منافسة عامة ✓ مرسّى

مشروع مركز المراقبة والخدمات الاحترافية

مجلس الضمان الصحي التعاوني

رقم المنافسة

240739005127

المعرّف

#809822

رقم المنافسة
240739005127
رقم المنافسة الداخلي
5703
الجهة الحكومية
مجلس الضمان الصحي التعاوني
الفرع / الإدارة
إدارة العقود والمشتريات
نوع المنافسة
منافسة عامة
حالة المنافسة
تم اعتماد الترسية
طريقة تقديم العروض
ملف واحد للعرض الفني والمالي معا
رسوم الاشتراك
500 ر.س
سعر كراسة الاشتراط
200 ر.س
تكلفة الدعوة
200 ر.س
تكلفة الشراء
500 ر.س
الضمان الإبتدائي
ضمان إبتدائى
الضمان النهائي
5.00%
مدة العقد
1 سنة
التأمين مطلوب
لا
مدة الوقفة (أيام)
5
داخل المملكة
—

عنوان الضمان الإبتدائى

مقر مجلس الضمان الصحي طريق الملك فهد حي الملقا الدور العاشر الجهة الجنوبية

الغرض من المنافسة

يهدف المشروع إلى تطوير قدرات الحماية والصمود ضد الهجمات السيبرانية، والمحافظة على الأصول المعلوماتية والتقنية للمجلس.

التاريخ ميلادي هجري
تاريخ النشر 2024/07/09 00:31 —
آخر موعد للاستفسارات 2024/07/24 00:31 1446-01-18
آخر موعد تقديم العروض 2024/08/08 09:59 1446-02-04
موعد فتح العروض 2024/08/08 10:00 1446-02-04
موعد فحص العروض — —
التاريخ المتوقع للترسية 2024/09/05 1446-03-02
تاريخ بدء الأعمال 2024/10/06 1446-04-03
تاريخ خطاب تأكيد المشاركة — —
بداية إرسال الأسئلة 2024/07/31 1446-01-25
أقصى مدة للإجابة 3 يوم
مكان فتح العروض عبر منصة إعتماد
مدة الوقفة 5 يوم

