منافسة عامة
✓ مرسّى
مشروع صيانة وتشغيل أنظمة العمليات التقنية لأحد الإدارات التابعة لرئاسة أمن الدولة
الديوان العام لرئاسة أمن الدولة
رقم المنافسة
240439010644
المعرّف
#775849
عنوان الضمان الإبتدائى
الديوان العام لرئاسة امن الدولة
الغرض من المنافسة
تهدف الرئاسة إلى صيانة وتشغيل أنظمة أمن المعلومات للعمليات التقنية لأحد الإدارات التابعة لها من خلال هذه المنافسة وذلك تماشيًا مع توجه الرئاسة في مواكبة التحول الرقمي ورؤية المملكة 2030.
| التاريخ | ميلادي | هجري |
|---|---|---|
| تاريخ النشر | 2024/04/23 11:15 | — |
| آخر موعد للاستفسارات | 2024/05/19 | 1445-11-11 |
| آخر موعد تقديم العروض | 2024/05/26 10:00 | 1445-11-18 |
| موعد فتح العروض | 2024/05/26 10:00 | 1445-11-18 |
| موعد فحص العروض | — | — |
| التاريخ المتوقع للترسية | 2024/08/18 | 1446-02-14 |
| تاريخ بدء الأعمال | 2024/09/01 | 1446-02-28 |
| تاريخ خطاب تأكيد المشاركة | — | — |
| بداية إرسال الأسئلة | 2024/05/19 | 1445-11-11 |
| أقصى مدة للإجابة | 3 يوم | |
| مكان فتح العروض | الرياض | |
| مدة الوقفة | 5 يوم |
موقع التنفيذ
مجال التصنيف
الأنشطة
- • تقنية المعلومات
جدول 1 المواد - تقنية معلومات
| البند | الفئة | الكمية | وصف البند | المواصفات | وحدة القياس | الرقم التسلسلي | منتج من القائمة الإلزامية |
|---|---|---|---|---|---|---|---|
| أجهزة | 1 | 2 | موزع أحمال | مواصفات الجهاز الواحد لموزع أحمال وتعديل حركة تدفق البيانات، كالتالي: - مدير الحركة المحلية (r4800) للعناوين الضخمة بسعة ذاكرة (64) جيجا بايت وموديل (إم 2) ونوع وسيط تخزين ثابت، بترخيص LTM نستخدمه لعمل F5 به. - وعليه تطبيق حماية الويب للجهاز الواحد (جدار حماية تطبيق ويب للعناوين الضخمة) متعلقة ب WAF. - ومتضمن معه رخص IPI للجهاز الواحد لحظر أو السماح بحركة مرور الشبكة بناء على سمعة عنوان IP المصدر. - ومتضمن معه رخص حماية الشبكة وتطبيقاتها TC للجهاز الواحد من التهديدات المختلفة، مثل الاستطلاع وفحص الشبكة وهجمات DDoS. | عدد | 1 | 0 |
| أجهزة | 2 | 2 | خوادم Servers | مواصفات الجهاز الواحد لمجمع المكونات الرئيسية للسجلات (XM6600 collector) ، كالتالي: - متضمن على نظام تشغيل ويندوز قياسي الإصدار 2022. - متضمن 5 رخص كالي قواعد بيانات قياسية SQL الإصدار 2019 للخادم الواحد -متضمن على KYHD عدد 2 رخص لكل خادم. -متضمن على iDRACيتضمن عدد 2 رخص لكل خادم - كرت لتوصيل الجهازان بشبكة خارجية للارشفة QLogic Fibre Channel Card (LR-ACC-HBAQ5) - محولان (2) لتوصيل الأجهزة لكابلات الفايبر (10)جيجا ادابترإيثرنت . | عدد | 2 | 0 |
| أجهزة | 3 | 2 | خوادم Servers | مواصفات الجهاز الواحد لخدمات الويب الخاصة لنوع (WS3500): - متضمن على نظام تشغيل قياسي الإصدار 2022. - يتضمن على KYHD عدد 2 رخص لكل خادم - يتضمن على iDRACيتضمن عدد 2 لكل خادم. - كرت لتوصيل الجهازان بشبكة خارجية للارشفة QLogic Fibre Channel Card (LR-ACC-HBAQ5) - محولان (2) لتوصيل الأجهزة لكابلات الفايبر (10)جيجا ادابترإيثرنت . | عدد | 3 | 0 |
