منافسة عامة
✓ مرسّى
خدمة الاستجابة لحوادث الامن السيبراني
الهيئة السعودية للمياه
رقم المنافسة
240739004652
المعرّف
#809445
عنوان الضمان الإبتدائى
الهيئة السعودية للمياه
الغرض من المنافسة
ترغب الهيئة السعودية للمياه ممثلة في الإدارة التنفيذية للأمن السيبراني بتوفير الحلول التقنية اللازمة للاشتراك بخدمة الاستجابة لحوادث الأمن السيبراني لمنظومات ووحدات المياه.
| التاريخ | ميلادي | هجري |
|---|---|---|
| تاريخ النشر | 2024/09/12 15:12 | — |
| آخر موعد للاستفسارات | 2024/09/29 | 1446-03-26 |
| آخر موعد تقديم العروض | 2024/09/30 10:00 | 1446-03-27 |
| موعد فتح العروض | 2024/09/30 10:00 | 1446-03-27 |
| موعد فحص العروض | — | — |
| التاريخ المتوقع للترسية | 2024/11/10 | 1446-05-08 |
| تاريخ بدء الأعمال | 2024/12/01 | 1446-05-29 |
| تاريخ خطاب تأكيد المشاركة | — | — |
| بداية إرسال الأسئلة | 2024/09/29 | 1446-03-26 |
| أقصى مدة للإجابة | 10 يوم | |
| مكان فتح العروض | المؤسسة العامة لتحلية المياه المالحة – الرياض – العليا – طريق الملك فهد الدور الرابع لجنة فتح المظاريف | |
| مدة الوقفة | 5 يوم |
موقع التنفيذ
مجال التصنيف
الأنشطة
- • تقنية المعلومات
جدول 1 الخدمات والمخرجات - تقنية معلومات
| البند | الكمية | وصف البند | وحدة القياس | الرقم التسلسلي |
|---|---|---|---|---|
| توفير رقم خاص للاستجابة للمكالمات الطارئة والإبلاغ عن الحوادث خلال 24 ساعة | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها توفير رقم خاص للاستجابة للمكالمات الطارئة على مدار 24 ساعة طوال أيام السنة، دون أي تأخير، لضمان احتواء التهديدات السيبرانية بسرعة وفعالية عالية بما في ذلك الإجازات الرسمية، مع ضمان استجابة متخصصين مؤهلين في مدة أقصاها 15 دقيقة وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 1 |
| إجراء تقييم دقيق لخطورة الحوادث | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ,ومن ضمنها إجراء تقييم دقيق لخطورة الحوادث، وتحديد نطاق التهديد وجذوره، واتخاذ إجراءات فورية لاحتواء التهديد ومنع انتشاره وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 2 |
| تنفيذ إجراءات مثبتة وفعالة للقضاء على التهديدات السيبرانية | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تنفيذ إجراءات مثبتة وفعالة للقضاء على التهديدات السيبرانية، واستعادة الأنظمة المتأثرة، وضمان إزالة أي برامج خبيثة أو ثغرات أمنية وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 3 |
| التحليل الجنائي وجمع الأدلة | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها التحليل الجنائي وجمع الأدلة: جمع وتحليل الأدلة الرقمية بأمان لتحديد المهاجمين وتحديد نطاق الاختراق وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 4 |
| تقديم الدعم الفني والاستشاري لاستعادة الأنظمة والبيانات المتأثرة 12 شهر | 12 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تقديم الدعم الفني والاستشاري لاستعادة الأنظمة والبيانات المتأثرة، والتقليل من وقت التوقف عن العمل، وضمان استمرارية الأعمال وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 5 |
| بلاغات وتوصيات شاملة | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تقديم تقارير مفصلة عن البلاغات أو الحادث، بما في ذلك تحليل السبب الجذري، وتوصيات وقائية، واقتراحات لتحسين خطة الاستجابة للحوادث، وضمان أمن الشبكة والأنظمة في المستقبل. | خدمة | 6 |
| مشاركة معلومات استخباراتية حديثة ودقيقة حول التهديدات السيبرانية ونقاط الضعف | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها مشاركة معلومات استخباراتية حديثة ودقيقة حول التهديدات السيبرانية ونقاط الضعف، لتمكين الهيئة من البقاء على اطلاع بالمخاطر الناشئة وتعزيز دفاعاتها وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 7 |
| استشارات أمنية مخصصة | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تقديم المشورة والخبرات عند الطلب، بما في ذلك أفضل الممارسات في مجال الأمن السيبراني، والتخطيط الفعال للاستجابة للحوادث، وتدريب الموظفين على التوعية الأمنية وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 8 |
