منافسة عامة
✓ مرسّى
مشروع مركز المراقبة والخدمات الاحترافية
مجلس الضمان الصحي التعاوني
رقم المنافسة
240739005127
المعرّف
#809822
عنوان الضمان الإبتدائى
مقر مجلس الضمان الصحي طريق الملك فهد حي الملقا الدور العاشر الجهة الجنوبية
الغرض من المنافسة
يهدف المشروع إلى تطوير قدرات الحماية والصمود ضد الهجمات السيبرانية، والمحافظة على الأصول المعلوماتية والتقنية للمجلس.
| التاريخ | ميلادي | هجري |
|---|---|---|
| تاريخ النشر | 2024/07/09 00:31 | — |
| آخر موعد للاستفسارات | 2024/07/24 00:31 | 1446-01-18 |
| آخر موعد تقديم العروض | 2024/08/08 09:59 | 1446-02-04 |
| موعد فتح العروض | 2024/08/08 10:00 | 1446-02-04 |
| موعد فحص العروض | — | — |
| التاريخ المتوقع للترسية | 2024/09/05 | 1446-03-02 |
| تاريخ بدء الأعمال | 2024/10/06 | 1446-04-03 |
| تاريخ خطاب تأكيد المشاركة | — | — |
| بداية إرسال الأسئلة | 2024/07/31 | 1446-01-25 |
| أقصى مدة للإجابة | 3 يوم | |
| مكان فتح العروض | عبر منصة إعتماد | |
| مدة الوقفة | 5 يوم |
موقع التنفيذ
مجال التصنيف
الأنشطة
- • تقنية المعلومات
وصف المنافسة
سيتم تنفيذ نطاق العمل في مقر المجلس في مدينة الرياض بالمملكة العربية السعودية
جدول 1 المواد - تقنية معلومات
| البند | الكمية | وصف البند | المواصفات | وحدة القياس | الرقم التسلسلي | منتج من القائمة الإلزامية |
|---|---|---|---|---|---|---|
| خدمات اختبارات الاختراقات السيبرانية | 50 | •تقارير اختبار الاختراق (أسود، رمادي، أبيض) دورة كاملة مع التحقق من الصحة Re-Test ودورتين اختبار اختراق للأنظمة الحساسة. • 50 تقرير حسب الطلب بناء على احتياج العمل خلال مدة العقد | مع الالتزام بما ورد في القائمة الإلزامية | تقارير | 1 | 0 |
| خطة الاستجابة للحوادث السيبرانية | 8 | تحديث 4 مستندات لسياسة الاستجابة للحوادث، والإجراءات، والمنهجية، وكتب التشغيل، مع 4 مستندات لتنفيذ محاكاة سيناريو الاستجابة للحوادث | مع الالتزام بما ورد في القائمة الإلزامية | مستندات | 2 | 0 |
| مراجعه الكود المصدري لتطبيقات الويب باستخدام ديناميكي وثابت | 50 | •مراجعة الكود المصدري للبنية التحتية للبرمجيات / نقاط الضعف في التصميم. • هجمات التحقق من صحة الإدخال. • هجمات البرمجة النصية عبر المواقع. • هجمات حقن البرنامج النصي ( SQL Injection). •نقاط الضعف في انظمة مجلس الضمان الصحي. • اختراق كلمة المرور. • سرقة ملفات تعريف الارتباط (Cookies). • رفع امتياز المستخدم. • انعدام الأمن على خادم الويب / التطبيق. • أمن رمز المكونات الإضافية. • نقاط الضعف في برامج الطرف الثالث (3rd Party). • نقاط الضعف في قاعدة البيانات. • التعرض للخصوصية. • 50 تقرير حسب الطلب بناء على احتياج العمل خلال مدة العقد. | مع الالتزام بما ورد في القائمة الإلزامية | تقارير | 3 | 0 |
| تقديم خدمات مركز المراقبة الأمنية والخدمات SOC Services | 4 | •تأمين خدمات المراقبة الأمنية على مدار الساعة طوال مدة العقد. • تأمين مركز تحكم ومراقبة 24x7. • تزويد المجلس عند الطلب بسير عمل الخدمات بشكل يومي. •تأمين جميع مؤشرات الاختراق للعملاء للتحميل وإدارة الأحداث والتحكم الأمني الآخر و خدمات توفر Threat Hunting L1 و L2. • تقديم تقارير يومية وأسبوعية وشهرية وعند الطلب لأي حادثة مع التوصيات. • تقديم 4 تقارير لتنفيذ الخدمات بشكل ربع سنوي. | مع الالتزام بما ورد في القائمة الإلزامية | تقارير | 4 | 0 |
