Приложение №1 - Центр информационных технологий

advertisement
Приложение № 1
к запросу котировок
ТЕХНИЧЕСКОЕ ЗАДАНИЕ
на оказание услуг по передаче неисключительных прав пользования программным
обеспечением и поставку ключа активации технической поддержки программного
обеспечения Secret Net
1. Место поставки и оказания услуг: административное здание, расположенное
по адресу: 300041, Тульская область, г. Тула, пр. Ленина, д. 2.
2. Сроки оказания услуг: в течение 15 (пятнадцати) рабочих дней с момента
подписания договора.
3. Наименование и количество оказываемых услуг
№
п/п
3.1. Наименование услуг
Наименование услуг
Единица Количество
измерения
1.
Передача права на использование Средства защиты
информации Secret Net 7. "Клиент" (сетевой режим). ПОrenewal.
шт.
1450
2.
Передача права на использование программного обеспечения
(средства защиты информации)Secret Net 7. Сервер
безопасности класса C. ПО-renewal.
шт.
1
3.
Передача права на использование Средства защиты
информации Secret Net 7. Сервер безопасности класса B. ПОrenewal.
шт.
7
4.
Передача права на использование Средства защиты
информации Secret Net 7. Сервер безопасности класса A. ПОrenewal.
шт.
1
5.
Передача права на использование Средства защиты
информации Secret Net 7 (автономный режим). ПО-renewal.
шт.
3
3.2. Наименование поставляемых установочных комплектов
№
п/п
Наименование установочных комплектов
Единица Количество
измерения
1.
Установочный комплект. Средство защиты информации Secret
Net 7 (автономный).
шт.
3
2.
Установочный комплект. Средство защиты информации Secret
Net 7 (сетевой).
шт.
9
№
п/п
3.3. Наименование поставляемых ключей активации
Наименование ключей активации
Единица Количество
измерения
1.
Преобразование действующей годовой технической поддержки
до уровня «Стандартный» (SN-Sup-Dir-St)
шт.
1
2.
Поставка ключа активации технической поддержки
программных продуктов, указанных в пунктах 1-5, уровня
«Стандартный» (SN-Sup-Dir-St)
шт.
1
4. Условия поставки и оказания услуг.
4.1. Условия поставки:
Поставка осуществляется в 1 этап. Исполнитель обязан уведомить заказчика о дате
и точном времени поставки телефонограммой или по факсимильной связи.
Исполнитель должен обеспечить своими силами поставку в адрес заказчика.
4.2. Условия оказания услуг:
Передача неисключительных прав пользования программным обеспечением
осуществляется в 1 этап. Исполнитель обязан уведомить Заказчика о дате и точном
времени оказания услуги Заказчику телефонограммой или по электронной почте.
5. Наименование товаров и услуг, цели их использования
Программные средства приобретается для исполнения требований Федерального
закона Российской Федерации от 27 июля 2006 г. N 152-ФЗ «О персональных данных» в
органах исполнительной власти, аппарате правительства и подведомственных
учреждениях Тульской области с соблюдением требований Федерального закона от
18.07.2011 № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических
лиц», законодательства Российской Федерации и Тульской области
6. Общие требования
Сведения о функциональных характеристиках (потребительских
№ п/п свойствах), требованиях к качеству, потребительским свойствам,
комплектности, энергетической эффективности
1.
Передача права на использование Средства защиты
информации Secret Net 7. "Клиент" (сетевой режим). ПОrenewal.
1.1.
Версия поставляемого обновления:
1.2.
Совместимость с системой DLP Infowatch Traffic Monitor 4.2
1.3.
Должно функционировать на следующих платформах (должны
поддерживаться и 32-х, и 64-х разрядные платформы): Windows
8/8.1, Windows 7, Windows Vista, Windows XP, Windows Server
2012/2012 R2, Windows Server 2008/2008 R2, Windows Server
2003/2003 R2
1.4.
Поддержка работы в системах терминального доступа,
построенных на базе терминальных служб сетевых ОС MS
Windows или ПО Citrix
1.5.
