منافسة عامة قيد التنفيذ

تنفيذ اعمال تقنية لتوفير حلول الأمن السيبراني وتشغيل مركز المراقبة الأمنية

مدينة الملك عبدالعزيز للعلوم والتقنية

رقم المنافسة

221039788025

المعرّف

#480138

رقم المنافسة
221039788025
رقم المنافسة الداخلي
(13م/44)
الجهة الحكومية
مدينة الملك عبدالعزيز للعلوم والتقنية
الفرع / الإدارة
قسم المنافسات والعقود
نوع المنافسة
منافسة عامة
حالة المنافسة
—
طريقة تقديم العروض
—
رسوم الاشتراك
500 ر.س
سعر كراسة الاشتراط
500 ر.س
تكلفة الدعوة
200 ر.س
تكلفة الشراء
500 ر.س
الضمان الإبتدائي
—
الضمان النهائي
—
مدة العقد
—
التأمين مطلوب
—
مدة الوقفة (أيام)
—
داخل المملكة
—
التاريخ ميلادي هجري
تاريخ النشر 2022/10/05 13:57 —
آخر موعد للاستفسارات 2022/10/25 1444-03-29
آخر موعد تقديم العروض 2022/11/06 15:30 1444-04-12
موعد فتح العروض 2022/11/07 11:30 1444-04-13
موعد فحص العروض — —
التاريخ المتوقع للترسية — —
تاريخ بدء الأعمال — —
تاريخ خطاب تأكيد المشاركة — —
بداية إرسال الأسئلة — —