| أجهزة | 4 | 1 | خوادم Servers | خادم إدارة الشبكة المركزي (Catalyst Center Appliance)، مواصفات الجهاز الواحد: - يحتوي على مجموع 32 كور الجيل الثالث. - عدد 2 معالج لنوع 6326 انتل و 16 كور وسرعة المعالج 2.9 جيجا هيرتز ذهبي - عدد 6 أقراص صلبة SATA بسعة1.9 تيرا بايت , وسرعة 6 جيجا. - عدد 2 قرص صلب SAS بسعة 1.9 تيرا بايت وسرعة 12 جيجا. - شهادة الأمان CC EAL4+ Certified لخوادم أم 6. - يتضمن على خاصية تحميل نظام التشغيل، وعلى رخص الاشتراك (Premier) لعدد 300 مشترك. | عدد | 4 | 0 |
| أجهزة | 5 | 2 | خوادم Servers | خوادم محرك هوية الخدمات والتطبيقات على الشبكة (Small Secure Network Server for ISE Applications)، مواصفات الخادم الواحد كالتالي: - معالج نوع4310 x Intel Xeon 12 كور وسرعة المعالج 2.1 جيجا هيرتز ذهبي. - سعة تخزينية للقرص الصلب 600 جيجابايت للخادم الواحد. - الذاكرة العشوائية: عدد2 للخادم الواحد وبسعة 16 جيجابايت. - شهادة الأمان CC EAL4+ Certified لخوادم أم 6. - عدد 2 كرت شبكة. - عدد 2 منافذ كواد للفايبر بسرعة 10 جيجابايت يتوافق مع الخادم . - توفير خاصية الاشتراك ISE، وتوفير عدد 300 إشتراك. | عدد | 5 | 0 |
| أجهزة | 6 | 2 | موجهات شبكة Routers | موجهات الشبكة المتقدمة Routers advantage ذات ال 24 منفذ، ومواصفات الجهاز الواحد كالتالي: -تحتوي على 24 منفذ ونوع (8500) - تحتوي على عدد 4 منافذ بسرعات 10 جيجا وعدد 4 منافذ SFP لكروت الشبكة - تحتوي على عدد 8 منافذ بسرعات 1 جيجا وعدد 8 منافذ SFP لكروت الشبكة - ومتضمن على رخص الشبكة المتقدم. | عدد | 6 | 0 |
| أجهزة | 7 | 10 | مبدلات الشبكة المتقدمة | سويتش الشبكة المتقدمة advantage switches ، ومواصفات الجهاز الواحد ذات ال24 منفذ PoE كالتالي: -تحتوي على 24 منفذ وبسرعات 10 جيجا ونوع (9300) المتقدم. - No SSD Card Selected - ومتضمن على رخص الشبكة المتقدم -متضمن على موديول كروت الشبكة ذات سرعات 10 جيجا. | عدد | 7 | 0 |
| أجهزة | 8 | 2 | مبدلات الشبكة المتقدمة | موزعات الشبكة المتقدمة advantage switches ، ومواصفات الجهاز الواحد ذات ال16 منفذ كالتالي: -تحتوي على 16 منفذ وبسرعات 10 جيجا ونوع (9500) المتقدم. - ومتضمن على رخص الشبكة المتقدم | عدد | 8 | 0 |
| برامج ورخص | 9 | 2 | رخص جدار حماية لمركز البيانات | توفير رخص جدار حماية لمركز البيانات يتوافق مع الموديل الحالي (5220) وتشمل على المواصفات التالية: URL Filtring -DNS Security-Threat Prevention- Wild Fire | عدد | 9 | 0 |
| برامج ورخص | 10 | 2 | رخص جدار حماية للاتصال الخارجي | جدار حماية للاتصال الخارجي يتوافق مع الموديل الحالي (3220) وتشمل على المواصفات التالية: URL Filtring -DNS Security-Threat Prevention- Wild Fire | عدد | 10 | 0 |
