(機構本部)高専統一ネットワークシステム整備 一式
期限情報:
提出期限は掲載されていません。最新情報は案件元でご確認ください。
発注機関
地域
東京都
公開日
2021年08月23日
提出期限
未指定
案件概要
(機構本部)
高専統一ネットワークシステム整備 一式
入 札 公 告次のとおり一般競争入札に付します。
令和3年8月23日独立行政法人国立高等専門学校機構本部契約担当役 事務局長 大内 あづさ◎調達機関番号 593 ◎所在地番号 13○第2号1 調達内容(1) 品目分類番号 14(2) 購入等件名及び数量高専統一ネットワークシステム整備 一式(3) 調達案件の仕様等 入札説明書による。
(4) 履行期間 契約締結日から令和10年3月31日(5) 履行場所 契約担当役が指定する場所(6) 入札方法 落札者の決定は、総合評価落札方式をもって行うので総合評価のための書類を提出すること。
なお、落札決定に当たっては、入札書に記載された金額に当該金額の 10パーセントに相当する額を加算した金額(当該金額に1円未満の端数があるときは、その端数金額を切り捨てるものとする。
)をもって落札価格とするので、入札者は、消費税及び地方消費税に係る課税事業者であるか免税事業者であるかを問わず、見積もった契約金額の110分の100に相当する金額を入札書に記載すること。
2 競争参加資格(1) 独立行政法人国立高等専門学校機構契約事務取扱規則第4条及び第5条の規定に該当しない者であること。
(2) 国の競争参加資格(全省庁統一資格)において令和3年度に「役務の提供等」のA、B又はC等級に格付けされている者であること。
なお、当該競争参加資格については、令和2年3月31日付け号外政府調達第58号の官報の競争参加者の資格に関する公示の別表に掲げる申請受付窓口において随時受け付けている。
(3) 迅速なアフターサービスの体制が整備されていることを証明した者であること。
(4) 独立行政法人国立高等専門学校機構契約事務取扱規則第6条の規定に基づき、契約担当役が定める資格を有する者であること。
(5) 契約担当役から取引停止の措置を受けている期間中の者でないこと。
3 入札書の提出場所等(1) 入札書の提出場所、契約条項を示す場所、入札説明書の交付場所及び問合せ先〒193-0834 東京都八王子市東浅川町701番2独立行政法人国立高等専門学校機構本部財務課契約係 井上 雅晴 電話042-662-3137(2) 入札説明書の交付方法 本公告の日から電子ファイルにより交付する。
(3) 入札説明会の日時及び場所令和3年8月25日15時00分 オンラインにより開催する。
(詳細は参加希 望者に別途通知する。
)(4) 入札書の受領期限 令和3年10月13日12時00分(5) 開札の日時及び場所 令和3年11月12日14時00分 独立行政法人国立高等専門学校機構本部会議室4 その他(1) 契約手続において使用する言語及び通貨 日本語及び日本国通貨。
(2) 入札保証金及び契約保証金 免除。
(3) 入札者に要求される事項 この一般競争に参加を希望する者は、封印した入札書に総合評価のための書類及び本公告に示した特定役務又はこれと同等のものを履行できることを証明する書類並びに本公告に示した物品と同等のものをもって競争に参加しようとする者については、当該物品が本公告に示した物品と同等であることを証明する資料及び製品の見本等を添付して入札書の受領期限までに提出しなければならない。
入札者は、開札日の前日までの間において、契約担当役から当該書類に関し説明を求められた場合は、それに応じなければならない。
(4) 入札の無効 本公告に示した競争参加資格のない者の提出した入札書、入札者に求められる義務を履行しなかった者の提出した入札書、その他入札説明書による。
(5) 契約書作成の要否 要。
(6) 落札者の決定方法 本公告に示した物品等を納入できると契約担当役が判断した入札者であって、独立行政法人国立高等専門学校機構契約事務取扱規則第16条の規定に基づいて作成された予定価格の制限の範囲内で、契約担当役が入札説明書で指定する必須とした項目の最低限の要求要件をすべて満たしている提案をした入札者の中から、契約担当役が入札説明書で定める総合評価の方法をもって落札者を定める。
ただし、落札者となるべき者の入札価格によっては、その者により当該契約の内容に適合した履行がなされないおそれがあると認められるとき、又はその者と契約を締結することが公正な取引の秩序を乱すこととなるおそれがあって著しく不適当であると認められるときは、予定価格の制限の範囲内の価格をもって入札した次順位者を落札者とする。
(7) 手続における交渉の有無 無。
(8) その他 詳細は、入札説明書による。
5 Summary(1) Official in charge of disbursement of the procuring entity: Ouchi Azusa, The Obligating OfficerAdministration Bureau,National Institute of Technology(2) Classification of the services to be procured : 14(3) Nature and quantity of the services to be required : Construction of the integrated network systems for NationalInstitute of Technology 1 Set(4) Fulfillment period : From date of contract through 31 March, 2028(5) Fulfillment place : The places specified by the Obligating Officer(6) Qualifications for participating in the tendering procedures : Suppliers eligible for participating in the proposedtender are those who shall :A not come under Article 4 and 5 of the Regulation concerning the Contract for National Institute ofTechnology,B have the Grade A, Grade B or Grade C qualification during fiscal 2021 in sales of product and offer ofservices for participating in tenders by Single qualification for every ministry and agency,C prove to have prepared a system to provide rapid after-sale service,D meet the qualification requirements which The Obligating Officer Administration Bureau,NationalInstitute of Technology may specify in accordance with Article 6 of the Regulation,E not be currently under a suspension of business order as instructed by The Obligating OfficerAdministration Bureau,National Institute of Technology.
(7) Time limit of tender : 12:00 13 October, 2021(8) Contact point for the notice : Inoue Masaharu, Finance Division,National Institute of Technology, 701-2Higashiasakawamachi Hachioji-shi Tokyo 193-0834 Japan, TEL 042-662-3137
高専統一ネットワークシステム整備一式仕様書令和3年8月独立行政法人 国立高等専門学校機構i目次調達件名.. 1本調達の概要.. 1目的.. 12.1.1 本調達の背景と概要.. 1契約期間.. 1高専ネットワークシステムの概要.. 22.3.1 ネットワークの概要.. 2情報システム稼働環境.. 4全体構成.. 43.1.1 全体構成.. 43.1.2共通要件.. 4ネットワーク機器個別要件.. 5各高専個別要件.. 5セキュリティ(UTM)機能個別要件.. 53.5 サーバ機器個別要件.. 63.6 ネットワーク基盤サービス個別要件.. 73.7 ユーザ認証基盤サービス個別要件.. 73.7.1 各キャンパス用及び機構本部用認証システム要件.. 7その他サービス個別要件.. 11eduroam 構築要件.. 11SSL-VPN構築要件.. 11既存無線LANアクセスポイント追加要件.. 11接続作業.. 12前提.. 12現地調査・打合せ.. 12接続作業.. 124.3.1 全般.. 124.3.2 本調達で必要なパッチケーブル.. 13電源工事.. 14ラックへの設置.. 14無線LANアクセスポイントの設置.. 14既設機器への対応.. 15iiその他.. 15移行要件.. 16移行業務要件.. 165.1.1 全般.. 165.1.2 移行計画の策定.. 175.1.3 移行設計.. 175.1.4 移行手順の作成.. 175.1.5 移行リハーサル.. 175.1.6 移行判定.. 175.1.7 移行作業.. 185.1.8 移行における体制.. 18移行期間.. 195.2.1 移行・切替のスケジュール.. 195.2.2 移行単位.. 19教育に関する要件.. 215.3.1 対象者.. 215.3.2 教育計画の策定.. 215.3.3 教育内容.. 225.3.4 マニュアル作成.. 225.3.5 教育時期.. 225.3.6 教育場所.. 23信頼性等の要件.. 24信頼性要件.. 246.1.1 可用性.. 246.1.2 完全性.. 246.1.3 機密性.. 24拡張性要件.. 24上位互換性要件.. 24システム中立性要件・事業継続性要件.. 24情報セキュリティ要件.. 25共通方針.. 25システムの情報セキュリティ対策.. 257.2.1 脆弱性対策.. 257.2.2 データ保護.. 257.2.3 アクセスログ管理.. 25本調達業務の遂行等に係る情報セキュリティ対策.. 267.3.1 情報セキュリティ侵害が発生した場合の対処.. 26iii7.3.2 機密保護.. 267.3.3 データ管理.. 267.3.4 その他のセキュリティ対策.. 26運用保守業務要件.. 27運用保守業務の範囲.. 27運用保守実施計画の策定.. 27運用業務支援.. 278.3.1 サービスデスク業務要件.. 