SUMINISTROS REQUERIDOS - ESPECIFICACIONES TÉCNICAS - Solución de Seguridad con Gestión Centralizada de Equipos, Sobre el control y filtrado de categorías web
Referencia: Ítem 3 "Control web por categoría: Debe tener control web para limitar acceso a sitios por categoría, mostrando notificación de bloqueo al usuario."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final de última generación (NGAV/EDR) que focalizan su poder de procesamiento en la prevención de amenazas reales mediante inteligencia en tiempo real. Estas plataformas no se limitan a actuar como proxys de filtrado de contenido corporativo básico (como categorías de deportes o juegos), sino que superan esta capacidad garantizando el bloqueo dinámico y exhaustivo de dominios maliciosos, redes de comando y control, y ataques de phishing, optimizando los recursos del equipo y mostrando la respectiva notificación al usuario.
De:
Gallardo Barrantes, Carlos Antonio
80060858-5 - TECHNOMA SAECA
Consulta:
SUMINISTROS REQUERIDOS - ESPECIFICACIONES TÉCNICAS - Solución de Seguridad con Gestión Centralizada de Equipos, Sobre el control y filtrado de categorías web
Referencia: Ítem 3 "Control web por categoría: Debe tener control web para limitar acceso a sitios por categoría, mostrando notificación de bloqueo al usuario."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final de última generación (NGAV/EDR) que focalizan su poder de procesamiento en la prevención de amenazas reales mediante inteligencia en tiempo real. Estas plataformas no se limitan a actuar como proxys de filtrado de contenido corporativo básico (como categorías de deportes o juegos), sino que superan esta capacidad garantizando el bloqueo dinámico y exhaustivo de dominios maliciosos, redes de comando y control, y ataques de phishing, optimizando los recursos del equipo y mostrando la respectiva notificación al usuario.
Se aclara que el control de navegación web por categorías (como deportes, juegos, ocio, entre otras) responde a políticas de productividad y controles internos de la institución, además de la seguridad perimetral o de host. El bloqueo de dominios exclusivamente maliciosos no cubre la necesidad administrativa y operativa solicitada. Asimismo, se deja constancia que las Especificaciones Técnicas que contemplan esta exigencia han sido previamente sometidas a consideración del MITIC y cuentan con la correspondiente autorización/dictamen favorable.
Por tanto, se mantiene sin modificación la especificación técnica establecida en el PBC.
2
Consulta 2: Sobre la segmentación de restricciones web
Referencia: Ítem 4 "Bloqueo web por tiempo, grupo y equipo: El bloqueo web deberá poder asignarse por rango de tiempo, por grupo de equipos y usuarios."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final XDR avanzadas que no se limitan a bloqueos web básicos de red, sino que aplican políticas de aislamiento a nivel de host de forma granular. Estas soluciones permiten asignar políticas y restricciones de tráfico de red segmentadas por grupos de equipos y usuarios, enfocadas proactivamente en la prevención de incidentes y el control de amenazas web mediante su avanzado motor de políticas de red nativo.
29-09-2026
01-10-2026
Consulta 2: Sobre la segmentación de restricciones web
De:
Gallardo Barrantes, Carlos Antonio
80060858-5 - TECHNOMA SAECA
Consulta:
Referencia: Ítem 4 "Bloqueo web por tiempo, grupo y equipo: El bloqueo web deberá poder asignarse por rango de tiempo, por grupo de equipos y usuarios."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final XDR avanzadas que no se limitan a bloqueos web básicos de red, sino que aplican políticas de aislamiento a nivel de host de forma granular. Estas soluciones permiten asignar políticas y restricciones de tráfico de red segmentadas por grupos de equipos y usuarios, enfocadas proactivamente en la prevención de incidentes y el control de amenazas web mediante su avanzado motor de políticas de red nativo.
Se aclara que la institución requiere explícitamente la capacidad operativa de programar y asignar restricciones de navegación web basadas en rangos horarios, grupos de equipos y usuarios específicos para coordinar de forma nativa la gestión de accesos según los perfiles de la organización. Asimismo, se deja constancia que las Especificaciones Técnicas que contemplan esta exigencia han sido previamente sometidas a consideración del MITIC y cuentan con la correspondiente autorización/dictamen favorable. Favor atenerse a lo solicitado en el Pliego de Bases y Condiciones.
