منافسة عامة ✓ مرسّى

تجديد رخص أنظمة الأمن السيبراني

هيئة حقوق الانسان

رقم المنافسة

250439012640

المعرّف

#934180

رقم المنافسة
250439012640
رقم المنافسة الداخلي
2025/7
الجهة الحكومية
هيئة حقوق الانسان
الفرع / الإدارة
إدارة المشتريات والمستودعات
نوع المنافسة
منافسة عامة
حالة المنافسة
تم اعتماد الترسية
طريقة تقديم العروض
ملف واحد للعرض الفني والمالي معا
رسوم الاشتراك
500 ر.س
سعر كراسة الاشتراط
500 ر.س
تكلفة الدعوة
200 ر.س
تكلفة الشراء
500 ر.س
الضمان الإبتدائي
ضمان إبتدائى
الضمان النهائي
5.00%
مدة العقد
1 سنة
التأمين مطلوب
لا
مدة الوقفة (أيام)
5
داخل المملكة

عنوان الضمان الإبتدائى

هيئة حقوق الانسان

الغرض من المنافسة

يهدف المشروع إلى تجديد الرخص للأنظمة وتحسين كفائتها

التاريخ ميلادي هجري
تاريخ النشر 2025/04/23 12:55
آخر موعد للاستفسارات 2025/05/06 12:55 1446-11-08
آخر موعد تقديم العروض 2025/05/09 09:59 1446-11-11
موعد فتح العروض 2025/05/09 10:00 1446-11-11
موعد فحص العروض
التاريخ المتوقع للترسية 2025/05/13 1446-11-15
تاريخ بدء الأعمال 2025/05/18 1446-11-20
تاريخ خطاب تأكيد المشاركة
بداية إرسال الأسئلة 2025/05/08 1446-11-10
أقصى مدة للإجابة 3 يوم
مكان فتح العروض الكترونيا عبر منصة اعتماد
مدة الوقفة 5 يوم

