Innkjøpskontoret AS
26170 Brannmur til IT (x2)
Konkurransen gjelder levering av brannmurløsning levert som en tjeneste med 2 stk on prem maskiner, samt tilhørende maskin og programvarevedlikehold. Daglig drift er ikke en del av tjenesten.
Anskaffelsens verdi anslås til under EØS terskelverdi. Volumet er et estimat og er ikke bindende for oppdragsgiver.
For nærmere informasjon viser vi til anskaffelsesdokumentene.
Oppdragsgiver tar forbehold om avlysning av konkurransen, blant annet i forbindelse med budsjettmessig.
MILJØ: Denne anskaffelsen er etter sin art vurdert til å ha en uvesentlig innvirkning på klima og miljø, jf. anskaffelsesloven § 5b tredje ledd. Begrunnelsen for dette er at anskaffelsen gjelder kjøp av brannmurløsning, der anskaffelsens art medfører at oppdragsgiver er avskåret fra å påvirke klima og miljøpåvirkningen, siden krav og kriterier som retter seg mot disse elementene ikke vil ha tilstrekkelig tilknytning til leveransen, jf. DFØs miljøveileder.
LÆRLING: Det er et krav at leverandøren senest ved oppstart av kontraktarbeidene er tilknyttet en lærlingordning, at minst ti prosent av arbeidet utføres av lærlinger og at minst en person av de som deltar i arbeidet med å oppfylle kontrakten skal være en lærling, jf. anskaffelsesloven § 5h.
Del 1: Kjøper
Del 2: Prosedyre
Del 5: Delkontrakt
Del 8: Virksomheter
Kunngjøringsinformasjon
Sammendrag
Anbudsradar
Dokumentene omhandler (1) praktiske råd for innlevering av tilbud i Tendsign, herunder digital signatur, og (2) behovs-/funksjonskrav til en brannmur-/sikkerhetsløsning (fysiske apparat i rack og/eller sky), samt (3) veiledning om innsyn og sladding av tilbud (forretningshemmeligheter), (4) prisskjema-/evalueringsgrunnlag for implementering, migrering, opplæring, årlig vedlikehold/support og integrasjoner, og (5) generiske kontrakts-/databehandleravtaletekster (SSA-L og databehandleravtale) med sentrale kontraktuelle krav/rammer for tjenesteleveranse, SLA, personvern og sikkerhet.
Krav til tilbudet
Anbudsradar
- Tilbyder skal levere tilbud i tide; oppdragsgiver/innkjøpskontor har ikke ansvar for at tilbud ikke leveres innen frist.Kilde: Viktig om innlevering av tilbud.pdf – «Om tilbudsinnlevering – les dette først»
- Dersom underleverandører/støttevirksomheter krever vedlegg (forpliktelseserklæringer, skatteattest eller ESPD), må disse leveres inn i tråd med konkurransegrunnlaget (les konkurransegrunnlaget for hva som kreves).Kilde: Viktig om innlevering av tilbud.pdf – «Underleverandører eller støttevirksomheter?»
- Dersom elektronisk signatur skal brukes: signering må initieres riktig (inviter signerer på e-post, signerer må signere før tilbud kan leveres).Kilde: Viktig om innlevering av tilbud.pdf – «Digital signatur»
- Tilbud kan leveres og trekkes tilbake så mange ganger som ønskes frem til tilbudsfrist; endringer kan gjøres ved å trekke og resende.Kilde: Viktig om innlevering av tilbud.pdf – «Spar ventingen til slutt»
- I Tendsign/Artifik: tilbyder/leverandør finner/eksporterer tilbudsbesvarelsen som PDF (ikke vedlegg) ved behov (praktisk veiledning for eksport).Kilde: Veileder sladding av tilbud.pdf – «Tendsign: Hvordan finne tilbudsbesvarelsen?» / «Artifik: Hvordan finne tilbudsbesvarelsen?»
