Consultas realizadas para esta convocatoria
Nro. de Consulta Título Resumen de la Consulta Fecha de Consulta Fecha de Respuesta Acciones
1 Posible duplicación/superposición entre el 40% general y el 40% específico Texto actual: Experiencia General exige 40% en "servicios y/o consultorías en el área de tecnología"; Experiencia Específica a) exige 40% en "consultoría en ciberseguridad, seguridad de la información o infraestructura tecnológica". Conflicto: No se aclara si se trata de dos exigencias independientes y acumulables (es decir, el oferente debe sumar contratos por 40% en tecnología en general Y adicionalmente 40% en ciberseguridad específicamente, pudiendo llegar a exigir un 80% combinado o incluso duplicar el mismo contrato para ambos rubros), o si el 40% específico es un subconjunto que también satisface el general. Esta falta de claridad puede generar interpretaciones arbitrarias al momento de evaluar ofertas. Consulta: Solicitamos a la Convocante aclarar si los contratos presentados para acreditar el 40% de Experiencia Específica (ciberseguridad/seguridad de la información/infraestructura tecnológica) pueden utilizarse simultáneamente para acreditar el 40% de Experiencia General (tecnología en general), o si por el contrario se requieren contratos diferenciados y no superpuestos para cada índice, dado que el texto actual no lo especifica y ello genera incertidumbre sobre el volumen real de facturación acumulada que deberá demostrar el oferente, en contravención del Principio de Transparencia; solicitamos se confirme expresamente el criterio de acumulación (independiente vs. subsumido) a aplicar. 22-09-2026
2 Experiencia específica de la empresa: En relación a los Requisitos Documentales para la evaluación de la Experiencia (contratos, facturas y/o actas de recepción final), solicitamos a la Convocante aclarar lo siguiente: 1) si el cumplimiento de los índices de experiencia (general y específica) se acredita mediante la presentación de una cantidad mínima determinada de contratos, o si por el contrario basta con alcanzar el monto/porcentaje de facturación indicado independientemente de la cantidad de documentos presentados; 2) si es admisible presentar un único contrato, factura o acta de recepción que, por su naturaleza y monto, acredite simultáneamente más de uno de los requisitos solicitados (por ejemplo, un mismo contrato de consultoría en ciberseguridad que a la vez cubra el porcentaje de Experiencia General y el de Experiencia Específica inciso a), o que sirva además para acreditar el literal b) o c) si el objeto del servicio lo comprende); y 3) si para los literales b) y c) de la Experiencia Específica se exige un contrato específico por cada servicio mencionado (SIEM, Ethical Hacking, SOC/CSIRT, ISO 27001, CIS, gestión de riesgos) o si un mismo contrato integral que abarque varios de esos servicios es suficiente para tener por acreditados todos ellos. Lo anterior a fin de contar con reglas claras y objetivas para la conformación de la oferta, en resguardo de los Principios de Transparencia e Igualdad de Condiciones entre oferentes. 22-09-2026
3 La "factura" queda fuera del puntaje La Matriz describe que la Experiencia Específica a) se acredita con "copias de contratos, facturas y/o actas de recepción final" (tres opciones), pero la regla de puntaje solo otorga puntos por "cada contrato y/o acta de cierre final" — sin mencionar factura. Es decir, según cómo está redactado, un oferente que solo presente facturas (documento válido según la descripción) podría no sumar puntos, porque la fórmula de puntaje no la contempla. Esta es la más sólida y concreta, en línea con lo que ya veníamos analizando. 22-09-2026
4 Matriz de Evaluación Técnica En la Matriz de Evaluación Técnica, la Experiencia Específica de la Consultora se puntúa mediante tres rubros independientes: a) consultoría en ciberseguridad/seguridad de la información/infraestructura tecnológica (4 puntos), b) soluciones SIEM con soporte multitenencia, Ethical Hacking y servicios SOC/CSIRT (4 puntos), y c) auditorías ISO 27001, implementación CIS o gestión de riesgos (4 puntos), otorgándose 1 punto por cada contrato y/o acta de cierre final presentado en cada rubro. Sin embargo, el pliego no aclara si un mismo contrato o factura, cuyo objeto de servicio abarque simultáneamente varios de estos rubros (por ejemplo, un contrato de consultoría que incluya de forma conjunta trabajos de auditoría ISO 27001 y servicios SOC/CSIRT), puede ser presentado y puntuado en cada uno de los rubros que efectivamente cubre, o si por el contrario cada contrato solo