موقع التنفيذ

منطقة التنفيذ
—
مدن التنفيذ
—

مجال التصنيف

يشمل مواد توريد
لا

جدول 1 المواد - تقنية معلومات

البند وصف البند المواصفات وحدة القياس السنة الاولى السنة الثالثة السنة الثانية الرقم التسلسلي منتج من القائمة الإلزامية
خدمة المراقبة الأمنية السحابية 1.1 توفير أدوات المراقبة التقنية بما فيها نظام QRadar SIEM عن طريق الخدمات السحابية لمقدم الخدمة ، والتي يتطلب تثبيت بعض الحلول التقنية في مراكز بيانات المدينة Syslog Events Collector) وأن يتم الربط بين المدينة ومركز المراقبة عن طريق خطوط مؤمنة VPN. 1.2 تقديم الخبرة المطلوبة لجمع السجلات وربط جميع الأنظمة التقنية بداخل المدينة مع نظام المراقبة ويتم الربط مع أنظمة ال EDR, NDR, VM, etc. المتاحة في المدينة لجمع البيانات. 1.3 تشغيل مركز عمليات أمني عن بعد على مدار 24 ساعة طوال أيام الأسبوع لمدة 36 شهر مع الالتزام بالسياسات والخطط الاستباقية للتسجيل والتواصل والإبلاغ. 1.4 المراقبة والإبلاغ عن التنبيهات والأحداث الأمنية التي تم إنشاؤها بواسطة وإدارة حل نظام المعلومات الأمنية وإدارة الأحداثSIEM 1.5 كشف الحوادث الأمنية بشكل استباقي وإبلاغ فريق المدينة عنها في الوقت المناسب بناءً على اتفاقية مستوى الخدمة. 1.6 القيام بالتحليل المتواصل للبيانات وذلك لتنقية النتائج الغير صحيحة false-positive ورفع التقارير الأمنية المختصة. وإدارة الوصول والتواصل مع الشركة في حال وجود اي خلل او عطل في النظام لضمان التوفر حسب احتياج العمل. 1.7القيام بالتحليل المتواصل للبيانات وذلك لتنقية النتائج الغير صحيحة false-positive ورفع التقارير الأمنية المختصة. وإدارة الوصول والتواصل مع الشركة في حال وجود اي خلل او عطل في النظام لضمان التوفر حسب احتياج العمل. 1.8تحسين سيناريوهات الاكتشاف SIEM use-cases بشكل مستمرليتماشى مع طبيعة التهديدات واحتياجات المدينة. 1.9تقديم التقارير الدورية إنشاء تقارير يومية / أسبوعية / شهرية. إنشاء تقارير صحية يومية لحالة الأنظمة الأمنية. إنشاء تقرير تنفيذي ربع سنوي عن عدد الحوادث ونوعها ومستواها الأمني وزمن الاستجابة الخ. 1.10 ضمان أن خدمة المراقبة الأمنية المُدارة متوافقة وتظل متوافقة مع ضوابط هيئة الأمن السيبراني / أنظمة وقوانين المملكة العربية السعودية ويجب على مزود الخدمة التأكد من الامتثال لأي تغيير في اللوائح المستقبلية. 1.11 تقديم اتفاقية مستوى الخدمة وخطة التصعيد ويتم العمل بها بعد موافقتها من المدينة وذلك وفقا لاتفاقية مستوى الخدمة المرفقة مع هذه الكراسة. 1.12 نقل المعرفة وتوفير التدريب اللازم لفريق عمل المدينة لتمكين العمل على نظام QRadar SIEM وأي أنظمة أخرى ذات العلاقة بخدمة المراقبة الأمنية. 1.13في حالة انتهاء العقد تمتلك المدينة ملكية كافة البيانات التاريخية، إما من أجل الاستعانة بمصادر داخلية لوظيفة SOC أو للعمل مع مقدم خدمة مراقبة أمنية آخرMSSP ويجب تسليم كافة البيانات التاريخية الخاصة بالاشتراك خلال مدة لا تتجاوز ثلاثة أشهر من انتهاء العقد. 1.14 توفير خدمة المعلومات الأستخبارية لمدة ثلاث سنوات كجزء من الحل المقدم Threat Intelligence شهر 12 12 12 1 0
تقديم خدمات إدارة نظام المعلومات الأمنية وإدارةالأحداث SIEM Administration as a service 2.1 الأعمال الفنية اللازمة لضمان الأرشفة بشكل صحيح، والتطهير والاحتفاظ بالسجلات لتحليلها في المستقبل كما هو موضح في المتطلبات الفنية بشكل ربع سنوي. 2.2 التحقق من سلامة السجلات بشكل دوري مع التحقق من الاتساق والتكامل الزمني بين جميع الأحداث من المصادر المختلفة 2.3 اضافة مصادر السجلات log sources للأنظمة الجديدة بشكل دوري 2.4 إدارة النظام بشكل كامل من حيث التحديث والصيانة وترقية النظام 2.5التأكد من حالة النظام الفنية لضمان عمله على أكمل وجه. 2.6 صياغة وتفعيل ما يحتاجه النظام لايقل عن 50 Playbooks بما يتوافق مع احتياجات المدينة. شهر 12 12 12 2 0
خدمة الاستجابة للحوادث الأمنية 300 ساعة مخصصة للاستجابة للحوادث لثلاث سنوات (IR retainer 300 hrs for three years) ساعة 100 100 100 3 0
تقديم أنظمة الكشف والاستجابة المدارة    Managed Detection and Response 5.1 توفير الحل التقني HW/SW/Licenses لمدة ثلاث سنوات من شركة عالمية معروفة في المجال. 5.2 البحث عن التهديدات المعروفة والغير معروفة بواسطة التحليلات السلوكية في الوقت الفعلي للحصول على معلومات متقدمة عن التهديدات. 5.3توفير الحلول التقنية بجميع مشتملاتها داخل مركز بيانات المدينة XDR PRO 3000 endpoints, 3 years *License XDR Extra Mailboxes BEP *Services Installation (One-time) حلول الكشف والاستجابة XDR SOLUTION COMPONENTS 1-Network Traffic Analyzer (NTA) محلل بيانات الشبكة 2-Malware Detonation Platform منصة تتبع وتحليل البرمجيات الخبيثة 3-Endpoint Detection & Response (EDR) محلل اكتشاف واستجابة للنقاط الطرفية 4-Business Email Protection (BEP) خاصية حماية البريد الالكتروني رخص 1000 1000 1000 4 0
نظام فحص ومعالجة الثغرات Vulnerability Management توريد وتركيب نظام إدارة الثغرات لفحص واكتشاف الثغرات في الأصول التقنية للمدينة وعددها 1000، مع رخصة استخدام ودعم فني متقدم يضمن سرعة الاستجابة وحل للمشاكل التقنية لثلاث سنوات، التركيب سيكون داخل مركز بيانات المدينة. Tenable.sc+ - Subscription 1000 IPsStandard Tenable.sc+ Console 2 Day Seat - Tenable.sc Specialist CourseQuick Start Optimize Onsite Implementation for Tenable.sc 1. فحص وتقييم لا محدود للأصول التقنية. 2. سياسات وقوالب فحص جاهزة للاستخدام مع إمكانية تهيئتها. 3. تقارير جاهزة وقابلة للتهيئة عن الثغرات التقنية في الأنظمة حسب خطورتها وتصنيفها. 4. إمكانية استخراج التقارير بصيغ مختلفة (PDF, CSV) 5. سهولة التركيب والتشغيل. 6. اكتشاف الأصول بشكل تلقائي. 7. يجب ان يدعم النظام البحث باستخدام (netstat, SMB, WMI, SSH) 8.عدم تأثر الشبكة والأهداف خلال الفحص والاكتشاف. 9.تقارير الامتثال الجاهزة للاستخدام وقابلة لليئة مثل (CIS Benchmarks). 10. تحديث مستمر للنظام ومكوناتها يضمن اكتشاف جميع الثغرات الجديدة. 11. تفاصيل مخرجات الفحص شاملة الحلول. 12. إمكانية استضافة النظام ع لى البيئة الافتراضية (Virtual Appliances). 13. جدولة الفحص والتقييم حسب السياسات وحسب نوع الأصل. 14. تصنيف الثغرات حسب الخطورة. 15. يجب أن يكون المنتج قادرًا ع لى قبول أهداف الفحص بتنسيقات متعددة بما ذلك أسماء DNS ونطاقات IP وفئات IP وقوائم الأصول محددة مسبقًا. 16. قابلية البحث والاكتشاف بخواص مختلفة مثل وكيل ودون وكيل (Agent and Agentless) وكذلك بحث المعتمد وغير المعتمد. (Credentialed and Non-Credentialed) 17. قابلية فحص جميع الأنظمة والأجهزة والبرامج ع سبيل المثال لا الحصر: a.أجهزة الشبكة(Firewall, Switch, wireless access point) b.أنظمة التشغيل (Linux, Windows) c. البرامج(Web applications, office suites) رخص 334 333 333 5 0
نظام إدارة الثغرات والتهديدات توريد وتركيب بيئة تقييم وضع الأمن السيبراني وإدارة التعرض للتهديدات تتكامل مع نظام فحص واكتشاف الثغرات السابق ذكره، يقوم النظام بتحديد أولويات الثغرات بشكل تلقائي وتفعيل تنظيم سير العمل على أغلاق هذه الثغرات وكذلك توفير معلومات عن الثغرات ودرجة خطورتها وكيفية التعامل الفعال معها. HivePro Uni5 - 1000 IPs - 3 Year Annual Subscription Implementation services خصائص النظام 1. تحديد أولويات الضعف (Contextual Vulnerability Prioritization) 2.أتمتة عمليات المعالجة (Remediation Orchestration Workflow) 3.تصنيف الأصول التقنية حسب أهميتها (Asset Criticality Classification) 4.التصحيح حسب المعلومات الأمنية (Patch & Actionable Intelligence) 5.محاكاة الاختراق والهجوم (Breach & Attack Simulation) 6.محاكاة نقاط الضعف حسب MITRE (CVE to MITRE Mapping) 7.تكامل ثنائي (Bi-directional Integrations) 8.لوحات تحكم وتقارير مخصصة (Custom Dashboards & Reports) رخص 334 333 333 6 0

