Размер шрифта Цветовая схема Изображения
Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.

Обсуждение документации - Просмотр сообщения № 1068754

Тема сообщения
Нарушения в ТС

Тип сообщения
Запрос о разъяснении КД

Поставщик
AI-Trade ИП

Представитель поставщика
ОРАЗБАЕВА АНОРА БЕИМБЕТОВНА

Дата и время отправки сообщения
2026-09-24 23:43:40

Текст сообщения
1. На сколько конечных устройств фактически планируется установить ПО защиты информации?
2. Если лицензия приобретается на один моноблок, зачем требуется централизованная архитектура?
3. Сколько администраторов будет работать в системе?
4. Почему требуется поддержка неограниченного числа администраторов?
5. Сколько аналитиков ИБ имеется у заказчика?
6. Какая существующая SOC/SIEM/XDR/EDR-инфраструктура используется?
7. Какие публичные облака использует заказчик?
8. Для чего требуется мультиоблачное размещение?
9. Требуется ли локальное серверное развертывание?
10. Кто предоставляет сервер?
11. Входит ли серверная лицензия в стоимость одной лицензии ПО?
12. Почему инфраструктура требует минимум 16 ГБ ОЗУ, если моноблок допускается с 8 ГБ?
13. Относится ли требование 16 ГБ к закупаемому моноблоку?
14. Если да, просим повысить требование к моноблоку до согласованного значения.
15. Если нет, просим описать серверную инфраструктуру.
16. Как обеспечивается отказоустойчивость при одной лицензии?
17. Какое количество узлов требуется для отказоустойчивости?
18. Где выполняется резервное копирование?
19. Какой объем резервного хранилища необходим?
20. Где хранится телеметрия минимум 7 дней?
21. Каков ожидаемый объем телеметрии в сутки?
22. Кто оплачивает облачное хранение?
23. На какой срок предоставляется облачный сервис?
24. Входит ли AI-ассистент в стоимость 12-месячной лицензии?
25. Где AI-ассистент обрабатывает данные?
26. Передаются ли данные во внешнее облако?
27. Какие данные могут передаваться?
28. Почему AI-ассистент является обязательным для защиты одного рабочего места?
29. Какие архивные форматы должны сканироваться?
30. Просим перечислить их закрытым списком.
31. Какие сетевые протоколы должны анализироваться?
32. Просим перечислить их.
33. Какие сетевые ресурсы подлежат сканированию?
34. Какие версии TLS должны инспектироваться?
35. Как осуществляется инспекция шифрованного трафика?
36. Требуется ли установка собственного корневого сертификата?
37. Какие системы безопасности заказчика требуют интеграции?
38. С какой системой управления уязвимостями нужна интеграция?
39. С какой системой управления доступом?
40. С какой почтовой системой?
41. Какие форматы обмена данными о киберугрозах требуются?
42. Требуются ли STIX/TAXII, syslog, CEF или иные форматы?
43. Что означает «поддержка операционных систем не менее 1»?
44. Какая конкретная ОС должна поддерживаться?
45. Что означает фраза «обновление ни менее через интернет»?
46. Просим исправить незавершенные требования.
47. Что означает «использование для безопасной передачи обновлений»?
48. Какой протокол должен использоваться?
49. Кто обязан выпускать патчи по запросу заказчика?
50. Может ли обычный поставщик лицензии гарантировать выпуск патча разработчиком?
51. В какой срок требуется выпуск исправления?
52. Какие SLA технической поддержки установлены?
53. Какие функции доступны после окончания 12 месяцев?
54. Продолжает ли работать защита?
55. Какова стоимость продления?
56. Требуется ли отдельная лицензия на веб-консоль?
57. Требуются ли дополнительные модули для EDR/XDR-функций?
58. Просим назвать не менее трех независимых продуктов, удовлетворяющих всему перечню одной лицензией.
59. Просим исключить функции, не связанные с реальной инфраструктурой заказчика.
60. Просим предусмотреть функционально эквивалентные средства защиты и альтернативные доказательства легальности вместо обязательного авторизационного письма.


