令和3年度設計業務効率化に係るソフトウェア及びIT資産管理ソフトウェア等の借入 (令和3年8月20日)
期限情報:
提出期限は掲載されていません。最新情報は案件元でご確認ください。
地域
東京都
公開日
2021年08月20日
提出期限
未指定
案件概要
令和3年度設計業務効率化に係るソフトウェア及びIT資産管理ソフトウェア等の借入 (令和3年8月20日)
1別添1令和3年度設計業務効率化に係るソフトウェア及びIT資産管理ソフトウェア等の借入掲示文 兼 入札説明書独立行政法人都市再生機構東日本賃貸住宅本部の発注する標記入札については、関係法令及びこの入札説明書によるものとする。
1 入札等実施要領2 競争参加資格及び競争参加者に求められる義務3 入札及び見積心得書(物品購入等)4 競争参加資格確認申請書(様式1)5 納入物品保証書(様式2)6 使用印鑑届(様式3)7 委任状(様式4)8 入札書及び封筒(様式5)9 契約書(案)10 独立行政法人が行う契約に係る情報の公表について11 仕様書【別冊】令和3年8月20日独立行政法人都市再生機構 東日本賃貸住宅本部リノベーション設計部リノベーション設計第1課21 入札等実施要領1 契約担当役等の氏名及び名称独立行政法人都市再生機構東日本賃貸住宅本部本部長 田島 満信2 調達内容(1)調達件名令和3年度設計業務効率化に係るソフトウェア及びIT資産管理ソフトウェア等の借入(2)納品場所仕様書による。
(3)納入期限仕様書による。
(4)調達物品の仕様仕様書による。
(5)入札方法イ 入札書には、総価を記載すること。
ロ 落札決定に当たっては、入札書に記載された金額に当該金額の100分の10に相当する額を加算した金額(当該金額に1円未満の端数があるときは、その端数金額を切り捨てた金額とする。
)をもって落札価格とするので、入札者は、消費税及び地方消費税に係る課税事業者であるか免税事業者であるかを問わず、見積もった契約希望金額の110分の100に相当する金額を入札書に記載すること。
ハ 入札執行回数は原則として2回を限度とする。
3 質疑応答書の提出及び回答(1)この入札説明書及び仕様等に対する質問は、次に従い、「質問書」(任意様式)の提出により行うものとする。
イ 提出期限 令和3年9月2日(木)午後4時ロ 提出方法 持参または郵送とする。
持参する場合はあらかじめ電話等により下記ハに連絡すること。
郵送による場合は書留郵便とし、提出期限までに必着のこと。
この場合、封筒に「入札件名」・「質問書在中」と朱書きすること。
ハ 提出場所 東京都新宿区西新宿六丁目5番1号 新宿アイランドタワー17階独立行政法人都市再生機構 東日本賃貸住宅本部リノベーション設計部 リノベーション設計第1課(BIM・CIM推進室)電話03-5323-4713(2)質問に対する回答は「質問回答書」の閲覧をもって行う。
3イ 閲覧期間 令和3年9月6日(月)から令和3年9月10日(金)までの毎日、午前10時から午後5時まで。
ただし、正午から午後1時を除く。
ロ 閲覧場所 3(1)ハに同じ。
4 競争参加資格確認申請書等の提出(1)この競争参加資格確認申請は、次に従い、「競争参加資格確認申請書」(様式1)の提出により行うものとする。
イ 提出期限 令和3年8月30日(月)午後5時受付は提出期限までの土曜日、日曜日及び祝日を除く毎日、午前10時から午後5時まで。
ただし、正午から午後1時を除く。
ロ 提出場所 東京都新宿区西新宿六丁目5番1号 新宿アイランドタワー18階独立行政法人都市再生機構 東日本賃貸住宅本部 リノベーション設計第1課(BIM・CIM推進室)電話03-5323-4713ハ 提出方法 持参または同日同時刻必着での書留郵便による郵送とする。
持参する場合はあらかじめ電話等により下記ハに連絡すること。
郵送の場合は、封筒の表に「入札件名」・「申請書在中」と朱書きすること及び速やかに連絡可能な内容を説明できる者の連絡先を同封すること。
なお、電送によるものは受け付けない。
(2)提出資料 ①競争参加資格申請書(様式1)②納入物品保証書(様式2)(3)競争参加資格確認結果通知予定日 令和3年9月2日(木)5 入札書等の提出(1)提出期限 令和3年9月13日(月)午後4時(2)提出方法 持参または同日同時刻必着での書留郵便による郵送とする。
郵送の場合は、入札書は中封筒に入れて封緘し、外封筒の表には「入札書在中」と朱書きすること。
(3)提出場所 東京都新宿区西新宿6―5―1 新宿アイランドタワー19階独立行政法人都市再生機構 東日本賃貸住宅本部 総務部経理課電話03-5323-25756 開札の日時及び場所(1)日時 令和3年9月14日(火)午前11時30分(2)場所 東京都新宿区西新宿6-5-1 新宿アイランドタワー19階独立行政法人都市再生機構 東日本賃貸住宅本部 入札室47 契約手続において使用する言語及び通貨日本語及び日本国通貨8 入札保証金及び契約保証金免除9 入札の無効本説明書に示した競争参加資格のない者、申請書等に虚偽の記載をした者及び入札に関する条件に違反した者のした入札は無効とする。
10 落札者の決定方法独立行政法人都市再生機構会計規程(平成16年独立行政法人都市再生機構規程第4号)第52条の規定に基づいて作成された予定価格の制限の範囲内で最低価格をもって有効な入札をした者を落札者とする。
11 契約書作成の要否9 契約書(案)による。
12 手続における交渉の有無無13 支払条件落札決定後、協議の上価格表を作成し、決定する。
14 公正な入札の確保入札参加者は公正な入札の確保に努めなければならない。
(1)入札参加者は、私的独占の禁止及び公正取引の確保に関する法律(昭和22年法律第54号)等に抵触する行為を行ってはならない。
(2)入札参加者は、入札に当たっては、競争を制限する目的で他の入札参加者と入札価格又は入札意思についていかなる相談も行わず、独自に価格を定めなければならない。
(3)入札参加者は、落札者の決定前に、他の入札参加者に対して入札価格を意図的に開示してはならない。
15 問い合わせ先東京都新宿区西新宿六丁目5番1号 新宿アイランドタワー17階独立行政法人都市再生機構 東日本賃貸住宅本部5リノベーション設計部 リノベーション設計第1課(BIM・CIM推進室)電話03-5323-47132 競争参加資格及び競争参加者に求められる義務1 競争参加資格(1)次の事項に該当する者は、競争参加資格を有しない。
① 独立行政法人都市再生機構会計実施細則(平成 16 年独立行政法人都市再生機構達第 95号)第331条及び第332条の規定に該当する者。
② 入札書提出期限の日において、当機構から本件業務の履行場所を含む区域を措置対象区域とする指名停止を受けている者③ 暴力団又は暴力団員が実質的に経営を支配する者又はこれに準ずる者(定義については当機構ホームページ「入札・契約情報」→「入札・契約手続き」→「入札心得・契約関係規程」→「入札関連様式・標準契約書」→「別紙 暴力団又は暴力団員が実質的に経営を支配する者又はこれに準ずる者」を参照。
)(2)次の要件を満たしている者であること。
① 令和3・4年度当機構東日本地区物品購入等の契約に係る競争参加資格審査において、業種区分「物品販売」の資格を有すると認定された者であること。
なお、当該競争参加資格を有しない者は、当説明書に定める競争参加資格確認申請書の提出期限までに競争参加資格審査の申請を行い、かつ開札日までに競争参加資格の認定を受けていること。
※「全省庁統一資格」は当機構の競争参加資格とは関係ないため注意すること。
② 当業務に関し、納入及び迅速なアフターサービスを保証することを「納入物品保証書」(様式2)により証明し、当機構が認めた者であること。
2 競争参加者に求められる義務(1)競争参加者は、上記1(2)による必要な証明書等を提出しなければならない。
(2)入札の前日までの間において、当機構から当該書類に関し説明を求められた場合には、これに応じなければならない。
3 その他(1)入札に必要な提出書類等の作成に要する費用は、競争参加者の負担とする。
(2)当機構に提出された書類は、審査の実施以外に提出者に無断で使用しない。
(3)当機構に一旦提出された書類は返却しない。
(4)当機構に一旦提出された書類の差替え及び再提出は認めない。
(5)提出書類等に虚偽又は不正な記載をしたと判断される者の入札は無効とする。
(6)競争参加資格審査において本件に係る競争参加資格を有すると認められた者であっても、開札の時において上記1の資格のない者は、落札対象としない。
63 入札及び見積心得書(物品購入等)入札及び見積心得書(物品購入等)(目的)第1条 独立行政法人都市再生機構(以下「機構」という。
)が締結する物品、設備等の購入、修理、売却、運送、広告、保守、印刷、借入等の契約に関する競争入札及び見積りその他の取扱いについては、この心得の定めるところにより行う。
(入札又は見積り)第2条 競争入札・見積(合せ)について、機構から通知を受けた者(以下「入札参加者等」という。
)は、契約書案、仕様書(契約内容説明書を含む。
以下同じ。
)及び現場等を熟覧の上、所定の書式による入札書又は見積書により入札又は見積りをしなければならない。
この場合において、仕様書及び契約書等につき疑義があるときは関係職員の説明を求めることができる。
2 入札書又は見積書は封かんの上、入札参加者等の氏名を明記し、前項の通知書に示した時刻までに入札箱に投入し、又は提出しなければならない。
3 入札書又は見積書は、発注者においてやむを得ないと認めたときは、書留郵便をもって提出することができる。
この場合には、二重封筒とし、表封筒に入札書又は見積書在中の旨を朱書し、中封筒に件名及び入札又は見積り日時を記載し、発注者あての信書で提出しなければならない。
4 前項の入札書又は見積書は、入札又は見積り執行日の前日までに到着しないものは無効とする。
5 入札参加者等が代理人をして入札又は見積りをさせるときは、その委任状を提出しなければならない。
6 入札参加者等又は入札参加者等の代理人は、同一事項の入札又は見積りに対する他の入札参加者等の代理をすることはできない。
7 入札参加者等は、暴力団又は暴力団員が実質的に経営を支配する者又はこれに準ずる者ではないこと、また、将来においても該当しないことを誓約しなければならず、入札(見積)書の提出をもって誓約したものとする。
(入札の辞退)第2条の2 入札参加者等は、入札又は見積り執行の完了に至るまでは、いつでも入札又は見積りを辞退することができる。
2 入札参加者等は、入札又は見積りを辞退するときは、その旨を、次の各号に掲げるところにより申し出るものとする。
一 入札又は見積り執行前にあっては、所定の書式による入札(見積)辞退書を発注者に直接持参し、又は郵送(入札又は見積り執行日の前日までに到着するものに限る。
)して行う。
二 入札又は見積り執行中にあっては、入札(見積)辞退書又はその旨を明記した入札書若しくは見積書を、入札又は見積りを執行する者に直接提出して行う。
3 入札又は見積りを辞退した者は、これを理由として以後の指名等について不利益な取扱いを受けるものではない。
7(公正な入札の確保)第2条の3 入札参加者等は、私的独占の禁止及び公正取引の確保に関する法律(昭22年法律第54号)等に抵触する行為を行ってはならない。
