KRISTIANSAND KOMMUNE
Markedsdialog - Prosjekthotell
Kristiansand kommune planlegger å anskaffe et prosjekthotell i løpet av 2026, og ønsker i den forbindelse en dialog med markedet. Formålet med markedsdialogen er primært å få et innblikk i hvilke løsninger som finnes og hvordan de kan dekke kommunens behov for et helhetlig og effektivt prosjekthotell.Kristiansand kommune inviterer derfor interesserte leverandører til digitale (Teams) 1:1-møter fortrinnsvis 15. og 18. juni 2026. Det settes av 1 til 2 timer per leverandør.Potensielle leverandører bes om å sende påmelding på e-post Thomas.Tverbakk.Bjorgve@kristiansand.kommune.no før 05.06.2026. Oppdragsgiver vil kontakte påmeldte leverandører fortløpende for å avtale tidspunkt.Det bemerkes at Kristiansand kommune ikke er forpliktet til å følge innspillene som kommer inn ved konkurransegjennomføringen. Eventuelle kostnader leverandørene har i forbindelse med denne markedsundersøkelsen vil ikke dekkes av kommunen.
Del 1: Kjøper
Del 2: Prosedyre
Del 3: Del
Del 8: Virksomheter
Kunngjøringsinformasjon
Sammendrag
Anbudsradar
Kristiansand kommune planlegger anskaffelse av et skybasert prosjekthotell i løpet av 2026, og gjennomfører markedsdialog (digitale Teams 1:1-møter i juni 2026). Kommunen ønsker innsikt i ferdigutviklede løsninger som dekker helhetlig prosjekt- og dokumenthåndtering (inkl. endringskontroll, revisjoner, tilgangsstyring, søk, sjekklister, rapporter, evt. BIM/Kollisjon), integrasjoner (API) og krav til informasjonssikkerhet/personvern. Det gis også spørsmål om autentisering for eksterne brukere, implementering/migrering, videreutvikling, dashboards, universell utforming og KI.
Krav til tilbudet
Anbudsradar
- Påmelding til digitale (Teams) 1:1-dialogmøter på e-post før 05.06.2026 (Thomas.Tverbakk.Bjorgve@kristiansand.kommune.no).Kilde: Pkt. 1. Invitasjon til dialog
- I markedsdialogen ber kommunen leverandørene svare/demonstrere på listede tema (funksjonalitet i demo, behovspunkter A–P, og IT/informasjonssikkerhet/personvern).Kilde: Pkt. 3. Tema og spørsmål
- Leverandøren skal i dialogen beskrive/avklare oppfyllelse av kommunens vedlagte IT-krav (IT-krav for generell anskaffelse av nytt fagsystem pr 13.mai 26).Kilde: Pkt. 3.3 IT, informasjonssikkerhet og personvern; Pkt. 5 Vedlegg: IT spesifikasjoner
Innleveringsvilkår fra kunngjøringen
- Språk
- norsk
Viktige kontraktskrav
Anbudsradar
- Løsningen skal være skybasert SaaS og benyttes via oppdragsgivers standard nettleser.Kilde: XX.6
- Løsningen skal støtte SSO mot Microsoft Entra ID via SAML eller OIDC (leverandøren skal bekrefte og beskrive implementasjonen).Kilde: XX.1
- All brukerautentisering skal skje via oppdragsgivers Entra ID og støtte Conditional Access Policies (bekrefte og beskrive).Kilde: XX.2
- Offline/immutable backup tilgjengelig fra leveransedato (inkl. teknisk sikring mot endring/sletting).Kilde: XX.3
- API-er skal ha rolle- og tilgangsstyring (RBAC).Kilde: XX.4
- Systemet skal til enhver tid oppfylle lovpålagte krav knyttet til drift og sikkerhet (beskrive rutiner for etterlevelse).Kilde: XX.5
- Kryptering av data både i hvile og under overføring; rutiner for oppbevaring/rotasjon av krypteringsnøkler.Kilde: XX.7
- Oppdragsgivers data skal være logisk eller fysisk separert fra andre kunders data; levere implementasjonsbeskrivelse og dokumentasjon (penetstester) som bekrefter kundeskille.Kilde: XX.8
