SYKEHUSINNKJØP HF

ID-kort for adgang og pålogging til helseforetakene i Helse Vest

KonkurranseKunngjøring av konkurranseAktiv

Anskaffelsens formål er å anskaffe smartkort som skal fungere som en felles plattform for både fysisk adgang og digital autentisering og skal derfor leveres iht. bilag 2 Kundens kravspesifikasjoner.

I starten av avtaleperioden har kunde som formål å gjennomføre en overgang til ny kortteknologi i regionen i forbindelse med utrulling av ny påloggingsløsning. Oppgitt omfang og verdi er derfor et estimat for informasjon til tilbyder, og det tas forbehold om både økning og reduksjon i volum for de ulike korttypene som tilbys gjennom kontraktsperioden. Anslått volum per år fremgår av Bilag 1 Prisskjema.

ID kortet skal benyttes i helsevesenet og være egnet for:
• Sikker identifikasjon av ansatte
• Fysisk adgangskontroll
• Sterk, passordløs autentisering til IT-systemer
• Benytte Buypass ID for autentisering og signering i ulike eksterne applikasjoner.
• Bruk mot tilleggsutstyr som eksempelvis elektroniske nøkkelskap, tøyautomater, etc.

Kortet skal støtte helsesektorens krav til sikkerhet, tilgjengelighet, hygiene og driftssikkerhet.

Videre skal avtalen ta høyde for nye bruksområder, teknologier og sikkerhetskrav slik at dette kan tas i bruk innenfor avtaleperioden, uten behov for ny konkurranse, så langt dette er forenelig med anskaffelsesregelverket. Oppdragsgiver skal derfor kunne ta i bruk nye generasjoner kortteknologi i avtaleperioden.
Se Kravspesifikasjon og Prisskjema for nærmere beskrivelse.
Oppdragsgiver gjør markedet oppmerksom på at det i Helse Vest allerede er etablert en rammeavtale for ID-kort på eldre kortversjoner som vil benyttes parallelt i denne overgangsperioden. Avrop på ny kontrakt vil derfor skje som del av en trinnvis utfasing av eldre kortteknologi i dagens rammeavtale.

Fra kunngjøringen · Doffin

Del 1: Kjøper

1.1 Kjøper
Offisielt navn
SYKEHUSINNKJØP HF
Juridisk type kjøper
Offentligrettslig organ
Oppdragsgivers virksomhet
Helse

Del 2: Prosedyre

2.1 Prosedyre
Tittel
ID-kort for adgang og pålogging til helseforetakene i Helse Vest
Beskrivelse
Anskaffelsens formål er å anskaffe smartkort som skal fungere som en felles plattform for både fysisk adgang og digital autentisering og skal derfor leveres iht. bilag 2 Kundens kravspesifikasjoner. I starten av avtaleperioden har kunde som formål å gjennomføre en overgang til ny kortteknologi i regionen i forbindelse med utrulling av ny påloggingsløsning. Oppgitt omfang og verdi er derfor et estimat for informasjon til tilbyder, og det tas forbehold om både økning og reduksjon i volum for de ulike korttypene som tilbys gjennom kontraktsperioden. Anslått volum per år fremgår av Bilag 1 Prisskjema. ID kortet skal benyttes i helsevesenet og være egnet for: • Sikker identifikasjon av ansatte • Fysisk adgangskontroll • Sterk, passordløs autentisering til IT-systemer • Benytte Buypass ID for autentisering og signering i ulike eksterne applikasjoner. • Bruk mot tilleggsutstyr som eksempelvis elektroniske nøkkelskap, tøyautomater, etc. Kortet skal støtte helsesektorens krav til sikkerhet, tilgjengelighet, hygiene og driftssikkerhet. Videre skal avtalen ta høyde for nye bruksområder, teknologier og sikkerhetskrav slik at dette kan tas i bruk innenfor avtaleperioden, uten behov for ny konkurranse, så langt dette er forenelig med anskaffelsesregelverket. Oppdragsgiver skal derfor kunne ta i bruk nye generasjoner kortteknologi i avtaleperioden. Se Kravspesifikasjon og Prisskjema for nærmere beskrivelse. Oppdragsgiver gjør markedet oppmerksom på at det i Helse Vest allerede er etablert en rammeavtale for ID-kort på eldre kortversjoner som vil benyttes parallelt i denne overgangsperioden. Avrop på ny kontrakt vil derfor skje som del av en trinnvis utfasing av eldre kortteknologi i dagens rammeavtale.
Prosedyreidentifikator
cb87cda5-0b17-4c1f-9f7c-bc1b65deca8a
Type prosedyre
Åpen
Prosedyren er en hasteprosedyre, Usann
Begrunnelse for den akselererte prosedyren
Hovedtrekkene i prosedyren
2.1.1 Hensikt
Kontraktens art
Varer
Hoved klassifisering
Trykksaker og relaterte produkter.
2.1.2 Sted for gjennomføring
Underenhet i land
Vestland (NO0A2)
Land
Norge
2.1.4 Generell informasjon
Rettslig grunnlag
Direktiv 2014/24/EU
2.1.6 Grunnlag for avvisning
Sources of grounds for exclusion
European Single Procurement Document (ESPD)

