منافسة عامة
✓ مرسّى
تأسيس قدرات الأمن السيبراني للتقنيات الحديثة ( المرحلة الأولى)
المركز الوطني لتنمية الغطاء النباتي ومكافحة التصحر
رقم المنافسة
240239006790
المعرّف
#745814
عنوان الضمان الإبتدائى
الإدارة المالية قسم الضمانات البنكية
الغرض من المنافسة
تأسيس قدرات الأمن السيبراني للتقنيات الحديثة ( المرحلة الأولى)
| التاريخ | ميلادي | هجري |
|---|---|---|
| تاريخ النشر | 2024/02/13 14:47 | — |
| آخر موعد للاستفسارات | 2024/03/18 | 1445-09-08 |
| آخر موعد تقديم العروض | 2024/03/19 09:00 | 1445-09-09 |
| موعد فتح العروض | 2024/03/19 10:00 | 1445-09-09 |
| موعد فحص العروض | — | — |
| التاريخ المتوقع للترسية | 2024/03/31 | 1445-09-21 |
| تاريخ بدء الأعمال | 2024/04/14 | 1445-10-05 |
| تاريخ خطاب تأكيد المشاركة | — | — |
| بداية إرسال الأسئلة | 2024/03/17 | 1445-09-07 |
| أقصى مدة للإجابة | 7 يوم | |
| مكان فتح العروض | المركز الوطني | |
| مدة الوقفة | 5 يوم |
موقع التنفيذ
مجال التصنيف
الأنشطة
- • تقنية المعلومات
وصف المنافسة
المبنى الرئيسي للمركز الوطني لتنمية الغطاء النباتي ومكافحة التصحر
جدول 1 الخدمات والمخرجات - تقنية معلومات
| البند | الفئة | وصف البند | وحدة القياس | السنة الاولى | السنة الثانية | الرقم التسلسلي |
|---|---|---|---|---|---|---|
| وثيقة تحديد النطاق المشروع | تقارير | عدد | 1 | 0 | 1 | |
| دراسة الفجوات و تقييم الوضع الحالي | تقارير | عدد | 1 | 1 | 2 | |
| دراسة و فهم طبيعة عمل المركز والعمليات والأنشطة للأقسام والإدارات | تقارير | عدد | 1 | 1 | 3 | |
| ورش توعية بمخاطر الأمن السيبراني وأمن الوثائق والبيانات خلال فترة المشروع | تقارير | عدد | 9 | 9 | 4 | |
| حصر الأصول التقنية | تقارير | عدد | 1 | 1 | 5 | |
| تطوير و بناء منهجية إدارة المخاطر السيبرانية بناء على المستجدات في الأنظمة والتقنيات الحديثة والمتطلبات التشريعية والتنظيمية ذات العلاقة | تقارير | عدد | 1 | 1 | 6 | |
| تطوير إجراءات سجل إدارة مخاطر الأمن السيبراني | تقارير | عدد | 1 | 1 | 7 | |
| تحليل ودراسة المخاطر السيبرانية | تقارير | عدد | 1 | 1 | 8 | |
| وثيقة اللجنة التوجيهية للأمن السيبراني | تقارير | عدد | 1 | 0 | 9 | |
| تحديد المخاطر وتقييمها وقياسها ووضع خطة علاج للمخاطر السيبرانية وإعداد التقارير | تقارير | عدد | 1 | 1 | 10 | |
| استخدام أداة إدارة مخاطر الأمن السيبراني GRC TOOLS خلال فترة المشروع | تقارير | عدد | 2 | 1 | 11 | |
| تطوير وتحسين استراتيجية الأمن السيبراني للسنوات الثلاث المقبلة | تقارير | عدد | 1 | 1 | 12 | |
| وثيقة استراتيجية للأمن السيبراني والملخص التنفيذي لها | تقارير | عدد | 1 | 0 | 13 | |
| مراجعة وتطوير العناصر الرئيسية لنموذج التشغيل والهيكل التنظيمي للإدارة | تقارير | عدد | 1 | 1 | 14 | |
| تطوير وبناء استراتيجيات الهيكل التنظيمي والنموذج التشغيلي | تقارير | عدد | 1 | 1 | 15 | |
| تحديد و تطوير ومراجعة أدوار ومسؤوليات الأمن السيبراني | تقارير | عدد | 1 | 1 | 16 | |
| تحديد التشريعات ذات الصلة ووضع خطة للتواؤم معها | تقارير | عدد | 2 | 0 | 17 | |
| تطوير تحسين ضوابط الأمن السيبراني للمشروعات التقنية والمعلوماتية والتقنيات الناشئة | تقارير | عدد | 15 | 0 | 18 | |
| تطويرتحسين إجراء المراجعة والتدقيق الدوري | تقارير | عدد | 3 | 1 | 19 | |
| تطوير إطار عمل إدارة الالتزام بالأمن السيبراني | تقارير | عدد | 1 | 1 | 20 | |
