Dipartimento Trasformazione Digitale Direzione Infrastrutture Fisiche ICT
Dipartimento Trasformazione Digitale Direzione Infrastrutture Fisiche ICT
Ufficio Programmazione Affidamenti e Impegno Fondi.
Determinazione Dirigenziale
NUMERO REPERTORIO | GU/176/2019 | del 26/04/2019 |
NUMERO PROTOCOLLO | GU/5613/2019 | del 26/04/2019 |
Oggetto: Contratto Quadro SPC Cloud - Lotto 1 della Centrale Nazionale Consip S.p.A. nell'ambito del Sistema Pubblico di Connettività e Cooperazione per l’Amministrazione – Progetto dei Fabbisogni per la realizzazione di servizi di Cloud Enabling necessari all’adeguamento delle piattaforme QRadar SIEM e QRadar Log Management - RTI Telecom Italia S.p.A (mandataria) con ES Italia S.r.l. – Poste Italiane S.p.A. – Postel S.p.A. Importo: € 137.464,52 (IVA 22% esclusa) CIG originario: 55187486EA CIG derivato: 78832843C1. |
IL DIRETTORE XXXXXXX XXXXXXXX
Responsabile procedimento: Xxx. Xxxxxxx Xxxxxxxx Determinazione Dirigenziale firmata digitalmente da:
XXXXXXX XXXXXXXX
(D.lgs 267/2000) Visto di regolarità contabile e attestazione di copertura finanziaria. XXXXX XXXXXXXXXX
PREMESSO CHE
Roma Capitale rende disponibili agli utenti interni (Dipartimenti, Municipi, Scuole, Uffici distaccati), ai cittadini e ad altri enti pubblici un’ampia varietà di servizi informativi prodotti a mezzo di un parco di applicazioni informatiche sviluppato per soddisfare le esigenze di elaborazione alla base dei processi dell’Amministrazione;
ad eccezione delle funzioni del Portale Istituzionale e alcune funzioni IT, tutti i servizi offerti dalle applicazioni informatiche di Roma Capitale vengono erogati attraverso le infrastrutture tecnologiche installate nel Data Center di Xxx Xxxxxxxxxx Xxxxxxx 000;
il funzionamento delle procedure applicative dell’Amministrazione Roma Capitale viene reso disponibile attraverso:
- lo svolgimento continuo di servizi professionali finalizzati a garantire l’esercizio dei sistemi ICT attraverso attività quotidiane/continue di configurazione, monitoraggio, tuning, manutenzione sistemistica, capacity planning, continuous improvement, etc.;
- l’utilizzo di specifiche infrastrutture tecnologiche composte da ambienti di elaborazione centrale/memorizzazione di fascia enterprise e finalizzati a garantire elevate esigenze prestazionali, di affidabilità e di sicurezza delle funzioni “mission-critical”;
CONSIDERATO CHE
in data 20 luglio 2016 Xxxxxx ha stipulato con l’aggiudicatario RTI composto da Telecom Italia S.p.A. (mandataria del Raggruppamento Temporaneo) con la mandante HPE Services Italia S.r.l. (già HP Enterprise Services Italia S.r.l.), con la mandante Poste Italiane S.p.A. (che ha incorporato per fusione dal 1 aprile 2017 Postecom S.p.A.) e con la mandante Postel S.p.A. (di seguito indicato come RTI), il Contratto Quadro SPC Cloud – Lotto 1 per la fornitura dei Servizi di Cloud Computing;
con dd n. 188/2016 si è preso atto del cambio di denominazione sociale della società mandante HP Enterprise Italia
S.r.l. in HPE Services Italia S.r.l. e, successivamente, con dd n. 93/2017 si è preso atto del cambio di denominazione sociale della società HPE Services Italia S.r.l. in Enterprise Services Italia S.r.l. (di seguito indicata come ES Italia S.r.l.);
inoltre, la Società ES Italia S.r.l., a decorrere dal 1 aprile 2017 ha un nuovo brand commerciale in quanto è entrata a far parte del gruppo DXC.tecnology; a livello giuridico tale variazione non comporta nessun cambiamento, poiché Enterprise Services Italia S.r.l. rimane l’operatore economico in Italia del Gruppo DXC.tecnology (rif. GU 8162/2018);