2 入札参加者等は、入札に当たっては、競争を制限する目的で他の入札参加者等と入札価格又は入札意思についていかなる相談も行わず、独自に価格を定めなければならない。
3 入札参加者等は、落札者の決定前に、他の入札参加者等に対して入札価格を意図的に開示してはならない。
(内訳明細書)第3条 入札又は見積りに当たっては、あらかじめ入札又は見積金額の見積内訳明細書を用意しておかなければならない。
(入札又は見積りの取りやめ等)第4条 入札参加者等が連合し、又は不穏の行動をなす等の場合において、入札又は見積りを公正に執行することができないと認められるときは、当該入札参加者等を入札若しくは見積りに参加させず、又は入札若しくは見積りの執行を延期し、若しくは取りやめることがある。
(入札書又は見積書の引換の禁止)第5条 入札参加者等は、入札書をいったん入札箱に投入し、又は見積書を提出した後は、開札又は開封の前後を問わず、引換え、変更又は取消しをすることはできない。
(入札又は見積りの無効)第6条 次の各号のいずれかに該当する入札又は見積りは無効とし、以後継続する当該入札又は見積りに参加することはできない。
一 委任状を提出しない代理人が入札又は見積りをなしたとき。
二 誤字、脱字等により意思表示が不明瞭であるとき。
三 入札又は見積金額の記載を訂正したとき。
四 入札者又は見積者(代理人を含む。
)の記名押印のないとき又は記名(法人の場合はその名称及び代表者の記名)の判然としないとき。
五 再度の入札又は見積りにおいて、前回の最低入札金額と同額又はこれを超える金額をもって入札又は見積りを行ったとき。
六 1人で同時に2通以上の入札書又は見積書をもって入札又は見積りを行ったとき。
七 明らかに連合によると認められるとき。
八 第2条第第7項に定める暴力団排除に係る誓約について、虚偽と認められるとき。
九 前各号に掲げる場合のほか、機構の指示に違反し、若しくは入札又は見積りに関する必要な条件を具備していないとき。
(開札等)第7条 開札は、機構が通知した場所及び日時に、入札書の投入が終った後直ちに入札者の面前で、最低入札者名及びその入札金額を公表して行う。
2 見積りは、見積書提出後、前項の規定を準用して行う。
(落札者の決定)8第8条 競争入札による場合は、開札の結果、予定価格の制限の範囲内で最低の価格により入札した者を落札者とする。
2 見積りは、予定価格の制限の範囲内で、価格その他の事項が機構にとって最も有利な申込みをした者を契約の相手方とするものとする。
(再度の入札又は見積り)第9条 開札又は見積りの結果、落札者がないときは、直ちに、又は別に日時を定めて再度の入札又は見積りを行うものとする。
2 前項の再度の入札又は見積りは、原則として1回を限度とする。
(同価の入札者が2人以上ある場合の落札者の決定)第10条 落札となるべき同価の入札をした者が2人以上あるときは、直ちに、当該入札者にくじを引かせて落札者を決定する。
この場合において、当該入札者のうちくじを引かない者があるときは、これに代わって入札事務に関係のない職員にくじを引かせて落札者を決定するものとする。
(入札参加者等の制限)第11条 次の各号のいずれかに該当する者は、その事実のあった後2年間競争入札又は見積りに参加することができない。
これを代理人、支配人その他の使用人として使用する者についてもまた同様とする。
一 契約の履行に当たり故意に履行を粗雑にし、又は材料、品質、数量に関して不正の行為があった者二 公正な競争の執行を妨げた者又は公正な価格を害し、若しくは不正な利益を得るために連合した者三 落札者が契約を結ぶこと又は契約を履行することを妨げた者四 監督又は検査の実施に当たり職員の職務の執行を妨げた者五 正当な理由がなくて契約を履行しなかった者六 前各号のいずれかに該当する事実があった後2年を経過しない者を、契約の履行に当たり、代理人、支配人その他の使用人として使用した者(契約書等の提出)第12条 落札者は、落札決定の日から7日以内に契約書又は請書を提出しなければならない。
ただし、予め発注者の書面による承諾を得たときは、この限りでない。
2 落札者が前項の期間内に契約書を提出しないときは落札はその効力を失う。
3 契約書の作成を要しない場合においては、落札者は、落札決定後すみやかに請書その他これに準ずる書面を発注者に提出しなければならない。
ただし、発注者がその必要がないと認めて指示したときは、この限りでない。
(異議の申立)第13条 入札参加者等は、入札又は見積り後この心得書、仕様書、契約書案及び契約内容説明等についての不明を理由として異議を申立てることはできない。
以 上94 競争参加資格確認申請書(様式1)競争参加資格確認申請書令和 年 月 日独立行政法人都市再生機構東日本賃貸住宅本部本部長 田島 満信 殿住所商号又は名称代表者氏名 印担当者氏名電 話 番 号令和3年8月20日付けで公告のありました令和3年度設計業務効率化に係るソフトウェア及びIT資産管理ソフトウェア等の借入に係る競争参加資格について確認されたく、下記の書類を添えて申請します。
なお、独立行政法人都市再生機構会計実施細則(平成16年独立行政法人都市再生機構達第95号)第331条及び第332条の規定に該当する者でないこと及び添付書類の内容については事実と相違ないことを誓約します。
記1 納入物品保証書(様式2)以 上〇本競争に必要な業種区分「物品販売」の登録状況(申請日時点)以下、該当箇所の□をチェック及び記載のとおり□申請中⇒ □新規又は更新 □工種等又は地区追加(該当する場合、登録番号を記載)□済⇒有資格者名簿等の該当部分を提出又は登録番号を記載登録番号105 納入物品保証書(様式2)令和 年 月 日独立行政法人都市再生機構東日本賃貸住宅本部本部長 田島 満信 殿住 所会 社 名代表者氏名 印納入物品保証書入札件名「令和3年度設計業務効率化に係るソフトウェア及びIT資産管理ソフトウェア等の借入」の競争参加にあたり、納入物品については、下記の事項を遵守することを保証いたします。
記(1)納入後1年以内に発注者の使用上の責任によらないものとみられる故障が発生した場合は、受注者は無償で修理又は交換を行うものとする。
(2)構造上の欠陥等により重大な故障が発生した場合は、上記(1)に関わらず、発注者と受注者協議の上、受注者は無償で修理又は交換を行うものとする。
(3)納入後1年以上経過した物品においても、故障した場合にアフターサービスの窓口として迅速に対応するものとする。
以 上116 使用印鑑届(様式3)入札に係る提出書類について1 代表者及び代表者から委任を受けた代理人が入札に参加される場合は、実印の印影照合を行うため、使用印鑑届(実印を使用印とする場合も含む)及び印鑑証明書正本(原本発行日から3か月以内)を提出してください。
(一度提出していただければ、競争参加資格の認定期間中は有効です。
(最長2年間))。
また、記載内容に変更が生じた場合、再度提出してください。
2 代表者以外の方が年間を通じて代表者と同等の権限を行使する場合、年間委任状及び印鑑証明書正本(原本発行日から3か月以内)を提出してください。
(一度提出していただければ、競争参加資格の認定期間中は有効です。
(最長2年間))。
また、記載内容に変更が生じた場合、再度提出してください。
3 入札参加者の本人確認を行うため、下記の書類を入札日に提出してください。
一 代表者本人が入札される場合:名刺など本人を確認できる書類を提出してください。
二 代理人の方が入札される場合:委任状(年間委任状を提出した復代理人を含む)及び名刺など本人を確認できる書類を提出してください。
名刺をお持ちでない方が入札される場合には、公的機関が発行した身分証明証(健康保険被保険者証、自動車運転免許証、監理技術者資格者証など)で氏名等による本人確認を行い、写しを取らせていただきます。
名刺又は公的機関が発行した身分証明証で本人確認ができない場合は、入札への参加は認められませんので、あらかじめ御承知おきください。
なお、取得した名刺等は個人情報に留意し、上記目的以外には使用せず、厳重に取扱います。
以 上12住 所商号又は名称代 表 者 印独立行政法人都市再生機構東日本賃貸住宅本部本部長 田島 満信 殿13※上記項目未記入の場合は、書類不備となりますので御注意ください。
赤枠内は全て御記入及び御捺印ください実印又は使用印実印147 委任状(様式4)委 任 状私は を代理人と定め、独立行政法人都市再生機構東日本賃貸住宅本部の発注する「令和3年度設計業務効率化に係るソフトウェア及び IT 資産管理ソフトウェア等の借入」に関し、下記の権限を委任します。
記1.入札及び見積りに関する一切の件代理人使用印鑑令和 年 月 日住 所商号又は名称代表者氏名 印独立行政法人都市再生機構東日本賃貸住宅本部本部長 田島 満信 殿※ 委任状には、委任者(代表者)の印鑑証明書(原本または写し・発行から3か月以内。
)を添付すること。
158 入札書及び封筒(様式5)入 札 書金 円也(税抜)ただし、令和3年度設計業務効率化に係るソフトウェア及び IT 資産管理ソフトウェア等の借入入札及び見積心得書(物品購入等)及び入札説明書記載内容を承諾の上、入札します。
令和 年 月 日住 所商号又は名称代表者氏名 印代 理 人 印独立行政法人都市再生機構東日本賃貸住宅本部本部長 田島 満信 殿16(封筒見本)表 裏委任している場合は、代理人の氏名※ 入札書は、必ず上の例により任意の封筒に所要事項を記入の上、封入し、封かんすること。
※ 封筒の中には入札書のみを入れ、それ以外の書類は入れないこと。
登録番号封所在地会社名氏名独立行政法人都市再生機構東日本賃貸住宅本部本部長田島満信殿(令和3年度設計業務効率化に係るソフトウェア及びIT資産管理ソフトウェア等の借入入札書)179 契約書(案)請 負 契 約 書1 契約の名称 令和3年度設計業務効率化に係るソフトウェア及びIT資産管理ソフトウェア等の借入2 仕様 別添仕様書のとおり。
3 履行期間 年 月 日から年 月 日まで4 契約金額 金 円(うち取引に係る消費税及び地方消費税額 金 円)5 支払条件 別紙価格表のとおり。
上記の業務について、発注者と受注者は、次の条項によってこの契約を締結する。
この契約締結の証として、本書2通を作成し、発注者及び受注者が記名押印の上、各自1通を保有する。
年 月 日発注者 住 所 東京都新宿区西新宿六丁目5番1号氏 名 独立行政法人都市再生機構東日本賃貸住宅本部本部長 田島 満信受注者 住 所氏 名 印(総則)第1条 発注者及び受注者は、頭書の業務(以下「業務」という。
)に関し、この契約書に定めるもののほか、仕様書(別添の仕様書及び入札説明書等に係る質問回答書をいう。
以下同じ。
)に従い、日本国の法令を遵守し、この契約を履行しなければならない。
2 受注者は、頭書の契約金額をもって、業務を頭書の履行期間内に完了し、成果物があるときは発注者に引き渡すものとし、発注者は、その代金として頭書の契約金額を支払うものとする(以下、契約金額、履行期間及び契約金額については、「頭書の」を省略する。
)。
(権利義務の譲渡等)第2条 受注者は、この契約によって生ずる権利又は義務を第三者に譲渡し、又は承継させてはならない。
ただし、あらかじめ、発注者の承諾を得た場合は、この限りでない。
(一括再委託等の禁止)18第3条 受注者は、この契約の全部又は主体的部分を一括して第三者に委任し、又は請け負わせてはならない。