Innleveringsvilkår fra kunngjøringen
- Frist for forespørsel/tilbud
- 30.09.2026
- Språk
- norsk
- Elektronisk katalog
- Ikke tillatt
Tildelingskriterier
Anbudsradar
| Kriterium | Vekt | Beskrivelse |
|---|---|---|
| Pris | 20 % | Priser og kostander |
| Kvalitet | 55 % | Løsningsforslag, funksjonalitet og brukervennlighet |
| Kvalitet | 15 % | Implementering |
| Kvalitet | 10 % | Service og Oppdragsspesifikk kompetanse |
| Kvalitet – unntak fra klima- og miljøkrav i norsk anskaffelsesregelverk: Anskaffelsen har uvesentlig klimaavtrykk og miljøbelastning (skal begrunnes) | 0 % | Denne anskaffelsen er etter sin art vurdert til å ha en uvesentlig innvirkning på klima og miljø, jf. anskaffelsesloven § 5b tredje ledd. Begrunnelsen for dette er at anskaffelsen gjelder kjøp av brannmurløsning, der anskaffelsens art medfører at oppdragsgiver er avskåret fra å påvirke klima og miljøpåvirkningen, siden krav og kriterier som retter seg mot disse elementene ikke vil ha tilstrekkelig tilknytning til leveransen, jf. DFØs miljøveileder. |
Viktige kontraktskrav
Anbudsradar
- Løsningen skal støtte moderne arkitektur (Next Generation Firewall eller tilsvarende/nyere).Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – Tekniske behov pkt. 1.1
- Fysiske brannmurer skal kunne monteres i standard 19-tommers rack.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 1.2
- Redundans og HA-oppsett (aktiv/aktiv eller aktiv/passiv).Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 1.3
- Redundant strømforsyning.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 1.4
- Analysefunksjon/rapportering slik at analyser kan utføres selv om internettforbindelsen ikke fungerer.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 1.5
- SLA som garanterer 2 timers responstid eller bedre.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 1.8
- Leverandør skal til enhver tid sikre oppdatert maskinvare og programvare.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 1.9
- Port-/tilkoblingskrav: Ethernet med minimum 6x10 Gbps SPF+ eller SFP28 modular, i tillegg til evt. cluster-link.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 2.3
- Sikkerhetsfunksjoner: geoblokkering, domenebasert kriteriebruk, DPI, IPS, DNS-/webfiltrering (inkl. blackholing), zero trust, MFA for administrativ tilgang.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 3.1–3.7
- Threat intelligence-integrasjon (inkl. automatiske oppdateringer av indikatorer) for automatisk blokkering/analysere trafikk.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 3.8
- SSL-dekryptering av all trafikk (støttes).Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 3.9
- Oppetid/oppdateringer: kontinuerlig oppdatert og kritiske feil rettes omgående; løpende varsling om feilsituasjoner/maskinvarefeil til Kvam herad.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 3.10–3.11
- DoS-beskyttelse (per sone/grensesnitt og granulære DoS-regler per tenant).Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 3.16
- NTP-kontroll for enheter, inkl. mulighet til å endre destinasjonsadresse for NTP-tenere.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 3.17
- Identifikasjon av IoT- og OT-enheter i alle soner knyttet til brannmuren.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 3.18
- Automatisering/API-støtte: CLI og GUI-funksjoner tilgjengelig via API; backup av konfigurasjon; regelbeskrivelser og logging av endringer; support-sak automatisert via API/SMTP/SNMP m.m.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 4.3–4.6 og pkt. 4.4–4.10
