منافسة عامة ✓ مرسّى

خدمة الاستجابة لحوادث الامن السيبراني

الهيئة السعودية للمياه

رقم المنافسة

240739004652

المعرّف

#809445

رقم المنافسة
240739004652
رقم المنافسة الداخلي
PR-202126
الجهة الحكومية
الهيئة السعودية للمياه
الفرع / الإدارة
ادارة الشراء - قسم مشتريات الخدمات والمشاريع
نوع المنافسة
منافسة عامة
حالة المنافسة
تم اعتماد الترسية
طريقة تقديم العروض
ملف واحد للعرض الفني والمالي معا
رسوم الاشتراك
500 ر.س
سعر كراسة الاشتراط
500 ر.س
تكلفة الدعوة
200 ر.س
تكلفة الشراء
500 ر.س
الضمان الإبتدائي
ضمان إبتدائى
الضمان النهائي
5.00%
مدة العقد
1 سنة
التأمين مطلوب
لا
مدة الوقفة (أيام)
5
داخل المملكة
—

عنوان الضمان الإبتدائى

الهيئة السعودية للمياه

الغرض من المنافسة

ترغب الهيئة السعودية للمياه ممثلة في الإدارة التنفيذية للأمن السيبراني بتوفير الحلول التقنية اللازمة للاشتراك بخدمة الاستجابة لحوادث الأمن السيبراني لمنظومات ووحدات المياه.

التاريخ ميلادي هجري
تاريخ النشر 2024/09/12 15:12 —
آخر موعد للاستفسارات 2024/09/29 1446-03-26
آخر موعد تقديم العروض 2024/09/30 10:00 1446-03-27
موعد فتح العروض 2024/09/30 10:00 1446-03-27
موعد فحص العروض — —
التاريخ المتوقع للترسية 2024/11/10 1446-05-08
تاريخ بدء الأعمال 2024/12/01 1446-05-29
تاريخ خطاب تأكيد المشاركة — —
بداية إرسال الأسئلة 2024/09/29 1446-03-26
أقصى مدة للإجابة 10 يوم
مكان فتح العروض المؤسسة العامة لتحلية المياه المالحة – الرياض – العليا – طريق الملك فهد الدور الرابع لجنة فتح المظاريف
مدة الوقفة 5 يوم

