Capacidad Técnica - Correspondiente al mes anterior vencido
En relación al requisito que exige "Planilla del Instituto de Previsión Social correspondiente al mes anterior vencido a la fecha de la etapa competitiva, donde figure todo el personal solicitado que deberá formar parte del plantel de la empresa" para los Analistas de Ciberseguridad, esta exigencia resulta técnica y lógicamente inconsistente con la naturaleza de las empresas prestadoras de servicios profesionales, toda vez que ninguna empresa seria puede mantener en planilla, de forma permanente y ociosa, personal específico y altamente calificado (con certificaciones como CEH, OSCP, CySA+, GSEC, SC-200, entre otras) a la espera de una eventual adjudicación, sin tener asignación de tareas ni facturación que justifique dicho costo laboral; por el contrario, la práctica habitual y económicamente racional del mercado es que dicho personal sea contratado o reasignado específicamente para la ejecución del contrato una vez producida la adjudicación, por lo que exigir su inscripción previa en el IPS obliga en los hechos a las empresas oferentes a una de dos alternativas igualmente perjudiciales: (i) despojar de personal activo a otros clientes o proyectos en curso para simular el cumplimiento del requisito, en detrimento de sus compromisos contractuales vigentes, o (ii) quedar automáticamente excluidas del proceso por no contar con personal ocioso preasignado, lo cual no guarda relación de causalidad alguna con la idoneidad técnica del oferente ni con su capacidad real de prestar el servicio; a mayor abundamiento, dicha idoneidad y capacidad de gestión de recursos humanos especializados en seguridad de la información ya se encuentra suficientemente acreditada y respaldada mediante la exigencia —contenida en el propio pliego— de la certificación ISO 27001:2022, estándar internacional específicamente diseñado para garantizar la gestión adecuada de la seguridad de la información, incluyendo la capacidad organizacional de la empresa para reclutar, capacitar y desplegar personal calificado conforme a los controles del Anexo A relativos a Seguridad de los Recursos Humanos, por lo que la exigencia adicional de planilla de IPS previa resulta redundante, desproporcionada y carente de justificación técnica autónoma; en consecuencia, se solicita a la Convocante: a) eliminar la exigencia de presentar la Planilla de IPS del mes anterior vencido como requisito habilitante para la presentación de ofertas, por resultar contraria a los principios de Economía, Eficiencia, Igualdad y Libre Concurrencia; y b) sustituirla por una Declaración Jurada de compromiso de contratación e incorporación del personal propuesto, exigible la planilla de IPS correspondiente recién como condición de inicio de ejecución contractual, momento en el cual resulta razonable y proporcional verificar que el personal se encuentre efectivamente incorporado al plantel de la empresa adjudicada.
21-09-2026
25-09-2026
Capacidad Técnica - Correspondiente al mes anterior vencido
De:
Benitez de Becker, Laura Raquel
80098601-6 - Emprendimientos del Sur S.A.
