تنفيذ اعمال تقنية لتوفير حلول الأمن السيبراني وتشغيل مركز المراقبة الأمنية
مدينة الملك عبدالعزيز للعلوم والتقنية
رقم المنافسة
221039788025
المعرّف
#480138
| التاريخ | ميلادي | هجري |
|---|---|---|
| تاريخ النشر | 2022/10/05 13:57 | — |
| آخر موعد للاستفسارات | 2022/10/25 | 1444-03-29 |
| آخر موعد تقديم العروض | 2022/11/06 15:30 | 1444-04-12 |
| موعد فتح العروض | 2022/11/07 11:30 | 1444-04-13 |
| موعد فحص العروض | — | — |
| التاريخ المتوقع للترسية | — | — |
| تاريخ بدء الأعمال | — | — |
| تاريخ خطاب تأكيد المشاركة | — | — |
| بداية إرسال الأسئلة | — | — |
موقع التنفيذ
مجال التصنيف
جدول 1 المواد - تقنية معلومات
| البند | وصف البند | المواصفات | وحدة القياس | السنة الاولى | السنة الثالثة | السنة الثانية | الرقم التسلسلي | منتج من القائمة الإلزامية |
|---|---|---|---|---|---|---|---|---|
| خدمة المراقبة الأمنية السحابية | 1.1 توفير أدوات المراقبة التقنية بما فيها نظام QRadar SIEM عن طريق الخدمات السحابية لمقدم الخدمة ، والتي يتطلب تثبيت بعض الحلول التقنية في مراكز بيانات المدينة Syslog Events Collector) وأن يتم الربط بين المدينة ومركز المراقبة عن طريق خطوط مؤمنة VPN. 1.2 تقديم الخبرة المطلوبة لجمع السجلات وربط جميع الأنظمة التقنية بداخل المدينة مع نظام المراقبة ويتم الربط مع أنظمة ال EDR, NDR, VM, etc. المتاحة في المدينة لجمع البيانات. 1.3 تشغيل مركز عمليات أمني عن بعد على مدار 24 ساعة طوال أيام الأسبوع لمدة 36 شهر مع الالتزام بالسياسات والخطط الاستباقية للتسجيل والتواصل والإبلاغ. 1.4 المراقبة والإبلاغ عن التنبيهات والأحداث الأمنية التي تم إنشاؤها بواسطة وإدارة حل نظام المعلومات الأمنية وإدارة الأحداثSIEM 1.5 كشف الحوادث الأمنية بشكل استباقي وإبلاغ فريق المدينة عنها في الوقت المناسب بناءً على اتفاقية مستوى الخدمة. 1.6 القيام بالتحليل المتواصل للبيانات وذلك لتنقية النتائج الغير صحيحة false-positive ورفع التقارير الأمنية المختصة. وإدارة الوصول والتواصل مع الشركة في حال وجود اي خلل او عطل في النظام لضمان التوفر حسب احتياج العمل. 1.7القيام بالتحليل المتواصل للبيانات وذلك لتنقية النتائج الغير صحيحة false-positive ورفع التقارير الأمنية المختصة. وإدارة الوصول والتواصل مع الشركة في حال وجود اي خلل او عطل في النظام لضمان التوفر حسب احتياج العمل. 1.8تحسين سيناريوهات الاكتشاف SIEM use-cases بشكل مستمرليتماشى مع طبيعة التهديدات واحتياجات المدينة. 1.9تقديم التقارير الدورية إنشاء تقارير يومية / أسبوعية / شهرية. إنشاء تقارير صحية يومية لحالة الأنظمة الأمنية. إنشاء تقرير تنفيذي ربع سنوي عن عدد الحوادث ونوعها ومستواها الأمني وزمن الاستجابة الخ. 1.10 ضمان أن خدمة المراقبة الأمنية المُدارة متوافقة وتظل متوافقة مع ضوابط هيئة الأمن السيبراني / أنظمة وقوانين المملكة العربية السعودية ويجب على مزود الخدمة التأكد من الامتثال لأي تغيير في اللوائح المستقبلية. 1.11 تقديم اتفاقية مستوى الخدمة وخطة التصعيد ويتم العمل بها بعد موافقتها من المدينة وذلك وفقا لاتفاقية مستوى الخدمة المرفقة مع هذه الكراسة. 1.12 نقل المعرفة وتوفير التدريب اللازم لفريق عمل المدينة لتمكين العمل على نظام QRadar SIEM وأي أنظمة أخرى ذات العلاقة بخدمة المراقبة الأمنية. 1.13في حالة انتهاء العقد تمتلك المدينة ملكية كافة البيانات التاريخية، إما من أجل الاستعانة بمصادر داخلية لوظيفة SOC أو للعمل مع مقدم خدمة مراقبة أمنية آخرMSSP ويجب تسليم كافة البيانات التاريخية الخاصة بالاشتراك خلال مدة لا تتجاوز ثلاثة أشهر من انتهاء العقد. 1.14 توفير خدمة المعلومات الأستخبارية لمدة ثلاث سنوات كجزء من الحل المقدم Threat Intelligence | شهر | 12 | 12 | 12 | 1 | 0 | |
