منافسة عامة ✓ مرسّى

توريد رخص الحلول السحابية للأمن السيبراني

هيئة الزكاة والضريبة والجمارك

رقم المنافسة

240939014836

المعرّف

#844415

رقم المنافسة
240939014836
رقم المنافسة الداخلي
1310000309
الجهة الحكومية
هيئة الزكاة والضريبة والجمارك
الفرع / الإدارة
إدارة المشتريات والمناقصات
نوع المنافسة
منافسة عامة
حالة المنافسة
تم اعتماد الترسية
طريقة تقديم العروض
ملف واحد للعرض الفني والمالي معا
رسوم الاشتراك
500 ر.س
سعر كراسة الاشتراط
300 ر.س
تكلفة الدعوة
200 ر.س
تكلفة الشراء
500 ر.س
الضمان الإبتدائي
ضمان إبتدائى
الضمان النهائي
5.00%
مدة العقد
12 شهر
التأمين مطلوب
نعم
مدة الوقفة (أيام)
5
داخل المملكة
—

عنوان الضمان الإبتدائى

مقر هيئة الزكاة والضريبة والجمارك – مخرج 9 – حي المغرزات

الغرض من المنافسة

ترغب هيئة الزكاة والضريبة والجمارك في توريد الرخص الحلول السحابية التقنية لأمن السيبراني من أجل تعزيز أمن الحلول التقنية.

التاريخ ميلادي هجري
تاريخ النشر 2024/09/24 14:41 —
آخر موعد للاستفسارات 2024/10/04 14:41 1446-04-01
آخر موعد تقديم العروض 2024/10/10 09:59 1446-04-07
موعد فتح العروض 2024/10/10 10:00 1446-04-07
موعد فحص العروض — —
التاريخ المتوقع للترسية 2024/11/24 1446-05-22
تاريخ بدء الأعمال 2024/12/08 1446-06-07
تاريخ خطاب تأكيد المشاركة — —
بداية إرسال الأسئلة 2024/10/09 1446-04-06
أقصى مدة للإجابة 7 يوم
مكان فتح العروض منصة اعتماد
مدة الوقفة 5 يوم

موقع التنفيذ

منطقة التنفيذ
منطقة الرياض
مدن التنفيذ
الرياض
موقع التنفيذ
داخل المملكة

مجال التصنيف

مجال التصنيف
قطاع الاتصالات وتقنية المعلومات
يشمل مواد توريد
لا

الأنشطة

  • • تقنية المعلومات

وصف المنافسة

على المتنافس أن يقدم مع العطاء برنامجاً زمنياً يتضمن مواعيد توريد لا تزيد عن 6 شهور، وكذلك على المتنافس أن يقدم إلى هيئة الزكاة والضريبة والجمارك أو ممثلها عندما يطلب منه أية معلومات تفصيلية تتعلق بالترتيبات اللازمة لإنجاز النطاق المطلوب. ستكون مدة تنفيذ المشروع كما يلي: مدة المشروع 12 شهر تبدأ من تاريخ استلام توقيع العقد. ويدخل ضمن هذه المدة أيام الجُمع والأعياد والعطلات الرسمية ولا يشمل الوقت اللازم لإعادة النظر في نتائج المهام والمراحل المختلفة من قبل صاحب العمل، أو الوقت اللازم لإعداد التغييرات من قبل الهيئة. ستكون مدة تفعيل الرخص كما يلي: مدة تفعيل الرخص (12 شهر) تبدأ من تاريخ تفعيل الرخص داخل أنظمة الهيئة. مكان تنفيذ الأعمال المركز الرئيسي للهيئة - مدينة الرياض.

