kyosokoukoku-1206.pdf

期限情報: 提出期限は掲載されていません。最新情報は案件元でご確認ください。
business 発注機関
location_on 地域
京都府
calendar_today 公開日
2021年03月16日
event_busy 提出期限
未指定
description 案件概要
入 札 公 告次のとおり一般競争入札に付します。 令和3年3月16日分任支出負担行為担当官近畿農政局南近畿土地改良調査管理事務所長奥山 学1.一般競争入札に付す事項(1)件 名 パーソナルコンピュータ12式賃貸借及び保守(2)賃貸借物件の仕様等 仕様書による(3)納 入 期 限 令和3年6月1日(4)契 約 期 間 令和3年6月1日~令和7年3月31日(5)納 入 場 所 近畿農政局南近畿土地改良調査管理事務所(6)入 札 方 法落札決定にあたっては、入札書に記載された金額に当該金額の100分の10に相当する金額を加算した金額(当該金額に1円未満の端数があるときは、その端数金額を切り捨てるものとする。 )をもって落札価格とするので、入札者は消費税及び地方消費税に係る課税事業者であるか免税事業者であるかを問わず、見積もった契約金額の110分の100に相当する金額を入札書に記載するものとする。 (7)電子調達システムの利用本件は、入札を電子調達システムで行う対象案件である。 なお、電子調達システムによりがたい場合は、紙入札方式参加願を提出すること。 電子調達システムURL https://www.geps.go.jp2.競争参加資格(1)予算決算及び会計令第70条の規定に該当しない者であること。 なお、未成年者、被保佐人又は被補助人であって、契約締結のために必要な同意を得ている者は、同条中、特別の理由がある場合に該当する。 (2)予算決算及び会計令第71条の規定に該当しない者であること。 (3)令和元・2・3年度農林水産省競争参加資格(全省庁統一資格)「役務の提供等」を有し、近畿地域の競争参加有資格者であること。 (4)近畿農政局長から近畿農政局物品の製造契約、物品の購入契約及び役務等契約指名停止等措置要領(平成 26 年10月8日付け26近総第449号)に基づく指名停止を受けている期間中でないこと。 (5)電子調達システムによる場合は、電子認証(ICカード)を取得していること。 3.入札手続等(1)担当部局 〒638-0821 奈良県吉野郡大淀町下渕388-1近畿農政局南近畿土地改良調査管理事務所 庶務課 経理第1係TEL:0747-52-2791(2)入札説明書の交付期間、場所及び方法入札説明書等は電子調達システムにより交付する。 但し、電子媒体により交付を希望する場合は、以下の期間及び場所において交付する。 1)交付期間 令和3年3月16日から令和3年3月31日まで(土曜日、日曜日及び祝日等の行政機関の休日を除く)の9時00分から17時00分まで2)交付場所 近畿農政局南近畿土地改良調査管理事務所3)その他 交付資料は、CD-R(無料)による配布とする。 (3)契約条項を示す場所及び期間上記(2)に準じる(4)入札説明会の場所及び日時実施しない。 (5)入札、開札の場所及び日時1)場所 近畿農政局南近畿土地改良調査管理事務所 会議室2)日時 令和3年4月20日(火) 13時30分 入札後直ちに開札3)入札書受領期限 令和3年4月19日(月) 17時00分(電子調達システムにて送信)但し、紙入札による場合は、開札当日に持参すること。 4.競争参加資格等確認のための提出資料、場所、期限及び方法(1)提出資料 ①機器リスト(入札説明書添付様式第1号)②令和元・2・3年度資格審査結果通知書(全省庁統一資格)の写 1部③提案書(入札説明書添付様式第2号)④証明書等(仕様書11)の写(2)提出期限 ①令和3年3月31日(水)17時00分②③④令和3年4月15日(木)17時00分(3)提出方法 電子調達システムによる。 なお、同システムによりがたい場合は上記3(1)まで提出すること。 5.その他(1)入札及び契約手続において使用する言語及び通過 日本語及び日本国通過(2)入札保証金及び契約保証金 免除(3)入札の無効本公告に示した競争参加に必要な資格のない者のした入札及び入札に関する条件に違反した入札は無効とする。 (4)契約書作成の要否 要6.契約締結日について契約締結日は、令和3年度予算成立日以降とする。 (令和2年度内には契約締結しない。 )7.