Consulta:
En relación al requisito que exige "Planilla del Instituto de Previsión Social correspondiente al mes anterior vencido a la fecha de la etapa competitiva, donde figure todo el personal solicitado que deberá formar parte del plantel de la empresa" para los Analistas de Ciberseguridad, esta exigencia resulta técnica y lógicamente inconsistente con la naturaleza de las empresas prestadoras de servicios profesionales, toda vez que ninguna empresa seria puede mantener en planilla, de forma permanente y ociosa, personal específico y altamente calificado (con certificaciones como CEH, OSCP, CySA+, GSEC, SC-200, entre otras) a la espera de una eventual adjudicación, sin tener asignación de tareas ni facturación que justifique dicho costo laboral; por el contrario, la práctica habitual y económicamente racional del mercado es que dicho personal sea contratado o reasignado específicamente para la ejecución del contrato una vez producida la adjudicación, por lo que exigir su inscripción previa en el IPS obliga en los hechos a las empresas oferentes a una de dos alternativas igualmente perjudiciales: (i) despojar de personal activo a otros clientes o proyectos en curso para simular el cumplimiento del requisito, en detrimento de sus compromisos contractuales vigentes, o (ii) quedar automáticamente excluidas del proceso por no contar con personal ocioso preasignado, lo cual no guarda relación de causalidad alguna con la idoneidad técnica del oferente ni con su capacidad real de prestar el servicio; a mayor abundamiento, dicha idoneidad y capacidad de gestión de recursos humanos especializados en seguridad de la información ya se encuentra suficientemente acreditada y respaldada mediante la exigencia —contenida en el propio pliego— de la certificación ISO 27001:2022, estándar internacional específicamente diseñado para garantizar la gestión adecuada de la seguridad de la información, incluyendo la capacidad organizacional de la empresa para reclutar, capacitar y desplegar personal calificado conforme a los controles del Anexo A relativos a Seguridad de los Recursos Humanos, por lo que la exigencia adicional de planilla de IPS previa resulta redundante, desproporcionada y carente de justificación técnica autónoma; en consecuencia, se solicita a la Convocante: a) eliminar la exigencia de presentar la Planilla de IPS del mes anterior vencido como requisito habilitante para la presentación de ofertas, por resultar contraria a los principios de Economía, Eficiencia, Igualdad y Libre Concurrencia; y b) sustituirla por una Declaración Jurada de compromiso de contratación e incorporación del personal propuesto, exigible la planilla de IPS correspondiente recién como condición de inicio de ejecución contractual, momento en el cual resulta razonable y proporcional verificar que el personal se encuentre efectivamente incorporado al plantel de la empresa adjudicada.
Teniendo en cuenta la naturaleza crítica y especializada del servicio de análisis técnico en ciberseguridad requerido, así como su modalidad presencial, la continuidad obligatoria de los tres (3) Analistas de Ciberseguridad y la atención ante incidentes críticos, resulta necesario que el personal propuesto forme parte del plantel del oferente. Esto obedece a la envergadura del servicio, a la especialización requerida y, especialmente, al alto nivel de confidencialidad y responsabilidad que implica el acceso a información, sistemas, herramientas y eventos de seguridad de la Corte Suprema de Justicia, por lo que se requiere contar con personal estable y efectivamente vinculado al prestador. La exigencia de la Planilla del IPS permite a la Convocante verificar objetivamente la vinculación del personal propuesto con el oferente, brindando mayor certeza respecto de su disponibilidad, estabilidad y capacidad operativa para afrontar los desafíos del servicio desde su inicio, así como de garantizar la continuidad requerida. En tal sentido, no se considera pertinente sustituir este requisito por una Declaración Jurada de compromiso de contratación posterior a la adjudicación, puesto que dicha declaración únicamente expresa una intención futura y no permite acreditar, al momento de la evaluación, la disponibilidad efectiva de los profesionales ni que el oferente cuente con una estructura y un equipo técnico ya consolidado y con la experiencia necesaria para asumir las funciones requeridas. Para la Convocante resulta fundamental contar con la seguridad de que el oferente dispone previamente del personal especializado necesario para desarrollar las tareas con la estabilidad, continuidad y confidencialidad que demanda el servicio. Por lo expuesto no se da curso a lo solicitado, favor remitirse al PBC.
Desición: Se mantiene el requisito. No se modifica el PBC.
2
Especificaciones Técnicas — Numeral 1, "Analistas de Ciberseguridad (cantidad 3)"
Texto / Exigencia Actual: "Experiencia mínima de 2 (años) años en ciberseguridad (...). Certificaciones referenciales: CompTIA Security+ y/o PenTest+ y/o CySA+ y/o CEH y/o CHFI y/o CND y/o C|CT y/o TIE y/o NDE y/o CC y/o GSEC y/o eCPPT y/o OSCP y/o eJPT y/o PJPT y/o MS SC-200."