| تقييم اختراق شامل | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها أن يقوم الاستشاري بإجراء تقييم اختراق (compromise assessment) لخوادم الإنتاج وأجهزة الحاسب المحمولة، باستخدام منهجية متقدمة لضمان دقة التقييم وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 9 |
| تقديم 700 ساعة من خدمة الاستجابة للحوادث السيبرانية | 700 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها توفير 700 ساعة من خدمة الاستجابة للحوادث السيبرانية، مع إمكانية استخدامها في خدمات أخرى مثل اختبارات الاختراق وتحليل الاختراق، لضمان الاستفادة القصوى من الموارد وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | ساعة | 10 |
| إجراء تحليل معمق للبرامج الضارة وتحديد مؤشرات الاختراق | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها إجراء تحليل معمق للبرامج الضارة ، وتحديد مؤشرات الاختراق، ومساعدة الهيئة في فهم طبيعة التهديدات والتعامل معها بفعالية وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 11 |
| إجراء تحقيق جنائي رقمي | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها إجراء تحقيق جنائي رقمي، يشمل على وليس الحصر تحليل البرامج الضارة، وفحص الذاكرة، وفحص نظام التشغيل، وتحليل سلوك الشبكة، لتحديد مصدر الاختراق ونطاقه وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 12 |
| العمل على تحديد أي بيانات مسربة خلال الحادث السيبراني | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها العمل على تحديد أي بيانات مسربة خلال الحادث السيبراني، والطرق المستخدمة لتسريبها، لمساعدة الهيئة في اتخاذ الإجراءات اللازمة لحماية بياناتها وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 13 |
| إجراء تحليل مبدئي للبيئة التقنية وتحديد الأنظمة المصابة بالهجمة السيبرانية | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها إجراء تحليل مبدئي للبيئة التقنية، وتحديد الأنظمة المصابة بالهجمة السيبرانية، لضمان فهم نطاق الحادث واتخاذ الإجراءات المناسبة وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 14 |
| فحص واستعادة البرامج الضارة وفحص السجلات | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها فحص واستعادة البرامج الضارة، وفحص السجلات، وغيرها من الأدلة، لضمان فهم شامل لطبيعة الحادث وجذوره وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 15 |
| جمع وتحليل البيانات أثناء الانتقال داخل الشبكة | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها امتلاك القدرة على جمع وتحليل البيانات أثناء الانتقال، بما في ذلك أي سلوك مشبوه أو دليل على الأجهزة أو الشبكة، لضمان اكتشاف شامل للتهديدات وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني (OTCC) للأنظمة التشغيلية مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 16 |
| إجراء مسح شامل للأنظمة المستهدفة للكشف عن أي نشاط ضار | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها إجراء مسح شامل للأنظمة المستهدفة للكشف عن أي نشاط ضار أو اختراق محتمل، وجمع البيانات اللازمة لتحليل نوع النشاط الضار أو الاختراق الذي حدث وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 17 |
| جمع البيانات ذات العلاقة من الأنظمة المستهدفة | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها جمع البيانات ذات العلاقة من الأنظمة المستهدفة، وإجراء تحليل مفصل لتحديد السبب الجذري للحادث، وتزويد الهيئة بتقييم مفصل للإجراءات التصحيحية وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 18 |
| إجراء تقييم اختراق compromise assessment | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها إجراء تقييم اختراق (compromise assessment) لعدد من الخوادم وأجهزة الحاسب المحمولة يصل إلى 400 جهاز، باستخدام منهجية متقدمة لضمان دقة التقييم وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 19 |