Поддержка работы на виртуальных машинах, функционирующих
в системах виртуализации, построенных на базе гипервизоров
VMware ESX(i) и Microsoft Hyper-V
1.6
Требования к функциональности:
1.6.1
Контроль входа пользователей в систему и работу пользователей в
системе:
1.6.1.1 Проверка пароля пользователя при входе в систему
1.6.1.2
Поддержка персональных идентификаторов iButton; USB-ключей
eToken PRO, eToken PRO (Java), iKey 2032, Rutoken/Rutoken S,
Требуемое
значение*
Не ниже 7.2
Наличие
Наличие
Наличие
Наличие
Наличие
Наличие
Rutoken ЭЦП, Rutoken Lite; смарт-карт eToken PRO, eToken PRO
(Java) для входа в систему и разблокировки компьютера
1.6.1.3
Возможность использования персональных идентификаторов для
входа в систему и разблокировки в системах терминального
доступа и инфраструктуре виртуальных рабочих станций (VDI)
Наличие
1.6.1.4
Возможность блокирования входа в систему локальных
пользователей
Наличие
1.6.1.5
Возможность блокирования операций вторичного входа в систему
в процессе работы пользователей
Наличие
1.6.1.6
Возможность блокировки сеанса работы пользователя по
истечению интервала неактивности
Наличие
1.6.1.7
Поддержка возможности входа в систему по сертификатам
Наличие
1.6.2
Разграничение доступа пользователей к конфиденциальным
данным и приложениям
Наличие
1.6.3
Полномочное (мандатное) управление доступом:
1.6.3.1
Возможность выбора уровня конфиденциальности сессии для
пользователя
Наличие
1.6.3.2
Возможность назначения мандатных меток файлам, каталогам,
внешним устройствам, принтерам, сетевым интерфейсам
Наличие
1.6.4
1.6.4.1
Контроль вывода конфиденциальных данных на печать:
Поддержка вывода конфиденциальных данных на печать из
Наличие
Microsoft Word 2010 и Microsoft Excel 2010
Разграничение доступа к принтерам по дискреционному принципу Наличие
1.6.4.2
1.6.4.3
Возможность ограничить перечень мандатных меток информации
для печати на заданном принтере
Наличие
1.6.4.4
Автоматическая маркировка документов, выводимых на печать
Наличие
1.6.4.5
Управление грифами (видом маркировки) при печати
конфиденциальных и секретных документов. При этом должна
быть возможность задания для каждой мандатной метки
собственного вида грифа
Наличие
1.6.5
Контроль аппаратной конфигурации компьютера и подключаемых
устройств:
1.6.5.1
Контроль следующих устройств: последовательные и
параллельные порты, локальные устройства, сменные, физические
и оптические диски, программно-реализованные диски, USBустройства, PCMCIA – устройства, IEEE1394 (FireWire) –
Наличие
устройства, устройства, подключаемые по шине Secure Digital
1.6.5.2
Возможность задать настройки контроля на уровне шины, класса
устройства, модели устройства, экземпляра устройства
Наличие
1.6.5.3
Контроль неизменности аппаратной конфигурации компьютера с
возможностью блокировки при нарушении аппаратной
конфигурации
Наличие
1.6.5.4
Возможность присвоить устройствам хранения информации
мандатную метку. Если метка устройства не соответствует сессии
пользователя – работа с устройством хранения должна
блокироваться
Наличие
1.6.5.5
При терминальном подключении должна быть возможность
запрета подключения устройств с рабочего места пользователя
Наличие
1.6.6
Контроль сетевых интерфейсов: Возможность
включения/выключения явно заданного сетевого интерфейса или
интерфейса, определяемого типом – Ethernet, WiFi, IrDA,
Bluetooth, FireWire (IEEE1394)
Наличие
1.6.7
Контроль целостности файлов, каталогов, элементов системного
реестра:
Возможность проведения контроля целостности до загрузки
операционной системы (при применении с аппаратными
средствами доверенной загрузки), в процессе загрузки ОС, в
фоновом режиме при работе пользователя.
1.6.7.1
Наличие
1.6.7.2
Возможность блокировки компьютера при обнаружении
нарушения целостности контролируемых объектов
Наличие
1.6.7.3
Возможность восстановления исходного состояния
контролируемого объекта
Наличие
1.6.7.4
Возможность контроля исполняемых файлов по встроенной ЭП,
чтобы избежать дополнительных перерасчетов контрольных сумм
при обновлении ПО со встроенной ЭП
Наличие
1.6.7.5
При установке системы должны формироваться задания контроля
целостности, обеспечивающие контроль ключевых параметров
операционной системы и СЗИ от НСД
Наличие
1.6.8
Автоматическое затирание удаляемой информации на локальных и Наличие
сменных дисках компьютера при удалении пользователем
конфиденциальной информации с возможностью настройки
количества проходов затирания информации
1.6.9
Функциональный контроль ключевых компонентов системы
Наличие
1.6.10
Регистрация событий безопасности в журнале:
1.6.10.
1
1.6.10.
