回答の日付: 25.01.2025
官公庁のITシステム調達では、「情報システム等の調達手続の適正化に関する法律」や各府省庁の契約規則に基づき、提案段階でセキュリティ対策仕様を盛り込んだ提案が求められます。具体的にはISMS適合性やJIS Q 27000シリーズへの準拠、脆弱性診断の実施、個人情報保護策などが入札要件になるケースが多いです。契約書にはセキュリティインシデント発生時の報告義務や補償範囲が定められ、脆弱性が発見された場合はベンダーが修正パッチを提供するなどの義務を負う形が一般的です。深刻なインシデントや納期遅延があれば違約金や契約解除が発生する可能性もありますので、官公庁向け案件では厳格な管理体制が必要とされます。