情報セキュリティポリシー運用支援業務委託 [PDFファイル/85KB]
期限情報:
提出期限は掲載されていません。最新情報は案件元でご確認ください。
発注機関
地域
新潟県
公開日
2024年05月17日
提出期限
未指定
案件概要
情報セキュリティポリシー運用支援業務委託 [PDFファイル/85KB]
下記のとおり一般競争入札を行いますので、魚沼市財務規則(平成16年魚沼市規則第49号。
以下「財務規則」という。
)第138条の規定に基づき公告します。
魚沼市長 内 田 幹 夫1 入札に付する事項等(1) 番 号 R6-30号(2) 件 名 情報セキュリティポリシー運用支援業務委託(3) 履行場所 魚沼市 小出島 地内(4) (5) 概 要(6) 入札日時(7) 入札場所 魚沼市役所 本庁舎(303会議室)(8) (9) 予定価格 事後公表(10) 制限価格 なし(11) 入札保証金 免除(魚沼市財務規則第128条第2号)(12) 契約保証金(13) 代金の支払(14) 内訳書の提出一般競争入札の実施について(公告)令和6年5月17日履行期間 契約締結の日から令和7年3月31日まで情報セキュリティポリシー運用の強化を図るための職員研修、訓練、監査等の実施及び支援業務令和6年5月30日(木) 午後1時30分仕様書 別添のとおり免除(魚沼市財務規則第129条)業務終了報告及び検査合格後、適法な請求書を受理してから30日以内に支払う。
提出不要2 入札参加資格要件3 入札参加の手続(1) 入札参加申請 一般競争入札参加申請書を1部提出(持参)してください。
※添付書類(2) 提出先 〒946-8601 魚沼市小出島910番地魚沼市役所 総務政策部財務課契約係(本庁舎、TEL025-792-9205)(3) 入札参加申請期限(4) 受付期間 (5) 入札参加資格の決定①までに書面で通知します。
(資格を有する場合は、特に通知をしませんので申請どおり入札に参加してください。
)② 入札参加者名は、入札終了後まで公表しませんので留意願います。
(1) 業種 電算業務(2) 営業拠点 営業所の本店が魚沼市内に所在するもの(3) 共通事項・魚沼市保守管理等業務入札参加資格審査規程(平成16年魚沼市告示第64号)第2条第1項の規定に基づき競争入札等の参加資格が認められたもので、同条第2項各号に該当しないもの(4) その他 なし注) 入札参加資格は、入札参加申込日から入札日までの間において、上記の要件をすべて満 たすものとします。
なし令和6年5月22日(水)入札公告の日から入札参加申請期限(土・日曜日、祝日を除く。
)の午前8時30分から午後5時まで 入札には、入札参加資格審査の結果、資格を有すると認められる場合に参加できます。
資格を有しない場合のみ 令和6年5月28日(火)4 その他 (1) 入札書記載金額(2) 落札者の決定(3) 入札時の注意事項(4) 仕様書に関する質問及びその回答① いただき、照会先へ照会期限までにFAX等で提出してください。
② 照会期限 午後5時まで③ 照 会 先※質問書には必ずFAX番号等連絡先を記載してください。
④ 回 答 受け付けた質問と回答については、午後5時までに全入札参加申請者へFAX等で送付いたします。
落札決定に当たっては、入札書に記載された金額に当該金額の100分の10に相当する額を加算した金額(当該金額に1円未満の端数があるときは、その端数金額を切り捨てた金額)をもって落札価格とするので、入札者は、消費税及び地方消費税に係る課税業者であるか免税業者であるかを問わず、見積もった契約希望金額の110分の100に相当する金額を入札書に記載してください。
予定価格の範囲内の価格で最低の価格をもって申込みをした者を落札者とします。
ただし、落札となるべき同価格の入札をした者が二者以上あるときは、くじ引きにより落札者を決定します。
① 入札書は、入札場所において直接提出(郵送不可)してください。
② 入札参加申請後であっても入札を辞退できます。
