منافسة عامة
✓ مرسّى
الخدمات الاستشارية للتطبيق معايير التوحيد القياسي الدولية للأمن السيبراني و استمرارية الأعمال
بنك المنشآت الصغيرة والمتوسطة
رقم المنافسة
250539004736
المعرّف
#942559
عنوان الضمان الإبتدائى
يرفق الكتروني مع وثائق المنافسة
الغرض من المنافسة
يهدف بنك المنشآت الصغيرة والمتوسطة إلى تطبيق أفضل الممارسات العالمية في أمن المعلومات واستمرارية الأعمال من خلال الامتثال لمعايير ISO 27001 وISO 22301. يسعى البنك للحصول على الشهادتين لتعزيز الحماية، ورفع الجاهزية التشغيلية، وضمان استمرارية الخدمات بكفاءة وموثوقية.
| التاريخ | ميلادي | هجري |
|---|---|---|
| تاريخ النشر | 2025/05/11 13:38 | — |
| آخر موعد للاستفسارات | 2025/05/16 13:38 | 1446-11-18 |
| آخر موعد تقديم العروض | 2025/05/27 09:59 | 1446-11-29 |
| موعد فتح العروض | 2025/05/27 10:00 | 1446-11-29 |
| موعد فحص العروض | — | — |
| التاريخ المتوقع للترسية | 2025/06/26 | 1447-01-01 |
| تاريخ بدء الأعمال | 2025/07/11 | 1447-01-16 |
| تاريخ خطاب تأكيد المشاركة | — | — |
| بداية إرسال الأسئلة | 2025/05/26 | 1446-11-28 |
| أقصى مدة للإجابة | 4 يوم | |
| مكان فتح العروض | بنك المنشآت الصغيرة والمتوسطة | |
| مدة الوقفة | 5 يوم |
موقع التنفيذ
مجال التصنيف
الأنشطة
- • الأنشطة الاستشارية الأخرى
جدول 1 الخدمات والمخرجات - الخدمات الاستشارية
| البند | وصف البند | وحدة القياس | السنة الاولى | السنة الثالثة | السنة الثانية | الرقم التسلسلي |
|---|---|---|---|---|---|---|
| خطط تنفيذ المشروع | خطة طريق للتنفيذ مشروع للتطبيق المتطلبات والحصول على شهادة ال ISO | تقرير | 1 | 0 | 0 | 1 |
| تقارير تقييم الامتثال | تحديد وتقييم جميع مكونات نظام أمن المعلومات، بما في ذلك السياسات والإجراءات والعمليات الهامة والوثائق اللازمة الخاصة ب ISO27001 2022 مع التركيز على استمرارية الأعمال والحفاظ على الرقابة التنظيمية أثناء الاضطرابات مراجعة ومراقبة أداء نظام ادارة أمن المعلومات وقياسهم وإعداد التقارير وفقا لأهداف وغايات أمن المعلومات الرئيسية | تقرير | 2 | 0 | 0 | 2 |
| تقارير محدثه عن تقييم الوضع الراهن | مراجعة تقييم الحالة الحالية لنظام إدارة أمن المعلومات لتقييم مطابقته وفقا لمعيار ISO27001 2022 وتحديث تقرير تحليل الفجوات وخارطة الطريق | تقرير | 1 | 0 | 0 | 3 |
| تحاليل محدثه للفجوات | تحديد ثغرات الامتثال ومجالات التحسين تحديد خارطة طريق التنفيذ لمعالجة الثغرات وعدم المطابقة المحددة في تقييم الحالة الحالية بما في ذلك الجداول الزمنية والموارد والمعالم ذات الصلة بتنفيذ نظام ادارة أمن المعلومات و مراجعة وتعديل أنشطة التحسين المستمر المتعلقة بالإدارات | تقرير | 2 | 0 | 0 | 4 |