27製品保守.. 288.4.1 製品保守共通要件.. 288.4.2 ハードウェア保守要件.. 298.4.3 ソフトウェア保守要件.. 30各高専による保守・運用のオプション追加対応.. 30体制及び方法.. 32作業実施体制.. 329.1.1 体制概要.. 329.1.2 体制内の役割.. 33作業要員に求める資格等の要件.. 339.2.1 全般.. 339.2.2 統括責任者.. 339.2.3 各チームリーダ.. 349.2.4 各システム担当者.. 34プロジェクト管理.. 349.3.1 全般.. 349.3.2 進捗管理.. 359.3.3 課題管理.. 359.3.4 QA管理.. 359.3.5 品質管理.. 359.3.6 リスク管理.. 369.3.7 会議体.. 36構築計画の策定.. 36設計.. 369.5.1 全般.. 369.5.2 現状調査.. 379.5.3 基本設計.. 379.5.4 詳細設計.. 38構築.. 39iv9.6.1 事前構築.. 399.6.2 本番環境構築.. 39本番切替.. 399.7.1 本番切替の要件.. 409.7.2 本節における本番切替の定義.. 40導入支援.. 40撤去.. 41検収.. 42作業場所.. 42仕様書不適合責任.. 42各高専による役務のオプション追加対応.. 43特記事項.. 45役割分担.. 45入札参加資格に係る事項.. 4510.2.1 入札参加要件.. 4510.2.2 応札者の実績.. 4510.2.3 複数事業者による共同提案.. 45知的財産権の帰属.. 46遵守事項.. 4610.4.1 契約条件.. 4610.4.2 作業管理上の遵守事項.. 46環境への配慮.. 4710.5.1 グリーンコンピューティング(グリーン IT)への対応.. 47下請負に関する事項.. 4710.6.1 下請負の制限及び下請負を認める場合の条件.. 4710.6.2 承認手続.. 47その他特記事項.. 47v別 添 資 料1 要件一覧(ネットワーク系)1b 要件一覧(ネットワーク系/各高専個別)2 要件一覧(UTM)3 要件一覧(サーバ系)3b ログ収集・バックアップ取得対象一覧4 ネットワーク機器一覧5 受託者の役割6 全国高専キャンパス所在地一覧7 用語集1調達件名「高専統一ネットワークシステム整備一式」本調達の概要目的2.1.1 本調達の背景と概要平成 30 年度の高専統一ネットワークシステム整備では、全国 51 高専および機構本部において、ファイアウォールやスイッチ等のネットワーク機器、無線 LAN システムを構成するコントローラやアクセスポイント、ネットワークのドメイン管理やユーザ認証管理等を行う各種サーバ、またこれら全ての機器の運用・保守にかかる役務の調達を行った。
今回の調達においても、前回同様、スケールメリットを活かした戦略的なネットワークシステムの整備や運用を求めて高専統一ネットワークシステム整備を行う。
本調達仕様書は、令和 5 年度を目途に実施されるこの次期「高専統一ネットワークシステム」の導入・移行・保守・運用等にかかる委託業務の内容を定めたものである。
実際の導入・移行作業は、図1のとおり、令和4年度以降、約1年間をかけて段階的に行う計画とする。
図1.スケジュール概要現行ネットワークシステムから次期ネットワークシステムへの移行は、令和4年度に三つのフェーズ(5月連休、夏季休暇、冬季休暇)に分けて実施することを想定しているが、落札業者との協議により決定する。
契約期間契約期間は、契約締結日から令和10年3月31日までとする。
なお、導入・移行作業については、契約締結日から令和5年3月31日までに完了させ、運用可能な状態にすること。
2高専ネットワークシステムの概要2.3.1 ネットワークの概要(1) 現行ネットワークシステムの概要現在、各高専におけるネットワークシステムは平成30年度の高専統一ネットワークシステム整備一式や SINET5 アクセス回線一式の調達を実施し、共通のネットワーク機器、標準化されたネットワーク構成、外部接続回線を導入した。
ただし、VLAN の構成やネットワーク認証等の利用形態については特に統一されておらず、各校毎の実情に合わせて利用しているのが現状であり、ネットワークシステムの論理的設計やネットワーク認証等については高専毎に異なっている。
図2.現行ネットワークシステムの例3(2) 次期ネットワークの概要機構では、現行ネットワークシステムにおける課題を整理した上で、GIGA スクール構想や情報セキュリティを高めたネットワーク、独立行政法人の情報セキュリティ対策の調整を行っている第二GSOC の基本サービスに対応していくことを検討し、高専統一ネットワークシステム整備の基本方針を定めていく。
高専ネットワークシステム整備に関する基本方針を以下に示す。
① センタースイッチとフロントスイッチ間を10Gbps以上とする。
② フロントスイッチとエッジスイッチ及びPoEスイッチ間を1Gbps以上とする。
③ PoEスイッチと無線LANアクセスポイント間を1Gbps以上とする。
④ 全高専で校内ネットワーク接続時には何かの認証を行うことを必須とする。
⑤ 各高専の担当者の負荷の軽減に向けたネットワーク管理ツールの導入を行う。
ネットワーク管理ツールとしては次のことを単一または組合せにより実現する。
・ダイナミックVLANに対応した認証設定(.1x / PSK / WEB 各認証)・下記ネットワーク機器のSNMP情報可視化・設定情報の可視化及び設定変更-センタースイッチ-フロントスイッチ-エッジスイッチ(非管理型エッジスイッチ除く)-サーバスイッチ/DMZ用スイッチ-無線LANアクセスポイント-PoEスイッチ・無線LANコントローラ(WLC)機能・MACアドレス自動収集・登録機能⑥ SINETデータセンターにログ集約サーバを設置し、全高専の通信ログ、およびIDS/IPSのログを集約する。
⑦ 指定された TAXII サーバから TAXII プロトコルを用いた IoC 情報を取得し、各高専のIDS/IPS 用に変換するシステムを導入する。
TAXII バージョンは「1.1」に対応すること、STIXバージョンは「1.1.1(STIX1)」、「2.0(STIX2)」に対応すること。
TAXIIサーバにIoC情報取得リクエストをHTTPS(443/TCP)を使って送信すること。
⑧ 上記に定める各種機能の利用・管理にあたって、ライセンスが必要な場合は、用意することとする。
4情報システム稼働環境全体構成3.1.1 全体構成本調達の全体構成を下図に示す。
図3.全体構成3.1.2共通要件(1) ネットワーク機器共通要件別添資料1「要件一覧(ネットワーク系)」を参照のこと。
(2) 無線LANシステム機器共通要件別添資料1「要件一覧(ネットワーク系)」を参照のこと。
(3) サーバ機器共通要件別添資料3「要件一覧(サーバ系)」を参照のこと。
5ネットワーク機器個別要件要件については別添資料1「要件一覧(ネットワーク系)」を参照のこと。
また導入機器の高専毎の員数については別添資料4「ネットワーク機器一覧」を参照のこと。
各高専個別要件特定の高専については固有の要件が存在する。
別添資料 1「要件一覧(各高専個別)」を参照のこと。
セキュリティ(UTM)機能個別要件ファイアウォールに搭載を想定する機能としてのセキュリティ (UTM)は別添資料 2「要件一覧(UTM)」を参照のこと。
63.5 サーバ機器個別要件以下に各キャンパス及び本部事務局用のサーバ関連の全体システム構成を示す。
要件内容は別添資料3「サーバ機器一覧」を参照のこと。
図 4 全体システム構成(サーバ系)図 5 各キャンパス及び本部事務局配置サーバの想定構成73.6 ネットワーク基盤サービス個別要件別添資料3「サーバ機器一覧」を参照のこと。
3.7 ユーザ認証基盤サービス個別要件図 6 認証連携の全体システムイメージ3.7.1 各キャンパス用及び機構本部用認証システム要件各キャンパス及び本部事務局に設置するユーザ認証基盤システムに必要な要件を記載する。
なお、サーバ(LDAPサーバ・RADIUSサーバ・IdPサーバ等)の構成の設計方法は特に指定するものでないため、サーバ単位での要件記載ではなく必要な利用要件の記載とする。
内容は別添資料3「サーバ機器一覧」を参照のこと。
8図7.認証サーバ構成(各キャンパス及び機構本部用)共通要件(1) 共通要件別添資料3「サーバ機器一覧」を参照のこと。
(2) 認証機能要件別添資料3「サーバ機器一覧」を参照のこと。
(3) ネットワーク認証機能要件別添資料3「サーバ機器一覧」を参照のこと。
(4) 国立情報学研究所の学術認証フェデレーンョン連携要件(Shibboleth IdP要件)別添資料3「サーバ機器一覧」を参照のこと。
(5) Microsoft365連携要件Microsoft365連携の例を以下に示す。
9図8.Microsoft365連携Microsoft365 のアカウント名については、各高専のアカウント名と同一だが、ドメイン名は基本違う。
例えば、高専側アカウント: hoge@aaa-nct.ac.jpMicrosoft365アカウント: hoge@aaa.kosen-ac.jpのようになる。
また、高専機構本部のように同じドメインの高専も数高専ある。
高専側アカウント: hoge@bbb-nct.ac.jpMicrosoft365アカウント: hoge@bbb-nct.ac.jpMicrosoft365アカウントについては、ほぼ全アカウントで多要素認証を行っている。
10(6) 認証サーバ間の同期要件高専共通システム用認証サーバとの同期を以下に図を示す。
図9.認証サーバ間の同期また併せて、高度化再編校の同期についての補足図を以下に示す。
図10.複数キャンパスサーバ間の同期(高度化再編校)11その他サービス個別要件別添資料3「サーバ機器一覧」を参照のこと。
eduroam 構築要件eduroamに参加している他の高専・大学の教職員や学生がネットワークを利用できるように、各キャンパス及び本部事務局に設置するユーザ認証基盤システム及び各スイッチ、無線 LAN アクセスポイントについてeduroamの設定を行うこと。
ただし、eduroamJPの参加申請は各キャンパスの担当者が行っているものとし、SINETよりeduroam用のIPアドレスを取得しているものとする。
その他の要件については、機構本部と別途協議を行うこととする。
SSL-VPN構築要件各高専担当者やネットワーク管理者が学外からネットワークの設定等を行えるように、各キャンパス及び本部事務局に設置するファイアウォールについて SSL-VPN を利用できる設定を行うこと。
建屋あるいは部屋をまたぐ配線は敷設が完了していることを前提とする。
③ 光スプライスボックスとスイッチの接続に用いる光パッチケーブルは受託者で準備すること。
光スプライスボックスは、各拠点にて設置されていることを前提とし、現地調査時にコネクタ形状を確認して準備すること。
④ 各パッチケーブルは各高専の設計条件に合わせて適切な製品・数量を導入すること。
光パッチケーブルはシングルモード(SM)またはマルチモード(OM3、OM4)のいずれかを選定し準備すること。
