El Suministro deberá incluir todos aquellos ítems que no hubiesen sido expresamente indicados en la presente sección, pero que pueda inferirse razonablemente que son necesarios para satisfacer el requisito de suministro indicado, por lo tanto, dichos bienes y servicios serán suministrados por el Proveedor como si hubiesen sido expresamente mencionados, salvo disposición contraria en el Contrato.
Los bienes y servicios suministrados deberán ajustarse a las especificaciones técnicas y las normas estipuladas en este apartado. En caso de que no se haga referencia a una norma aplicable, la norma será aquella que resulte equivalente o superior a las normas oficiales de la República del Paraguay. Cualquier cambio de dichos códigos o normas durante la ejecución del contrato se aplicará solamente con la aprobación de la contratante y dicho cambio se regirá de conformidad a la cláusula de adendas y cambios.
El Proveedor tendrá derecho a rehusar responsabilidad por cualquier diseño, dato, plano, especificación u otro documento, o por cualquier modificación proporcionada o diseñada por o en nombre de la Contratante, mediante notificación a la misma de dicho rechazo.
Los productos y/o servicios a ser requeridos cuentan con las siguientes especificaciones técnicas:
GENERALIDADES:
De acuerdo a lo establecido en la Res. DNCP N° 1930/20 Por la cual se dispone la utilización del Sistema de Información de Contrataciones Públicas para la presentación y apertura de ofertas electrónicas en los procedimientos de contratación:
El porcentaje indicado en el SICP para la Garantía de Mantenimiento de Oferta es del 5% cinco por ciento.
La adenda es el documento emitido por la convocante, mediante la cual se modifican aspectos establecidos en la convocatoria y/o en las bases de la licitación. La adenda será considerada parte integrante del documento cuyo contenido modifique.
La convocante podrá introducir modificaciones o enmiendas a los pliegos de bases y condiciones, siempre y cuando se ajuste a los parámetros establecidos en la Ley.
La convocante podrá prorrogar el plazo de presentación de ofertas a fin de dar a los posibles oferentes, un plazo razonable para que puedan tomar en cuenta la enmienda en la preparación de sus ofertas. Esta prórroga deberá quedar asentada en la adenda citada.
1. El Proveedor deberá suministrar todos los bienes o servicios de acuerdo con las condiciones establecidas en el pliego de bases y condiciones y sus adendas, así como en el Contrato y sus adendas.
2. El Proveedor será responsable de cualquier indemnización por daños causados en el marco de la ejecución del contrato por él o su personal a los funcionarios y/o a terceros, y/o a los bienes de éstos, y/o a los bienes o instalaciones o imagen reputacional de la Contratante; por causas imputables al mismo.
3. Responder por todo incumplimiento o consecuencia imputable al mismo, derivados de la incorrecta o incompleta ejecución de lo contratado.
4. Contratar y mantener el personal calificado necesario para la realización de los servicios requeridos. Cumplir con todas las leyes laborales y de Seguridad Social vigentes. Asumir todos los riesgos en los términos del Código del Trabajo vigente, liberando al BCP de cualquier responsabilidad al respecto.
5. Cumplir con todas las medidas de seguridad que se requieran respecto a su personal, a fin de evitar accidentes de trabajo durante la ejecución contractual.
6. El Proveedor deberá indemnizar y eximir de cualquier responsabilidad a la contratante y a sus empleados y funcionarios, por cualquier litigio, acción legal o procedimiento administrativo, reclamación, demanda, pérdida, daño, costo y gasto cualquiera sea su naturaleza, incluidos los honorarios y gastos de representación legal, en los cuales pueda incurrir la contratante como resultado de riesgos profesionales o muerte de los empleados del Proveedor, sea reclamado por el trabajador o sus causahabientes durante la vigencia del contrato. Como riesgos profesionales se entenderán los accidentes de trabajo y enfermedades profesionales. Se considerarán igualmente accidentes del trabajo los hechos constituidos por caso fortuito o fuerza mayor inherentes al trabajo que produzcan las mismas lesiones.
