Извещение № 0187300014726001464Закупка завершена

Оказание услуг по аттестации объекта информатизации и поставке средств защиты информации

АДМИНИСТРАЦИЯ СУРГУТСКОГО РАЙОНА
Начальная цена
307 000,00 руб.
Приём заявок до
25.08.2026, 11:00

Ход закупки

  1. Публикация
    12.08.2026, 19:11
  2. Приём заявок
    31.07.2026 — 25.08.2026
  3. Дата проведения аукциона
    25.08.2026, 02:00
  4. Подведение итогов
    До 27.08.2026, 02:00
  5. Контракт
    Закупка завершена

Основные сведения

Ответственная организация

АДМИНИСТРАЦИЯ СУРГУТСКОГО РАЙОНА

ИНН
8617011350
КПП
860201001

Параметры процедуры

Способ закупки
Электронный аукцион
Электронная площадка
РТС-тендер
Опубликовано
12.08.2026, 19:11
Начало приёма заявок
31.07.2026, 14:17

Контактные данные

Ответственный
Чарыкова Анастасия Сергеевна
Телефон
8-34625-26534-1447
Электронная почта
charyikovaas@admsr.ru

Позиции

2 позиции
1

Программное обеспечение

Классификатор
КТРУ: 58.29.11.000-00000003 · Программное обеспечение
Характеристики
  • Вид лицензии: Простая (неисключительная). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
  • Класс программ для электронных вычислительных машин и баз данных: (02.09) Операционные системы общего назначения. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
  • Способ предоставления: Копия электронного экземпляра. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
  • Технические и функциональные характеристики товар: •Централизованное управление конфигурациями прав доступа монтирования съемных накопителей, пользовательских файловых систем, подключения сетевых ресурсов по nfs. •Управление файлами и папками (создание, удаление, перемещение, копирование, предоставление общего доступа или скрытие). •Управление настройками приложений через ini-файлы. •Управление интервалом времени применения групповой политики. •Управление всеми политиками веб-браузеров Mozilla Firefox и Chromium. •Возможность принудительного выполнения политики на клиенте.; 1.Операционная система должна устанавливаться и функционировать на компьютерах с архитектурами x86_64 2.Операционная система должна поддерживать режимы установки и загрузки Legacy/CSM, UEFI (с включенным механизмом SecureBoot), а также средствами BMC/IPMI (если поддерживается оборудованием). 3.Операционная система должна иметь в составе ядро обеспечивающее корректное функционирование современных средств вычислительной техники. Система должна предоставлять графические утилиты для установки, удаления и обновления ядра, включая модули, а также для выбора ядра по умолчанию. 4.Операционная система должна обеспечивать поддержку нескольких видеокарт (работа на нескольких мониторах). 5.Операционная система должна обладать русифицированным интерфейсом, а также предоставлять русскоязычную документацию. 6.Операционная система должна иметь возможность установки с DVD-диска и USB-накопителя. Операционная система должна предоставлять варианты сетевой установки: PXE/TFTP (для режима Legacy/CSM-загрузки), HTTPClient (для спецификации UEFI 2.5 и выше), iPXE. 7.Операционная система должна предоставлять возможность организации сервера сетевой загрузки. 8.Операционная система должна предоставлять возможность установки на оборудование без графической подсистемы с локального накопителя, а также установки с использованием сервера сетевой установки по протоколу VNC.; 9.Носитель с дистрибутивом ОС должен предусматривать вариант загрузки для проведения работ по восстановлению системы, включая проверку сохранности содержимого файловой системы и проверку контрольных сумм неизменяемых файлов установленных пакетов, диагностику конфигурации аппаратного обеспечения, изменение таблицы и размеров разделов, изменение параметров файловых систем, восстановление удаленных разделов и файлов, проведение резервного копирования, очистку остаточной информации на разделах и дисках. 10.Операционная система должна иметь возможность установки на программный RAID-массив, размещения разделов в томах LVM и использования маскирования (кодирования) разделов с парольным доступом. 11.Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя. 12.Первоначальная настройка должна выполняться штатными средствами операционной системы при установке, первом запуске либо после установки.; 29.При работе в гетерогенной среде домена Active Directory (нативного или создаваемого с помощью проекта Samba) должны быть доступны, при использовании инструмента RSAT в среде Windows или с помощью собственного приложения, следующие политики для управления компьютерами и доменными пользователями, работающими на них: •Настройка установки программного обеспечения из репозитория. •Исполнение любых скриптов при включении/выключении компьютера или входе/выходе пользователя в систему. •Разрешение/Запрет на подключение класса съемных накопителей для компьютера или отдельных пользователей. •Управление ярлыками для компьютера или пользователей. •Централизованное управление конфигурациями сервисов systemd, включая интерфейс-терминала смарт-карт (openct), диспетчер авторизации (polkit), службы аудита безопасности (auditd). •Централизованное управление конфигурациями системных сервисов (CUPS, SSHD, NTP Chrony, Postfix MTA и postqueue, DNS, OpenLDAP, Rpcbind, SSSD, очередь заданий) и утилит определения прав доступа к модификации учетных записей, паролей, пользователей (включая создание индивидуальных временных каталогов) и групп, а также к утилитам su/sudo.; 36.