Del 5: Delkontrakt

5.1 Delkontrakt LOT-0001
Tittel
ID-kort for adgang og pålogging til helseforetakene i Helse Vest
Beskrivelse
Anskaffelsens formål er å anskaffe smartkort som skal fungere som en felles plattform for både fysisk adgang og digital autentisering og skal derfor leveres iht. bilag 2 Kundens kravspesifikasjoner. I starten av avtaleperioden har kunde som formål å gjennomføre en overgang til ny kortteknologi i regionen i forbindelse med utrulling av ny påloggingsløsning. Oppgitt omfang og verdi er derfor et estimat for informasjon til tilbyder, og det tas forbehold om både økning og reduksjon i volum for de ulike korttypene som tilbys gjennom kontraktsperioden. Anslått volum per år fremgår av Bilag 1 Prisskjema. ID kortet skal benyttes i helsevesenet og være egnet for: • Sikker identifikasjon av ansatte • Fysisk adgangskontroll • Sterk, passordløs autentisering til IT-systemer • Benytte Buypass ID for autentisering og signering i ulike eksterne applikasjoner. • Bruk mot tilleggsutstyr som eksempelvis elektroniske nøkkelskap, tøyautomater, etc. Kortet skal støtte helsesektorens krav til sikkerhet, tilgjengelighet, hygiene og driftssikkerhet. Videre skal avtalen ta høyde for nye bruksområder, teknologier og sikkerhetskrav slik at dette kan tas i bruk innenfor avtaleperioden, uten behov for ny konkurranse, så langt dette er forenelig med anskaffelsesregelverket. Oppdragsgiver skal derfor kunne ta i bruk nye generasjoner kortteknologi i avtaleperioden. Se Kravspesifikasjon og Prisskjema for nærmere beskrivelse. Oppdragsgiver gjør markedet oppmerksom på at det i Helse Vest allerede er etablert en rammeavtale for ID-kort på eldre kortversjoner som vil benyttes parallelt i denne overgangsperioden. Avrop på ny kontrakt vil derfor skje som del av en trinnvis utfasing av eldre kortteknologi i dagens rammeavtale.
5.1.1 Hensikt
Kontraktens art
Varer
Hoved klassifisering
Trykksaker og relaterte produkter.
Ytterligere klassifisering
Trykksaker med sikkerhetstrykk
Ytterligere klassifisering
ID- kort
Ytterligere klassifisering
Adgangskort
Ytterligere klassifisering
Smartkort
5.1.2 Sted for gjennomføring
Underenhet i land
Vestland (NO0A2)
Land
Norge
Tilleggsinformasjon
5.1.3 Anslått varighet
Varighet, Måned
48
5.1.6 Generell informasjon
Reservert deltakelse
Ingen
Anskaffelsesprosjekt ikke finansiert med EU-midler.
Anskaffelsen er omfattet av avtalen om offentlige anskaffelser (GPA), Sann
5.1.9 Utvelgelseskriterier
Sources of selection criteria
Procurement Document
5.1.11 Anskaffelsesdokumenter
Språk der anskaffelsesdokumentene er offisielt tilgjengelige
norsk
5.1.12 Vilkår for anskaffelsen
Vilkår for innlevering
Elektronisk innlevering
Obligatorisk
Språk som anbud eller forespørsler om å delta kan sendes inn på
norsk
Elektronisk katalog
Ikke tillatt
Frist for mottak av tilbud
28.08.2026 12:00
Frist til anbudet må være gyldig, Måned
3
Vilkår for kontrakt
Gjennomføringen av kontrakten skal skje innenfor rammen av programmer for vernet sysselsetting
Nei
eFaktura
Obligatorisk
Elektronisk bestilling vil bli brukt, Sann
Elektronisk betaling vil bli brukt, Sann
5.1.15 Teknikker
Rammeavtale
Rammeavtale uten gjenåpning av konkurransen
Maks antall deltakere
100
Informasjon om den dynamiske innkjøpsordningen
Ingen
5.1.16 Nærmere informasjon, mekling og revisjon
Meklingsvirksomhet
Indre og Østre Finnmark Tingrett -
Virksomhet som gjennomfører klagebehandling
SYKEHUSINNKJØP HF -
Virksomhet som gir mer informasjon om klagebehandling
SYKEHUSINNKJØP HF -