UTPパッチケーブルはカテゴリ6またはカテゴリ6Aを準備すること。
⑤ 敷設した各種ケーブルには敷設元及び敷設先が判断可能となるラベルを貼付すること。
134.3.2 本調達で必要なパッチケーブル図 10-1 本調達で必要なパッチケーブル① センタースイッチ~センタースイッチ間が7m以内になる場合は仮想化用のケーブルを準備すること。
② センタースイッチ~サーバスイッチ間が7m以内になる場合は適合するカッパーケーブルを準備すること。
③ トランシーバ及びメディアコンバーターと光スプライスボックスを接続する光パッチケーブルを準備すること。
また、本調達により新たにジャンパー用光ケーブルが必要な部分に対してはこれを準備すること。
④ メディアコンバーターと各スイッチを接続するUTPパッチケーブルを準備すること。
⑤ PoEスイッチと各スイッチを接続するUTPパッチケーブルを準備すること。
⑥ パワーインジェクターと各スイッチを接続するUTPパッチケーブルを準備すること。
⑦ 現状構成においてセンタースイッチが単一構成である高専の場合、センタースイッチの冗長化に合わせてファイアウォールとセンタースイッチ間の追加されるUTPパッチケーブルを準備すること。
⑧ 現状構成において DMZ スイッチ及びそれに類する機器が無く、本調達において新たにDMZスイッチがファイアウォールと同室内に配備される高専の場合、ファイアウォールとDMZスイッチ間の追加されるUTPパッチケーブルを準備すること。
14⑨ 本調達により配備されるサーバ類(無停電電源装置を含む。
)と各スイッチを接続するUTPパッチケーブルを準備すること。
⑩ サーバ類接続用のサブポートとしてサーバスイッチにエッジスイッチが追加されている高専においては、サーバスイッチとサブポート用エッジスイッチを接続するUTPパッチケーブルを用意すること。
⑪ ケーブル長は必要十分なものを準備すること。
⑫ その他の配線を含むパッチケーブルは既存ケーブルを利用すること⑬ 各スイッチ間を接続するパッチケーブルを準備し接続すること。
その際に、光スプライスボックスあるいはUTPパッチパネル経由で接続することになる場合は、各スイッチから光スプライスボックスあるいはUTPパッチパネルに接続するパッチケーブルも準備すること。
電源工事① 電源は既設の電源を用いること。
② 現地調査を行い、回路数・容量等の確認を行うこと。
③ 現地調査の結果、回路数・容量等に不足があると判断する場合は、拠点担当者への報告を行うこと。
各高専の責任において電源配線工事を実施する。
ラックへの設置① サーバ室に設置する必要がある機器は各高専指定のラックに搭載すること。
② 現地調査を行い、ラック・設置場所の確認を行うこと。
③ 現地調査の結果既存のラック搭載場所や設置場所が不足する場合は、拠点担当者に報告を行うこと。
各高専の責任において、受託者の機器設置までにラックのスペース確保や新規ラック設置が行われることを前提とする。
④ 標準的な 19 インチラックへの設置を想定している。
現地調査の結果標準的なラックではなく設置に問題がある場合は、拠点担当者に報告を行うこと。
各高専の責任において、受託者の機器設置までに対応が行われることを前提とする。
⑤ ラックマウントが不可能な機器については、耐震ベルト等の転倒防止対策を行うこと。
無線LANアクセスポイントの設置① 無線LANアクセスポイントを各高専作成の配置図に基づき設置すること。
② 既設ケーブルへの接続を行うこと。
ケーブルの末端を確認し、パッチケーブルが必要になる場合は準備すること。
15既設機器への対応① 本調達で導入する機器を設置する箇所に、置換対象の機器が設置されている場合は、各拠点担当者の指示に従い取り外すこと。
② 取り外した既設機器については各拠点担当者の指示に従い、同一キャンパス内の指定する場所に移動させること。
③ 既設の認証基盤については、受入テスト期間中に本調達で導入する認証基盤と並行稼働を行う想定である。
継続してネットワークへの接続が必要とされるため、その考慮を行うこと。
その他① 敷設した各種ケーブルには敷設元及び敷設先が判断可能となるラベルを貼付すること。
② 受託者側の管理上必要な管理ラベルについては、受託者にて貼付すること。
16移行要件移行業務要件5.1.1 全般① 受託者は、以下の作業を実施すること。
ア) 移行計画書の作成イ) 移行手順の作成ウ) 移行リハーサルの実施エ) 移行判定オ) 移行作業の実施移行の流れを以下に示す。
図 11 移行の流れイメージ表 1 移行の概要移行フェーズ 概要 対象キャンパス先行移行 令和4年5月~6月の調整可能な期間に構築及びテストを実施する。
移行判定後、受入テストの実施並びに本部での全国高専展開前の確認を行う。
本部事務局2拠点1次移行 令和4年7月~11月における構築及びテスト完了後に移行を行う。
全キャンパス(想定)2次移行 令和4年12月~令和5年1月(冬期休暇)における構築及びテスト完了後に移行を行う。
1次移行が不可能なキャンパス及び予備先行移行(本部2拠点想定)1次移行(全キャンパス想定)2次移行(予備)移行計画移行手順作成移行判定受入テスト移行手順作成移行判定受入テスト移行手順作成移行判定受入テスト移行計画本番切替移行リハーサル移行リハーサル移行リハーサル移行作業移行作業移行作業175.1.2 移行計画の策定① 受託者は、移行計画書を作成し機構本部の承認を得ること。
② 移行計画書には、少なくとも以下を記載すること。
ア) 体制及び役割イ) 移行範囲・対象ウ) 移行スケジュールエ) 移行方式オ) 移行判定基準③ 現行ネットワークシステム及び業務の継続に影響がないよう考慮して移行計画を策定すること。
④ 移行日程については、受託者と各拠点の担当者との協議のうえ調整を行うこと。
5.1.3 移行設計① 移行計画書に基づいて、移行設計を行うこと。
5.1.4 移行手順の作成① 移行計画書に基づいて、移行手順書を作成すること。
② 移行手順書には、少なくとも以下を記載すること。
ア) 体制及び役割イ) 連絡先ウ) 移行作業、操作手順エ) 移行タイムチャート、想定時間オ) 切り戻し手順5.1.5 移行リハーサル① 受託者は移行リハーサル計画を策定し、拠点担当者の承認を得ること。
なお、移行リハーサルとは、移行・受入支援チームの担当者が、移行の本番を想定して、移行作業、操作手順、 移行タイムチャート、想定時間、切り戻し手順を確認することを指す。
② 受託者は計画に基づき、移行リハーサルを実施すること。
③ 移行リハーサル完了時には移行リハーサル結果報告書を作成し、各拠点の承認を得ること。
5.1.6 移行判定① 移行リハーサルの結果を移行判定基準と照らし合わせ、移行作業の実施可否判定を行う。
② 受託者は、移行判定を行うために必要な判断材料を整理した上で、移行判定会議を開催すること。
参加者については拠点担当者と受託者とする。
③ 移行判定は、移行・切替作業の実施が否決された場合でも、本番稼働への影響がない日程で実施すること。
④ 移行判定会議は拠点別に実施するものとする。
最終的な移行の判定は各拠点責任者が行う。
185.1.7 移行作業① 移行手順書に基づいて、移行作業を行う。
② 移行作業の実施状況は拠点担当者に報告すること。
③ 本調達で要求する機能は移行作業完了後より利用できること。
なお、受託者の責により一部機能が利用できない等の場合は、代替機能を受託者の負担で提供すること。
④ 移行作業の実施中に不測の事態により移行作業を完遂できないと判断した場合には、各拠点担当者と協議の上、現行ネットワークシステムへの切り戻しを行うこと。
切り戻し作業は受託者の責任と費用負担により実施すること。
また、切り戻し後のリカバリ計画を速やかに立案し、拠点担当者及び機構本部に報告すること。
⑤ 移行作業後、必要に応じて稼働立ち合いを行い、問合せやトラブルに対応すること。
⑥ 移行作業後1週間は、迅速な支援を可能とする特別な体制をとること。
またその体制について提案すること。
5.1.8 移行における体制① 本書「9.体制及び方法」にて記載する。
左記に追加して、各拠点での作業においては統括管理組織・責任者との密な連携を行える体制を整えること。
19移行期間5.2.1 移行・切替のスケジュール① 移行の想定スケジュールを下記に示すが、必要に応じ受託者にてスケジュールを立案すること。
図 12 想定移行・切替スケジュール5.2.2 移行単位本システムの移行は大きく以下の移行領域に分類される。
(1) ネットワーク及びネットワーク基盤サービス等の移行① 本調達の主目的の一つであるネットワーク整備に関わる領域であり、以下を含むこと。
ア) ネットワーク・各種スイッチ・ファイアウォール・無線LANイ) ネットワーク基盤サービス・内部向けDNS・DHCP・NTPウ) 本調達導入機器向けの基本サービス・ログ管理・死活監視20・ネットワーク機器設定管理・ウイルス対策・バックアップ② 本領域では既存機器の置き換えが発生するためネットワークの停止が伴うものと考えられ、休暇期間中の切替を想定している。
実際の各拠点の実施時期は拠点担当者と協議のうえ決定すること。
③ 切替後、受入テスト期間中はユーザによる実際の利用が行われるため、本番運用に耐える品質を担保すること。
④ 学生寮など本調達範囲外のネットワークについては、本ネットワークシステムの切替後も既存のネットワークが使用される。
これらについては各拠点担当者に対して可能な範囲での技術支援を行うこと。
(2) 認証基盤の移行認証基盤のリプレースに関わる領域である。
① 関わる機器の設置に関しては上記(1)ネットワーク等の移行に先行または同時に終了している必要がある。
② 既存の認証システムは、完全に認証システムが切り替わる令和4年度末(令和5年3月)まで並行しての利用が必要である。
受託者はこれらの利用について考慮すること。
③ アカウントデータ及びRADIUS 認証用のMACアドレスの登録は拠点担当者が行う。
ただし、拠点担当者からの依頼により、オプション役務が発生する可能性がある。
(例:演習室等の機器認証情報の登録等)以下に各領域の想定を記載する。
(ア) ネットワーク接続の認証① 本調達で導入するスイッチや無線LANに接続する際の認証は、本調達導入ネットワークの利用の最初から本調達導入の認証システムを用いることを前提とする。
② 学生寮など本調達範囲外のネットワークについての変更が必要な場合は、拠点担当者が設定変更を行うことを前提とする。
(イ) 学認連携の移行① 学認連携の切り替えは、各高専担当者が各高専独自のスケジュールで行う。
② 上記切り替えが行われるまでは、既存の認証システムが学認連携に用いられる。
③ 受託者は、本切替に対して技術支援を行うこと。
(ウ) Microsoft365連携の構築① 受託者はMicrosoft365の連携のために必要な機能を実装すること。
② 実装の方式により移行の方法が異なると想定される。
本項では連携用ADサーバを新設する方式を想定するが、応札者が本方式以外を用いる場合は方式についての記載を行うこと。
③ 実行基盤として想定している Azure は機構本部が保有するものを利用する。
応札者は必要と想定される利用量について示すこと。