موقع التنفيذ

منطقة التنفيذ
منطقة الرياض
مدن التنفيذ
الرياض
موقع التنفيذ
داخل المملكة

مجال التصنيف

مجال التصنيف
قطاع الاتصالات وتقنية المعلومات
يشمل مواد توريد
لا

الأنشطة

  • تقنية المعلومات

جدول 1 رخص أنظمة الأمن السيبراني

البند الكمية وصف البند المواصفات وحدة القياس الرقم التسلسلي
نظام التهديدات الامنية 1 تحليل البصمة الرقمية لأصول الهيئة. مصادر بيانات التهديدات. تقارير التهديدات المتقدمة والملخص التنفيذي لها نظام يعمل على جمع وتحليل وتقييم المعلومات المتعلقة بالتهديدات السيبرانية المحتملة أو الجارية. يهدف إلى تعزيز القدرة الاستباقية للهيئة في التصدي للهجمات، وتوفير رؤى قابلة للتنفيذ تساعد فرق الأمن على اتخاذ قرارات مبنية على بيانات. الوظائف الأساسية: 1. جمع البيانات من مصادر متعددة (مفتوحة، مغلقة، تجارية، داخلية). 2. تحليل التهديدات وتحديد الاتجاهات والأنماط. 3. تصنيف التهديدات حسب الأولوية والتأثير المحتمل. 4. مشاركة المعلومات 5. التحذير المبكر 6. توفير تقارير الدورية وفورية عن حالة التهديدات. المتطلبات الفنية: • التكامل مع أنظمة الهيئة الامنية • قدرات تحليل آلي ويدوي للتهديدات. • قاعدة بيانات محدثة باستمرار للتهديدات والمهاجمين المعروفين. • واجهة استخدام تفاعلية لعرض التقارير والتنبيهات. رخصة 1
برامج مكافحة الفيروسات والبرمجيات الضارة 800 توفير حلول أمنية متقدمة للحماية من الفيروسات، والبرمجيات الضارة، وبرمجيات الفدية (Ransomware)، والبرمجيات التجسسية، وغيرها من التهديدات الرقمية. 1. الكشف عن التهديدات المعروفة والمجهولة باستخدام تقنيات التوقيع (Signature-based) والتحليل السلوكي (Behavioral Analysis). 2. عزل ومعالجة الملفات الضارة والتعامل معها تلقائيًا. 3. المراقبة الفورية للنشاطات المشبوهة على الأجهزة. 4. الحماية في الزمن الحقيقي (Real-Time Protection) من التهديدات أثناء التصفح، تحميل الملفات، أو توصيل وسائط خارجية. 5. تحديث تلقائي لقاعدة بيانات الفيروسات لضمان التصدي لأحدث التهديدات. 6. تقارير وتنبيهات دورية حول حالة الأجهزة وحالة التهديدات. المتطلبات الفنية: • دعم أنظمة التشغيل المختلفة (Windows، macOS، Linux). • واجهة مركزية للإدارة والمراقبة. • القدرة على التكامل مع أنظمة الحماية للهيئة • استهلاك منخفض لموارد النظام. • دعم البيئات المحلية والسحابية (On-premise & Cloud). • توفير آلية تحديث تلقائي وآمن لقاعدة بيانات الفيروسات. رخصة 2
نظام حماية النقاط الطرفية 800 توفير نظام متقدم يهدف إلى حماية النقاط الطرفية (مثل أجهزة الحاسب، الخوادم، الأجهزة المحمولة) من التهديدات السيبرانية المتقدمة. يقوم النظام بجمع وتحليل البيانات بشكل مستمر من النقاط الطرفية للكشف عن الأنشطة المشبوهة، والرد على الحوادث الأمنية، واحتوائها في الوقت الفعلي. 1. رصد مستمر للنشاطات على النقاط الطرفية وتحليل السلوكيات غير الطبيعية. 2. الكشف عن التهديدات المعقدة مثل الهجمات المتقدمة (APT)، وبرمجيات الفدية، والهجمات دون ملفات (Fileless Attacks). 3. الاستجابة التلقائية لعزل الأجهزة المصابة ومنع انتشار التهديد. 4. تحليل الأدلة الرقمية لتتبع سلسلة الأحداث (Forensics & Root Cause Analysis). 5. ربط البيانات مع منصات خارجية (Threat Intelligence) لتحسين الكشف. 6. توليد تنبيهات ذكية وتقارير مفصلة قابلة للتنفيذ. المتطلبات الفنية: • دعم الأنظمة التشغيلية المختلفة (Windows، macOS، Linux). • لوحة تحكم مركزية لإدارة ومراقبة جميع النقاط الطرفية. • التكامل مع أنظمة الحماية الأخرى للهيئة • قدرات متقدمة في التحليل السلوكي والتعلم الآلي (Machine Learning). • دعم العمل في البيئات المختلطة (محلية وسحابية). • القدرة على عزل الأجهزة المصابة والتحكم بها عن بعد. رخصة 3
نظام المراقبة المدارة باستخدام حماية النقاط الطرفية 800 توفير خدمة أمنية مُدارة تُقدَّم عبر مزوّدي خدمات متخصصين، وتركز على الكشف والاستجابة للحوادث الأمنية بشكل متقدم، إضافة إلى التحليل البشري من قِبل خبراء أمن معلومات يعملون على مدار الساعة. يوفّر هذا النظام رؤية معمّقة على مستوى النقاط الطرفية والاصول التقنية، وتحليلاً فورياً للحوادث، مع قدرات احتواء واستجابة سريعة. 4 نظام المراقبة المدارة باستخدام حماية النقاط الطرفية (MDR) خدمة مدارة 800 توفير خدمة أمنية مُدارة تُقدَّم عبر مزوّدي خدمات متخصصين، وتركز على الكشف والاستجابة للحوادث الأمنية بشكل متقدم، إضافة إلى التحليل البشري من قِبل خبراء أمن معلومات يعملون على مدار الساعة. يوفّر هذا النظام رؤية معمّقة على مستوى النقاط الطرفية والاصول التقنية، وتحليلاً فورياً للحوادث، مع قدرات احتواء واستجابة سريعة. 