6 بند

كراسة الشروط الرئيسية

كراسة الشروط والمواصفات وملاحق المنافسة

503 KB تم التحميل

2022/480138/main_booklet_كراسة_الشروط.html

فتح

المستندات الداعمة (12 ملف)

اجوبة استفسارات 1.pdf

203 KB تم التحميل

2022/480138/idd_04399515-B418-CE17-85CC-841917B00000_اجوبة_استفسارات_1.pdf

فتح

نموذج عقد تقنية معلومات.pdf

671 KB تم التحميل

2022/480138/idd_075FD51F-46D5-C7E5-86EA-83A6D0600000_نموذج_عقد_تقنية_معلومات.pdf

فتح

اجوبة استفسارات 3.pdf

142 KB تم التحميل

2022/480138/idd_0D193BAC-32CA-C349-8664-841937F00000_اجوبة_استفسارات_3.pdf

فتح

معايير تقييم العروض 3.pdf

440 KB تم التحميل

2022/480138/idd_2D386AC3-C761-C731-8404-83A6CFD00000_معايير_تقييم_العروض_3.pdf

فتح

ملحق تأهيل لاحق.pdf

116 KB تم التحميل

2022/480138/idd_320B91F9-B87A-C9A9-8D7B-83A712600000_ملحق_تأهيل_لاحق.pdf

فتح

خطاب تقديم العرض.pdf

379 KB تم التحميل

2022/480138/idd_49928D9E-3F09-C840-863B-83A6D0A00000_خطاب_تقديم_العرض.pdf

فتح

اجوبة استفسارات 2.pdf

314 KB تم التحميل

2022/480138/idd_837D9D22-7191-C72D-8471-841919C00000_اجوبة_استفسارات_2.pdf

فتح

ملاحظة هامة 1.pdf

383 KB تم التحميل

2022/480138/idd_87F550EB-9134-CC59-8FB2-83A6D0A00000_ملاحظة_هامة_1.pdf

فتح

ملحق1المواصفات الفنية للحلول المطلوبة.pdf

536 KB تم التحميل

2022/480138/idd_9DC7234D-5EC0-CAF8-87D2-83A6D0000000_ملحق1المواصفات_الفنية_للحلول_المطلوبة.pdf

فتح

الملحق رقم - مكان التسليم.pdf

635 KB تم التحميل

2022/480138/idd_A9B25BD5-EC39-CE0F-85EA-83A6D0A00000_الملحق_رقم_-_مكان_التسليم.pdf

فتح

الملحق رقم- فترة التوقف.pdf

526 KB تم التحميل

2022/480138/idd_B854B022-1A04-CB6D-854F-83A6D0A00000_الملحق_رقم-_فترة_التوقف.pdf

فتح

ملحق2 اتفاقية مستوى الخدمة-مشروع توفير حلول الأمن السيبراني.pdf

263 KB تم التحميل

2022/480138/idd_FE9C730C-0A9C-C0E2-84D8-83A6D0300000_ملحق2_اتفاقية_مستوى_الخدمة-مشروع_توفير_حلول_الأمن_السيبراني.pdf

فتح

لم يتم ترسية هذه المنافسة بعد

لا توجد بيانات للمحتوى المحلي

معايير التقييم

لا توجد معايير تقييم

أخبار المنافسة

لا توجد أخبار