| تقديم خدمات إدارة نظام المعلومات الأمنية وإدارةالأحداث SIEM Administration as a service | 2.1 الأعمال الفنية اللازمة لضمان الأرشفة بشكل صحيح، والتطهير والاحتفاظ بالسجلات لتحليلها في المستقبل كما هو موضح في المتطلبات الفنية بشكل ربع سنوي. 2.2 التحقق من سلامة السجلات بشكل دوري مع التحقق من الاتساق والتكامل الزمني بين جميع الأحداث من المصادر المختلفة 2.3 اضافة مصادر السجلات log sources للأنظمة الجديدة بشكل دوري 2.4 إدارة النظام بشكل كامل من حيث التحديث والصيانة وترقية النظام 2.5التأكد من حالة النظام الفنية لضمان عمله على أكمل وجه. 2.6 صياغة وتفعيل ما يحتاجه النظام لايقل عن 50 Playbooks بما يتوافق مع احتياجات المدينة. | شهر | 12 | 12 | 12 | 2 | 0 | |
| خدمة الاستجابة للحوادث الأمنية | 300 ساعة مخصصة للاستجابة للحوادث لثلاث سنوات (IR retainer 300 hrs for three years) | ساعة | 100 | 100 | 100 | 3 | 0 | |
| تقديم أنظمة الكشف والاستجابة المدارة Managed Detection and Response | 5.1 توفير الحل التقني HW/SW/Licenses لمدة ثلاث سنوات من شركة عالمية معروفة في المجال. 5.2 البحث عن التهديدات المعروفة والغير معروفة بواسطة التحليلات السلوكية في الوقت الفعلي للحصول على معلومات متقدمة عن التهديدات. 5.3توفير الحلول التقنية بجميع مشتملاتها داخل مركز بيانات المدينة XDR PRO 3000 endpoints, 3 years *License XDR Extra Mailboxes BEP *Services Installation (One-time) | حلول الكشف والاستجابة XDR SOLUTION COMPONENTS 1-Network Traffic Analyzer (NTA) محلل بيانات الشبكة 2-Malware Detonation Platform منصة تتبع وتحليل البرمجيات الخبيثة 3-Endpoint Detection & Response (EDR) محلل اكتشاف واستجابة للنقاط الطرفية 4-Business Email Protection (BEP) خاصية حماية البريد الالكتروني | رخص | 1000 | 1000 | 1000 | 4 | 0 |
| نظام فحص ومعالجة الثغرات Vulnerability Management | توريد وتركيب نظام إدارة الثغرات لفحص واكتشاف الثغرات في الأصول التقنية للمدينة وعددها 1000، مع رخصة استخدام ودعم فني متقدم يضمن سرعة الاستجابة وحل للمشاكل التقنية لثلاث سنوات، التركيب سيكون داخل مركز بيانات المدينة. Tenable.sc+ - Subscription 1000 IPsStandard Tenable.sc+ Console 2 Day Seat - Tenable.sc Specialist CourseQuick Start Optimize Onsite Implementation for Tenable.sc | 1. فحص وتقييم لا محدود للأصول التقنية. 2. سياسات وقوالب فحص جاهزة للاستخدام مع إمكانية تهيئتها. 3. تقارير جاهزة وقابلة للتهيئة عن الثغرات التقنية في الأنظمة حسب خطورتها وتصنيفها. 4. إمكانية استخراج التقارير بصيغ مختلفة (PDF, CSV) 5. سهولة التركيب والتشغيل. 6. اكتشاف الأصول بشكل تلقائي. 7. يجب ان يدعم النظام البحث باستخدام (netstat, SMB, WMI, SSH) 8.عدم تأثر الشبكة والأهداف خلال الفحص والاكتشاف. 9.تقارير الامتثال الجاهزة للاستخدام وقابلة لليئة مثل (CIS Benchmarks). 10. تحديث مستمر للنظام ومكوناتها يضمن اكتشاف جميع الثغرات الجديدة. 11. تفاصيل مخرجات الفحص شاملة الحلول. 12. إمكانية استضافة النظام ع لى البيئة الافتراضية (Virtual Appliances). 13. جدولة الفحص والتقييم حسب السياسات وحسب نوع الأصل. 14. تصنيف الثغرات حسب الخطورة. 