7. Contar con la cantidad de personal requerido para todos los servicios, así como de solucionar cualquier situación que se presente con relación al mismo. En los casos que por cualquier motivo el personal habilitado no pueda asistir, el Proveedor lo deberá sustituir por otro, el cual deberá también ajustarse a los requerimientos del BCP en cuanto a experiencia y capacidad especificados en la presente Sección.
De acuerdo a lo indicado en la Sección Especificaciones técnicas y Suministros Requeridos, el personal del Proveedor deberá firmar un Compromiso de Confidencialidad de la Información en los términos del Formulario de la Sección Formularios Adicionales.
MODALIDAD DE CONTRATACIÓN
Contrato Cerrado
ESPECIFICACIONES TÉCNICAS
La solución debe cumplir con las siguientes características:
ESPECIFICACIONES TÉCNICAS |
|
|
|
Requisito |
Detalle y definiciones |
Requerido |
Ofrecido |
HERRAMIENTA PARA AUTOMATIZACIÓN DE ENTRENAMIENTO DE CIBERSEGURIDAD |
|
|
|
1. Generalidades del Servicio |
|
|
|
1.1 |
Se solicita la provisión de una Plataforma de Capacitación y Concientización en Ciberseguridad/Seguridad de la Información en formato Suscripción, para gestionar el programa de capacitación y concientización, con métricas de correlación y registros de auditoría que permitan conocer en forma objetiva el grado de efectividad de las acciones realizadas, dar cumplimiento a diversos estándares de seguridad y calidad, como ser ISO 27001, PCI DSS, GDPR, protección de datos personales, normativas bancarias, etc., para por lo menos 900 cuentas de usuarios, con posibilidad de crecimiento en licencias, con soporte y mantenimiento del fabricante por 24 meses desde la puesta en funcionamiento de la herramienta, en modalidad de licenciamiento SaaS (Software as a Service). |
Exigido |
|
2 Requisitos generales de la plataforma de capacitación y concientización |
|
||
2.1 |
Debe ser posible el ABM de usuarios (alta, baja y modificación) de los mismos en forma individual, global mediante archivo CSV y sincronización/integración con Active Directory. |
Exigido |
|
2.2 |
Debe ser posible la autenticación de usuarios a través de credenciales individuales, single-sign-on contra el Active Directory o sin credenciales (tracking de URL). |
Exigido |
|
3 Requisitos específicos de la plataforma de capacitación y concientización |
|
||
3.1 |
Debe ser posible contar con piezas de aprendizaje interactivo, videos, newsletters, videojuegos, exámenes, encuestas, simulaciones de phishing, simulaciones de ransomware y mensajes educativos derivables de cuando un usuario cae como víctima de una simulación. |
Exigido |
|
3.2 |
Debe ser posible incluir en los newsletters un método que permita conocer el nivel de lectura, asimilación de contenidos, e involucramiento del personal en los contenidos compartidos. |
Exigido |
|
3.3 |
Debe ser posible adjuntar archivos en los newsletters personalizados. |
Exigido |
|
3.4 |
Debe ser posible parametrizar las campañas de exámenes según minutos de duración, porcentaje mínimo para aprobar, y cantidad de intentos. |
Exigido |
|
3.5 |
Debe ser posible incluir en los módulos interactivos distintas formas de participación al usuario; ejercicios de unir con flechas, arrastrar y soltar conceptos, preguntas de opción múltiples, viñetas interactivas, generar contraseñas seguras, entre otras. |
Exigido |
|
3.6 |
Debe ser posible incorporar contenido previamente elaborado. |
Exigido |
|
3.7 |
Debe ser posible editar contenido, y/o crearlo desde cero, o desde plantillas, sin la necesidad de requerir autorización previa y sin limitaciones. |
Exigido |
|
3.8 |
Debe ser posible personalizar las simulaciones de phishing y de ransomware, cambiando nombres de host y dominios. |
Exigido |
|
3.9 |
Debe ser posible incluir un método para impedir que un usuario finalice el ingreso de una contraseña durante una trampa de phishing, tal que la víctima no quede con la preocupación de que su contraseña haya quedado comprometida. |
Exigido |
|
3.10 |
Los idiomas disponibles deben incluir mínimamente español e inglés. |
Exigido |
|
3.11 |
Debe ser posible segregar funciones administrativas que limiten accesos según roles de auditor, edición de contenidos, programación de campañas, gestión de usuarios, implementación, administración general, entre otros. |
Exigido |
|
3.12 |
Debe ser posible calendarizar campañas con la opción de al menos 6 meses a futuro. |
Exigido |
|
3.13 |