認証の個別要件は「3.7.1 各キャンパス用及び機構本部用認証システム要件」を参照のこと。
④ 各高専では各高専担当者が、認証サーバの導入後令和5年1月末(想定)までに、新認証システムへアカウントデータを投入する。
受託者は連携切替までに連携用ADサーバに各高21専のアカウントデータが同期されていることを確認し、機構本部及び各高専担当者と調整のうえ不具合の解消を行うこと。
⑤ 必要があれば、受託者はMicrosoft365(AzureAD)へ新しいAD連携サーバに接続する。
⑥ Microsoft365のライセンス・利用状況・グループ設定が現状から適切に引き継がれる方法を提案し、機構本部と協議のうえ実施すること。
※注 マイクロソフト社Microsoft365認証連携の仕様を確認して設計・構築を行うこと。
(エ) 高専共通システム等の認証の移行支援① 高専共通システム等、上記に記載したもの以外の連携切替は、全高専が新認証システムにアカウントデータ移行が完了したことを確認したうえで、機構本部担当者によって行われる。
受託者は情報提供と技術支援を行うこと。
教育に関する要件受託者は、機構本部、各高専担当者への教育訓練を実施すること。
5.3.1 対象者想定される対象者を以下に示す。
表 2 教育訓練の対象者対象者 対象人数 場所 想定時間 概要各拠点担当者5名~10名程度 各拠点 1~2時間 導入時に物理的な事項を中心に、実際の機器を用いて教育を実施する。
十分な教育訓練が出来ることを前提にWeb会議ツール等によるオンラインでの教育も可とする。
機構本部 5名程度 機構本部 2時間 機構本部のシステム管理者向けに教育訓練を行うことを想定。
十分な教育訓練が出来ることを前提にWeb会議ツール等によるオンラインでの教育も可とする。
5.3.2 教育計画の策定① 教育訓練を実施するにあたって、以下の内容を含む教育計画書を提出し、機構本部の承認を得ること。
ア) 教育目的イ) 体制/役割ウ) 教育方法エ) 教育スケジュール22オ) マニュアル・教材の内容② 追加費用の発生しない範囲で、本調達の特性に応じた教育訓練が提案できる場合は記載すること。
5.3.3 教育内容① 本調達においては拠点担当者が設定を変更する可能性があるため、基本的な設定変更を含む通常想定される運用全般について教育を行うこと。
以下の内容を想定するが機構本部と協議の上決定すること。
ア) システム操作方法イ) 各機器の設定方法ウ) 障害時の対応方法エ) システム運用方法② 教育に用いる教材・資料の提供を行うこと。
教育訓練実施後は機構本部経由で各高専担当者に配布することを想定している。
5.3.4 マニュアル作成① 受託者は、下記に示す本調達で導入したシステム・機器・ソフトウェアについて日本語によるマニュアルを作成すること。
ア) スイッチ各種イ) 無線LANコントローラ、無線LANアクセスポイントウ) ファイアウォールエ) 認証基盤オ) その他各種サーバ② マニュアルの内容として、基本的な設定変更を含む通常想定される運用全般について記載すること。
以下の内容を想定するが機構本部と協議の上決定すること。
ア) システム操作方法イ) 各機器の設定方法ウ) 障害時の対応方法エ) システム運用方法(システム立ち下げ時および立ち上げ時の操作方法等)③ 教育訓練は本マニュアルを以って行うこと。
5.3.5 教育時期① 教育時期については、以下の内容を想定しているが、機構本部と協議の上決定すること。
ア) 運用開始前の導入教育 (機構本部を含む各拠点で実施。
各1回ずつを想定)イ) 定期教育(年1回程度開催)② 上記 「イ)定期教育」については本調達の範囲外とする。
ただし、本調達の範囲内とすることが望ましい。
235.3.6 教育場所① 教育場所については、各拠点で実施すること。
ただし、十分な教育訓練が出来ることを前提にWeb会議ツール等によるオンラインでの教育も可とする。
② 各拠点での教育にあたっては導入済み機器を用いてもよい。
他に各拠点で用意する必要がある設備・部材については各拠点担当者と事前に調整を行うこと。
24信頼性等の要件信頼性要件6.1.1 可用性① 耐障害性や可用性を重視して信頼性の高い機器構成とすること。
② 過去に出荷・稼働実績を有する「標準的な既製品」かつ、未使用であること。
なお、「標準的な既製品」とは、製造元が一般市場において販売するために、主要な製品系列の一環として製造する物品を指す。
③ 冗長化する機器は切り替え、切り戻しのロジックを明確にし、片方の機器に障害が発生しても他の機器で通常通り業務が継続できること。
④ 各種保存データや設定ファイル等は情報が正確に記録又は保存されること。
⑤ 24 時間365 日の稼働に耐えうる製品を選定すること。
6.1.2 完全性① サーバのストレージ装置(内蔵HDD)はRAID1/RAID5/RAID6/RAID10等の冗長構成とすること。
② サーバのストレージ装置(内蔵 HDD)についてはバックアップが取得できる機器構成・運用とすること。
6.1.3 機密性① 本書「7 情報セキュリティ要件」を参照のこと。
拡張性要件① サービスに著しく影響を与えない範囲で機能の拡張が可能であること。
広い範囲や長期間・長時間のサービス停止を要することなく、モジュール化など影響を局所化する方策を採用することが望ましい。
② 無線LANアクセスポイントについては、導入されるコントローラの範囲内で追加の余地があること。
③ 追加可能なアクセスポイントの数量や利用形態について制約がある場合は明示すること。
上位互換性要件① OS を含む各種ソフトウェア・ファームウェアのアップデートに関しては、本調達の契約期間を通して、原則として構成や利用方法に大きな変更を行わずに実施可能であること。
システム中立性要件・事業継続性要件① 特定の事業者・製品に依存することなく次々ネットワークシステムの更改が可能であること。
② 併せて各高専で運用・保守を継続することが可能なシステム構成であること。
25情報セキュリティ要件共通方針情報セキュリティ対策の共通方針として、以下の方針に従い高専統一ネットワークシステム全体の情報セキュリティ対策を主体的に実施すること。
① 受託者は、情報セキュリティ管理責任者を設け、情報セキュリティ対策実施のための体制を整備すること。
② 受託者は、情報セキュリティに関する問題が発生した場合には、速やかに機構本部に報告し、必要な対策を講じること。
また、事前に連絡方法・対応手順等を明示して機構本部の承認を得ること。
③ 情報セキュリティ対策の実施に当たっては、機構本部で策定しているセキュリティポリシー群に準拠すること。
システムの情報セキュリティ対策本調達で導入するネットワークシステムに関するセキュリティ対策については、以下の点に留意すること。
なお、導入するそれぞれの機器におけるセキュリティ対策については、「3 情報システム稼働環境」に詳しい記載があるので参照すること。
7.2.1 脆弱性対策① 高専統一ネットワークシステムで利用しないプロセス、サービス等は原則停止又はアンインストールすること。
② 重大な影響のあるサーバ、FW、コアスイッチ等に対して製造元から脆弱性に関する情報が公開された場合、当該脆弱性がもたらすリスクを確認した上で機構本部へ報告すること。
③ 脆弱性対策を行う場合は、製造元より入手したセキュリティパッチやファームウェア等のリリース情報を基に十分に検証した上で本番環境へ適用すること。
④ 本調達で導入する機器は、定義ファイルやバージョンアップ等の継続的な更新を行うための仕組みを備えること。
⑤ 本調達で導入するサーバには、アンチマルウエアソフトウェア等により不正プログラム対策を実施すること。
7.2.2 データ保護① 悪意のある第三者によるデータの改ざんを防ぐため、通信経路上での通信データの盗聴、サーバ内の情報への不正アクセス、各種ログファイルの改ざん等の防止を考慮した対策を講じること。
② 機密性のあるデータを公衆回線や外部記録媒体によって伝送する場合には暗号化を行うこと。
7.2.3 アクセスログ管理① 本調達で導入する機器(ファイアウォール及び認証サーバ)について、アクセスログの取得を行い、不正アクセスの疑いがあった場合に追跡できるようにすること。
② 担当者が簡易な操作でアクセスログの確認を行える仕組みを提供すること。
なお、高度なログ分析ツールのようなものは不要とする。
③ アクセスログは、最低 1 年間分は本調達で導入するストレージ上に保管可能であること。
④ ファイアウォールのアクセスログ・IDS/IPS のログについては、データセンター内に設置26する集約ログサーバにも転送すること。
本調達業務の遂行等に係る情報セキュリティ対策本調達に係る業務を遂行するに当たり、受託者は以下のセキュリティ対策を実施すること。
7.3.1 情報セキュリティ侵害が発生した場合の対処① 本調達業務の遂行において、機構本部及び各高専の情報資産にセキュリティ侵害が発生した、又は発生する恐れがある場合には、速やかに機構本部へ報告すること。
② 上記機構本部及び各高専の情報資産とは以下のことである。
ア) サーバ、ネットワーク機器、回線などの高専統一ネットワークのシステム及びそれらに附帯するソフトウェア及びデータイ) 高専統一ネットワークシステムが提供する情報処理としてのサービスウ) 電子、紙媒体に係らず機構本部及び各高専が保有するドキュメント類及びそれらに記載された情報エ) その他機構本部及び各高専の所有に帰属するもの7.3.2 機密保護① 機構本部から受託者に提供するすべての情報及び資料等は、本契約期間中の如何を問わず、第三者に開示、漏えい又は他の目的に使用しないこと。
ただし第三者に開示の必要性がある場合は、開示方針や漏えいの防止策を明示し機構本部の承認を得ること。
7.3.3 データ管理① 本調達業務で利用及び作成するデータ等は、一元的に管理を行うこと。
また、作業従事者の権限に応じたアクセス権を設定しデータの漏えい等がないよう対応すること。
② 受託者の作業端末は定期的にセキュリティチェックを行い、セキュリティ上の問題がないことを確認すること。
③ 暗号化においてサーバ証明書を使用する場合は、国立情報学研究所のUPKI電子証明書発行サービスを利用する想定であり、証明書発行サーバの導入は不要である。
また、証明書発行手続きは、高専側で行うものとする。
7.3.4 その他のセキュリティ対策① 受託者は本調達業務に関わる者すべてに対して情報の漏えい、消去、不正アクセス、不正利用等の防止を目的としたセキュリティ教育を実施すること。
② 本調達業務に係る情報を知り得る内部関係者による、故意又はオペレーションミスに起因する情報漏えい、改ざんを防止、抑止するための対策を講じること。
③ ネットワークシステムの設計・構築工程において、業務の一部を外部業者に再委託する場合は、再委託先に対しても同様の情報セキュリティ対策を義務付けること。
④ 移行作業に際して現行設定に情報セキュリティの脆弱性があることを受託者が認識した場合は、脆弱性を抱えたままの設定を新システムに引き継ぐのではなく、機構本部及び高専担当者にその旨を報告し対応を協議すること。
⑤ パスワードを設定する場合は高専機構パスワードポリシーに準拠したパスワードを設定すること。
