§ 73 Digiturvamalli-palvelun pienhankinta

Lataa  Kuuntele 

TRE:2566/02.07.01/2023

Päätöspäivämäärä

31.5.2023

Päätöksen tekijä

Tietohallintojohtaja

Valmistelijan yhteystiedot

Tietoturvapäällikkö Juha Koivisto, puh. 050 553 8663, etunimi.sukunimi@tampere.fi

Lisätietoja päätöksestä

Tietohallintojohtaja Maria Nikkilä, puh. 040 581 1477, etunimi.sukunimi@tampere.fi

Päätöksen perustelut

Laki julkisen hallinnon tiedonhallinnasta (906/2019) tuli voimaan 1.1.2020. Laki edistää tiedonhallinnan yhdenmukaistamista, tietoturvallisuutta ja digitalisointia viranomaistoiminnassa. Tampereen kaupunki on lainsäädännön tarkoittama ja velvoittama tiedonhallinta-yksikkö. Tiedonhallintalaissa säädetään julkisuusperiaatteen ja hyvän hallinnon vaatimusten toteuttamisesta viranomaisten tiedonhallinnassa. Laissa säädetään myös tietojärjestelmien yhteentoimivuuden toteuttamisesta. Laki sisältää koko julkista hallintoa koskevat säännökset tiedonhallinnan järjestämisestä ja kuvaamisesta, tietovarantojen yhteentoimivuudesta, teknisten rajapintojen ja katseluyhteyksien toteuttamisesta sekä tietoturvallisuuden toteuttamisesta. Lain tietoturvapykälät velvoittavat kuntia 1.1.2023 alkaen.

Hankinnan kohteena on hallinta- ja ohjausjärjestelmänä toimiva palvelu, joka integroituu Tampereen kaupungin Office 365- ja Microsoft Teams -ympäristöön koko organisaation henkilöstön käytettävissä olevana työvälineenä. Palvelun ympärille rakennettavalla toimintamallilla tuetaan Tampereen kaupungin digitaaliseen turvallisuuteen sekä lain vaatimustenhallinnan kokonaisuuteen liittyvää hallinnointi-, valvonta- ja kehittämistyötä. Palvelussa on oltava tuki ja mallipohjat tiedonhallinnan sisällön luomiseen ja kuvaamiseen sekä työnkulut tietojen ylläpitoon. Samassa palvelussa on oltava tuki myös muihin tiedonhallinnan tehtäviin kuten henkilöstön ohjeistus- ja koulutusprosessiin erityisesti tietoturvan ja tietosuojan osalta. Lisäksi palvelulta vaaditaan tukea automatisoimaan ja jakelemaan tiedonhallintalain ja tietosuoja-asetuksen vaatimia raportteja.

Hankittavaa työkalua on tarkoitus käyttää Tampereen kaupungin konsernihallinnon tiedonhallinta-, tietosuoja-, tietoturva- ja ICT-arkkitehtuurityön tukena. Lisäksi palvelulla tuotetaan ja jaetaan Tampereen kaupungin henkilöstölle kohdennettavia, em. työprosesseihin kytkeytyviä ohjeistuksia sekä raportoidaan tarvittaville kohderyhmille tiedonhallintayksikön digitaaliseen turvallisuuteen ja lain vaatimustenhallintaan liittyvistä kohteista.

Tietohallintoyksikkö pyysi Agendium Oy:ltä tarjousta Digiturvamalli-palvelusta toistaiseksi voimassa olevaksi sopimuskaudeksi. ​

Hankinnan arvo alittaa hankintalain 25 § 1 mom. 1-kohdassa säädetyn kansallisen kynnysarvon. Hankintaan sovelletaan Tampereen kaupungin hankintaohjetta.

Hankintayksikkö teki markkinakartoitusta palvelujen sisällön sekä hintojen osalta. Vaikka markkinoilla on useita palveluntuottajia, jotka voisivat tarjota hankinnan kohteena olevaa palvelua joltain osin, niin hankintayksikkö on arvioinut, että ainoastaan Digiturvamalli-palvelu täyttää kaikki edellä mainitut tekniset ja sisällölliset vaatimukset.

Agendium Oy:n antama tarjous sisältää käyttäjämäärältään rajoittamattoman käyttöoikeuden Digiturvamalli-palveluun. Tarjottu palvelutoimitus kattaa Tampereen kaupungin Teams-ympäristöön integroituvan sovelluspalvelun lisäksi käyttöönottokoulutuksen sekä tuen ja asiakaspalvelun. Sovelluspalvelu tarjotaan verkon yli käytettävänä palveluna, joka tuotetaan turvallisesta ja korkean käytettävyyden palvelinympäristöstä. Toimittaja on ISO27001-sertifioitu toimija.

Digiturvamalli-palvelun hinta on ensimmäiset neljä vuotta kiinteä 14 310 euroa vuodessa.

Saatu tarjous täyttää tilaajan vaatimukset ja on hinnaltaan ja muilta ehdoiltaan hyväksyttävissä.

Sopimus Digiturvamalli-palvelusta esitetään tehtäväksi Agendium Oy:n (2410237-8) kanssa.

Hankintayksikkö on tarkastanut tilaajavastuulain (1233/2006) 5 §:ssä mainitut selvitykset ja todistukset ennen hankintapäätöksen tekemistä.

Hankinta-asiakirjojen julkisuutta säätelee laki viranomaisten toiminnan julkisuudesta (621/1999). Tarjous tulee julkiseksi asianosaisille hankintapäätöksen tekemisen jälkeen ja yleisesti julkiseksi, kun hankintaa koskeva sopimus on tehty. Asiakirjoja säilytetään kaupungin sähköisessä arkistossa.

Hankinnan valmistelijana toimi tietoturvapäällikkö Juha Koivisto.​

Sopimus voidaan tehdä aikaisintaan 14 päivän kuluttua hankintapäätöksen tiedoksisaannista sillä edellytyksellä, että hankintapäätös on saanut lainvoiman.

Sopimuksen vastuuhenkilönä toimii tietoturvapäällikkö, jota vakanssia tällä hetkellä hoitaa Juha Koivisto. Vakanssinhoitajan vaihtuessa vastuu sopimuksesta siirtyy kulloisellekin haltijalle. Vastuuhenkilö huolehtii tarvittaessa yhteyshenkilön nimeämisestä sopimukselle.​

Hankinnan arvonlisäveroton arvo on sitoumuksetta 14 310 euroa vuodessa. Sopimus tehdään toistaiseksi.

Tampereen kaupungin konsernihallinnon toimintasäännön liitteen (konsernijohtajan toimivallan siirtopäätös 1.3.2022 § 32) mukaan tietohallintojohtaja vastaa ja päättää Tampereen kaupungin ICT- hankinnoista, ICT-sopimusten ehdoista, hyväksymisestä ja allekirjoittamisesta. Lisäksi tietohallintojohtaja vastaa ja päättää Tampereen kaupunkiseudun tietohallintosopimuksessa määritellyistä asioista.

Päätös

Sopimus Digiturvamalli-palvelun hankinnasta tehdään Agendium Oy:n (2410237-8) kanssa.​

Sopimuksen vastuuhenkilöksi nimetään tietoturvapäällikkö (Juha Koivisto).

Hankinnan arvonlisäveroton arvo on sitoumuksetta 14 310 euroa vuodessa.​

Sopimus hankinnasta syntyy vasta hankintasopimuksen allekirjoituksella.

Allekirjoitus

Tietohallintojohtaja Maria Nikkilä