Debe ser posible reprogramar campañas que no hayan sido iniciadas. |
Exigido |
|
3.14 |
Debe ser posible impedir alguna alteración o borrado de datos de campañas ya iniciadas. |
Exigido |
|
3.15 |
Debe ser posible activar ambientes multi-tenant, combinando gestiones centralizadas y descentralizadas. |
Exigido |
|
3.16 |
Debe ser posible registrar todas las acciones que haga el usuario sobre los contenidos entregados. |
Exigido |
|
3.17 |
Debe ser posible registrar todas las acciones que hagan los administradores sobre la configuración de la plataforma, los usuarios y las campañas. |
Exigido |
|
3.18 |
Debe permitir activar un botón de pánico para clientes de correo MS, sea on-premise, o en la nube (MS365), que facilite al usuario reportar una simulación educativa y a su vez alerte al administrador cuando el email denunciado no fuera de la plataforma de concientización. |
Exigido |
|
4. Mensajes predefinidos y su personalización. |
|
|
|
4.1 |
La plataforma debe tener los mensajes de interacción con los usuarios en español latinoamericano, predefinidos y listos para usar, pero a la vez también 100% editables. |
Exigido |
|
4.2 |
Debe incluir mensajes de bienvenida a la plataforma, y poder personalizarlos, |
Exigido |
|
4.3 |
Debe incluir mensajes de asignación de campañas, y poder personalizarlos. |
Exigido |
|
4.4 |
Debe incluir Mensajes de recordatorio, de contenidos aún no consumidos/finalizados, y poder personalizarlos. |
Exigido |
|
4.5 |
Debe incluir certificados de finalización de módulos interactivos / exámenes. |
Exigido |
|
5. Reportes y métricas |
|
|
|
5.1 |
Debe ser posible generar reportes en tiempo real |
Exigido |
|
5.2 |
Debe ser posible la entrega automática de reportes por email, sobre campañas en curso, o finalizadas. |
Exigido |
|
5.3 |
Debe ser posible generar reportes con información agregada en tiempo, mostrando evoluciones de situación según componentes consumidos. |
Exigido |
|
5.4 |
Debe ser posible contar con un scoring de riesgo de los usuarios, su evolución en el tiempo, y desagregarlo por grupos, o personas. |
Exigido |
|
5.5 |
Debe ser posible que las campañas de prueba no incidan en los reportes de los usuarios que participan de las mismas. |
Exigido |
|
6. Interfaz del Ambiente de usuario |
|
|
|
6.1 |
Debe incluir un ambiente de gamificación, que aliente al personal en participar activamente en el consumo de más contenidos. |
Exigido |
|
6.2 |
Debe ser responsivo, para buen uso en móviles, además de computadores. |
Exigido |
|
6.3 |
Debe ser posible habilitar o deshabilitara a los usuarios la opción de avanzar más allá de lo que el administrador les asignó de contenidos. |
Exigido |
|
7. Seguridad |
|||
7.1 |
Tanto la solución como el servicio cloud deben cumplir con los más altos estándares de seguridad. |
Exigido |
|
7.2 |
La disponibilidad y el acceso a los módulos de la herramienta deben soportar la modalidad 24x7x365. |
Exigido |
|
7.3 |
Debe incluir copias de respaldo de todo el contenido generado y estas deben poder ser exportadas a un formato estándar para su posterior importación en otra herramienta similar. Asimismo, las copias de respaldo deberán ser entregadas al BCP al finalizar el servicio. |
Exigido |
|
7.4 |
Debe soportar la opción de borrado seguro de todos los datos generados y/o almacenados en la plataforma como parte de las campañas, al culminar el servicio. |
Exigido |
|
8. Servicio de implementación |
|
|
|
8.1 |
El oferente deberá incluir: la instalación, configuración y puesta en producción del producto, posterior al relevamiento previo realizado. |
Exigido |
|
8.2 |
La solución debe estar alojada completamente en un servicio cloud gestionado por el proveedor o fabricante. |
Exigido |
|
9. Servicio gestionado de administración de contenido |
|
|
|
9.1 |
Elaboración de campañas según contenido existente en la plataforma, |
Exigido |
|
9.2 |
Elaboración de un cronograma de correos electrónicos de concientización. |
Exigido |
|
9.3 |
Elaboración de simulaciones de phishing y ransomware |
Exigido |
|
9.4 |
Elaboración de momentos educativos. |
Exigido |
|
9.5 |
Automatización de los reportes de las campañas y los exámenes realizados. |
Exigido |
|
CONDICIONES GENERALES
ACUERDO DE NIVEL DE SERVICIO
El Proveedor deberá suscribir un Acuerdo de Nivel de Servicio, bajo los siguientes términos:
Tiempo de respuesta a incidentes que afectan la disponibilidad del servicio:
- Crítico: 2 (dos) horas desde la comunicación del incidente.