2 受注者は、この契約の一部を第三者に委任し、又は請け負わせようとするときは、あらかじめ、発注者の承諾を得なければならない。
これらを変更しようとするときも同様とする。
ただし、発注者が仕様書において指定した軽微な部分を委任し、又は請け負わせようとするときは、この限りでない。
(特許権等の使用)第4条 受注者は、この契約の履行に当たり、第三者の有する特許権、実用新案権又は意匠権に係る特許発明実用新案又は意匠を使用するときは、その使用に関する一切の責任を負うものとする。
(仕様書等の変更)第5条 発注者は、必要があると認めるときは、仕様書又は業務に関する指示(以下この条において「仕様書等」という。
)の変更内容を受注者に通知して、仕様書等を変更することができる。
この場合において、発注者は、必要があると認められるときは、履行期間又は契約金額を変更することができ、それにより受注者に損害を及ぼしたときは必要な費用を負担しなければならない。
2 前項の場合において、発注者が負担する費用の額は、発注者と受注者とが協議して定めるものとする。
(業務の中止)第6条 発注者は、必要があると認めるときは、業務の中止内容を受注者に通知して、業務の全部又は一部を一時中止することができる。
2 発注者は、前項の場合において、必要があると認められるときは、履行期間若しくは契約金額を変更し、又は受注者が業務の履行の一時中止に伴う増加費用を必要としたとき若しくは受注者に損害を及ぼしたときは必要な費用を負担しなければならない。
ただし、その費用の額は、発注者と受注者とが協議して定めるものとする。
(受注者の請求による履行期間の延長)第7条 受注者は、仕様書に指定された履行期間に業務を完了することができないときは、その理由を明示した書面により履行期間の延長を請求することができる。
ただし、その延長日数は、発注者と受注者とが協議して定めるものとし、受注者は、自己の責めに帰すべき理由により納期を延長したときは、その部分の契約金額相当額に対し、延長日数に応じ年(365日当たり)3パーセントの割合で計算した額の履行遅滞金を発注者に対し支払うものとする。
(損害の負担)第8条 業務の履行に関して生じた損害(第三者に及ぼした損害を含む。
)は、受注者の負担とする。
ただし、その損害が発注者の責めに帰すべき理由によるものである場合には、発注者が負担するものとする。
(検査及び引渡し)19第9条 受注者は、業務が完了したときは、遅滞なく、その旨を発注者に通知しなければならない。
2 発注者は、前項の規定による通知を受けたときは、その日から起算してl0日以内に業務の完了を確認するための検査を行わなければならない。
3 前項の検査を受けるため通常必要な経費は、特別な定めのある場合を除き、すべて受注者の負担とする。
4 発注者は、第2項の検査の合格の日をもって、業務が完了したものとし、成果物があるときは、その所有権は、引渡しを完了したときに発注者に移転するものとする。
5 受注者は、業務が第2項の検査に合格しないときは、発注者の指定する日までに業務をやり直して発注者の検査を受けなければならない。
この場合、検査及び引渡しについては、前各項の規定を準用する。
(契約金額の支払い)第10条 受注者は、前条の検査に合格したときは、契約金額の支払いを発注者に対し請求することができる。
2 発注者は、前項の規定による請求があったときは、その日から起算して30日以内に、契約金額を受注者に支払うものとする。
3 発注者がその責めに帰すべき理由により前条第2項又は同条第5項の検査を行わないときは、その期間を満了した日の翌日から当該検査を行った日までの日数は、前項の期間(以下「約定期間」という。
)の日数から差し引くものとする。
この場合において、その遅延日数が約定期間の日数を超えた日において満了したものとみなす。
第11条 受注者は、業務の完了前に、業務の出来形部分に相応する契約金額相当額の10分の9以内の額について、次項以下に定めるところにより部分払を請求することができる。
ただし、この請求は、頭書の回数を超えることができない。
2 受注者は、部分払を請求しようとするときは、あらかじめ、当該請求に係る業務の出来形部分の確認を書面をもって発注者に求めなければならない。
3 発注者は、前項の場合において当該請求を受けた日から起算して10日以内に業務の完了を確認するための検査を行い、当該確認の結果を受注者に通知しなければならない。
4 前項の場合において、検査を受けるため通常必要な経費は、受注者の負担とする。
5 部分払金の額は、次の式により算定する。
この場合において第1項の契約金額相当額は、発注者と受注者とが協議して定める。
部分払金の額≦第1項の契約金額相当額×9/106 受注者は、第3項の規定による確認があったときは、前項の規定により算定された額の部分払を請求することができる。
この場合においては、発注者は、当該請求を受けた日から14日以内に部分払金を支払わなければならない。
(契約不適合責任)第12条 発注者は、引き渡された成果物が種類、品質又は数量に関して契約の内容に適合しないもの(以下「契約不適合」という。
)であるときは、受注者に対し、成果物の修補、代20替物の引渡し又は不足分の引渡しによる履行の追完を請求することができる。
ただし、契約不適合が発注者の責めに帰すべき事由によるものであるときは、発注者は履行の追完を請求することができない。
2 前項の場合において、発注者が相当の期間を定めて履行の追完の催告をし、その期間内に履行の追完がないときは、発注者は、その不適合の程度に応じて代金の減額を請求することができる。
ただし、次の各号のいずれかに該当する場合は、催告をすることなく、直ちに代金の減額を請求することができる。
一 履行の追完が不能であるとき。
二 受注者が履行の追完を拒絶する意思を明確に表示したとき。
三 成果物の性質又は当事者の意思表示により、特定の日時又は一定の期間内に履行しなければ契約をした目的を達することができない場合において、受注者が履行の追完をしないでその時期を経過したとき。
四 前3号に掲げる場合のほか、発注者がこの項の規定による催告をしても履行の追完を受ける見込みがないことが明らかであるとき。
(発注者の任意解除権)第13条 発注者は、業務が完了するまでの間は、次条又は第15条の規定によるほか、必要があるときは、この契約を解除することができる。
2 発注者は、前項の規定によりこの契約を解除した場合において、受注者に損害を及ぼしたときは、その損害を賠償しなければならない。
この場合における賠償額は、発注者と受注者とが協議して定めるものとする。
(発注者の催告による解除権)第14条 発注者は、受注者が次の各号のいずれかに該当するときは相当の期間を定めてその履行の催告をし、その期間内に履行がないときはこの契約を解除することができる。
一 第2条の承諾を得ずに又は虚偽の申請により承諾を得てこの契約を第三者に承継させたとき。
二 正当な理由なく、業務に着手すべき期日を過ぎても業務に着手しないとき。
三 履行期間内に又は履行期間経過後相当の期間内に業務を完了する見込みがないと認められるとき。
四 正当な理由なく、第12条第1項の履行の追完がなされないとき。
五 前各号に掲げる場合のほか、この契約に違反したとき。
(発注者の催告によらない解除権)第15条 発注者は、受注者が次の各号のいずれかに該当するときは、直ちにこの契約を解除することができる。
一 第2条の規定に違反して債権を譲渡したとき。
二 引き渡した成果物に契約不適合がある場合において、その不適合により契約の目的を達成することができないとき。
三 受注者がこの契約の債務の全部の履行を拒絶する意思を明確に表示したとき。
21四 受注者の債務の一部の履行が不能である場合又は受注者がその債務の一部の履行を拒絶する意思を明確に表示した場合において、残存する部分のみでは契約をした目的を達することができないとき。
五 契約の成果物の性質や当事者の意思表示により、特定の日時又は一定の期間内に履行しなければ契約をした目的を達することができない場合において、受注者が履行をしないでその時期を経過したとき。
六 前各号に掲げる場合のほか、受注者がその債務の履行をせず、発注者が前条の催告をしても契約をした目的を達するのに足りる履行がされる見込みがないことが明らかであるとき。
七 暴力団(暴力団員による不当な行為の防止等に関する法律(平成3年法律第77号)第2条第2号に規定する暴力団をいう。
以下この条において同じ。
)又は暴力団員(暴力団員による不当な行為の防止等に関する法律第2条第6号に規定する暴力団員をいう。
以下この条において同じ。
)が経営に実質的に関与していると認められる者に債権を譲渡したとき。
八 第17条又は第18条の規定によらないでこの契約の解除を申し出たとき。
九 受注者が次のいずれかに該当するとき。
イ 役員等(受注者が個人である場合にはその者を、受注者が法人である場合にはその役員又はその支店若しくは常時業務の契約を締結する事務所の代表者をいう。
以下この号において同じ。
)が暴力団員であると認められるとき。
ロ 暴力団又は暴力団員が経営に実質的に関与していると認められるとき。
ハ 役員等が自己、自社若しくは第三者の不正の利益を図る目的又は第三者に損害を加える目的をもって、暴力団又は暴力団員を利用するなどしたと認められるとき。
ニ 役員等が、暴力団又は暴力団員に対して資金等を供給し、又は便宜を供与するなど直接的あるいは積極的に暴力団の維持、運営に協力し、若しくは関与していると認められるとき。
ホ 役員等が暴力団又は暴力団員と社会的に非難されるべき関係を有していると認められるとき。
ヘ 再委託契約その他の契約にあたり、その相手方がイからホまでのいずれかに該当することを知りながら、当該者と契約を締結したと認められるとき。
ト 受注者が、イからホまでのいずれかに該当する者を再委託契約その他の契約の相手方としていた場合(ヘに該当する場合を除く。
)に、発注者が受注者に対して当該契約の解除を求め、受注者がこれに従わなかったとき。
十 第20条の2第1項各号の規定のいずれかに該当したとき。
(発注者の責めに帰すべき事由による場合の解除の制限)第16条 第14条又は前条各号に定める場合が発注者の責めに帰すべき事由によるものであるときは、発注者は、前2条の規定による契約の解除をすることができない。
(受注者の催告による解除権)22第17条 受注者は、発注者がこの契約に違反したときは、相当の期間を定めてその履行の催告をし、その期間内に履行がないときは、この契約を解除することができる。
ただし、その期間を経過した時における債務の不履行がこの契約及び取引上の社会通念に照らして軽微であるときは、この限りでない。
(受注者の催告によらない解除権)第18条 受注者は、次の各号のいずれかに該当するときは、直ちにこの契約を解除することができる。
一 第5条の規定により、業務内容を変更したため契約金額が3分の2以上減少したとき。
二 第6条の規定による業務の履行の中止期間が履行期間の2分の1を超えたとき。
(受注者の責めに帰すべき事由による場合の解除の制限)第19条 第17条又は前条各号に定める場合が受注者の責めに帰すべき事由によるものであるときは、受注者は、前2条の規定による契約の解除をすることができない。
