منافسة عامة ✓ مرسّى

تشغيل وصيانة مركز تحكم أمن المعلومات

أمارة منطقة مكة المكرمة

رقم المنافسة

250439014268

المعرّف

#935323

رقم المنافسة
250439014268
رقم المنافسة الداخلي
الجهة الحكومية
أمارة منطقة مكة المكرمة
الفرع / الإدارة
المشتريات والعقود
نوع المنافسة
منافسة عامة
حالة المنافسة
تم اعتماد الترسية
طريقة تقديم العروض
ملفين منفصلين ( فني ومالي)
رسوم الاشتراك
500 ر.س
سعر كراسة الاشتراط
5,000 ر.س
تكلفة الدعوة
200 ر.س
تكلفة الشراء
500 ر.س
الضمان الإبتدائي
ضمان إبتدائى
الضمان النهائي
5.00%
مدة العقد
3 سنة
التأمين مطلوب
لا
مدة الوقفة (أيام)
5
داخل المملكة

عنوان الضمان الإبتدائى

مكة المكرمة ديوان الامارة الطابق الرابع سكرتير لجنة فحص العروض

الغرض من المنافسة

تشغيل وصيانة مركز تحكم أمن المعلومات بإمارة منطقة مكة المكرمة

التاريخ ميلادي هجري
تاريخ النشر 2025/05/02 02:15
آخر موعد للاستفسارات 2025/05/12 02:15 1446-11-14
آخر موعد تقديم العروض 2025/06/02 09:59 1446-12-06
موعد فتح العروض 2025/06/02 10:00 1446-12-06
موعد فحص العروض
التاريخ المتوقع للترسية 2025/06/15 1446-12-19
تاريخ بدء الأعمال 2025/06/16 1446-12-20
تاريخ خطاب تأكيد المشاركة
بداية إرسال الأسئلة 2025/06/01 1446-12-05
أقصى مدة للإجابة 7 يوم
مكان فتح العروض مكة المكرمة ديوان إمارة منطقة مكة المكرمة
مدة الوقفة 5 يوم

موقع التنفيذ

منطقة التنفيذ
منطقة مكة المكرمة
مدن التنفيذ
جدة، مكة المكرمة
موقع التنفيذ
داخل المملكة