| برامج ورخص | 11 | 5 | رخص المعلومات الأمنية وإدارة الأحداث | توفير رخص تواجديه عالية لمجمع البيانات (LogRhythm High Availability) على البيئة الافتراضية لجمع السجلات لمركز البيانات ( SMP or DC). | عدد | 11 | 0 |
| برامج ورخص | 12 | 1 | رخص خدمات الويب الخاصة | توفر رخصة لكل جهاز رئيسي أو مضيف (XM or PM). لعمل تواجدية عالية (LogRhythm High Availability) | عدد | 12 | 0 |
| برامج ورخص | 13 | 1 | رخص فحص الثغرات | مواصفات رخص فحص الثغرات: - ترخيص حل إدارة الثغرات الأمنية لفحص 500 عنوان IP، من خلال الفحص النشط والوكلاء والغير نشط . - وحدة التحكم حيث تتصل جميع الماسحات والوكلاء من وإلى وحدة التحكم نقوم بإنشاء أنواع مختلفة من عمليات المسح وتحليل النتائج وإنشاء التقارير - فحص نظام الثغرات في الموقع (Health Check Onsite) عدد 1 . - إدارة الهجوم القابلة للتنفيذ بتخطيط الإنترنت بالكامل باستمرار واكتشاف الاتصالات بأصولك المواجهة للإنترنت حتى تتمكن من اكتشاف وتقييم الوضع الأمني لسطح الهجوم الخارجي بالكامل (500 Observable Objects). | عدد | 13 | 0 |
| برامج ورخص | 14 | 1 | رخص حماية ملفات المشاركة | تجديد الرخص (FX 6500) | عدد | 14 | 0 |
| أنظمة | 15 | 1 | نظام إدارة الشبكة NAC | توفير نظام إدارة الشبكة NAC، لإدارة وضبط حقوق الوصول للمستخدمين. تعيين صلاحيات مخصصة لكل مستخدم وفقًا لدوره ومستوى الاعتماد، مما يضمن حماية البيانات والأنظمة ويحد من مخاطر التهديدات الإلكترونية والاختراقات. | عدد | 15 | 0 |
| أنظمة | 16 | 1 | أنظمة ذكاء التهديدات والمعلومات الاستباقية | توفير أنظمة ذكاء التهديدات والمعلومات الاستباقية - متضمنة على المواصفات التالية: 1. باقة التهديدات. 2. حزمة الويب المظلمة. 3. حزمة البيانات المسربة. 4. حزمة الرسم البياني. 5. حزمة معلومات الهجمات. 6. حزمة معلومات البرمجيات الخبيثة. 7. حزمة معلومات العناوين المشبوهة. 8. حزمة عملات طلبات الخدمات (عدد 300 خدمة) | عدد | 16 | 0 |
| أنظمة | 17 | 2 | نظام منع الاختراق | تجديد رخص نظام منع الاختراق IPS بتواجديه عالية HA2 للحالة الراهنة TippingPoint 5500TX ومتضمن على رخص حلول الحماية من الهجمات المتقدمة ومنع التسلل والهجمات السيبرانة (TippingPoint 5Gbps TLS DV) | عدد | 17 | 0 |
| أنظمة | 18 | 1000 | أنظمة حلول حماية المستخدمين EDR | توفير رخص مكتشف الهجمات السيبرانية والتهديدات المتقدمة، والاستجابة الفورية للتهديدات للحد من تأثيرها والحفاظ على أمان الأنظمة للمستخدمين Endpoint Sensor (on-premises) | عدد | 18 | 0 |
| أنظمة | 19 | 1000 | أنظمة حلول حماية النهايات الطرفية | توفير رخص مكتشف الهجمات السيبرانية والتهديدات المتقدمة، والاستجابة الفورية للتهديدات للحد من تأثيرها والحفاظ على أمان الأنظمة للمستخدمين ,ومتوافق مع الحل الحالي (on-premises) | عدد | 19 | 0 |