(発注者の損害賠償請求等)第20条 発注者は、受注者が次の各号のいずれかに該当するときは、これによって生じた損害の賠償を請求することができるものとする。
一 履行期間内に業務を完了することができないとき。
二 成果物に契約不適合があるとき。
三 第14条又は第15条の規定により業務の完了後にこの契約が解除されたとき。
四 前3号に掲げる場合のほか、債務の本旨に従った履行をしないとき又は債務の履行が不能であるとき。
2 前項の規定にかかわらず、次の各号のいずれかに該当するときは、前項の損害賠償に代えて、受注者は、契約金額(この契約締結後、契約金額の変更があった場合には、変更後の契約金額をいう。
次条において同じ。
)の10分の1に相当する額を違約金として発注者の指定する期間内に支払わなければならない。
一 第14条又は第15条の規定により、業務の完了前にこの契約が解除されたとき。
二 受注者がその債務の履行を拒否し、又は受注者の責めに帰すべき事由によって受注者の債務について履行不能となったとき。
3 次の各号に掲げる者がこの契約を解除した場合は、前項第2号に該当する場合とみなす。
一 受注者について破産手続開始の決定があった場合において、破産法(平成16年法律第75号)の規定により選任された破産管財人二 受注者について更生手続開始の決定があった場合において、会社更生法(平成14年法律第154号)の規定により選任された管財人三 受注者について再生手続開始の決定があった場合において、民事再生法(平成11年法律第225号)の規定により選任された再生債務者等4 第1項第1号に該当し、発注者が損害の賠償を請求する場合の請求額は、契約金額につき、遅延日数に応じ、年(365日当たり)3パーセントの割合で計算した額を請求することができるものとする。
23(談合等不正行為があった場合の違約金等)第20条の2 受注者が、次に掲げる場合のいずれかに該当したときは、受注者は、発注者の請求に基づき、契約金額の10分の1に相当する額を違約金として発注者の指定期間内に支払わなければならない。
一 この契約に関し、受注者が私的独占の禁止及び公正取引の確保に関する法律(昭和22年法律第54号。
以下「独占禁止法」という。
)第3条の規定に違反し、又は受注者が構成事業者である事業者団体が独占禁止法第8条第1項第1号の規定に違反したことにより、公正取引委員会が受注者に対し、独占禁止法第7条の2第1項(独占禁止法第8条の3において準用する場合を含む。
)の規定に基づく課徴金の納付命令(以下「納付命令」という。
)を行い、当該納付命令が確定したとき(確定した当該納付命令が独占禁止法第63条第2項の規定により取り消された場合を含む。
)。
二 納付命令又は独占禁止法第7条若しくは第8条の2の規定に基づく排除措置命令(これらの命令が受注者又は受注者が構成事業者である事業者団体(以下「受注者等」という。
)に対して行われたときは、受注者等に対する命令で確定したものをいい、受注者等に対して行われていないときは、各名宛人に対する命令すべてが確定した場合における当該命令をいう。
次号において「納付命令又は排除措置命令」という。
)において、この契約に関し、独占禁止法第3条又は第8条第1項第1号の規定に違反する行為の実行としての事業活動があったとされたとき。
三 前号に規定する納付命令又は排除措置命令により、受注者等に独占禁止法第3条又は第8条第1項第1号の規定に違反する行為があったとされた期間及び当該違反する行為の対象となった取引分野が示された場合において、この契約が、当該期間(これらの命令に係る事件について、公正取引委員会が受注者に対し納付命令を行い、これが確定したときは、当該納付命令における課徴金の計算の基礎である当該違反する行為の実行期間を除く。
)に入札(見積書の提出を含む。
)が行われたものであり、かつ、当該取引分野に該当するものであるとき。
四 この契約に関し、受注者(法人にあっては、その役員又は使用人を含む。
)の刑法(明治40年法律第45号)第96条の6又は独占禁止法第89条第1項若しくは第95条第1項第1号に規定する刑が確定したとき。
2 受注者が前項の違約金を発注者の指定する期間内に支払わないときは、受注者は、当該期間を経過した日から支払いをする日までの日数に応じ、年3パーセントの割合で計算した額の遅延利息を発注者に支払わなければならない。
(受注者の損害賠償請求等)第21条 発注者の責めに帰すべき理由により第10条第2項の規定による契約代金の支払いが遅れた場合においては、受注者は、未受領金額につき、遅延日数に応じ、年(365日当たり)2.5パーセントの割合で計算した額の遅延利息の支払いを発注者に請求することができる。
(契約不適合責任期間等)第22条 発注者は、引き渡された成果物に関し、第9条第4項の規定による引渡し(以下こ24の条において単に「引渡し」という。
)を受けた日から1年以内に契約不適合である旨を受注者に通知しなければ、契約不適合を理由とした履行の追完の請求、損害賠償の請求、代金の減額の請求又は契約の解除(以下この条において「請求等」という。
)をすることができない。
2 前項の請求等は、具体的な契約不適合の内容、請求する損害額の算定の根拠等当該請求等の根拠を示して、受注者の契約不適合責任を問う意思を明確に告げることで行う。
3 第1項において受注者が負うべき責任は、第9条第2項の規定による検査に合格したことをもって免れるものではない。
4 発注者が第1項に規定する契約不適合に係る請求等が可能な期間(以下この項及び第7項において「契約不適合責任期間」という。
)の内に契約不適合を知り、その旨を受注者に通知した場合において、発注者が通知から1年が経過する日までに前項に規定する方法による請求等をしたときは、契約不適合責任期間の内に請求等をしたものとみなす。
5 発注者は、第1項の請求等を行ったときは、当該請求等の根拠となる契約不適合に関し、民法の消滅時効の範囲で、当該請求等以外に必要と認められる請求等をすることができる。
6 前各項の規定は、契約不適合が受注者の故意又は重過失により生じたものであるときには適用せず、契約不適合に関する受注者の責任については、民法の定めるところによる。
7 民法第637条第1項の規定は、契約不適合責任期間については適用しない。
8 発注者は、成果物の引渡しの際に契約不適合があることを知ったときは、第1項の規定にかかわらず、その旨を直ちに受注者に通知しなければ、当該契約不適合に関する請求等をすることができない。
ただし、受注者がその契約不適合があることを知っていたときは、この限りでない。
9 引き渡された成果物の契約不適合が設計図書の記載内容、発注者の指示又は貸与品等の性状により生じたものであるときは、発注者は当該契約不適合を理由として、請求等をすることができない。
ただし、受注者がその記載内容、指示又は貸与品等が不適当であることを知りながらこれを通知しなかったときは、この限りでない。
(賠償金等の徴収)第23条 受注者がこの契約に基づく賠償金、損害金、違約金その他の金銭債務を発注者の指定する期間内に支払わないときは、発注者は、その支払わない額に発注者の指定する期間を経過した日から契約金額支払いの日まで年(365日当たり)3パーセントの割合で計算した利息を付した額と、発注者の支払うべき契約金額とを相殺し、なお不足があるときは追徴する。
2 前項の追徴をする場合には、発注者は、受注者から遅延日数につき年(365日当たり)3パーセントの割合で計算した額の延滞金を徴収する。
(秘密の保持)第24条 受注者は、この契約の履行に当たり知り得た秘密を第三者に漏らし、又は他の目的に使用してはならない。
(適用法令)25第25条 この契約は日本法に準拠し、これに従い解釈されるものとする。
この契約により、又はこの契約に関連して発生した債権債務については、この契約に定めるもの以外は、民法の規定を適用するものとする。
(管轄裁判所)第26条 この契約及びこの契約に関連して発注者と受注者との間において締結された契約、覚書等に関して、発注者と受注者との間に紛争を生じたときは、頭書の発注者の住所を管轄する地方裁判所を第一審の専属的合意管轄裁判所とする。
(契約外の事項)第27条 この契約に定めがない事項又は疑義を生じた事項については、発注者と受注者とが協議して定めるものとする。
26別紙価 格 表業務内容支払時期又は履行期限支払金額 備 考年 月 日 金 円年 月 日 金 円年 月 日 金 円年 月 日 金 円年 月 日 金 円残 業務完了後 金 円合 計 金 円2710 独立行政法人が行う契約に係る情報の公表について独立行政法人が行う契約に係る情報の公表について独立行政法人が行う契約については、「独立行政法人の事務・事業の見直しの基本方針」(平成22 年 12 月7日閣議決定)において、独立行政法人と一定の関係を有する法人と契約をする場合には、当該法人への再就職の状況、当該法人との間の取引等の状況について情報を公開するなどの取組を進めるとされているところです。
これに基づき、以下のとおり、当機構との関係に係る情報を当機構のホームページで公表することとしますので、所要の情報の当方への提供及び情報の公表に同意の上で、応札若しくは応募又は契約の締結を行っていただくよう御理解と御協力をお願いいたします。
なお、案件への応札若しくは応募又は契約の締結をもって同意されたものとみなさせていただきますので、御了知願います。
また、応札若しくは応募又は契約の締結を行ったにもかかわらず情報提供等の協力をしていただけない相手方については、その名称等を公表させていただくことがあり得ますので、御了知願います。
(1)公表の対象となる契約先次のいずれにも該当する契約先①当機構との間の取引高が、総売上高又は事業収入の3分の1以上を占めていること②当機構において役員を経験した者(役員経験者)が再就職していること又は課長相当職以上の職を経験した者(課長相当職以上経験者)が役員、顧問等として再就職していること(2)公表する情報上記に該当する契約先について、契約ごとに、工事、業務又は物品購入等契約の名称及び数量、契約締結日、契約先の名称、契約金額等と併せ、次に掲げる情報を公表します。
①当機構の役員経験者及び課長相当職以上経験者(当機構ОB)の人数、職名及び当機構における最終職名②当機構との間の取引高③総売上高又は事業収入に占める当機構との間の取引高の割合が、次の区分のいずれかに該当する旨・3分の1以上2分の1未満、2分の1以上3分の2未満又は3分の2以上1者応札又は1者応募である場合はその旨(3)当機構に提供していただく情報①契約締結日時点で在職している当機構OBに係る情報(人数、現在の職名及び当機構における最終職名等)②直近の事業年度における総売上高又は事業収入及び当機構との間の取引高(4)公表日契約締結日の翌日から起算して72日以内
令和3年度設計業務効率化に係るソフトウェア及びIT資産管理ソフトウェア等の借入仕様書令和3年8月20日独立行政法人都市再生機構11.調達目的・概要1-1調達目的・範囲本調達は、別途調達するノート型パソコンに導入する BIM に関わるソフトウェア及びBIM環境の情報セキュリティ対策を新たに調達するものである。
なお、別途発注している、「令和3年度設計業務効率化に係る端末の借入」との調整を含む。
本仕様書における調達の範囲は、次の項目とする。