| بناء و تطوير و تحسين جميع معاير خط الأساس للأنظمة التقنية | تقارير | عدد | 30 | 0 | 21 | |
| تطوير تحسين جميع السياسات والإجراءات المتعلقة بالأمن السيبراني والجهات ذات العلاقة | تقارير | عدد | 30 | 0 | 22 | |
| إجراء التدقيق الخارجي | تقارير | عدد | 1 | 0 | 23 | |
| تحديد حالات عدم المطابقة لنتائج التدقيق الخارجي ووضع الحلول | تقارير | عدد | 1 | 0 | 24 | |
| تقييم مستوى الالتزام بضوابط الأمن السيبراني على مستوى المركز ووضع الإجراءات التصحيحية | تقارير | عدد | 1 | 1 | 25 | |
| وضع آلية للفرق التقنية في تنفيذ الإجراءات التصحيحية خلال مدة المشروع | تقارير | عدد | 2 | 1 | 26 | |
| إجراء المراجعة الإدارية | تقارير | عدد | 2 | 1 | 27 | |
| توفير التوصيات والدعم والمتابعة في تنفيذ الضوابط الأمنية التقنية | تقارير | عدد | 3 | 1 | 28 | |
| إجراء ورش تدريب على السياسات والإجراءات الجديدة خلال مدة المشروع | تقارير | عدد | 3 | 1 | 29 | |
| تطبيق معايير هيئة الأمن السيبراني بشكل دوري ومنتظم خلال مدة المشروع | تقارير | عد | 2 | 1 | 30 | |
| متابعة تنفيذ استراتيجية الأمن السيبراني بشكل منتظم خلال مدة المشروع | تقارير | عدد | 1 | 1 | 31 | |
| متابعة مشاريع وبرامج إدارة الأمن السيبراني بشكل دوري | تقارير | عدد | 9 | 9 | 32 | |
| تطبيق وتضمين جميع متطلبات الامن السيبراني مع الإدارات الأخرى بشكل دوري خلال فترة المشروع | تقارير | عدد | 4 | 2 | 33 | |
| تطبيق متطلبات الامن السيبراني لحماية لبيانات الشخصية وبيانات المركز مع إدارة البيانات | تقارير | عدد | 1 | 0 | 34 | |
| تطوير ومراجعة إطار عمل للمناصب الوظيفية المتعلقة بالأمن السيبراني بحيث تتضمن القدرات والمهارات والمهام والشهادات الاحترافية المطلوبة | تقارير | عدد | 1 | 1 | 35 | |
| بناء نموذج حوكمة لأدوار ومسؤوليات جوانب الأمن السيبراني داخل المركز | تقارير | وحوكمة الصلاحيات المرتبطة بنطاق الأمن السيبراني في المركز من خلال بناء مصفوفة الصلاحيات | عدد | 1 | 1 | 36 |
| مراجعة سياسات الأمن السيبراني والتأكد من موائمتها مع جميع الأطراف المعنية ومع التشريعات وأفضل الممارسات العالمية | تقارير | عدد | 2 | 1 | 37 | |
| ورش عمل ونقل المعرفة والخبرة بكافة الوسائل الممكنة خلال فترة المشروع | تقارير | عدد | 6 | 3 | 38 | |
| تطوير لوحات معلومات مؤشرات الأداء لحوكمة الأمن السيبراني | تقارير | عدد | 4 | 0 | 39 | |
| عمل معرض متنقل لشهر التوعية خلال فترة المشروع لمدة 5 أيام وذلك حسب تفاصيل الكراسة | تقارير | عدد | 1 | 1 | 40 | |
| بناء وتطوير ومراجعة وتحديث برنامج التوعية لرفع مستوى الوعي في المركز حسب الكراسة | تقارير | عدد | 1 | 1 | 41 | |
| عمل مراجعة وتقييم على جميع السياسات المعتمدة بالمركز خلال مدة المشروع | تقارير | عدد | 2 | 1 | 42 | |
| تطوير إطار عمل إدارة لالتزام بالأمن السيبراني متضمنا سياسة وإجراء العمل لإدارة الالتزام بالأمن السيبرانية و مؤشرات الأداء التشغيلية والإحصائية | تقارير | عدد | 1 | 1 | 43 | |
| تقييم مستوى الالتزام بضوابط ومعايير الأمن السيبراني ووضع الإجراءات التصحيحية مثل DCC ECC TCC CCC OSMACC OTCC CSCC | تقارير | عدد | 7 | 7 | 44 | |
| تقييم مستوى الالتزام بضوابط ومعايير هيئة الحكومة الرقمية الهيئة السعودية للبيانات والذكاء الاصطناعي | تقارير | عدد | 4 | 4 | 45 | |
| وضع خطط استمرارية الأعمال وخطط التعافي من الكوارث وإدارة الأزمات | تقارير | عدد | 1 | 1 | 46 | |