27運用保守業務要件運用保守業務の範囲本調達の運用保守領域としては「運用業務支援」及び「製品保守」が主なものとなる。
① 運用保守の体制について提案すること。
運用保守実施計画の策定本運用保守業務における運用保守実施計画の策定について以下に記載する。
① 受託者は運用保守業務の開始前までに運用保守計画を示した運用保守業務実施計画書を策定し、機構本部の承認を得ること。
② 運用保守業務実施計画書に係る記載内容の詳細については落札後に機構本部と協議のうえ決定とするが、運用保守業務実施計画書には少なくとも以下の内容を含めること。
- 運用保守業務対象範囲、運用保守体制/役割、コミュニケーションルール- 情報セキュリティ対応、データ/文書の取扱い対応- 報告/会議体- 運用保守業務項目一覧- 運用保守業務成果物- 定期報告書フォーマット運用業務支援本運用保守業務における運用業務支援要件について以下に記載する。
8.3.1 サービスデスク業務要件(1) 受付業務① 受託者は機構本部及び各高専担当者に対し、問合せ及び保守対応等の依頼を一元的に受付ける問合せ窓口を設置すること。
ただし、学生・教職員からの問合せについては、各高専担当者または機構本部にて対応を行うものとする。
② 問合せ対応範囲は本調達で納入するハードウェア製品、ソフトウェア製品とする。
③ 問合せは電話及び電子メール等の日本語による受付けを行うこと。
④ 電話による受付時間については平日(国民の祝日に関する法律第 3 条に規定する休日及び12月29日~1月3日の年末年始を除く月曜日~金曜日。
以下同じ。
) の9:00~17:30を最低限対応すること。
本対応時間を上回ることが望ましい。
⑤ 休日夜間帯においても電子メールによる受付けは行い、翌営業日より迅速な対応を開始できる仕組みを導入すること。
⑥ ログ、コンフィグ、パッチ等のファイルを、拠点担当者、機構本部担当者と受託者の間で授受する仕組みとして、機構が保有する Microsoft365 の利用を考えている。
応札者が提供できる仕組みで、より適切と思われるサービスがあれば提案すること。
⑦ 受託者は機構本部及び各高専担当者からの依頼を受付け、依頼内容、対応進捗及び対応結果等、受付け対応の履歴管理を行うこと。
⑧ 受託者は上記以外に機構本部より依頼を受けた場合、対応内容について協議の上、本運用28保守業務に支障を来さない範囲で支援を行うこと。
(2) 問合せ対応業務① 受託者は納入するハードウェア製品、ソフトウェア製品及び提供されるクラウドサービス等に係る問合せに対し、問合せ受付け、調査及び製品ベンダ問合せ等を実施し、問合せに対する回答を行うこと。
② 問合せに対する回答は日本語で行うこと。
③ 受託者はハードウェア保守依頼を受付け、ハードウェア保守要員アサイン等の対応を行うこと。
(3) アナウンス業務① 受託者は提供されるサービスのメンテナンス、計画停止及び障害等について、機構本部及び各高専担当者向けにアナウンスを行うこと。
(4) 報告業務① 本調達の範囲にて受託者は受付け対応及び対応作業履歴から定期報告書の作成を実施し、機構本部へ下記頻度で対面で報告を行うこと。
ア) 令和5年度までは半年に1回イ) 令和6年度以降は1年に1回② 機構本部への定期報告書に係る内容の詳細については落札後に機構本部と協議のうえ決定とするが、定期報告書には少なくとも以下の内容を含めること。
ア) 問合せ及び保守対応履歴、対応ステータスイ) メンテナンス情報ウ) 修正プログラムリリース情報エ) 各高専の状況概要③ 受託者は各拠点担当者へ年 1 回以上の簡易的な報告を対面もしくはオンラインで行うこと。
内容の詳細については機構本部と協議の上決定とする。
製品保守本運用保守業務における製品保守要件について以下に記載する。
8.4.1 製品保守共通要件① 本調達では、高専毎に異なる令和4年度の機器導入時から令和5年度の本稼働開始までを受入テスト期間としている。
本受入テスト期間を含め、令和9年度末(令和10年3月末)までを採用する製品の保守対象期間とすること。
② 本調達での導入製品において、期間中に必要なライセンス費用・利用料などはすべて本契約に含めること。
③ 本調達で採用する製品については、すべて保守の対象とすること。
④ 製造元や代理店の保守が受けられない場合は、対象及び対応を提案書に明示すること。
⑤ 本調達の運用期間終了後も保守サービスが継続できることが望ましい。
⑥ 機器交換等で設置されていた機器を撤去する場合は、データの消去を行った上でデータ消29去証明書を提出すること。
なお、データ消去の詳細な要件については、「9.9 撤去(2)データ消去」に記載された通りとする。
8.4.2 ハードウェア保守要件(1) ハードウェア問合せ対応支援業務① 受託者はサービスデスクにて受付けたハードウェアに係る仕様、設定方法及び不具合等の問合せに対し、最低限平日9:00~17:30のハードウェア問合せ対応支援を行うこと。
② 受託者は必要に応じて製品ベンダへのエスカレーション等を実施し、原因追究及び対応策の策定等を行うこと。
(2) ハードウェア保守業務(ア) 全体① ハードウェア保守業務対応範囲は本調達で納入されるハードウェア製品に係る内容とし、既設ハードウェア製品については問合せ対象外とする。
② 本調達で納入されるハードウェア製品については、以下の内容でハードウェア保守対応を行うこと。
ア) 平日9:00-17:30 オンサイトまたはそれを上回る保守サービスが必要な機器・センタースイッチ・ファイアウォールイ) 先出センドバックまたはそれを上回る保守サービスが必要な機器・上記以外の納入されるハードウェア製品③ 設定の復旧については各高専担当者が実施可能なこと。
復旧手順については、「5.3 教育に関する要件」に記載に従いマニュアルを作成し各高専担当者に周知すること。
④ 本調達で採用される製品については無期限保証やライフタイム保証といった、製品ライフサイクルの延長に寄与する保守施策があることが望ましい。
(イ) オンサイト保守① オンサイトハードウェア保守は、採用する機器の標準的な保守条件において受付け後翌営業日以内にオンサイトでの作業が行われること。
② 全拠点に対するオンサイト保守についての問い合わせ窓口を提示すること。
③ 冗長化されているハードウェア製品については、冗長化されていないハードウェア製品と比して対応までの日数が長くなることを許容する。
④ 冗長化されていないハードウェア製品で、オンサイト保守対応の機器に関しては、受付後4時間以内のオンサイト対応が望ましい。
⑤ 受託者は保守作業後設定の復旧を行うこと。
設定は各拠点担当者により変更される可能性があるため、設定情報については拠点担当者より入手すること。
(ウ) 先出センドバック保守① 先出センドバック保守は、各高専担当者から故障連絡後、置き換え対象機器を受託業者・製造元または代理店から送付し、各拠点の担当者が接続変更を行った後に故障機器を送り返すことをいう。
30② 先出センドバック保守時の各高専担当者の切替え作業にあたって、ライセンス変更受付け等の作業時間制約がある場合は明記すること。
③ センドバック保守対応を行うにあたり、各高専からの保守対応依頼日を起点として、発送までのリードタイムを提示すること。
④ 無停電電源装置の定期バッテリ交換を含む。
⑤ 上記の機器送付リードタイム低減措置において、予備機を各高専に配置する場合は本仕様書の導入機器一覧に加えて配備する機器・数量及び対象高専を明示すること。
8.4.3 ソフトウェア保守要件ソフトウェア問合せ対応支援業務① 受託者はサービスデスクにて受付けたソフトウェアに係る仕様、設定方法及び不具合等の問合せに対し、最低限平日9:00~17:30のソフトウェア問合せ対応支援を行うこと。
② ソフトウェア問合せ対応支援業務範囲は本調達で納入されるファームウェア、OS 及び導入ソフトウェアに係る内容とし、各高専に既存のソフトウェアについては問合せ対象外とする。
③ 受託者は必要に応じて製品ベンダへのエスカレーション等を実施し、原因追究及び対応策の策定等を行うこと。
(2) 修正プログラム提供業務① 受託者は本調達で納入されたファームウェア、OS 及び導入ソフトウェアに対する修正パッチ、メンテナンスリリース及びマイナーリリース等の修正プログラムについて、契約期間中は無償での提供を行うこと。
メジャーリリースおよび開発停止等修正プログラムが手に入らなくなる場合は、別途協議を行うこととする。
② 修正プログラムについては、本調達で導入する標準構成において問題が発生しないことを検証したうえで提供すること。
③ 修正プログラムにより作成したマニュアルに変更がある場合は、マニュアルを更新すること。
(3) 各高専担当者の実施する修正プログラム① 各高専担当者が実施する必要のあるプログラム更新については修正プログラムと合わせて適用マニュアルも提供を行うこと。
② 各高専担当者のスキルレベルには差があることを考慮し、十分に簡易と考えらえられるプログラム更新の手順とすること。
本件について考慮が必要な点とその対応がある場合は提案を行うこと。
各高専による保守・運用のオプション追加対応運用・保守の必要項目やレベルは各高専の事情により様々であるため、本調達で導入される全高専に共通の運用・保守は必要最低限のものとする。
① 各高専と受託者が協議の上、双方が合意した場合は費用負担によりにより、保守レベルを個別に上げることができること。
② 各高専と受託者が協議の上、双方が合意した場合は費用負担により、運用支援業務のサー31ビスレベルや、支援作業を個別にオーダーできること。
③ これら各高専費用負担による追加は、本調達の契約とは別に、高専毎の発注及び契約とする。
④ 各高専の事情により追加オーダーを受託者以外に発注もしくは競争入札にかける場合は、設定する上で必要な情報提供を行うこと。
⑤ 上記対応の各高専担当者からの依頼や問合せが可能な窓口を運用期間を通じて用意すること。
サービスデスクからのエスカレーションを想定するが、本問合せ独自の窓口でもよい。
⑥ これらの目的を達するためのサービス提供形態・契約体系及び体制など、応札者が重要と考える点について提案すること。
図 13運用・保守オプション追加のイメージ表 4 想定される保守・運用オプションの例(本調達には含まれない)No. 想定される追加保守・運用項目例 区分1 サービスデスク受付の時間・曜日延長(24時間365日化) 運用支援2 オンサイト保守作業時間の24時間365日化 保守3 UTM機器のオンサイト保守化 保守4オンサイト保守の駆け付け時間短縮(翌営業日→4時間以内 等)保守5 リモート保守対応 (認証システム)保守運用支援6 リモート保守対応 (N/W基盤サービス)保守運用支援7 リモート保守対応(UTM)保守運用支援8 運用個別業務の追加 運用支援9 運用・保守の有償相当のスポット対応業務運用支援保守運用期間中追加予備機追加運用業務高専A 高専B 高専C …各高専判断で契約(本調達受託者または他業者)最小限の基本範囲(本調達の範囲)追加なし本調達受託者提供の基本保守・運用支援32体制及び方法作業実施体制9.1.1 体制概要プロジェクトの推進体制及び請負者に求める作業実施体制は次の図及び表のとおりである。
受託者のチーム編成については想定であり、受託者決定後に協議の上、見直しを行う。