مجال التصنيف

مجال التصنيف
قطاع الاتصالات وتقنية المعلومات
يشمل مواد توريد
لا

الأنشطة

  • تقنية المعلومات

الأعمال الإنشائية

  • تقنية الاتصالات

أعمال الصيانة

  • صيانة وتشغيل تقنية الاتصالات

جدول 1 الخدمات والمخرجات - تقنية معلومات

البند الفئة وصف البند المواصفات وحدة القياس السنة الاولى السنة الثالثة السنة الثانية الرقم التسلسلي
خدمة الإستجابة للحوادث السيبرانية والتهديدات الأمنية خدمة 1. تقديم خدمة الاستجابة السريعة للحوادث السيبرانية والتهديدات الأمنية في الأنظمة والشبكات. 2. تحليل الحوادث الأمنية والتهديدات لتحديد مصدرها وتقييم آثارها المحتملة. 3. التنسيق مع الفرق المختصة لاحتواء الحادث والحد من انتشاره وتأثيره على الأنظمة. 4. تنفيذ إجراءات التحقيق والبحث لاستعادة البيانات أو الأنظمة المتأثرة. 5. تقديم التوجيهات والإرشادات للفرق التقنية لتعزيز الإجراءات الوقائية ومنع تكرار الحوادث المستقبلية. 6. إعداد تقارير شاملة توضح تفاصيل الحادث والحلول المتخذة مع رفع التقييمات والمخاطر إلى إدارة المخاطر . 7. تدريب وتوعية الموظفين حول أفضل الممارسات في مجال الأمان السيبراني للحد من المخاطر المستقبلية. يتضمن التقرير عدد الحوادث وتحليلها، الإجراءات المتخذة للاستجابة والاسترجاع، والتوصيات الفنية. كما يشمل أنشطة التوعية والتدريب، مع توثيق مفصل لكل حادث. تقرير 12 12 12 1
خدمة تحليل معلومات الحوادث السيبرانية والتهديدات الأمنية خدمة 1. متابعة أنظمة كشف التسلل (IDS) وأنظمة معلومات الأمن وإدارة الأحداث (SIEM) لتحليل التنبيهات وتحديد الأنشطة المشبوهة. 2. التحقق من الحوادث السيبرانية وتصنيفها بناءً على مستوى الخطورة وتحليل أسبابها الجذرية. 3. جمع وتحليل معلومات التهديدات (Threat Intelligence) لفهم الأساليب والتقنيات المستخدمة من قبل المهاجمين. 4. تقديم تقارير استباقية حول التهديدات المحتملة واقتراح تحسينات على أدوات وأنظمة الأمن لتعزيز القدرة على اكتشاف التهديدات لضمان سلامة البنية التحتية. 5. مشاركة النتائج مع الإدارة وتقديم توصيات لتحسين الوضع الأمني. 6. المساهمة في إعداد وتقديم جلسات توعوية للموظفين حول الأمن السيبراني والوقاية من الهجمات لتعزيز ثقافة الأمن السيبراني داخل الامارة. يتضمن التقرير رصد التنبيهات وتحليل الحوادث وتصنيفها، مع جمع وتحليل بيانات التهديدات. كما يشمل تقارير تنبؤية، توصيات استراتيجية، وأنشطة توعية لتعزيز أمن الإمارة. تقرير 12 12 12 2
خدمة مراجعة سياسات ومعايير وإعدادات جدار الحماية خدمة 1. إجراء مراجعة دورية لسياسات ومعايير وإعدادات جدار الحماية التي تم تطبيقها من قبل إدارة تقنية المعلومات لضمان توافقها مع أفضل ممارسات الأمان. 2. التأكد من أن السياسات والقواعد المعتمدة تتماشى مع احتياجات الأمان الحالية وتواكب التهديدات السيبرانية الحديثة. 3. التحقق من أن إعدادات جدار الحماية توفر الحماية اللازمة ضد المخاطر الأمنية الداخلية والخارجية. 4. رفع التوصيات والإجراءات التصحيحية لتحسين السياسات والإعدادات إلى إدارة تقنية المعلومات لضمان تعزيز الحماية. 5. ضمان الالتزام بالمعايير الأمنية المعتمدة في سياسات وإعدادات جدار الحماية لضمان استمرارية الأمان. 6. تقديم تقارير دورية توضح مدى فعالية السياسات والمعايير الحالية وأي تعديلات أو تحسينات ضرورية لتعزيز الأمان. يتضمن التقرير مراجعة يومية لإعدادات وسياسات جدار الحماية، وتقييم فعاليتها في التصدي للمخاطر. كما يشمل التوصيات التصحيحية، مدى الالتزام بالمعايير، والتعديلات المقترحة لتعزيز الأمان. تقرير 12 12 12 3