جدول 1 المعدات والأجهزة - تقنية معلومات

البند العدد الفئة وصف البند المواصفات وحدة القياس الرقم التسلسلي منتج من القائمة الإلزامية
توريد رخصة الحل التقني Netskop 15000 توريد رخصة الحل التقني (Netskop) توريد رخصة الحل التقني (Netskop) أو ما يعادلها - مدة الرخص:سنة من تاريخ التفعيل  توريد رخصة الحل التقني (Netskop): حل تقني لتوفير أمن البيانات للخدمات السحابية ومواقع الويب والتطبيقات من خلال تحليل حركة البيانات في السحابة وتطبيقات الويب للكشف عن التهديدات والمخاطر وتطبيق سياسات الأمان. • يجب أن تعمل السحابة كنشط - نشط • يجب أن تكون السجلات والبيانات في المملكة • التكامل مع SIEM وSSO وGRE Tunneling • ترحيل جميع السياسات الموجودة في الوكيل الحالي إلى سياسة جديدة. • ترحيل جميع سياسات منع تسرب البيانات من الوكيل القديم • تنفيذ سياسات جديدة لمنع تسرب البيانات والويب • تأكد من أن جميع محطات العمل وأجهزة الكمبيوتر المحمولة بها عميل الوكيل لتدفق حركة المرور • تأكد من أن نفق GRE يعمل في كل من المقر الرئيسي وDR للخوادم توريد رخص 1 0
توريد رخصة الحل التقني Noname 2000 توريد رخصة الحل التقني (Noname) توريد رخصة الحل التقني (Noname) او ما يعادلها مدة الرخصة: سنة من تاريخ التفعيل  توريد رخصة الحل التقني (Noname): حل تقني لأمان وتحديد الثغرات لواجهة برمجة التطبيقات API بشكل آمن وفعال، بما في ذلك تسرب البيانات والتلاعب بها وانتهاك سياسة البيانات والكشف الهجمات السيبراني. نطاق العمل (SOW) لمشروع أمان واجهات برمجة التطبيقات لشركة Noname: يهدف هذا المشروع إلى تعزيز أمان واجهات برمجة التطبيقات لشركة Noname من خلال تحديد الثغرات الأمنية، تنفيذ تدابير الأمان، التكامل مع البنية التحتية الحالية، وضمان الامتثال للمعايير الصناعية. الهدف هو حماية البيانات الحساسة، منع الوصول غير المصرح به، وتقليل التهديدات الأمنية المحتملة. ‌أ. إجراء تقييم شامل لأمان واجهات برمجة التطبيقات لشركة Noname. ‌ب. تنفيذ ضوابط الأمان للحماية من التهديدات الشائعة. ‌ج. التكامل مع الأنظمة الحالية SIEM، SSO، AD، IBM DataPower Gateway، وF5. ‌د. ضمان الامتثال للمعايير واللوائح الصناعية. ‌ه. توفير مراقبة وصيانة مستمرة لضمان أمان مستدام. ‌و. جرد واجهات برمجة التطبيقات ورسم الخرائط ‌ز. تحديد وتوثيق جميع واجهات برمجة التطبيقات المستخدمة من قبل نونيم. ‌ح. رسم تدفق البيانات والتفاعلات بين واجهات برمجة التطبيقات المختلفة. ‌ط. تقييم الثغرات الأمنية وإجراء تحليل ثابت وديناميكي لكود واجهات برمجة التطبيقات. ‌ي. إجراء اختبار اختراق لتحديد الثغرات الأمنية المحتملة تقييم أمان نقاط النهاية لواجهات برمجة التطبيقات، آليات المصادقة، ونقل البيانات. ‌ك. تحليل المخاطر تقييم تأثير واحتمالية الثغرات الأمنية المحددة. ‌ل. تحديد الأولويات استنادًا إلى التأثير المحتمل على عمليات الأعمال وأمان البيانات. ‌م. مرحلة التنفيذ وضوابط الأمان من خلال, تنفيذ آليات المصادقة والتفويض مثل (OAuth، JWT) ‌ن. تطبيق التحقق من المدخلات وترميز المخرجات لمنع هجمات الحقن. ‌س. تشفير البيانات أثناء النقل وفي الراحة باستخدام بروتوكولات معيارية. ‌ع. تنفيذ تحديد المعدلات وتقليل التدفق لتخفيف هجمات الحرمان من الخدمة. إعداد التسجيل والمراقبة لاكتشاف والاستجابة للحوادث الأمنية: ‌أ. التكامل مع SIEM وتكامل سجلات أمان واجهات برمجة التطبيقات مع نظام إدارة معلومات الأمان والأحداث (SIEM) الحالي. ‌ب. تكوين SIEM لجمع، تحليل، وموائمة أحداث أمان واجهات برمجة التطبيقات. ‌ج. تطوير لوحات المعلومات والتنبيهات لمراقبة الحوادث الأمنية لواجهات برمجة التطبيقات في الوقت الحقيقي. التكامل مع SSO وAD: ‌أ. تكامل واجهات برمجة التطبيقات مع حل تسجيل الدخول الموحد (SSO) الحالي لتحقيق مصادقة مركزية. ‌ب. التأكد من استخدام واجهات برمجة التطبيقات للدليل النشط (AD) للمصادقة وتفويض المستخدمين. ‌ج. تكوين التحكم في الوصول