| تحليل وتطوير حلول الحماية والحوكمة للبيانات | تقارير | عدد | 1 | 0 | 47 | |
| تقييم شامل لحلول الأمن السيبراني والخروج بوثيقة توضح مستوى النضج | تقارير | عدد | 1 | 0 | 48 | |
| تطوير حلول الامن السيبراني لرفع مستوى نضج المراقبة للتقنيات الحديثة | تقارير | عدد | 2 | 0 | 49 | |
| مراجعة متطلبات الأمن السيبراني على مشاريع المركز | تقارير | عدد | 9 | 9 | 50 | |
| إعداد المستندات اللازمة لإدارة وتشغيل وصيانة نظم الامن السيبراني | تقارير | عدد | 1 | 0 | 51 | |
| تحدد إطار عمل للأمن السيبراني مثل NIST Cybersecurity Framework لتقييم مدى النضج | تقارير | عدد | 1 | 0 | 52 | |
| التأكد من تطبيق الضوابط والخطط الموضوعة ومراجعتها وتقييمها وتعديلها عند الحاجة | تقارير | عدد | 2 | 2 | 53 |
53 بند
كراسة الشروط الرئيسية
| اسم المورد | قيمة العرض (ر.س) | قيمة الترسية (ر.س) | النتيجة الفنية | الحالة |
|---|---|---|---|---|
| شركة اجاده للنظم | 3,172,965.00 | — | غير مطابق | مشارك |
| شركة سعودي باراماونت كمبيوتر سيستمز | 3,704,690.50 | — | غير مطابق | مشارك |
| شركة النص المشفر للأمن السيبراني | 14,931,370.00 | — | غير مطابق | مشارك |
| شركة وتد الرقمية لتقنية المعلومات | 9,563,304.55 | — | غير مطابق | مشارك |
| شركة الإلكترونيات المتقدمه المحدودة | 6,777,607.80 | — | غير مطابق | مشارك |
| شركة نظم الخبرات لتقنية المعلومات شركة مساهمة غير مدرجة | 4,991,230.00 | — | مطابق | مشارك |
| شركة تمكين للمقاولات | 2,939,375.00 | — | غير مطابق | مشارك |
| شركة نبض الحلول الرقمية | 16,142,729.64 | — | مطابق | مشارك |
| فرع شركة ميرسر كونسلتنغ ليمتد | 9,775,000.00 | — | غير مطابق | مشارك |
| شركة شبكات إدارة الأعمال شركة شخص واحد | 1,534,154.89 | — | غير مطابق | مشارك |
| الشركة السعودية لتقنية المعلومات مساهمه مقفله | 11,801,732.40 | — | غير مطابق | مشارك |
| شركة غيهب الخليج العالمية التجارية | 2,889,357.75 | — | غير مطابق | مشارك |
| شركة ديفوتيم السعودية المحدوده شركة شخص واحد | 16,068,965.27 | — | مطابق | مشارك |
| شركة ريزيلينس | 9,715,427.70 | — | غير مطابق | مشارك |
| شركة أمن البيانات للأمن السيبراني | 15,412,317.25 | — | مطابق | مشارك |
| شركة ماس التقنية | 19,981,750.00 | — | غير مطابق | مشارك |
| شركة درع الأمان الرقمي للاتصالات و تقنية المعلومات | 11,494,250.00 | — | مطابق | مشارك |
| شركة أمان الناس للأمن السيبراني | 7,955,470.00 | — | مطابق | مشارك |
| شركة أبناء سليمان عبدالعزيز الغنيم لتقنية المعلومات | 4,350,000.00 | — | غير مطابق | مشارك |
| شركة اي واي لخدمات الأعمال شركة مساهمة مقفلة | 8,104,332.99 | — | غير مطابق | مشارك |
| شركة أمان الناس للأمن السيبراني | 7,955,470.00 | 7,955,470.00 | — | مرسّى |
الآليات
تفضيل المنشآت الصغيرة والمتوسطة
معايير التقييم
معايير التقييم الفني
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم الفني |
معايير التقييم المالي
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم المالي | السعر | التكلفة الكلية | 100% |
أخبار المنافسة
title
تاريخ الإنشاء
value
02/08/45 12:07:04 م
title
تاريخ فتح العروض
value
09/09/45 10:00:00 ص
title
تمديد تواريخ المنافسة
value
تاريخ فتح العروض07/09/45 10:00:00 صآخر موعد لتقديم العروض07/09/45 09:00:00 صآخر موعد لإستلام الإستفسارات13/08/45 12:00:00 ص
title
تاريخ الترسيه
value
24/03/1446