موقع التنفيذ

منطقة التنفيذ
منطقة الرياض
مدن التنفيذ
الرياض
موقع التنفيذ
داخل المملكة

مجال التصنيف

مجال التصنيف
غير مطلوب
يشمل مواد توريد
نعم

الأنشطة

  • • تقنية المعلومات

وصف المنافسة

سيتم تنفيذ نطاق العمل في مقر المجلس في مدينة الرياض بالمملكة العربية السعودية

جدول 1 المواد - تقنية معلومات

البند الكمية وصف البند المواصفات وحدة القياس الرقم التسلسلي منتج من القائمة الإلزامية
خدمات اختبارات الاختراقات السيبرانية 50 •تقارير اختبار الاختراق (أسود، رمادي، أبيض) دورة كاملة مع التحقق من الصحة Re-Test ودورتين اختبار اختراق للأنظمة الحساسة. • 50 تقرير حسب الطلب بناء على احتياج العمل خلال مدة العقد مع الالتزام بما ورد في القائمة الإلزامية تقارير 1 0
خطة الاستجابة للحوادث السيبرانية 8 تحديث 4 مستندات لسياسة الاستجابة للحوادث، والإجراءات، والمنهجية، وكتب التشغيل، مع 4 مستندات لتنفيذ محاكاة سيناريو الاستجابة للحوادث مع الالتزام بما ورد في القائمة الإلزامية مستندات 2 0
مراجعه الكود المصدري لتطبيقات الويب باستخدام ديناميكي وثابت 50 •مراجعة الكود المصدري للبنية التحتية للبرمجيات / نقاط الضعف في التصميم. • هجمات التحقق من صحة الإدخال. • هجمات البرمجة النصية عبر المواقع. • هجمات حقن البرنامج النصي ( SQL Injection). •نقاط الضعف في انظمة مجلس الضمان الصحي. • اختراق كلمة المرور. • سرقة ملفات تعريف الارتباط (Cookies). • رفع امتياز المستخدم. • انعدام الأمن على خادم الويب / التطبيق. • أمن رمز المكونات الإضافية. • نقاط الضعف في برامج الطرف الثالث (3rd Party). • نقاط الضعف في قاعدة البيانات. • التعرض للخصوصية. • 50 تقرير حسب الطلب بناء على احتياج العمل خلال مدة العقد. مع الالتزام بما ورد في القائمة الإلزامية تقارير 3 0
تقديم خدمات مركز المراقبة الأمنية والخدمات SOC Services 4 •تأمين خدمات المراقبة الأمنية على مدار الساعة طوال مدة العقد. • تأمين مركز تحكم ومراقبة 24x7. • تزويد المجلس عند الطلب بسير عمل الخدمات بشكل يومي. •تأمين جميع مؤشرات الاختراق للعملاء للتحميل وإدارة الأحداث والتحكم الأمني الآخر و خدمات توفر Threat Hunting L1 و L2. • تقديم تقارير يومية وأسبوعية وشهرية وعند الطلب لأي حادثة مع التوصيات. • تقديم 4 تقارير لتنفيذ الخدمات بشكل ربع سنوي. مع الالتزام بما ورد في القائمة الإلزامية تقارير 4 0
تجديد رخصة نظام Endpoint detection and response EDR 1 • تجديد رخصة لعدد 940 مستخدم للنظام القائم بالمجلس حالياً. •IPsec tunnel لخدمات إعداد العميل وتكوينه. •تأمين جميع مؤشرات الاختراق للعملاء للتحميل وإدارة الأحداث والتحكم الأمني الآخر و خدمات توفر Threat Hunting L1 و L2. مع الالتزام بما ورد في القائمة الإلزامية رخصة 5 0
تأمين نظام مركز المراقبة الأمنية SIEM 1 • تأمين وتكامل وتثبيت وبناء حالات الاستخدام مع الخدمات المدارة مع ربط كافة الانظمة واستقبال السجلات الامنية الخاصة بها SIEM.(محلي) • تأمين رخصة لعدد 5000EPS بصلاحية سنة من تاريخ التفعيل. •ربط كافة الانظمة واستقبال السجلات الامنية الخاصة بها. •IPsec tunnel لخدمات إعداد العميل وتكوينه. •تأمين جميع مؤشرات الاختراق للعملاء للتحميل وإدارة الأحداث والتحكم الأمني الآخر و خدمات توفر Threat Hunting L1 و L2 . مع الالتزام بما ورد في القائمة الإلزامية نظام 6 0
تجديد رخصة نظام Network detection and response NDR 1 • تجديد رخصة لعدد 2 Appliance للنظام القائم بالمجلس حالياُ. •IPsec tunnel لخدمات إعداد العميل وتكوينه. •تأمين جميع مؤشرات الإختراق للعملاء للتحميل وإدارة الأحداث والتحكم الأمني الآخر و خدمات توفر Threat Hunting L1 و L2. مع الالتزام بما ورد في القائمة الإلزامية رخصة 7 0
تجديد رخصة نظام Brand Protection 1 • تجديد رخصة النظام القائم بالمجلس حالياً. •IPsec tunnel لخدمات إعداد العميل وتكوينه. •تأمين جميع مؤشرات الاختراق للعملاء للتحميل وإدارة الأحداث والتحكم الأمني الآخر و خدمات توفر Threat Hunting L1 و L2. مع الالتزام بما ورد في القائمة الإلزامية رخصة 8 0