| انظمة إدارة متكامل بما في ذلك الوثائق الوظيفية والتقنية العمليات والإجراءات والسياسات | تحديث سياسات إدارة أمن المعلومات الحالية وتطوير الوثائق والعمليات والضوابط الجديدة الموصي بها في خطة التنفيذ بما يتماشى مع ISO27001 2022 تنفيذ نظام مراقبة الوثائق لإدارة الوثائق وتحديثها بشكل فعال | تقرير | 2 | 0 | 0 | 5 |
| تقارير التنفيذ | تقارير تفصيلية لتوضح تنفيذ أنظمة إدارة أمن المعلومات مع إبراز أي تحديات أو قصور تم اكتشافه خلال التنفيذ | تقرير | 1 | 0 | 0 | 6 |
| حصص التوعية والتدريب للإدارات | توفير التدريب للموظفين على متطلبات معايير ISO270012022 وأدوارهم في الحفاظ على الامتثال لنظام ادارة امن المعلومات | تقرير | 1 | 0 | 0 | 7 |
| تقرير التنفيذ لعمليات التدقيق الداخلي لمعياري ال ISO 27001 | إجراء عمليات تدقيق داخلية للتأكد من فعالية نظام إدارة أمن المعلومات بما يتماشى مع معايير ISO270012022 تصحيح أي تناقضات أو أوجه قصور تم الكشف عنها أثناء عمليات التدقيق والتقييم الداخلي لإدارة أمن المعلومات | تقرير | 2 | 0 | 0 | 8 |
| الحصول على شهادات من قبل معهد معتمد وموثوق ISO27001 2022 | إجراء التدقيق الخارجي لنظام إدارة أمن المعلومات للحصول على شهادتي ال ISO 27001 إتمام متطلبات الحصول على شهادة ISO 27001 2022 بعد اجتياز التدقيق بنجاح، بما في ذلك إعداد الوثائق النهائية والمراجعات التنظيمية | شهادة وتقرير | 2 | 0 | 0 | 9 |
| تقارير التدقيق الخارجي | المشاركة مع جهة اعتماد لإجراء عمليات تدقيق خارجية للالتزام بمعيار ISO27001 2022 إعداد تقارير تفصيلية عن عمليات التدقيق في الموقع للتحقق من امتثال البنك لمتطلبات المعايير ISO27001:2022 | تقرير | 2 | 0 | 0 | 10 |
| الفعل التصحيحي من قبل الجهة | تنفيذ إجراءات تصحيحية ومعالجة أي تناقضات أو قصور تم اكتشافه خلال عمليات التدقيق الداخلي لضمان الامتثال المستمر للمعايير الدولية | تقرير | 1 | 0 | 0 | 11 |
| تدقيق داخلي شامل لنظام استمرارية الاعمال وإدارة أمن المعلومات واغلاق الفجوات في الامتثال ISO 27001 طوال فترة المشروع | إجراء التدقيق الداخلي الشامل إدارة أمن المعلومات للامتثال والحصول على شهادة ال ISO 27001 للسنوات الثلاث. اغلاق الفجوات للامتثال لمعاييرISO27001 للسنوات الثلاث. | تقرير | 2 | 2 | 2 | 13 |
| تجديد لشهادة ال ISO 27001 خلال السنتين ما بعد اخذ الشهادة المعتمدة | الدعم وسد الفجوات وتجديد شهادة ISO27001خلال السنتين بعد الحصول على الشهادة المعتمدة لضمان الامتثال المستمر لمتطلبات المعيار وتحسين كفاءة نظام وإدارة أمن المعلومات. | تقرير | 0 | 1 | 1 | 14 |
| تحسين الامتثال | ضمان تحسين الامتثال من خلال تنفيذ إجراءات تحسين مستمرة استناداً إلى نتائج التدقيق الداخلي والخارجي للثلاث سنوات. | تقرير | 0 | 1 | 1 | 15 |
| خطط تنفيذ المشروع | خطة طريق للتنفيذ مشروع للتطبيق المتطلبات والحصول على شهادة ال ISO22301 2019 | تقرير | 1 | 0 | 0 | 16 |