1. المراقبة المستمرة (24/7) لكافة الأنشطة المرتبطة. 2. الكشف الاستباقي عن التهديدات المعقدة والهجمات المتقدمة (APT). 3. التحليل والتحقق من الحوادث بواسطة مختصين في الأمن السيبراني. 4. تنفيذ استجابات تلقائية ومدارة، مثل عزل الجهاز المصاب أو إيقاف العمليات المشبوهة. 5. توليد تقارير تفصيلية للحوادث الأمنية وسجلات التحليل الرقمي (Forensics). 6. إصدار توصيات أمنية لتحسين بيئة الأمن السيبراني ورفع مستوى الجاهزية. المتطلبات الفنية: • التكامل مع حلول حماية النقاط الطرفية (EDR) وبيئات العمل (Local / Cloud / Hybrid). • دعم منصات التشغيل المختلفة: Windows، macOS، Linux. • واجهة إدارة مركزية لتقديم تقارير الأداء، مؤشرات التهديدات، والحوادث. • إمكانيات تحقيق الأدلة الرقمية وتحليل الحوادث (Threat Hunting). • بروتوكولات تشفير ونقل آمن للبيانات بين المؤسسة ومقدم الخدمة. • الامتثال لمتطلبات واشتراطات الجهات التنظيمية (مثل NCA، ISO 27001، إلخ). • تقديم تقارير دورية (يومية / أسبوعية / شهرية) تشمل: o تفاصيل التهديدات المكتشفة. o الاستجابات المنفذة. o التوصيات الأمنية. خدمة مدارة 4
تقييم الثغرات الامنية 1 توفير الرخص اللازمة وتجديد الاشتراك لنظام تقييم الثغرات الامني والذي يعمل على فحص وتحليل الأنظمة، التطبيقات، والشبكات بهدف اكتشاف نقاط الضعف التقنية التي قد تُستغل من قبل مهاجمين أو برمجيات خبيثة. بهدف تعزيز الوضع الأمني العام للهيئة من خلال التعرف على الثغرات قبل استغلالها، وتوفير توصيات لمعالجتها ضمان استخدام أدوات معتمدة دوليًا لتقييم الثغرات دعم تقييم بيئات مختلفة: • الشبكات الداخلية والخارجية • تطبيقات الويب • قواعد البيانات • أنظمة التشغيل • الأجهزة الطرفية (Endpoints) توليد تقارير متعددة المستويات: • تقرير تقني للفنيين • تقرير إداري للجهات العليا القدرة على تخصيص نطاق الفحص حسب حاجة الجهة المستفيدة. ضمان إجراء التقييمات دون التأثير على تشغيل الأنظمة (Non-intrusive). التوافق مع المعايير والضوابط الأمنية (مثل NIST، ISO 27001، OWASP). رخصة 5
اختبار الاختراقات 7 تنفيذ محاكاة واقعية لهجوم سيبراني يتم إجراؤها بطريقة ممنهجة وآمنة لاكتشاف الثغرات ونقاط الضعف في الأنظمة، التطبيقات، أو الشبكات. يهدف الاختبار إلى تقييم مدى مقاومة بيئة العمل للهجمات المحتملة، وقياس فعالية الدفاعات الأمنية، وتقديم توصيات عملية لمعالجة الثغرات المكتشفة. جمع معلومات عن الأنظمة المستهدفة بطريقة مشابهة لتقنيات المهاجمين. تحليل الثغرات الأمنية المكتشفة من خلال تقييم سابق أو من خلال الفحص النشط. محاولة استغلال الثغرات للوصول غير المصرّح به إلى البيانات أو الأنظمة. تقييم مستوى الأثر المحتمل للثغرات المستغلة. تقديم تقرير شامل يتضمن: • وصف الثغرات المستغلة • الأدوات والتقنيات المستخدمة • تحليل مستوى الخطورة • التوصيات الأمنية اللازمة اختبار الاستجابة الداخلية Red Teaming خدمة 6
خدمة تطبيق وتفعيل الرخص 14 توفير خدمة التشغيل والصيانة بهداف ضمان استمرارية وكفاءة عمل الأنظمة والخدمات المقدمة ضمن المشروع، من خلال إدارة تشغيلها اليومية، ومراقبة أدائها، ومعالجة الأعطال، وتنفيذ الصيانة الوقائية والتصحيحية بشكل دوري ومنهجي. تُقدم هذه الخدمة ضمن إطار زمني متفق عليه (SLA)، وتُعد من العناصر الحيوية للحفاظ على جاهزية واستقرار انظمة الهيئة المحددة ضمن نطاق المشروع ضمان تشغيل الأنظمة بشكل يومي وفقًا لأفضل الممارسات والمعايير المعتمدة. مراقبة الأداء والأنشطة الحيوية للأنظمة والخدمات بشكل مستمر. تنفيذ الصيانة الوقائية لضمان تفادي الأعطال المستقبلية. إصدار تقارير دورية عن الأداء، الأعطال، الصيانة، وسجلات التشغيل. إدارة التحديثات البرمجية والأمنية وضمان توافقها مع بيئة العمل. تفعيل الرخص 7
خدمات الدعم الفني للأنظمة 1 تقديم المساعدة الفنية للمستخدمين أو مسؤولي الأنظمة في الهيئة ، لضمان استمرارية العمل، وسرعة حل المشكلات الفنية، والإجابة على الاستفسارات المتعلقة بالأنظمة أو الخدمات المقدمة ضمن نطاق المشروع. الرد على استفسارات وحل المشكلات الفنية المتعلقة بالأنظمة أو البرامج. تقديم الدعم حسب طبيعة المشكلة واتفاقية مستوى الخدمة (SLA). معالجة الأعطال التقنية ضمن أوقات استجابة وحل محددة. تقديم الدعم التشغيلي للتحديثات، التهيئة، والتكوينات الأساسية. إعداد تقارير دورية عن نوعية الطلبات، زمن الاستجابة، ومستوى الرضا. التصعيد الفني للحالات المعقدة وفقًا لمستوى الأولوية دعم فني 8

