Consultas realizadas para esta convocatoria
Nro. de Consulta Título Resumen de la Consulta Fecha de Consulta Fecha de Respuesta Acciones
1 Antiguedad minima de tres años del Sistema de Gestion de Seguridad de la Informacion Solicitamos a la Convocante suprimir la exigencia de antigüedad mínima de tres (3) años desde la primera emisión de la certificación y/o documentación del Sistema de Gestión de Seguridad de la Información, manteniendo como requisito que la misma se encuentre vigente a la fecha de presentación de ofertas y cuente con el alcance requerido. No se advierte un fundamento técnico objetivo que permita sostener que una certificación vigente emitida hace tres años garantice un nivel de seguridad superior a otra obtenida recientemente bajo los mismos requisitos, controles y procesos de evaluación y auditoría. La antigüedad del certificado, por sí misma, no acredita mayor confidencialidad, integridad o protección de los datos. En consecuencia, esta condición evalúa la antigüedad histórica de la certificación y no la conformidad actual del sistema de gestión, pudiendo excluir a empresas que cuentan actualmente con sistemas debidamente certificados y vigentes, sin que ello represente un beneficio técnico demostrable para la Convocante. Por tanto, solicitamos eliminar el requisito de tres (3) años de antigüedad, manteniendo la exigencia de certificación vigente y con alcance aplicable al objeto contractual. En caso de mantenerse dicha condición, solicitamos a la Convocante indicar el fundamento técnico, análisis de riesgo y estudio de mercado que justifican específicamente el período de tres (3) años, así como explicar qué riesgo concreto mitiga dicha antigüedad y por qué una certificación vigente con tres años de emisión garantizaría mayor seguridad que una certificación igualmente vigente obtenida recientemente. 20-09-2026 23-09-2026
2 Antigüedad mínima de tres (3) años del sistema de gestión de seguridad de la información En relación con el numeral 6 de los requisitos de Capacidad Técnica, que establece que el certificado y/o documentación vigente de un sistema de gestión que garantice la seguridad de la información deberá contar con una antigüedad mínima de tres (3) años desde su primera emisión, solicitamos a la Convocante aclarar si dicha exigencia de antigüedad mínima resulta necesaria y proporcional al objeto de la presente contratación. Considerando que el objeto del llamado consiste en el servicio de mantenimiento preventivo y correctivo de red informática, fibra óptica y equipos informáticos, y que el requisito busca acreditar la existencia de controles y procesos destinados a garantizar la confidencialidad, integridad y protección de la información, ¿la exigencia de que dicha certificación o documentación cuente necesariamente con tres (3) años de antigüedad podría constituir una condición restrictiva de la participación, considerando que una certificación vigente y recientemente obtenida igualmente acredita la implementación de un sistema de gestión de seguridad de la información? En ese sentido, solicitamos se aclare si serán admitidas certificaciones o documentación vigente que acrediten el cumplimiento de los requisitos técnicos establecidos, aun cuando su primera emisión no alcance los tres (3) años de antigüedad, siempre que se encuentren vigentes y cumplan con el alcance requerido por el PBC. Asimismo, solicitamos aclarar si la Convocante aceptará una certificación ISO/IEC 27001 vigente, independientemente de que su primera emisión tenga una antigüedad menor a tres (3) años. 21-09-2026 23-09-2026
Descargar datos como: Archivo CSV Archivo PDF