本公告に記載なき事項は、入札説明書による。 以上、公告する。 お知らせ1 農林水産省発注事務に関する綱紀保持を目的として,農林水産省発注者綱紀保持規程(平成19年農林水産省訓令第22号)が制定されました。 この規定に基づき,第三者から不当な働きかけを受けた場合は,その事実をホ-ムペ-ジで公表するなどの綱紀保持対策を実施しています。 詳しくは,当省のホームページ(https://www.maff.go.jp/j/supply/sonota/pdf/260403_jigyousya.pdf)をご覧下さい。 2 農林水産省は、経済財政運営と改革の基本方針2020について(令和2年7月17日閣議決定)に基づき、書面・押印・対面の見直しの一環として、押印省略などに取り組んでいます。 パーソナルコンピュータ賃貸借及び保守 12式仕 様 書近畿農政局南近畿土地改良調査管理事務所1.適用範囲本調達は、この仕様書によるものとする。 2.調達の対象本調達の品目及び数量は、以下のとおりであり、詳細は別紙のとおりとする。 デスクトップ型パーソナルコンピュータ 12式仕様は、別紙1-1、及び1-2のとおりとする。 3.納入先〒638-0821奈良県吉野郡大淀町下渕388-1近畿農政局南近畿土地改良調査管理事務所4.契約期間令和3年6月1日から令和7年3月31日まで5.納入候補となる機器納入候補となる機器について、令和3年3月31日(水)までに担当部署へ機器リスト(区分(デスクトップPC等)、製造業者名、製造業者の法人番号、製品名及び型番を記載したリスト)を提出することとし、農林水産省においてサプライチェーン・リスクに係る懸念が払拭されないと判断した場合には、代替品の選定等、納入候補となる機器の見直しを図ること。 なお、納入候補となる機器の承認が得られず見直しをする場合においても機器リストの提出期限は延長しないので、機器リストについてはなるべく早期の提出を行うこと。 そのため、納入候補となる機種については、複数機種(3機種程度まで)記載することも可とする。 6.セットアップ作業及び搬入(1)受注者は、落札決定後に発注者が示す設定内容に基づき、別に示す OS 及び各種ソフトウェアのインストール、ユーザー設定、ネットワーク設定等の環境設定作業を行うこと。 設定の際、当該機器と現在使用中のプリンタ等周辺機器との動作確認をおこなうこと。 なお、搬入以前に実施可能な作業がある場合は、その実施を可とし、発注者が保有するソフトウェアのインストールメディアについて必要があれば事前に貸出する。 また、各機器のリカバリディスクを作成し、リカバリ時の作業マニュアルを添付し納品すること。 (2)庁舎内において行う作業は、発注者と事前に打ち合わせを行い、発注者が指示した作業日時・場所で行うこと。 (3)搬入した製品に係る箱等の梱包材は、受注者の責任において搬出・処分すること。 7.データ消去及び撤去(1)データ情報の消去契約期間終了後及び障害発生時の機器の引取後、速やかに機器内のデータ消去を行うこ と。 なお、データ消去に要する費用は受注者が負担すること。 情報の消去作業は、すべての情報の復元が不可能な状態となる段階まで行い、データ消去ソフトウェアによる場合は、NSA方式相当以上の方法によること。 データ消去済みのパーソナルコンピュータについては、消去したハードディスク単位に以下の項目を網羅した一覧表を添付した受注者の証明書を提出すること。 ・パーソナルコンピュータ本体のメーカー名、機種名、型式、シリアル番号・データ消去処理方法、作業開始日時、作業完了日時、作業実施者、データ消去確認者※データ消去確認者は実施者以外とする。 (2)撤去賃貸借期間の満了又は解除により契約が終了した場合、機器の撤去を行うこと。 なお、撤去に要する費用は受注者が負担すること。 作業を行う日時は発注者と別途協議すること。 8.運用・保守等(1)パーソナルコンピュータのハードウェアを常に良好な状態に保つためのカスタムエンジニアを近畿地域内において確保し、障害発生時に、迅速に対応し得る体制が確保されていること。 (2)障害発生時は、発注者から連絡後、平日(土曜・祝日・休日及び12月29日~1月3日は原則として除く。 )の9:00から17:00(但し、当該障害によりLANシステム全体に重大な影響が及ぶ場合、及び国民の生命・安全に関わる緊急事態に係る場合で必要な場合はこれらの期間以外においても対応すること。 )における出張修理、破損部品の交換、電話による指示等必要な対応を行うものとし、原則当日中に対応すること。 (3)運用・保守に係る作業のうち、パーソナルコンピュータ本体については、やむを得ない事情により自社もしくは保守工場へ引き取る場合を除き、原則として庁舎内で行うこと。 なお、庁舎外で作業を行う場合において、機密保持の都合上受注者にハードディスクを引き渡すことが適当でないと発注者が認める場合においては、ハードディスクを取り外した状態で受注者に引き渡すものとする。 この場合において故障の原因がハードディスクにある場合は、受注者の負担により新しいハードディスクを交換した上で発注者に引き渡すこととし、取り外したハードディスクは発注者が廃棄する。 (4)納入したハードウェア及びソフトウェアに不具合が発生し、賃借物件の一部又は全部を置き換える必要が生じた場合には、発注者と協議の上、受注者の負担・責任において部品の交換等必要な対策を行うこと。 (5)運用・保守の過程において、再セットアップが必要になった場合は、発注者が作業を行うものとする。 この場合において、受注者は質問対応等必要な支援を行わなければならない。 (6)納入後、運用中において障害が発生した場合には、その原因、修理状況等を事業所担当職員に報告すること。 9.情報セキュリティに関する事項(1)受注者は、物品の搬入を行う場合は、発注者の立会の下に行うと共に、搬入する物品の内容の確認を受けること。 (2)本調達により知り得た情報については厳重に管理し、第三者に漏らさないこと。 (3)本調達において整備又は管理を行う情報システムに伴うリスクとその対応状況を客観的に評価するために、農林水産省が情報システム監査の実施を必要と判断した場合は、農林水産省が定めた実施内容(監査内容、対象範囲、実施者等)に基づく情報システム監査を受注者は受け入れること。 (農林水産省が別途選定した事業者による監査を含む。 )情報システム監査で問題点の指摘又は改善案の提示を受けた場合には、対応案を担当部署と協議し、指示された期間までに是正を図ること。 (4)その他、秘密保全に関することは、発注者の指示に従うこと。 10. 動産総合保険契約(1)契約書に定める動産総合保険契約については、契約書において発注者が費用を負担するものとされているもののうち、落下等による損傷、水濡れ、誤操作等発注者の軽過失に係る障害についても対象とすること。 (2)保証範囲は一般的な動産総合保険に準拠し、盗難・過電流・火災・落雷を含むこと。 11.入札参加資格に関する事項応札者は以下の条件を満たすこと。 (1)情報セキュリティ水準を証明する以下のいずれかの証明書等の写しを提出すること。 ・ISO/IEC27001等の国際規格とそれに基づく認証の証明書等。 ・プライバシーマーク又はそれと同等の認証の証明書等。 ・IPAが公開する「情報セキュリティ対策ベンチマーク」を利用した自己評価を行い、その評価結果において、全項目に係る平均値が4に達し、かつ各評価項目の成熟度が2以上であることが確認できる確認書。 ・MS認証信頼性向上イニシアティブに参画し、不祥事への対応や透明性確保に係る取組を実施している実績。 (2)別添「情報セキュリティの確保に関する共通基本仕様」のⅨに従い、Ⅵの1及びⅥの6に係る資料を提出すること。 なお、本業務においてⅡの1、Ⅲの1、Ⅴの1及びⅤの2に係る資料の提出は不要とする(3)本業務を直接担当する農林水産省CIO補佐官、農林水産省全体管理組織(PMO)支援スタッフ及び農林水産省最高情報セキュリティアドバイザーが、その現に属する事業者及びこの事業者の「財務諸表等の用語、様式及び作成方法に関する規則」(昭和 38 年大蔵省令第 59 号)第8条に規定する親会社及び子会社、同一の親会社を持つ会社並びに委託先等緊密な利害関係を有する事業者は、本書に係る業務に関して入札に参加できないものとする。 12.責任の所在パーソナルコンピュータについては、製造者の如何に関わらず、受注者が最終的に責任を負うこと。 13.その他(1)受注者は、機器の取扱いについて担当職員に説明するとともに、マニュアル、保証書等の資料を提出するものとする。 (2)本仕様書に明記されていない事項及び疑義等については、担当職員と協議するものとする別紙1-1デスクトップ型パーソナルコンピューター12台省スペースタワー型Windows 10 Pro(64bit)インテル® Core™ i5 シリーズ第9世代同等以上16GB以上内蔵250GB以上(M.2)形状等 内蔵型読み込み CD-R・RW・ROM(最大24倍速以上)、DVD-ROM(最大8倍速以上)書き込み CD-R(最大24倍速以上)、DVD-R(最大8倍速以上)書き換え CD-RW(最大10倍速以上)、DVD-RW(最大6倍速以上)解像度 最大1920×1200ドット以上(パソコン本体の表示機能として)表示色 最大1,677万色以上23.8型ワイドTFTカラー液晶以上(解像度1920×1080以上)サウンド機能を有していること(サードパーティー可)LAN1000BASE-T/100BASE-TX/10BASE-T以上対応TCP/IP対応無線LAN 無又は無効化USB USB2.0×2以上、USB3.0×2以上、USB3.1×2以上ディスプレイ デジタル(DVI-D、DisplayPort又はHDMI)×2以上通信関連RJ45(1000BASE-T/100BASE-TX/10BASE-T以上対応)LANコネクタ×1以上220(W)×400(D)×400(H)mm以下(スタビライザ等含む)USB2.0 又は PS/2 日本語キーボード(109キー)(サードパーティー可)無し日本国内商用電源 AC100V 50/60Hz で使用可能なこと本仕様に示す構成時に90W以下であること。 グリーン購入法に準拠していること。 PCグリーンラベル等環境配慮型製品に準拠していること。 セキュリティスロットを有し、市販の盗難防止用施錠用具の取付が可能であること。 納入物品すべてを同一機種とし、未使用品に限る。 ※本仕様書で定めるもの、またはこれと同等以上の性能を持つデスクトップ型パーソナルコンピューターとする。 その他数量外形寸法(本体)キーボードマウス電源消費電力光学ドライブ装置 表示機能液晶ディスプレイインターフェイス SSD通信機能本体形状OSCPUメインメモリ別紙 1-2■デスクトップ型パーソナルコンピュータ 搭載ソフトウェア等仕様ライセンス取得 機器数インストールメディア取得備考OSWindows 10 Pro [バージョン2004](64bit)受注者が取得リカバリメディアが付属している場合は、発注者へ納品すること。 OSプリインストール版の場合は、ボリュームメディアを使用してインストールすること。 ・農林水産省で契約している「MicrosoftOpen License for Government」により調達するものとする。 ただし、プレインストールモデルの場合はこの限りでない。 ・バージョンは発注者の指定するものとすること。 ・セキュリティパッチは全て適用しておくこと。 Microsoft Office(32bit)発注者が取得済 12 -・発注者が取得予定のライセンス及びインストールメディアを使用すること。 ・更新プログラムは全て適用しておくこと。 .net Framework3.5 受注者が取得 12 -・Windowsの機能の有効化等により、インストールすること。 フォントダウンロード 受注者が取得 12 -・コントロールパネル\フォント¥全ての言語のフォントのダウンロードを実行し、有効化すること。 一太郎ビューア 最新バージョンフリー 12 - ・更新プログラムは全て適用しておくこと。 ジャストシステムJUSTPDF4発注者が取得済 12 -・ライセンス及びインストールメディアは発注者が取得済・更新プログラムは全て適用しておくこと。 Adobe Reader 最新バージョンフリー 12 - ・更新プログラムは全て適用しておくこと。 DocuWorks 8 発注者が取得済 1 -・ライセンス及びインストールメディアは発注者が取得済・更新プログラムは全て適用しておくこと。 DocuWorks Viewer 最新バージョンフリー 12 - ・更新プログラムは全て適用しておくこと。 al-Nil2020 発注者が取得済み 8 -・ライセンス及びインストールメディアは発注者が取得済積算システム(独自開発ソフト)R3システム 発注者が取得済み 7 -・ライセンス及びインストールメディアは発注者が取得済・発注者が準備した適用プログラムは全て適用すること。 コミュニケーションツールSkypeForBusiness 発注者が取得済 12 -・ライセンス及びインストールメディアは発注者が取得済ウィルス対策ソフトトレンドマイクロウイルスバスター™ コーポレートエディション発注者が取得済 12 -・ライセンス及びインストールメディアは発注者が取得済項目ビジネスソフト別紙 1-2■デスクトップ型パーソナルコンピュータ 搭載ソフトウェア等仕様ライセンス取得 機器数インストールメディア取得備考 項目Sky社SKYSEA Client ViewVer.xx発注者が取得済 12 -・ライセンス及びインストールメディアは発注者が取得済・設定については発注者担当者と協議し設定すること。 