Consulta / Observación / Petición Concreta:
En el Numeral 1 de las Especificaciones Técnicas, el Pliego establece como requisito de perfil para los Analistas de Ciberseguridad una experiencia mínima de 2 (dos) años y un listado de certificaciones referenciales de carácter alternativo (conector "y/o"), sin especificar si adicionalmente se exige título universitario, terciario o de tecnicatura en Informática, Sistemas, Ingeniería Informática/en TI o carreras afines. Esta omisión genera incertidumbre sobre el alcance real del requisito de idoneidad profesional, en detrimento del principio de transparencia y determinabilidad de las condiciones de participación que rige las contrataciones públicas, así como del principio de libre concurrencia, dado que profesionales altamente calificados y certificados —pero sin título universitario formal, perfil frecuente en el ámbito operativo de ciberseguridad— podrían quedar en situación de incertidumbre respecto a su elegibilidad, o inversamente, oferentes podrían verse obligados a exigir un requisito no anunciado a su personal. Se solicita a la Convocante aclarar expresamente: (i) si el perfil de Analista de Ciberseguridad requiere título universitario, terciario o tecnicatura en Informática/Sistemas/afines como condición excluyente; (ii) en caso afirmativo, se solicita fundamentar la razonabilidad de dicha exigencia adicional frente a un perfil ya acreditado mediante las certificaciones técnicas específicas del sector listadas en el propio Pliego; y (iii) en caso negativo, se solicita la incorporación de una Circular Aclaratoria que establezca expresamente que la combinación de experiencia mínima (2 años) y al menos una de las certificaciones referenciales enumeradas constituye requisito suficiente y excluyente de idoneidad profesional, sin exigencia adicional de título académico formal, a los efectos de brindar certeza jurídica a los oferentes en la conformación de sus equipos técnicos.
21-09-2026
25-09-2026
Especificaciones Técnicas — Numeral 1, "Analistas de Ciberseguridad (cantidad 3)"
De:
Benitez de Becker, Laura Raquel
80098601-6 - Emprendimientos del Sur S.A.
Consulta:
Texto / Exigencia Actual: "Experiencia mínima de 2 (años) años en ciberseguridad (...). Certificaciones referenciales: CompTIA Security+ y/o PenTest+ y/o CySA+ y/o CEH y/o CHFI y/o CND y/o C|CT y/o TIE y/o NDE y/o CC y/o GSEC y/o eCPPT y/o OSCP y/o eJPT y/o PJPT y/o MS SC-200."
Consulta / Observación / Petición Concreta:
En el Numeral 1 de las Especificaciones Técnicas, el Pliego establece como requisito de perfil para los Analistas de Ciberseguridad una experiencia mínima de 2 (dos) años y un listado de certificaciones referenciales de carácter alternativo (conector "y/o"), sin especificar si adicionalmente se exige título universitario, terciario o de tecnicatura en Informática, Sistemas, Ingeniería Informática/en TI o carreras afines. Esta omisión genera incertidumbre sobre el alcance real del requisito de idoneidad profesional, en detrimento del principio de transparencia y determinabilidad de las condiciones de participación que rige las contrataciones públicas, así como del principio de libre concurrencia, dado que profesionales altamente calificados y certificados —pero sin título universitario formal, perfil frecuente en el ámbito operativo de ciberseguridad— podrían quedar en situación de incertidumbre respecto a su elegibilidad, o inversamente, oferentes podrían verse obligados a exigir un requisito no anunciado a su personal. Se solicita a la Convocante aclarar expresamente: (i) si el perfil de Analista de Ciberseguridad requiere título universitario, terciario o tecnicatura en Informática/Sistemas/afines como condición excluyente; (ii) en caso afirmativo, se solicita fundamentar la razonabilidad de dicha exigencia adicional frente a un perfil ya acreditado mediante las certificaciones técnicas específicas del sector listadas en el propio Pliego; y (iii) en caso negativo, se solicita la incorporación de una Circular Aclaratoria que establezca expresamente que la combinación de experiencia mínima (2 años) y al menos una de las certificaciones referenciales enumeradas constituye requisito suficiente y excluyente de idoneidad profesional, sin exigencia adicional de título académico formal, a los efectos de brindar certeza jurídica a los oferentes en la conformación de sus equipos técnicos.