خدمة إدارة الأجهزة المحمولة خدمة 1. تقديم خدمة إدارة الأجهزة المحمولة (MDM) لضمان حماية وتأمين الأجهزة المحمولة المستخدمة في المؤسسة. 2. تطبيق سياسات الأمان على الأجهزة المحمولة بما في ذلك الهواتف الذكية والأجهزة اللوحية لضمان التوافق مع معايير الأمان المؤسسية. 3. إدارة وتحديث التطبيقات المثبتة على الأجهزة المحمولة بما يتوافق مع احتياجات الأعمال ومتطلبات الأمان. 4. مراقبة أداء الأجهزة المحمولة والتأكد من أنها تعمل وفقاً للمعايير الأمنية المطلوبة. 5. تطبيق سياسات قفل الأجهزة، وتشغيل التشفير، وتفعيل حماية البيانات لمنع الوصول غير المصرح به. 6. تقديم الدعم الفني للمستخدمين في حال حدوث مشاكل أو استفسارات متعلقة بالأجهزة المحمولة. 7. تتبع المواقع والتطبيقات المستخدمة على الأجهزة المحمولة لضمان عدم استخدامها في أنشطة غير مصرح بها. 8. توفير تقارير دورية عن حالة الأجهزة المحمولة بما في ذلك الأجهزة المفقودة أو المسروقة واتخاذ الإجراءات المناسبة مثل القفل أو المسح عن بُعد. 9. تحديث السياسات والإجراءات المتعلقة بإدارة الأجهزة المحمولة بما يتماشى مع أحدث التهديدات الأمنية والاحتياجات التنظيمية. يتضمن التقرير حالة الأجهزة المحمولة، وتطبيق السياسات الأمنية عليها، مع رصد الأداء والأنشطة. كما يشمل الدعم الفني المقدم، والإجراءات التصحيحية، وتحديثات السياسات لمواكبة التهديدات. تقرير 12 12 12 4
خدمة تصنيف البيانات واكتشاف ومنع تسرب البيانات خدمة 1. تقديم خدمة اكتشاف ومنع تسرب البيانات بناءً على التصنيف المعتمد من قبل إدارة مكتب البيانات. 2. تطبيق سياسات الأمان لضمان عدم تسريب البيانات الحساسة أو السرية إلى الخارج عبر القنوات المختلفة مثل البريد الإلكتروني أو الشبكات السحابية. 3. مراقبة تدفقات البيانات بشكل مستمر للكشف عن أي محاولات لتسريب بيانات مصنفة كحساسة أو سرية. 4. استخدام أدوات وتقنيات للكشف عن محاولات تسريب البيانات وضمان حماية البيانات عن طريق قفلها بكلمة سر أو تقييد الوصول إليها. 5. تفعيل سياسات الوصول المحدود، مثل تحديد صلاحيات الوصول للبيانات بناءً على التصنيف، مع التأكد من استخدام كلمات سر قوية وآمنة. 6. توفير تقارير دورية توضح محاولات تسريب البيانات وتحليل الأسباب واتخاذ الإجراءات التصحيحية المناسبة. 7. تقديم الدعم والتوجيه للفرق المعنية لضمان تنفيذ السياسات بشكل صحيح على جميع البيانات المصنفة. 8. تعزيز الوعي داخل المؤسسة حول أهمية منع تسرب البيانات وكيفية التعامل معها بأمان وفقاً للتصنيف المعتمد. يتضمن التقرير مراقبة محاولات تسرب البيانات وتحليلها، وتطبيق سياسات الحماية والتشفير والصلاحيات. كما يشمل الدعم الفني، التوعية اليومية، والإجراءات التصحيحية المقترحة لتعزيز أمن البيانات. تقرير 12 12 12 5
خدمة إدارة صلاحيات الدخول على الإنترنت خدمة 1. تقديم خدمة إدارة صلاحيات الدخول إلى الإنترنت باستخدام تقنية "مرشح المواقع الإلكترونية" (Web Filter) عبر الخوادم الوسيطة (Proxy) لضمان مراقبة وتنظيم الوصول إلى الإنترنت. 2. تطبيق سياسات الأمان لتحديد المواقع والموارد التي يمكن الوصول إليها، ومنع الوصول إلى المحتويات غير المناسبة أو الضارة. 3. تصفية حركة المرور على الإنترنت وفقًا للقواعد المعتمدة، مما يسمح بالتحكم الكامل في المواقع المسموح بها والمرفوضة. 4. مراقبة وتحليل الأنشطة على الإنترنت بشكل مستمر لضمان التزام المستخدمين بالسياسات المعتمدة للوصول إلى الإنترنت. 5. توفير تقارير دورية توضح الأنشطة على الإنترنت، بما في ذلك محاولات الوصول إلى مواقع محظورة أو غير مصرح بها. 6. تحسين أداء الشبكة عن طريق تقليل استهلاك البيانات الناتج عن الوصول إلى مواقع غير مفيدة أو ضارة. 7. تقديم الدعم الفني للمستخدمين لضمان توافقهم مع السياسات المعتمدة وتطبيق إجراءات الأمان بشكل صحيح. 8. تحديث قائمة المواقع المسموح بها والممنوعة بانتظام بناءً على احتياجات العمل والتهديدات الأمنية الجديدة. 9. ضمان أمان الشبكة من خلال التحكم في الوصول إلى الإنترنت ومراقبته بشكل فعال، مع الحد من المخاطر المرتبطة بالمحتوى غير الآمن. يتضمن التقرير مراقبة استخدام الإنترنت وتحليل الأنشطة، وتوثيق محاولات الوصول غير المصرح بها. كما يشمل تطبيق السياسات، تحديث قوائم المواقع، والدعم الفني لضمان الامتثال وتعزيز الأمان. تقرير 12 12 12 6