المستند إلى الدور (RBAC) بناءً على مجموعات وسياسات AD. التكامل مع بوابة IBM DataPower: ‌أ. نشر بوابة IBM DataPower لإدارة وتأمين حركة مرور واجهات برمجة التطبيقات. ‌ب. تكوين DataPower لإنهاء SSL/TLS، الحماية من التهديدات، وتحديد المعدلات. ‌ج. التأكد من توافق سياسات DataPower مع متطلبات أمان واجهات برمجة التطبيقات. التكامل مع F5: ‌أ. تكوين موازنات تحميل F5 لتوزيع حركة مرور واجهات برمجة التطبيقات بشكل آمن. ‌ب. تنفيذ مدير أمان التطبيقات (ASM) من F5 للحصول على قدرات جدار حماية التطبيقات (WAF). ‌ج. التأكد من توفير سياسات F5 الحماية ضد الهجمات الشبكية الشائعة وDDoS. بوابة واجهات برمجة التطبيقات الآمنة: ‌أ. نشر بوابة واجهات برمجة التطبيقات لإدارة وتأمين حركة مرور واجهات برمجة التطبيقات. ‌ب. تكوين البوابة لفرض سياسات الأمان ومراقبة استخدام واجهات برمجة التطبيقات. الامتثال: ‌أ. التأكد من امتثال واجهات برمجة التطبيقات للمعايير الصناعية ذات الصلة (مثل OWASP API Security Top 10، GDPR، CCPA). ‌ب. إجراء تدقيق الامتثال ومعالجة أي فجوات. مرحلة الاختبار: ‌أ. اختبار الأمان وإجراء اختبارات أمان منتظمة، بما في ذلك اختبارات الاختراق ومسح الثغرات الأمنية. ‌ب. إجراء اختبارات الفوضى لتحديد السلوك غير المتوقع أو القضايا الأمنية. ‌ج. 3.3.2 اختبار قبول المستخدم (UAT) ‌د. تسهيل UAT لضمان أن تدابير الأمان المنفذة لا تعطل عمليات الأعمال. ‌ه. جمع الملاحظات وإجراء التعديلات اللازمة. مرحلة الصيانة: ‌أ. المراقبة والاستجابة للحوادث ‌ب. إعداد مراقبة مستمرة للتهديدات الأمنية والشذوذ. ‌ج. إنشاء خطة استجابة للحوادث للكشف في الوقت المناسب وتخفيف الحوادث الأمنية. التحديثات المنتظمة: ‌أ. تحديث ضوابط الأمان والأدوات بأحدث التصحيحات والتحديثات. ‌ب. مراجعة وتحديث السياسات والإجراءات الأمنية بانتظام. التدريب والتوعية: ‌أ. إجراء جلسات تدريبية للمطورين والموظفين حول أفضل ممارسات أمان واجهات برمجة التطبيقات. ‌ب. تقديم توعية أمنية مستمرة لإبقاء الفريق مطلعاً على التهديدات الناشئة. المخرجات: ‌أ. تقرير جرد شامل لواجهات برمجة التطبيقات وتقييم المخاطر. ‌ب. ضوابط الأمان والتكوينات المنفذة. ‌ج. تكامل حلول SIEM، SSO، AD، IBM DataPower Gateway، وF5. ‌د. تقرير تدقيق الامتثال. ‌ه. تقارير اختبار الأمان وملاحظات UAT. ‌و. خطة مراقبة والاستجابة للحوادث. ‌ز. مواد التدريب وسجلات الجلسات. توريد رخص 2 0
توريد برامج الحل التقني Checkpoint 1 توريد برامج الحل التقني (Checkpoint) توريد برامج الحل التقني (Checkpoint)او ما يعادلها مدة الرخصة: سنة من تاريخ التفعيل حل تقني لنظام إدارة قاعدة البيانات والسماح بالتعافي في حال فشل النظام او تعطله، ويشمل التالي: • خدمة التخطيط الاستراتيجي للترقيات والإصلاحات لتقليل وقت توقف الصيانة. • توفير الخطة التدريبية والإرشادات لأفضل الممارسات. • خدمة التواصل الفوري مع خبير الدعم وتلبية الإجراءات اللازمة. • تعظيم القيمة لجميع منتجات Check Point الخاصة بك في عقد واحد سهل. • الوصول المباشر إلى الخبير الفني المختص عبر خط مخصص. • توفير خدمة الدعم بموقع الزكاة حسب المتفق عليه بالإضافة إلى تقديم الخدمة عن بعد. • توفير خدمة الاستجابة السريعة والدعم. • الربط مع أنظمة الهيئة والخدمات الداخلية. • توثيق الأعمال اليومية والتحديثات. • خدمة التخطيط لترحيل الإصدار وضبط الأداء والمراجعة. • بالإضافة الى البرنامج الماسي Diamond Program والذي يشمل على: ‌أ. . CPAP-SG26000-PLUS-SNBT ‌ب. CPAP-NGSM600S-BASE. ‌ج. CPAP-NGSM600S-PLUS-EVNT. ‌د. CPAP-SBTE2000XN-56VM. ‌ه. CPES-SS-DIAMOND 2. يهدف هذا النطاق إلى توضيح المهام والأنشطة المتعلقة بتوريد رخص الحماية الموضحة في جدول الكميات. 1) توريد الرخص المشار إليها بجدول الكميات لتكون مدتها لمدة سنة. 2) الالتزام بالتنسيق لبدء سريان الرخص على حسب استوفاء متطلبات تنفيذ كل حل تقني. توريد رخص 3 0