En caso de no cumplir con el plazo establecido, el Proveedor deberá comunicarlo por escrito mediante nota dirigida al DCS, indicando los motivos técnicos de su atraso. En estos casos, el Proveedor está obligado a proporcionar y mantener funcionando el servicio de respaldo/contingencia mientras dure la reparación y puesta a punto del servicio.
- No crítico: 4 (cuatro) horas desde la comunicación del incidente.
El Proveedor facilitará el nombre, número telefónico y correo electrónico del contacto para gestionar los incidentes críticos y no críticos.
• El presente llamado a ser publicado ha sido solicitado por: el Departamento de Ciberseguridad del Banco Central del Paraguay.
• La necesidad que se pretende satisfacer mediante la contratación realizada radica en: Como uno de los componentes del Plan Director de Ciberseguridad, que forma parte del PEI vigente, se estableció el proyecto N° 8 Mejora en los procesos de Concienciación en Ciberseguridad. Este proyecto tiene como objetivo fortalecer los procesos de ciberseguridad relacionados con los recursos humanos de la institución, a través del desarrollo de entrenamientos de tipo auto-aprendizaje. Mediante este llamado se pretende adquirir la herramienta que permitirá el desarrollo de estos entrenamientos
• Con relación a la planificación, se indica que: se trata de un llamado que responde a una necesidad temporal.
• Las especificaciones técnicas establecidas se justifican en: las necesidades actuales de la Institución, conocimiento del área técnica, entre otros.
La entrega de los bienes se realizará de acuerdo al plan de entrega y cronograma de cumplimiento, indicado en el presente apartado. Así mismo, de los documentos de embarque y otros que deberá suministrar el proveedor indicado a continuación:
NO APLICA
Ítems |
Descripción del servicio |
Cantidad |
Unidad de medida |
Lugar donde los servicios serán prestados |
Plazo de prestación/ejecución de los servicios |
Plazo de vigencia del Contrato |
De acuerdo a la Lista de Precios publicada en el SICP |
De acuerdo a la Lista de Precios publicada en el SICP |
De acuerdo a la Lista de Precios publicada en el SICP |
De acuerdo a la Lista de Precios publicada en el SICP |
La prestación del servicio se realizará de manera remota. La comunicación se realizará a través de herramientas tecnológicas tales como Microsoft Teams o similares. |
El plazo máximo de entrega e instalación de la solución será de 30 (treinta) días a partir de la fecha que se establezca al efecto en la Orden de Inicio del Servicio, la cual será emitida dentro del plazo de 10 (diez) días hábiles, desde la suscripción del Contrato. La suscripción a la solución será de 24 (veinticuatro) meses, contados a partir de la fecha de aceptación de la entrega e instalación de la solución por parte del Departamento de Ciberseguirdad |
El plazo de vigencia del Contrato será desde la suscripción del Contrato, hasta el cumplimiento total de las obligaciones contractuales |
Para la presente contratación se pone a disposición los siguientes planos o diseños:
No aplica
El embalaje, la identificación y la documentación dentro y fuera de los paquetes serán como se indican a continuación:
No aplica
Las inspecciones y pruebas serán como se indica a continuación:
La Contratante fiscalizará la ejecución del Contrato a través del área administradora del Contrato. Se verificará que lo ejecutado cumpla a cabalidad con lo establecido en la Sección Suministros Requeridos Especificaciones técnicas y en la Lista de Precios; y se adecuen al Plan de Entrega de los Bienes o Servicios del presente PBC.