InfoCageFileSshell 発注者が取得済 12 -・ライセンス及びインストールメディアは発注者が取得済・設定については発注者担当者と協議し設定すること。 MicrosoftInternet Explorer11.xフリー 12 - ・更新プログラムは全て適用しておくこと。 Google Chrome フリー 12 - ・更新プログラムは全て適用しておくこと。 ファイル圧縮・解凍ソフトLhaplus フリー 12 ー・発注者から配布されたプログラムを使用すること。 その他 DVD再生ソフト 受注者が取得 12受注者が取得し、正規媒体で、納品すること。 メディアが付属している場合は、発注者へ納品すること。 最新の「DVD再生ソフト」を搭載すること「例:CyberLink PowerDVD等」。 プリンタドライバ未定 発注者が取得 12 - ・確定次第発注者から指示する。 ※ソフトウェアをインストールするPCについては別途指示する。 ・OSにバンドルされているゲームソフトのメニュー及び実体ファイルの削除並びに発注者が示すWindowsストアアプリの削除を行い、エンドユーザーが実行出来ないよう措置を行うこと。 情報セキュリティ対策ソフトインターネット関連ソフト業務に不必要なソフトの削除及び実行制限別添1- 1 -情報セキュリティの確保に関する共通基本仕様Ⅰ 情報セキュリティポリシーの遵守1 受託者は、担当部署から農林水産省における情報セキュリティの確保に関する規則(平成27 年農林水産省訓令第4号。 以下「規則」という。 )等の説明を受けるとともに、本業務に係る情報セキュリティ要件を遵守すること。 なお、規則は、政府機関等の情報セキュリティ対策のための統一基準群(以下「統一基準群」という。 )に準拠することとされていることから、受託者は、統一基準群の改定を踏まえて規則が改正された場合には、本業務に関する影響分析を行うこと。 2 受託者は、規則と同等の情報セキュリティ管理体制を整備していること。 3 受託者は、本業務の従事者に対して、規則と同等の情報セキュリティ対策の教育を実施していること。 Ⅱ 受託者及び業務実施体制に関する情報の提供1 受託者は、受託者の資本関係・役員等の情報、本業務の実施場所、本業務の従事者(契約社員、派遣社員等の雇用形態は問わず、本業務に従事する全ての要員)の所属・専門性(保有資格、研修受講実績等)・実績(業務実績、経験年数等)及び国籍に関する情報を記載した資料を提出すること。 なお、本業務に従事する全ての要員に関する情報を記載することが困難な場合は、本業務に従事する主要な要員に関する情報を記載するとともに、本業務に従事する部門等における従事者に関する情報(○○国籍の者が△名(又は□%)等)を記載すること。 また、この場合であっても、担当部署からの要求に応じて、可能な限り要員に関する情報を提供すること。 2 受託者は、本業務を実施する部署、体制等の情報セキュリティ水準を証明する以下のいずれかの証明書等の写しを提出すること。 (提出時点で有効期限が切れていないこと。 )(1)ISO/IEC27001等の国際規格とそれに基づく認証の証明書等(2)プライバシーマーク又はそれと同等の認証の証明書等(3)IPA が公開する「情報セキュリティ対策ベンチマーク」を利用した自己評価を行い、その評価結果において、全項目に係る平均値が4に達し、かつ各評価項目の成熟度が2以上であることが確認できる確認書(4)MS 認証信頼性向上イニシアティブに参画し、不祥事への対応や透明性確保に係る取組を実施している実績Ⅲ 業務の実施における情報セキュリティの確保1 受託者は、本業務の実施に当たって、以下の措置を講じること。 また、以下の措置を講じることを証明する資料を提出すること。 別添1- 2 -(1)本業務上知り得た情報(公知の情報を除く。 )については、契約期間中はもとより契約終了後においても第三者に開示及び本業務以外の目的で利用しないこと。 (2)本業務に従事した要員が異動、退職等をした後においても有効な守秘義務契約を締結すること。 (3)本業務の各工程において、農林水産省の意図しない変更や機密情報の窃取等が行われないことを保証する管理が、一貫した品質保証体制の下でなされていること(例えば、品質保証体制の責任者や各担当者がアクセス可能な範囲等を示した管理体制図、第三者機関による品質保証体制を証明する書類等を提出すること。 )。 (4)本業務において、農林水産省の意図しない変更が行われるなどの不正が見つかったときに、追跡調査や立入調査等、農林水産省と連携して原因を調査し、排除するための手順及び体制(例えば、システムの操作ログや作業履歴等を記録し、担当部署から要求された場合には提出するなど)を整備していること。 (5)本業務において、個人情報又は農林水産省における要機密情報を取り扱う場合は、当該情報(複製を含む。 以下同じ。 )を国内において取り扱うものとし、当該情報の国外への送信・保存や当該情報への国外からのアクセスを行わないこと。 (6)本業務における情報セキュリティ対策の履行状況を定期的に報告すること。 (7)農林水産省が情報セキュリティ監査の実施を必要と判断した場合は、農林水産省又は農林水産省が選定した事業者による立入調査等の情報セキュリティ監査(サイバーセキュリティ基本法(平成26年法律第104号)第25条第1項第2号に基づく監査等を含む。 以下同じ。 )を受け入れること。 また、担当部署からの要求があった場合は、受託者が自ら実施した内部監査及び外部監査の結果を報告すること。 (8)本業務において、要安定情報を取り扱うなど、担当部署が可用性を確保する必要があると認めた場合は、サービスレベルの保証を行うこと。 (9)本業務において、第三者に情報が漏えいするなどの情報セキュリティインシデントが発生した場合は、担当部署に対し、速やかに電話、口頭等で報告するとともに、報告書を提出すること。 また、農林水産省の指示に従い、事態の収拾、被害の拡大防止、復旧、再発防止等に全力を挙げること。 なお、これらに要する費用の全ては受託者が負担すること。 (10)情報セキュリティ対策の履行が不十分な場合、農林水産省と協議の上、必要な改善策を立案し、速やかに実施するなど、適切に対処すること。 2 受託者は、私物(本業務の従事者個人の所有物等、受託者管理外のものをいう。 )の機器等を本業務に用いないこと。 3 受託者は、成果物等を電磁的記録媒体により納品する場合には、不正プログラム対策ソフトウェアによる確認を行うなどして、成果物に不正プログラムが混入することのないよう、適切に対処するとともに、確認結果(確認日時、不正プログラム対策ソフトウェアの製品名、定義ファイルのバージョン等)を成果物等に記載又は添付すること。 4 受託者は、本業務において取り扱われた情報を、担当部署の指示に従い、本業務上不要別添1- 3 -となったとき若しくは本業務の終了までに返却又は復元できないよう抹消し、その結果を担当部署に書面で報告すること。 Ⅳ 情報システムの各工程における情報セキュリティの確保1 受託者は、本業務において情報システムの運用管理機能又は設計・開発に係る企画・要件定義を行う場合には、以下の措置を実施すること。 (1)情報システム運用時のセキュリティ監視等の運用管理機能を明確化し、本業務の成果物へ適切に反映するために、以下を含む措置を実施すること。 ア 情報システム運用時に情報セキュリティ確保のために必要となる管理機能を本業務の成果物に明記すること。 イ 情報セキュリティインシデントの発生を監視する必要がある場合、監視のために必要な機能について、以下を例とする機能を本業務の成果物に明記すること。 (ア)農林水産省外と通信回線で接続している箇所における外部からの不正アクセスを監視する機能(イ)不正プログラム感染や踏み台に利用されること等による農林水産省外への不正な通信を監視する機能(ウ)農林水産省内通信回線への端末の接続を監視する機能(エ)端末への外部電磁的記録媒体の挿入を監視する機能(オ)サーバ装置等の機器の動作を監視する機能(2)開発する情報システムに関連する脆(ぜい)弱性への対策が実施されるよう、以下を含む対策を本業務の成果物に明記すること。 ア 既知の脆(ぜい)弱性が存在するソフトウェアや機能モジュールを情報システムの構成要素としないこと。 イ 開発時に情報システムに脆(ぜい)弱性が混入されることを防ぐためのセキュリティ実装方針を定めること。 ウ セキュリティ侵害につながる脆(ぜい)弱性が情報システムに存在することが発覚した場合に修正が施されること。 