Kontrakt om drift og teknisk vedligehold samt øvrige løbende ydelser til KESDH

Forsvarsministeriet Materiel- og Indkøbsstyrelsen

I – Baggrund og Formål:
Forsvarsministeriet Materiel- og Indkøbsstyrelsen (FMI) ønsker med denne udbudsbekendtgørelse at udbyde drift og teknisk vedligeholdelse af Forsvarets Koncernfælles Sags- og Dokumenthåndteringssystem (KESDH).
Forsvaret består af en række værn, kommandoer, stabe og myndigheder under Forsvarsministeriet (samlet Koncernen), som hver især varetager specialiserede opgaver som en del af Koncernens samlede forretningsmæssige formål. Forsvaret er en kompleks organisation, som varetager mange forskelligartede opgaver.
KESDH drives på Forsvarets Integrerede Informationsnetværk (FIIN) og tilgås fra autoriserede arbejdspladser.
KESDH er Forsvarets koncernfælles ESDH-system til sags- og dokumenthåndtering, hvori alle relevante ind- og udgående dokumenter og interne notater registreres, dvs. såvel fysiske som elektroniske dokumenter og e-post korrespondance. KESDH udgør en fælles platform for lagring, fremfinding, understøttelse af processer herunder afsendelse og modtagelse af digital post og behandling af informationer, som i et vist omfang er klassificeret, jf. Justitsministeriets Sikkerhedscirkulære, CIR nr. 10338 af 17. december 2014, dog højest til klassifikationsgraden Til Tjenestebrug (TTJ).
Koncernens myndigheder er omfattet af lovgivningen og retningslinjerne for god forvaltningsskik, herunder reglerne om journaliseringspligt og notatpligt, hvilket tilsiger fyldestgørende registrering. Det indbefatter bl.a., at følgende dokumenter registreres i KESDH:
- Al indgående post, der indgår i administrativ sagsbehandling
- Alt materiale, der indgår i sagsbehandlingen eller i Koncernens virksomhed i øvrigt
- Al post, som udgår som led i administrativ sagsbehandling
- Alle dokumenter, der underbygger sagsbehandlingen, f.eks. telefonnotater, rapporter, fotos mv.
- Alle hændelser, der beskriver fremdrift og status i en sag, eksempelvis notater om besøg, telefonsamtaler, svar mv.
Der skal desuden registreres med henblik på at genfinde og videndele relevant data og information. Det er op til den enkelte sagsbehandler at afgøre hvilke elementer, der skal registreres på den enkelte sag, ud over det materiale, som forvaltningsmæssige love og regler samt god forvaltningsskik foreskriver. KESDH anvendes af sagsbehandlere til at dokumentere al information, der ligger til grund for en afgørelse / beslutning. Alle interne dokumenter af betydning for en sags afgørelse tilknyttes og arkiveres på sagen.
KESDH er baseret på applikationen WorkZone fra KMD og består således af standard software samt moduler. Det indbefatter bl.a. WorkZone Content Server, WorkZone Services, WorkZone Client, WorkZone for Office, WorkZone Process (både Basis og udvidet pakke), WorkZone SmartPost, Masseforsendelse, Masseopret, WorkZone PDF, KESDH ServerSkan til Captia og Serverscan Klient. Herudover er der enkelte Forsvarsspecifikke tilpasninger i KESDH.
KESDH integrerer til andre af Koncernens systemer, herunder til den koncernfælles skabelonløsning samt WordEngine fra OmniDocs, der tilgås via Microsoft Office produkterne. KESDH har derudover integration til DeMars, som er Koncernens ERP-system baseret på SAP. FMI har centraliseret vedligeholdelse af CPR data for egne medarbejdere, og via egen integration broker stilles disse data til rådighed for sagsbehandlere via KESDH brugergrænsefladen. Af øvrige integrationer kan nævnes NgDP (Digital Post), DPR (CPR oplysninger), Active Directory samt WZ Interact (via RPA/UiPath).
Derudover består KESDH af en forudsætningsskabende infrastruktur, som omfatter FMI’s hardware (netværkforbindelser, netværksudstyr, servere, SAN/storage, backup robot mv.), og FMI’s software, som er baseret på teknologier fra Microsoft, Oracle, Netbackup, Virtualisering, Management og overvågning, Antivirus, Sikkerhedslogning mv.
Samlet set består KESDH i dag af ca. 100 servere i følgende tre miljøer, opdelt i tilsvarende domæner på FIIN:
- Produktion (9 fysiske servere, 30 virtuelle servere)
- Staging (2 fysiske servere, 14 virtuelle servere)
- Administration (25 fysiske servere, 11 virtuelle servere)
KESDH er ikke forbundet til internettet og tilgås alene via Forsvarets autoriserede arbejdsstationer. Filformidling foretages som hovedregel via FIIN services, FVAS eller via USB.