この場合は書面で届け出てください。
③ 代表者は名刺を提出してください。
④ 代理人出席の場合は、委任状を提出してください。
⑤ 本公告に示した入札参加資格の無い者がした入札等、財務規則第148条に規定する入 札は無効とし、当該入札をした者は、再入札に加わることはできません。
⑥ 入札に当たっては、関係法令及び魚沼市財務規則を遵守してください。
⑦ 入札で落札者がない場合、1回に限り再入札を行います。
再入札においても落札者がな い場合、予定価格と最低入札者の価格の差が僅少のときは、最低入札者と協議のうえ随意 契約を締結する場合があります。
⑧ 入札書用封筒は省略していただいて結構です。
仕様書等について質問がある場合は、市のホームページから質問書をダウンロードして令和6年5月23日(木)総務政策部企画政策課情報管理係(本庁舎)電話:025-792-1425 FAX:025-792-5600令和6年5月27日(月)
1R6-30 号 情報セキュリティポリシー運用支援業務委託 仕様書本業務委託は、魚沼市委託契約条項(令和 4 年魚沼市告示第 159 号。
以下「委託契約条項」という。
)及び本仕様書に従い実施するものとし、実施にあたっては魚沼市財務規則(平成 16 年魚沼市規則第 49 号)等の関係規定を遵守すること。
1 業務概要本業務は、魚沼市(以下「発注者」という。
)が情報セキュリティインシデントの発生リスクを低減させるため、専門的知見を持つ事業者から魚沼市情報セキュリティポリシーを適正に運用できるよう支援を受けるもの。
2 業務名称等番 号:R6-30 号業 務 名:情報セキュリティポリシー運用支援業務委託履行期間:契約締結の日から令和7年3月31日まで履行場所:魚沼市 小出島 地内3 業務項目3.1 情報セキュリティ研修① 発注者の研修実施要項に沿った研修を実施するため、講師を派遣すること。
② 研修は、同一日の午前または午後の1回(2 時間程度)実施すること。
③ 魚沼市情報セキュリティポリシーの一般的な内容を理解するための研修資料作成すること。
④ 発注者が理解度テストを実施して理解度を把握できるよう設問(20 問程度)を編集可能なデータ形式で提出すること。
3.2 情報セキュリティ訓練① 部署内に個人情報等を不適切な取扱いを行っていることが疑われる職員がいたことを想定し、正しい初動対応をグループワークによって話し合い、発注者の現状に合った初動対応訓練ができるよう研修資料を作成し、講師を派遣すること。
② 訓練は、1回(3 時間程度)実施すること。
③ 訓練の結果に沿って発注者が緊急時対応マニュアルを改定するのに対し、指導・助言対 象 者 一般職員実 施 予 定 令和 6 年 6 月実 施 方 法 集合研修及び事後の理解度テスト対 象 者 情報管理係、電算取扱主任、電算指導主任等実 施 予 定 令和 6 年 7 月実 施 方 法 グループワーク等による机上訓練2を行うこと。
3.3 情報セキュリティ監査① 情報セキュリティポリシー及び魚沼市保有個人情報等の取扱いに関する管理規程に準拠した適切な対策が実施されているか監査するため、発注者が内部監査を実施できるようマニュアルを作成し、提案すること。
マニュアルの項目は以下のとおり。
ア 監査目的及び監査テーマの設定イ 監査範囲及び監査対象の選定ウ 監査日程の設定エ 監査体制の決定と監査人研修の方法オ 監査チェックリスト及び監査調書の作成方法カ 監査方法及び予備調査の方法キ 監査報告書の作成及び監査報告会の実施ク 改善活動及びフォローアップの方法ケ 他必要事項② 内部監査を実施するための帳票を作成し、提案すること。
帳票の項目は以下のとおり。
ア 内部監査実施要項イ 内部監査中期計画書様式ウ 内部監査年度計画書様式エ 内部監査通知・依頼文書様式オ 内部監査チェックリスト様式カ 内部監査調書様式キ 内部監査報告書様式ク 改善計画書様式③ 発注者が内部監査を実施できるよう、講師を派遣し事前研修を実施すること。