No se exige que los Analistas de Ciberseguridad tengan título universitario, terciario o de tecnicatura en Informática, Sistemas, Ingeniería Informática/en TI o carreras afines. El Pliego de Bases y Condiciones no establece dicho requisito. La idoneidad profesional se acredita mediante la experiencia mínima de 2 (dos) años en ciberseguridad y al menos una de las certificaciones referenciales enumeradas en el PBC. La documentación solicitada respecto a la formación profesional del personal propuesto tiene por finalidad avalar la formación, capacitación y/o certificaciones declaradas en el Currículum Vitae, particularmente aquellas relacionadas con seguridad de la información y/o ciberseguridad, conforme a lo establecido en el PBC.
Desición: Se aclara que no se exige titulo academico formal, no se modifica el PBC.
3
Requisitos de Capacidad Técnica
En los Requisitos de Capacidad Técnica, Punto 1, el PBC exige la provisión de "Analistas de Ciberseguridad (cantidad 3)". Los Requisitos Documentales, Punto 1, exigen además la "Planilla del Instituto de Previsión Social correspondiente al mes anterior vencido a la fecha de la etapa competitiva, donde figure todo el personal solicitado que deberá formar parte del plantel de la empresa". Leídas en conjunto, ambas cláusulas definen el objeto de la contratación por la cantidad de personas a proveer y por su vínculo laboral previo con el oferente, y no por el servicio de ciberseguridad a prestar. Ese esquema corresponde al suministro o intermediación de personal, propio de empresas reclutadoras o de recursos humanos, que mantienen profesionales disponibles para colocarlos en instituciones de terceros. No corresponde a una empresa especializada que presta directamente servicios de ciberseguridad bajo su propia gestión técnica, metodología y responsabilidad. En una empresa de ciberseguridad, los analistas del plantel ya están asignados a servicios en ejecución para otros clientes. Exigir que tres (3) de ellos figuren en la planilla del IPS antes de la adjudicación obliga al oferente a retirarlos de contratos vigentes o a mantenerlos sin asignación durante todo el proceso licitatorio, sin certeza de resultado. Ninguna de las dos alternativas es razonable para una empresa que presta servicios reales. Por el contrario, esta exigencia beneficia únicamente a oferentes cuyo modelo de negocio es la colocación de personal, lo que desnaturaliza el objeto del llamado, denominado "Servicio de Soporte de Técnicos Analistas en Ciberseguridad". Una empresa de ciberseguridad con certificación ISO 27001 vigente y estructura de respaldo técnico de segundo nivel está en condiciones de incorporar a los tres (3) profesionales idóneos que cumplan los perfiles requeridos para cubrir la necesidad de la Convocante. La acreditación de su vínculo laboral y su inscripción en el IPS corresponden a la etapa de ejecución contractual, y la Convocante puede verificarlas al momento de la firma del contrato o del inicio del servicio. Mantener la exigencia en la etapa de evaluación configura una barrera de entrada que restringe la participación a un tipo de oferente, contraria a los principios de Libre Competencia, Igualdad de Condiciones y Proporcionalidad de la Ley N° 7021/2022 "De Suministro y Adquisiciones Públicas". Por lo expuesto, solicitamos a la Convocante eliminar el requisito de que los tres (3) Analistas de Ciberseguridad figuren en la Planilla del IPS correspondiente al mes anterior vencido a la fecha de la etapa competitiva. Asimismo, solicitamos que la acreditación del personal en la etapa de ofertas se limite a los Currículum Vitae con sus respaldos, las certificaciones profesionales verificables y una Declaración Jurada del oferente comprometiéndose a incorporar a dichos profesionales a su plantel e inscribirlos en el IPS como condición previa al inicio de la prestación del servicio.