| تقارير تقييم الامتثال | تحديد وتقييم جميع مكونات نظام إدارة استمرارية، بما في ذلك السياسات والإجراءات والعمليات الهامة والوثائق اللازمة الخاصة ب ISO223012019 ومع التركيز على استمرارية الأعمال والحفاظ على الرقابة التنظيمية أثناء الاضطرابات مراجعة ومراقبة أداء نظام إدارة استمرارية الأعمال وقياسهم وإعداد التقارير وفقا لأهداف وغايات استمرارية الأعمال الرئيسية | تقرير | 2 | 0 | 0 | 17 |
| تقارير محدثه عن تقييم الوضع الراهن | مراجعة تقييم الحالة الحالية لنظام إدارة استمرارية الأعمال لتقييم مطابقته وفقا لمعيار ISO 22301: 2019 وتحديث تقرير تحليل الفجوات وخارطة الطريق. | تقرير | 1 | 0 | 0 | 18 |
| تحاليل محدثه للفجوات | تحديد ثغرات الامتثال ومجالات التحسين تحديد خارطة طريق التنفيذ لمعالجة الثغرات وعدم المطابقة المحددة في تقييم الحالة الحالية بما في ذلك الجداول الزمنية والموارد والمعالم ذات الصلة بتنفيذ نظام إدارة استمرارية الأعمال ومراجعة وتعديل أنشطة التحسين المستمر المتعلقة بالإدارات | تقرير | 2 | 0 | 0 | 19 |
| انظمة إدارة متكامل بما في ذلك الوثائق الوظيفية والتقنية العمليات والإجراءات والسياسات | تحديث سياسات وإجراءات نظام إدارة استمرارية الأعمال الحالية وتطوير الوثائق والعمليات والضوابط الجديدة الموصي بها في خطة التنفيذ بما يتماشى مع معايير ISO 22301 2019 تنفيذ نظام مراقبة الوثائق لإدارة الوثائق وتحديثها بشكل فعال | تقرير | 2 | 0 | 0 | 20 |
| تقارير التنفيذ | تقارير تفصيلية توضح تنفيذ أنظمة إدارة استمرارية الأعمال مع إبراز أي تحديات أو قصور تم اكتشافه خلال التنفيذ | تقرير | 1 | 0 | 0 | 21 |
| حصص التوعية والتدريب للإدارات | توفير التدريب للموظفين على متطلبات معايير ISO 22301 2019 وأدوارهم في الحفاظ على الامتثال لاستمرارية الأعمال والامتثال لنظام ادارة امن المعلومات | تقرير | 1 | 0 | 0 | 22 |
| تقرير التنفيذ لعمليات التدقيق الداخلي لمعياري ال ISO 27001 | إجراء عمليات تدقيق داخلية للتأكد من فعالية نظام إدارة استمرارية الأعمال بما يتماشى مع معايير ISO 22301 2019 تصحيح أي تناقضات أو أوجه قصور تم الكشف عنها أثناء عمليات التدقيق والتقييم الداخلي لنظام إدارة استمرارية الأعمال وإدارة أمن المعلومات | تقرير | 2 | 0 | 0 | 23 |
| الحصول على شهادات من قبل معهد معتمد وموثوق ISO27001 2022 | إجراء التدقيق الخارجي لنظام إدارة استمرارية للحصول على شهادة ISO22301 إتمام متطلبات الحصول على شهادة ISO 22301 2019 بعد اجتياز التدقيق بنجاح بما في ذلك إعداد الوثائق النهائية والمراجعات التنظيمية | شهادة وتقرير | 2 | 0 | 0 | 24 |
| تقارير التدقيق الخارجي | المشاركة مع جهة اعتماد لإجراء عمليات تدقيق خارجية للالتزام بمعيار ISO 22301 2019 إعداد تقارير تفصيلية عن عمليات التدقيق في الموقع للتحقق من امتثال البنك لمتطلبات المعايير ISO22301 2019 | تقرير | 2 | 0 | 0 | 25 |