8 بند

المستندات الداعمة (3 ملف)

معايير تقييم العروض.zip

معلق
فتح

الشروط الخاصة.zip

معلق
فتح

معايير التأهيل.zip

معلق
فتح
اسم المورد قيمة العرض (ر.س) قيمة الترسية (ر.س) النتيجة الفنية الحالة
شركة ديار الشرق الاوسط لتكنولوجيا المعلومات 4,274,849.00 مطابق مشارك
شركة كلاود العربية لتقنية نظم المعلومات 2,605,959.80 مطابق مشارك
شركة التقنيات العالمية للتجارة والمقاولات شركة شخص واحد 4,252,968.53 مطابق مشارك
الشركة العليا السعودية لانظمه الحاسب الالي 3,794,997.71 مطابق مشارك
شركة نظم الخبرات لتقنية المعلومات شركة مساهمة غير مدرجة 2,975,745.75 مطابق مشارك
شركة النص المشفر للأمن السيبراني 4,248,870.50 مطابق مشارك
الشركة العليا السعودية لانظمه الحاسب الالي 3,794,997.71 2,000,000.00 مرسّى

الآليات

تفضيل المنشآت الصغيرة والمتوسطة

معايير التقييم

معايير التقييم الفني

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم الفني

معايير التقييم المالي

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم المالي السعر التكلفة الكلية 100%

أخبار المنافسة

title تاريخ الإنشاء
value 24/10/46 01:44:35 م
title تاريخ فتح العروض
value 11/11/46 10:00:00 ص
title تاريخ الترسيه
value 15/05/1447