| تجديد رخصة نظام Endpoint detection and response EDR | 1 | • تجديد رخصة لعدد 940 مستخدم للنظام القائم بالمجلس حالياً. •IPsec tunnel لخدمات إعداد العميل وتكوينه. •تأمين جميع مؤشرات الاختراق للعملاء للتحميل وإدارة الأحداث والتحكم الأمني الآخر و خدمات توفر Threat Hunting L1 و L2. | مع الالتزام بما ورد في القائمة الإلزامية | رخصة | 5 | 0 |
| تأمين نظام مركز المراقبة الأمنية SIEM | 1 | • تأمين وتكامل وتثبيت وبناء حالات الاستخدام مع الخدمات المدارة مع ربط كافة الانظمة واستقبال السجلات الامنية الخاصة بها SIEM.(محلي) • تأمين رخصة لعدد 5000EPS بصلاحية سنة من تاريخ التفعيل. •ربط كافة الانظمة واستقبال السجلات الامنية الخاصة بها. •IPsec tunnel لخدمات إعداد العميل وتكوينه. •تأمين جميع مؤشرات الاختراق للعملاء للتحميل وإدارة الأحداث والتحكم الأمني الآخر و خدمات توفر Threat Hunting L1 و L2 . | مع الالتزام بما ورد في القائمة الإلزامية | نظام | 6 | 0 |
| تجديد رخصة نظام Network detection and response NDR | 1 | • تجديد رخصة لعدد 2 Appliance للنظام القائم بالمجلس حالياُ. •IPsec tunnel لخدمات إعداد العميل وتكوينه. •تأمين جميع مؤشرات الإختراق للعملاء للتحميل وإدارة الأحداث والتحكم الأمني الآخر و خدمات توفر Threat Hunting L1 و L2. | مع الالتزام بما ورد في القائمة الإلزامية | رخصة | 7 | 0 |
| تجديد رخصة نظام Brand Protection | 1 | • تجديد رخصة النظام القائم بالمجلس حالياً. •IPsec tunnel لخدمات إعداد العميل وتكوينه. •تأمين جميع مؤشرات الاختراق للعملاء للتحميل وإدارة الأحداث والتحكم الأمني الآخر و خدمات توفر Threat Hunting L1 و L2. | مع الالتزام بما ورد في القائمة الإلزامية | رخصة | 8 | 0 |
| تجديد رخصة التصيد الإحتيالي | 1 | • تجديد رخصة لعدد 500 مستخدم للنظام القائم بالمجلس حالياً. •تأمين أنواع مختلفة من السيناريوهات و الأفكار حول سلوك المستخدم والتي يمكن تتبعها من خلال لوحة القيادة. •الإبلاغ عن الوظيفة الإضافية للتصيد الإحتيالي. •تثبيت الوظائف الإضافية في عميل البريد الإلكتروني لجميع المستخدمين النهائيين للإبلاغ عن رسائل البريد الإلكتروني للتصيد الاحتيالي تتوافق الوظائف الإضافية مع الانظمة المعمول بها في المجلس. •إضافة ميزة التصيد الاحتيالي المطلوبة •إنشاء عناوين URL للتصيد الاحتيالي قابلة للتخصيص في حملة التصيد الإحتيالي. •توفير التكامل السلس مع Active Directory لسحب مستخدمي المؤسسات باستخدام بروتوكول LDAP. •يمكن للمسؤولين تكوين حسابات خادم البريد الإلكتروني لإرسال المصادقة. •دعم كامل للغتين العربية والانجليزية للسيناريوهات وواجهة المستخدم. | مع الالتزام بما ورد في القائمة الإلزامية | رخصة | 9 | 0 |
| تأمين رخصة التصيد الإحتيالي | 1 | • توريد رخصة لعدد 200 مستخدم. •تأمين أنواع مختلفة من السيناريوهات و الأفكار حول سلوك المستخدم والتي يمكن تتبعها من خلال لوحة القيادة. •الإبلاغ عن الوظيفة الإضافية للتصيد الإحتيالي. •تثبيت الوظائف الإضافية في عميل البريد الإلكتروني لجميع المستخدمين النهائيين للإبلاغ عن رسائل البريد الإلكتروني للتصيد الاحتيالي تتوافق الوظائف الإضافية مع الانظمة المعمول بها في المجلس. •إضافة ميزة التصيد الاحتيالي المطلوبة •إنشاء عناوين URL للتصيد الاحتيالي قابلة للتخصيص في حملة التصيد الإحتيالي. •توفير التكامل السلس مع Active Directory لسحب مستخدمي المؤسسات باستخدام بروتوكول LDAP. •يمكن للمسؤولين تكوين حسابات خادم البريد الإلكتروني لإرسال المصادقة. •دعم كامل للغتين العربية والانجليزية للسيناريوهات وواجهة المستخدم. | مع الالتزام بما ورد في القائمة الإلزامية | رخصة | 10 | 0 |