Операционная система должна включать автоматизированные средства изоляции приложений, чувствительных к сетевым атакам. 37.Операционная система должна предоставлять упреждающие меры защиты и быть сконфигурирована с безопасными настройками по умолчанию. 38.Операционная система должна предоставлять механизм управления фиксированными состояниями ключевых объектов безопасности системы, сохраняющий установленные права доступа к объектам файловой системы при обновлении пакетов. 39.Операционная система должна обеспечивать поддержку шифрования в OpenSSL, включая генерацию ключей и создание сертификатов. 40.Операционная система должна предоставлять инструмент проверки контрольных сумм неизменяемых файлов установленных пакетов как при начальной установке, так и после получения обновлений. Вендор должен обеспечивать доступ к обновлениям и контрольным суммам неизменяемых файлов пакетов в них. 41.Подсистема контроля целостности операционной системы должна поддерживать технологии IMA и EVM. 42.Операционная система должна предоставлять возможность запрета запуска выбранных интерпретаторов в интерактивном режиме, отключения возможности удаления открытых файлов, а также установки запрета бита исполнения (SUID), распространяемого на дочерние процессы. 43.Операционная система должна поддерживать файловые системы ext2, ext3, ext4, btrfs для чтения/записи и установки, iso9660, xfs, fat16, fat32, ntfs; 44.Операционная система должна поддерживать сетевые протоколы SMB, NFS, FTP, NTP, HTTP(S). 45.Операционная система должна предоставлять возможность доустановки необходимого программного обеспечения с диска или из репозитория, а также установки обновлений. Система должна обеспечить автоматическую проверку зависимостей (apt или эквивалент), а также возможность комплексного обновления системы с отдельным процессом установки ядра ядра с помощью графических утилит. 46.Исходные коды, обновления, инструменты для сборки серверной ОС должны находиться в том же репозитории (хранилище), где хранятся исходные коды, обновления и инструменты для ОС рабочих станций. 47.Операционная система должна предоставлять единую систему для установки прикладного программного обеспечения в системе. Также должна быть обеспечена возможность установки сторонних приложений в форматах deb, tgz, tbz, tbz2, pkg.gz. 48.Операционная система должна поддерживать корневые сертификаты Минцифры России. В составе дистрибутива должен присутствовать пакет с отечественными корневыми сертификатами шифрования. 49.Операционная система должна поддерживать корневые сертификаты Российского центра сертификации ТЦИ, предоставляемые соответствующим пакетом из состава ОС.; 13.Операционная система должна обеспечивать возможность выборочной установки и удаления функциональных компонентов серверной инфраструктуры в соответствии с назначением конкретного сервера, включая компоненты, обеспечивающие сетевые сервисы (DHCP, DNS, FTP, HTTP), электронную почту, резервное копирование, печать, сетевую установку, обнаружение уязвимостей, работу с СУБД, управление конфигурациями, виртуальными рабочими столами, контейнерными и виртуализированными средами. Конкретный состав устанавливаемых компонентов определяется назначением сервера и требованиями используемых информационных систем. Установка функциональных компонентов, не требуемых для выполнения задач конкретного сервера, не должна быть обязательной. 14.Операционная система после установки должна предоставлять пользователю рабочую среду, включающую системное ПО, сетевые службы и сервисы, драйвера устройств, утилиты администрирования, базовый набор приложений. 15.Если установлена графическая среда, операционная система должна предоставлять графическое средство настройки многопользовательского режима, позволяющего обеспечить одновременную работу нескольких пользователей на одном компьютере при наличии отдельной видеокарты, клавиатуры и мыши для каждого пользователя. 16.Операционная система должна предоставлять инструмент для поиска уязвимостей в файлах конфигурации, файловых системах, используемых пакетах ОС (включая программные зависимости), образах контейнеров и git-репозиториях. Анализ уязвимостей должен осуществляться как по вендорской базе уязвимостей (CVE), собранной из разных источников, так и по базе уязвимостей (BDU) ФСТЭК России.; 17.Операционная система должна предоставлять возможность установки пароля на загрузчик для ограничения доступа к опциям загрузки. 18.