(1)BIMに関わるソフトウェアの購入及びインストール作業を含むBIM環境の構築(2)別途調達するノート型パソコンを含む BIM 環境における情報セキュリティ対策の導入・運用注)「BIM環境」とは、「BIM:Building Information Modeling」を運用する上で必要な端末、通信回線、ソフトウェア等を指す。
1-2納入場所納入場所については、以下の通りとする。
納入場所:東日本賃貸住宅本部 リノベーション設計部 BIM・CIM推進室所在地:〒163-1317 東京都新宿区西新宿6-5-1 新宿アイランドタワー17階1-3調達物品の内訳及び数量調達物品の内訳及び数量は以下の通りである。
情報セキュリティ対策については、導入するソフトウェア・サービスは発注者と協議の上で決定し、インストールすること。
用途 ソフトウェア・サービス①BIMに関わるソフトウェアの導入A)Autodesk AEC -Collection Single-userB)Adobe Creative CloudC)サイボウズOfficeD)Revitの操作に関するテレホンサポートサービス※数量はすべて1年間10台分ないしは10人分②情報セキュリティ対策 A)情報セキュリティ対策の設計B)ウイルス対策ソフトウェアC)クラウド型IT資産管理ソフトウェアD)EDRソフトウェアE)その他情報セキュリティ環境の構築・運用に必要なソフトウェア※数量はすべて1年間10台分ないしは10人分注)すべてインストール作業、環境設定作業を含む1-4導入完了期限2本調達の導入完了期限は令和3年10月29日とする。
尚、本業務は別途調達するノート型パソコンの納入業者とスケジュールを調整しながら作業を実施する必要があるため、詳細な導入完了期限は発注者と協議の上、決定する。
尚、別途調達するノート型パソコンの納品期限は令和3年10月29日である。
但し、ノート型パソコンの調達時期は市場の状況によって遅れる可能性があることに注意すること。
1-5契約期間本調達の契約期間は契約日から令和4年10月31日までとする。
なお、運用期間は導入完了日から12ヶ月とする。
1-6 BIMに関わるソフトウェアの導入要件BIM に関わるソフトウェアの導入要件は以下の通りである。
ただし、国等による環境物品等の調達の推進等に関する法律(平成 12 年法律第 100 号)第 6 条第 1 項の規定に基づく「環境物品等の調達の推進に関する基本方針(平成13年4月1日執行)」における対象製品については、定められた判断の基準を満たすこと。
(1)インストール作業及び環境設定作業下記ソフトウェアを指定のPCにインストール及び動作の確認をすること。
① Revit 2021② NavisWorksManage③ AutoCAD 2021④ Adobe CC Photoshop、Illustrator、Acrobat Pro 最新版(2)購入ソフトウェアの操作支援サポート保守①下記ソフトウェアの操作支援のテレホンサポートサービスを提供すること。
・Revit・NavisWorks Manage・AutoCAD②上記テレホンサポートをリモートでの画面共有にて補足できること。
③テレホンサポート受付時間月曜日~金曜日の9:00~17:00まで。
ただし、祝日および年末年始をのぞく。
(3)特記事項①調達から構築まで自社で対応できること。
②自社で保守サポートのコールセンター及び専任の TEL サポートエンジニアを有すること。
③導入するソフトウェアの教育を実施できること。
④CADスクールを定例的に開催していること。
3⑤CADソフトメーカーの正規代理店であること。
⑥BIMの導入コンサルティングまで対応ができること。
1-7情報セキュリティ対策の要件本調達の情報セキュリティ対策においては、民法、刑法、個人情報保護法、情報セキュリティ等の関連法規を遵守することはもとより、政府機関統一基準等関連ガイドラインを理解した上で、機構情報セキュリティ関連規定(以下「情報セキュリティ関連法規」という。
)を遵守すること。
また、システムの構成や特性に応じ、情報の機密性・完全性・可用性を各々適切に確保し、取組を行うと同時に、万全な体制を整え維持していくものとする。
セキュリティ対策における基本方針については、次に記載する各対策を実施することとする。
尚、特に考慮すべき内容については別紙1に示す。
受注者は機構の管理者(情報セキュリティ責任者、情報システム責任者等)が適切に運用できるよう本調達における情報セキュリティ対策機能の構築を行うとともに、必要に応じ、発注者側で必要な利用手順の作成、利用規約の整備の支援を行うこと。
情報セキュリティ対策の構築における具体的な内容、設定値等については発注者と協議の上、決定する。
(1)調達時に実現可能な技術を用いたセキュリティ対策を、システム構成等を考慮した上で実施すること。
(2)市場で広く認知されている対策においては、全般的に網羅されている上で、情報セキュリティを取り巻く状況の変化に迅速かつ柔軟に実施すること。
(3)本調達における情報セキュリティ対策の稼働において、稼働開始時期を含め、情報セキュリティ対策の運用期間中は、IT資産管理ソフトウェア等を用いた必要な機能の追加及び更新を実施し、最新のセキュリティ対策を継続的に実施すること。
(4)情報セキュリティへの技術的対策においては、運用・設備面を考慮した上で計画的に対策を実施すること。
(5)受注者は、次の情報セキュリティ対策を整備・規定し、かつ、実効性を担保すること。
イ)受注者に提供する情報の受注者における目的外利用の禁止ロ)受注者における情報セキュリティ対策の実施内容及び管理体制ハ)本調達の実施に当たり、受注者若しくはその従業員、再委託先又はその他の者によって、機構の意図せざる変更が加えられないための管理体制ニ)受注者の資本関係・役員等の情報、本調達の実施場所、本調達従事者の所属・専門性(情報セキュリティに係る資格・研修実績等)・実績及び国籍に関する情報提供ホ)情報セキュリティインシデントへの対処方法ヘ)情報セキュリティ対策の履行状況に関する機構への適切な報告4ト)情報セキュリティ対策の履行が不十分と機構が判断した場合の改善手続(改善手続は、受注者が改善策を提示し、機構の承認を受けた上で、その対策を実施すること。
)チ)以下のセキュリティ要件の設定等は必須とする。
①PCからのモバイルWi-Fiルータの設定・同一の指定するSSIDの設定・ノートパソコン10台のMACアドレス登録②PCセキュリティ要件・LANポート無しモデル又は機能制限・DVD等のドライブ無しモデル又は機能制限③PCソフトウエアの要件・EDR(次世代ウィルス対策)・ウィルス対策ソフト④クラウド型IT資産管理ソフトウェア・接続先SSID制限機能(公衆Wi-Fi禁止)・紛失・盗難端末の検索機能・端末ロック機能・端末データ消去機能・USBの接続制限・アプリケーションの管理・アップデートの配信管理⑤クラウド型IT資産管理ソフトウェア接続先ブラックリスト・ファイル交換・ウェブメール・ウェブ会議⑥クラウド型IT資産管理ソフトウェア接続先ホワイトリスト・モバイルWi-Fi管理画面・MDM管理画面、バックグラウンド通信・EDRクラウドサービス・ウィルス対策クラウドサービス・Microsoft認証通信、アップデート・AutoDesk認証通信、アップデート・Adobe認証通信、アップデート・サイボウズoffice⑦サイボウズofficeの設定・グローバルIPアドレスもしくはクライアント証明書5・ID+パスワード認証1-8 情報セキュリティ規程及び関連ガイドライン次の規程及び各種ガイドライン等において、本調達で該当する事項について考慮すること。
(1)「独立行政法人都市再生機構情報化等管理に関する規程」(2)「独立行政法人都市再生機構情報化等管理に関する達」(3)「独立行政法人都市再生機構情報セキュリティ管理に関する規程」(4)「独立行政法人都市再生機構情報セキュリティ管理に関する達」(5)「独立行政法人都市再生機構個人情報保護規程」(6)「政府機関等の情報セキュリティ対策のための統一基準群(平成30年度版)」(内閣サイバーセキュリティセンター)イ)「政府機関の情報セキュリティ対策のための統一規範」ロ)「政府機関等の情報セキュリティ対策の運用等に関する指針」ハ)「政府機関の情報セキュリティ対策のための統一基準(平成30年度版)」二)「政府機関等の対策基準策定のためのガイドライン(平成30年度版)」(7)「高度サイバー攻撃対処のためのリスク評価等のガイドライン」(内閣サイバーセキュリティセンター)イ)『高度標的型攻撃』対策に向けたシステム設計ガイド(独立行政法人情報処理推進機構)ロ)『新しいタイプの攻撃』の対策に向けた設計・運用ガイド(独立行政法人情報処理推進機構)1-9工程管理受注者は契約締結後下記のドキュメントを機構に提出し、承認された後、各作業を実施することとする。
また、数量においては各2部提出すること。
(1)工程表作業スケジュール、作業内容、作業担当者等作業工程に関する内容が記載されているドキュメント。
契約締結後7日以内に提出し、機構の承認を得ること。
提出したスケジュールに対し、その後の定期的な進捗報告等のプロジェクト管理業務も含むものとする。
(2)議事録本仕様について打合せを行う際に作成するドキュメント。
(3)情報セキュリティ管理体制表6様式1の情報セキュリティ管理体制表を作成し、提出する。
1-10納品物(1)共通事項イ)受注者は、本調達物品等を納入する際に指定のドキュメントを紙及び CD-ROM 等の媒体により日本語で提供すること。
また、提出予定のドキュメントを一覧にまとめ提出すること。
ロ)紙のサイズについては、A4サイズとし必要に応じてA3サイズを使用すること。
ただし、機構が別形式での提出を求めた場合はこの限りではない。
紙及びCD-ROM等の媒体の納入数量は2部とする。
(2)提出内容の修正提出したドキュメント等の修正が発生する場合においては、紙媒体は更新履歴及び修正を行ったページ、CD-ROM 等の媒体は、修正後再編した媒体を速やかに提出すること。
(3)工程管理に関する納品物(各2部)イ)プロジェクト計画書ロ)工程表ハ)導入計画書二)議事録(4)情報セキュリティ対策の設計等に関する納品物(各2部)イ)システム仕様書ロ)システム設計書(5)マニュアルに関する納品物(2部)イ)機器利用マニュアルロ)情報セキュリティ対策の運用マニュアル(6)その他の納品物イ)ライセンス契約書ロ)その他関連ドキュメント1-11納入作業受注者の責任と負担により、ノート型パソコンのセキュリティ設定、ソフトウエアのインストール及び調整等を導入完了期限までに完了し、令和3年11月1日から運用可能な状態にすること。
機構の業務時間は平日9:15~17:40となっている。
作業に当たっては、業務に支障が生じないようにそれぞれの業務時間内において円7滑に行うこと。
1-12媒体及びマニュアルの提供BIM に関わるソフトウェア、情報セキュリティ対策の運用サポートサービスの使用に必要な媒体及びマニュアル等は、可能な限り日本語で記述されたものを納品すること。
1-13検査及び引渡し受注者立会いの上で、ノート型パソコンのセキュリティ設定、ソフトウェアのインストール正常性確認と、管理機能の動作確認を行い、機構が総合動作状態、書類等の検査を実施する。
検査条件については、次のとおりである。