- Tilgangskontroll og segment-/sonefunksjon: on-prem og «skya/IaaS», administrert fra ett grensesnitt; støtte for bl.a. VLAN/PVLAN/VRF/ZTNA, dynamisk/statisk ruting, QoS/trafikkstyring, DHCP relay.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 3.26–3.29 og pkt. 3.31, 4.13
- Integrasjoner: Microsoft Defender; SIEM/SOAR; send logg til tredjepart/sentral logging (ELK/Sentinel); integrasjon med HPE Aruba Clearpass.Kilde: Vedlegg 1 Behovsbeskrivelse 210826.xlsx – pkt. 7.1–7.4
- Forsikring om at tilknytning/tilbud kan omfatte installasjon, konfigurering, tilpasning og/eller integrasjoner dersom spesifisert i bilag til kontrakt (SSA-L-ramme).Kilde: ssa-l_generell_avtaletekst_2026-bok.docx – «Avtalens omfang»
- Etablerings-/leveranseprosess: leveransemelding; godkjenningsprøve 10 virkedager (med mindre annet i bilag 3); leveringsdag definert via melding/godkjenning/utløp.Kilde: ssa-l_generell_avtaletekst_2026-bok.docx – «Leveransemelding» / «godkjenningsprøve og Leveringsdag»
- Leverandør har ansvar for tjenesten i henhold til bilag 1 og 2 samt frister i bilag 3; drift inkludert i vederlag.Kilde: ssa-l_generell_avtaletekst_2026-bok.docx – «Leverandørens ansvar for tjenesten»
- Standardoppgraderinger og vedlikehold etter leveringsdag inngår, og leverandør skal teste standardoppgraderinger nødvendig for å oppfylle avtalte krav.Kilde: ssa-l_generell_avtaletekst_2026-bok.docx – «Oppgradering/vedlikehold ... etter Leveringsdag»
- Personopplysninger/sikkerhet: Leverandør skal iverksette forholdsmessige tiltak for informasjonssikkerhet og sørge for at data holdes adskilt fra tredjeparts data.Kilde: ssa-l_generell_avtaletekst_2026-bok.docx – «informasjonssikkerhets- og personopplysningsvern / Informasjonssikkerhet»
- Personvernkontrakt/tiltak: leverandør kan ikke overlate personopplysninger til andre uten skriftlig tillatelse; databehandleravtale skal inngås før behandlingen påbegynnes (hvis personopplysninger behandles).Kilde: ssa-l_generell_avtaletekst_2026-bok.docx – «Personopplysninger»
- Avtale-/databehandler: underdatabehandlere kun med forhåndsløyve og innenfor avtalte vilkår; databehandler skal dokumentere rutiner/tiltak; revisjon/tilsyn etter avtale.Kilde: databehandleravtale_bilag_2020_nynorsk.docx (B-/C-bilag og generiske bestemmelser) – bl.a. «Vilkår ... Underdatabehandlarar», «Dokumentasjon», «Rutinar for revisjon og tilsyn»
- Avtale-/databehandler: slette/tilbakelevere personopplysninger ved opphør (alternativer nevnt, inkl. frister opptil 90 kalenderdager og evt. 30 kalenderdager etter tilbakelevering).Kilde: databehandleravtale_bilag_2020_nynorsk.docx – «Sletting og tilbakelevering av personopplysningar»
Forbehold ved utdraget
Anbudsradar
- Teksten inneholder ingen eksplisitte leverandørkvalifikasjonskrav (egnethet/krav til tilbyders kvalifikasjoner) – mulig at slike krav finnes i andre deler av konkurransegrunnlaget som ikke er inkludert her.
- Tildelingskriterienes eksakte vekt (utover «Priser og kostnader») er ikke oppgitt i utdraget.
- Kontrakts-/tjenestenivådetaljer (f.eks. konkrete SLA-betingelser utover 2 timers responstid) og eventuelle kompensasjonsmekanismer er ikke inkludert.
- Prisskjemaets evalueringslogikk (hvordan gult felt beregnes) er ikke beskrevet utover at «Evalueringssum ... overføres»; eventuelle formel-/vekter er ikke synlige i utdraget.
- Det fremgår ikke om brannmur i behovsbeskrivelsen gjelder både implementering og drift i en bestemt geografisk lokasjon eller antall site-er (utover referanse til volum satt kun for sammenligning).
