IT分野の入札
アプリケーション保守の入札:技術提案書の記入例を節ごとに解説
アプリケーション保守の入札を題材に、架空の技術提案書を節ごとに解説します。発注者が評価する点、セキュリティ保証計画、減点につながる誤りがわかります。
ITサービスの入札で発注者が主に評価するのは、自組織のシステムを入札者がどう扱うかです。どのように引き継ぎ、どのように保守し、誰が担当し、契約終了時にどのように引き渡すのか。以下は説明のために作成した架空の記入例と、発注者が各節で確認するポイントです。
事例:図書館ネットワークのポータルサイトの保守
Cotelle Informatique(従業員35名の架空の企業)は、アプリケーション保守契約(フランスの入札ではTMAと呼ばれます)に入札します。対象は、複数の市町村でつくる広域行政組織が運営する図書館ネットワークのポータルサイトで、障害対応(是正保守)と機能改善(改良保守)を3年間担います。入札説明書が定める評価基準は2つで、技術評価60%、価格40%です。技術評価の内訳は、保守の方法(25%)、担当チーム(15%)、現行業務の引き継ぎ(10%)、セキュリティ(5%)、契約終了時の移行(5%)です。
**第一の原則:提案書の様式に従います。**IT分野の入札の多くは、見出しを定めた技術提案書の様式を指定しています。ページ数に上限を設けることもあります。発注者は見出しごとに各社の提案を比較します。様式から外れた回答は評価が下がります。
1. 現行システムの理解
発注者が確認すること:会社案内ではなく、仕様書とその技術資料を読み込んだという証拠です。
この例でCotelle Informatiqueは、理解した内容を自社の言葉で整理しています。一般的なPHPフレームワークで構築されたWebアプリケーションであること、利用者アカウントが約4万件あること、新学期の9月に利用が集中すること、ホスティングは別の事業者が担っていること。さらに、入札期間中に出された2つの質問(既存ドキュメントについて、テスト環境へのアクセスについて)にも触れています。
よくある誤り:会社案内をそのまま貼り付けること。会社案内は添付資料に回し、ここには入れません。
2. 現行業務の引き継ぎ(10%)
発注者が確認すること:サービスを止めずに、現行の事業者から業務をどのように引き継ぐかです。
この例では、引き継ぎ期間を6週間としています。コードとドキュメントの棚卸し、現行事業者からの知識移転、段階的な体制の立ち上げを経て、最後に委員会が保守フェーズへの移行を承認します。発注者に用意してもらうもの(コードリポジトリ、各環境、対応中の要望へのアクセス)も一覧にしています。
よくある誤り:期間も成果物も示さない「すべてお任せください」という引き継ぎ。これでは発注者は採点できません。
3. 保守の方法(25%)
発注者が確認すること:障害の報告から本番リリースまでの流れと、守ることのできるサービスレベルです。
この例では、要望ごとの切り分け方法、3段階の重要度(それぞれに対応開始までの時間と修正までの時間を設定)、リリースごとの受け入れテスト、重要な操作に対するリグレッションテストを説明しています。重要な操作とは、蔵書検索、資料の予約、利用者アカウントです。機能変更はすべて工数を見積もり、発注者の承認を得てから開発に着手します。
よくある誤り:体制の裏付けがないまま、仕様書より短い対応時間を約束すること。落札後は、その時間が契約上の義務になります。
4. 担当チーム(15%)
発注者が確認すること:氏名を明記した担当者、その役割、この契約に充てる時間、同じ技術での経験です。
この例では、プロジェクトマネージャー1名、開発者2名、セキュリティ責任者1名を氏名で示し、それぞれの稼働率を記載したうえで経歴書を添付しています。各役割には代替要員も指名しています。
よくある誤り:実際にはこの契約に携わらない人の経歴書を載せること。発注者は、その担当者を実際に配置するよう求めることができます。
5. セキュリティ:セキュリティ保証計画(5%)
発注者が確認すること:データとアクセスをどのように保護するかを、発注者自身が確認できる形で示すことです。
フランスのIT契約の標準約款(CCAG-TIC 2021)により、発注者は技術提案書にセキュリティ保証計画(PAS)を添付させることができ、落札後はその計画が契約の一部となります。この例では、計画の約束事項を要約しています。二要素認証付きの個人別アカウント、アクセスログの記録、決められた期限内でのセキュリティパッチの適用、GDPRにいう処理者としての利用者データの取り扱い、インシデント発生時の発注者への通報です。
よくある誤り:まだ実施していない対策を記載すること。PASは、提案書のほかの部分と同じく契約上の義務になります。
6. 契約終了時の移行(5%)
発注者が確認すること:契約終了時に事業者を切り替えられるという保証です。
この例では、初日からコードを発注者のリポジトリに置き、リリースのたびにドキュメントを更新します。さらに移行計画で、次の事業者への引き継ぎにかける期間と内容を定めています。
7. 類似の実績
条件の近い保守契約を3件挙げ、それぞれに発注者、期間、技術、対応した要望の件数と、比較できる理由を1行で添えます。
まとめ
- 提案書の様式と、入札説明書にある評価基準の順序に従います。
- 実際に配置するチームを、経歴書を添えて氏名で示します。
- 守れるサービスレベルとセキュリティ対策だけを約束します。いずれも契約上の義務になります。
- 契約終了時の移行は、引き継ぎの段階から準備します。
IT分野の入札でも技術提案書を作成し、入札書類で求められていればセキュリティ保証計画も作成します。詳しくは入札の技術提案書作成サービスをご覧ください。