エ ソフトウェアのサポート期間又はサポート打ち切り計画に関する情報を提供すること。 2 受託者は、本業務において情報システムの設計・開発を行う場合には、以下の事項を含む措置を適切に実施すること。 (1)情報システムのセキュリティ要件の適切な実装(2)情報セキュリティの観点に基づく試験の実施ア ソフトウェアの開発及び試験を行う場合は、運用中の情報システムと分離して実施すること。 イ 試験項目及び試験方法を定め、これに基づいて試験を実施すること。 ウ 試験の実施記録を作成し保存すること。 別添1- 4 -(3)情報システムの開発環境及び開発工程における情報セキュリティ対策ア ソースコードが不正に変更されることを防止するため、ソースコードの変更管理、アクセス制御及びバックアップの取得について適切に管理すること。 イ 調達仕様書等に規定されたセキュリティ実装方針に従うこと。 ウ セキュリティ機能の適切な実装、セキュリティ実装方針に従った実装が行われていることを確認するために、情報システムの設計及びソースコードを精査する範囲及び方法を定め実施すること。 エ オフショア開発を実施する場合、試験データとして実データを使用しないこと。 3 受託者は、情報セキュリティの観点から調達仕様書で求める要件以外に必要となる措置がある場合には、担当部署に報告し、協議の上、対策を講ずること。 4 受託者は、本業務において情報システムの運用・保守を行う場合には、情報システムに実装されたセキュリティ機能が適切に運用されるよう、以下の事項を適切に実施すること。 (1)情報システムの運用環境に課せられるべき条件の整備(2)情報システムのセキュリティ監視を行う場合の監視手順や連絡方法(3)情報システムの保守における情報セキュリティ対策(4)運用中の情報システムに脆(ぜい)弱性が存在することが判明した場合の情報セキュリティ対策(5)利用するソフトウェアのサポート期限等の定期的な情報収集及び報告(6)「デジタル・ガバメント推進標準ガイドライン」(平成30年3月30日各府省情報化統括責任者(CIO)連絡会議決定)の別紙3に基づくODBに情報を登録又は更新するために必要な事項を記載した情報システム資産管理用シートの提出(7)情報システムの利用者に使用を求めるソフトウェアのバージョンのサポート終了時における、サポート継続中のバージョンでの動作検証及び当該バージョンで正常に動作させるための情報システムの改修等5 受託者は、本業務において情報システムの運用・保守を行う場合には、運用保守段階へ移行する前に、移行手順及び移行環境に関して、以下を含む情報セキュリティ対策を行うこと。 (1)情報セキュリティに関わる運用保守体制の整備(2)運用保守要員へのセキュリティ機能の利用方法等に関わる教育の実施(3)情報セキュリティインシデント(可能性がある事象を含む。 以下同じ。 )を認知した際の対処方法の確立6 受託者は、本業務において情報システムのセキュリティ監視を行う場合には、以下の内容を含む監視手順を定め、適切に監視運用すること。 (1)監視するイベントの種類(2)監視体制(3)監視状況の報告手順別添1- 5 -(4)情報セキュリティインシデントの可能性がある事象を認知した場合の報告手順(5)監視運用における情報の取扱い(機密性の確保)7 受託者は、本業務において運用中の情報システムに脆(ぜい)弱性が存在することを発見した場合には、速やかに担当部署に報告し、本業務における運用・保守要件に従って脆(ぜい)弱性の対策を行うこと。 8 受託者は、本業務において本業務の調達範囲外の情報システムを基盤とした情報システムを運用する場合は、運用管理する府省庁等との責任分界に応じた運用管理体制の下、基盤となる情報システムの運用管理規程等に従い、基盤全体の情報セキュリティ水準を低下させることのないよう、適切に情報システムを運用すること。 9 受託者は、本業務において情報システムの運用・保守を行う場合には、不正な行為及び意図しない情報システムへのアクセス等の事象が発生した際に追跡できるように、運用・保守に係る作業についての記録を管理すること。 10 受託者は、本業務において情報システムの更改又は廃棄を行う場合には、当該情報システムに保存されている情報について、以下の措置を適切に講ずること。 (1)情報システム更改時の情報の移行作業における情報セキュリティ対策(2)情報システム廃棄時の不要な情報の抹消Ⅴ クラウドサービスに関する情報セキュリティの確保受託者は、本業務において、クラウドサービスを活用する場合には、以下の措置を講じること。 