1. El proveedor realizará todas las pruebas y/o inspecciones de los Bienes, por su cuenta y sin costo alguno para la contratante.
2. Las inspecciones y pruebas podrán realizarse en las instalaciones del Proveedor o de sus subcontratistas, en el lugar de entrega y/o en el lugar de destino final de entrega de los bienes, o en otro lugar en este apartado.
Cuando dichas inspecciones o pruebas sean realizadas en recintos del Proveedor o de sus subcontratistas se le proporcionarán a los inspectores todas las facilidades y asistencia razonables, incluso el acceso a los planos y datos sobre producción, sin cargo alguno para la Contratante.
3. La Contratante o su representante designado tendrá derecho a presenciar las pruebas y/o inspecciones mencionadas en la cláusula anterior, siempre y cuando éste asuma todos los costos y gastos que ocasione su participación, incluyendo gastos de viaje, alojamiento y alimentación.
4. Cuando el proveedor esté listo para realizar dichas pruebas e inspecciones, notificará oportunamente a la contratante indicándole el lugar y la hora. El proveedor obtendrá de una tercera parte, si corresponde, o del fabricante cualquier permiso o consentimiento necesario para permitir a la contratante o a su representante designado presenciar las pruebas o inspecciones.
5. La Contratante podrá requerirle al proveedor que realice algunas pruebas y/o inspecciones que no están requeridas en el contrato, pero que considere necesarias para verificar que las características y funcionamiento de los bienes cumplan con los códigos de las especificaciones técnicas y normas establecidas en el contrato. Los costos adicionales razonables que incurra el Proveedor por dichas pruebas e inspecciones serán sumados al precio del contrato, en cuyo caso la contratante deberá justificar a través de un dictamen fundado en el interés público comprometido. Asimismo, si dichas pruebas y/o inspecciones impidieran el avance de la fabricación y/o el desempeño de otras obligaciones del proveedor bajo el Contrato, deberán realizarse los ajustes correspondientes a las Fechas de Entrega y de Cumplimiento y de las otras obligaciones afectadas.
6. El proveedor presentará a la contratante un informe de los resultados de dichas pruebas y/o inspecciones.
7. La contratante podrá rechazar algunos de los bienes o componentes de ellos que no pasen las pruebas o inspecciones o que no se ajusten a las especificaciones. El proveedor tendrá que rectificar o reemplazar dichos bienes o componentes rechazados o hacer las modificaciones necesarias para cumplir con las especificaciones sin ningún costo para la contratante. Asimismo, tendrá que repetir las pruebas o inspecciones, sin ningún costo para la contratante, una vez que notifique a la contratante.
8. El proveedor acepta que ni la realización de pruebas o inspecciones de los bienes o de parte de ellos, ni la presencia de la contratante o de su representante, ni la emisión de informes, lo eximirán de las garantías u otras obligaciones en virtud del contrato.
El documento requerido para acreditar el cumplimiento contractual, será:
Planificación de indicadores de cumplimiento:
INDICADOR |
TIPO |
FECHA DE PRESENTACIÓN PREVISTA |
Conformidad del área técnica administradora del contrato |
Nota/Formulario/Providencia/Memorando de conformidad del área técnica . |
Durante la ejecución contractual, de acuerdo con el plazo establecido en el Plan de Entrega de los bienes o servicios de la presente Carta de Invitación, el área administradora del contrato emitirá el/la Nota/Formulario/Providencia/Memorando de conformidad, exigida/o para el/los pago/s correspondiente/s. |
De manera a establecer indicadores de cumplimiento, a través del sistema de seguimiento de contratos, la convocante deberá determinar el tipo de documento que acredite el efectivo cumplimiento de la ejecución del contrato, así como planificar la cantidad de indicadores que deberán ser presentados durante la ejecución. Por lo tanto, la convocante en este apartado y de acuerdo al tipo de contratación de que se trate, deberá indicar el documento a ser comunicado a través del módulo de Seguimiento de Contratos y la cantidad de los mismos.