تجديد رخصة التصيد الإحتيالي 1 • تجديد رخصة لعدد 500 مستخدم للنظام القائم بالمجلس حالياً. •تأمين أنواع مختلفة من السيناريوهات و الأفكار حول سلوك المستخدم والتي يمكن تتبعها من خلال لوحة القيادة. •الإبلاغ عن الوظيفة الإضافية للتصيد الإحتيالي. •تثبيت الوظائف الإضافية في عميل البريد الإلكتروني لجميع المستخدمين النهائيين للإبلاغ عن رسائل البريد الإلكتروني للتصيد الاحتيالي تتوافق الوظائف الإضافية مع الانظمة المعمول بها في المجلس. •إضافة ميزة التصيد الاحتيالي المطلوبة •إنشاء عناوين URL للتصيد الاحتيالي قابلة للتخصيص في حملة التصيد الإحتيالي. •توفير التكامل السلس مع Active Directory لسحب مستخدمي المؤسسات باستخدام بروتوكول LDAP. •يمكن للمسؤولين تكوين حسابات خادم البريد الإلكتروني لإرسال المصادقة. •دعم كامل للغتين العربية والانجليزية للسيناريوهات وواجهة المستخدم. مع الالتزام بما ورد في القائمة الإلزامية رخصة 9 0
تأمين رخصة التصيد الإحتيالي 1 • توريد رخصة لعدد 200 مستخدم. •تأمين أنواع مختلفة من السيناريوهات و الأفكار حول سلوك المستخدم والتي يمكن تتبعها من خلال لوحة القيادة. •الإبلاغ عن الوظيفة الإضافية للتصيد الإحتيالي. •تثبيت الوظائف الإضافية في عميل البريد الإلكتروني لجميع المستخدمين النهائيين للإبلاغ عن رسائل البريد الإلكتروني للتصيد الاحتيالي تتوافق الوظائف الإضافية مع الانظمة المعمول بها في المجلس. •إضافة ميزة التصيد الاحتيالي المطلوبة •إنشاء عناوين URL للتصيد الاحتيالي قابلة للتخصيص في حملة التصيد الإحتيالي. •توفير التكامل السلس مع Active Directory لسحب مستخدمي المؤسسات باستخدام بروتوكول LDAP. •يمكن للمسؤولين تكوين حسابات خادم البريد الإلكتروني لإرسال المصادقة. •دعم كامل للغتين العربية والانجليزية للسيناريوهات وواجهة المستخدم. مع الالتزام بما ورد في القائمة الإلزامية رخصة 10 0
تأمين نظام إدارة الثغرات الأمنية Saas Vulnerability Management 1 تقييم مواطن الضعف• استضافة البيئة السحابية محلية (المملكة العربية السعودية) • تتبع المعالجة و سيير العمل• الامتثال و اداره السياسات• .1200 Ips عدد رخص• اكتشاف الأصول• .تحليلات التقارير • تحديد أولويات نقاط الضعف• يجب أن يوفر الحل خيار إدارة التصحيح الآلي أيضا• ان يكون التخزين السحابي محليا داخل المملكة العربية السعودية• مع الالتزام بما ورد في القائمة الإلزامية نظام 11 0
تقارير للحوادث السيبرانية 4 •مباشرة الحادثة السيبرانية لاحتواء الحادثة وتحجيم الضرر الناتج عنها. •جمع وتحليل البيانات المتعلقة بالحادثة السيبرانية لمعرفة سبب حدوثها والآثار الناجمة عنها. •تقديم التوصيات للتعافي من الحادثة السيبرانية وتفادي تكرارها. •تقديم الدعم لأعمال التحقيقات المتعلقة بالحادثة السيبرانية. •تنسيق الجهود مع الفرق ذات العلاقة ومشاركة المعلومات حول الحادثة في كافة مراحل الاستجابة لها. •كتابة التقارير الخاصة بالحوادث بشكل واضح واحترافي. •الالمام بالتهديدات السيبرانية المحيطة. • تقديم 4 تقارير لتنفيذ الخدمات بشكل ربع سنوي. مع الالتزام بما ورد في القائمة الإلزامية تقرير 12 0
تقارير العمليات الأمنية 4 إصدار التذاكر لمركز العمليات الأمنية • تنسيق الجهود مع الفرق ذات العلاقة ومشاركة المعلومات حول الاعمال المنوط بتنفيذها• تقديم 4 تقارير لتنفيذ الخدمات بشكل ربع سنوي• مع الالتزام بما ورد في القائمة الإلزامية تقرير 13 0
تقارير اختبار الاختراق 4 •تقييم الثغرات. •فحص الاصول مع التوصيات. •عمل اختبار اختراق للأصول. •متابعة اصلاح الثغرات والتاكد من ذلك. • تقديم 4 تقارير لتنفيذ الخدمات بشكل ربع سنوي. مع الالتزام بما ورد في القائمة الإلزامية تقرير 14 0
تقديم خدمات الدعم و الصيانة 4 •تأمين الدعم و الصيانة المستمرة لإختبارات الإختراق ومراقبة لمركز العمليات الأمنية. •التعامل مع طلبات الدعم والمشكلات بشكل سريع وفعال لضمان إستمرارية الأعمال. •تنفيذ التحديثات والإصلاحات الفنية اللازمة ومواكبة التطورات التقنية. •تأمين الدعم و الصيانة اللازمة لكافة رخص الأنظمة. • تقديم تقارير عن تنفيذ الخدمات بشكل ربع سنوي بعدد أربع تقارير. • تقديم 4 تقارير لتنفيذ الخدمات بشكل ربع سنوي. مع الالتزام بما ورد في القائمة الإلزامية تقرير 15 0