また、不正な変更が発見された場合に、農林水産省と受託者が連携して原因を調査・排除できる体制を整備していること。 3 機器等の設置時や保守時に、情報セキュリティの確保に必要なサポートを行うこと。 4 利用マニュアル・ガイダンスが適切に整備された機器等を採用すること。 別添1- 7 -5 脆(ぜい)弱性検査等のテストが実施されている機器等を採用し、そのテストの結果が確認できること。 6 ISO/IEC 15408 に基づく認証を取得している機器等を採用することが望ましい。 なお、当該認証を取得している場合は、証明書等の写しを提出すること。 (提出時点で有効期限が切れていないこと。 )7 情報システムを構成するソフトウェアについては、運用中にサポートが終了しないよう、サポート期間が十分に確保されたものを選定し、可能な限り最新版を採用するとともに、ソフトウェアの種類、バージョン及びサポート期限について報告すること。 なお、サポート期限が事前に公表されていない場合は、情報システムのライフサイクルを踏まえ、販売からの経過年数や後継ソフトウェアの有無等を考慮して選定すること。 8 機器等の納品時に、以下の事項を書面で報告すること。 (1)調達仕様書に指定されているセキュリティ要件の実装状況(セキュリティ要件に係る試験の実施手順及び結果)(2)機器等に不正プログラムが混入していないこと(最新の定義ファイル等を適用した不正プログラム対策ソフトウェア等によるスキャン結果、内部監査等により不正な変更が加えられていないことを確認した結果等)Ⅶ 管轄裁判所及び準拠法1 本業務に係る全ての契約(クラウドサービスを含む。 以下同じ。 )に関して訴訟の必要が生じた場合の管轄裁判所は、国内の裁判所とすること。 2 本業務に係る全ての契約の成立、効力、履行及び解釈に関する準拠法は、日本法とすること。 Ⅷ 業務の再委託における情報セキュリティの確保1 受託者は、本業務の一部を再委託(再委託先の事業者が受託した事業の一部を別の事業者に委託する再々委託等、多段階の委託を含む。 以下同じ。 )する場合には、受託者が上記Ⅱの1、Ⅱの2及びⅢの1において提出することとしている資料等と同等の再委託先に関する資料等並びに再委託対象とする業務の範囲及び再委託の必要性を記載した申請書を提出し、農林水産省の許可を得ること。 2 受託者は、本業務に係る再委託先の行為について全責任を負うものとする。 また、再委託先に対して、受託者と同等の義務を負わせるものとし、再委託先との契約においてその旨を定めること。 なお、情報セキュリティ監査については、受託者による再委託先への監査のほか、農林水産省又は農林水産省が選定した事業者による再委託先への立入調査等の監査を受け入れるものとすること。 3 受託者は、担当部署からの要求があった場合は、再委託先における情報セキュリティ対策の履行状況を報告すること。 別添1- 8 -Ⅸ 資料等の提出上記Ⅱの1、Ⅱの2、Ⅲの1、Ⅴの1、Ⅴの2、Ⅵの1及びⅥの6において提出することとしている資料等については、最低価格落札方式にあっては入札公告及び入札説明書に定める証明書等の提出場所及び提出期限に従って提出し、総合評価落札方式にあっては提案書等の総合評価のための書類に添付して提出すること。 Ⅹ 変更手続受託者は、上記Ⅱ、Ⅲ、Ⅴ、Ⅵ及びⅧに関して、農林水産省に提示した内容を変更しようとする場合には、変更する事項、理由等を記載した申請書を提出し、農林水産省の許可を得ること。 (別添1 Ⅵの1 記載例)令和 年 月 日近畿農政局南近畿土地改良調査管理事務所 殿住所商号又は名称代表者氏名件名 パーソナルコンピュータ12式賃貸借及び保守本業務において納入する機器等に関する情報セキュリティの確保に当たっては、製造工程において以下の措置を講じていることを証明します。 機種名・型番(デスクトップ型):1 機器等の製造工程において、農林水産省が意図しない変更が加えられないような措置・不正プログラム対策・セキュリティホール対策・ログ管理・アクセス、利用制限・入退室管理・定期点検
description添付資料
picture_as_pdf
入札資料
https://www.maff.go.jp/kinki/soumu/kaikei/order/./attach/pdf/kyosokoukoku-1206.pdf
open_in_new 開く

タブを開くと履歴を読み込みます。