(1) 検査前に最新のセキュリティパッチを適用し、システム全体に対しウイルスチェックを実施すること。
(2) その他検査内容については、機構と協議の上決定すること。
(3) テストを実施する際に使用したデータ等については検査前に削除しておくこと。
1-14保守・保証等(1)保守等受注者は契約期間中、次の事項について受注者の責任と負担により行うものとする。
・本調達における情報セキュリティ対策に関するソフトウェア・サービスの製品保証(2)保証等「1-10 納品物」に記載する提出物は、賃貸借開始時から起算して1年間の保証期間を設けることとする。
この保証期間内において、明らかに利用者側の原因によると判断される以外の異常については、受注者において無償による修理等、システムの正常稼働に必要な処置を行うこと。
・システム納入後障害が発生した場合、機構及び機構の業務を受託している関連事業者から問合せを受けた受注者は速やかに原因究明に協力しなければならない。
・受注者は、システム納入後に発生した不具合に対しては、機構及び機構の業務を受託している関連事業者側に責任がないことが明らかな場合又は受注者の責めに帰すべき事由による場合は、障害復旧などの対応を行う責任が発生する。
・障害対応を実施した際は、文書により機構及び機構の業務を受託している関連事業者に報告を行うこと。
・賃貸借開始後1か月間は、初期の設定修正等のため、機構又は機構の業務を受託している関連事業者からの指示により無償保守対応を行うこと。
・システムの不具合に関しては、文書により機構に報告の上、修正・対処を行うと同時に関係するドキュメントを修正の上、提出すること。
81-15機密情報の保持受注者は機密情報の保持について次の内容を遵守するものとする。
(1) 本仕様書における各作業の実施中はもとより作業の実施後も、本仕様書上の情報セキュリティシステム及びその他本契約書を履行する上で知り得た全ての情報を第三者に開示、漏洩することのないこと。
また、そのために必要な措置を講ずることとする。
(2) 機構が提供する資料においては、原則として貸出しとし、導入完了期限までに返却すること。
また、当該資料の複写及び第三者への提供はしないこと。
(3)機構が提供した情報を第三者に開示する必要がある場合は、事前に機構と協議を行った上で承認を得ることとする。
1-16知的財産権について(1)本仕様に関する産業財産権(工業所有権)の取扱いにおいて生ずる一切の問題については、全て受注者の責任とする。
1-17連絡指示事項本仕様書の各項目に不明な点がある場合は、機構と随時打合せを実施し、その指示に従うこととする。
1-18暴力団員等による不当介入を受けた場合の措置について(1)業務の履行に際して、暴力団員等による不当要求又は業務妨害(以下「不当介入」という。
)を受けた場合は、断固としてこれを拒否するとともに、不当介入があった時点で速やかに警察に通報し、捜査上必要な協力を行うこと。
(2)(1)により警察に通報を行うとともに、捜査上必要な協力を行った場合には、速やかにその内容を記載した文書により機構に通告すること。
(3)暴力団員等による不当介入を受けたことにより工程に遅れが生じる等の被害が生じた場合は、機構と協議を行うこと。
1-19その他(1)入札価格には、要求仕様及びそれに係る費用(BIMソフトウェア、情報セキュリティの設計・構築、機器への設定・インストール作業、稼働調整、保守、運用を含む。
)を含むものであり、情報セキュリティ環境の運用終了までにかかる費用の総額を入札価格とする。
ただし、支払いについては利用するセキュリティサービスごとに支払い方法が異なる場合は別途協議する。
(2)本仕様書に記載のない事項で、本調達に際し必要と認められる事項が発生した場合は、機構と協議し、その指示に従うこと。
92 導入前提条件2-1想定作業日程想定作業日程は、次のとおりである。
(1) 構築期間令和3年9月~令和3年10月末(2) 導入完了期限令和3年10月末(3) 本番稼動令和3年11月1日但し、作業スケジュールの詳細については、機構と協議し決定すること。
(4) 通信回線、端末の調達作業スケジュールの作成については、本調達と関連する以下の調達の導入スケジュールを考慮すること。
なお、スケジュールはあくまで想定のため、変動する可能性がある。
①令和3年度設計業務効率化に係るWi-Fi契約 導入期限 令和3年9月末②令和3年度設計業務効率化に係る端末の借入 導入期限 令和3年10月末2-2 インストール作業及び環境設定(1) インストールについては、受注者が事前に納入場所で一括して行うこと。
(2) 別紙1の情報セキュリティ対策の要件について、該当記載のインストール作業及び環境設定を実施した上で、正常動作の確認を行うこと。
なお、導入後にセキュリティを維持するため、ユーザが実施する作業については、利用規約及び利用手順書作成の支援を行うこと。
(3) 機器配備後にユーザが、本調達以外のソフトウェアをインストールして利用する場合を想定し、管理者権限が必要となる場合、その他要件についての対応方法及び運用方法を検討し、情報セキュリティ環境の設計に反映すること。
2-3 費用の支払いについて本調達に係る費用の総額は、BIM に関わるソフトウェア及び情報セキュリティ対策の設計・構築及び1年間の運用に係る費用の総額である。
支払い時期・割合については、サービス納入時に必要な初期費用、月々のサービス運用費用などに応じて別途協議する。
3運用・保守要件3-1業務期間中の体制業務期間中、受注者は次の内容に対応すること。
10(1)運用・保守の対応について体制を明確にすること。
(2)情報セキュリティサービスに関して、アフターサービス、各種相談、問合せの受付等を行う体制を確保すること。
(3)機構からの依頼に対して次の技術的支援を行える体制を確保すること(4)本情報セキュリティサービスの質問に対する回答、助言。
(5)本情報セキュリティサービスにおける迅速な原因調査、対策、報告。
3-2保守業務要件業務期間中の保守(1)保守体制本調達に係る保守体制を明確にすること。
(2)受付時間情報セキュリティサービスに関する電話又はメール受付時間は、月曜日~金曜日の9:00~17:00までとする(祝日、年末年始は除く。
)。
(3)保守内容受注者は次の保守内容に対応すること。
イ)本調達機器に関する機能保証及び各種装置の円滑な稼働に障害が生じた場合の調整等を行うこと。
ロ)不具合等の障害に対するサポートを行うこと。
ハ)本調達で導入した情報セキュリティ環境が異常を感知した場合に関しては、機構の要請から可及的速やかに一次対応を開始し、原則として即日、開設時間内に保守対応をすること。
ホ)機構で別途ソフトウェアのインストール作業を実施するため情報セキュリティ設定の操作が必要な時は調整を担当者と行うこと。
へ)その他詳細については、機構と協議・調整すること。
3-3ソフトウェア要件本調達にて情報セキュリティを行う端末は以下のソフトウェアの利用を想定している。
これらのソフトウェアが問題なく動作する情報セキュリティの構築を行うこと。
ノート型パソコン(機構が別途調達)区分 ソフトウェア名OS Windows 10 Pro 64bit統合ソフトウェア Office Std 2019 OLP NL Cov GOLP別途機構が調達インターネットブラウザ Microsoft Internet Explorer 1111※最新の修正プログラムを適用することBIMソフトウェア ・Autodesk AEC Collection・Adobe Creative Cloud・サイボウズOffice※本業務で調達、インストール作業を行うこと情報セキュリティ対策ソフトウェア・ウイルス対策ソフトウェア・クラウド型IT資産管理ソフトウェア・EDRソフトウェア・その他情報セキュリティ環境の構築・運用に必要なソフトウェア※本業務で調達、インストール作業を行うことその他 Lhaz※機構がインストール作業を実施JW-CAD※機構がインストール作業を実施以 上12様式1情報セキュリティ管理体制届令和 年 月 日独立行政法人都市再生機構○○○○本部 ○○部長 ○○ ○○ 殿受注者 ○○○○株式会社代表取締役 ○○ ○○ 印業務名 ○○○○上記業務について、下記のとおり情報セキュリティ管理体制を決定したので届け出ます。
表【機密性2】別紙1「令和3年度設計業務効率化に係るソフトウェア及びIT資産管理ソフトウェア等の借入」における情報セキュリティ対策の要件1-一情報システム責任者は、所管する情報システム等で利用する端末等について、適切に管理するため、次の各号に掲げる事項のうち、必要と認める措置を講じなければならない。
1-三BIOSパスワード、ハードディスクパスワード等を併用すること。
1-一情報システム責任者は、所管する情報システム等で利用する通信回線及び通信回線装置等を適切に管理するため、次の各号に掲げる措置を講じなければならない。
一 通信回線の接続を必要最低限に限定し、できる限り接続ポイントを減らすこと。
1-二二 総合重要度がAの情報を取扱う情報システム等を通信回線に接続させる場合は、必要なセキュリティ水準を検討の上、適切な通信手段の選択を行うこと。
また、必要に応じて送受信される情報の暗号化を実施すること。
1-三三 伝送途上に情報が破壊、盗聴、改ざん、消去等が生じないよう、必要なセキュリティ対策を実施すること。
4情報セキュリティ責任者幹事又は本部等情報セキュリティ責任者幹事は、情報資産に対する侵害等が発生した部等又は事務所の情報セキュリティ責任者と連携し、被害の拡大を防ぐとともに、再発防止に資するため、状況、原因等を調査・分析し、発生時から対応終了までの記録を作成し、保存しなければならない。
1-一情報システム責任者等は、所管する情報システム等にアクセスする権限のない役職員等がアクセスできないよう、次の各号に掲げる措置を講じなければならない。
一 利用者の登録、変更及び抹消等の情報管理、職員等の異動、出向及び退職に伴うログインIDの取扱方法等を定めること。
1-二二 利用されていないログインIDが放置されないよう、定期的又は必要に応じて点検を行うこと。
1-三三 管理者権限等の特権を付与されたログインIDを利用する者を必要最小限にすること。
また、当該特権の範囲を最小限とすること。
(ニ)1-四四 管理者権限等の特権を付与されたログインID及びログインパスワードの情報の漏えい等が発生しないように当該ログインID及びログインパスワードの管理を厳重に行うこと。
5 外部委託事業者等への対応1情報システム責任者は、情報システム等の開発、導入及び保守等を外部委託事業者等に行わせる場合には、情報セキュリティポリシのうち、外部委託事業者等が守るべき内容について、周知・徹底しなければならない。
1情報セキュリティ責任者幹事は、要管理対策区域外において機構外通信回線に接続した機構支給以外の端末を要管理対策区域で機構ネットワークに接続することについての可否を判断した上で、可と判断する場合は、当該端末から機構ネットワークを経由して情報システムが不正プログラムに感染するリスクを踏まえた安全管理措置に関する規定及び許可手続を定めなければならない。
(リ)1-一情報システム責任者は、役職員等による規程の遵守を支援するために以下の機能について対策を講じなければならない。