Roma Capitale con DD 609/2017 ha aderito al Contratto Quadro SPC Cloud - Lotto 1 della Centrale Nazionale Consip S.p.A. nell'ambito del Sistema Pubblico di Connettività e Cooperazione per l’Amministrazione e con successive DD 611/2017 e 233/2018 ha impegnato i fondi per i servizi di Cloud Enabling, Virtual Data Center e DRaaS fino al 31.12.2019;
tenuto conto che:
il Data Center di Roma Capitale è composto da una complessa infrastruttura di elaborazione/memorizzazione contraddistinta da un elevato numero di asset hardware e software;
nel patrimonio informatico sono previste attualmente delle soluzioni IBM QRadar, nelle sue declinazioni, SIEM e Log Management, allo scopo di adempiere alle richieste contenute nel provvedimento del Garante per la protezione dei dati personali intitolato “Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema” del 27 novembre 2008 e, in particolare, a
quanto prescritto alla lettera f) dello stesso, “Registrazione degli accessi”, e successive modificazioni e integrazioni. Entrambe le soluzioni sono al momento licenziate per un totale di “100 eventi per secondo” cadauna;
in ottemperanza alla normativa vigente in materia di protezione dei dati personali, è intenzione dell’Amministrazione avviare un programma di evoluzione finalizzato ad aumentare il parco sistemi sotto monitoraggio ed ampliare lo stesso alle applicazioni presenti sui sistemi in osservazione, in modo da avere visibilità anche delle possibili minacce lato applicativo;
in particolare, ci si pone come obiettivo quello di:
avere visibilità in tempo reale del rilevamento e la classificazione delle minacce in ordine di priorità;
ridurre e classificare in ordine prioritario i messaggi di allarme, al fine di concentrare le indagini sugli attacchi reali; avere informazioni in tempo reale per poter gestire più efficacemente le minacce rilevate;
ottenere la visibilità delle applicazioni e rilevarne le anomalie; produrre report sull'attività degli utenti per gestire la compliance; rilevare eventuali frodi;
l’art. 8 del Contratto Quadro SPC Cloud Lotto 1 consente all’Amministrazione beneficiaria, di variare e/o aggiornare il proprio Piano dei Fabbisogni ogni qualvolta lo ritenga necessario, in ragione delle proprie esigenze ed al mutare delle stesse, e, il Fornitore dovrà di conseguenza aggiornare il Progetto dei Fabbisogni ai fini della nuova approvazione da parte dell’Amministrazione;
pertanto, in ragione delle esigenze tecniche di cui sopra, il Dipartimento Trasformazione Digitale ha trasmesso al RTI con nota GU 4837 dell’11 aprile 2019, il Piano dei Fabbisogni necessario a definire il processo finalizzato all’assessment e al monitoraggio delle infrastrutture di Roma Capitale, con priorità sulle componenti software in modo da prevenire anche eventuali impatti sulla compliance di sicurezza;
il 12 aprile 2019 (Rif. GU 4914/2019) il RTI ha comunicato la presa in carico del Piano dei Fabbisogni di cui sopra e, successivamente, in data 17 aprile 2019, ha formalizzato il Progetto dei Fabbisogni n. 1902438750586013PJF Vers. 1, acquisito agli atti dipartimentali con GU5269/2019, il quale prevede la realizzazione di servizi professionali finalizzati a supportare l’Amministrazione per le seguenti attività:
- prendere in carico e gestire le due piattaforme;
- implementare le licenze di rinnovo per il prodotto IBM QRadar Log Management;
- implementare le licenze di rinnovo per il prodotto IBM QRadar SIEM;
- implementare il/i pacchetto/i eps aggiuntivi, in modo da incrementare gli eventi per secondo del prodotto IBM QRadar Log Management dagli attuali 100 eps a 200 eps;
- implementare il/i pacchetto/i eps aggiuntivi, in modo da incrementare gli eventi per secondo del prodotto IBM QRadar SIEM dagli attuali 100 eps a 300 eps;
- effettuare gli aggiornamenti software all’ultima versione correntemente disponibile su entrambe le piattaforme;
- aggiornare la configurazione ed effettuare il fine tuning di entrambe le piattaforme;