なお、システム稼働前と稼働後の体制は別に作成すること。
また、受託者の情報セキュリティ対策の管理体制については、作業実施体制とは別に作成すること。
① 応札者はプロジェクト実施体制及び役割を明記すること。
② 本調達の実施体制として重要と考慮される点を明らかにし、体制として提案すること。
③ 作業工程やタスク毎に必要となるスキルを正確に定義し、適切な知識及び経験を有する要員を配置すること。
本調達の関連事業者と受託者の範囲を以下の体制図に示す。
図 14体制図配線工事業者配線工事業者各高等専門学校担当者各高等専門学校担当者本調達受託者国立高等専門学校機構本部担当者各高専現行運用・保守事業者統括管理組織統括責任者/品質管理責任者搬入・設置チームネットワークチーム認証・サーバチーム移行・受入支援チーム現行認証・FW運用・保守事業者高専統一ネットワーク整備関係者・関連事業者各システム担当者各システム担当者各システム担当者各システム担当者配線工事業者各高等専門学校担当者運用・保守チーム各システム担当者339.1.2 体制内の役割体制図における想定する役割と要件について以下に示す。
表 5 体制No. 役割 要件1 統括管理組織① 作業全般を統括する組織を設置し、統括責任者を窓口とすること。
② 統括管理組織は、高専機構本部に対して決定事項等の報告を行い、承認を得ること。
2 統括責任者③ 本調達の契約期間中において統括管理組織の責任者として統括責任者を配置し、機構本部の承認に基づき、各チームの作業を統括管理すること。
なお、受入テストのサポートを除き、設計・構築・導入・移行時においては、本調達に係る作業に専任すること。
3 チーム体制④ 統括管理組織の下に、チームリーダと各システム担当者で構成されるチームを設置すること。
⑤ ネットワークチーム、認証・サーバチーム、搬入・設置チーム、移行・受入支援チーム、運用・保守チーム等の設置を想定している。
受託者の設置チームについて明示すること。
⑥ チームリーダはプロジェクト全体で2名以上とし、チームの兼務を認めるが、システム担当者との兼務は認めない。
4 品質管理責任者⑦ 本作業における成果物等の品質管理に関する責任者を、統括管理組織に1名以上設置すること。
なお、品質管理責任者が、他の作業を兼務することは認めない。
作業要員に求める資格等の要件9.2.1 全般① 作業要員は、本仕様書に示す要件を円滑に遂行できる能力を有すること。
② 要員の交代の必要があると判断したときは、1週間前までに受託者に通知の上、交代させるものとする。
③ ここに述べる以外に資格について必要性がある場合は、応札者は提案を行い、それに対応した要員配置を行うこと。
9.2.2 統括責任者① 作業要員は、本仕様書に示す要件を円滑に遂行できる能力を有すること。
② 「ITスキル標準(Ver3.0)」のプロジェクトマネジメント(専門分野:指定しない、達成度指標:レベル5以上)に該当し、チームのリーダとして10年以上の経験を有すること。
③ 過去5年以内において、教育研究機関(大学等)におけるキャンパス全体のネットワーク更新プロジェクトのマネジメントを実施した経験を有していること。
34④ 設計・構築・移行期間中は、本調達に係る作業に専任すること。
⑤ 統括責任者は以下のいずれかの資格を有すること。
ア) PMP(Project Management Professional)イ) 情報処理技術者(プロジェクトマネージャ)⑥ 上記以外に、本調達の特性に応じて統括責任者に必要とする要件があれば提案し、それに対応した体制とすること。
9.2.3 各チームリーダ① 「ITスキル標準(Ver3.0)」の担当する職種(専門分野:担当する分野、達成度指標:レベル4以上)に該当し、チームのリーダとして5年以上の経験を有すること。
② 過去5年以内において、教育研究機関(大学等)におけるキャンパス全体のシステムの設計、構築、運用等のプロジェクトを実施した経験を有していること。
③ 導入する担当の機器・ソフトウェア等に精通していること。
④ ネットワーク設計チームリーダは、以下の資格又は同等の資格を有すること。
ア) 情報処理技術者(ネットワークスペシャリスト)⑤ 上記以外に、本調達の特性に応じてチームリーダに必要とする要件があれば提案し、それに対応した体制とすること。
9.2.4 各システム担当者① 「ITスキル標準(Ver3.0)」の担当する職種(専門分野:担当する分野、達成度指標:レベル3以上)に該当し、各機器等の設計・構築担当者として3年以上の経験を有すること。
② 導入する担当の機器・ソフトウェア等に精通していること。
プロジェクト管理9.3.1 全般① 受託者は、契約締結後2週間以内にプロジェクト計画書を提出し、機構本部の承認を得ること。
② プロジェクト計画書には、少なくとも以下を記載すること。
ア) プロジェクト概要イ) 実施内容ウ) スケジュールエ) 成果物オ) 実施体制と役割カ) プロジェクト運営キ) 管理方法- 進捗管理- 課題管理- QA管理- 品質管理35- 貸与物品管理- ドキュメント管理- リスク管理- 人的資源管理- セキュリティ管理ク) 会議体・コミュニケーション方法③ 受託者は、プロジェクト進捗管理を行うとともに定例会議、個別検討会議において状況を報告し、問題が発生した場合には速やかに機構本部に報告し、協議の上問題解決に努めること。
④ 本調達の特性を考慮した有用な管理手法やツールがある場合は提案を行うこと。
9.3.2 進捗管理① 受託者は、プロジェクト進捗管理を行うとともに定例会議、個別検討会議において状況を報告し、問題が発生した場合には速やかに機構本部に報告し、協議の上問題解決に努めること。
② WBS(Work Breakdown Structure)及びEVM(Earned Value Management)等による進捗管理を行うこと。
9.3.3 課題管理① 課題管理に当たり、以下の内容を一元管理することとし、その他必要と考えられる項目についても管理する仕組みとすること。
ア) 課題内容イ) 影響ウ) 優先度エ) 発生日オ) 担当者カ) 対応状況キ) 対応策ク) 対応結果ケ) 解決日② 起票・検討・対応・承認といった一連のワークフローを意識した管理プロセスを整備すること。
9.3.4 QA管理① 機構本部及び各高専との質疑についてはQAとして課題とは別に管理すること。
9.3.5 品質管理① 作業工程毎に品質評価基準を定め、次工程に推移する際は機構本部の承認を得ること。
② 受託者内に品質管理を専門とした部門、または担当者が存在し、品質レビューを定期的に36実施すること。
9.3.6 リスク管理① 技術的観点、進捗的観点、人員・地域的観点、また本調達と類似するシステム構築案件実施の知見から、本プロジェクトの遂行に影響を与えるリスクを識別し、その発生確率・要因・影響等を整理すること。
また発生確率と影響度からリスクの優先度を決定し、それに応じた対策を行うこと。
② 上記①で整理したリスクについて、定期的に監視・評価し、その結果を反映・報告すること。
③ リスクを顕在化させないための対応策(体制や手順等)を策定すること。
9.3.7 会議体① 統括責任者は、機構本部に対し定例会議を開催し、全体の進捗状況、課題解決状況、作業の進行に影響を及ぼす課題や問題等を報告すること。
② 構築期間中の定例会議は月1回以上、個別検討会議は週1回程度を想定している。
実際の開催頻度は、プロジェクト計画書に明記すること。
③ 定例会議の開催頻度は、設計・構築作業の進捗状況により必要に応じて変更されるものとする。
④ 各チームリーダは、総括責任者と共に会議体を開催し、高専機構本部に決定事項を報告の上、承認を得ること。
⑤ 開催する会議体で協議又は報告する事項については、すべて資料を作成し論理的かつ効率的に行うこと。
⑥ その他必要な会議体については、機構本部と協議を行い設置すること構築計画の策定① 受託者は、構築計画書を作成し、機構本部の承認を得ること。
② 構築計画書には少なくとも以下を記載すること。
ア) ネットワーク構築方法イ) サーバ構築方法ウ) スケジュールエ) 体制及び役割オ) 制約条件及び前提条件③ 受託者は、構築計画書に基づいて、高専統一ネットワークシステムの構築を行うこと。
④ 構築完了後、構築結果報告書に作成し、機構本部に報告すること。
⑤ 構築結果報告書は先行移行、1次移行、2次移行のそれぞれについて行うこと。
設計9.5.1 全般① 受託者は高専統一ネットワークシステム整備にあたり、現状調査、基本設計、詳細設計を37行うこと。
設計方針並びに内容の説明は図表等を用いてわかりやすく行い、機構本部の承認を得ること。
9.5.2 現状調査① 高専統一ネットワークシステムの設計に先立ち、高専毎に定められている「配線概要図」及び、各高専における現行ネットワークシステムの設計書、運用に係るドキュメント等を確認し、最新の情報を精査すること。
② 現地調査の前に必要な情報の収集のために、受託者の責で調査票を作成し機構本部の許可を得ること。
各高専への調査票配布・回収は機構本部を通して行う。
③ 受託者は現地調査のスケジュールを作成し、各高専との調整を受託者が行うこと。
その際各高専の日程都合を尊重すること。
④ 全拠点の調査を基本とする。
調査不要とする拠点がある場合は理由や対応を明示すること。
⑤ 現行ネットワークシステムを構成するネットワーク機器、サーバ機器等の設定値についてドキュメントとの差分がある可能性があるため、最新状況を把握すること。
⑥ 現状調査以降、適宜最新状況の確認や各高専の状況の把握・フォローを行うこと。
有用な手法があれば提案を行い、機構本部と協議のうえ対応すること。
⑦ 全高専現状調査の結果、別添資料4「ネットワーク機器一覧」に記載される高専毎員数と必要数が異なる場合は、本調達での全調達数量を超えない範囲で、高専毎の導入員数の調整を行うこと。
ア) 調整の際は、受託者の責で別添資料4「ネットワーク機器一覧」を更新し本部の承認を得ること。
検収の際は更新後機構本部の承認がなされた「ネットワーク機器一覧」が用いられる。
9.5.3 基本設計① 受託者は、本仕様書に示す要件及び現状調査の結果を基に基本設計書を作成すること。
② 基本設計書には物理設計、論理設計、実現方式等、図表を用いてわかりやすく記載することとし、目次内容については機構本部の承認を得ること。
③ ネットワークに関しては、必要に応じて各高専担当者と設計内容に関して協議を行い設計を行うこと。
④ 記載内容は受託者の提案を元に機構本部と協議の上決定する。
少なくとも以下について記載があることア) 全体方式設計イ) 全体物理構成ウ) 全体論理構成エ) ネットワーク論理構成図オ) サーバ論理構成図カ) 命名規則キ) 各システム方式設計ク) 可用性設計・冗長化設計38ケ) インフラ運用設計コ) セキュリティ設計サ) ファシリティポリシー設計(電源配線ポリシー、ケーブル配線ポリシー、ラック搭載ポリシー等)9.5.4 詳細設計① 受託者は本仕様書に示す要件、及び基本設計書で定義した内容を詳細化し、具体的なパラメータ等を定義した詳細設計書を作成すること。
② 詳細設計書には、作業を実施するために必要となる環境情報等を記載することを想定している。
