域全体の証跡管理や構成管理等のログを集約して保管すること。 ※本市と協議し、確定する内容で運用すること。 ― ―〇(ASP領域のみ)15 ユーザの棚卸し定期的にIAMユーザの棚卸しをすること。 ※本市と協議し、確定する内容で運用すること。 ・対応時間:平日8:30-17:15・要件に基づき棚卸実施〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)16 権限管理 権限管理を行うこと。 ASP事業者に適切な権限を割り当てる。 ・対応時間:平日8:30-17:15〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)17 共通管理サーバ運用管理共通管理サーバの運用管理を実施すること。 ※本市と協議し、確定する内容で運用すること。 ・対応時間:平日8:30-17:15・WSUS更新― 〇18 必須適用テンプレートの変更 デジタル庁からテンプレートの変更があった場合は速やかに変更されたテンプレートを適用すること ・対応時間:平日8:30-17:15〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)19 コスト管理単独利用方式については、業務システム別にコストの可視化ができるよう管理すること。 共同利用方式については、ネットワーク部分のコストの可視化ができるよう管理すること。 また、コスト最適化の提案を実施すること。 ・「稼働状況の確認」にて作成するレポートに包含・Cost Explorer、Cost Managementの推奨事項に基づき月次で報告〇(ネットワーク運用管理補助領域のみ)〇(ASP領域のみ)20システム障害対応(切り分けと暫定対応)ASP事業者が中心となり、システム障害の切り分けと暫定復旧対応を行う。 GC運用管理補助者は障害復旧に向けて支援(対策会議へ同席および積極的な助言、対応案のレビュー等)をすること。 21システム障害対応(恒久対応)ASP事業者が中心となり、システム障害の恒久復旧対応を行う。 GC運用管理補助者は障害復旧に向けて支援(対策会議へ同席および積極的な助言、対応案のレビュー等)をすること。 22ネットワーク障害対応(切り分けと暫定対応)庁内NW担当事業者が中心となり、ネットワーク障害の切り分けと暫定復旧対応を行う。 GC運用管理補助者は障害復旧に向けて支援をすること。 23ネットワーク障害対応(恒久対応)ネットワーク障害の原因に応じて、該当事業者が恒久復旧対応を行う。 GC運用管理補助者は障害復旧に向けて支援をすること。 〇(ASP領域のみ)・対応時間:24時間365日。 ・電話もしくはメールによる受付〇(ネットワーク運用管理補助領域のみ)運用管理分類③ 概要 対応時間等 ASP事業者 ネットワーク運用管理補助者運用管理障害対応項番 分類① 分類②1 / 1 ページ
description添付資料
picture_as_pdf
入札資料
https://www.city.kagoshima.lg.jp/soumu/soumu/jousys/koukoku/documents/01_kokuji.pdf
open_in_new 開く

タブを開くと履歴を読み込みます。