(ト)一 電子メールの誤送信を防止するための機能1-二二 ウェブサイト閲覧によるウィルス感染等の被害を防止するための機能1情報システム責任者等は、所管する情報システム等を役職員等に利用させる場合は、アクセスする権限のない役職員等が当該情報システム等にアクセスできないよう、業務権限ごとに機能上必要な措置を講じなければならない。
2情報システム責任者等は、特定の役職員等のみが取り扱うことのできる情報について、同一組織内であっても、当該役職員等以外の者が情報の閲覧及び利用することができないよう、機能上必要な措置を講じなければならない。
1情報システム責任者は、所管する情報システム等で利用するフィルタリング及びルーティング等については、設定の不整合が発生しないようにファイアウォール、ルータ等の通信回線装置及び通信ソフトウェア等を設定しなければならない。
2情報システム責任者は、不正アクセスを防止するため、通信回線及び通信回線装置等に適切なアクセス制御を施さなければならない。
1-一情報システム責任者及び業務システム責任者は、情報システムを構築する目的、対象とする業務等の業務要件及び当該情報システムで取り扱われる情報の格付等に基づき、構築する情報システムをインターネットや、インターネットに接点を有する情報システム(クラウドサービスを含む。
)から分離することの要否を判断した上で、次の号に掲げる事項を含む情報システムのセキュリティ要件を策定しなければならない。
(ト)(リ)一 情報システムに組み込む主体認証、アクセス制御、権限管理、ログ管理、暗号化機能等のセキュリティ機能要件1-二二 情報システム運用時の監視等の運用管理機能要件(監視するデータが暗号化されている場合は、必要に応じて復号化し、監視を可能とすること)1-三三 情報システムに関連する脆弱性についての対策要件3情報システム責任者は、機器等を調達する場合には、「IT 製品の調達におけるセキュリティ要件リスト」を参照し、利用環境における脅威を分析した上で、当該機器等に存在する情報セキュリティ上の脅威に対抗するためのセキュリティ要件を策定しなければならない。
情報システムのセキュリティ要件の策定10アクセス制御の設定等通信回線及び通信回線装置等の接続制御及び経路制御等8 9規程の遵守を支援するための機能 7無許可での通信回線及び通信回線装置等への接続の禁止6ログインID等の管理 4情報資産に対する侵害等の報告等 3端末等の管理通信回線及び通信回線装置等の管理1 24情報システム責任者は、基盤となる情報システムを利用して情報システムを構築する場合、基盤となる情報システム全体の情報セキュリティ水準を低下させることのないように、基盤となる情報システムの運用管理規程等に基づいたセキュリティ要件を適切に策定すること。
1-一情報システム責任者は、情報システムの構築を外部委託する場合は、次の号に掲げる事項を含む委託先に実施させる事項を、調達仕様書に記載する等して、適切に実施させなければならない。
(ト)一 情報システムのセキュリティ要件の適切な実装1-二二 情報セキュリティの観点に基づく試験の実施1-三三 情報システムの開発環境及び開発工程における情報セキュリティ対策1-四四 納入する全てのソフトウェアの種類、バージョン及びサポート期間の終了日に係る情報並びにこれらの変更情報の提供1-一情報システム責任者は、情報システムの運用・保守を外部委託する場合は、情報システムに実装されたセキュリティ機能が適切に運用されるための要件について、次の号に掲げる事項を調達仕様書に記載する等して、適切に実施させなければならない。
(ト)一 情報システムの運用環境に課せられるべき条件の整備1-二二 情報システムのセキュリティ監視を行う場合の監視手順や連絡方法1-三三 情報システムの保守における情報セキュリティ対策1-四四 運用中の情報システムに脆弱性が存在することが判明した場合の情報セキュリティ対策1-五五 納入する全てのソフトウェアの種類、バージョン及びサポート期間の終了日に係る情報並びにこれらの変更情報の提供。
2情報システム責任者は、情報システムの運用・保守を外部委託する場合は、委託先が実施する情報システムに対する情報セキュリティ対策を適切に把握するため、前項一号から五号までによる情報システムの変更内容について、速やかに報告させなければならない。
13 情報システム等の調達1情報システム責任者は、所管する情報システム等の開発、導入及び保守等の調達にあたっては、調達仕様書に必要とする技術的なセキュリティ機能を明記しなければならない。
1情報システム責任者は、所管する情報システム等の開発、導入にあたっては、役職員等の中から及び当該業務の一部について外部委託する場合は当該外部委託事業者等から、それぞれシステム開発、導入の責任者及び作業者等を特定しなければならない。
(ト)2情報システム責任者は、システム開発並びに 導入の責任者、作業者等のアクセス権限の付与及び設定を適切に管理しなければならない。
(ト)3情報システム責任者は、システム開発、導入の責任者及び作業者等が使用するハードウェア及びソフトウェアを特定しなければならない。
4-一情報システム責任者は、情報システムの構築において、情報セキュリティの観点から必要な措置として、以下を含む情報セキュリティ対策を行うこと。
(ト)一情報システム構築の工程で扱う要保護情報への不正アクセス、滅失、き損等に対処するために開発環境を整備すること。
4-二 二セキュリティ要件が適切に実装されるようにセキュリティ機能を設計すること。
4-三 三情報システムへの脆弱性の混入を防ぐために定めたセキュリティ実装方針に従うこと。
4-四四 セキュリティ機能が適切に実装されていること及びセキュリティ実装方針に従った実装が行われていることを確認するために、設計レビューやソースコードレビュー等を実施すること。
4-五 五脆弱性検査を含む情報セキュリティの観点での試験を実施すること。
1情報システム責任者は、情報システムが構築段階から運用保守段階へ移行する際に、当該情報システムの開発業者から運用保守業者へ引き継がれる項目に、情報セキュリティ対策に必要な内容が含まれていることを確認すること。
(リ)2情報システム責任者は、情報システムの運用・保守において、情報システムに実装されたセキュリティ機能を適切に運用すること。
(ト)3情報システム責任者は、基盤となる情報システムを利用して構築された情報システムを運用する場合、基盤となる情報システムの運用管理規程等に従い、基盤となる情報システム全体の情報セキュリティ水準を低下させることのないよう、適切に情報システムを運用すること。
16 開発・保守用のソフトウェアの更新等1情報システム責任者は、所管する情報システム等の開発・保守用のソフトウェア等の更新又はパッチの適用等を行う場合は、他の情報システム等との整合性を確認しなければならない。
17 情報システム等の変更管理1情報システム責任者は、所管する情報システム等を変更した場合は、システム関連文書等の変更履歴を作成し、適切な方法で一定の期間保存しなければならない。
1-四四 想定される不正プログラムの感染経路の全てにおいて、不正プログラム対策ソフトウェア等により対策を講ずること。
(ト)1-五五 インターネット等外部のネットワークから受信した添付ファイル等は、ゲートウェイにおいてコンピュータウィルス等の不正プログラムのチェックを行い、不正プログラムのシステムヘの侵入を防止すること。
1-六六 インターネット等外部に送信する添付ファイル等は、ゲートウェイにおいてコンピュータウィルス等不正プログラムのチェックを行い、不正プログラムの外部への拡散を防止すること。
1-七七 コンピュータウィルス等の不正プログラム情報を収集し、必要に応じて情報セキュリティ責任者幹事に報告すること。
1-八八 情報システム等にコンピュータウィルス等の不正プログラム対策ソフトウェアを常駐させること。
1-九九 不正プログラム対策ソフトウェア及びパターンファイル等を常に最新の状態に保つこと。
1-十十 情報システムに導入したソフトウェアに関する公開された脆弱性の解消等のため、当該ソフトウェアを常に最新の状態に保つ等必要な措置を講ずること。
(ホ)2情報システム責任者は、コンピュータウィルス等の不正プログラム対策ソフトウェアを常駐させることにより本来目的とする機能が阻害される場合又は不正プログラム対策ソフトウェアを常駐させることができない場合には、インターネット等外部のネットワークと直接接続をしてはならない。
また、直接、外部データ等の入力、複写等による取り込みを行ってはならない。
情報システム責任者の措置事項 18情報システムの運用・保守 15情報システム等の開発、導入 14情報システムの構築を外部委託する場合の対策情報システムの運用・保守を外部委託する場合の対策11121-一情報システム責任者は、情報システムにて取り扱う情報の格付及び取扱制限に応じた適切な通信回線を選択し、情報セキュリティインシデントによる影響を回避するために、次の各号に掲げる措置を講じなければならない。
(ト)一 機構ネットワークには、サーバ装置及び端末のアクセス制御、経路制御を行う機能を設けること。
1-二二 機密性2以上の情報を取り扱う情報システムを機構ネットワークに接続する際、通信内容の秘匿性の確保が必要と考える場合は、通信内容の秘匿性を確保するための措置として、SSL(TLS)、IPsec 等による暗号化を行うこと。
また、その際に使用する暗号アルゴリズムについては、「電子政府推奨暗号リスト」を参照し決定すること。
2情報システム責任者は、役職員等が機構ネットワークへ情報システムを接続する際、情報システムが接続を許可されたものであることを確認するため、クライアント証明書により接続機器の認証等の措置を講じなければならない。
3情報システム責任者は、通信機器 を施錠可能なラック等に設置する等、第三者による破壊や不正な操作等が行われないように対応しなければならない。
4-一情報システム責任者は、可用性2の情報を取り扱う情報システムが接続される機構ネットワークについて、継続的な運用を可能とするために、次の各号に掲げる措置を講じなければならない。
一 通信回線の性能低下や異常の有無を確認するため、通信回線の利用率、接続率等の運用状態を定常的に確認、分析する機能を設けること。
4-二二 通信回線及び通信機器を冗長構成にすること。
2情報システム責任者は、機構ネットワークと外部組織の情報システムとの間で送受信される通信内容を監視するための措置を講じなければならない。
3情報システム責任者は、通信機器が動作するために必要なソフトウェアを定め、ソフトウェアを変更する際の許可申請手順を整備しなければならない。
4-一情報システム責任者は、保守又は診断のために、遠隔地から機構ネットワークに対して行われるリモートアクセスに係る情報セキュリティを確保するため、次の各号に掲げる措置を講じなければならない。
一 リモートメンテナンス端末の機器番号等の識別コードによりアクセス制御を行うこと。
4-二二 主体認証によりアクセス制御すること。
4-三三 通信内容の暗号化により秘匿性を確保すること。
4-四四 ファイアウォール等の通信制御のための機器に例外的な設定を行う場合は、その設定により脆弱性が生じないようにすること。
5情報システム責任者は、電気通信事業者の通信回線サービスを利用する場合には、当該通信回線サービスの情報セキュリティ水準及びサービスレベルを確保するための措置について、情報システムの構築を委託する事業者と契約時に取り決めておかなければならない。