Операционная система должна предоставлять возможность блокировки виртуальных текстовых консолей. 19.Комплекс средств защиты ОС должен обеспечивать выполнение программ в защищенной среде. В состав ОС должны быть включены программные интерпретаторы (php, perl, lua, python, nodejs), в состав операционной системы должен входить веб-сервер, обеспечивающий публикацию веб-приложений, обработку HTTP/HTTPS-запросов и работу в составе защищенной программной среды. Допускается использование веб-сервера, соответствующего установленным требованиям 20.Операционная система должна включать приложение для мониторинга ресурсов. Должно быть обеспечено централизованное управление конфигурациями прав доступа к утилите мониторинга температуры жесткого диска.; 21.Операционная система должна обеспечивать локальное и удаленное администрирование по защищенным протоколам с использованием штатных графических, веб- и/или консольных средств. Способ реализации интерфейса не ограничивается. Должно быть обеспечено разграничение доступа к функциям администрирования. В состав базовых сервисов должны входить: •настройка даты и времени; •управление системными службами; •просмотр системных журналов; •конфигурирование сетевых подключений и межсетевого экрана; •установка обновлений, в том числе для компьютеров без доступа в интернет; •управление выключением удаленного компьютера; •управление пользователями; •настройка пользовательских квот на использование ресурсов памяти, диска и внешних носителей. 22.Операционная система должна реализовывать возможность хранения аутентификационной информации пользователей, полученной с использованием хеш-функций. Реализация функционала должна быть обеспечена как консольными, так и графическими утилитами.; 23.Операционная система должна обеспечивать возможность создания ssh-туннелей, использующих контроль целостности заголовков IP-пакетов. 24.Операционная система должна предоставлять возможность авторизации по смарт-картам в консольном режиме. 25.Операционная система должна предоставлять протокол авторизации, позволяющий выдать одному сервису (приложению) права на доступ к ресурсам пользователя на другом сервисе. 26.Операционная система должна предоставлять возможность разграничения доступа к подключаемым устройствам. 27.Операционная система должна иметь возможность организации домена Samba-DC или интеграции с доменом Active Directory с поддержкой следующего функционала: •действовать в качестве первичного или вторичного контроллера домена; •аутентификация рабочих станций; •авторизация и предоставление ресурсов без дополнительного ввода пароля (Single Sign-On); •поддержка ролей и привилегий (назначение ролей группам); •групповые политики (GPO). 28.Операционная система должна предоставлять возможность организации трастовых доменов.; 30.Операционная система должна предоставлять возможность организации и настройки базовых сетевых сервисов и служб: •sshd; •DNS; •DHCP; •протокол аутентификации LDAP; •OpenVPN; •SMTP, POP3/IMAP (postfix, dovecot или эквивалент); •межсетевой экран; •проксирование HTTP- и FTP-запросов (squid или эквивалент); •резервное копирование; •сервер сетевой установки с веб-интерфейсом; •сервер обновлений с возможностью зеркалирования репозитория вендора ОС и создания служебных репозиториев используемого Заказчиком ПО; •защищенный сервер баз данных (PostgreSQL или эквивалент) с возможностью организации кластера из нескольких серверов; •веб-сервер; •FTP-сервер; •сервер мониторинга сетевых ресурсов с графическим интерфейсом (Zabbix, icinga2 или эквивалент); •сервер печати; •сервер групповой работы с веб-интерфейсом (SOGo или эквивалент); •сервер файлового обмена.; 31.Операционная система должна предоставлять возможность установления безопасных сетевых соединений по технологии VPN. 32.Операционная система должна обеспечивать возможность создания VPN-туннелей, использующих контроль заголовков IP-пакетов. 33.Операционная система должна реализовывать базовый функционал межсетевого экрана. 34.Операционная система должна включать графическое приложение для мониторинга ресурсов и просмотра системных журналов. 35.Операционная система должна предоставлять возможность одновременной работы пользователей в изолированных сеансах. Должны быть предусмотрены: •отдельное изолированное хранение данных аутентификации каждого пользователя системы таким образом, чтобы процессы аутентификации локального или сетевого пользователя не могли получить доступа к данным аутентификации и авторизации других пользователей системы; •поддержка изоляции временных пользовательских файлов. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
Количество
1.00000000000 Штука
Распределение по заказчикам
  • МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "ХОЗЯЙСТВЕННО-ЭКСПЛУАТАЦИОННОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ СУРГУТСКОГО РАЙОНА" · 1
Цена
157 000,00 руб. за единицу
Всего 157 000,00 руб.
Дополнительные признаки
Запрет иностранных товаров
2