3
Consulta 3: Sobre la funcionalidad de filtrado Anti-SPAM
Referencia: Ítem 17 "Filtrado anti-SPAM: Debe contar con filtrado para mantener libre de SPAM a clientes de correo."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final nativas de nube que no se limitan a consumir recursos actuando como un filtro tradicional de correo no deseado (función ya estandarizada en los servicios de mensajería corporativa modernos). En su lugar, estas plataformas superan dicha capacidad al proteger contra los riesgos reales del correo electrónico, neutralizando y bloqueando proactivamente la ejecución de adjuntos maliciosos, vulnerabilidades y enlaces fraudulentos directamente en el endpoint al momento exacto de su detonación.
29-09-2026
01-10-2026
Consulta 3: Sobre la funcionalidad de filtrado Anti-SPAM
De:
Gallardo Barrantes, Carlos Antonio
80060858-5 - TECHNOMA SAECA
Consulta:
Referencia: Ítem 17 "Filtrado anti-SPAM: Debe contar con filtrado para mantener libre de SPAM a clientes de correo."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final nativas de nube que no se limitan a consumir recursos actuando como un filtro tradicional de correo no deseado (función ya estandarizada en los servicios de mensajería corporativa modernos). En su lugar, estas plataformas superan dicha capacidad al proteger contra los riesgos reales del correo electrónico, neutralizando y bloqueando proactivamente la ejecución de adjuntos maliciosos, vulnerabilidades y enlaces fraudulentos directamente en el endpoint al momento exacto de su detonación.
Se aclara que la institución requiere una capa de filtrado anti-SPAM orientada al cliente de correo electrónico para mitigar el volumen de correo no deseado directamente en el entorno de los puestos de trabajo de los usuarios, independientemente de los servicios de mensajería corporativa nativos vigentes. La protección avanzada contra exploits y malware no reemplaza el control de volumen y descarte de correo basura solicitado. Asimismo, se deja constancia que las Especificaciones Técnicas que contemplan esta exigencia han sido previamente sometidas a consideración del MITIC y cuentan con la correspondiente autorización/dictamen favorable. Por tanto, se mantiene sin modificación la especificación técnica establecida en el PBC.
4
Consulta 4: Sobre la administración de aplicaciones móviles obligatorias
Referencia: Ítem 43 "Administración de apps obligatorias en móviles: Administrar aplicaciones que deben estar instaladas en móviles."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final y Defensa contra Amenazas Móviles (MTD) de nueva generación que no se limitan a funciones de distribución forzada de software. Estas soluciones van más allá priorizando el análisis continuo de comportamientos, la detección de malware y la auditoría exhaustiva de riesgos de las aplicaciones ya instaladas, integrándose mediante API con soluciones MDM corporativas para delegar eficientemente a estas últimas la instalación de aplicaciones obligatorias.
29-09-2026
01-10-2026
Consulta 4: Sobre la administración de aplicaciones móviles obligatorias
De:
Gallardo Barrantes, Carlos Antonio
80060858-5 - TECHNOMA SAECA
Consulta:
Referencia: Ítem 43 "Administración de apps obligatorias en móviles: Administrar aplicaciones que deben estar instaladas en móviles."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final y Defensa contra Amenazas Móviles (MTD) de nueva generación que no se limitan a funciones de distribución forzada de software. Estas soluciones van más allá priorizando el análisis continuo de comportamientos, la detección de malware y la auditoría exhaustiva de riesgos de las aplicaciones ya instaladas, integrándose mediante API con soluciones MDM corporativas para delegar eficientemente a estas últimas la instalación de aplicaciones obligatorias.
Se aclara que el requerimiento exige la capacidad centralizada de administrar e instalar aplicaciones obligatorias en los dispositivos móviles institucionales dentro de la misma solución de gestión solicitada, con el fin de unificar el aprovisionamiento de software sin depender de integraciones o licencias de herramientas MDM de terceros. Por tanto, no se acepta la delegación de esta función mediante APIs externas y se mantiene la condición original. Asimismo, se deja constancia que las Especificaciones Técnicas que contemplan esta exigencia han sido previamente sometidas a consideración del MITIC y cuentan con la correspondiente autorización/dictamen favorable. Por tanto, se mantiene sin modificación la especificación técnica establecida en el PBC.