- implementare un Side Application Server;
- verificare le mancanze a livello di implementazione degli agent presso i sistemi e prendere contatti con i rispettivi gruppi sistemistici responsabili dell’implementazione dell’agent;
- effettuare un assessment degli applicativi, i cui log andranno inseriti nel monitoraggio dei sistemi IBM QRadar;
- prendere contatti con i rispettivi gruppi sistemistici responsabili della configurazione dei log;
- erogare il servizio di presidio e manutenzione;
- erogare il servizio di reportistica periodica;
- fungere da SPC (single point of contact) con il cliente;
come riportato nel suddetto Progetto dei Fabbisogni , le attività indicate, prevedono l’erogazione di servizi professionali di Cloud Enabling attraverso 406 giornate/uomo totali, ripartita secondo le esigenze di progettazione dell’Amministrazione e da effettuarsi entro il 31 dicembre 2019, riepilogati nella seguente tabella:
ID servizio | Figura Professionale | Q.tà (giornate/uomo) | Totale |
SPF01 | Capo Progetto | 76 | € 30.108,92 |
SPF02 | IT Architect Senior | 110 | € 41.019,00 |
SPF03 | Specialista di Tecnologia /Prodotto | 220 | € 66.336,60 |
Totale canone (IVA 22% esclusa) | € 137.464,52 |
la modalità di remunerazione del servizio “Servizi di Cloud Enabling” è “a corpo (gg/pp)” e, ai fini della valutazione economica dei servizi professionali, si utilizzano le quotazioni della tariffa per giorno/persona, delle Figure Professionali previste;
il suddetto Progetto dei Fabbisogni è stato oggetto di valutazioni tecnico-economiche da parte del Funzionario Tecnico Xxx. Xxxxxxx Xxxxxxxxxxxx, Responsabile dell’Ufficio conduzione dei sistemi IT del Data Center e servizi di logistica del Dipartimento, che lo ha ritenuto congruo e conforme alle richieste avanzate dall’Amministrazione e che ha provveduto, pertanto, a sottoscriverlo per accettazione congiuntamente con il RUP;
l’importo complessivo per la realizzazione delle attività previste nel Progetto dei Fabbisogni, pari a € 137.464,52 (IVA 22% esclusa), si basa sulle tariffe a listino, al netto di ulteriori oneri fiscali, approvate nell’ambito del Contratto Quadro SPC Cloud – Lotto 1, di cui i servizi di Cloud Enabling fanno parte, e quindi è da ritenersi congruo per l’Amministrazione;
l’Amministrazione procederà al controllo affinché la spesa fatturata, corrisponda ai servizi effettivamente resi dal RTI;
il codice originario identificativo della procedura (CIG), come da registrazione effettuata presso l’Autorità Nazionale Anticorruzione è il seguente: CIG 55187486EA, mentre il codice derivato è: 78832843C1;
le imprese sono in regola con gli adempimenti contributivi risultanti dai DURC esibiti in atti;
la verifica dei requisiti di ordine generale ex art. 38 D.lgs 163/2006, ivi inclusi gli accertamenti antimafia presso la Prefettura competente, nel corso dell’intera durata del Contratto Quadro SPC Cloud - Lotto 1, sono a cura della Consip stessa;
dal sito dell’ANAC risulta attestazione SOA rilasciata ai sensi del DPR 207/2010 per la Società Telecom Italia S.p.A. e non risultano annotazioni per le altre società;
con note riservate GB 50912/2018, GB 50910/2018, GB 50791/2018 e GB 50794/2018, per quanto previsto dalle norme sull’anti-pantouflage (art. 53 c. 16 ter, D. lgs.165/2001), il Dipartimento Organizzazione e Risorse Umane di Roma Capitale ha verificato la non corrispondenza tra i nominativi prodotti dalle Società del RTI e i dipendenti di Roma Capitale, precedentemente trasmessi con nota riservate prot. GU 8697/2018, GU 8696/2018, GU 8797/2018 e GU 8743/2018;