La convocante adjudicará el contrato al oferente cuya oferta haya sido evaluada como la más baja y cumpla sustancialmente con los requisitos de las bases y condiciones, siempre y cuando la convocante determine que el oferente está calificado para ejecutar el contrato satisfactoriamente.
1. La adjudicación en los procesos de contratación en los cuales se aplique la modalidad de contrato abierto, se efectuará por las cantidades o montos máximos solicitados en el llamado, sin que ello implique obligación de la convocante de requerir la provisión de esa cantidad o monto durante de la vigencia del contrato, obligándose sí respecto de las cantidades o montos mínimos establecidos.
2. En caso de que la convocante no haya adquirido la cantidad o monto mínimo establecido, deberá consultar al proveedor si desea ampliarlo para el siguiente ejercicio fiscal, hasta cumplir el mínimo.
3. Al momento de adjudicar el contrato, la convocante se reserva el derecho a disminuir la cantidad de Bienes requeridos, por razones de disponibilidad presupuestaria u otras razones debidamente justificadas. Estas variaciones no podrán alterar los precios unitarios u otros términos y condiciones de la oferta y de los documentos de la licitación.
En aquellos llamados en los cuales se aplique la modalidad de contrato abierto, cuando la Convocante deba disminuir cantidades o montos a ser adjudicados, no podrá modificar el monto o las cantidades mínimas establecidas en las bases de la contratación.
La comunicación de la adjudicación a los oferentes será como sigue:
1. Dentro de los cinco (5) días corridos de haberse resuelto la adjudicación, la convocante comunicará a través del Sistema de Información de Contrataciones Públicas, copia del informe de evaluación y del acto administrativo de adjudicación, los cuales serán puestos a disposición pública en el referido sistema. Adicionalmente el sistema generará una notificación a los oferentes por los medios remotos de comunicación electrónica pertinentes, la cual será reglamentada por la DNCP.
2. En sustitución de la notificación a través del Sistema de Información de Contrataciones Públicas, las convocantes podrán dar a conocer la adjudicación por cédula de notificación a cada uno de los oferentes, acompañados de la copia íntegra del acto administrativo y del informe de evaluación. La no entrega del informe en ocasión de la notificación, suspende el plazo para formular protestas hasta tanto la convocante haga entrega de dicha copia al oferente solicitante.
3. En caso de la convocante opte por la notificación física a los oferentes participantes, deberá realizarse únicamente con el acuse de recibo y en el mismo con expresa mención de haber recibido el informe de evaluación y la resolución de adjudicación.
4. Las cancelaciones o declaraciones desiertas deberán ser notificadas a todos los oferentes, según el procedimiento indicado precedentemente.
5. Las notificaciones realizadas en virtud al contrato, deberán ser por escrito y dirigirse a la dirección indicada en el contrato.
Una vez notificado el resultado del proceso, el oferente tendrá la facultad de solicitar una audiencia a fin de que la convocante explique los fundamentos que motivan su decisión.
La solicitud de audiencia informativa no suspenderá ni interrumpirá el plazo para la interposición de protestas.
La misma deberá ser solicitada dentro de los dos (2) días hábiles siguientes en que el oferente haya tomado conocimiento de los términos del Informe de Evaluación de Ofertas.
La convocante deberá dar respuesta a dicha solicitud dentro de los dos (2) días hábiles de haberla recibido y realizar la audiencia en un plazo que no exceda de dos (2) días hábiles siguientes a la fecha de respuesta al oferente.
Luego de la notificación de adjudicación, el proveedor deberá presentar en el plazo establecido en las reglamentaciones vigentes, los documentos indicados en el presente apartado.
|
|
|
|
|
|
|
2. Documentos. Consorcios |
|
|
|
|