منافسة عامة
✓ مرسّى
مشروع أنظمة إدارة الهوية والصلاحيات ومعمارية الأمن السيبراني
مجلس الضمان الصحي التعاوني
رقم المنافسة
240739005139
المعرّف
#809831
عنوان الضمان الإبتدائى
مقر مجلس الضمان الصحي طريق الملك فهد حي الملقا الدور العاشر الجهة الجنوبية
الغرض من المنافسة
يهدف المشروع إلى تقديم الخدمات الإحترافية لأنظمة إدارة الهوية و الصلاحيات مع تجديد رخصها وزيادة الرخص وفق الإحتياج الداعي لذلك، مع مراجعة إعدادات أنظمة المجلس التقنية للتأكد من تطبيق أفضل المعايير وخلو الأنظمة من الثغرات السيبرانية.
| التاريخ | ميلادي | هجري |
|---|---|---|
| تاريخ النشر | 2024/07/09 18:18 | — |
| آخر موعد للاستفسارات | 2024/07/28 18:18 | 1446-01-22 |
| آخر موعد تقديم العروض | 2024/08/14 09:59 | 1446-02-10 |
| موعد فتح العروض | 2024/08/14 10:00 | 1446-02-10 |
| موعد فحص العروض | — | — |
| التاريخ المتوقع للترسية | 2024/09/15 | 1446-03-12 |
| تاريخ بدء الأعمال | 2024/10/13 | 1446-04-10 |
| تاريخ خطاب تأكيد المشاركة | — | — |
| بداية إرسال الأسئلة | 2024/07/29 | 1446-01-23 |
| أقصى مدة للإجابة | 3 يوم | |
| مكان فتح العروض | عبر منصة إعتماد | |
| مدة الوقفة | 5 يوم |
موقع التنفيذ
مجال التصنيف
الأنشطة
- • تقنية المعلومات
وصف المنافسة
سيتم تنفيذ نطاق العمل في مقر المجلس في مدينة الرياض بالمملكة العربية السعودية
جدول 1 الخدمات والمخرجات - تقنية معلومات
| البند | الكمية | وصف البند | وحدة القياس | الرقم التسلسلي |
|---|---|---|---|---|
| تجديد رخص خوادم نظام ادارة الهويات المتميزة SPP | 3 | تجديد رخص خوادم نظام إدارة الهويات المتميزة SPP بصلاحية 9 أشهر من تاريخ التفعيل | رخص | 1 |
| تجديد رخص خوادم نظام ادارة الهويات المتميزة SPS | 2 | تجديد رخص خوادم نظام إدارة الهويات المتميزة SPS بصلاحية 9 أشهر من تاريخ التفعيل | رخص | 2 |
| تجديد رخص نظام إدارة الهوية والصلاحيات | 350 | تجديد رخص نظام إدارة الهوية والصلاحيات بصلاحية 9 أشهر من تاريخ التفعيل | رخص | 3 |
| تجديد رخص نظام إدارة كلمة المرور | 350 | تجديد رخص نظام إدارة كلمة المرور بصلاحية 9 أشهر من تاريخ التفعيل | رخص | 4 |
| تجديد رخص نظام إدارة الهويات المتميزة | 20 | تجديد رخص نظام إدارة الهويات المتميزة بصلاحية 9 أشهر من تاريخ التفعيل | رخص | 5 |
| تجديد رخص نظام إدارة الهويات والصلاحيات | 150 | تجديد رخص نظام إدارة الهوية والصلاحيات بصلاحية سنة من تاريخ التفعيل | رخص | 6 |
| تجديد رخص نظام إدارة كلمة المرور | 150 | تجديد رخص نظام إدارة كلمة المرور بصلاحية سنة من تاريخ التفعيل | رخص | 7 |
| تجديد رخص نظام إدارة الهويات المتميزة | 60 | تجديد رخص نظام إدارة الهويات المتميزة بصلاحية سنة من تاريخ التفعيل | رخص | 8 |
| توريد رخص جديدة إضافية لنظام إدارة الهوية و الصلاحيات | 150 | توريد رخص إضافية جديده لنظام إدارة الهويات والصلاحيات بصلاحية سنة من تاريخ التفعيل | رخص | 9 |
