منافسة عامة قيد التنفيذ

توريد وتشغيل أنظمة الأمن السيبراني لتجمع الشرقية الصحي

تجمع الشرقية الصحي

رقم المنافسة

240839002142

المعرّف

#822507

رقم المنافسة
240839002142
رقم المنافسة الداخلي
82-2024
الجهة الحكومية
تجمع الشرقية الصحي
الفرع / الإدارة
إدارة العقود والمشتريات ( منافسات ) بتجمع الشرقية الصحي
نوع المنافسة
منافسة عامة
حالة المنافسة
تم اعتماد الترسية
طريقة تقديم العروض
ملفين منفصلين ( فني ومالي)
رسوم الاشتراك
500 ر.س
سعر كراسة الاشتراط
500 ر.س
تكلفة الدعوة
200 ر.س
تكلفة الشراء
500 ر.س
الضمان الإبتدائي
ضمان إبتدائى
الضمان النهائي
5.00%
مدة العقد
2 سنة
التأمين مطلوب
لا
مدة الوقفة (أيام)
5
داخل المملكة
—

عنوان الضمان الإبتدائى

مبنى 200 بتجمع الشرقية الصحي بالدمام حي القادسية مبنى الخفرة السابقا httpsgooglmapsKzXB9CapQo1RW3Yr8

الغرض من المنافسة

تسعى إدارة الصحة الرقمية في تجمع الشرقية الصحي في المنطقة الشرقية الى رفع مستوى الأمن السيبراني وضوابطه في تجمع الشرقية الصحي بما يتوافق مع متطلبات الهيئة الوطنية للأمن السيبراني، وحماية الشبكات والبيانات والأنظمة التقنية والمعلومات والأنظمة التقنية والتشغيلية، ومكوناتها من أجهزة وبرمجيات وما تقدمه من خدمات وما تحتويه من بيانات لحمايتها من أي اختراق أو تعطيل أو تعديل أو دخول أو استخدام أو استغلال غير مشروع بحيث تشمل جميع نطاقات معايير الهيئة الوطنية للأمن السيبراني NCA وأيضا رفع التوعية بأمن المعلومات من خلال إنشاء ثقافة أمن المعلومات وثقافة تدرك مخاطر أمن المعلومات.

التاريخ ميلادي هجري
تاريخ النشر 2024/08/14 16:36 —
آخر موعد للاستفسارات 2024/10/03 1446-03-30
آخر موعد تقديم العروض 2024/10/08 15:30 1446-04-05
موعد فتح العروض 2024/10/09 08:00 1446-04-06
موعد فحص العروض — —
التاريخ المتوقع للترسية 2024/12/15 1446-06-14
تاريخ بدء الأعمال 2025/02/16 1446-08-17
تاريخ خطاب تأكيد المشاركة — —
بداية إرسال الأسئلة 2024/10/02 1446-03-29
أقصى مدة للإجابة 10 يوم
مكان فتح العروض مبنى 200 بتجمع الشرقية الصحي بالدمام حي القادسية مبنى الخفرة السابقا httpsgooglmapsKzXB9CapQo1RW3Yr8
مدة الوقفة 5 يوم

موقع التنفيذ

منطقة التنفيذ
المنطقة الشرقية
مدن التنفيذ
الدمام
موقع التنفيذ
داخل المملكة

مجال التصنيف

مجال التصنيف
غير مطلوب
يشمل مواد توريد
لا

الأنشطة

  • • تقنية المعلومات

جدول 1 الاول

البند الفئة الكمية وصف البند المواصفات وحدة القياس الرقم التسلسلي منتج من القائمة الإلزامية
رخصة رخص نظام 1500 نظام إدارة الأجهزة المحمولة لمدة سنتين شاملة الخدمات الاحترافية والتركيب MDM On-premise Subscription with Assurance Support-2Y with installation & implementation • يجب على النظام أن يكون نظام مستضاف داخلياً بالمستشفى. • يجب على النظام أن يكون قابل للإدارة من شاشة إدارية مركزية واحدة. • يجب على النظام أن يكون قابل مع الارتباط مع أنظمة العمل عن بعد. • يجب على النظام أن يكون يعمل على معظم أنظمة التشغيل مثل الويندوز واللينكس وغيرها. • يجب على الخدمات الاحترافية مطابقة الشروط الخاصة في الملحق X. • يجب على النظام التوافق مع جدول المطابقة في الملحق A. (البند الأول) عدد 1 0