puede computarse para un único rubro aun cuando su objeto abarque más de uno. Asimismo, tampoco se aclara si dicho contrato o factura, presentado para acreditar la Experiencia Específica, puede utilizarse también para acreditar la Experiencia General de la Consultora, dado que ambos índices se evalúan mediante documentación de naturaleza similar (contratos, facturas y/o actas de recepción/cierre final) sin que el pliego establezca si se trata de documentación exclusiva y no superponible entre índices, o si un mismo respaldo documental puede computarse en más de un rubro de la matriz. Ante esta falta de precisión, que puede derivar en aplicación discrecional y desigual entre oferentes al momento de la calificación técnica, solicitamos a la Convocante aclarar expresamente: 1) si un mismo contrato, factura o acta de recepción/cierre final cuyo objeto abarque más de uno de los rubros de la Experiencia Específica (literales a, b y c) puede computarse y puntuarse en cada uno de dichos rubros de forma simultánea; y 2) si la documentación presentada para acreditar la Experiencia Específica puede utilizarse también para acreditar la Experiencia General de la Consultora, o si se requiere documentación diferenciada y no superpuesta para cada índice de la matriz. 22-09-2026
5 Experiencia especifica y documental En el numeral de Experiencia Específica, literal a), el PBC exige demostrar la experiencia mediante "facturaciones de venta y recepciones finales" (redacción conjuntiva, que exigiría ambos documentos de forma simultánea para cada contrato); sin embargo, en el numeral de Requisitos Documentales para la evaluación de la experiencia, punto 1, se establece que dicha experiencia podrá acreditarse mediante "copias de contratos, facturas y/o actas de recepción final" (redacción disyuntiva, que admite cualquiera de los tres documentos de forma independiente). Ante esta discrepancia entre ambas cláusulas del mismo pliego, solicitamos a la Convocante unificar el criterio documental aplicable y precisar expresamente si, para acreditar el literal a) de la Experiencia Específica, resulta suficiente la presentación de uno solo de los documentos indicados (contrato, factura o acta de recepción final, indistintamente), conforme al criterio disyuntivo del punto 1 de Requisitos Documentales, o si por el contrario se exige la presentación conjunta de factura y acta de recepción final para cada contrato acreditado, conforme al literal a). Lo anterior a fin de evitar interpretaciones ambiguas al momento de conformar la oferta y garantizar el resguardo del Principio de Transparencia e Igualdad de Condiciones entre oferentes. 22-09-2026
6 Discrepancia terminológica: "acta de recepción final" vs "acta de cierre final" En la Matriz, la descripción del requisito dice "actas de recepción final", pero la regla de puntaje de la misma matriz dice "acta de cierre final". ¿Son el mismo documento o dos documentos distintos? Esto afecta directamente qué papel presentar para sumar puntos. 22-09-2026
7 Formación Académica y Experiencia de Profesionales, Especialista en Ciberseguridad - Experiencia Específica sin umbral cuantitativo ni período definido Consulta: El requisito de Experiencia Específica del perfil Especialista en Ciberseguridad exige "contar con experiencias demostrables en trabajos de test de penetración (pentesting), implementación de controles críticos o infraestructura", sin establecer cantidad mínima de trabajos o proyectos, años de experiencia específica, ni período de ejecución (a diferencia de otros requisitos del pliego que sí fijan años mínimos o el trienio 2023-2025), lo que convierte a este requisito en un criterio subjetivo no homologable entre oferentes; asimismo, el uso de la conjunción disyuntiva "o" entre pentesting, implementación de controles críticos e infraestructura genera duda sobre si basta con acreditar experiencia en uno solo de dichos rubros o si se exige experiencia en los tres de forma conjunta. Solicitamos a la Convocante establecer un parámetro objetivo y verificable (cantidad mínima de trabajos, años de experiencia y/o período de ejecución) para este requisito, y confirmar expresamente si basta con acreditar experiencia en uno solo de los rubros mencionados o si se exige experiencia acumulada en los tres. 22-09-2026