| توريد رخص لنظام إدارة الهويات والصلاحيات للأطراف الخارجين | 600 | توريد رخص نظام إدارة الهويات والصلاحيات للأطراف الخارجين بصلاحية سنة من تاريخ التفعيل | رخص | 10 |
| توريد رخص جديدة إضافية لنظام إدارة الهوية المتميزة | 20 | توريد رخص إضافية جديده لنظام إدارة الهويات المتميزة بصلاحية سنة من تاريخ التفعيل | رخص | 11 |
| توريد رخص جديدة إضافية لنظام إدارة كلمة المرور | 150 | توريد رخص إضافية جديده لنظام إدارة كلمة المرور بصلاحية سنة من تاريخ التفعيل | رخص | 12 |
| توريد وتفعيل نظام المصادقة متعدد العوامل MFA والدخول الموحد SSO لـ 650 مستخدم | 1 | -يهدف إلى توفير حلاً للمصادقة المتكامل يجمع بين تسجيل الدخول الموحد والمصادقة متعددة العوامل. سيُسهم هذا الحل في تيسير وصول المستخدمين إلى مواردنا الرقمية بينما يعزز التدابير الأمنية للحماية ضد الوصول غير المصرح به والتهديدات السيبرانية المحتملة. -الأهداف - حل متكامل للمصادقة: الحصول على حل للمصادقة شامل يقدم كلاً من تسجيل الدخول الموحد (SSO) ومصادقة متعددة العوامل (MFA) ضمن نفس الترخيص، مما يوفر تجربة وصول سلسة وآمنة للمستخدمين عبر جميع المنصات الرقمية. - تعزيز الأمن: تعزيز بنية الأمان لمؤسستنا من خلال تنفيذ آليات مصادقة متعددة العوامل (MFA) قوية، بما في ذلك العوامل مثل التعريف بالبيانات الحيوية والرموز وكلمات المرور لمرة واحدة، بالإضافة إلى قدرات تسجيل الدخول الموحد (SSO) لضمان وصول آمن إلى الموارد الرقمية. - تحسين تجربة المستخدم: تحسين تجربة المستخدم من خلال تمكين وظيفة تسجيل الدخول الموحد (ٍSSO)، مما يتيح للمستخدمين الوصول إلى عدة تطبيقات وخدمات باستخدام مجموعة واحدة من بيانات الاعتماد، بينما يتم تنفيذ مصادقة متعددة العوامل (MFA) لضمان تنفيذ تدابير أمان صارمة دون المساس بسهولة الاستخدام. - تكامل سلس: اختيار حلاً للمصادقة يمكن التكامل مع البنية التحتية الحالية، بما في ذلك تطبيقات المؤسسة وخدمات السحابة وأنظمة إدارة الهوية، لتقليل التشويش على سير العمل وتحقيق أقصى قدر من الكفاءة. - الامتثال: ضمان الامتثال بمتطلبات التنظيم والمعايير ذات الصلة المتعلقة بالمصادقة ومراقبة الوصول، بما في ذلك GDPR وHIPAA و PCI DSS، من خلال اختيار حلاً للمصادقة يفي بهذه المعايير أو يتجاوزها. - التوسعية: اختيار حل للمصادقة قابل للتوسعة يمكن أن يتكيف مع الاحتياجات المتطورة لمؤسستنا، مع دعم النمو والتوسع بينما يتم الحفاظ على مستويات الأمان والأداء الثابتة عبر جميع المنصات الرقمية وبيئات المستخدم. - الكفاءة من حيث التكلفة: تحقيق أقصى قدر من الكفاءة من حيث التكلفة من خلال اختيار حل للمصادقة يقدم هيكل تسعير تنافسي ومتوافق مع قيود ميزانية مؤسستنا، مع توفير ميزات أمان قوية ووظائف شاملة. - دعم البائع: التعاون مع بائع موثوق يقدم خدمات دعم موثوقة، بما في ذلك التحديثات المستمرة والصيانة والمساعدة الفنية، لضمان فاعلية واستدامة الحل المتكامل للمصادقة. - التدريب والتوعية: تطوير وتنفيذ برامج تدريب وتوعية شاملة