5
Consulta 5: Sobre la protección del tráfico en navegadores móviles
Referencia: Ítem 45 "Protección y selección de navegadores móviles: Proteger y seleccionar navegadores a usar."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final y protección móvil de siguiente generación que no se limitan a restringir operativamente el uso de navegadores específicos. Al contrario, aplican inteligencia de amenazas para interceptar tráfico malicioso, ataques de phishing y descargas peligrosas a nivel de red, garantizando una protección integral del tráfico y del usuario independientemente del navegador que este elija utilizar.
29-09-2026
01-10-2026
Consulta 5: Sobre la protección del tráfico en navegadores móviles
De:
Gallardo Barrantes, Carlos Antonio
80060858-5 - TECHNOMA SAECA
Consulta:
Referencia: Ítem 45 "Protección y selección de navegadores móviles: Proteger y seleccionar navegadores a usar."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final y protección móvil de siguiente generación que no se limitan a restringir operativamente el uso de navegadores específicos. Al contrario, aplican inteligencia de amenazas para interceptar tráfico malicioso, ataques de phishing y descargas peligrosas a nivel de red, garantizando una protección integral del tráfico y del usuario independientemente del navegador que este elija utilizar.
Se aclara que para la institución es un requisito importante contar con la facultad de preconfigurar, seleccionar y restringir cuáles navegadores específicos están autorizados para su uso operativo en los dispositivos móviles, asegurando la compatibilidad con nuestros sistemas internos. La interceptación de tráfico a nivel de red propuesta por el oferente no suple el control administrativo de la aplicación (navegador) en sí. Asimismo, se deja constancia que las Especificaciones Técnicas que contemplan esta exigencia han sido previamente sometidas a consideración del MITIC y cuentan con la correspondiente autorización/dictamen favorable. Por tanto, se mantiene sin modificación la especificación técnica establecida en el PBC.
6
Consulta 6: Sobre el bloqueo de inserción de nuevas tarjetas (SIM/SD)
Referencia: Ítem 47 "Bloqueo de nuevas tarjetas: Detectar nuevas tarjetas instaladas y bloquearlas."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final con telemetría móvil moderna que no se limitan a realizar un bloqueo físico o alterar la conectividad base del sistema operativo móvil. Estas soluciones proveen una visibilidad y detección de anomalías muy superior, detectando automáticamente la inserción o cambio de tarjetas de memoria o SIM y generando las alertas de seguridad correspondientes en la consola centralizada para permitir una respuesta a incidentes automatizada y estratégica.
29-09-2026
01-10-2026
Consulta 6: Sobre el bloqueo de inserción de nuevas tarjetas (SIM/SD)
De:
Gallardo Barrantes, Carlos Antonio
80060858-5 - TECHNOMA SAECA
Consulta:
Referencia: Ítem 47 "Bloqueo de nuevas tarjetas: Detectar nuevas tarjetas instaladas y bloquearlas."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final con telemetría móvil moderna que no se limitan a realizar un bloqueo físico o alterar la conectividad base del sistema operativo móvil. Estas soluciones proveen una visibilidad y detección de anomalías muy superior, detectando automáticamente la inserción o cambio de tarjetas de memoria o SIM y generando las alertas de seguridad correspondientes en la consola centralizada para permitir una respuesta a incidentes automatizada y estratégica.
Se aclara que la especificación técnica busca la prevención inmediata y automatizada ante la fuga de información o alteraciones físicas del hardware mediante el bloqueo operativo directo ante la detección de nuevos periféricos, tarjetas de memoria o SIM. La generación de alertas pasivas en una consola centralizada para una posterior respuesta a incidentes expone temporalmente el dispositivo, lo cual no satisface el nivel de mitigación proactiva requerido. Asimismo, se deja constancia que las Especificaciones Técnicas que contemplan esta exigencia han sido previamente sometidas a consideración del MITIC y cuentan con la correspondiente autorización/dictamen favorable. Por tanto, se mantiene sin modificación la especificación técnica establecida en el PBC.