Ответы представителей заказчика и организатора, секретаря

Дата:
2026-09-30 11:14:59

Автор:
КУЛМАГАМБЕТОВА КУРАЛАЙ КАЛИОЛЛАЕВНА

Решение:
Представить разъяснение положений конкурсной документации

Текст разъяснения
1. Количество конечных устройств определяется фактической потребностью Заказчика и не является ограничивающим техническим параметром программного обеспечения.
2. Централизованная архитектура предусматривает централизованное управление, настройку и контроль защищаемых устройств независимо от их количества.
3. Количество администраторов определяется организационной структурой и распределением обязанностей Заказчика и не является ограничивающим параметром лицензии.
4. Возможность работы неограниченного количества администраторов обеспечивает гибкость распределения ролей и не ограничивает Заказчика при изменении организационной структуры. Возможность работы с соответствующим количеством администраторов является функциональной характеристикой программного обеспечения.
5. Количество аналитиков информационной безопасности не является обязательным техническим параметром приобретаемого программного обеспечения.
6. Требование о наличии у Заказчика конкретной SOC/SIEM/XDR/EDR-инфраструктуры технической спецификацией не установлено.
7. Использование конкретных публичных облачных платформ не является обязательным условием функционирования программного обеспечения.
8. Требование мультиоблачного размещения обеспечивает возможность использования различных инфраструктурных сред и не ограничивает выбор конкретного поставщика облачных услуг.
9. Локальное серверное развертывание не является обязательным, если программное обеспечение предусматривает соответствующую архитектуру развертывания, указанную в технической документации.
10. Вопрос предоставления серверной инфраструктуры определяется выбранной схемой развертывания и условиями поставки.

11. Предлагаемое программное обеспечение должно обеспечивать предусмотренную технической спецификацией функциональность в рамках поставляемого решения.
12. Требование не менее 16 ГБ оперативной памяти относится к инфраструктурным требованиям программного обеспечения и не является характеристикой закупаемого моноблока.
13. Требование 16 ГБ ОЗУ не относится непосредственно к закупаемому моноблоку, если иное прямо не установлено соответствующим пунктом технической спецификации.
14. В соответствии с пунктом 3 статьи 12 Закона Республики Казахстан «О государственных закупках», при отсутствии национальных и межгосударственных стандартов указываются требуемые функциональные, технические, качественные и эксплуатационные характеристики закупаемых товаров, работ, услуг с учетом нормирования государственных закупок.
Требование установлено в рамках технической спецификации исходя из потребности Заказчика и не содержит указания на конкретного производителя или товарный знак.
15. Конкретная конфигурация серверной инфраструктуры определяется исходя из выбранной архитектуры и требований программного обеспечения.
16. Отказоустойчивость обеспечивается архитектурными и программными средствами предлагаемого решения и не определяется исключительно количеством приобретаемых лицензий.
17. Предлагаемый потенциальным поставщиком товар должен соответствовать функциональным, техническим, качественным и эксплуатационным характеристикам, установленным технической спецификацией заказчика либо в соответствии с пунктом 213 Правил осуществления государственных закупок допускается несоответствие технической спецификации на товары, работы, услуги потенциального поставщика технической спецификации, указанной в конкурсной документации, если предлагаются более лучшие функциональные, технические, эксплуатационные и качественные характеристики товаров (услуг), технологическое решение и (или) выполнение работ из лучших материалов
18. Место и способ резервного копирования определяются принятой Заказчиком инфраструктурой и эксплуатационными процедурами.
19. Конкретный объем резервного хранилища технической спецификацией не установлен.
20. Требование хранения телеметрии не менее 7 дней устанавливает необходимый срок хранения, а конкретное место хранения определяется архитектурой предлагаемого решения.
21. Суточный объём телеметрии зависит от количества защищаемых устройств, интенсивности событий и конфигурации системы и не является фиксированной характеристикой программного обеспечения.
22. Распределение расходов на облачную инфраструктуру определяется условиями поставки и выбранной моделью развертывания.
23. Срок предоставления облачного сервиса определяется сроком действия приобретаемой лицензии и условиями поставки.
24. AI-ассистент является функциональной возможностью программного решения в соответствии с техническими требованиями; порядок его лицензирования определяется предложением участника и условиями правообладателя.
25. Место обработки данных определяется архитектурой конкретного программного решения и требованиями безопасности, установленными правообладателем и применяемой инфраструктурой.
26. Передача данных во внешние облачные сервисы осуществляется только в соответствии с архитектурой предлагаемого решения и установленными требованиями информационной безопасности.
27. Состав обрабатываемых данных определяется функциональным назначением программного обеспечения и его настройками.
28. Требование наличия AI-ассистента обусловлено функциональными требованиями к программному обеспечению и не зависит исключительно от количества защищаемых рабочих мест.
29. Поддержка архивных форматов определяется функциональными возможностями программного обеспечения и не требует ограничения конкретным перечнем, если решение обеспечивает заявленную функциональность.
30. Закрытый перечень архивных форматов технической спецификацией не предусмотрен.
31. Анализ сетевых протоколов определяется функциональными возможностями предлагаемого программного обеспечения.
32. Закрытый перечень сетевых протоколов технической спецификацией не предусмотрен.
33. Конкретный перечень сетевых ресурсов, подлежащих сканированию, технической спецификацией не установлен.
34. Поддерживаемые версии TLS определяются техническими возможностями предлагаемого программного обеспечения и актуальными требованиями информационной безопасности.
35. Инспекция шифрованного трафика осуществляется предусмотренными программным решением механизмами в соответствии с его архитектурой и требованиями безопасности.
36. Необходимость установки собственного корневого сертификата определяется конкретным способом реализации инспекции шифрованного трафика и не должна устанавливаться как обязательное требование без необходимости.
37. Конкретный перечень систем безопасности для интеграции не устанавливается, поскольку это может необоснованно ограничить круг предлагаемых решений.
38. Интеграция с конкретной системой управления уязвимостями не является обязательной, если иное прямо не предусмотрено технической спецификацией.
39. Конкретная система управления доступом Заказчика не является обязательным параметром приобретаемого программного обеспечения.
40. Конкретная почтовая система Заказчика не определяет обязательные технические характеристики приобретаемого программного обеспечения.
41. Требования к форматам обмена данными определяются функциональными возможностями предлагаемого решения и необходимостью обеспечения совместимости.
42. Установление обязательного закрытого перечня STIX/TAXII, syslog, CEF или иных форматов может необоснованно ограничить применение функционально эквивалентных решений.
43. Формулировка «поддержка операционных систем не менее 1» означает наличие поддержки как минимум одной операционной системы, соответствующей назначению программного обеспечения.
44. Конкретная операционная система определяется требованиями к закупаемому решению и совместимостью с существующей инфраструктурой; установление единственной конкретной ОС может ограничить конкуренцию без объективной необходимости.
45-46. Под формулировкой «обновление ни менее через интернет» подразумевается возможность обновления программного обеспечения посредством сети Интернет. Указанная формулировка носит общий характер и не изменяет основных требований к закупаемому программному обеспечению, установленных технической спецификацией. Требования к предмету закупки сформированы исходя из потребности Заказчика и определяют необходимые функциональные, технические, качественные и эксплуатационные характеристики без указания конкретного товарного знака, модели или производителя.