للموظفين وأصحاب المصلحة لتعريفهم بفوائد ووظائف الحل المتكامل للمصادقة، وتعزيز الممارسات الجيدة، وتعزيز ثقافة الوعي بالأمان داخل المؤسسة. -يجب على المتقدم العمل مع مدير المشروع في مجلس الضمان الصحي على تنفيذ المبادرة وخطة العمل كالتالي: - رخص نظام التحقق الثنائي والدخول الموحد ليشمل جميع الموظفين في المجلس ليصبح العدد الكلي 650 رخصة صالحه لمدة سنة ميلادية. - قدرة النظام على التوسع في المستقبل ليشمل عدد أكبر. - التكامل مع تطبيقات المجلس - يجب تخصيص طاقم فني هندسي معتمد من الشركة الأم للنظام في المشروع. - التكامل مع نظام إدارة كلمات المرور وأدراة الهويات والصلاحيات - التدريب لفريق الأمن السيبراني في مجلس الضمان الصحي عن طريق مهندس المشروع من الشركة الام -متطلبات عامة لتوريد و تفعيل الخدمات الإحترافية لتطبيق نظام المصادقة متعدد العوامل MFA والدخول الموحد SSO - يجب أن يكون للحل خيار التنصيب على خوادم المجلس، أو الهجين، أو كخدمة SaaS كاملة دون تغيير في الترخيص. - يجب أن يكون فريق الدعم الفني للجهة المصنعة متحدثين باللغة العربية. - تقديم خيار التنصيب الهجين أمر ضروري. - يجب أن تكون الجهة المصنعة قادرة على توفير ترخيص MFA و SSO في نفس الإعداد وخطة الترخيص. - يجب تقديم وظيفة رمز توكن الوصول الطارئ متاحة للحالات الخارج عن الخط. - يجب أن يقدم الحل الحل واجهة ويب منفصلة لفصل الأنشطة اليومية وأنشطة الصيانة. - يجب أن يكون الحل متوافقًا مع لوائح NCA و SAMA. - يجب أن تكون الشركة المصنعة للتقنية متوافقة مع معيار ISO9001:2015. - يجب أن تكون الشركة المصنعة للتقنية متوافقة مع FedRAMP. - يجب أن يتم تحديد المورد المقترح كرائد على الأقل في آخر 4 سنوات. - يجب أن تكون الشركة المصنعة للتقنية قادرة على تقديم حل إدارة الهوية والوصول كتحسين مستقبلي. - يجب أن يكون المورد المقترح قادرًا على تقديم جهاز أجهزة محصن كجزء من المقترح. - يجب أن يكون المورد المقترح قادرًا على تقديم رموز الأجهزة الصلبة مع عمر يصل إلى 10 سنوات. - يجب ألا يكون هناك اتصال مباشر بين الموارد الحرجة مثل "AD و DNS و DHCP" وخدمات السحابة. - يجب أن تكون واجهة RADIUS خاصة بالموقع. - يجب أن يتم دعم المصادقة بدون كلمة مرور. - دعم مصادقة الشبكة المنفصلة عن الهواء أمر ضروري. - يجب أن يكون هناك خادم RADIUS مضمن، ولا يجب نشر أي خادم إضافي للمصادقة عبر RADIUS. - يجب تطبيق التشفير المتوافق مع FIPS 140-2 وTLS v1.2 لتأمين البيانات أثناء النقل والراحة. - يجب أن يقدم المورد المقترح مجموعة متنوعة من خيارات المصادقة بما في ذلك البيومترية والإشعارات المنبثقة وOTP والرسائل القصيرة ضمن الترخيص المقترح. - يجب أن يكون الحل قادرًا على التكامل مع Outlook Web Access. - يجب أن يكون الحل قادرًا على التكامل مع Cisco AnyConnect. - يجب أن يكون الحل قادرًا على التكامل مع Windows RDP. - يجب أن يكون الحل قادرًا على التكامل مع التطبيقات المطورة داخليًا باستخدام واجهات برمجة التطبيقات. - يجب أن يكون