3 بند

كراسة الشروط الرئيسية

كراسة الشروط والمواصفات وملاحق المنافسة

معلق
فتح

المستندات الداعمة (11 ملف)

قائمة تحقق من الشهادات النظامية المرفقة.pdf

معلق
فتح

ملحق 2 اعداد العروض.pdf

معلق
فتح

متطلبات مكتب إدارة البيانات في المشاريع المحدثة.pdf

معلق
فتح

ملحق 6 المواصفات.pdf

معلق
فتح

ملحق 7 الشروط الخاصة.pdf

معلق
فتح

ملحق 5 متطلبات التعاقد.pdf

معلق
فتح

نموذج عقد تقنية المعلومات.pdf

معلق
فتح

ملحق 8 نطاق العمل المفصل.pdf

معلق
فتح

ملحق 3 تقديم العروض.pdf

معلق
فتح

ملحق 4 معايير تقييم العروض.pdf

معلق
فتح

متطلبات الأمن المعلوماتي والسيبراني في العقود.pdf

معلق
فتح
اسم المورد قيمة العرض (ر.س) قيمة الترسية (ر.س) النتيجة الفنية الحالة
الشركة العليا السعودية لانظمه الحاسب الالي 4,155,568.13 — مطابق مشارك
شركة العرض المتقن للخدمات التجارية شركة مساهمة سعودية 4,993,803.13 — مطابق مشارك
شركة المساعدة للحلول الأمنية للاتصالات وتقنية المعلومات شركة شخص الواحد 5,157,246.30 — غير مطابق مشارك
شركة الدرع الشامل للأمن السيبراني 4,997,899.77 — غير مطابق مشارك
شركة الحلول المتميزة شركة مساهمة سعودية مقفلة 4,299,702.18 — مطابق مشارك
الشركة العليا السعودية لانظمه الحاسب الالي 4,155,568.13 4,123,425.63 — مرسّى

الآليات

تفضيل المنشآت الصغيرة والمتوسطة

معايير التقييم

معايير التقييم الفني

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم الفني

معايير التقييم المالي

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم المالي السعر التكلفة الكلية 100%

أخبار المنافسة

title تاريخ الإنشاء
value 15/03/46 10:14:57 ص
title تاريخ فتح العروض
value 07/04/46 10:00:00 ص
title تاريخ الترسيه
value 09/05/1446