実施は、1日間とし、研修内容は以下のとおり。
ア 内部監査の意義と目的イ 内部監査の基準と手順ウ 監査チェックリスト及び監査調書の作成方法エ 監査技法(予備調査での文書調査及び監査でのヒアリング)オ 監査実習(模擬監査)監 査 職 員 発注者が指定する職員 4 人程度実 施 方 法 内部監査対 象 部 署選 定 基 準情報セキュリティ上のリスクが懸念される部署及びマイナンバーを取り扱う部署 計4部署実 施 予 定令和 6 年 8 月 監査実施計画書の策定令和 6 年 9 月 監査職員事前研修令和 6 年 10 月 内部監査実施令和 6 年 11 月 監査報告・是正措置3④ 内部監査職員研修を受講した発注者職員(以下、「内部監査職員」という。
)が実施する内部監査に立ち会い、内部監査職員の求めに応じて助言を行うこと。
内部監査の対象は、計4課程度とする。
⑤ 内部監査職員が作成する監査報告書の内容を確認し、必要に応じて助言を行うこと。
⑥ 発注者が実施する監査報告会に立ち合い、被監査部門が検出事項について改善活動を実施するために必要な助言を行うこと。
3.4 情報セキュリティ点検支援発注者が情報セキュリティ点検を実施するにあたり、設問を編集可能なデータ形式で提出すること。
3.5 評価、改善の支援① 上記業務の実施を通じて発注者職員の評価、改善を専門的立場で支援し、発注者職員一人一人の情報セキュリティ意識を向上させることができるよう指導・助言を行うこと。
② 総務省のガイドライン改定内容や発注者の状況等を勘案して、情報セキュリティポリシーを見直す際に指導・助言を行うこと。
3.6 共通事項(1) 研修・訓練等の講師は、知識・経験豊富な者を派遣すること。
(2) 派遣する講師の研修・訓練会場までの旅費・交通費等は本業務に含むこと。
(3) 研修・訓練資料は、電子データで研修実施の2日前までに発注者に提出すること。
(4) 設問データは発注者が実施する 10 日前までに提出すること。
4 打合せ等業務等を適正かつ円滑に実施するため、受注者は発注者の監督員と常に密接な連絡をとり、業務の方針及び条件等の疑義を正すものとし、その内容についてはその都度受注者が書面(打合せ記録簿)に記録し、相互に確認しなければならない。
なお、連絡は積極的に電子メール等を活用し、電子メールで確認した内容については、必要に応じて書面(打合せ記録簿)を作成するものとする。
現場代理人は、仕様書に定めのない事項について疑義が生じた場合は速やかに監督員と協議するものとする。
5 提出書類受注者は、契約締結後7日(休日等を含む)以内に業務着手届を監督員に提出するとともに、契約締結後14日(休日等を含む)以内に業務計画書を作成し、監督員に提出しなければならない。
対 象 者 情報セキュリティポリシーが適用される職員実 施 時 期 令和 7 年 1 月実 施 方 法 グループウェアを使用した自己点検46 成果物の提出受注者は、業務等が完了したときは、仕様書に示す成果物を業務報告書とともに提出し、検査を受けるものとする。
7 受注者の要件受注者は、以下の要件を満たしていることとし、業務計画書に要件を満たしていることがわかる内容を記載すること。
(1)IS0/IEC27001(JIS Q 27001)認証を取得していること。
(2)地方公共団体における情報セキュリティ研修を行った実績があること。
(3)情報セキュリティ監査に必要な知識及び経験を持ち、次に掲げるいずれかの資格を有する者が、1人以上含まれていること。
① システム監査技術者② 公認情報システム監査人(CISA)③ 公認システム監査人(CSA)④ 公認情報セキュリティ主任監査人又は公認情報セキュリティ監査人(CAIS)⑤ ISMS 主任審査員又は ISMS 審査員⑥ 情報処理安全確保支援士8 行政情報流出防止対策の強化受注者は、本業務の履行に関する全ての行政情報について適切な流出防止対策をとり、業務計画書に流出防止策を記載するものとする。
以上
タブを開くと履歴を読み込みます。