الحل قادرًا على التكامل مع التطبيقات المطورة داخليًا باستخدام SAML. - يجب أن تكون SAML و Rest-full API و Radius مدعومة كبروتوكولات تكامل. - يجب أن يكون الحل المقترح قادرًا على التكامل مع Oracle Access Manager من خلال واجهة العمل. - يجب أن يتم دعم مصادقة Windows في أوضاع عدم الاتصال دون إعاقة تجربة المستخدم. - يجب أن يكون جزءًا من الحل المقترح لوحة خدمة ذاتية لإدارة دورة حياة الرموز. - يجب أن يتم إكمال عملية تغذية تطبيق MFA باستخدام رمز الاستجابة السريعة. - يجب أن يكون الحل المقترح قادرًا على تمكين المصادقة متعددة العوامل لسطح المكتب الافتراضي (VDI) وCitrix وBYOD أو الحلول المحمولة حيث قد يحدث الوصول إلى الموارد الآمنة عبر LAN وVPN والإنترنت. - يجب أن يقدم الحل المقترح ميزة التحديث التلقائي. - يجب أن يقدم الحل المقترح دعم IPsec لاتصالات VPN. - يجب أن يتمكن المستخدمون من اختيار أسئلتهم الأمنية وإجاباتهم الخاصة لحالات نسيان كلمة المرور. - يجب أن يكون الحل قابلاً للتطوير ليناسب أعمال الجهة بأكملها. - يجب أن يكون الحل مُعتمدًا على نطاق واسع عالميًا، صف أكبر تنفيذ للعميل في الإنتاج لحلك وأدائه. - يجب أن يكون بإمكان المسؤول تغيير عتبة المخاطر، في حالة إذا احتاجت فرقة الأمان إلى زيادة عدد المستخدمين الذين يُطلب منهم إجراء مصادقة إضافية عند محاولتهم الوصول/تسجيل الدخول إلى التطبيقات - •إعادة تعيين كلمة المرور لنظام AD (Active Directory) من خلال واجهة المستخدم الذاتية المقترحة -سير العمل لتسجيل الدخول الذاتي -متطلبات الهندسية للنظام لتوريد و تفعيل الخدمات الإحترافية لتطبيق نظام المصادقة متعدد العوامل MFA والدخول الموحد SSO - يجب أن تكون أداء الحل قابل للتطوير وتدعم عدد كبير من المصادقات المتزامنة. - يجب أن يكون الحل مبني على نظام التشغيل Linux، ولن يتم قبول الحلول القائمة على Windows. - يجب أن يتضمن الحل قاعدة بيانات داخلية. - يجب أن يكون الحل قادرًا على توفير خدمة الدليل في السحابة كجزء من الترخيص المقترح لتغطية الموظفين الداخليين والمقاولين لـ 300,000 مستخدم. - يجب أن يتم تقديم الحل المقترح كصورة OVA جاهزة. - يجب أن يتم تصميم الحل ليكون متوفر بشكل عال وأن ينجو من الكوارث بدون فقدان في زمن الاسترداد أو نقطة الاسترداد. - يجب أن يكون الحل المقترح قادرًا على تقديم محرك دفاع Zimperium z9 ضد التهديدات النقالة كجزء مدمج من دون أي تخصيص. - يجب أن يتم تقديم Zimperium كإضافة من قبل جهة التصنيع الأصلية لحل المصادقة متعددة العوامل. - يجب أن يكون الحل المقترح قادرًا على توفير الحماية ضد الأجهزة المخترقة عبر ملف تعريف iOS الضار. - يجب أن يكون تطبيق البرامج في الحل المقترح قادرًا على الكشف عن أي تطبيق ضار تم تثبيته على جهاز المستخدم النهائي. - يجب أن يحمي تطبيق البرامج في الحل المقترح ضد "رفع امتياز" (EOP). - يجب أن يكشف الحل عن أي تلاعب بالتطبيق. - يجب أن يكون الحل قادرًا على الكشف عن أي تلاعب بالنظام. - يجب أن يكون تطبيق البرامج