De:
GARCIA ESPINOZA, PEDRO SEBASTIAN
80068867-8 - HOLDING ENERGIA S.A
Consulta:
En los Requisitos de Capacidad Técnica, Punto 1, el PBC exige la provisión de "Analistas de Ciberseguridad (cantidad 3)". Los Requisitos Documentales, Punto 1, exigen además la "Planilla del Instituto de Previsión Social correspondiente al mes anterior vencido a la fecha de la etapa competitiva, donde figure todo el personal solicitado que deberá formar parte del plantel de la empresa". Leídas en conjunto, ambas cláusulas definen el objeto de la contratación por la cantidad de personas a proveer y por su vínculo laboral previo con el oferente, y no por el servicio de ciberseguridad a prestar. Ese esquema corresponde al suministro o intermediación de personal, propio de empresas reclutadoras o de recursos humanos, que mantienen profesionales disponibles para colocarlos en instituciones de terceros. No corresponde a una empresa especializada que presta directamente servicios de ciberseguridad bajo su propia gestión técnica, metodología y responsabilidad. En una empresa de ciberseguridad, los analistas del plantel ya están asignados a servicios en ejecución para otros clientes. Exigir que tres (3) de ellos figuren en la planilla del IPS antes de la adjudicación obliga al oferente a retirarlos de contratos vigentes o a mantenerlos sin asignación durante todo el proceso licitatorio, sin certeza de resultado. Ninguna de las dos alternativas es razonable para una empresa que presta servicios reales. Por el contrario, esta exigencia beneficia únicamente a oferentes cuyo modelo de negocio es la colocación de personal, lo que desnaturaliza el objeto del llamado, denominado "Servicio de Soporte de Técnicos Analistas en Ciberseguridad". Una empresa de ciberseguridad con certificación ISO 27001 vigente y estructura de respaldo técnico de segundo nivel está en condiciones de incorporar a los tres (3) profesionales idóneos que cumplan los perfiles requeridos para cubrir la necesidad de la Convocante. La acreditación de su vínculo laboral y su inscripción en el IPS corresponden a la etapa de ejecución contractual, y la Convocante puede verificarlas al momento de la firma del contrato o del inicio del servicio. Mantener la exigencia en la etapa de evaluación configura una barrera de entrada que restringe la participación a un tipo de oferente, contraria a los principios de Libre Competencia, Igualdad de Condiciones y Proporcionalidad de la Ley N° 7021/2022 "De Suministro y Adquisiciones Públicas". Por lo expuesto, solicitamos a la Convocante eliminar el requisito de que los tres (3) Analistas de Ciberseguridad figuren en la Planilla del IPS correspondiente al mes anterior vencido a la fecha de la etapa competitiva. Asimismo, solicitamos que la acreditación del personal en la etapa de ofertas se limite a los Currículum Vitae con sus respaldos, las certificaciones profesionales verificables y una Declaración Jurada del oferente comprometiéndose a incorporar a dichos profesionales a su plantel e inscribirlos en el IPS como condición previa al inicio de la prestación del servicio.
Por la criticidad y naturaleza del servicio licitado (análisis técnico en ciberseguridad de la infraestructura tecnológica de la CSJ), la Convocante sí considera imprescindible que el Oferente sea un proveedor especializado en el rubro, ya que la necesidad es contar justamente con el servicio de una empresa especializada que preste directamente los servicios de ciberseguridad requeridos bajo su propia gestión técnica, metodología y responsabilidad, lo que asegura el debido nivel de escalamiento y acompañamiento experto esperado. El requisito de que el personal figure en la Planilla del IPS en la etapa de evaluación de ofertas se mantiene por las mismas razones expuestas en la respuesta a la Consulta Nro. 1: disponibilidad real, estabilidad, continuidad, experiencia y confidencialidad desde el inicio del servicio. Por lo expuesto no se da curso a lo solicitado, favor remitirse al PBC.