8 Formación Académica y Experiencia de Profesionales, Especialista en Ciberseguridad - Falta de documentación exigida para acreditar Experiencia General y Experiencia Específica Consulta: En los requisitos correspondientes al perfil de Especialista en Ciberseguridad, el pliego exige acreditar Experiencia General mínima de 6 años en el área de ciberseguridad y/o seguridad de la información (4 puntos) y Experiencia Específica en trabajos de test de penetración (pentesting), implementación de controles críticos o infraestructura, sin especificar en ningún caso qué documentación respaldatoria será admitida para tener por acreditados dichos puntajes (por ejemplo, certificados laborales, constancias de IPS, contratos de servicios profesionales, cartas de referencia u otro medio idóneo), a diferencia de otros índices de la matriz que sí detallan expresamente los medios de prueba aceptados. Solicitamos a la Convocante precisar la documentación mínima admisible para acreditar tanto la Experiencia General como la Experiencia Específica del Especialista en Ciberseguridad, a fin de que los oferentes puedan conformar su oferta con certeza sobre el respaldo documental exigido. 22-09-2026
9 Formación Académica y Experiencia de Profesionales, Coordinador de Proyecto Consulta: En los requisitos de Formación Académica y Experiencia de Profesionales para el perfil de Coordinador de Proyecto, el pliego exige acreditar Experiencia General mínima de 7 años en el área de ciberseguridad y/o seguridad de la información (4 puntos), Experiencia Específica mínima de 5 años en gestión de proyectos de seguridad de la información y/o auditorías ISO 27001 (4 puntos), y haber logrado la certificación ISO 27001 de al menos 2 empresas en el rol de Implementador o como miembro del equipo implementador (3 puntos), sin especificar en ningún caso qué documentación respaldatoria será admitida para tener por acreditados dichos puntajes, a diferencia de otros índices de la matriz que sí detallan expresamente los medios de prueba aceptados (contratos, facturas, actas de recepción o cierre final); adicionalmente, respecto del requisito de haber logrado la certificación ISO 27001 de al menos 2 empresas, no se aclara si dicha experiencia puede acreditarse habiendo el profesional participado en el proceso de implementación y certificación de manera interna, es decir, en relación de dependencia dentro de la propia empresa certificada (formando parte de su plantel permanente durante el proceso de implementación), o si por el contrario se exige exclusivamente haber participado como consultor externo contratado por dicha empresa para dicho fin. Ante esta falta de precisión documental y de alcance del requisito, que puede derivar en criterios de evaluación discrecionales y desiguales entre oferentes, solicitamos a la Convocante: 1) precisar la documentación mínima admisible para acreditar la Experiencia General y la Experiencia Específica del Coordinador de Proyecto (por ejemplo, certificados laborales, constancias de IPS, contratos de servicios profesionales, cartas de referencia u otro medio idóneo); y 2) confirmar expresamente si la experiencia de haber logrado la certificación ISO 27001 de al menos 2 empresas resulta válida cuando el profesional participó en dicho proceso como personal interno de la empresa certificada, o si se exige necesariamente su participación como consultor externo. 22-09-2026
10 Formación Académica y Experiencia de Profesionales, Especialista en Ciberseguridad - Certificaciones "u otras equivalentes" sin criterio objetivo de equivalencia Consulta: El requisito de certificación técnica exigido para el perfil de Especialista en Ciberseguridad admite "Certificación técnica relacionada con seguridad informática, administración de redes o gestión de incidentes (por ejemplo, CompTIA Security+, CEH, CISSP u otras equivalentes)", sin que el pliego defina un criterio técnico objetivo para determinar qué certificaciones califican como "equivalentes" a las citadas a modo de ejemplo, quedando dicha valoración librada a la discrecionalidad del comité de evaluación al momento de calificar la oferta, lo cual genera inseguridad jurídica y riesgo de trato desigual entre oferentes que presenten certificaciones distintas pero de nivel y alcance técnico comparable. Solicitamos a la Convocante precisar el criterio de equivalencia aplicable (por ejemplo, certificaciones que acrediten competencias en pentesting, hardening, análisis de vulnerabilidades o gestión de incidentes, emitidas por organismos reconocidos internacionalmente) o, en su defecto, proporcionar un listado enunciativo de certificaciones adicionales que serán aceptadas como equivalentes a las mencionadas, a fin de garantizar un criterio de evaluación objetivo y no discrecional. 22-09-2026
Descargar datos como: Archivo CSV Archivo PDF
Se muestran del 1 al 10 de 16 resultados
  • 1 (current)
  • 2