المقترح قادرًا على الكشف عن MITM - SSL Strip. - يجب اقتراح الدعم المميز مع زمن استجابة 30 دقيقة للحالات من المستوى الأول. - يجب أن يكون فريق الدعم الفني من الشركة المصنعة الأصلية من المتحدثين باللغة العربية. - يجب أن يتعلم الحل المقترح نمط وصول المستخدمين ويكتشف أي محاولات دخول مشبوهة (على سبيل المثال: شبكة/عنوان IP جديد/غير معروف، موقع جغرافي مختلف، متصفح غير معروف، جهاز غير معروف، إلخ) باستخدام تحليلات المخاطر للمساعدة في مكافحة الاحتيال. - يجب أن يكون للحل المقترح لوحات معلومات لعرض البيانات حول محاولات الدخول المشبوهة، حتى يتمكن المسؤول من فهم الأحداث الخطرة التي تحدث مع مرور الوقت (الموقع والمتصفح والشبكة وما إلى ذلك). - يجب أن يسمح الحل المقترح للمسؤول بتحديد القرار الذي سيتم اتخاذه عند اكتشاف محاولة دخول مشبوهة، سواء برفض الوصول أو مطالبة المستخدم بتحد إضافي للتحقق من هويته. - يجب أن يتمكن المسؤول من تغيير عتبة المخاطر، في حالة احتياج فريق الأمان إلى زيادة عدد المستخدمين المطلوب منهم إجراء مصادقة إضافية عند محاولة الوصول/تسجيل الدخول إلى التطبيقات. - يجب أن يكون الموردون قادرين على تقديم إثبات الهوية أثناء تسجيل المستخدم للتأكد من هوية المستخدم مقابل وثيقة رسمية (بطاقة هوية أو جواز سفر، إلخ). - يجب أن يكون إثبات الهوية في الوقت الفعلي، وليس باستخدام أي صور محفوظة لوثائق رسمية. - متطلبات عالية المستوى لتوريد و تفعيل الخدمات الإحترافية لتطبيق نظام المصادقة متعدد العوامل MFA والدخول الموحد SSO - يجب أن يكون النظام قادرًا على قراءة قائمة المستخدمين الخاصة به من Microsoft Active Directory. - يجب أن يكون النظام قادرًا على قراءة قائمة المستخدمين الخاصة به عبر مجموعات AD. - يجب أن يكون النظام قادرًا على استعلام عدة وحدات تنظيمية (OU) لقراءة قائمة المستخدمين الخاصة به. - يجب أن تكون الحل قادرًا على التكامل مع Active Directory دون تعديل مخطط AD. - يجب أن يكون النظام قادرًا على قراءة قوائم المستخدمين مع أدلة أخرى عبر LDAPS. - يجب أن تكون وحدة التحكم الإداري للنظام تطبيقًا ويب. - يجب أن توفر بنية النظام الأساسية للتجمع في حالات الفشل على عدة مواقع. - يجب أن توفر البنية الأساسية للنظام التجمع لتوازن الحمل. - يجب أن يكون النظام متوافقًا مع عملاء VPN. -متطلبات تطبيق الجوال للرمز لتوريد و تفعيل الخدمات الإحترافية لتطبيق نظام المصادقة متعدد العوامل MFA والدخول الموحد SSO - يجب أن تكون تطبيق البرنامج البرمجي متاحًا للتنزيل على أجهزة iOS و Android و macOS و Windows. - يجب أن يدعم تطبيق البرنامج البرمجي المقترح إيقاف مشاركة الشاشة. - يجب أن يدعم تطبيق البرنامج البرمجي المقترح التسجيل الآمن للجهاز باستخدام تثبيت الشهادة. - يجب أن يدعم تطبيق البرنامج البرمجي المقترح اكتشاف الأجهزة التي تم فك قفلها. - يجب أن يكون تطبيق البرنامج البرمجي قادرًا على توفير أشكال متعددة من المصادقة، مثل الإشعارات المنبثقة والبيومترية ورمز المصادقة المرور الواحد. - يجب أن يقدم تطبيق البرنامج البرمجي المقترح المصادقة من خلال رمز الاستجابة السريعة كشكل من أشكال المصادقة بدون كلمة مرور. - يجب تخزين أسرار بيانات الاعتماد في العنصر الآمن للجهاز ولا يمكن استخراجها أو نسخها. - يجب أن يقدم تطبيق البرنامج البرمجي المقترح تشفير البيانات الحساسة المخزنة محليًا. | نظام | 13 |