15. يجب أن يكون المنتج قادرًا ع لى قبول أهداف الفحص بتنسيقات متعددة بما ذلك أسماء DNS ونطاقات IP وفئات IP وقوائم الأصول محددة مسبقًا. 16. قابلية البحث والاكتشاف بخواص مختلفة مثل وكيل ودون وكيل (Agent and Agentless) وكذلك بحث المعتمد وغير المعتمد. (Credentialed and Non-Credentialed) 17. قابلية فحص جميع الأنظمة والأجهزة والبرامج ع سبيل المثال لا الحصر: a.أجهزة الشبكة(Firewall, Switch, wireless access point) b.أنظمة التشغيل (Linux, Windows) c. البرامج(Web applications, office suites) | رخص | 334 | 333 | 333 | 5 | 0 |
| نظام إدارة الثغرات والتهديدات | توريد وتركيب بيئة تقييم وضع الأمن السيبراني وإدارة التعرض للتهديدات تتكامل مع نظام فحص واكتشاف الثغرات السابق ذكره، يقوم النظام بتحديد أولويات الثغرات بشكل تلقائي وتفعيل تنظيم سير العمل على أغلاق هذه الثغرات وكذلك توفير معلومات عن الثغرات ودرجة خطورتها وكيفية التعامل الفعال معها. HivePro Uni5 - 1000 IPs - 3 Year Annual Subscription Implementation services | خصائص النظام 1. تحديد أولويات الضعف (Contextual Vulnerability Prioritization) 2.أتمتة عمليات المعالجة (Remediation Orchestration Workflow) 3.تصنيف الأصول التقنية حسب أهميتها (Asset Criticality Classification) 4.التصحيح حسب المعلومات الأمنية (Patch & Actionable Intelligence) 5.محاكاة الاختراق والهجوم (Breach & Attack Simulation) 6.محاكاة نقاط الضعف حسب MITRE (CVE to MITRE Mapping) 7.تكامل ثنائي (Bi-directional Integrations) 8.لوحات تحكم وتقارير مخصصة (Custom Dashboards & Reports) | رخص | 334 | 333 | 333 | 6 | 0 |
6 بند
كراسة الشروط الرئيسية
كراسة الشروط والمواصفات وملاحق المنافسة
2022/480138/main_booklet_كراسة_الشروط.html
المستندات الداعمة (12 ملف)
اجوبة استفسارات 1.pdf
2022/480138/idd_04399515-B418-CE17-85CC-841917B00000_اجوبة_استفسارات_1.pdf
نموذج عقد تقنية معلومات.pdf
2022/480138/idd_075FD51F-46D5-C7E5-86EA-83A6D0600000_نموذج_عقد_تقنية_معلومات.pdf
اجوبة استفسارات 3.pdf
2022/480138/idd_0D193BAC-32CA-C349-8664-841937F00000_اجوبة_استفسارات_3.pdf
معايير تقييم العروض 3.pdf
2022/480138/idd_2D386AC3-C761-C731-8404-83A6CFD00000_معايير_تقييم_العروض_3.pdf
ملحق تأهيل لاحق.pdf
2022/480138/idd_320B91F9-B87A-C9A9-8D7B-83A712600000_ملحق_تأهيل_لاحق.pdf
خطاب تقديم العرض.pdf
2022/480138/idd_49928D9E-3F09-C840-863B-83A6D0A00000_خطاب_تقديم_العرض.pdf
اجوبة استفسارات 2.pdf
2022/480138/idd_837D9D22-7191-C72D-8471-841919C00000_اجوبة_استفسارات_2.pdf
ملاحظة هامة 1.pdf
2022/480138/idd_87F550EB-9134-CC59-8FB2-83A6D0A00000_ملاحظة_هامة_1.pdf
ملحق1المواصفات الفنية للحلول المطلوبة.pdf
2022/480138/idd_9DC7234D-5EC0-CAF8-87D2-83A6D0000000_ملحق1المواصفات_الفنية_للحلول_المطلوبة.pdf
الملحق رقم - مكان التسليم.pdf
2022/480138/idd_A9B25BD5-EC39-CE0F-85EA-83A6D0A00000_الملحق_رقم_-_مكان_التسليم.pdf
الملحق رقم- فترة التوقف.pdf
2022/480138/idd_B854B022-1A04-CB6D-854F-83A6D0A00000_الملحق_رقم-_فترة_التوقف.pdf
ملحق2 اتفاقية مستوى الخدمة-مشروع توفير حلول الأمن السيبراني.pdf
2022/480138/idd_FE9C730C-0A9C-C0E2-84D8-83A6D0300000_ملحق2_اتفاقية_مستوى_الخدمة-مشروع_توفير_حلول_الأمن_السيبراني.pdf
لم يتم ترسية هذه المنافسة بعد
لا توجد بيانات للمحتوى المحلي
معايير التقييم
لا توجد معايير تقييم
أخبار المنافسة
لا توجد أخبار