6-一情報システム責任者は、情報セキュリティインシデントによる影響を回避するために、次の各号に掲げる措置を講じなければならない。
一 通信回線及び通信機器の運用・保守に関わる作業を実施する場合は、情報セキュリティインシデント発生時の調査対応のための作業記録を取得し保管すること。
6-二二 可用性2以上の情報を取り扱う情報システムを構成する通信機器については、運用状態を復元するために必要な設定情報等のバックアップを取得し保管すること。
6-三三 経路制御及びアクセス制御を適切に運用し、通信回線や通信要件の変更の際及び定期的に、経路制御及びアクセス制御の設定の見直しを行うこと。
6-四四 通信回線装置が動作するために必要なソフトウェアの状態を定期的に調査し、許可されていないソフトウェアがインストールされている等、不適切な状態にある通信回線装置を認識した場合には、改善を図ること。
7情報システム責任者は、情報システムの情報セキュリティの確保が困難な事由が発生した場合には、当該情報システムが他の情報システムと共有している通信回線について、共有先の他の情報システムを保護するため、当該通信回線を遮断する等、必要な措置を講じなければならない。
8情報システム責任者は、通信回線装置の運用を終了する場合には、当該通信回線を構成する通信回線装置が運用終了後に再利用された時又は廃棄された後に、運用中に保存していた情報が漏えいすることを防止するため、当該通信回線装置の電磁的記録媒体に記録されている全ての情報を抹消する等適切な措置を講じなければならない。
1情報システム責任者は、情報システムにおいて、標的型攻撃による組織内部への侵入を低減する対策(入口対策) を講じなければならない。
(ト)2情報システム責任者は、情報システムにおいて、内部に侵入した攻撃を早期検知して対処する、侵入範囲の拡大の困難度を上げる、及び外部との不正通信を検知して対処する対策(内部対策)を講じなければならない。
22 攻撃記録の保存1情報システム責任者は、所管する情報システム等に攻撃を受け、当該攻撃が不正アクセス禁止法違反等の可能性がある場合は、攻撃の記録を保存するとともに関係機関との緊密な連携に努めなければならない。
23 内部からの攻撃への対応1情報セキュリティ責任者幹事は、役職員等が使用している端末等からの、情報資産に対する攻撃や機構外部のウェブサイトに対する攻撃を監視しなければならない。
24 役職員等による不正アクセス1情報セキュリティ責任者幹事は、役職員等による不正アクセスやその痕跡を発見した場合は、当該役職員等が所属する部等又は事務所の情報セキュリティ責任者に通知し、適切な処置を求めなければならない。
1-一情報システム責任者は、サーバ装置、端末及び通信回線装置上で利用するソフトウェアに関連する脆弱性対策について、次の各号に掲げる措置を講じなければならない。
(ト)一 サーバ装置、端末及び通信回線装置の設置又は運用開始時に、当該機器上で利用するソフトウェアに関連する公開された脆弱性についての対策を実施すること。
情報システムの脆弱性対策 25標的型攻撃のセキュリティ対策 21通信回線のセキュリティ対策機構ネットワークのセキュリティ対策19201-二二 運用しているサーバ装置、端末及び通信回線装置について、セキュリティホールなどの脆弱性に関する情報及び不正プログラム等のセキュリティ情報を収集し、必要に応じて関係者間で共有すること。
1-三三 脆弱性情報を入手した場合には、セキュリティパッチの適用又はソフトウェアのバージョンアップ等による情報システムへの影響を考慮した上で、ソフトウェアに関する脆弱性対策計画を策定し、措置を講ずること。
1-四四 公開された脆弱性の情報がない段階において、サーバ装置、端末及び通信回線装置上でとり得る対策がある場合は、当該対策を実施すること。
1-五五 サーバ装置、端末及び通信回線装置上で利用するソフトウェア及び独自に開発するソフトウェアにおける脆弱性対策の状況を定期的に確認し、脆弱性対策が講じられていない状態が確認された場合は対処すること。
1-六六 第65条第十二号に定めるウェブアプリケーションに関するセキュリティ対策に漏れが無いか定期的に確認し、対策に漏れがある状態が確認された場合は対処を行うこと。
1-一情報システム責任者は、多様なソフトウェアを利用することにより脆弱性が存在する可能性が増大することを防止するため、以下の各号を考慮し、端末で利用を認めるソフトウェア及び利用を禁止するソフトウェアをバージョンも含め定めなければならない。
(ト)一ソフトウェアベンダのサポート状況1-二 二ソフトウェアが行う外部との通信の有無及び通信する場合はその通信内容1-三 三インストール時に同時にインストールされる他のソフトウェア1-四 四その他、ソフトウェアの利用に伴う情報セキュリティリスク2-一情報システム責任者は、利用を認めるソフトウェア及び利用を禁止するソフトウェアについて定期的に見直しを行わなければならない。
一 所管する範囲の端末で利用されている全てのソフトウェアの状態を定期的に調査し、不適切な状態にある端末を検出等した場合には、改善を図ること。
1情報システム責任者は、所管する情報システム等の各種アクセス記録及び情報セキュリティの確保に必要な情報を取得し、適切な方法で一定の期間保存しなければならない。
2情報システム責任者は、アクセス記録等が窃取、改ざん、誤消去等されないように必要な措置を講じなければならない。
3情報システム責任者は、本条第1項により保存されたアクセス記録を定期的に分析するものとする。
(ニ)4情報システム責任者は、不適切なアクセスの監視のため、保有個人情報等を含むか又は含むおそれがある一定量以上の情報がダウンロードされた場合に警告する機能を設定し、同機能の定期的確認等を行うものとする。
1情報システム責任者は、所管する情報システム等の運用及び保守において実施した作業について、作業記録を作成し、適切な方法で一定の期間保存しなければならない。
2情報システム責任者は、情報システム等の変更等作業を行った場合は、作業内容について記録を作成し、窃取、改ざん等をされないように、適切に管理しなければならない。
29 障害記録の管理1情報システム責任者は、所管する情報システム等のシステム障害の報告、システム障害に対する処理結果又は問題等を障害記録として作成し、適切な方法で一定の期間保存しなければならない。
30 システム関連文書等の管理1情報システム責任者は、所管する情報システム等のシステム関連文書等については原則として機密性3扱いとし、電磁的記録如何にかかわらず、業務上必要とする者以外の者が閲覧したり、紛失等がないよう厳重に管理しなければならない。
1情報システム責任者は、所管する情報システム等の開発、導入及び保守等において、外部委託事業者等を利用する場合は、業務内容に応じた情報セキュリティ対策が確保されることを確認しなければならない。
(ト)2情報システム責任者は、情報セキュリティマネジメントシステムの規格及びプライバシーマーク等の認証取得状況等を参考にして、外部委託事業者等を選定しなければならない。
3-一情報システム責任者は、外部委託事業者等を利用するにあたっては、外部委託事業者等との間で次の各号の内容を満たす要件を明記した仕様にしなければならない。
(ト)一 提供する情報の目的外利用の禁止3-二二 情報セキュリティ対策の実施内容及び管理体制3-三三 委託事業に従事するもの、再委託先、その他の者による意図せざる変更が加えられないための管理体制3-四四 外部委託事業者等との資本関係、役員等の情報、委託事業の実施場所、委託事業従事者の所属・専門性(情報セキュリティに係る資格・研修実績等)・実績及び国籍に関する情報提供3-五五 情報セキュリティインシデントへの対処方法3-六六 情報セキュリティ対策その他の契約の履行状況の確認方法3-七七 情報セキュリティ対策の履行が不十分な場合の対処方法4-一情報システム責任者は、委託する業務において取り扱う情報の格付等を勘案し、必要に応じて次の各号の内容を仕様に含めること。
(ト)一 情報セキュリティ監査の受入れ4-二二 サービスレベルの保証5情報システム責任者は、委託先がその役務内容を一部再委託する場合は、再委託されることにより生ずる脅威に対して情報セキュリティが十分に確保されるよう、上記第4項一号及び二号の措置の実施を委託先に担保させるとともに、再委託先の情報セキュリティ対策の実施状況を確認するために必要な情報を機構に提供し、機構の承認を受けるよう、仕様内容に含めること。
また、外部委託事業者等が本条第3項第1号から第7号までの要件を満たすことを確認し、再委託の承認の可否を判断すること。
1情報システム責任者は、外部委託等の業務履行中に、委託事業者等において必要なセキュリティ対策が確保されていることを定期的に又は必要に応じて点検しなければならない。
(ト)システム管理記録及び作業の確認外部委託事業者等の選定等外部委託における対策の実施283132アクセス記録の取得等 27利用を認めるソフトウェア及び禁止するソフトウェア262情報システム責任者は、委託した業務において、情報セキュリティインシデントの発生若しくは情報の目的外利用等を認知した場合又はその旨の報告を役職員等より受けた場合は、委託事業を一時中断するなどの必要な措置を講じた上で、契約に基づく対処を委託先に講じさせること。
3情報システム責任者は、外部委託等の業務終了時の納品検査等において、委託事業者等における必要なセキュリティ対策が確保されていることを点検しなければならない。
1-二二 提供した総合重要度がAの情報が委託先において不要になった場合は、これを確実に返却又は抹消させること。
1-三三 委託業務において、情報セキュリティインシデント、情報の目的外利用等を認知した場合は、速やかに課等情報セキュリティ責任者に報告すること。
1最高情報セキュリティ責任者は、オンラインストレージ等のクラウドサービス(民間事業者が提供するものに限らず、政府自らが提供するものを含む。
以下同じ。
)を利用するに当たり、取り扱う情報の格付及び取扱制限を踏まえ、情報の取扱いを委ねることの可否を判断すること。
(ト)22 情報セキュリティ責任者幹事は、クラウドサービスで取り扱われる情報に対して国内法以外の法令が適用されるリスクを評価して委託先を選定し、必要に応じて委託事業の実施場所及び契約に定める準拠法・裁判管轄を指定すること。
33 情報セキュリティ責任者幹事は、クラウドサービスの中断や終了時に円滑に業務を移行するための対策を検討し、委託先を選定する際の要件とすること。
44 情報セキュリティ責任者幹事は、クラウドサービスの特性を考慮した上で、クラウドサービス部分を含む情報の流通経路全般にわたるセキュリティが適切に確保されるよう、情報の流通経路全般を見渡した形でセキュリティ設計を行った上でセキュリティ要件を定めること。
55 情報セキュリティ責任者幹事は、クラウドサービスに対する情報セキュリティ監査による報告書の内容 、各種の認定・認証制度の適用状況等から、クラウドサービス及び当該サービスの委託先の信頼性が十分であることを総合的・客観的に評価し 判断すること。
34 クラウドサービスの利用における対策外部委託における情報の取扱い 33
タブを開くと履歴を読み込みます。