| تقديم الخدمات الإحترافية لانظمة الهوية و الصلاحيات | 4 | -الخدمات الإحترافية لانظمة الهوية و الصلاحيات هي الدعم المستمر والإدارة والصيانة للخدمات التي تكون حاليًا في بيئة الإنتاج للأنظمة المتعلقة بالهويات و الصلاحيات المعمول بها بالمجلس. -أنشطة الدعم يجب ان تشمل على الأقل ما يلي: - إدارة الحوادث والمشكلات. - حل التذاكر لعيوب التطبيق. - الدعم للبيئة - الاحتفاظ بالاستقرار. - إدارة علاقات الموردين لتحليل المشكلات وإنشاء التذاكر. - أنشطة داخل إدارة خادم التطبيق وخادم الويب. - بدء وإيقاف تشغيل الخوادم لاستعادة توافر التطبيق. - أنشطة الدعم المتعلقة بالانقطاعات أو أنشطة الصيانة العامة للمساعدة في تشخيص وتشخيص المشكلات المحتملة في توافر خدمة التطبيق. - الحفاظ على وثائق الدعم. - تقديم صيانة متخصصة عالية المستوى ودعم من المستوى الأول لحلول إدارة الوصول إلى الهوية المحددة أعلاه. - أوقات استجابة وحل ثابتة وفقًا لتفاصيل اتفاقية مستوى الخدمة (SLA). - فحص صحة الخادم ومراقبته. - حل المشكلات بشكل سريع وفعال لأي مشكلات قد تطرأ. - الحفاظ على التكاملات بين مختلف التقنيات و نظام إدارة الوصول والهوية. - تطبيق تصحيحات الأمان و/أو الأداء على تقنيات المذكورة بالأعلى عند توافرها خلال فترة العقد. - عمل نسخ احتياطية منتظمة لمستودعات المستخدمين في نظام إدارة الوصول و الهوية. - التعامل مع مشاكل المستوى 2و1 . - العمل مع مختلف الفرق المعنية - فرق الأجهزة ونظام التشغيل والشبكة وفرق قواعد البيانات وغيرها - لحل أي عيوب تم تحديدها في حلول أنظمة إدارة الوصول و الهوية المحددة في النطاق أعلاه - المراقبة المستمرة للعمليات بما في ذلك الكشف التلقائي، تصادف في كلمات المرور، طلبات الوصول الخاصة بقاعدة البيانات والوصول الخاص. - تطبيق نظام إدارة الوصول الخاصة للتحكم في الوصول إلى حسابات وأنظمة وصول خاصة جديدة وتخصيص الحل وفقًا لمتطلباتنا استنادًا إلى ميزات المنتجات. - الحفاظ على تكامل إدارة الوصول الخاصة مع التقنيات الأخرى لإدارة الوصول مثل إدارة الوصول و الهوية. - توفير التقارير عبر البريد الإلكتروني لمالك التطبيق. يتم تسليمها شهريًا. - الأنشطة ضمن خادم التطبيق وخادم الأجهزة (ترمينال سيرفر) - الحفاظ على وثائق الدعم. -نحن نبحث عن مزيد من أنشطة التطوير والتخصيص مثل ربط تطبيقات إضافية باستخدام نظام الهوية والوصول الحالي. نطاق الحلول على النحو التالي: - تقييم المتطلبات والتغييرات والتطبيقات. - ورشة عمل مع الفرق الداخلية لتحديد النهج المناسب للتغييرات أو التكامل. - إنشاء إطار لدمج التطبيقات. - إعداد التكامل في بيئة غير