15 بند

كراسة الشروط الرئيسية

كراسة الشروط والمواصفات وملاحق المنافسة

معلق
فتح

المستندات الداعمة (12 ملف)

خدمات تقنية معلومات.pdf

معلق
فتح

معايير تقييم العروض.pdf

معلق
فتح

الشروط الخاصة والغرامات ومتطلبات الامن السيبراني.pdf

معلق
فتح

CS Requirements for RFP -شروط الامن السيبراني في كراسة الشروط والمواصفات.pdf

معلق
فتح

خطاب تقديم العرض المالي.pdf

معلق
فتح

.pdfنموذج الاستفسارات.pdf

معلق
فتح

معايير التأهيل اللاحق.pdf

معلق
فتح

القوى العاملة.pdf

معلق
فتح

جدول الخدمات والمخرجات.pdf

معلق
فتح

مسودة عقد - تقنية معلومات.pdf

معلق
فتح

الاجابة على الإستفسارات لمشروع مركز المراقبة والخدمات الاحترافية.pdf

معلق
فتح

نطاق العمل وبرنامج العمل.pdf

معلق
فتح
اسم المورد قيمة العرض (ر.س) قيمة الترسية (ر.س) النتيجة الفنية الحالة
شركة القرار الآمن لتقنية المعلومات مساهمة غير مدرجة 5,277,350.00 — مطابق مشارك
شركة الحلول المتميزة شركة مساهمة سعودية مقفلة 6,867,656.25 — مطابق مشارك
شركة كلاود العربية لتقنية نظم المعلومات 3,895,395.00 — مطابق مشارك
شركة الإلكترونيات المتقدمه المحدودة 5,995,550.22 — مطابق مشارك
شركة كلاود العربية لتقنية نظم المعلومات 3,895,395.00 3,895,395.00 — مرسّى

الآليات

آلية التفضيل السعري للمنتج الوطني

تفضيل المنشآت الصغيرة والمتوسطة

وثائق المحتوى المحلي

معايير التقييم

معايير التقييم الفني

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم الفني

معايير التقييم المالي

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم المالي السعر التكلفة الكلية 100%

أخبار المنافسة

title تاريخ الإنشاء
value 02/01/46 12:19:17 م
title تاريخ فتح العروض
value 04/02/46 10:00:00 ص
title تاريخ الترسيه
value 10/05/1446