con note acquisite agli atti del protocollo dipartimentale, GU 8589/2018, GU 9362/2018, GU 8781/2018 e GU 8701/2018, le Società del RTI hanno dichiarato di non essere a diretta conoscenza di eventuali relazioni di parentela o affinità, entro il secondo grado, tra i titolari, gli amministratori, i soci e i dipendenti delle stesse e i dirigenti e i dipendenti dell’Amministrazione, ai sensi della Legge n. 190/2012, art.1, comma 9, lettera e);
ai sensi dell’art. 5 comma 2 del Protocollo d’Azione di vigilanza collaborativa, sottoscritto tra Roma Capitale e l’Autorità Nazionale Anticorruzione in data 19 luglio 2017, “Roma Capitale si impegna ad avvalersi della clausola risolutiva espressa di cui all’art. 1456 c.c. ogni qualvolta nei confronti dell’imprenditore o dei componenti la compagine sociale, o dei dirigenti dell’impresa con funzioni specifiche relative all’affidamento alla stipula e all’esecuzione del contratto sia stata disposta misura cautelare o sia intervenuto rinvio a giudizio per taluno dei
delitti di cui agli artt. 317 c.p. 318 c.p. 319 c.p. 319 bis c.p. 319 ter c.p. 319 quater 320 c.p. 322 c.p. 322 bis c.p.
346 bis c.p. 353 c.p. 353 bis c.p.”;
Visto le dichiarazioni sostitutive rese dalle società costituenti il RTI ai sensi del DPR 445/2000 e legge 136/2010 sulla “Tracciabilità dei flussi finanziari”, esibite in atti;
visto il X.X.xx. n. 163/2006;
visti il X.X.xx. n. 82/2005 e X.X.xx. n. 235/2010; visti il D.lgs.165/2001 e la Legge n. 190/2012; visto il D.P.R. n.207/2010;
visti il Contratto Quadro e il Contratto Esecutivo SPC Cloud – Lotto 1; viste le DD 609/2017, DD 611/2017, DD 233/2018;
visto l’art. 34, comma 3, dello Statuto approvato dall’Assemblea Capitolina con Deliberazione n. 8 del 7 marzo 2013; vista la Deliberazione di G.C. n. 40/2015 modificata e integrata dalle Deliberazioni di G.C. n. 10/2017 e n. 18/2018; visto l’art. 5, comma 2 dell’Accordo di Vigilanza Collaborativa tra ANAC e Roma Capitale del 19.07.2017;
visto l’art. 1456 del codice civile;
vista la dichiarazione sostitutiva di insussistenza di situazioni di conflitto di interessi, in attuazione dell’art. 6 bis della
L. 241/1990 e degli artt. 6, commi 2 e 7, del D.P.R. n.62/2013, rilasciata dal RUP e dal DEC, giuste note GU 17950/2018 e GU17963/2018;
DETERMINA
per i motivi esposti in narrativa di:
• di procedere alla stipula del Contratto Esecutivo n. 1902438750586013COE tra Roma Capitale e il RTI aggiudicatario e alla sottoscrizione per accettazione del Progetto dei Fabbisogni n. 1902438750586013PJF Vers. 1 del 17 aprile 2019 (Rif. GU 5269/2018), parte integrante del suddetto contratto, che recepisce gli aggiornamenti tecnico-economici indicati dall’Amministrazione nel Piano dei Fabbisogni GU 4837/2019 trasmesso al RTI;
• affidare nell’ambito del Contratto Quadro SPC Cloud - Lotto 1 della Centrale Nazionale Consip S.p.A., i serviz professionali di Cloud Enabling necessari all’ adeguamento delle piattaforme Qradar SIEM e Qradar Log Managemen sulla base del Progetto dei Fabbisogni n. 1902438750586013PJF Vers. 1 del 17 aprile 2019, acquisito agli atti dipartimentali con GU 5269/2019, allegato e parte integrante del presente provvedimento, al RTI Telecom Italia S.p.A. (mandataria) con ES Italia S.r.l. – Poste Italiane S.p.A. – Postel S.p.A., - codice creditore 97511;
• impegnare l’importo complessivo pari ad € 137.464,52 (IVA 22% esclusa), per i suddetti servizi professionali, che dovranno essere erogati entro 31 dicembre 2019;
• di confermare RUP l’Xxx. Xxxxxxx Xxxxxxxx, Direttore della Direzione Infrastrutture Fisiche ICT e DEC l’Xxx. Xxxxxx Xxxxxxxxxxxx Funzionario tecnico presso il Dipartimento Trasformazione Digitale;
• di dare attuazione a quanto previsto dal D.lgs. 33/2013 modificato con D.lgs. 97/2017, procedendo alla pubblicazione delle informazioni relative al presente atto nella sezione "Amministrazione Trasparente" del sito internet di Roma Capitale.