2
1.6.11
Возможность формирования отчетов по результатам аудита
Наличие
Возможность поиска и фильтрации при работе с данными аудита
Наличие
Возможность функционирования совместно с аппаратными и
программно-аппаратными средствами доверенной загрузки для
обеспечения защиты компьютера от несанкционированной
загрузки автоматизированной системы с внешних носителей
Наличие
1.7
Требования по сертификации:
1.7.1
Должно допускать использование в автоматизированных системах Наличие
до класса защищенности 1Г (включительно);
1.7.2
Должно допускать использование в государственных
информационных системах – до 1 класса защищенности
(включительно);
Наличие
1.7.3
Должно допускать использование в информационных системах
персональных данных – до систем 1 уровня защищенности
(включительно);
Наличие
1.8.
Требования к оформлению:
1.8.1.
Передача права на использование Средства защиты информации
Secret Net 7. "Клиент" (сетевой режим). ПО-renewal должна быть
оформлена на фирменном бумажном бланке производителя
программного обеспечения Secret Net
1.8.2.
Должна быть произведена разбивка на следующее количество
Лицензий:
Наличие
1.8.2.1. Лицензия 1 - количество ЭВМ, на которых разрешено
воспроизводить обновление ПО:
351
1.8.2.2. Лицензия 2 - количество ЭВМ, на которых разрешено
воспроизводить обновление ПО:
249
1.8.2.3. Лицензия 3 - количество ЭВМ, на которых разрешено
воспроизводить обновление ПО:
249
1.8.2.4. Лицензия 4 - количество ЭВМ, на которых разрешено
воспроизводить обновление ПО:
140
1.8.2.5. Лицензия 5 - количество ЭВМ, на которых разрешено
воспроизводить обновление ПО:
112
1.8.2.6. Лицензия 6 - количество ЭВМ, на которых разрешено
100
воспроизводить обновление ПО:
1.8.2.7. Лицензия 7 - количество ЭВМ, на которых разрешено
воспроизводить обновление ПО:
100
1.8.2.8. Лицензия 8 - количество ЭВМ, на которых разрешено
воспроизводить обновление ПО:
100
1.8.2.9. Лицензия 9 - количество ЭВМ, на которых разрешено
воспроизводить обновление ПО:
49
2.
Передача права на использование программного обеспечения
(средства защиты информации) SecretNet 7. Сервер
безопасности. ПО-renewal
2.1
2.2.
Версия поставляемого обновления
Совместимость с ранее приобретенным средством защиты
информации SecretNet 6 (версия 6.5). Сервер безопасности.
Не ниже 7.2
Наличие
2.3.
Совместимость с ранее приобретенным средством защиты
информации SecretNet 6 (версия 6.5) “Клиент” (сетевой режим)
Наличие
2.4
Требования к функциональности:
2.4.1
Сервер безопасности должен отображать структуру доменов,
организационных подразделений и защищаемых компьютеров
Наличие
2.4.2
Динамическое отображение состояния каждого защищаемого
компьютера с учетом критичности состояния с точки зрения
несанкционированного доступа к информации;
Наличие
2.4.3
Отображение попыток НСД, происходящих на защищаемых
компьютерах
Наличие
2.4.4
Должны выполняться оперативные команды для немедленного
реагирования на инциденты безопасности (заблокировать работу
пользователя, выключить компьютер)
Наличие
2.4.5
Возможность централизованно изменить параметры работы
защищаемого компьютера: управление включением/отключением
защитных механизмов, изменение локальных групповых политик;
Наличие
2.4.6
Возможность создавать централизованные политики безопасности, Наличие
распространяемые на разные (заданные) группы защищаемых
компьютеров, возможность интеграции с групповыми политиками
Active Directory
2.4.7
Возможность централизованного сбора журналов безопасности с
защищаемых компьютеров, их хранения, обработки и
архивирования
Наличие
2.4.8
Создание доменов безопасности в территориальнораспределенной сети, при этом должна предоставляться
возможность делегирования административных полномочий
лицам, ответственным за подразделения (домены безопасности)
Наличие
2.4.9
Возможность создавать отчеты по перечню установленного ПО,
сведениям о ресурсах, объектах и параметрах защищаемых
компьютеров, по персональным идентификаторам пользователей,
используемых в системе
Наличие
2.5.
Требования по сертификации:
2.5.1
Допускает использование в автоматизированных системах до
класса защищенности 1Г (включительно)
Наличие
2.5.2
Допускает использование в государственных информационных
системах до 1 класса защищенности (включительно)
Наличие
2.5.3
Допускает использование в информационных системах
персональных данных до систем 1 уровня защищенности
(включительно)
Наличие
3.