موقع التنفيذ

منطقة التنفيذ
منطقة الرياض
مدن التنفيذ
الرياض
موقع التنفيذ
داخل المملكة

مجال التصنيف

مجال التصنيف
قطاع الاتصالات وتقنية المعلومات
يشمل مواد توريد
لا

الأنشطة

  • • تقنية المعلومات

جدول 1 الخدمات والمخرجات - تقنية معلومات

البند الكمية وصف البند وحدة القياس الرقم التسلسلي
توفير رقم خاص للاستجابة للمكالمات الطارئة والإبلاغ عن الحوادث خلال 24 ساعة 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها توفير رقم خاص للاستجابة للمكالمات الطارئة على مدار 24 ساعة طوال أيام السنة، دون أي تأخير، لضمان احتواء التهديدات السيبرانية بسرعة وفعالية عالية بما في ذلك الإجازات الرسمية، مع ضمان استجابة متخصصين مؤهلين في مدة أقصاها 15 دقيقة وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 1
إجراء تقييم دقيق لخطورة الحوادث 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ,ومن ضمنها إجراء تقييم دقيق لخطورة الحوادث، وتحديد نطاق التهديد وجذوره، واتخاذ إجراءات فورية لاحتواء التهديد ومنع انتشاره وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 2
تنفيذ إجراءات مثبتة وفعالة للقضاء على التهديدات السيبرانية 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تنفيذ إجراءات مثبتة وفعالة للقضاء على التهديدات السيبرانية، واستعادة الأنظمة المتأثرة، وضمان إزالة أي برامج خبيثة أو ثغرات أمنية وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 3
التحليل الجنائي وجمع الأدلة 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها التحليل الجنائي وجمع الأدلة: جمع وتحليل الأدلة الرقمية بأمان لتحديد المهاجمين وتحديد نطاق الاختراق وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 4
تقديم الدعم الفني والاستشاري لاستعادة الأنظمة والبيانات المتأثرة 12 شهر 12 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تقديم الدعم الفني والاستشاري لاستعادة الأنظمة والبيانات المتأثرة، والتقليل من وقت التوقف عن العمل، وضمان استمرارية الأعمال وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 5
بلاغات وتوصيات شاملة 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تقديم تقارير مفصلة عن البلاغات أو الحادث، بما في ذلك تحليل السبب الجذري، وتوصيات وقائية، واقتراحات لتحسين خطة الاستجابة للحوادث، وضمان أمن الشبكة والأنظمة في المستقبل. خدمة 6
مشاركة معلومات استخباراتية حديثة ودقيقة حول التهديدات السيبرانية ونقاط الضعف 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها مشاركة معلومات استخباراتية حديثة ودقيقة حول التهديدات السيبرانية ونقاط الضعف، لتمكين الهيئة من البقاء على اطلاع بالمخاطر الناشئة وتعزيز دفاعاتها وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 7
استشارات أمنية مخصصة 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تقديم المشورة والخبرات عند الطلب، بما في ذلك أفضل الممارسات في مجال الأمن السيبراني، والتخطيط الفعال للاستجابة للحوادث، وتدريب الموظفين على التوعية الأمنية وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 8
تقييم اختراق شامل 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها أن يقوم الاستشاري بإجراء تقييم اختراق (compromise assessment) لخوادم الإنتاج وأجهزة الحاسب المحمولة، باستخدام منهجية متقدمة لضمان دقة التقييم وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 9
تقديم 700 ساعة من خدمة الاستجابة للحوادث السيبرانية 700 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها توفير 700 ساعة من خدمة الاستجابة للحوادث السيبرانية، مع إمكانية استخدامها في خدمات أخرى مثل اختبارات الاختراق وتحليل الاختراق، لضمان الاستفادة القصوى من الموارد وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب ساعة 10
إجراء تحليل معمق للبرامج الضارة وتحديد مؤشرات الاختراق 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها إجراء تحليل معمق للبرامج الضارة ، وتحديد مؤشرات الاختراق، ومساعدة الهيئة في فهم طبيعة التهديدات والتعامل معها بفعالية وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 11
إجراء تحقيق جنائي رقمي 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها إجراء تحقيق جنائي رقمي، يشمل على وليس الحصر تحليل البرامج الضارة، وفحص الذاكرة، وفحص نظام التشغيل، وتحليل سلوك الشبكة، لتحديد مصدر الاختراق ونطاقه وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 12
العمل على تحديد أي بيانات مسربة خلال الحادث السيبراني 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها العمل على تحديد أي بيانات مسربة خلال الحادث السيبراني، والطرق المستخدمة لتسريبها، لمساعدة الهيئة في اتخاذ الإجراءات اللازمة لحماية بياناتها وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 13
إجراء تحليل مبدئي للبيئة التقنية وتحديد الأنظمة المصابة بالهجمة السيبرانية 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها إجراء تحليل مبدئي للبيئة التقنية، وتحديد الأنظمة المصابة بالهجمة السيبرانية، لضمان فهم نطاق الحادث واتخاذ الإجراءات المناسبة وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 14
فحص واستعادة البرامج الضارة وفحص السجلات 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها فحص واستعادة البرامج الضارة، وفحص السجلات، وغيرها من الأدلة، لضمان فهم شامل لطبيعة الحادث وجذوره وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 15
جمع وتحليل البيانات أثناء الانتقال داخل الشبكة 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها امتلاك القدرة على جمع وتحليل البيانات أثناء الانتقال، بما في ذلك أي سلوك مشبوه أو دليل على الأجهزة أو الشبكة، لضمان اكتشاف شامل للتهديدات وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني (OTCC) للأنظمة التشغيلية مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 16
إجراء مسح شامل للأنظمة المستهدفة للكشف عن أي نشاط ضار 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها إجراء مسح شامل للأنظمة المستهدفة للكشف عن أي نشاط ضار أو اختراق محتمل، وجمع البيانات اللازمة لتحليل نوع النشاط الضار أو الاختراق الذي حدث وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 17
جمع البيانات ذات العلاقة من الأنظمة المستهدفة 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها جمع البيانات ذات العلاقة من الأنظمة المستهدفة، وإجراء تحليل مفصل لتحديد السبب الجذري للحادث، وتزويد الهيئة بتقييم مفصل للإجراءات التصحيحية وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 18
إجراء تقييم اختراق compromise assessment 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها إجراء تقييم اختراق (compromise assessment) لعدد من الخوادم وأجهزة الحاسب المحمولة يصل إلى 400 جهاز، باستخدام منهجية متقدمة لضمان دقة التقييم وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 19
تزويد الهيئة بالتوصيات والاقتراحات لتحسين أمنها السيبراني 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تزويد الهيئة بالتوصيات والاقتراحات لتحسين أمنها السيبراني، وتخفيف المخاطر المحتملة، ومنع حوادث مشابهة في المستقبل وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب خدمة 20
تقديم تقارير مفصلة عن الحادث بما في ذلك تحليل السبب الجذري 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تقديم تقارير مفصلة عن الحادث، بما في ذلك تحليل السبب الجذري، وتوصيات وقائية، واقتراحات لتحسين خطة استجابة الحوادث، لضمان استفادة الهيئة من الدروس المستفادة وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب وثائق 21
عمل تقرير شامل ومفصل عن الحادثة السيبرانية يتضمن معالجة جميع التهديدات 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها عمل تقرير شامل ومفصل عن الحادثة السيبرانية، يتضمن معالجة جميع التهديدات المكتشفة والمرصودة، وتحليل شامل لجذورها وأسبابها، لتمكين الهيئة من فهم طبيعة الحادث والاستعداد بشكل أفضل للحوادث المستقبلية وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب وثائق 22
تقديم تقرير مفصل عن عملية تحليل الاختراق compromise assessment 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تقديم تقرير مفصل عن عملية تحليل الاختراق (compromise assessment)، بما في ذلك التوصيات، ومؤشرات الاختراق، ونقاط الضعف المكتشفة. يجب تزويد مركز المراقبة وإدارة أمن تقنية المعلومات بهذا التقرير لتعزيز دفاعات الهيئة وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب وثائق 23
إنشاء تقرير زمني مفصل بناء على الأحداث التي وقعت 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها إنشاء تقرير زمني مفصل بناءً على الأحداث التي وقعت، بما في ذلك طريقة الاكتشاف، والحقائق، والتوصيات، والأدلة. سيساعد هذا التقرير الهيئة في فهم التسلسل الزمني للحادث واتخاذ الإجراءات التصحيحية وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب وثائق 24
توفير ملخص تنفيذي باللغة العربية يلخص النتائج الرئيسية 1 بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها توفير ملخص تنفيذي باللغة العربية، يلخص النتائج الرئيسية، والتوصيات، والخطوات التالية. سيساعد هذا الملخص أصحاب المصلحة في الهيئة على فهم النتائج بسرعة واتخاذ القرارات المبنية على البيانات والتقارير وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب وثائق 25