③ ネットワーク(UTM 機能を含む)に関しては、各拠点の現行ネットワークの設定踏襲を基本とし、拠点担当者と設計内容に関して協議を行うこと。
ア) IPアドレスイ) VLANウ) アクセスコントロール設定エ) ネットワーク接続認証方法 (認証先は本調達で導入する認証システムとなる)オ) UTMのセキュリティ設定カ) その他必要と考えられる項目④ サーバに関しては、標準構成を基本とし各拠点毎のパラメータは必要最小限の設計とする。
ア) 各機器のIPアドレスイ) DNSサーバ、DHCPサーバについては、現行から移行する既存システムの設定ウ) 監視サーバについては、基本的な監視として本調達で導入する機器のIPアドレスの設定エ) その他拠点配置に依存する項目⑤ 詳細設計書の記載内容は機構本部と協議の上決定するが、少なくとも以下について記載すること。
ア) インフラ詳細設計(IPアドレス一覧、機器諸元、ポートアサイン表等)イ) ネットワーク機器パラメータ設計ウ) サーバ機器パラメータ設計(仮想サーバ設計含む)エ) サーバ機能設計(DHCPスコープ設計、NTP設計、DNS設計、監視設計、機器設定管理設計、ログ設計等の設定内容)オ) ユーザ認証機能設計カ) ファシリティ設計(ラック構成図、電源接続図、結線図等)39構築9.6.1 事前構築① 事前構築では、単体テスト、結合テスト(受託者提案による)を実施し、機能の正常性を担保すること。
② 本調達で納入する機器の設定やソフトウェアのインストール等については、詳細設計書に基づいて実施すること。
③ 受託者は外部の人および部外者が入れないセキュリティが確保された作業場所で事前構築を行い、本番環境搬入後に実施する設定作業等は最小限のものとすること。
④ 事前構築で必要となる検証機器や作業場所等は、受託者側の責任で準備することとし、運搬経費、役務作業の場所に係る経費等については、全て受託者の負担とすること。
9.6.2 本番環境構築(1) 全般① 事前構築において正常稼働が確認された機器は、各拠点担当者と調整の上、搬入し構築を行うこと。
② 本番環境構築作業においては、現行ネットワークシステムの運用に影響を与えないこと。
③ 本番環境へ導入するすべての機器に対して、各種設計書に従い設定作業を行うこと。
④ 本調達範囲内において、設定作業後は、連係して機能するシステム単位においてテストを行い、正常性稼働を担保すること。
また正常性稼働が担保できる根拠を各拠点担当者に提出し承認を得ること。
⑤ 本調達の本番環境構築は、拠点が全国に及び状況も様々である。
日程調整の簡易さや効率性、現地作業の期間短縮など、応札者の考える要点とその対応について提案すること。
(2) 搬入設置① 搬入については、事前に申請し許可を得ること。
② 各高専担当者の指示する場所に搬入・設置を行い、養生品、梱包等は撤去すること。
③ 受託者が個別に各拠点担当者に連絡し、搬出入のルート、養生は、各拠点担当者の指示に従うこと。
また、必要な手続及び打合せについては、受託者が遅滞なく行うこと。
手続きおよび打ち合わせはオンラインおよびリモートにて行うこと。
④ 施設内で作業を行う際は、社員証や各拠点担当者に指定された名札等を常に目に見えるように携帯すること。
⑤ 他業者に影響が出ないように、作業日程について事前に各拠点担当者と協議すること。
⑥ 機器の移設に関連して起きた一切の事故・障害及び諸設備等の破損等に関しては、受託者の負担と責任において修理、修復又は交換を行い現状復旧すること。
⑦ 移行作業において他システム等へ影響がある場合は、作業内容、影響範囲、影響時間等明確にし、事前に各拠点担当者に対して承認を得ること。
本番切替移行の詳細については「5.移行要件」を参照のこと。
409.7.1 本番切替の要件① 受託者は、本番切替判定基準を作成すること。
② 本番切替判定基準として、少なくとも以下を確認すること。
ア) 事前のテストが完了し、すべて合格していること。
イ) 障害対策が実施されていること。
また影響範囲が明確になっていること。
ウ) システムの運用や操作の手順が明確になっていること。
エ) トラブル発生時の体制、方針、手続が明確にされていること。
③ 本番切替判定会議を開催すること。
参加者は受託者と拠点担当者とする。
④ 拠点担当者が切替可否を判断する為の判断材料を提供すること。
9.7.2 本節における本番切替の定義(1) ネットワーク切替ネットワークは導入時、受入テスト期間に入る時点で切り戻しが不可能となる。
そのため本節では受入テスト開始をネットワークの本番切替と捉える。
DNS、DHCPなどネットワーク基盤サービスについても同様とする。
(2) 認証切替認証の本番切替は認証主体により下記4種が想定される。
ア) ネットワーク導入時のネットワーク接続認証の切替→ ネットワーク切替と同様に受入テスト開始を本番切替と考える。
イ) 各高専担当者が行う学認の認証切替→ 受託者の範囲外のため本節の対象外とする。
ウ) 機構本部が行う想定の高専共通システム認証切替→ 機構本部が主体となり実施を行うため本節の対象外とする。
エ) 受託者及び本部が行う想定の Microsoft365認証連携切替(受託者の採用する実現方式により本作業が不要の可能性もある。
)→ 当連携切替作業を本番切替とする。
導入支援① 本調達機器以外のシステム等との接続において不具合が発生した場合は、原因の切り分けを行い、本調達の機器に起因する問題については速やかに対処すること。
また、本調達機器以外のシステム等に起因する場合は、その各高専担当者に積極的な技術支援及びアドバイスを行うこと。
② 本調達機器以外のシステム等における設定作業等は、各拠点の担当者又はシステム等納入業者・保守業者が行うが、受託業者は適宜連携・情報共有を行うこと。
③ 各拠点の既存システム等との接続を円滑に行うため、各拠点担当者及び既存機器提供事業者と連携し、支障なく稼働できるよう導入構築を行うこと。
④ 以下の作業内容については、各高専担当者及び既存機器提供事業者が行うが、不具合等が発生した場合は、各高専担当者に積極的な技術支援及びアドバイスを行うこと。
ア) 本調達外の既存機器等の設定変更41イ) 認証基盤に係るアカウントの移行ウ) 以下の機能における、各拠点に合わせた設定(導入時は全拠点共通の標準設計に基づいた設定にて導入する。
) 内部DNS機能 DHCP機能 NTP機能 各キャンパス用認証機能 各キャンパス用アカウント管理機能 本部事務局用認証機能 本部事務局用アカウント管理機能 システム監視機能 ネットワーク機器設定管理機能撤去(1) 撤去① 本契約満了後、次々期システムが正常に稼働することが確認できた後に、 各拠点担当者の指示に従い、受託者の責において受託者が納入した機器の撤去作業を行うこと。
ただし、次々期システム展開作業後、撤去作業まで期間、撤去機器の保管場所の確保は各拠点で行う。
② ①の実現にあたって 受託者は、不要となる機器(以下「不要機器」という。
)を事前に把握するために現地調査を実施し、不要機器の保管場所及び機器の一覧を作成し、各組織に確認を行い、 各拠点担当者から承認を得ること。
③ 撤去・搬出・廃棄のために必要な全ての経費(養生品、機材、及び車両等を含む。
)は、全て受託者の負担とすること(2) データ消去① 契約満了時又は解除時後のデータ消去は受託者の責任において行い、設置されている各拠点担当者の承認を得た上で撤去すること。
なお、データ消去は、米国国防総省規格又はNATO 規格に準ずる消去方法にて完全に消去するか、物理破壊を行いデータが読み出せない状態にすること。
② データ消去や物理破壊できないスイッチ機類、無線LANアクセスポイント等については、メーカーにて規定されている設定の消去手順での対応を行い、データ消去証明書の提出を行うこと。
③ データ消去作業に必要な場所及び消去に必要な機器については、受託者の負担で用意すること。
④ データ消去作業終了後、受託者は、データの消去完了を明記した証明書を機構本部に提出すること。
(3) 廃棄① 適切なデータ処理等により、情報漏洩等のリスクがないと確認された撤去対象機器については、「資源の有効な利用の促進に関する法律「(平成3 年4 月26 日法律第48 号)」等42のリサイクル関連法に基づき、事前に担当職員の承認を得た上で、原則、受託者の負担において再利用・再資源化すること。
② ただし、再利用・再資源化が不可能である機器並びに情報漏洩の危険性がある機器及び媒体については、以下の方針に基づき、廃棄すること。
ア) 受託者は、「廃棄物の処理及び清掃に関する法律(昭和45 年12 月25 日法律第137 号)」、その他の関連法令を遵守し、データ消去が完了した不要機器を適法、かつ安全、確実に廃棄すること。
イ) 廃棄作業完了後、受託者は、廃棄作業が適法に完了したことを示す廃棄完了証明書または廃棄作業報告書を各拠点担当者に提出することウ) サーバ、ストレージ等、情報漏洩の危険性がある機器及び媒体については、物理的な破壊を行った上で、廃棄すること。
検収① 本調達の受託者は、各拠点に納品される成果物等については拠点担当者に内容の説明を行い、拠点担当者の確認を受けること。
② 受託者は納品期日までに全拠点担当者の確認を受け、これを以って機構本部担当者から検収を受けること。
③ 検収の結果、成果物等に仕様内容に適合しない不備又は誤り等が見つかった場合には、直ちに必要な修正、改修、交換等を行い、変更点について機構本部及び各拠点担当者に報告を行った上で、指定された日時までに再度納品すること。
作業場所① 本調達において各拠点における作業以外での、作業場所及び必要となる設備、備品及び消耗品等については、受託者の責任において用意すること。
また、必要に応じて機構本部担当者が現地確認を実施することができるものとする。
② 各拠点において作業場所が必要と受託者が判断する場合は、要件を明示すること。
各拠点により状況が異なるため、受託後に現地調査や調査依頼通知等の手順をとること。
③ 各拠点において、作業を行う場合には拠点担当者の指示に従うこと。
仕様書不適合責任① 受託者は、本調達について検収を行った日を起算日として1年間、成果物に対する仕様書不適合責任を負うものとする。
その期間内において不適合があることが判明した場合には、その不適合が機構本部の指示によって生じた場合を除き(ただし、受託者がその指示が不適当であることを知りながら、又は過失により知らずに告げなかったときはこの限りでない。
)、受託者の責任及び負担において速やかに修正等を行い、指定された日時までに再度納品するものとする。
なお、修正方法等については事前に機構本部の承認を得てから着手するとともに、修正結果等についても機構本部の承認を受けること。
② 前項の仕様書不適合責任期間経過後であっても、成果物等の不適合が受託者の故意又は重大な過失に基づく場合は、その責任を負うものとする。
43高専機構は、前各項の場合において、不適合の修正等に代えて、当該不適合により通常生ずべき損害に対する賠償の請求を行うことができるものとする。
また、不適合を修正してもなお生じる損害に対しても同様とする。
各高専による役務のオプション追加対応役務の必要項目や作業レベルは各高専の事情により様々であるため、本調達で導入される全高専に共通の導入時の役務は必要最低限のものとする。