| الفعل التصحيحي من قبل الجهة | تنفيذ إجراءات تصحيحية ومعالجة أي تناقضات أو قصور تم اكتشافه خلال عمليات التدقيق الداخلي لضمان الامتثال المستمر للمعايير الدولية | تقرير | 1 | 0 | 0 | 26 |
| تدقيق داخلي شامل لنظام استمرارية الاعمال وإدارة أمن المعلومات واغلاق الفجوات في الامتثال ISO 22301 طوال فترة المشروع | إجراء التدقيق الداخلي الشامل لنظام إدارة استمرارية للامتثال والحصول على شهادة ال ISO 22301 للسنوات الثلاث اغلاق الفجوات في الامتثال لمعايير ISO 22301 للسنوات الثلاث | تقرير | 2 | 2 | 2 | 27 |
| تجديد شهادات ال ISO 22301 خلال السنتين ما بعد اخذ الشهادة المعتمدة | الدعم وسد الفجوات وتجديد شهادة ISO 22301 خلال السنتين بعد الحصول على الشهادة المعتمدة لضمان الامتثال المستمر لمتطلبات المعيار وتحسين كفاءة نظام إدارة استمرارية الأعمال | تقرير | 0 | 1 | 1 | 28 |
| تحسين الامتثال | ضمان تحسين الامتثال من خلال تنفيذ إجراءات تحسين مستمرة استناداً إلى نتائج التدقيق الداخلي والخارجي للثلاث سنوات | تقرير | 0 | 1 | 1 | 29 |
28 بند
| اسم المورد | قيمة العرض (ر.س) | قيمة الترسية (ر.س) | النتيجة الفنية | الحالة |
|---|---|---|---|---|
| شركة أنر المعرفة للاتصالات و تقنية المعلومات | 948,750.00 | — | مطابق | مشارك |
| شركة الخدمات الموثوقة للأمن السيبراني شركة شخص واحد | 782,000.00 | — | مطابق | مشارك |
| مؤسسة بيت المحترفون لخدمات الأعمال | 519,800.00 | — | مطابق | مشارك |
| شركة فضاء للأمن السيبراني | 859,625.00 | — | غير مطابق | مشارك |
| شركة وادي العقول لخدمات الأعمال شركة شخص واحد | 833,750.00 | — | مطابق | مشارك |
| شركة النص المشفر للأمن السيبراني | 499,730.20 | — | مطابق | مشارك |
| شركة الحماية المرنة للاتصالات و تقنية المعلومات | 4,619,305.05 | — | مطابق | مشارك |
| شركة ضمان الجودة للتحقق والمطابقة | 1,153,328.12 | — | مطابق | مشارك |
| شركة نظم الخبرات لتقنية المعلومات شركة مساهمة غير مدرجة | 982,100.00 | — | مطابق | مشارك |
| شركة سعد صالح السبتي وشركاؤه محاسبون ومراجعون قانونيون | 1,553,247.42 | — | مطابق | مشارك |
| شركة خالد سلطان الرويس وشركاؤه محاسبون ومراجعون قانونيون | 4,382,650.00 | — | غير مطابق | مشارك |
| شركة جايدنس | 1,748,000.00 | — | مطابق | مشارك |
| شركة النص المشفر للأمن السيبراني | 499,730.20 | 499,730.20 | — | مرسّى |
الآليات
تفضيل المنشآت الصغيرة والمتوسطة
معايير التقييم
معايير التقييم الفني
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم الفني |
معايير التقييم المالي
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم المالي | السعر | التكلفة الكلية | 100% |
أخبار المنافسة
title
تاريخ الإنشاء
value
10/11/46 10:11:47 ص
title
تاريخ فتح العروض
value
29/11/46 10:00:00 ص
title
تاريخ الترسيه
value
10/02/1447