Del 8: Virksomheter

8.1 ORG-0001
Offisielt navn
SYKEHUSINNKJØP HF
Organisasjonsnummer
916879067
By
Vadsø
Postnummer
9811
Underenhet i land
Finnmark/Finnmárku/Finmarkku (NO073)
Land
Norge
Telefon
78950700
Rollene til denne virksomheten
Kjøper
Virksomhet som gjennomfører klagebehandling
Virksomhet som gir mer informasjon om klagebehandling
8.1 ORG-0002
Offisielt navn
Indre og Østre Finnmark Tingrett
Organisasjonsnummer
926722840
By
Vadsø
Postnummer
9800
Underenhet i land
Finnmark/Finnmárku/Finmarkku (NO073)
Land
Norge
Telefon
78011700
Rollene til denne virksomheten
Meklingsvirksomhet

Kunngjøringsinformasjon

Varselidentifikator/-versjon
43a16a71-dece-4515-add3-b2dc3d4cbec0 01
Type skjema
Konkurranse
Type varsel
Melding om kontrakt eller konsesjon – standardregime
Varsel utsendelsesdato
26.06.2026 16:30
Språk der denne kunngjøringen er offisielt tilgjengelig
norsk, English
Anbudsradars gjennomgang av konkurransegrunnlaget

Sammendrag

Anbudsradar
Utdrag basert på konkurransegrunnlaget

RFI (ikke-bindende) om tredjeparts enterprise supporttjenester for Microsoft-teknologier, som mulig erstatning/tillegg til Microsoft Unified Support. Formålet er å innhente markedsinformasjon om leveransemodeller, SLAs/SLOs, sikkerhet/compliance, overgang fra Unified Support, bærekraft og pris-/kommersielle modeller for en mulig senere anskaffelse. Kontrakts-/tildeling fastsettes ikke i RFI, men innspill kan brukes til å forbedre krav og kontraktstruktur.

Kvalifikasjonskrav

Anbudsradar
Fra konkurransegrunnlaget
  • Leverandøren skal gi kort profil, eierskap, relevante sertifiseringer (f.eks. ISO 27001/27701, ISO 9001) og Microsoft-tilknytning/partnerstatus.