| تأمين نظام إدارة الثغرات الأمنية Saas Vulnerability Management | 1 | تقييم مواطن الضعف• استضافة البيئة السحابية محلية (المملكة العربية السعودية) • تتبع المعالجة و سيير العمل• الامتثال و اداره السياسات• .1200 Ips عدد رخص• اكتشاف الأصول• .تحليلات التقارير • تحديد أولويات نقاط الضعف• يجب أن يوفر الحل خيار إدارة التصحيح الآلي أيضا• ان يكون التخزين السحابي محليا داخل المملكة العربية السعودية• | مع الالتزام بما ورد في القائمة الإلزامية | نظام | 11 | 0 |
| تقارير للحوادث السيبرانية | 4 | •مباشرة الحادثة السيبرانية لاحتواء الحادثة وتحجيم الضرر الناتج عنها. •جمع وتحليل البيانات المتعلقة بالحادثة السيبرانية لمعرفة سبب حدوثها والآثار الناجمة عنها. •تقديم التوصيات للتعافي من الحادثة السيبرانية وتفادي تكرارها. •تقديم الدعم لأعمال التحقيقات المتعلقة بالحادثة السيبرانية. •تنسيق الجهود مع الفرق ذات العلاقة ومشاركة المعلومات حول الحادثة في كافة مراحل الاستجابة لها. •كتابة التقارير الخاصة بالحوادث بشكل واضح واحترافي. •الالمام بالتهديدات السيبرانية المحيطة. • تقديم 4 تقارير لتنفيذ الخدمات بشكل ربع سنوي. | مع الالتزام بما ورد في القائمة الإلزامية | تقرير | 12 | 0 |
| تقارير العمليات الأمنية | 4 | إصدار التذاكر لمركز العمليات الأمنية • تنسيق الجهود مع الفرق ذات العلاقة ومشاركة المعلومات حول الاعمال المنوط بتنفيذها• تقديم 4 تقارير لتنفيذ الخدمات بشكل ربع سنوي• | مع الالتزام بما ورد في القائمة الإلزامية | تقرير | 13 | 0 |
| تقارير اختبار الاختراق | 4 | •تقييم الثغرات. •فحص الاصول مع التوصيات. •عمل اختبار اختراق للأصول. •متابعة اصلاح الثغرات والتاكد من ذلك. • تقديم 4 تقارير لتنفيذ الخدمات بشكل ربع سنوي. | مع الالتزام بما ورد في القائمة الإلزامية | تقرير | 14 | 0 |
| تقديم خدمات الدعم و الصيانة | 4 | •تأمين الدعم و الصيانة المستمرة لإختبارات الإختراق ومراقبة لمركز العمليات الأمنية. •التعامل مع طلبات الدعم والمشكلات بشكل سريع وفعال لضمان إستمرارية الأعمال. •تنفيذ التحديثات والإصلاحات الفنية اللازمة ومواكبة التطورات التقنية. •تأمين الدعم و الصيانة اللازمة لكافة رخص الأنظمة. • تقديم تقارير عن تنفيذ الخدمات بشكل ربع سنوي بعدد أربع تقارير. • تقديم 4 تقارير لتنفيذ الخدمات بشكل ربع سنوي. | مع الالتزام بما ورد في القائمة الإلزامية | تقرير | 15 | 0 |
15 بند
كراسة الشروط الرئيسية
المستندات الداعمة (12 ملف)
| اسم المورد | قيمة العرض (ر.س) | قيمة الترسية (ر.س) | النتيجة الفنية | الحالة |
|---|---|---|---|---|
| شركة القرار الآمن لتقنية المعلومات مساهمة غير مدرجة | 5,277,350.00 | — | مطابق | مشارك |
| شركة الحلول المتميزة شركة مساهمة سعودية مقفلة | 6,867,656.25 | — | مطابق | مشارك |
| شركة كلاود العربية لتقنية نظم المعلومات | 3,895,395.00 | — | مطابق | مشارك |
| شركة الإلكترونيات المتقدمه المحدودة | 5,995,550.22 | — | مطابق | مشارك |
| شركة كلاود العربية لتقنية نظم المعلومات | 3,895,395.00 | 3,895,395.00 | — | مرسّى |
الآليات
آلية التفضيل السعري للمنتج الوطني
تفضيل المنشآت الصغيرة والمتوسطة
وثائق المحتوى المحلي
معايير التقييم
معايير التقييم الفني
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم الفني |
معايير التقييم المالي
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم المالي | السعر | التكلفة الكلية | 100% |
أخبار المنافسة
title
تاريخ الإنشاء
value
02/01/46 12:19:17 م
title
تاريخ فتح العروض
value
04/02/46 10:00:00 ص
title
تاريخ الترسيه
value
10/05/1446