خدمة إدارة الهويات وصلاحيات الوصول خدمة 1. تقديم خدمة مراجعة الهويات وصلاحيات الوصول وفقًا للنظام المعتمد من قبل إدارة تقنية المعلومات (IAM) لضمان توافق الصلاحيات مع السياسات الأمنية. 2. مراجعة الهويات الرقمية للمستخدمين وصلاحيات الوصول الممنوحة لهم بناءً على الدور الوظيفي والمهام المحددة لضمان أنها تتماشى مع احتياجات العمل والأمان. 3. التحقق من أن الصلاحيات الممنوحة للمستخدمين تتناسب مع مهامهم الوظيفية، مع مراجعة دوريّة للتأكد من عدم وجود صلاحيات غير ضرورية أو مفرطة. 4. مراقبة وتوثيق التعديلات التي تطرأ على الهويات وصلاحيات الوصول للتأكد من التزام الجميع بالسياسات والإجراءات المعتمدة. 5. تقديم تقارير دورية حول حالة الهويات وصلاحيات الوصول مع تحليل أي تعديلات أو استثناءات قد تتطلب اتخاذ إجراءات تصحيحية. 6. رفع التوصيات اللازمة لإدارة تقنية المعلومات لضمان الالتزام بالمعايير الأمنية وتحديث الصلاحيات حسب الحاجة. 7. التأكد من تطبيق آليات الأمان المناسبة (مثل المصادقة متعددة العوامل) على صلاحيات الوصول وفقًا للسياسات المقررة. يتضمن التقرير مراجعة حالة الهويات الرقمية وصلاحيات الوصول، وتحليل التعديلات والتوصيات التصحيحية. كما يشمل التحقق من التوافق الوظيفي، توثيق التعديلات، وتطبيق آليات الأمان المتقدمة. تقرير 12 12 12 7
خدمة إدارة امتيازات الوصول خدمة 1. تقديم خدمة مراقبة امتيازات الوصول باستخدام نظام إدارة امتيازات الوصول (PAM) لضمان تطبيق السياسات الأمنية بشكل صحيح على المستخدمين ذوي الامتيازات الخاصة. 2. مراقبة الامتيازات الممنوحة للمستخدمين ذوي الصلاحيات العالية مثل المسؤولين أو المستخدمين المتميزين، لضمان التزامهم بالسياسات والإجراءات المعتمدة. 3. متابعة الأنشطة المتعلقة بالوصول إلى الأنظمة الحساسة والبيانات المهمة لضمان استخدامها بشكل آمن ووفقًا للمعايير الأمنية. 4. تسجيل وتحليل العمليات التي تتم باستخدام الامتيازات العالية، مع إمكانية إجراء مراجعة دورية لضمان الامتثال. 5. رفع تقارير دورية حول الأنشطة المرتبطة بالامتيازات الخاصة، مع توثيق أي استخدام غير مطابق للسياسات أو أي محاولات للوصول غير المصرح به. 6. تقديم التوصيات للإدارة المعنية لتحسين التحكم في امتيازات الوصول بناءً على نتائج المراقبة والتحليل المستمر. 7. ضمان تأكيد الالتزام بالسياسات الأمنية من خلال التدقيق المستمر في امتيازات الوصول الخاصة. يتضمن التقرير مراقبة امتيازات الوصول وتوثيق أنشطة المستخدمين ذوي الصلاحيات العالية، وتحليل الاستخدامات المخالفة. كما يشمل التوصيات التصحيحية، والمراجعات الدورية، واقتراحات تحسين إدارة الامتيازات. تقرير 12 12 12 8
خدمة مراقبة الشبكات خدمة 1. تقديم خدمة مراقبة الشبكات باستخدام حلول مراقبة الوصول إلى الشبكة (NAC) لضمان التزام الأجهزة المتصلة بالسياسات والمعايير الأمنية المحددة. 2. مراقبة الأجهزة المتصلة بالشبكة للتأكد من توافقها مع السياسات الأمنية قبل منحها الوصول إلى الموارد الشبكية. 3. متابعة حالة الأمان للأجهزة المتصلة، بما في ذلك التأكد من تحديثات البرمجيات والتطبيقات، من خلال حلول NAC. 4. مراقبة حركة المرور على الشبكة بشكل مستمر للكشف عن أي أنشطة غير معتادة أو محاولات للوصول غير المصرح به. 5. توفير تقارير دورية حول حالة الأجهزة المتصلة بالشبكة وأي نشاط غير متوافق مع السياسات الأمنية المعتمدة. 6. رفع التوصيات والإشعارات للإدارة المعنية بشأن الأجهزة أو الأنشطة التي تتطلب اتخاذ إجراءات تصحيحية. 7. التأكد من أن الحلول المستخدمة تساهم في ضمان الأمان العام للشبكة من خلال مراقبة الأنشطة والأجهزة المتصلة بشكل فعّال. يتضمن التقرير حالة الأجهزة المتصلة بالشبكة، ومطابقتها للسياسات الأمنية، ورصد الأنشطة غير المصرح بها. كما يشمل التوصيات التصحيحية، وتحليل حركة المرور، وإشعارات لتحسين أمان الشبكة. تقرير 12 12 12 9
