Convocatoria vence: 20 de agosto de 2025 a las 23:59 horas
• Financiado por: Unión Europea (UE)
Publicado: 06 de agosto de 2025
Objeto de la contratación:
Implementar una solución de Autenticación Multifactor (MFA) para reforzar la seguridad en el acceso a cuentas críticas como como Microsoft 365, FortiClient VPN, AWS, Sistemas nativos y otros sistemas. Esto permitirá mitigar riesgos de accesos no autorizados, garantizar la integridad de la información y asegurar el cumplimiento de las políticas de seguridad establecidas. Además, fortalecerá la protección ante amenazas externas, especialmente en entornos de trabajo remoto o híbrido, sin afectar la experiencia del usuario ni la continuidad operativa.
Criterios de evaluación:
- Experiencia profesional de al menos 10 años en brindar servicios de Ciberseguridad.
- Mínimo 2 profesional con alguna de las siguientes Certificación: CISSP, CISM, CISA, CDPSE, ISO 27001 Lead Auditor, ISO 22301 Lead Auditor.
- Presentar al menos 3 cartas de recomendaciones de clientes con similar relevancia como la SIECA a las especificaciones técnicas planteadas en la propuesta económica.
Actividades o tareas a realizar: Durante la implementación, la entidad proveedora del servicio deberá desarrollar las actividades siguientes:
- Planeación: se realizara la planeación de las actividades a realizar para integrar la solución en la infraestructura tecnológica de la SIECA.
- Instalación y configuración: Instalar y configurar los componentes necesarios del sistema, garantizando su correcta integración y funcionamiento cuando los usuarios interactúan con las diferentes aplicaciones como office 365, gestor de documentos, AWS, herramientas de monitoreo, entre otros.
- Validación y pruebas: Realizar pruebas exhaustivas para verificar que la herramienta cumpla con los requisitos y funcione correctamente en computadoras, servidores y dispositivos móviles.
- Capacitación: Proporcionar formación a los usuarios finales y al personal técnico para asegurar un uso adecuado y eficiente del sistema.
- Soporte y mantenimiento posterior a la implementación: Ofrecer soporte para asegurar la operatividad y actualización de la herramienta posterior a su implementación.
Productos esperados: Informes mensuales que deben incluir:
- a. Plan de trabajo de las actividades a desarrollar 5 días después de iniciadas labores, según las prioridades que sean indicadas.
- b. Informes de actividades que incluya anexos que comprueben lo siguiente:
- i. Instalación del software MFA con licencia por 3 años en la infraestructura de la SIECA.
- ii. Documento de evidencia de Autenticación en Office 365 para todos los usuarios de la SIECA, Software de gestión administrativa en equipos FortiNet, AWS, VPN, herramientas XDR, NDR, Cisco Umbrella, WordPress, herramientas de monitoreo y aplicaciones propias como DOFIE, SIVAS, Portal de Mesa de ayuda regional, adquisición de tokens.
- iii. Documentación de configuración de la solución.
- c. Transferencia de conocimientos de al menos 8 horas para 4 personas con instructor personalizado sobre la solución del MFA.
- d. Curso en línea de 40 horas de ITIL Foundation Versión 4 para 2 personas con voucher para examen certificación, impartido por instructor oficial.