| أنظمة | 20 | 100 | أنظمة حماية وحلول الخوادم | توفير رخص مؤسسية لاكتشاف الهجمات السيبرانية والتهديدات المتقدمة، والاستجابة الفورية للتهديدات للحد من تأثيرها والحفاظ على الخوادم الافتراضية (Deep Security ) (on-premises) | عدد | 20 | 0 |
| خدمات احترافية | 21 | 1 | خدمة تقييم الوضع الأمني وتطوير الخطة الأمنية للمركز | تقديم خدمة لإجراء تحليل لنقاط الضعف / نقاط الضعف المحتملة في معدات الشبكة الفردية أو الشبكة جزئيًا، بناءً على النتائج التي تم الحصول عليها خلال المراحل السابقة وستخضع جميع معدات الشبكة التي يمكن الوصول إليها خارجيًا لاختبارات الصندوق الأسود الصارمة، باستخدام العديد من الأدوات الآلية، فضلاً عن الاختبارات اليدوية للاكتشاف من خلال منهجيات مختلفة. فيما بينها، ستغطي هذه الاختبارات مجموعة من الثغرات المحتملة وتقديم ع تقارير النتائج والتوصيات، بمعدل 4 اختبارات في السنة الواحدة. تقديم تقرير وتوصيات بعد كل اختبار. | خدمة | 21 | 0 |
| خدمات احترافية | 22 | 1 | مراجعة تجديد شهادة الايزو 27001 المعتمدة في مجال أمن المعلومات | مراجعة معيار الايزو 27001 القياسي المعتمدة للمركز في مجال أمن المعلومات من خلال التدقيق والخروج بالتوصيات بالتعديل للوصول لمطابقة المعيار. | خدمة | 22 | 0 |
| خدمات احترافية | 23 | 1 | خدمة مراجعة مفصلة للإعدادات الخاصة بالتطبيقات للمركزوتقييم للمخاطر الأمنية | تقديم خدمة مراجعة مفصلة للإعدادات الخاصة بالتطبيقات للمركز وتقييم للمخاطر الأمنية المرتبطة بتطبيقات الويب او التطبيقات الخاصة بالمركز الداخلية لقياس فعالية الأمن لبيئة تكنولوجيا المعلومات من خلال: 1. مراجعة الكود المصدري للتطبيقات. 2. تحديد الكود المصدري التي قد تكون عرضة للخطر. 3. تحديد عيوب التطبيقات. 4. تحديد الإجراءات المضادة. 5. تحليل البيانات وإعداد التقرير. | خدمة | 23 | 0 |
| خدمات احترافية | 24 | 1 | خدمة مراجعة مفصلة والتحقق من الإعدادات الخاصة بالأجهزة | تقديم خدمة مراجعة مفصلة والتحقق من إعدادات الخاصة بالأجهزة بما فيها الموجهات والموزعات الخارجية لدى المركز الوطني لقياس فعالية الأمن لبيئة تقنية المعلومات الشبكات بما فيها الموجهات والموزعات الخارجية، وتكون لعدد 20 تطبيق وذلك من خلال: 1. جمع المعلومات المتعلقة بإعدادات الأجهزة 2. إجراء مراجعة وتحليل لتحديد الإعدادات الخاطئة 3. مراجعة التكوين تشمل التحقق من: إصدارات البرنامج، نقاط قوة كلمة المرور، خدمات المصادقة، اعدادات vpn وقواعد جدار الحماية، تقديم تقرير موثق من النتائج، بما في ذلك تحديد نقاط الضعف ومستوى المخاطر، الملاحظات والتوصيات. 4. مراجعة اعدادات أجهزة الشبكات بما فيها الموجهات والموزعات الخارجية. | خدمة | 24 | 0 |
| خدمات احترافية | 25 | 1 | خدمة اجراء مراجعات للتطبيقات الرئيسية | تقديم خدمة مراجعة الكود المصدري لشفرة برامج الكمبيوتر واجراء اختبارات منهجية تهدف الى اكتشاف جميع الثغرات الأمنية المحتملة والعيوب المتعلقة بالأمان قبل بدء تشغيل التطبيق يتم إجراؤها على اكود المصدري حسب المعايير الدولية وأفضل الممارسات والقيام بهذه الاختبارات على عدد 300 الف كود مصدري. | خدمة | 25 | 0 |