7
Consulta 7: Sobre el idioma de la plataforma de administración en la nube
Referencia: Ítem 70 "Consola cloud en español: Visión general unificada con soporte en español."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final ubicadas en la máxima categoría de Líderes internacionales que estandarizan el desarrollo de su consola globalmente en idioma inglés. Esto garantiza la máxima velocidad de actualización ante nuevas amenazas sin limitar su capacidad de investigación, compensando ampliamente este aspecto al brindar de manera directa en idioma español toda la documentación técnica, reportes ejecutivos exportables, capacitaciones operativas y soporte técnico certificado.
29-09-2026
01-10-2026
Consulta 7: Sobre el idioma de la plataforma de administración en la nube
De:
Gallardo Barrantes, Carlos Antonio
80060858-5 - TECHNOMA SAECA
Consulta:
Referencia: Ítem 70 "Consola cloud en español: Visión general unificada con soporte en español."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final ubicadas en la máxima categoría de Líderes internacionales que estandarizan el desarrollo de su consola globalmente en idioma inglés. Esto garantiza la máxima velocidad de actualización ante nuevas amenazas sin limitar su capacidad de investigación, compensando ampliamente este aspecto al brindar de manera directa en idioma español toda la documentación técnica, reportes ejecutivos exportables, capacitaciones operativas y soporte técnico certificado.
Se aclara que el requerimiento de una consola de administración unificada de manera nativa en idioma español, responde a criterios de agilidad operativa, tiempos de respuesta ante incidentes por parte del equipo técnico de la institución. La provisión de documentación técnica o soporte en español no subsana que la interfaz de la consola se encuentre en otro idioma. Asimismo, se deja constancia que las Especificaciones Técnicas que contemplan esta exigencia han sido previamente sometidas a consideración del MITIC y cuentan con la correspondiente autorización/dictamen favorable. Por tanto, se mantiene sin modificación la especificación técnica establecida en el PBC.
8
Consulta 8: Sobre la administración de reglas de enrutamiento de correo
Referencia: Ítem 75 "Reglas de filtrado en correo: Permitir definir reglas de filtrado."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final con capacidades de Detección y Respuesta Extendida (XDR) que no se limitan a interceptar el enrutamiento actuando de forma pasiva como un servidor de mensajería local. Estas plataformas operan de manera sumamente eficiente bloqueando las amenazas en el equipo protegido y orquestando respuestas automatizadas mediante integraciones API con la plataforma de correo corporativa, superando y volviendo obsoleta la necesidad de duplicar reglas locales estáticas de filtrado de buzones.
29-09-2026
01-10-2026
Consulta 8: Sobre la administración de reglas de enrutamiento de correo
De:
Gallardo Barrantes, Carlos Antonio
80060858-5 - TECHNOMA SAECA
Consulta:
Referencia: Ítem 75 "Reglas de filtrado en correo: Permitir definir reglas de filtrado."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final con capacidades de Detección y Respuesta Extendida (XDR) que no se limitan a interceptar el enrutamiento actuando de forma pasiva como un servidor de mensajería local. Estas plataformas operan de manera sumamente eficiente bloqueando las amenazas en el equipo protegido y orquestando respuestas automatizadas mediante integraciones API con la plataforma de correo corporativa, superando y volviendo obsoleta la necesidad de duplicar reglas locales estáticas de filtrado de buzones.
Se aclara que la solución ofertada debe permitir la definición de reglas de filtrado específicas a nivel de cliente o agente, brindando autonomía al administrador sobre la herramienta para personalizar criterios de selección de correos directamente en el Endpoint. Las integraciones de respuesta automatizada por API propuestas no reemplazan la funcionalidad de filtrado estático local requerida. Asimismo, se deja constancia que las Especificaciones Técnicas que contemplan esta exigencia han sido previamente sometidas a consideración del MITIC y cuentan con la correspondiente autorización/dictamen favorable. Por tanto, se mantiene sin modificación la especificación técnica establecida en el PBC.