25 بند

كراسة الشروط الرئيسية

كراسة الشروط والمواصفات وملاحق المنافسة

معلق
فتح

المستندات الداعمة (8 ملف)

مكان تنفيذ الاعمال.pdf

معلق
فتح

معايير التقييم الفني.pdf

معلق
فتح

متطلبات التأهيل.pdf

معلق
فتح

النموذج الموحد شروط وأحكام البرنامج الزمني للمشروع.pdf

معلق
فتح

الية تقديم العطاء 2024.pdf

معلق
فتح

العمالة.pdf

معلق
فتح

تعليمات المتنافسين 2024 V02.pdf

معلق
فتح

v5.1 - متطلبات الأمن السيبراني في مشاريع واتفاقيات الهيئة.pdf

معلق
فتح
اسم المورد قيمة العرض (ر.س) قيمة الترسية (ر.س) النتيجة الفنية الحالة
شركة العربيه للعلوم و التقنية 3,316,600.00 — غير مطابق مشارك
شركة ريزيلينس 1,521,363.74 — مطابق مشارك
مؤسسة الخبرة الأساسيه لتقنية المعلومات 2,587,500.00 — غير مطابق مشارك
شركة الحلول المطلقة للأمن السيبراني شركة شخص واحد 2,932,557.50 — غير مطابق مشارك
شركة الجيل المتكامل للاتصالات 1,290,681.80 — غير مطابق مشارك
شركة ريزيلينس 1,521,363.74 1,521,363.74 — مرسّى

الآليات

تفضيل المنشآت الصغيرة والمتوسطة

معايير التقييم

معايير التقييم الفني

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم الفني

معايير التقييم المالي

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم المالي السعر التكلفة الكلية 100%

أخبار المنافسة

title تاريخ الإنشاء
value 02/01/46 08:18:23 ص
title تاريخ فتح العروض
value 27/03/46 10:00:00 ص
title تمديد تواريخ المنافسة
value تاريخ فتح العروض27/03/46 10:00:00 صآخر موعد لتقديم العروض27/03/46 10:00:00 صآخر موعد لإستلام الإستفسارات26/03/46 12:00:00 ص
title تاريخ الترسيه
value 19/06/1446