Передача права на использование Средства защиты
информации Secret Net 7 (автономный режим). ПО-renewal.
3.1
Требования предъявляемые к Средству защиты информации
равнозначны требованиям : к средству защиты информации Secret
Net 7 (сетевой режим) (пункт 1 настоящей таблицы).
4.
Преобразование действующей годовой технической поддержки
до уровня «Стандартный» (SN-Sup-Dir-St)
4.1.
4.1.1.
4.1.2.
4.1.3.
4.1.4.
4.1.5.
4.2.
Состав поддерживаемого программного обеспечения:
Secret Net 6 (версия 6.5). Сервер безопасности класса С
Secret Net 6 (версия 6.5). Сервер безопасности класса В
Secret Net 6 (версия 6.5). Сервер безопасности класса А
Secret Net 6 (версия 6.5). «Клиент» (сетевой режим)
Secret Net 6 (версия 6.5). «Клиент» (автономный режим)
Срок действия технической поддержки
4.3.
Сервис прямой технической поддержки уровня «Стандартный»:
4.3.1.
Техническая поддержка оказывается службой технической
поддержки производителя программного обеспечения Secret Net
Наличие
4.3.2.
Получение пакетов обновления для продукта
Наличие
4.3.3.
Получения консультаций по электронной почте и телефону
Наличие
5.
Поставка ключа активации технической поддержки
Наличие
1 шт.
7 шт.
1 шт.
1450 шт.
3 шт.
До
28.12.2014
программных продуктов, указанных в пунктах 1-5, уровня
«Стандартный» (SN-Sup-Dir-St)
5.1.
5.1.1.
5.1.2.
5.1.3.
5.1.4.
5.1.5.
5.2.
Состав поддерживаемого программного обеспечения:
Secret Net 6 (версия 6.5). Сервер безопасности класса С
Secret Net 6 (версия 6.5). Сервер безопасности класса В
Secret Net 6 (версия 6.5). Сервер безопасности класса А
Secret Net 6 (версия 6.5). «Клиент» (сетевой режим)
Secret Net 6 (версия 6.5). «Клиент» (автономный режим)
Срок начала действия технической поддержки
5.3.
Срок оказания технической поддержки
5.4.
Сервис прямой технической поддержки уровня «Стандартный»:
5.4.3.
Техническая поддержка оказывается службой технической
поддержки производителя программного обеспечения Secret Net
Наличие
5.4.4.
Получение пакетов обновления для продукта
Наличие
5.4.5.
Получения консультаций по электронной почте и телефону
Наличие
1 шт.
7 шт.
1 шт.
1450 шт.
3 шт.
С 28.12.2014
Не менее 12
месяцев
*Заявка участника размещения заказа должна содержать конкретные
показатели, соответствующие значениям, установленным настоящим пунктом.
Указание приблизительных значений (не более, не менее) не допускается.
7. Требования к безопасности
Требования к безопасности не предъявляются.
8. Требования по комплектности
№
Наименование
Колво
(шт)
Комплектность
1.
Право на использование Средства
1450 Лицензия на неисключительное право
защиты информации Secret Net 7.
использования ПО на бумажном носителе
Клиент (сетевой режим работы). ПО(9 шт.)
renewal.
2.
Право на использование Средства
защиты информации Secret Net 7.
Сервер безопасности класса C. ПОrenewal.
1
Лицензия на неисключительное право
использования ПО на бумажном носителе
(1 шт)
3.
Право на использование Средства
защиты информации Secret Net 7.
Сервер безопасности класса B. ПОrenewal.
7
Лицензия на неисключительное право
использования ПО на бумажном носителе
(7шт)
4.
Право на использование Средства
защиты информации Secret Net 7.
Сервер безопасности класса A. ПОrenewal.
1
Лицензия на неисключительное право
использования ПО на бумажном носителе
(1 шт)
5.
Право на использование Средства
защиты информации Secret Net 7.
Клиент (автономный режим). ПОrenewal.
3
Лицензия на неисключительное право
использования ПО на бумажном носителе
(3 шт)
6.
Установочный комплект. Средство
защиты информации Secret Net 7
(автономный).
3
Установочный диск (автономный
вариант) – 3шт; формуляр в печатном
виде (3 шт)
7.
Установочный комплект. Средство
защиты информации Secret Net 7
(сетевой).
9
Установочный диск (сетевой
вариант)(9шт); формуляр в печатном виде
(9 шт)
8.