La spesa complessiva pari a € 167.706,71 di cui € 137.464,52 imponibile oltre IVA al 22% per € 30.242,19, grava Bilancio 2019 sulla posizione finanziaria armonizzata U.1.03.02.19.001.0SAI del Centro di Responsabilità 1TC.
Il codice di contabilità analitica per quanto riguarda 1TC è 8018 al 100%. Cronoprogramma n. CRPD2019002225.
Il pagamento del contributo all’Autorità Nazionale Anticorruzione non è dovuto in quanto già versato dalla stazione appaltante Consip per l’intero importo messo a gara.
Il contributo dovuto a Consip, per l’espletamento delle funzioni istituzionali a norma dell’art. 18 comma 3 D.lgs. 1/12/2009 n. 177 e ai sensi dell’art.4 comma 3-quater, del DL 6/7/2012 n.95, convertito con modificazioni in L. 7/8/2012 n.135, sarà impegnato e liquidato con successivo provvedimento.
Per quanto attiene la fornitura oggetto del presente provvedimento, i rapporti contrattuali saranno definiti, secondo quanto stabilito nel Contratto Esecutivo n.1902438750586013COE e nel Progetto dei Fabbisogni n 1902438750586013PJF Vers. 1 del 17 aprile 2019, nonché nel Contratto Quadro SPC Cloud – Lotto 1 e relativi allegati.
L’affidamento del presente provvedimento è subordinato all’accettazione da parte del RTI delle clausole contenute nel Protocollo di Integrità di Roma Capitale 2019-2021, di cui alle Deliberazioni di G.C. n. 40/2015 novellata da ultimo dalla
D.G.C. n. 13/2019, in attuazione dell’art.1, comma 17 della L. n. 190/2012.
Il presente provvedimento verrà comunicato al RTI con lettera di commessa.
Alla liquidazione della spesa, si provvederà a 30 (trenta) giorni dal ricevimento delle fatture bimestrali posticipate, mediante Determinazione Dirigenziale, secondo le vigenti disposizioni e controllata nella qualità e quantità dal Dipartimento Trasformazione Digitale.
Ai fini della tracciabilità dei flussi finanziari di cui alla Legge n. 136/2010, art. 3, il c/c dedicato, risulta essere (come da Modello 45 allegato):
Banca Monte Paschi di Siena S.p.A..:
IBAN- XX00X0000000000000000000000.