    Dokumentasjon: Strukturerte svar i henhold til RFI-oppdeling (A.1).

    Kilde: RFI_Third_Party_Microsoft_Support.pdf, punkt 7A.1
  • Leverandøren skal dokumentere erfaring med å levere enterprise Microsoft support for offentlig sektor i Norge/EEA, samt refererbare oppdrag av tilsvarende størrelse/kompleksitet.

    Dokumentasjon: Refererbare engasjementer beskrevet i henhold til A.2.

    Kilde: RFI_Third_Party_Microsoft_Support.pdf, punkt 7A.2
  • Leverandøren skal oppgi kapasitet for volumet denne forespørselen gjelder (capacity).

    Dokumentasjon: Kapasitetsbeskrivelse i henhold til A.3.

    Kilde: RFI_Third_Party_Microsoft_Support.pdf, punkt 7A.3

Krav til tilbudet

Anbudsradar
Fra konkurransegrunnlaget
  • Svar skal leveres elektronisk via anskaffelsesportalen innen 28. august.Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 8 Response Format and Submission
  • Svar skal være på norsk eller engelsk.Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 8
  • Svar skal ikke overstige 20 sider ekskl. vedlegg.Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 8
  • Leverandøren skal svare strukturert etter forespurt oppbygning og nummerering som i punkt 7 i RFI.Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 8
  • Kommunikasjon skal skje via portalen som utsteder RFI; annen kommunikasjon med involverte i beslutninger er ikke tillatt.Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 3 Communication

Innleveringsvilkår fra kunngjøringen

Frist for forespørsel/tilbud
28.08.2026
Språk
norsk, English
Elektronisk katalog
Ikke tillatt

Viktige kontraktskrav

Anbudsradar
Fra konkurransegrunnlaget
  • Tredjeparts support skal dekke tjenesteområder som reaktiv support (incident/problem management, 24x7 og definerte SLAs per alvorlighetsgrad), proaktive tjenester, service/success management, mission-critical/major incident, developer/DevOps support samt overgang/onboarding fra Microsoft Unified Support.Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 6 + punkt 7B.5
  • Det skal beskrives støtte-/tjenestemodell, inkludert f.eks. follow-the-sun vs. regional, språkdekning (norsk/engelsk), bemanningsprofil og sikkerhetsklareringstilbud.Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 7B.4
  • Det skal beskrives SLAs/SLOs for respons, restore og resolution per severity, samt målemetode, månedlig rapportering og service credits.Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 7B.6
  • Det skal beskrives eskaleringsveier til Microsoft (når/hvordan), lead time og end-to-end ansvar, inkludert beskrivelser der eskalering ikke er nødvendig.Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 7B.7
  • Sikkerhet/compliance: beskrivelse av saks-/ticket-håndtering og hvor data (tickets, logger, artifacts) lagres, subprosessors, tilgangskontroll og etterprøvbarhet/auditability.Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 7C.8
  • Overgang og service readiness: foreslått overgangsplan fra Microsoft Unified (eller nåværende tilstand) med risikoer/avhengigheter og tiltak; inkl. kunnskapsfangst og runbook handover, samt ev. integrasjoner (SIEM/SOAR).Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 7D.9
  • Verktøy-/integrasjonsmuligheter: hva leverandøren har/kan integrere med (ITSM, monitoring, CMDB, Entra ID-identity, incident command tools).Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 7D.10
  • Bærekraft: hvordan tjenesten bidrar til klima/miljømål, samt foreslå målbare indikatorer som senere kan brukes i konkurranse (FOA § 7-9 og 30% default weighting med mindre alternativ begrunnes).Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 7E.11
  • Pris/kommersielle modeller: leverandøren skal beskrive indikative kommersielle modeller (f.eks. flat abonnement, incident-baserte, tiered SLA bands, eller hybrid), hva som er inkludert vs opsjonelt, og kostnadsdrivere/kostnadslevers.Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 7F.12-13
  • Vurdering av ytelsesinsentiver/straffer: forslag til performance incentives/penalties (service credits, gainshare).Kilde: RFI_Third_Party_Microsoft_support.pdf, punkt 7F.14

