منافسة عامة ✓ مرسّى

التقييم الأمني لمختبر الوقت والتردد

الهيئة السعودية للمواصفات والمقاييس والجودة

رقم المنافسة

240339014349

المعرّف

#764358

رقم المنافسة
240339014349
رقم المنافسة الداخلي
26
الجهة الحكومية
الهيئة السعودية للمواصفات والمقاييس والجودة
الفرع / الإدارة
إدارة المنافسات والعقود
نوع المنافسة
منافسة عامة
حالة المنافسة
تم اعتماد الترسية
طريقة تقديم العروض
ملف واحد للعرض الفني والمالي معا
رسوم الاشتراك
500 ر.س
سعر كراسة الاشتراط
1,000 ر.س
تكلفة الدعوة
200 ر.س
تكلفة الشراء
500 ر.س
الضمان الإبتدائي
ضمان إبتدائى
الضمان النهائي
5.00%
مدة العقد
3 شهر
التأمين مطلوب
لا
مدة الوقفة (أيام)
5
داخل المملكة
—

عنوان الضمان الإبتدائى

الرياض المبنى الرئيسي

الغرض من المنافسة

تتطلع الهيئة السعودية للمواصفات والمقاييس والجودة الى عمل تقييم أمني لمختبر الوقت والتردد لتحقيق متطلبات الهيئة الوطنية للأمن السيبراني للأنظمة الحساسة وتقديم التوصيات والاستشارات اللازمة.

التاريخ ميلادي هجري
تاريخ النشر 2024/03/31 14:17 —
آخر موعد للاستفسارات 2024/04/10 14:17 1445-10-01
آخر موعد تقديم العروض 2024/04/18 09:59 1445-10-09
موعد فتح العروض 2024/04/18 10:00 1445-10-09
موعد فحص العروض — —
التاريخ المتوقع للترسية 2024/05/15 1445-11-07
تاريخ بدء الأعمال 2024/05/20 1445-11-12
تاريخ خطاب تأكيد المشاركة — —
بداية إرسال الأسئلة 2024/04/15 1445-10-06
أقصى مدة للإجابة 3 يوم
مكان فتح العروض الرياض المبنى الرئيسي
مدة الوقفة 5 يوم