خدمة حماية الأنظمة والتطبيقات خدمة 1. التعامل مع الأنظمة لتوفير حماية شاملة عبر استخدام Trend Micro Deep Security حلول الأمان المتقدمة للكشف عن التهديدات والبرمجيات الخبيثة وحمايتها من الهجمات المتطورة في الوقت الفعلي. 2. التعامل مع تطبيقات الويب لحمايتها من الهجمات الشائعة مثل SQL Injection) و Cross-Site Scripting (XSS من خلال تطبيق جدران حماية متخصصةWeb Application Firewall (WAF) لضمان سلامة البيانات ومنع استغلال الثغرات. 3. مراقبة الأنظمة والتطبيقات بشكل مستمر للكشف عن أي تهديدات أو محاولات اختراق قد تؤثر على الأمان. 4. تحديث حلول الأمان بشكل دوري لضمان تصحيح الثغرات وحماية الأنظمة من أحدث الأساليب الهجومية. 5. تقديم تقارير شاملة حول أداء الحماية، مع تحليل للتهديدات المحتملة ورفع التوصيات اللازمة لتعزيز الأمان. 6. ضمان حماية التطبيقات والأنظمة من الهجمات المتطورة من خلال استخدام حلول الأمان المتكاملة والمتوافقة مع أفضل المعايير الأمنية. يتضمن التقرير أداء أنظمة الحماية وتحليل التهديدات المكتشفة، مع توثيق الإجراءات المتخذة. كما يشمل تحديثات الأمان، وتوصيات لتعزيز الحماية، وضمان التوافق مع أفضل الممارسات الأمنية. تقرير 12 12 12 10
خدمة تصميم معمارية الأمن السيبراني خدمة 1. تقديم خدمة تصميم معمارية الأمن السيبراني من خلال وضع استراتيجيات شاملة لحماية الأنظمة والبنية التحتية التقنية. 2. تصميم وتخطيط الأنظمة الأمنية المتكاملة لضمان حماية البيانات، الشبكات، والتطبيقات ضد التهديدات والهجمات الإلكترونية. 3. تحليل متطلبات الأمان بناءً على البيئة التشغيلية وتحديد الأدوات والتقنيات المناسبة لبناء هيكل أمني قوي. 4. تضمين حلول مثل الجدران النارية، أنظمة كشف التسلل، وحلول تشفير البيانات ضمن التصميم المعماري لتحقيق أقصى حماية. 5. توفير حلول الأمان المعيارية والمتطورة، مع ضمان تكاملها مع الأنظمة الحالية والمستقبلية. 6. تقديم استشارات مستمرة لضمان توافق المعمارية مع المتطلبات الأمنية الحالية والمستقبلية. 7. إعداد خطط استجابة للطوارئ واستراتيجيات استعادة البيانات في حال حدوث أي اختراقات أو تهديدات أمنية. يتضمن التقرير تصميم وتنفيذ معمارية الأمن السيبراني، وتحليل المتطلبات وتكامل الحلول الأمنية. كما يشمل استشارات مستمرة، خطط طوارئ، وتوصيات لضمان توافق البنية الأمنية مع التهديدات الحالية والمستقبلية. تقرير 12 12 12 11
خدمة تقييم ضوابط الأمن السيبراني خدمة 1- إجراء تقييمات الأمن السيبراني وفقًا للمعايير الوطنية والدولية. 2- تحليل الضوابط الأمنية وتحديد نقاط الضعف واقتراح التحسينات. 3- مراجعة الامتثال للسياسات الأمنية واللوائح التنظيمية ذات الصلة. 4- إعداد تقارير تقييم الأمن السيبراني ورفعها للإدارة العليا. 5- التعاون مع الفرق الفنية لضمان تنفيذ الضوابط الأمنية بشكل فعّال. 6- مراجعة نتائج اختبارات الاختراق والتقييمات الأمنية وتحليل مدى كفاءة الضوابط في التصدي للتهديدات. 7-تقديم التوصيات الفنية لتحسين استراتيجيات الحماية من التهديدات السيبرانية. يتضمن التقرير نتائج مراجعة ضوابط الأمن السيبراني، وتحليل فعاليتها ومدى الامتثال للمعايير. كما يشمل تقييم المخاطر، الفجوات الأمنية، التوصيات التصحيحية، ومتابعة أثر التحسينات على الحماية العامة. تقرير 12 12 12 12