Decisión: Se mantiene el requisito, no se modifica el PBC.
4
Capacidad Técnica / Analistas de Ciberseguridad / Planilla de IPS
En el apartado “Requisitos documentales para evaluar el criterio de capacidad técnica”, punto 1, se exige la presentación de la planilla del Instituto de Previsión Social correspondiente al mes anterior vencido, en la cual deberán figurar los tres Analistas de Ciberseguridad solicitados.
Al respecto, solicitamos a la Convocante modificar el requisito, permitiendo acreditar la vinculación laboral mediante la presentación de la planilla del Instituto de Previsión Social o, alternativamente, contrato de trabajo vigente.
La finalidad del requisito consiste en demostrar que los profesionales propuestos mantienen una relación laboral vigente con el oferente y estarán disponibles para la ejecución del servicio. Dicha finalidad puede acreditarse razonablemente mediante cualquiera de los documentos señalados, sin afectar la verificación de la experiencia, formación, certificaciones ni demás condiciones técnicas exigidas para cada analista.
Limitar la acreditación exclusivamente a la planilla del IPS impide la participación de oferentes que por ejemplo hayan incorporado recientemente profesionales calificados, quienes podrían no figurar todavía en la planilla correspondiente al mes anterior vencido por razones propias del periodo de declaración.
24-09-2026
25-09-2026
Capacidad Técnica / Analistas de Ciberseguridad / Planilla de IPS
En el apartado “Requisitos documentales para evaluar el criterio de capacidad técnica”, punto 1, se exige la presentación de la planilla del Instituto de Previsión Social correspondiente al mes anterior vencido, en la cual deberán figurar los tres Analistas de Ciberseguridad solicitados.
Al respecto, solicitamos a la Convocante modificar el requisito, permitiendo acreditar la vinculación laboral mediante la presentación de la planilla del Instituto de Previsión Social o, alternativamente, contrato de trabajo vigente.
La finalidad del requisito consiste en demostrar que los profesionales propuestos mantienen una relación laboral vigente con el oferente y estarán disponibles para la ejecución del servicio. Dicha finalidad puede acreditarse razonablemente mediante cualquiera de los documentos señalados, sin afectar la verificación de la experiencia, formación, certificaciones ni demás condiciones técnicas exigidas para cada analista.
Limitar la acreditación exclusivamente a la planilla del IPS impide la participación de oferentes que por ejemplo hayan incorporado recientemente profesionales calificados, quienes podrían no figurar todavía en la planilla correspondiente al mes anterior vencido por razones propias del periodo de declaración.
Favor remitirse a las respuestas de las Consultas Nro. 1 y Nro. 3. Por lo ya expuesto en ellas, el requisito de la Planilla del IPS correspondiente al mes anterior vencido a la fecha de la etapa competitiva se mantiene como medio objetivo de verificación de la vinculación laboral del personal propuesto al momento de la evaluación de ofertas.
Decisión: Se mantiene el requisito. No se modifica el PBC.
5
Capacidad Técnica / Analistas de Ciberseguridad / Experiencia
En el apartado “Requisitos documentales para evaluar el criterio de capacidad técnica”, punto 1, se establece que la experiencia de los Analistas de Ciberseguridad deberá acreditarse mediante constancias laborales y/o contratos.
Al respecto, solicitamos a la Convocante modificar el citado requisito, permitiendo que la experiencia también pueda acreditarse mediante una declaración jurada suscrita por el representante legal del oferente, en la cual se identifique al profesional, el cliente o proyecto en el que participó, el periodo de prestación, el cargo o función desempeñada.