9
Consulta 9: Sobre la exploración de cuerpo y asunto del correo
Referencia: Ítem 79 "Exploración de cuerpo y asunto: Explorar cuerpo y asunto de correo para identificar vínculos maliciosos."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final avanzadas que no se limitan a explorar de forma estática el cuerpo o asunto de un correo. Dado que los ciberataques modernos son multicanal, estas soluciones superan dicha capacidad al interceptar de forma dinámica cualquier vínculo malicioso o intento de phishing directamente en la memoria del navegador o en la red en el momento exacto del clic, bloqueando la amenaza en tiempo real sin importar si el vínculo provino de un correo, un documento o un chat.
29-09-2026
01-10-2026
Consulta 9: Sobre la exploración de cuerpo y asunto del correo
De:
Gallardo Barrantes, Carlos Antonio
80060858-5 - TECHNOMA SAECA
Consulta:
Referencia: Ítem 79 "Exploración de cuerpo y asunto: Explorar cuerpo y asunto de correo para identificar vínculos maliciosos."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final avanzadas que no se limitan a explorar de forma estática el cuerpo o asunto de un correo. Dado que los ciberataques modernos son multicanal, estas soluciones superan dicha capacidad al interceptar de forma dinámica cualquier vínculo malicioso o intento de phishing directamente en la memoria del navegador o en la red en el momento exacto del clic, bloqueando la amenaza en tiempo real sin importar si el vínculo provino de un correo, un documento o un chat.
Se aclara que el análisis e inspección del cuerpo y asunto del correo electrónico antes de la interacción del usuario (pre-clic) constituye una medida de seguridad indispensable y complementaria para la institución. El bloqueo reactivo en el momento exacto del clic (en memoria o navegador) no mitiga el riesgo de la recepción y visualización del contenido malicioso en el buzón. Asimismo, se deja constancia que las Especificaciones Técnicas que contemplan esta exigencia han sido previamente sometidas a consideración del MITIC y cuentan con la correspondiente autorización/dictamen favorable. Por tanto, se mantiene sin modificación la especificación técnica establecida en el PBC.
10
Consulta 10: Sobre la notificación de cuarentenas de mensajería
Referencia: Ítem 80 "Notificación a usuarios en cuarentena: Enviar mensajes a usuarios afectados cuando el correo esté en cuarentena."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final XDR pioneras que no se limitan a depender pasivamente de la cuarentena del buzón de correo tradicional. Estas plataformas elevan la capacidad de respuesta utilizando flujos de trabajo automatizados para alertar sobre incidentes de seguridad, gestionando las notificaciones de bloqueos de manera nativa desde el agente o mediante integraciones automatizadas (SOAR), notificando a los usuarios o aislando la amenaza en el dispositivo inmediatamente.
29-09-2026
01-10-2026
Consulta 10: Sobre la notificación de cuarentenas de mensajería
De:
Gallardo Barrantes, Carlos Antonio
80060858-5 - TECHNOMA SAECA
Consulta:
Referencia: Ítem 80 "Notificación a usuarios en cuarentena: Enviar mensajes a usuarios afectados cuando el correo esté en cuarentena."
Consulta: Solicitamos que, para el cumplimiento de las funciones mencionadas, puedan ser consideradas herramientas de seguridad de punto final XDR pioneras que no se limitan a depender pasivamente de la cuarentena del buzón de correo tradicional. Estas plataformas elevan la capacidad de respuesta utilizando flujos de trabajo automatizados para alertar sobre incidentes de seguridad, gestionando las notificaciones de bloqueos de manera nativa desde el agente o mediante integraciones automatizadas (SOAR), notificando a los usuarios o aislando la amenaza en el dispositivo inmediatamente.
Se aclara que es indispensable para la transparencia de los flujos de trabajo institucionales que el sistema notifique de manera directa y automática al usuario afectado cuando un correo dirigido a su buzón ha sido desviado a una zona de aislamiento (cuarentena) de mensajería. Las alertas globales del agente o el aislamiento total del dispositivo por flujos automáticos (SOAR) no corresponden al requerimiento de información solicitado para este caso. Asimismo, se deja constancia que las Especificaciones Técnicas que contemplan esta exigencia han sido previamente sometidas a consideración del MITIC y cuentan con la correspondiente autorización/dictamen favorable. Por tanto, se mantiene sin modificación la especificación técnica establecida en el PBC.