Преобразование действующей
1
годовой технической поддержки
средства защиты информации Secret
Net 7 до уровня «Стандартный»
Ключ активации технической поддержки
на бланке производителя программного
обеспечения Secret Net в бумажном виде
(1 шт)
9.
Поставка ключа активации
технической поддержки средства
защиты информации Secret Net 7
уровня «Стандартный»
Ключ активации технической поддержки
на бланке производителя программного
обеспечения Secret Net в бумажном виде
(1 шт)
1
9. Требования по энергетической эффективности товаров, применяемых при
оказании услуг
В соответствии с Федеральным законом от 23.11.2009 №261-ФЗ «Об
энергосбережении и о повышении энергетической эффективности и о внесении изменений
в отдельные законодательные акты Российской Федерации», постановлением
Правительства Российской Федерации от 31.12.2009 №1221 «Об утверждении правил
установления требований энергетической эффективности товаров, услуг, размещение
заказов на которые осуществляются для государственных и муниципальных нужд»,
приказом Министерства промышленности и торговли Российской Федерации от
07.09.2010 №769 «О категориях товаров, которые должны содержать информацию о
классе их энергетической эффективности в технической документации, прилагаемой к
этим товарам, маркировке и на этикетках, а также о характеристиках товаров с указанием
категорий товаров, на которые в соответствии с требованиями Федерального закона «Об
энергосбережении и о повышении энергетической эффективности и о внесении изменений
в отдельные законодательные акты Российской Федерации» не распространяются
требования о включении информации об их энергетической эффективности в
техническую документацию, прилагаемую к товарам, маркировку и на этикетку», на
услуги, указанные в п. 2 данного Технического задания класс энергетической
эффективности не указывается.
10.
Порядок сдачи и приемки
Приемка осуществляется приемочной комиссией Заказчика с участием
представителя (представителей) Исполнителя на месте оказания услуг (п. 1 настоящего
Технического задания).
Приемочная комиссия после получения сообщения Исполнителя о готовности к
сдаче обязана осуществить приемку и подписать акт сдачи-приемки или мотивированный
отказ от приемки.
При обнаружении в ходе приемки недостатков, Сторонами составляется протокол,
в котором фиксируется перечень недостатков, сроки их устранения Исполнителем и дата
повторной приемки.
Устранение Исполнителем в установленные сроки выявленных в ходе приемки
недостатков не освобождает его от уплаты неустойки (штрафа, пени).
Акт сдачи-приемки (или протокол) утверждается Заказчиком.
Датой приемки считается дата подписания акта сдачи-приемки Сторонами.
11.
Требования по передаче Заказчику технических и иных документов: не
предъявляются.
12.
Требования по сопутствующему монтажу поставленного оборудования,
пусконаладочным работам на месте у Заказчика
Требования по сопутствующему монтажу поставленного оборудования,
пусконаладочным работам на месте у Заказчика не предъявляются.
13.
Требования по техническому обучению Исполнителем персонала
Заказчика
Требования по техническому обучению Исполнителем персонала Заказчика не
предъявляются.
14.
Требования по объему гарантий качества
Исполнитель гарантирует качество и безопасность оказываемых услуг в
соответствии с настоящим Техническим заданием.
Исполнитель обязан устранять все недостатки, обнаруженные Заказчиком при
приемке услуг и (или) в течение гарантийного срока (пункт 15 настоящего Технического
задания).
15. Требования по сроку гарантий качества
Гарантийный срок – 12 (двенадцать) месяцев с момента подписания акта сдачиприемки. Гарантийный срок на товар исчисляется с момента подписания акта сдачи –
приемки товара.
16.
Привлечение субпоставщиков (соисполнителей)
Привлечение субпоставщиков (соисполнителей) допускается.
17.
Правовое регулирование приобретения товаров
и использования
оказываемых услуг
Требования по лицензионной чистоте:
Программное средство должно быть свободным от возможности предъявления,
основанных на промышленной, интеллектуальной или других видов собственности,
любых прав и притязаний третьих лиц.
Требования к Исполнителю:
Исполнитель должен обладать всеми необходимыми для выполнения договора
видами ресурсов, компетентностью, опытом, квалификацией, профессиональными
знаниями.
Ответственный за составление технического
задания – консультант отдела
администрирования и внедрения систем
информационной безопасности
государственного автономного учреждения
Тульской области «Центр информационных
технологий»
М.А. Сысоев
Директор государственного автономного
учреждения Тульской области «Центр
информационных технологий»
И.Г. Маградзе
Download