Al hardware og software ejes af Koncernen, og indkøbes ligeledes af Koncernen.
KESDH drives for nuværende via ét datacenter, som er placeret hos den nuværende driftsleverandør. På grund af systemets høje forretningskritikalitet samt af hensyn til sikkerhedsmæssige aspekter, har FMI mulighed for løbende at styrke det tekniske setup fremadrettet, herunder med adgang til etablering af flere fysiske sites, jf. de beskrevne optioner i punkt II.2.2).
KESDH består af en række databaser. Omfanget af databaser vil løbende tilpasses efter det konkrete behov. Primo 2022 bestod KESDH af 10 produktionsdatabaser med i alt ca. 6 Tb data samt 31 historiske databaser med i alt ca. 19 Tb data. Herudover findes der pt. i alt 6 staging databaser, som benyttes til testformål, og som indeholder et begrænset antal data.
På tidspunktet for udbuddet har systemet ca. 10.000 brugere fordelt bredt på myndighederne inden for Koncernen. Brugerne udgør bl.a. medarbejdere i departementet, Forsvarskommandoen, de enkelte styrelser, de operative kommandoer samt af de fremskudte operative enheder. Brugerne er fordelt på de 10 produktionsdatabaser, og har – afhængigt af deres rettigheder og organisatoriske tilhørsforhold – ligeledes adgang til de historiske databaser.
FMI anvender som udgangspunkt ITIL4 som rammeværk for IT serviceydelser samt PRINCE2 og Statens It-Projektmodel som rammeværk for projekter samt Managing Successful Programmes (MSP). På sigt vil det nærmere rammeværk for agile projekter i Forsvaret blive fastlagt.
KESDH er underlagt krav til sikkerhed i overensstemmelse med Forsvarets til enhver tid gældende ”Bestemmelse for den militære sikkerhedstjeneste” FKOBST 358-1.
Leverandøren skal benytte FMI’s hardware og software grundet sikkerhedskrav fra Forsvarets Efterretningstjeneste. Dette bliver stillet til rådighed for Leverandøren.
Leverandører og eventuelle underleverandører, herunder disses medarbejdere, som skal bidrage til kontraktens opfyldelse, skal være sikkerhedsgodkendt, jf. punkt III.1.4). Kravet opstår først, når kontrakten er tildelt, og ansøgere/tilbudsgivere skal således ikke sikkerhedsgodkendes som en del af udbudsprocessen.
FMI ønsker med udbuddet bl.a. at opnå en understøttelse af:
- Sikre at kvaliteten i ydelser og leverancer er høj og overholder de nødvendige aftaler og servicemål, både af hensyn til forretningsmæssig og sikkerhedsmæssig kritikalitet,
- Forbedret adgang til fornødne kompetencer fra eksterne specialister, samt et styrket samarbejde mellem FMI og leverandørerne,
- Øget kontraktfleksibilitet for at undgå at blive fastlåst til én leverandør, med mulighed for hjemtagning og skalérbarhed ift. ressourcer og kompetencer,
- Øget leverancehastighed på udviklings- og vedligeholdelsesopgaver, herunder smidigere transition til idriftsættelse og hurtigere ibrugtagen af ny teknologi,
- Muligheden for at arbejde ud fra en agil tilgang og på sigt DevOps,
- Muligheden for på sigt at ibrugtage eller udnytte cloud-relaterede teknologier i driften af KESDH, samt
- Muligheden for på sigt at overgå til anvendelse af Linux som operativsystem på databaseservere.
Nærværende udbud omfatter kontrakt om drift og teknisk vedligehold af KESDH. Den kommende leverandør vil dog skulle indgå i et flerleverandør-setup, hvor øvrige leverandører vil forestå vedligeholdelse og videreudvikling af KESDH. Leverandøren vil derfor skulle indgå i et samarbejde med øvrige leverandører i relation til KESDH. Leverandøren skal i den forbindelse deltage i en fælles samarbejdsorganisation med FMI og FMI’s øvrige it-leverandører, herunder særligt leverandørerne af applikationsvedligeholdelse og udviklingsbistand. Samarbejdsmodellen operationaliseres gennem en række samarbejdsfora såsom samarbejdsforum, styregruppe, arkitekturkoordination, Change Advisory Board (CAB) og sikkerhedsfora m.fl., hvor FMI har den styrende rolle, men hvor leverandørerne indgår med aktive roller og med ansvar for leverancerne af egne ydelser. FMI varetager således selv den overordnede serviceintegrator-funktion, hvilket bl.a. indbefatter, at FMI har ansvaret for at sikre et tværgående samarbejde mellem leverandørerne på de respektive aftaler og FMI’s egen it-organisation.
II – Hovedydelserne
De udbudte hovedydelser for kontrakten om drift og teknisk vedligehold af KESDH omfatter følgende:
a) Transition-Ind:
Transition-ind omfatter bl.a. overførsel af ansvar og arbejdsopgaver for at sikre fremtidig stabil driftsafvikling og bl.a. projektstyring, koordinering af aktiviteter, transitionsorganisation samt overtagelse af viden fra den afgivende leverandør, således at leverandøren er i stand til at videreføre stabil drift og teknisk vedligehold af KESDH. Dette skal ske med mindst mulig påvirkning for de eksisterende brugere af KESDH. I tilknytning til transitionen etableres der en hypercare periode. Transition-ind forventes også at omfatte bistand i relation til opsætning og klargøring af FMI’s nye hardware, installation af operativsystemer, databasesoftware og applikationer mv.
b) Datacenterdrift:
Datacenteret (maskinstue, driftscelle mv.) placeres på FMI’s lokation i Storkøbenhavn. Ydelserne vedrørende datacenterdrift til KESDH omfatter bl.a. opretholdelse af sikkerhed, overvågning, backup mm. samt ansvar og opgaver relateret til båndhåndtering.
c) Infrastrukturdrift og teknisk vedligehold:
Infrastrukturdrift og teknisk vedligehold omfatter bl.a. drift samt løbende teknisk vedligehold af al infrastruktur, fx hardware, operativsystemer, active directory / domæner, middleware (WorkZone, Forsvarsspecifikke tilpasninger, integrationer mv.), databaseprogrammel og databaser, storage/SAN, mv. Leverandøren vil være ansvarlig for den stabile drift og løbende teknisk vedligehold. Leverandøren vil være ansvarlig for en række operationelle processer, bl.a. driftsplanlægning, capacity, batchkørsler, overvågning, konfigurationsstyring, kapacitetsstyring, event management og overvågning, performance management, backup/restore, samt Disaster/Recovery etc. Yderligere har Leverandøren en central rolle i forbindelse med change management og release management, hvor Leverandøren vil være ansvarlig for idriftsættelse af nye versioner, sikkerhedsopdateringer, produktopdateringer mv. Leverandøren vil desuden være ansvarlig for at udarbejde og vedligeholde teknisk dokumentation, driftsprocedurer og -vejledninger, driftsplaner, mv.
Ydelser vedrørende Infrastrukturdrift og teknisk vedligehold omfatter alle nuværende og fremtidige KESDH-miljøer og Produktionsdatabaser (pt. ca. 10 stk.), Historiske databaser (pt. ca. 30 stk.) og Staging databaser (pt. ca. 6 stk.).
d) Support:
Supportydelserne omfatter bl.a. ansvaret for 2nd/3rd level Incident- og Problem management, der relaterer sig til KESDH. FMI vil selv være ansvarlig for den generelle slutbrugersupport, initiel visitering og videre distribution af indberettede Incidents til Leverandøren.
e) Bestillingsydelser:
Bestillingsydelser omfatter en række definerede ydelser, der løbende efter behov kan bestilles af FMI efter behov. Det omfatter bl.a. etablering og nedlæggelse af nye miljøer, udførelse af ad hoc back ups, ændring af batch jobs, mv. Bestillingsydelser kan også omfatte driftsrelaterede ydelser, der er afledt af ydelser fra FMI’s øvrige leverandører, herunder applikationsvedligeholdelses- og udviklingsleverandører.
f) Konsulentydelser:
Leverandøren skal på FMI’s anmodning levere konsulentydelser i forbindelse med eksempelvis bistand til revisioner (ud over kontraktens fastlagte revisioner), bistand ved sikkerhedsevalueringer, bistand til dialog med tilsynsmyndigheder, foranalyser ifm. beslutning om ibrugtagning af nye moduler, vertikaler og øvrige applikationer, tilpasninger ift. ibrugtagninger, etablering af integrationer mv. Konsulentydelserne omfatter også bistand i forbindelse med FMI’s aflevering til Rigsarkivet. Ligeledes kan konsulentbistand omfatte rådgivning om opgradering og etablering af ny hardware, anvendelse af software mv. i forhold til KESDH.
g) Transition-ud og øvrige ophørsydelser:
Leverandøren skal levere alle relevante og nødvendige ophørsydelser i forbindelse med FMI’s hjemtagelse af én eller flere ydelser under kontrakten og/eller i forbindelse med kontraktens ophør og eventuelle overdragelse til en ny leverandør, således at systemet og ydelserne kan hjemtages/overdrages smidigt og effektivt, herunder skal leverandøren sørge for, at FMI og/eller en kommende leverandør får adgang til alle relevante informationer ifm. Transition-ud. Herunder skal leverandøren levere andre relevante ophørsydelser som afgivende leverandør i forbindelse med kontraktens ophør.

Deadline
Fristen for modtagelse af bud var på 2022-05-31. Indkøbet blev offentliggjort på 2022-04-28.

Hvem?

Hvad?

Hvor?

Indkøbshistorik
Dato Dokument
2022-04-28 Udbudsbekendtgørelse