La solicitud obedece a que, cuando el profesional mantiene una relación de dependencia con el oferente, los contratos y constancias de servicios son normalmente emitidos a nombre de la empresa contratada y no de cada integrante de su plantel. Por consiguiente, dichos documentos no siempre individualizan a los profesionales que participaron efectivamente en la ejecución de los proyectos, aun cuando estos hayan intervenido directamente en los trabajos.
En estas condiciones, limitar la acreditación exclusivamente a constancias laborales o contratos particulares puede impedir el reconocimiento de experiencia técnica real y verificable. La presentación de una declaración jurada del oferente permitiría individualizar la participación del profesional, sin reducir las exigencias de formación, certificación y experiencia previstas en el PBC, las cuales seguirían siendo verificadas mediante el currículum y los demás documentos requeridos.
24-09-2026
25-09-2026
Capacidad Técnica / Analistas de Ciberseguridad / Experiencia
En el apartado “Requisitos documentales para evaluar el criterio de capacidad técnica”, punto 1, se establece que la experiencia de los Analistas de Ciberseguridad deberá acreditarse mediante constancias laborales y/o contratos.
Al respecto, solicitamos a la Convocante modificar el citado requisito, permitiendo que la experiencia también pueda acreditarse mediante una declaración jurada suscrita por el representante legal del oferente, en la cual se identifique al profesional, el cliente o proyecto en el que participó, el periodo de prestación, el cargo o función desempeñada.
La solicitud obedece a que, cuando el profesional mantiene una relación de dependencia con el oferente, los contratos y constancias de servicios son normalmente emitidos a nombre de la empresa contratada y no de cada integrante de su plantel. Por consiguiente, dichos documentos no siempre individualizan a los profesionales que participaron efectivamente en la ejecución de los proyectos, aun cuando estos hayan intervenido directamente en los trabajos.
En estas condiciones, limitar la acreditación exclusivamente a constancias laborales o contratos particulares puede impedir el reconocimiento de experiencia técnica real y verificable. La presentación de una declaración jurada del oferente permitiría individualizar la participación del profesional, sin reducir las exigencias de formación, certificación y experiencia previstas en el PBC, las cuales seguirían siendo verificadas mediante el currículum y los demás documentos requeridos.
El PBC establece, en los Requisitos documentales para evaluar el criterio de capacidad técnica, que el Currículum Vitae de cada Analista de Ciberseguridad debe estar respaldado con documentos que avalen la experiencia mediante constancias laborales y/o contratos.
La exigencia de documentación respaldatoria tiene por objeto permitir a la Convocante verificar de manera objetiva y comprobable la experiencia invocada por cada profesional. Una Declaración Jurada del representante legal del oferente, por sí sola, no constituye un documento de respaldo de la experiencia, sino una manifestación unilateral que no reemplaza la constancia o el contrato que acredite la participación efectiva del profesional. Serán aceptados documentos emitidos por el propio oferente o por el cliente, en los que se individualice al profesional, el período y las funciones desempeñadas, conforme a lo ya previsto en el PBC. Por lo expuesto, no se da curso a lo solicitado. Favor remitirse al PBC.
Decisión: Se mantiene el requisito del respaldo documental de la experiencia (constancias laborales y/o contratos). No se modifica el PBC.
6
Capacidad Técnica / Analistas de Ciberseguridad / Certificaciones
En el apartado “Capacidad Técnica”, punto 1, el PBC establece un listado referencial de certificaciones profesionales para los Analistas de Ciberseguridad y exige que cada analista cuente con al menos una de ellas, presentada con código QR o mecanismo de verificación en línea. Asimismo, el alcance incluye actividades de monitoreo, análisis de amenazas, gestión de vulnerabilidades, respuesta a incidentes, análisis forense y operación de herramientas de seguridad.