① 各高専の判断と費用負担により、本調達範囲外の役務を個別にオーダーできること。
② 各高専の判断と費用負担により、本調達範囲内の役務について作業範囲の拡大等を個別にオーダーできること。
③ これら各高専費用負担による追加は、本調達の契約とは別に、高専毎の発注及び契約とする。
④ 各高専の事情により追加オーダーを受託者以外に発注もしくは競争入札にかける場合は、適切な情報提供を行うこと。
⑤ 上記対応の各高専担当者からの依頼や問合せが可能な窓口を用意すること。
サービスデスクからのエスカレーションを想定するが、本問合せ独自の窓口でもよい。
⑥ これらの目的を達するためのサービス提供形態・契約体系及び体制などについて、応札者が重要と考える点について提案すること。
図 15 役務のオプション追加イメージ表 6 想定される役務オプションの例(本調達には含まれない)No. 想定される役務項目例 区分1 無線LANのサイトサーベイ 調査2 無線LANアクセスポイントの配置設計 設計3 IPv6への新規対応(従来からのIPv6利用部分は除く) 設計4 セキュリティ診断 テスト5 無線線LANアクセスポイント設置後のサイトサーベイ テスト6 各高専既存の認証アカウント移行 移行導入時既設AP設定各高専判断で契約(本調達受託者または他業者) アカウント移行サイトサーベイ学寮NW本調達受託者提供の基本役務最小限の基本範囲(本調達の範囲)追加なし高専A 高専B 高専C …44No. 想定される役務項目例 区分7 各高専の独自の認証連携の切り替え作業 移行8標準構成の範囲をこえるネットワーク基盤サービス(DNS、DHCP等)の設定移行移行9 受入テスト期間のオンサイトサポート 導入支援10 学生寮ネットワークの設定変更・テスト 範囲外対応11 既存無線LANの設定変更・テスト 範囲外対応12 10Gモジュールの追加 機器構成13 サーバスイッチの追加及びスタック化 機器構成14 無線LANアクセスポイントの追加 機器構成15 無線LANコントローラの付加機能追加 機能追加16 各高専での追加の個別教育実施 教育17 各高専固有事情を反映したマニュアルの作成 教育45特記事項役割分担別添資料5「受託者の役割」を参照のこと。
入札参加資格に係る事項10.2.1 入札参加要件(1) 公的な資格や認証等の取得① 総合的な情報セキュリティを確保するために、本調達の実施部門(事業所)は、ISMS(適合性評価制度)認証基準に基づく(公財)日本情報処理開発協会によるJIS Q27001又は海外の認定機関により認定された審査登録機関による ISO/IEC27001 又はこれと同等以上の認証を受けていること。
② プライバシーマークや JAPiCO マークの認証を受けている、又はこれらと同等以上の個人情報保護に関する施策を実行していること。
③ 建設業法に基づく電気通信工事業の許可を受けていること。
10.2.2 応札者の実績① ネットワーク、ハードウェア、OS、ミドルウェアの選定・構築方法を標準化した、システム・インフラの選定・構築方法論を受託者自身が有し、属人性を排除した設計・構築が可能であること。
② 過去5年以内において、全国40拠点以上のネットワークに関する設計、構築、保守、運用等のプロジェクトを請け負った経験があることが望ましい。
③ 全国いずれかの高専もしくは大学のネットワークに関する設計、構築、保守、運用等のプロジェクトを請け負った経験があることが望ましい。
④ 本作業遂行において、高専機構本部及び各高専担当者と日本語により円滑かつ適切なコミュニケーションが図れること。
⑤ 本作業の円滑な遂行に必要な経営基盤及び資金、設備等の十分な管理能力を有し、本作業の目標達成、計画遂行、継続的実施に必要な組織、要員、設備及び施設を有していること。
10.2.3 複数事業者による共同提案① 複数の事業者が共同提案する場合、その中から全体の意思決定、運営管理等に責任を持つ共同提案の代表者を定めるとともに、本代表者が本調達に対する入札を行うこと。
② 共同提案を構成する事業者間においては、その結成、運営等について協定を締結し、業務の遂行に当たっては、代表者を中心に、各事業者が協力して行うこと。
事業者間の調整事項、トラブル等の発生に際しては、その当事者となる当該事業者間で解決すること。
また、解散後の瑕疵担保責任に関しても協定の内容に含めること。
③ 共同提案を構成する全ての事業者は、本入札への単独提案又は他の共同提案への参加を行っていないこと。
④ 共同提案を構成する全ての事業者は、全ての応札条件を満たすこと。
46知的財産権の帰属① 受託者は、受託業務の実施の過程において、高専機構が開示した情報(公知の情報等を除く。
)及び契約履行過程で知り得た情報並びに成果物に関する一切の情報を、本受託業務の目的以外に使用又は第三者に開示若しくは漏洩してはならないものとし、そのために必要な措置を講ずること。
② 本ネットワークシステムの設計・構築工程で生じた納入成果物(パッケージソフトウェアを除く。
)に関して、著作権法第21 条から第28 条までに定める全ての権利は高専機構に帰属するものとする。
③ 受託者は、いかなる場合も著作者人格権を行使しないこととし、また、第三者をして行使させないものとする。
④ 受託者が本受託業務の実施の過程で生じた納入成果物に係る著作権を自ら使用し又は第三者をして使用させる場合は、高専機構と別途協議するものとする。
⑤ 納入成果物に第三者が権利を有する著作物が含まれている場合は、高専機構が特に使用を指示した場合を除き、受託者は当該著作物の使用に必要な費用の負担を含む一切の手続を行うものとする。
この場合、受託者は当該著作物の使用許諾条件につき、高専機構の了承を得るものとする。
⑥ 本受託業務の実施に関し、第三者との間で著作権に係る権利侵害の紛争等が生じた場合は、当該紛争の原因が専ら高専機構の責めに帰す場合を除き、受託者は自らの責任と負担において一切を処理するものとする。
なお、高専機構は紛争等の事実を知ったときは、速やかに受託者に通知することとする。
遵守事項10.4.1 契約条件① 契約は、落札後すみやかに行うこと。
② 提案書に記載された事項は、業務を実施する上で最低限遵守すべき事項とするため、受託者には履行義務・成果物作成義務が発生する。
③ 受託者は、本要求仕様及び提案書の記載事項の実現に係る費用一切を含むものを賃貸料として契約すること。
④ 高専機構本部の要求による借入期間の延長には応じることとし、借入期間の延長の場合、サービス内容等について、担当職員との協議に応じること。
10.4.2 作業管理上の遵守事項① 受託者は、担当者の指示に従い、作業の進捗状況及び予定を文書によって説明することとし、その都度担当者の承認を得て作業を進めること。
② 本調達仕様書に具体的な記述がない事項であっても、本業務の遂行、本システムの安定稼働、及び関係するシステムとの接続に必要と認められる本システム側の対応が発生した場合は、機構本部担当者と協議・検討の上実施すること。
③ 本業務の契約履行期間の満了、全部もしくは一部の解除、又はその他契約の終了事由の如何を問わず、本業務が終了となる場合には、受託者は高専機構が継続して本業務を遂行できるよう必要な措置を講じ、他社に移管する作業の支援や引継ぎを行うこと。
47環境への配慮10.5.1 グリーンコンピューティング(グリーン IT)への対応① システムを構成する機器等については、「グリーン購入法」に基づいた製品を可能な限り導入すること。
下請負に関する事項10.6.1 下請負の制限及び下請負を認める場合の条件① 本調達の受託者は、業務の全部を第三者に下請負することはできない。
② 受託者における統括責任者を下請負先事業者の社員や契約社員とすることはできない。
③ 受託者は下請負の行為について一切の責任を負うものとする。
また、下請負先に対しては、受託者と同等の義務を負わせるものとする。
④ 下請負先における情報セキュリティの確保については受託者の責任とする。
⑤ 高専機構本部の求めに応じて、下請負先の資本関係・役員等の情報、業務の実施場所、作業要員の所属、保有資格、実績等に関する情報を提供すること。
⑥ 高専機構本部の求めに応じて、受注事業者が下請負先事業者の業務(情報セキュリティ対策も含む。
)の履行状況を確認・報告すること。
⑦ 下請負による情報セキュリティ上の脅威に対して情報セキュリティが十分確保されるよう、具体的な対応方法の提案すること。
10.6.2 承認手続① 本調達の実施の一部を合理的な理由及び必要性により下請負する場合には、あらかじめ下請負の相手方の商号又は名称及び住所並びに下請負を行う業務の範囲、下請負の必要性等について記載した別添の下請負承認申請書を高専機構本部に提出し、あらかじめ承認を受けること。
② 本調達の受託者は、業務の一部でも下請負する場合、下請負の内容、含まれる情報、下請負先及び下請負に対する管理方法等を事前に高専機構本部と協議の上、承認を得ること。
③ 前項による下請負の相手方の変更等を行う必要が生じた場合も、前項と同様に下請負に関する書面を高専機構本部に提出し、承認を受けること。
その他特記事項①サプライチェーンリスクマネジメントについてア)受注者は,サプライチェーン・リスクの要因となる脆弱性を発生させない又は増大させないための管理体制を構築すること。
また,応札時に管理体制図を機構に提示すること。
イ)受注者は,機構がサプライチェーン・リスクに係る情報セキュリティインシデントを認知した場合又はその疑いが生じた場合に,必要に応じて業務内容,作業プロセス又は成果物を立ち入り検査等で機構が確認することを了承すること。
48ウ)本業務において使用する機器等については予め機構に機器等リストを提出し,機構がサプライチェーン・リスクに係る懸念が払拭されないと判断した場合には,代替品選定やリスク低減対策等,機構と迅速かつ密接に連携し提案の見直しを図ること。
エ)その他,サプライチェーン・リスクに関し,以下の資料を提出し,対策を講じていることを証明した場合は加点する。
・当該システムに関して、想定されるサプライチェーン・リスク及びそれに対する軽減策についての説明資料・想定されるサプライチェーン・リスクに鑑み、当該システムで使用される機器を選定した理由に関する説明資料・調達機関の意図しない変更や機密情報の窃取等が行われないことを保証するための具体的な管理手順や品質保証体制を証明する書類・当該システムに調達機関の意図しない変更が行われるなどの不正が見つかったときに、追跡調査等を実施する手順及び体制を示す資料・各種認証取得に関する資料・我が国政府機関における類似のシステム構築・運用実績②ワーク・ライフ・バランス等の推進に関する評価女性の職業生活における活躍の推進に関する法律に基づく認定企業(えるぼし認定企業),次世代育成支援対策推進法に基づく認定企業(くるみん認定企業等)及び,青少年の雇用の促進等に関する法律に基づく認定企業(ユースエール認定企業)については加点 するので,認定されていることが確認できる書面の写しを提出すること。
なお,複数の認定が該当する場合は,最も配点が高い区分により加点することとする。
タブを開くと履歴を読み込みます。