إنتاجية. - تطوير محول لتكامل التطبيق مع حلول إدارة الوصول. - إنشاء السياسات وسياق العمل والوصول الذاتي للخدمة. - إجراء اختبارات التكامل مع النظام والتحقق من عمليات إدارة الهوية والوصول. - وثائق التصميم على المستوى العالي والمنخفض لكل تطبيق. - جلسات نقل المعرفة. - تزويدنا بشفرة المصدر لأي محول مخصص للتكامل. - ترقيات البرمجيات الدورية لإضافة الميزات ومواكبة التكاملات الجديدة. - الدعم من المستوى 2. -الخدمات المدارة ستتم عن بعد مع إمكانية الزيارة في موقع مجلس الضمان الصحي بمدينة الرياض مرتين سنويا وكل زيارة مدتها اسبوعين. وعلى المتعاقد التكفل بجميع الرسوم و الإجراءات. -يجب على المتعاقد توفير الدعم اللازم حسب أوقات عمل مجلس الضمان الصحي لمدة 8 ساعات يوميا و الإلتزام بالأعياد و الإجازات السعودية. سيتم تقديم الدعم خارج ساعات العمل خلال حوادث الطوارئ ولمساعدة في نشر الإنتاج للتطبيقات المرتبطة وفقًا لجدولة مسبقة متفق عليه. يجب على المتعاقد عند الحاجة في فترات الإجازات الرسمية و الأعياد التواجد عن بعد إذا تطلب حاجة العمل On-Call على أن تقدم 4 تقارير ربع سنوية لتنفيذ الخدمات. | تقارير | 14 |
| تقديم خدمات المراجعة لإعدادات الأنظمة التقنية | 32 | إجراء مراجعة شاملة لإعدادات الأنظمة لعدد 16 نظام. يجب أن يحتوي التقرير على توصيات وخطوات إصلاح وفقا لأفضل الممارسات الدولية و إتباعا للهيئة الوطنية للأمن السيبراني و البنك المركزي السعودي. يجب أن تتم المراجعه على مرحلتين, التقرير بعد المراجعه وتقرير لتأكيد إغلاق التوصيات بإجمالي 32 تقرير. | تقارير | 15 |
| تقديم الخدمات الإحترافية و التشغيل و الدعم الفني | 4 | توفير الخدمات الإحترافية و التشغيل و الدعم الفني في مجال معمارية الأمن السيبراني و إدارة الهويات والصلاحيات لمدة سنة ، على أن تقدم 4 تقارير ربع سنوية لتنفيذ الخدمات | تقارير | 16 |
16 بند
كراسة الشروط الرئيسية
المستندات الداعمة (12 ملف)
| اسم المورد | قيمة العرض (ر.س) | قيمة الترسية (ر.س) | النتيجة الفنية | الحالة |
|---|---|---|---|---|
| شركة القوي التقنيه للاتصالات و تقنية المعلومات | 2,712,792.50 | — | غير مطابق | مشارك |
| شركة كلاود العربية لتقنية نظم المعلومات | 2,902,485.00 | — | مطابق | مشارك |
| شركة الحلول المتميزة شركة مساهمة سعودية مقفلة | 2,992,446.05 | — | مطابق | مشارك |
| شركة الحلول المتميزة شركة مساهمة سعودية مقفلة | 2,992,446.05 | 2,437,197.30 | — | مرسّى |
الآليات
آلية التفضيل السعري للمنتج الوطني
تفضيل المنشآت الصغيرة والمتوسطة
وثائق المحتوى المحلي
معايير التقييم
معايير التقييم الفني
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم الفني |
معايير التقييم المالي
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم المالي | السعر | التكلفة الكلية | 100% |
أخبار المنافسة
title
تاريخ الإنشاء
value
02/01/46 12:26:52 م
title
تاريخ فتح العروض
value
10/02/46 10:00:00 ص
title
تاريخ الترسيه
value
10/05/1446