موقع التنفيذ

منطقة التنفيذ
منطقة الرياض
مدن التنفيذ
الرياض
موقع التنفيذ
داخل المملكة

مجال التصنيف

مجال التصنيف
غير مطلوب
يشمل مواد توريد
لا

الأنشطة

  • • تقنية المعلومات

وصف المنافسة

الرياض – المقر الرئيسي للهيئة السعودية للمواصفات والمقاييس والجودة

جدول 1 الخدمات والمخرجات - تقنية معلومات

البند الكمية وصف البند المواصفات وحدة القياس الرقم التسلسلي
تطوير اطار ادارة المخاطر السيبرانية 1 يجب على المورد تطوير إطار إدارة مخاطر الأمن السيبراني بما يتماشى مع أفضل ممارسات واطر عمل الأمن السيبراني مثل معيار الأيزو (ISO27005) وذلك لتحقيق ما يلي: •تحديد مخاطر الأمن السيبراني •تحديد احتمالية حدوث مخاطر الأمن السيبراني والآثار الناتجة عنها •تحديد الاستجابة المناسبة لمخاطر الأمن السيبراني واختيار الضوابط ذات الصلة •مراقبة معالجة مخاطر الأمن السيبراني، والإبلاغ عن مدى فعالية الضوابط ومراجعتها يجب علي المقاول مراجعة إدارة مخاطر الأمن السيبراني والمنهجية للمراحل الرئيسية التالية: •تحديد المخاطر •تقييم المخاطر وتحديد أولوياتها •تخفيف المخاطر •مراقبة المخاطر •الإبلاغ عن المخاطر حسب نطاق المشروع وثيقة 1
تقييم مخاطر الأمن السيبراني 1 يجب على المورد ان يستخدم إطار عمل إدارة مخاطر الأمن السيبراني المطور في المرحلة السابقة اثناء تقييم المخاطر داخل الهيئة السعودية للمواصفات والمقاييس والجودة. يجب على المورد توضيح المخاطر ومدي تأثيرها على استمرارية الخدمات المقدمة بواسطة الهيئة السعودية للمواصفات والمقاييس والجودة مع تقديم توصيات لتقليل المخاطر وذلك في سجل مخاطر موحد. يجب ان يقوم المورد بعمل تقيم الأطراف الخارجية وتحديث سجل المخاطر الموحد. حسب نطاق المشروع وثيقة 2
خدمات اختبار الاختراق 2 يجب على المورد إجراء اختبار اختراق طول فتره المشروع لجميع الأصول التقنية المعلوماتية والشبكية بالإضافة الى التطبيقات داخل نطاق العمل، وعند الحاجة في حال تم تغيير على البنية التحتية والتطبيقات ذات التصنيف الحرج والعالي. يجب علي المورد ان يوضح المنهجية المتبعة في العرض الفني ويجب ان يتبع المعايير العالمية اثناء تقديم الخدمة مثل OWASP, SANS يجب ان يقدم المورد تقارير مفصله للنتائج مع تقديم التوصيات حسب نطاق المشروع وثيقة 3
اختبار امان شفرات التطبيقات البرمجية 1 إجراء اختبار امان شفرات التطبيقات البرمجية باستخدام الأدوات المتاحة وعند الحاجة في حال تم تغيير على البنية التحتية والتطبيقات ذات التصنيف الحرج والعالي. يجب ان يوضح المورد المنهجية المتبعة في العرض الفني. يجب ان يتبع المورد المعايير العالمية اثناء تقديم الخدمة و عدم الاعتماد علي الأدوات فقط حسب نطاق المشروع وثيقة 4
تقييم APIs 1 •اجراء مراجعة شاملة لمعمارية وتصميم وتنفيذ APIs. •تحديد نقاط الضعف المحتملة في APIs. •يجب على مقدم الخدمة اجراء التقييم الأمني على APIs. •يجب على مقدم الخدمة اتباع منهجية واضحة لتقييم 5 APIs. حسب نطاق المشروع وثيقة 5
اختبار الضغط للتطبيقات 1 يجب على المورد ان يقدم اختبار الضغط لتقييم استقرار التطبيق وأدائه. يهدف هذا الاختبار إلى التحقق من قدرة التطبيق على التعامل بفعالية مع حمولات عالية وظروف تحميل متزايدة. حسب نطاق المشروع وثيقة 6
مراجعة الاعدادات 1 يجب علي المورد ان يقدم خدمة مراجعة الاعدادات وإعداد التقارير والتوصيات اللازمة وذلك لرفع كفاءتها وتحديثها حسب نطاق المشروع وثيقة 7

7 بند

كراسة الشروط الرئيسية

كراسة الشروط والمواصفات وملاحق المنافسة

معلق
فتح

المستندات الداعمة (8 ملف)

الشروط الخاصة.pdf

معلق
فتح

نطاق عمل المشروع.pdf

معلق
فتح

خطة الدفع.pdf

معلق
فتح

معايير التقييم الفني .pdf

معلق
فتح

ملحق 1 - متطلبات أمن المعلومات v2.1.pdf

معلق
فتح

الغرامات والجزاءات.pdf

معلق
فتح

معايير التأهيل ينم العمل بها للمرسى عليه.pdf

معلق
فتح

مراحل تنفيذ المشروع.pdf

معلق
فتح
اسم المورد قيمة العرض (ر.س) قيمة الترسية (ر.س) النتيجة الفنية الحالة
شركة نكس مي ل لاتصالات و تقنية المعلومات شركة شخص واحد 189,750.00 — مطابق مشارك
شركة ريزيلينس 404,943.76 — مطابق مشارك
شركة نكس مي ل لاتصالات و تقنية المعلومات شركة شخص واحد 189,750.00 189,750.00 — مرسّى

الآليات

تفضيل المنشآت الصغيرة والمتوسطة

معايير التقييم

معايير التقييم الفني

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم الفني

معايير التقييم المالي

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم المالي السعر التكلفة الكلية 100%

أخبار المنافسة

title تاريخ الإنشاء
value 11/09/45 02:06:53 م
title تاريخ فتح العروض
value 09/10/45 10:00:00 ص
title تاريخ الترسيه
value 28/11/1445