1 بند

جدول 2 الثالث

البند الفئة الكمية وصف البند المواصفات وحدة القياس الرقم التسلسلي منتج من القائمة الإلزامية
رخصة رخص نظام 10 نظام مراجعه ثغرات الشفرات لمدة سنتين شاملة الخدمات الاحترافية والتركيب Code scanner On-premise Subscription with Assurance Support-2Y with installation & implementation • يجب ان يكون على شكل برنامج (Software based). • يجب ألا يكون على شكل خدمة سحابية أو يحتاج الى اتصال بأحد الخدمات السحابية. • يجب أن يوفر الحل محركًا مركزيًا يجمع نتائج المسح الثابت والمتغير ويربطها بحيث يمكن استخدامها كلوحة تحكم مركزية لتتبع المخاطر المرتبطة بجميع التطبيقات. • يجب ان يدعم الحل لغات البرمجة والتقنيات إطارات العمل الموضحة في الملحق. • يجب ان يكون الحل مصنف من ضمن الأفضل في موقع Gartner Magic Quadrant. • يجب ان يدعم الحل أنظمة التشغيل Window, Linux. • يجب ان يكون للبائع مكتب في المملكة العربية السعودية وفي المنطقة. • يجب على الخدمات الاحترافية مطابقة الشروط الخاصة في الملحق X. • يجب على النظام التوافق مع المواصفات والمتطلبات في الملحق E. (البند الثالث) عدد 1 0

1 بند

جدول 3 الرابع

البند الفئة الكمية وصف البند المواصفات وحدة القياس الرقم التسلسلي منتج من القائمة الإلزامية
رخصة رخص نظام 30 نظام متابعة الحوكمة وإدارة المخاطر و الامتثال لمدة سنتين شاملة الخدمات الاحترافية والتركيب Governance, Risk, and Compliance (GRC) On-premise Subscription with Assurance Support-2Y with installation & implementation • يجب على النظام أتمته دورة حياة السياسة بما في ذلك المسودة والمراجعة والموافقة والنشر والتوثيق والمراجعة. • يجيب أن يكون لدى النظام القدرة على تصدير التقارير تعرض تفاصيل التقييمات وإجراءات المتابعة. • يمكّن مستخدمي النظام من لوحات المعلومات والتقارير في الوقت الفعلي لجميع أنشطة السياسة والامتثال. • يجب أن يوفر النظام مناهج من أعلى إلى أسفل أو من أسفل إلى أعلى لتطوير إجراءات التحكم الرئيسية المتوافقة مع متطلبات امتثال الشركة. • إدارة تقييمات الامتثال وتحديد أوجه القصور الأمنية ومتابعة النتائج والتوصيات. • القدرة على إنشاء وإدارة المبادرات وخطط التصحيح والقدرة على ربطها بضوابط الأمان للمعايير ذات الصلة. • القدرة على مراقبة الأنشطة مع أصحاب المراقبة وتقديم التقارير اللازمة. • القدرة على تصدير التقارير وعرض تفاصيل التقييمات وإجراءات المتابعة. • توفير لمستخدمي النظام لوحات المعل وماتDashboards والتقارير في الوقت الفعلي لجميع أنشطة السياسة والامتثال. • يجيب أن يكون لدى النظام إطار عمل إدارة مخاطر الأمن السيبراني • يجيب أن يكون لدى النظام إطار عمل مخاطر الطرف الثالث للأمن السيبراني • • تدعم خاصية الذكاء الاصطناعي) AI). • • يتم تقديمها عن طريق شركه سعودية مما يضمن فهم المتطلبات ودعم المحتوي المحلي. • يجيب أن يكون لدى النظام القدرة على تقييم مخاطر التطبيقات/الأنظمة ووضع مقترحات التصحيح • • تدعم استخراج التقارير في صيغة) EXCEL,PDF). • يجيب أن يكون لدى النظام القدرة تقييم مخاطر الطرف الثالث • يجب على الخدمات الاحترافية مطابقة الشروط الخاصة في الملحق X. • يجب على النظام التوافق مع جدول المطابقة في الملحق F. (البند الرابع) عدد 1 0

1 بند

جدول 4 الخامس

البند الفئة الكمية وصف البند المواصفات وحدة القياس الرقم التسلسلي منتج من القائمة الإلزامية
رخصة رخص نظام 5000 نظام إدارة و اغلاق الثغرات الأمنية لمدة سنتين شاملة الخدمات الاحترافية والتركيب Vulnerability Management On-premise Subscription with Assurance Support-2Y with installation & implementation • يجب على النظام أن يكون نظام مستضاف داخلياً بالمستشفى. • يجب أن يدعم الحل المقترح الأنواع التالية من الحسابات لتغيير كلمة المرور خارج الصندوق: • Active Directory • المستخدم المحلي والحسابات الإدارية لـ Windows (2008 R2 + • مستخدم Linux المحلي والحسابات الإدارية (أي توزيع • حسابات نظام الشبكة (Cisco و Juniper و Blue Coat و Enterasys وما إلى ذلك • برامج Hypervisors (Hyper-V و VMware و Xen وما إلى ذلك) • حسابات قواعد البيانات (ODBC و MySQL و MS SQL و IBM و SAP و Oracle و PostgreSQL وما إلى ذلك) • يجب أن يسمح تكامل Active Directory للحل المقترح بجدول مزامنة قابل للتكوين لأتمته إعداد المستخدمين الجدد. • يجب أن يتضمن الحل المقترح عدة تقارير جاهزة مُعدة مسبقًا. • يجب على الخدمات الاحترافية مطابقة الشروط الخاصة في الملحق X. • يجب على النظام التوافق مع جدول المطابقة في الملحق H. (البند الخامس) عدد 1 0