Оказание услуги по аттестации объекта информатизации на соответствие требованиям по защите информации

Классификатор
ОКПД2: 74.90.20.149 · Услуги (работы) в области защиты информации прочие
Характеристики
  • Цели оказания услуг: Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
  • Задачи оказания услуг: − обследование объекта информатизации Заказчика; − анализ уязвимостей с использованием средств контроля эффективности защиты информации; − оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
  • Наименование и описание услуг: 1. На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: −интервьюирование работников Заказчика; −изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; −изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); −выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: −необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; −перечня и объема информации, подлежащих защите; −режима обработки информации в ИС; −степени участия персонала в обработке защищаемой информации; −мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; −конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; −состава технических средств и систем, предполагаемых к использованию на объектах информатизации; −класса защищенности ИС, уровня защищенности персональных данных; −осведомленности сотрудников в вопросах законодательства в области информационной безопасности; −угроз безопасности защищаемой информации при ее обработке на объектах информатизации.; На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: −Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; −Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; −Проект акта классификации информационной системы; −Проект частной модели угроз безопасности информации на объекте информатизации; −Проект технического паспорта объекта информатизации; −Проект инструкции ответственных за защиту информации; −Проект инструкции пользователя информационных систем; −Проект инструкции по обработке персональных данных без использования средств автоматизации; −Проект регламента резервного копирования защищаемой информации объекта информатизации; −Комплект проектов журналов учета на объектах информатизации; −Проект Политики обработки персональных данных; −Проект Положения о порядке уничтожения персональных данных; −Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
  • Место оказания услуг: − город Сургут, улица Энгельса, дом 10; − город Сургут, улица Энергетиков, дом 22; − город Сургут, улица Бажова, дом 16; − город Сургут, улица Мелик-Карамова, дом 37/1; − город Сургут, улица Республики, дом 73/1. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
  • Наименование объектов информатизации: Информационная система АС «Бюджет». Указание по заполнению: Значение характеристики не может изменяться участником закупки.
  • Состав объекта информатизации: 2 виртуальных сервера. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
Количество
1.00000000000 Штука
Распределение по заказчикам
  • МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "ХОЗЯЙСТВЕННО-ЭКСПЛУАТАЦИОННОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ СУРГУТСКОГО РАЙОНА" · 1
Цена
150 000,00 руб. за единицу
Всего 150 000,00 руб.
Дополнительные признаки
Признаки отсутствуют в XML