令和8年度沖縄県情報セキュリティ外部監査・研修業務に係る一般競争入札(公告)
発注: 沖縄県このページの目次
案件情報
- 発注機関
- 沖縄県
- 部署
- 沖縄県企画部情報基盤整備課行政ネットワーク整備班
- 地域 (都道府県)
- 沖縄県 (沖縄県 の一覧へ)
- 地域 (詳細)
- 沖縄県
- 入札種別
- 一般競争入札
- カテゴリ
- コンサルティング (専門サービス の一覧へ)
- 公示日
- 締切日時
- 17:00
- 開札日
- 予算
- —
参加資格
参加資格(全 16 項目)クリックで展開
- 情報処理推進機構(IPA)が公表する「情報セキュリティサービス基準適合サービスリスト」に登録
- 記載されていること
- ISMS適合性評価制度の認証取得又はプライバシーマーク制度の付与認定を受けていること
- 過去2カ年間に国(独立行政法人、公社及び公団含む)又は地方公共団体との間に、本業務に相当する情報セキュリティ監査業務の契約を2件以上締結し、履行
- 完了した実績があること
- 契約履行予定の監査責任者及び監査人が、仕様書に定める資格を有していること(システム監査技術者、公認情報システム監査人(CISA)、公認情報セキュリティ主任監査人、公認情報セキュリティ監査人、公認システム監査人、情報処理安全確保支援士、情報セキュリティスペシャリスト、情報セキュリティアドミニストレータ、公認情報システムセキュリティプロフェッショナル(CISSP)等)
- 監査チームに過去2年間に国
- 地方公共団体に対し行われた情報セキュリティ監査業務の実務経験を有する者が1名以上含まれていること
- 運用監査実施者のうち1名以上は、リモート監査の実務経験を有する者又はリモート監査研修等を受講している者であること
- 会社更生法、民事再生法、破産法に基づく更生手続開始、再生手続開始、破産手続開始の申立てがなされていないこと
- 暴力団員による不当な行為の防止等に関する法律第2条第2号に規定する暴力団又は同法第2条第6号に規定する暴力団員に該当しないこと
- 地方自治法施行令第167条の4第1項の規定に該当しないこと
- 入札参加資格登録申請前の直近3年間の都道府県民税及び事業税に滞納がないこと又は徴収の猶予を受けていること
- 社会保険(労働保険、健康保険、厚生年金保険)に加入する義務がある場合は、これらに加入し、保険料の滞納がないこと
- 雇用する労働者に対し、最低賃金法に規定する最低賃金額以上の賃金を支払っていること
- 労働関係法令を遵守していること
役務の提供系
清掃・警備・保守点検・運用支援・調査などの役務(サービス)を提供する事業者向けの参加資格。「役務」区分での競争入札参加資格申請が必要。
案件概要
【案件概要】
沖縄県企画部情報基盤整備課が令和8年度沖縄県情報セキュリティ外部監査・研修業務について一般競争入札を実施。本案件は情報セキュリティサービスの外部監査と職員研修を統合した委託業務で、対象地域は沖縄県全域。入札方式は一般競争入札。契約期間は契約締結日から令和9年2月26日まで。予定価格は未公開。
【業務内容】
- 情報セキュリティ外部監査業務(1
1月~12月実施):最大13情報システム(個人番号利用事務システム2システム含む)の監査実施
- セキュリティ診断(脆弱性調査、疑似侵入調査、Webアプリケーション診断等):最大3システム、IPアドレス数5つ程度
- ヒアリング、現地調査、書面調査の実施(所要時間3時間程度/システム)
- 監査報告書作成(詳細版・公開対応版の2種類)及び監査結果総括報告書作成
- 指摘事項改善計画に関するフォローアップ助言
- 内部監査人向けの研修会実施(午前・午後2回、Web会議等、対象約20名)
- 情報セキュリティ研修用動画作成:職員共通・一般職員向け・管理職向けを各2本ずつ、計6本(1本10~15分程度、字幕付き)
- 研修テキスト及び研修動画の作成
【応募要件】
- 情報処理推進機構(IPA)が公表する「情報セキュリティサービス基準適合サービスリスト」に登録・記載されていること
- ISMS適合性評価制度の認証取得又はプライバシーマーク制度の付与認定を受けていること
- 過去2カ年間に国又は地方公共団体との間で、本業務に相当する情報セキュリティ監査業務の契約を2件以上締結し、履行・完了した実績があること
- 監査責任者及び監査人が仕様書で定める資格を有していること(システム監査技術者、CISA、公認情報セキュリティ主任監査人、公認情報セキュリティ監査人、公認システム監査人等)
- 監査チームに過去2年間に国・地方公共団体での情報セキュリティ監査業務実務経験者が1名以上含まれていること
- 運用監査実施者にリモート監査実務経験又は研修受講実績があること
- 会社更生法、民事再生法、破産法に基づく手続中でないこと
- 暴力団又は暴力団員に該当しないこと
- 直近3年間の都道府県民税及び事業税に滞納がないこと
- 社会保険(労働保険、健康保険、厚生年金保険)に加入していること
- 労働関係法令を遵守していること
【工期・期間】
契約締結日から令和9年2月26日まで。セキュリティ監査実施は11月~12月を予定。研修期間は令和8年11月1日~12月31日を予定。
この案件の PDF仕様書・添付図面・公告原文 も無料で確認できます。
全国500社以上が利用。かんたん無料登録ですぐにご覧いただけます。
入札方式: 一般競争入札 とは
公告によって広く参加者を募り、入札に参加した事業者の中から原則として最も有利な条件(多くは最低価格)を提示した者と契約する方式。透明性・公平性が最も高い反面、発注機関の事務負担は大きくなる。
必要な認証
ISMS
ISO/IEC 27001 に基づく情報セキュリティマネジメントシステム認証。組織内の情報資産を適切に保護する体制が整っていることを示す。
Pマーク
一般財団法人日本情報経済社会推進協会 (JIPDEC) が認定するプライバシーマーク。個人情報を適切に取り扱う事業者であることを示す。
追加要件
業務経験必須
同種業務の実績がある事業者のみが参加可能です。提案時に業務経験を示す資料の提出が求められます。
機密保持要件
機密情報・個人情報を取り扱うため、ISMS / Pマーク等のセキュリティ体制が求められます。
添付資料・公告原文
全国500社以上が利用。この案件の添付資料・公告原文 PDF は bidscope の会員のみご覧いただけます。

無料ではじめる
かんたん無料登録で bidscope の検索機能をすぐにご利用いただけます。
- キーワード/カテゴリ検索
- 案件概要の閲覧
- 検索条件の保存・案件管理
発注機関について
「沖縄県」は 沖縄県 に拠点を置く 地方公共団体 (都道府県庁) に分類される発注機関です。
- 機関名
- 沖縄県
- 機関タイプ
- 都道府県庁