Verdt å avklare med oppdragsgiver
Anbudsradar
Punkter der konkurransedokumentene åpner for tolkning, og der en presisering fra oppdragsgiver kan ha betydning for prising og risiko. Spørsmål kan stilles innen fristene som er angitt i konkurransegrunnlaget.
I bilag 1 «Behovsbeskrivelse» pkt. 1.1–1.8 beskrives brannmuren som et fysisk apparat i 19-tommers rack med støtte for HA (aktiv/aktiv eller aktiv/passiv) og SLA på 2 timer responstid. Kan dere bekrefte hvilke konkrete SLA-målepunkter som inngår i «2 timer responstid» (f.eks. tid til første kontakt, tid til feilsøk/igangsetting, og om det gjelder både maskinvare- og programvarerelaterte hendelser)?
Hvorfor det er verdt å spørre: For å prise riktig må leverandøren vite hva responstid faktisk måles mot og hvilke hendelser/komponenter som omfattes.
Kilde: Vedlegg 1 Behovsbeskrivelse (pkt. 1.3–1.8)I bilag 1 pkt. 2.3 står det at brannmurene skal ha minimum 6x10 Gbps SFP+/SFP28 modular i tillegg til eventuell cluster-link. Kan dere spesifisere om dere forventer samme antall/portkapasitet på alle leveransevarianter (IT brannmur x2, småbrannmurer, og brannmur i sky), og om «cluster-link» er inkludert (og i så fall hvilken båndbredde/tilkobling)?
Hvorfor det er verdt å spørre: Port- og cluster-link-konfigurasjon påvirker både innkjøp og teknisk design, og må være avklart for å prise korrekt.
Kilde: Vedlegg 1 Behovsbeskrivelse (pkt. 2.3)I bilag 1 pkt. 3.3–3.5 og 3.9 beskrives støtte for DPI/IPS, DNS-/webfiltrering og SSL-dekryptering av all trafikk. Kan dere avklare om «SSL-dekryptering av all trafikk» gjelder både innkommende og utgående trafikk (pkt. 3.9, 3.14 og 3.15), og hvilke policybegrensninger som eventuelt kan gjelde (f.eks. særskilte regler for ukjente sertifikatutstedere/utløpte sertifikater)?
Hvorfor det er verdt å spørre: Det er kostnadsdrivende å levere dekryptering og filtrering på «all traffic», og policy-unntak må være tydelig for å unngå feilprising.
Kilde: Vedlegg 1 Behovsbeskrivelse (pkt. 3.3–3.5, 3.9, 3.14–3.15)I bilag 1 pkt. 3.11 står det at brannmurene skal varsle Kvam herad «uten opphold» om feilsituasjoner og maskinvarefeil. Hva er forventet varslingskanal(er) og format (f.eks. e-post, API-webhook, SNMP-trap), og gjelder «uten opphold» målt i minutter/hendelser og for hvilke typer feil (maskinvare, programvare, link-ned, policy-feil)?
Hvorfor det er verdt å spørre: Varslingskrav og responstidspunkt må forstås for å dimensionere prosesser og integrasjoner og prise inn korrekt drift/overvåking.
Kilde: Vedlegg 1 Behovsbeskrivelse (pkt. 3.11)I bilag 1 pkt. 4.3 «Alle funksjonar i CLI og GUI er tilgjengelege via API» og pkt. 4.4/4.22 om automatisert backup av konfigurasjon: Kan dere spesifisere hvilke konkrete backup-artefakter som forventes (konfigurasjon, firmware-versjoner, policyobjekter, integrasjonsoppsett) og hvor ofte backup skal tas (frekvens/retensjon)?
Hvorfor det er verdt å spørre: Dette påvirker både plan for drift/vedlikehold og leveranseinnhold som skal inn i prisingen (særlig årlig vedlikehold).