1 بند

جدول 5 السادس

البند الفئة الكمية وصف البند المواصفات وحدة القياس الرقم التسلسلي منتج من القائمة الإلزامية
رخصة رخص نظام 300 إدارة امتياز الوصول لمدة سنة واحدة شاملة الخدمات الاحترافية والتركيب PAM On-premise Subscription with Assurance Support-1Y with installation & implementation • يجب على النظام أن يكون نظام مستضاف داخلياً بالمستشفى. • يجب أن يدعم الحل المقترح الأنواع التالية من الحسابات لتغيير كلمة المرور خارج الصندوق: • Active Directory • المستخدم المحلي والحسابات الإدارية لـ Windows (2008 R2 +) • مستخدم Linux المحلي والحسابات الإدارية (أي توزيع) • حسابات نظام الشبكة (Cisco و Juniper و Blue Coat و Enterasys وما إلى ذلك) • برامج Hypervisors (Hyper-V وVMware و Xen وما إلى ذلك) • حسابات قواعد البيانات (ODBC وMySQL و MS SQL و IBM و SAP و Oracle و PostgreSQL وما إلى ذلك) • يجب أن يسمح تكامل Active Directory للحل المقترح بجدول مزامنة قابل للتكوين لأتمته إعداد المستخدمين الجدد. • يجب أن يتضمن الحل المقترح عدة تقارير جاهزة مُعدة مسبقًا. • يجب على الخدمات الاحترافية مطابقة الشروط الخاصة في الملحق X. • يجب على النظام التوافق مع جدول المطابقة في الملحق C. (البند السادس) عدد 1 0

1 بند

جدول 6 المواد - تقنية معلومات

البند الفئة الكمية وصف البند المواصفات وحدة القياس الرقم التسلسلي منتج من القائمة الإلزامية
رخصة رخص نظام 25000 نظام التوعية والمحاكاة للتصيد الالكتروني للأمن السيبراني مع رخصة لمدة سنتين شاملة الخدمات الاحترافية والتركيب Phishing awareness system Subscription with Assurance Support-2Y with installation & implementation • يجب أن يحتوي قوالب سيناريو تصيد Phishing معدة وقابلة للاستخدام. • قابلية إنشاء قوالب مخصصة. • إدارة مركزية لصادقة متعددة العوامل MFA مع توفر ميزة تسجيل الدخول الموحد SSO. • لوحة معلومات وتقارير شاملة. • مكتبة بمحتوى تعليمي بعدد كافي من الوحدات التعليمية مدعة بالصور والمعلومات ومخطط معلومات بياني. • يجب على البائع توفير محاكاة في زيادة تعقيد السيناريوهات عن طريق حقن معلومات محددة الهدف حول المستلمين ومن ثم اعدادها بطريقة مؤتمتة لإرسالها إلى أعداد كبيرة من موظفينا. • يجب على الخدمات الاحترافية مطابقة الشروط الخاصة في الملحق X. • يجب على النظام التوافق مع جدول المطابقة في الملحق D. (البند الثاني) عدد 1 0

1 بند

كراسة الشروط الرئيسية

كراسة الشروط والمواصفات وملاحق المنافسة

معلق
فتح

المستندات الداعمة (13 ملف)

الشروط الخاصة.pdf

معلق
فتح

وثيقة ضوابط الاستثناء من القائمة الإلزامية.pdf

معلق
فتح

ملحق امن المعلومات.pdf

معلق
فتح

التعليمات الخاصة بتسليم المنتجات الوطنية.pdf

معلق
فتح

ملحق مستوى اتفاقية الخدمة.pdf

معلق
فتح

ملحق خطاب العرض.pdf

معلق
فتح

1منافسة تأمين وتوريد وتشغيل أنظمة الأمن السيبراني - ملحق المواصفات الفنية التفصيلية.pdf

معلق
فتح

القائمة الإلزامية للجهات الحكومية يونيو 2024 .zip

معلق
فتح

ملحق معايير العروض.pdf

معلق
فتح

التفضيل السعري للمنتج الوطني.pdf

معلق
فتح

ملحق الغرامات و الحسميات.pdf

معلق
فتح

ملحق التعهد الالزامي.pdf

معلق
فتح

ملحق نموذج الاسئلة والاستفسارات.pdf

معلق
فتح

لم يتم ترسية هذه المنافسة بعد

الآليات

تفضيل المنشآت الصغيرة والمتوسطة

معايير التقييم

معايير التقييم الفني

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم الفني

معايير التقييم المالي

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم المالي السعر التكلفة الكلية 100%

أخبار المنافسة

title تاريخ الإنشاء
value 01/02/46 10:50:00 ص
title تاريخ فتح العروض
value 06/04/46 08:00:00 ص
title تمديد تواريخ المنافسة
value تاريخ فتح العروض13/03/46 08:00:00 صآخر موعد لتقديم العروض12/03/46 02:30:00 مآخر موعد لإستلام الإستفسارات22/02/46 12:00:00 ص
title تاريخ الترسيه
value 30/10/1446