Forbehold ved utdraget

Anbudsradar
  • Dokumentet er et ikke-bindende RFI; det finnes ingen fastsatte tildelingskriterier, kontraktvilkår eller ytelses-/prisdetaljer som del av en pågående konkurranse.
  • Ingen konkrete minstekrav til sertifiseringer, kapasitet eller språk fremgår som absolutte kvalifikasjonskrav (kun at leverandøren skal gi informasjon).
  • Ingen opplysninger i teksten om juridiske kontraktbestemmelser (f.eks. varighet, opsjoner, oppsigelse, erstatningsregime) utover at det kan komme en formell anskaffelse senere.

Verdt å avklare med oppdragsgiver

Anbudsradar
Basert på konkurransedokumentene

Punkter der konkurransedokumentene åpner for tolkning, og der en presisering fra oppdragsgiver kan ha betydning for prising og risiko. Spørsmål kan stilles innen fristene som er angitt i konkurransegrunnlaget.

  1. I punkt 2 fremgår det at konkurransen/anskaffelsen kan omfatte de fire regionale helseforetakene «enten direkte eller gjennom» et separat heleid servicesenter. Kan dere presisere hvilke av kundene (og ev. hvilke avdelinger innen kundene) som skal være faktiske kontraktparter og som skal motta tjenesteleveransen?

    Hvorfor det er verdt å spørre: Leverandøren må forstå hvem som er kontrakts- og brukersteder for å prise riktig (inkl. SLA-håndtering, rapportering og governance).

    Kilde: RFI pkt. 2 (Contracting Authorities), Appendix A
  2. Punkt 5 og Appendix B beskriver «indikativt» Microsoft-miljø og lisenser/tjenester. Kan dere angi om tredjepartsupporten skal dekke alle produktene i Appendix B, og i så fall bekrefte om det finnes et avgrenset «tårn-/produktsett» som faktisk inngår i en fremtidig anskaffelse?

    Hvorfor det er verdt å spørre: Pris og tjenestekatalog avhenger av nøyaktig hvilke produkter og volum/omfang som skal støttes.

    Kilde: RFI pkt. 5 og pkt. 6 samt Appendix B
  3. I punkt 6 listes tjenesteområder (reaktiv, proaktiv, service/success management, mission critical/major incident, developer/DevOps, transition/onboarding). Kan dere bekrefte hvilke av disse områdene som typisk vil bli ansett som «must have» i en eventuell senere konkurranse, og hvilke som kan bli «opsjonelle»?

    Hvorfor det er verdt å spørre: Leverandøren trenger forventet vekt/obligatorisk omfang for å utvikle et kostnads- og leveranseoppsett som matcher forventet etterspørsel.

    Kilde: RFI pkt. 6 (Indicative Scope of Third‑Party Support Services)
  4. Punkt 6 og pkt. B.6–B.7 ber leverandøren beskrive SLAs/SLOs per alvorlighetsgrad (response, restore, resolution), målemetode, månedsrapportering og service credits, samt eskalering til Microsoft. Kan dere gi deres ønskede «severity»-definisjoner (f.eks. nivå 1–4) og hvordan dere i dag måler/klassifiserer saker?

    Hvorfor det er verdt å spørre: Uten felles severity-ramme blir det vanskelig å gi riktige SLA-tall og sammenlignbar rapportering.

    Kilde: RFI pkt. B (6. SLAs/SLOs) og (7. Escalation pathways)
  5. I pkt. B.4 ber dere om språkdekning (norsk/engelsk), follow-the-sun vs. regional dekning og sikkerhetsklarering. Kan dere presisere hvilke deler av supporten som må kunne leveres på norsk, og hvilke former for sikkerhetsklarering dere forventer (om noen), samt om leverandørens personell må ha klarering før oppstart eller om det er aksept for gradvis tilgang?