Kilde: Vedlegg 1 Behovsbeskrivelse (pkt. 4.3–4.4, 4.22)I prisskjemaet «Pris for integrasjon mot systemer per integrasjon (ukjente integrasjoner)» (linje 5) og bilag 1 pkt. 7.1–7.4 beskrives kjente og mulige integrasjoner (Defender, SIEM/SOAR, ELK/Sentinel, Aruba ClearPass). Kan dere avklare hvilke integrasjoner som regnes som «kjente» og dermed omfattes av linje 1 (implementering), og hvilke som regnes som «ukjente» og dermed prises på linje 5?
Hvorfor det er verdt å spørre: Ukjent/ kjent integrasjonsavgrensning er avgjørende for korrekt tilbudspris og risikoallokering i prosjektet.
Kilde: PRISSKJEMA-190826.xlsx (linje 1 og 5) + Vedlegg 1 Behovsbeskrivelse (pkt. 7.1–7.4)I prisskjemaet beskrives «Årlig vedlikehold og utviklingskostnad inkludert support uavhengig av ant brukere og inkludert alle oppgraderinger» (linje 4) og egne linjer for småbrannmurer (linje 7–8) og brannmur sky (linje 9–10). Kan dere bekrefte om linje 4 dekker support/oppgraderinger for alle brannmur-typer (inkludert småbrannmurer og brannmur sky), eller om disse er ment å prises separat via linjene 8 og 10 også?
Hvorfor det er verdt å spørre: Det er risiko for dobbelprising eller manglende dekning dersom omfanget mellom linjene ikke er presist.
Kilde: PRISSKJEMA-190826.xlsx (linje 4, 8 og 10)Kontraktsmessig: SSA-L 2026 gir etableringsfase, godkjenningsprøve (10 virkedager som standard hvis ikke annet avtales i bilag 3) og misligholdssanksjoner (dagbot 0,15 % av avtalt vederlag i opptil 100 dager, jf. punkt 9.2.3 og bilag 4). Kan dere opplyse hvilke av disse fristene og kompensasjonene som er tilpasset denne konkurransen i aktuelle bilag (særlig bilag 3 og bilag 4), og om dagbot/kompensasjon beregnes av hvilke vederlagskomponenter i prisskjemaet?
Hvorfor det er verdt å spørre: Evaluering og prising må samsvare med konkrete kontraktuelle konsekvenser for forsinkelse og tjenestebruk.
Kilde: ssa-l_generell_avtaletekst_2026-bok.docx (pkt. 3.3–3.4, 9.2.3, samt «Dagbot … kan avtales i bilag 3» og «Kompensasjon … bilag 4»)Personopplysninger/databehandling: SSA-L punkt 6 og databehandleravtalen omtaler at dere skal beskrive behandlingskategorier m.m. i databehandleravtalens bilag A/B/C. Kan dere bekrefte hvilke deler av brannmur-/loggfunksjonalitet som medfører behandling av personopplysninger i denne anskaffelsen (og dermed aktivering av databehandleravtale), og om leverandøren kan legge til grunn at behandling kun gjelder logg-/telemetridata (ikke f.eks. innhold i bruker- eller identifikasjonsdata)?
Hvorfor det er verdt å spørre: Databehandleromfanget påvirker compliance-tiltak, dokumentasjon, og kan gi kostnader i sikkerhet/tilgangsstyring som må prises.
Kilde: ssa-l_generell_avtaletekst_2026-bok.docx (punkt 6.2) + dba_generell_avtaletekst_2020_nynorsk (Databehandlaravtale kapittel «Føremålet…», Bilag A/B/C)
Kurs og rådgivning fra redaksjonen
Gratis fagmøte – 30 minutter digitalt om aktuelle anskaffelsestemaer.
Se datoer →Kurs: Hvordan vinne anbud – praktisk kurs for deg som skriver tilbud.
Les mer →Rådgivning
Ta kontakt →