| خدمات احترافية | 26 | 1 | خدمة اختبارات اكتشاف الثغرات | اجراء اختبارات الاختراق بالبيئة الخاصة لتحديد نقاط الضعف في النظام المستهدف وكذلك التهديدات المحتملة: 1. خدمة الاختبارات اختبارات اكتشاف الثغرات 2. تقديم تقرير وتوصيات بعد كل اختبار تحديد نقاط الضعف. 3. استهداف أهم الخوادم اختبار استجابة مركز التحليل الأمني. | خدمة | 26 | 0 |
| خدمات احترافية | 27 | 1 | خدمة اختبارات محاكاة الاختراق مع تقارير النتائج والتوصيات | خدمة اجراء الاختبارات بغرض اكتشاف الثغرات مع تقارير النتائج والتوصيات واجراء اختبارات محاكاة الاختراق مع تقارير النتائج والتوصيات | خدمة | 27 | 0 |
| خدمات احترافية | 28 | 1 | خدمة مراجعة وتقييم مستوى أمان البنية التحتية التقنية | خدمة مراجعة البنية التحتية من خلال مراجعة الضوابط التي تتناول أجهزة الخادم والشبكة، والمعدات المستخدمة لربط أجهزة الكمبيوتر والمستخدمين والموجهات والجدران النارية، والأجهزة الأخرى التي تتحكم في مسارات الإرسال. تقوم الشركة المنفذة أيضًا بمراجعة البرنامج المستخدم لإرسال واستقبال وإدارة الإشارات التي ترسلها الأنظمة من خلال: 1. مراجعة تجزئة الشبكة (مثل مناطق الأمان وشبكات VLAN والشبكات المحلية اللاسلكية). 2. مراجعة جدران الحماية و NAC وغيرها من معدات الشبكات والأمن. 3. مراجعة أنظمة اكتشاف اختراق الشبكة والمضيف (NIDS وHIDS). 4. مراجعة معمارية high level. 5. مراجعة تكوين البنية low level. 6. مراجعة إدارة الشبكة والنظام والمراقبة والتسجيل. 7. مراجعة اتصالات الشبكة الخارجية (أي الشريك / الإكسترانت، موفرو الخدمات) وبروتوكولات التوجيه. 8. مراجعة تقنيات الوصول عن بعد. | خدمة | 28 | 0 |
| الخدمات التشغيلية | 29 | 1 | خدمات تشغيلية للعمليات التقنية | خدمة أعمال التشغيل المستوى الثاني للأجهزة وبرامج حماية العمليات التقنية خلال مدة المشروع | خدمات تشغيلية للعمليات التقنية | 29 | 0 |
| التدريب | 30 | 1 | دورة متخصصة في مجال أمن الشبكات والأجهزة COMPTIA Security+ | تقديم تدريب سنوي خارجي من قبل الشركة في أحد المعاهد الخارجية المعتمدة ذات الخبرة والكفاءة مع تقديم شهادات من قبل المعهد لعدد المتدربين 6 مرشح. | دورة | 30 | 0 |
| التدريب | 31 | 1 | دورة متخصصة في مجال CCNA (Cisco)الشبكات Certified Network Associate | تقديم تدريب سنوي خارجي من قبل الشركة في أحد المعاهد الخارجية المعتمدة ذات الخبرة والكفاءة مع تقديم شهادات من قبل المعهد لعدد المتدربين 6 مرشح. | دورة | 31 | 0 |
| التدريب | 32 | 1 | دورة متخصصة في مجال الأمان والحماية في بيئات الحوسبة السحابية CCSP(Certified Cloud Security Professional) | تقديم تدريب سنوي خارجي من قبل الشركة في أحد المعاهد الخارجية المعتمدة ذات الخبرة والكفاءة مع تقديم شهادات من قبل المعهد لعدد المتدربين 6 مرشح. | دورة | 32 | 0 |