IL DIRETTORE
(Xxx. Xxxxxxx Xxxxxxxx)
TELECOM ITALIA SPA - RTI CON ENTER PRISE SERVICES ITALIA SRL POSTE SPA C.F. 00488410010 P.Iva
00488410010 cod. Soggetto 0000097511
Codice C.I.G. 78832843C1
Tipo | Anno | Pos. Fin. | CDR | Risorsa | Ogg. Fin. | Descrizione doc. contabile | Importo | Numero Doc |
Nuovo Impegno | 2019 | U10302190010SAI | 1TC | Contratto Quadro SPC Cloud - Lotto 1 Servizi professionali di Cloud Enabling necessari all’ adeguamento delle piattaforme Qradar SIEM e Qradar Log Management | 167.706,71 € | 3190014679 |
IL DIRETTORE XXXXXXX XXXXXXXX
Elenco Allegati
DESCRIZIONE |
Progetto_Fabbisogni_firmato_DEC.pdf |
CHECK_LIST_QRadar signed.pdf |
Verifica_annotazioni_ANAC_Postel.pdf |
Verifica_annotazioni_ANAC_Poste_Italiane_SPA.pdf |
Verifica_annotazioni_ANAC_ES_Italia_Srl.pdf |
GU20180017963_DICHIARAZIONE SOSTITUTIVA_DEC.pdf |
GU20180017950_DICHIARAZIONE_SOSTITUTIVA_MIGNACCA_RUP_signed_firmato.pdf |
GU20180008701_Postel_dichirazione_ex_dipendenti_e_parentele_.pdf.P7M |
GU20180008781_Poste_dichiarazioni_ex_dipendenti_e_parentele_.pdf.P7M |
GU2018009362_ES_Italia_dichiarazione_ex_dipendenti_e_parentele_.pdf |
GU20180008589_Telecom_dichiarazione_ex_dipendenti_e_parentele_SIGNED.pdf |
risposta_DORU Xxxxxx_XX00000000000_XX00000000000_.xxx |
XX00000000000_Xxxxxx_xxxxxxx_xxxxxxxxxxxxxxx signed.pdf |
risposta_DORU_Poste_GU20180009317_GB20180050791.pdf |
GU20180008797_Poste_Istanza_antipantouflage signed.pdf |
risposta_DORU ES_Italia GU2018009339_GB20180050910_.pdf |
GU20180008696_ES_Italia_Istanza_antipantouflage_signed.pdf |
risposta_DORU Telecom_GU20180009338_GB20180050912.pdf |
GU20180008697_Telecom_Istanza_antipantouflage_signed.pdf |
SOA_TELECOM.pdf |
7._Dich._Tracciabilità_Telecom_.pdf |
Mod.45_POSTEL.PDF |
Mod45 POSTE_ITALIANE.pdf.p7m |
MOD_45_Enterprise_Services_Italia_Srl.pdf |
mod45_TELECOM_(2).pdf |
MOD._45 RTI_Telecom_ES_Poste_Postel_signed.pdf |
DURC_POSTEL_GU20190003015.pdf |
DURC_POSTE_ITALIANE_SPA_GU20190003514.pdf |
DURC_ES_SERVICES_ITALIA_SRLGU20190002004.pdf |
DURC_TELECOM_ITALIA_SPA_GU20190002019.pdf |
CIG_Derivato_78832843C1.pdf |
GU20190005269_PROGETTO_DEI_FABBISOGNI_1902438750586013PJF_Qradar.pdf |
Presa_in_carico_Piano_dei_Fabbisogni.pdf |
GU20190004837_ALLEGATO_2_Piano_dei_Fabbisogni_QRadar_v1_signed_firmato.pdf |
GU20190004837_lettera_trasm._Piano_dei_Fabbisogni_SPC_Cloud_Enabling_1_signed.pdf |
Provvedimento_del_Garante_del 27_novembre_2008.pdf |
DD_233_2018_ESECUTIVA.pdf |
DD_611_2017_ESECUTIVA_.pdf |
DD_609_2017_ESECUTIVA.pdf |
GU20180008162_VARIAZIONE_BRAND_COMMERCIALE_ENTERPRISE_SERVICES_ITALIA_SRL.pdf |
DD_93_2017_PRESA_D'ATTO.pdf |
DD_188_2016_PRESA_D'ATTO.pdf |
Guida_ai_Servizi_di_Cloud_computing Lotto_1.pdf |
Gara_Cloud_Lotto_1_Contratto_Quadro.pdf_(3).pdf |
CRPD2019002225121732.pdf |