Al respecto, solicitamos a la Convocante modificar y ampliar el referido requisito, permitiendo que también sean aceptados certificados de especializaciones en ciberseguridad emitidos por plataformas de aprendizaje internacionales reconocidas, tales como TryHackMe, Hack The Box Academy u otras equivalentes.
Por ejemplo, estas plataformas ofrecen rutas estructuradas orientadas a perfiles específicos de ciberseguridad. En particular, TryHackMe presenta su ruta SOC Level 1 con contenidos relacionados con operaciones SOC, EDR, SIEM, SOAR, análisis de phishing, monitoreo de seguridad, análisis de tráfico y respuesta ante incidentes, además de emitir un certificado de finalización al completar la ruta. Por su parte, Hack The Box Academy dispone de rutas de habilidades y de roles profesionales, integradas por módulos organizados de manera progresiva, así como certificaciones prácticas orientadas, entre otras áreas, al análisis defensivo, operaciones SOC y gestión de incidentes.
Además, el PBC exige que el oferente disponga de una estructura o red de profesionales de segundo nivel para validar las acciones de los analistas y atender el escalamiento de incidentes complejos. Esta condición proporciona un respaldo técnico adicional durante la ejecución del servicio.
24-09-2026
25-09-2026
Capacidad Técnica / Analistas de Ciberseguridad / Certificaciones
En el apartado “Capacidad Técnica”, punto 1, el PBC establece un listado referencial de certificaciones profesionales para los Analistas de Ciberseguridad y exige que cada analista cuente con al menos una de ellas, presentada con código QR o mecanismo de verificación en línea. Asimismo, el alcance incluye actividades de monitoreo, análisis de amenazas, gestión de vulnerabilidades, respuesta a incidentes, análisis forense y operación de herramientas de seguridad.
Al respecto, solicitamos a la Convocante modificar y ampliar el referido requisito, permitiendo que también sean aceptados certificados de especializaciones en ciberseguridad emitidos por plataformas de aprendizaje internacionales reconocidas, tales como TryHackMe, Hack The Box Academy u otras equivalentes.
Por ejemplo, estas plataformas ofrecen rutas estructuradas orientadas a perfiles específicos de ciberseguridad. En particular, TryHackMe presenta su ruta SOC Level 1 con contenidos relacionados con operaciones SOC, EDR, SIEM, SOAR, análisis de phishing, monitoreo de seguridad, análisis de tráfico y respuesta ante incidentes, además de emitir un certificado de finalización al completar la ruta. Por su parte, Hack The Box Academy dispone de rutas de habilidades y de roles profesionales, integradas por módulos organizados de manera progresiva, así como certificaciones prácticas orientadas, entre otras áreas, al análisis defensivo, operaciones SOC y gestión de incidentes.
Además, el PBC exige que el oferente disponga de una estructura o red de profesionales de segundo nivel para validar las acciones de los analistas y atender el escalamiento de incidentes complejos. Esta condición proporciona un respaldo técnico adicional durante la ejecución del servicio.
El PBC establece un listado referencial de certificaciones profesionales de ciberseguridad de reconocimiento internacional, emitidas por organismos certificadores que aplican procesos de evaluación con mecanismos de verificación (código QR o consulta en línea). Las certificaciones de finalización de rutas o módulos emitidas por plataformas de aprendizaje (TryHackMe, Hack The Box Academy u otras equivalentes) constituyen constancias de avance o completitud de contenidos formativos, pero no equivalen a certificaciones profesionales independientes con el nivel de rigor y reconocimiento que el PBC exige para los Analistas de Ciberseguridad.La existencia de una estructura de respaldo técnico de segundo nivel (back-office) complementa la capacidad del oferente, pero no justifica la modificación del estándar de certificación exigido para el personal que prestará el servicio de manera presencial y continua en la DCPI-CSJ. Por lo expuesto, no se da curso a lo solicitado. Favor remitirse al PBC.
Decisión: Se mantiene el listado referencial de certificados profesionales establecidos en el PBC. No se modifica el PBC.