- Data skal lagres innenfor EU/EØS; beskrivelse av datasenter/primærdrift og redundans.Kilde: XX.9
- Cloud-arkitektur og tenant-modell (Single/Semi/Multi) samt redegjørelse for separasjon ved semi-tenant.Kilde: XX.10
- Nettverksflyt og sikkerhetsarkitektur skal beskrives med grafisk skisse (inkl. komponenter, IP-adresser og porter).Kilde: XX.11
- Oppdragsgiver bør ha fullt eierskap til egne data og fri tilgang; beskrive ekstraheringsmetoder og eventuelle begrensninger.Kilde: XX.12
- Støtte for både IPv4 og IPv6.Kilde: XX.13
- Overvåking og håndtering av flaskehalser, inkl. ytelsestesting og kontinuerlig overvåking/utbedring 24/7.Kilde: XX.14
- Eventuell hendelsesbasert arkitektur (endringer genererer hendelser) og integrasjonsovervåkning (varsling ved utfall).Kilde: XX.15; XX.26
- Integrasjons-/API-sikkerhet: OAuth2/OIDC med klientlegitimasjon (M2M), evt. klientsertifikat og/eller IP-allowlisting.Kilde: XX.28
- Oppdaterte API-dokumenter (Swagger/Redoc) og at API-er stilles til disposisjon uten ekstra kostnad.Kilde: XX.27; XX.29
- Sikkerhetskopiering med oppbevaringstider samt definerte RPO/RTO-mål.Kilde: XX.32
- Årlig penetrasjonstesting (interne/eksterne) og oppdragsgiver-innsyn i sammendrag av testresultater (der det er oppgitt).Kilde: XX.33
- Loggingsmekanismer (hvilke aktiviteter som logges, oppbevaringstid, og tilgang for oppdragsgiver).Kilde: XX.34; XX.42
- Beskyttelse mot DoS-/DDoS-angrep.Kilde: XX.35
- Utgående e-post skal sikres ved TLS, SPF, DKIM og DMARC.Kilde: XX.36
- PIM/privilegert tilgang og oppgi antall/roller som har tilgang til oppdragsgivers data; innsyn i leverandørens aksesslogger (hvis oppgitt).Kilde: XX.37
- Mulighet for komplett sikkerhetskopi av databasen til oppdragsgiver (regelmessig eller på forespørsel).Kilde: XX.39
- Rutiner ved opphør: sikker sletting av data og prosedyrer for overføring til ny leverandør.Kilde: XX.40
- Rutin for rapport ved alvorlige driftsavvik: RCA, hendelsesforløp, tiltak og forebyggingsplan.Kilde: XX.44
- SLA for oppetid basert på 24/7 bruk av løsningen.Kilde: XX.45
- Mobile klienter (hvis kreves) skal være tilgjengelige via Apple App Store og Google Play.Kilde: XX.46
- Offline-funksjonalitet skal beskrives (plattform, lokal mellomlagring, sletterutiner, kryptering, tilgangsstyring og synkronisering).Kilde: XX.49
- Klientplattformer og eventuelle begrensninger knyttet til funksjonalitet/respons/skalering/brukervennlighet skal beskrives.Kilde: XX.48
Forbehold ved utdraget
Anbudsradar
- Dokumentet er en invitasjon til markedsdialog, ikke et fullstendig konkurransegrunnlag; det fremgår ikke tildelingskriterier eller evalueringsmodell i teksten utover at prismodell ønskes drøftet.
- Det er ikke oppgitt konkrete krav til implementeringstid, oppstart eller driftstart utover at kommunen vil lyse ut konkurranse senere og formidle når implementering starter og når løsningen må være i drift (uten datoer).
- Noen punkter fremstår som «bør» (anbefalte krav) i IT-spesifikasjonen, men dokumentteksten angir ikke endelig status (obligatorisk vs. opsjon) i denne utdraget.
Dokumentassistent
Still spørsmål om innholdet i konkurransedokumentene og få svar med henvisning til kapittel og punkt i dokumentene svaret er hentet fra.
Kurs og rådgivning fra redaksjonen
Gratis fagmøte – 30 minutter digitalt om aktuelle anskaffelsestemaer.
Se datoer →Kurs: Hvordan vinne anbud – praktisk kurs for deg som skriver tilbud.
Les mer →Rådgivning
Ta kontakt →