| التدريب | 33 | 1 | دورة متخصصة في مجال الأمن السيبراني CCNA Security | تقديم تدريب سنوي خارجي من قبل الشركة في أحد المعاهد الخارجية المعتمدة ذات الخبرة والكفاءة مع تقديم شهادات من قبل المعهد لعدد المتدربين 6 مرشح. | دورة | 33 | 0 |
| التدريب | 34 | 1 | دورة متخصصة في مجال إدارة المخاطر السيبرانية والامتثال certified(CISRCP) information systems risk and compliance professional | تقديم تدريب سنوي خارجي من قبل الشركة في أحد المعاهد الخارجية المعتمدة ذات الخبرة والكفاءة مع تقديم شهادات من قبل المعهد لعدد المتدربين 6 مرشح. | دورة | 34 | 0 |
| التدريب | 35 | 1 | دورة متخصصة في مجال إدارة المخاطر السيبرانية في بيئات تكنولوجيا المعلومات (CRISC) Certified in risk and information systems control | تقديم تدريب سنوي خارجي من قبل الشركة في أحد المعاهد الخارجية المعتمدة ذات الخبرة والكفاءة مع تقديم شهادات من قبل المعهد لعدد المتدربين 6 مرشح. | دورة | 35 | 0 |
35 بند
كراسة الشروط الرئيسية
المستندات الداعمة (11 ملف)
| اسم المورد | قيمة العرض (ر.س) | قيمة الترسية (ر.س) | النتيجة الفنية | الحالة |
|---|---|---|---|---|
| الشركة العربية لخدمات الانترنت وا لاتصالات شركة مساهمة سعودية مدرجة | 21,729,167.08 | — | مطابق | مشارك |
| شركة الجيل المتكامل للاتصالات | 19,964,402.50 | — | مطابق | مشارك |
| شركة تحكم التقنية المحدوده شركة شخص واحد | 18,938,880.80 | — | غير مطابق | مشارك |
| شركة الإلكترونيات المتقدمه المحدودة | 19,481,481.85 | — | غير مطابق | مشارك |
| شركة المعمر لانظمة المعلومات | 24,960,051.95 | — | مطابق | مشارك |
| شركة تمكين للتقنيات شركة مساهمة غير مدرجة | 24,206,103.90 | — | مطابق | مشارك |
| شركة جير للاتصالات و تقنية المعلومات | 17,410,712.50 | — | غير مطابق | مشارك |
| شركة ام دي اس لانظمه الحاسب الالي شركة شخص واحد | 20,881,958.75 | — | مطابق | مشارك |
| شركة شبكات إدارة الأعمال شركة شخص واحد | 17,240,123.51 | — | مطابق | مشارك |
| شركة شبكات إدارة الأعمال شركة شخص واحد | 17,240,123.51 | 17,240,123.51 | — | مرسّى |
الآليات
تفضيل المنشآت الصغيرة والمتوسطة
معايير التقييم
معايير التقييم الفني
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم الفني |
معايير التقييم المالي
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم المالي | السعر | التكلفة الكلية | 100% |
أخبار المنافسة
title
تاريخ الإنشاء
value
14/10/45 10:07:40 ص
title
تاريخ فتح العروض
value
18/11/45 10:00:00 ص
title
تمديد تواريخ المنافسة
value
تاريخ فتح العروض18/11/45 10:00:00 صآخر موعد لتقديم العروض18/11/45 10:00:00 صآخر موعد لإستلام الإستفسارات11/11/45 12:00:00 ص
title
تاريخ الترسيه
value
24/01/1446