47. Требование предусматривает обеспечение безопасной передачи обновлений с использованием механизмов, предусмотренных программным решением.
48. Конкретный протокол передачи обновлений не устанавливается, поскольку выбор протокола является частью реализации программного решения при условии обеспечения безопасной передачи данных.
49. Требование о выпуске исправлений (патчей) относится к программному обеспечению. Потенциальный поставщик не обязан самостоятельно осуществлять разработку программного обеспечения, если он не является его разработчиком.
50-51. Требование не предполагает возложение на Поставщика обязанности самостоятельно разрабатывать или выпускать патчи, поскольку выпуск обновлений и исправлений программного обеспечения является зоной ответственности его разработчика. Предлагаемое программное обеспечение должно соответствовать установленным технической спецификацией требованиям.
52. Условия и сроки технической поддержки определяются условиями поставки и лицензирования предлагаемого программного продукта.
53-54. Перечень функций, доступных после окончания 12-месячного периода, определяется условиями лицензирования конкретного программного продукта. По истечении указанного периода дальнейшее продление подписки либо приобретение соответствующих лицензий осуществляется по решению и на усмотрение Заказчика в зависимости от его потребностей.
55. Стоимость продления лицензии определяется правообладателем и коммерческим предложением участника и не является техническим параметром программного обеспечения.
56-57. Предлагаемый потенциальным поставщиком товар должен соответствовать функциональным, техническим, качественным и эксплуатационным характеристикам, установленным технической спецификацией заказчика либо в соответствии с пунктом 213 Правил осуществления государственных закупок допускается несоответствие технической спецификации на товары, работы, услуги потенциального поставщика технической спецификации, указанной в конкурсной документации, если предлагаются более лучшие функциональные, технические, эксплуатационные и качественные характеристики товаров (услуг), технологическое решение и (или) выполнение работ из лучших материалов
58. Законодательством Республики Казахстан о государственных закупках не установлена обязанность Заказчика формировать и предоставлять перечень не менее трех независимых программных продуктов, соответствующих технической спецификации.
Кроме того, техническая спецификация не содержит указаний на конкретные товарные знаки, модели, производителей либо иные сведения, которые могли бы определять принадлежность товара к определенному потенциальному поставщику или ограничивать круг участников закупки, что соответствует требованиям Закона Республики Казахстан «О государственных закупках».
59. . В соответствии с пунктом 3 статьи 12 Закона Республики Казахстан «О государственных закупках», при отсутствии национальных и межгосударственных стандартов указываются требуемые функциональные, технические, качественные и эксплуатационные характеристики закупаемых товаров, работ, услуг с учетом нормирования государственных закупок.
Требование установлено в рамках технической спецификации исходя из потребности Заказчика и не содержит указания на конкретного производителя или товарный знак.

60. В соответствии с п.7 Приложения 4 (Конкурсная документация) к Правилам осуществления государственных закупок допускается указание в технической спецификации требований о наличии в заявках на участие в конкурсе потенциальных поставщиков копий писем (сертификатов, свидетельств) от производителей либо их официальных представителей (дилеров или дистрибьюторов), технических паспортов, сертификатов соответствия продукции, указанных в технической спецификации потенциального поставщика.