| تزويد الهيئة بالتوصيات والاقتراحات لتحسين أمنها السيبراني | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تزويد الهيئة بالتوصيات والاقتراحات لتحسين أمنها السيبراني، وتخفيف المخاطر المحتملة، ومنع حوادث مشابهة في المستقبل وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | خدمة | 20 |
| تقديم تقارير مفصلة عن الحادث بما في ذلك تحليل السبب الجذري | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تقديم تقارير مفصلة عن الحادث، بما في ذلك تحليل السبب الجذري، وتوصيات وقائية، واقتراحات لتحسين خطة استجابة الحوادث، لضمان استفادة الهيئة من الدروس المستفادة وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | وثائق | 21 |
| عمل تقرير شامل ومفصل عن الحادثة السيبرانية يتضمن معالجة جميع التهديدات | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها عمل تقرير شامل ومفصل عن الحادثة السيبرانية، يتضمن معالجة جميع التهديدات المكتشفة والمرصودة، وتحليل شامل لجذورها وأسبابها، لتمكين الهيئة من فهم طبيعة الحادث والاستعداد بشكل أفضل للحوادث المستقبلية وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | وثائق | 22 |
| تقديم تقرير مفصل عن عملية تحليل الاختراق compromise assessment | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها تقديم تقرير مفصل عن عملية تحليل الاختراق (compromise assessment)، بما في ذلك التوصيات، ومؤشرات الاختراق، ونقاط الضعف المكتشفة. يجب تزويد مركز المراقبة وإدارة أمن تقنية المعلومات بهذا التقرير لتعزيز دفاعات الهيئة وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | وثائق | 23 |
| إنشاء تقرير زمني مفصل بناء على الأحداث التي وقعت | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها إنشاء تقرير زمني مفصل بناءً على الأحداث التي وقعت، بما في ذلك طريقة الاكتشاف، والحقائق، والتوصيات، والأدلة. سيساعد هذا التقرير الهيئة في فهم التسلسل الزمني للحادث واتخاذ الإجراءات التصحيحية وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | وثائق | 24 |
| توفير ملخص تنفيذي باللغة العربية يلخص النتائج الرئيسية | 1 | بناء وتطوير إجراءات الاستجابة للحوادث السيبرانية ومن ضمنها توفير ملخص تنفيذي باللغة العربية، يلخص النتائج الرئيسية، والتوصيات، والخطوات التالية. سيساعد هذا الملخص أصحاب المصلحة في الهيئة على فهم النتائج بسرعة واتخاذ القرارات المبنية على البيانات والتقارير وما في حكمها وما يلزم لتطبيق ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)مع ضمان فاعليتها لتطبيقها في بيئة الهيئة التشغيلية للوصول لمستوى الالتزام المطلوب | وثائق | 25 |
25 بند
كراسة الشروط الرئيسية
المستندات الداعمة (8 ملف)
| اسم المورد | قيمة العرض (ر.س) | قيمة الترسية (ر.س) | النتيجة الفنية | الحالة |
|---|---|---|---|---|
| شركة العربيه للعلوم و التقنية | 3,316,600.00 | — | غير مطابق | مشارك |
| شركة ريزيلينس | 1,521,363.74 | — | مطابق | مشارك |
| مؤسسة الخبرة الأساسيه لتقنية المعلومات | 2,587,500.00 | — | غير مطابق | مشارك |
| شركة الحلول المطلقة للأمن السيبراني شركة شخص واحد | 2,932,557.50 | — | غير مطابق | مشارك |
| شركة الجيل المتكامل للاتصالات | 1,290,681.80 | — | غير مطابق | مشارك |
| شركة ريزيلينس | 1,521,363.74 | 1,521,363.74 | — | مرسّى |
الآليات
تفضيل المنشآت الصغيرة والمتوسطة
معايير التقييم
معايير التقييم الفني
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم الفني |
معايير التقييم المالي
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم المالي | السعر | التكلفة الكلية | 100% |
أخبار المنافسة
title
تاريخ الإنشاء
value
02/01/46 08:18:23 ص
title
تاريخ فتح العروض
value
27/03/46 10:00:00 ص
title
تمديد تواريخ المنافسة
value
تاريخ فتح العروض27/03/46 10:00:00 صآخر موعد لتقديم العروض27/03/46 10:00:00 صآخر موعد لإستلام الإستفسارات26/03/46 12:00:00 ص
title
تاريخ الترسيه
value
19/06/1446