12 بند

المستندات الداعمة (8 ملف)

غرامات التوطين.pdf

معلق
فتح

معايير تقييم العروض الفنية.pdf

معلق
فتح

شروط العمالة.pdf

معلق
فتح

مواصفات فريق عمل المشروع.pdf

معلق
فتح

نموذج رقم 1 معايير التأهيل 2.pdf

معلق
فتح

دليل توطين عقود التشغيل والصيانة في الجهات العامة 1.pdf

معلق
فتح

لائحة تفضيل المحتوى المحلي.pdf

معلق
فتح

الشروط والأحكام لآلية التفضيل السعري للمنتج الوطني.pdf

معلق
فتح
اسم المورد قيمة العرض (ر.س) قيمة الترسية (ر.س) النتيجة الفنية الحالة
شركة برق النظم لخدمات التقنية التجارية شركة مساهمة غير مدرجة 6,544,263.60 غير مطابق مشارك
شركة الواجهات الغربية للمقاولات شركة شخص واحد 50,676,705.00 غير مطابق مشارك
شركة حلول وطنية للاتصالات و تقنية المعلومات 5,055,246.78 مطابق مشارك
شركة الخليج للكمبيوتر والمعدات الالكترونيه المحدوده 7,467,649.20 مطابق مشارك
شركة شبكات إدارة الأعمال شركة شخص واحد 6,690,006.87 غير مطابق مشارك
شركة حزام المعلومات شركة مساهمة سعودية مقفلة 6,377,877.00 غير مطابق مشارك
شركة انفرا تك للاتصالات و تقنية المعلومات شركة مساهمة سعودية غير مدرجة 6,900,000.12 مطابق مشارك
شركة حلول وطنية للاتصالات و تقنية المعلومات 5,055,246.78 5,055,246.78 مرسّى

الآليات

تفضيل المنشآت الصغيرة والمتوسطة

معايير التقييم

معايير التقييم الفني

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم الفني

معايير التقييم المالي

المستوى الاول المستوى الثاني المستوى الثالث الوزن النهائي
التقييم المالي السعر التكلفة الكلية 100%

أخبار المنافسة

title تاريخ الإنشاء
value 26/10/46 10:41:53 ص
title تاريخ فتح العروض
value 06/12/46 10:00:00 ص
title تاريخ الترسيه
value 23/04/1447