    Hvorfor det er verdt å spørre: Språk- og klareringskrav kan påvirke bemanning, oppstartstid og kostnader betydelig.

    Kilde: RFI pkt. B.4 (Service model and coverage), pkt. B.8 (transition kan også påvirkes)
  6. I pkt. C.8 ber dere beskrive hvor tickets/logs/artifacts lagres, subprosessorer, tilgangskontroll og auditabilitet. Kan dere spesifisere hvilke krav dere forventer til datalagring/residens (f.eks. Norge/EØS eller konkrete skyplattformer), og om dere har konkrete krav til logging/retain-tider og revisjonsformat som bør legges til grunn?

    Hvorfor det er verdt å spørre: Dataplassering og auditabilitet er ofte styrende for teknisk løsning og kostnadsdrivere (inkl. underleverandører).

    Kilde: RFI pkt. C (Security, compliance & data protection), punkt 8
  7. I pkt. D.10 ber dere om verktøy-/integrasjonsmuligheter (ITSM, monitoring, CMDB, Entra ID, incident command tools). Hvilket ITSM- og overvåkingsverktøy brukes i dag i kundens miljø (navn på systemer), og er det et spesifikt CMDB- / katalogoppsett dere ønsker integrasjon mot?

    Hvorfor det er verdt å spørre: Integrasjonsarkitektur og innsats avhenger av dagens verktøykjede og datamodell.

    Kilde: RFI pkt. D.10 (Tooling integration already available)
  8. I pkt. D.9 ber dere om overgangsplan fra Microsoft Unified Support med risiko/avhengigheter/mitigering (bl.a. kunnskapsfangst, SIEM/SOAR-integrasjon, runbook handover). Kan dere beskrive hvilke eksisterende SIEM/SOAR-løsninger og eventuelt SOC-prosesser dere bruker i dag, slik at leverandørene kan vurdere integrasjons- og overdragelsesbehov?

    Hvorfor det er verdt å spørre: Krav til SIEM/SOAR og runbook-handover påvirker både leveransemassasje og kostnader.

    Kilde: RFI pkt. D.9 (Proposed transition plan…)
  9. I pkt. F.12–F.13 ber dere om pris- og kommersielle modeller og kostnadsdrivere (volum, omfangstårn, timer, dekning, dedikerte ingeniører, mission critical). Kan dere opplyse om et forventet omfangs-/volumanslag (f.eks. antall brukere/tenants, ca. antall saker per måned og historiske toppperioder) som dere vil legge til grunn i en eventuell senere prising?

    Hvorfor det er verdt å spørre: Uten historisk volumutgangspunkt blir det vanskelig å gi riktig prisegrunnlag og sammenlignbare tilbud.

    Kilde: RFI pkt. F (Pricing approach), særlig 12–13
  10. Punkt 8 sier at RFI-svar sendes inn via portal innen «28th of August». Kan dere bekrefte om dette gjelder et bestemt år og hvilken tidszone (CET/CEST/UTC) som fristen følger, og om det er lov å levere korte «foreløpige» svar for deler av punktlisten dersom leverandøren ikke kan komplett besvare alt?

    Hvorfor det er verdt å spørre: Leverandøren må sikre korrekt innlevering og risiko for avvisning/diskvalifikasjon knyttet til frist og formatpraksis.

    Kilde: RFI pkt. 8 (Response Format and Submission)

Kurs og rådgivning fra redaksjonen

Gratis fagmøte – 30 minutter digitalt om aktuelle anskaffelsestemaer.

Se datoer →

Kurs: Hvordan vinne anbud – praktisk kurs for deg som skriver tilbud.

Les mer →

Rådgivning

Ta kontakt →