2026LY-000008-0020600001 · SICOP 20260801805
Adquisición y renovación de licencias de productos Microsoft Premisas y Nube para el Conglomerado Financiero Banco Popular y de Desarrollo Comunal – Entrega Según Demanda.
Banco Popular y de Desarrollo Comunal
Banco Popular y de Desarrollo Comunal busca adquisición y renovación de licencias de productos microsoft premisas y nube para el conglomerado financiero banco popular y de desarrollo comunal – entrega según demanda con un presupuesto de ₡3 257,0 millones. Recibe ofertas hasta el 29/10/2026 (en 18 días).
₡3 257,0 millones
Tiempo para ofertar
18 días
cierra el 29/10/2026 13:59
Lotes y líneas
9 líneas
Fechas clave
- Se publicó17/08/2026 14:40 · hace 55 días
- Límite para 19/10/2026 23:59 · en 8 días
- Límite para 19/10/2026 23:59 · en 8 días
- Cierre de ofertas29/10/2026 13:59 · en 18 días
- de ofertas29/10/2026 14:00 · en 18 días
- (plazo máximo)≈ 22/03/2027 · en 162 días
4 recibidas, 4 respondidas.
El cartel fue modificado (3 veces). Qué cambió:
- Cierre de ofertas: 08/10/2026 13:59 → 29/10/2026 13:59
- Apertura de ofertas: 08/10/2026 14:00 → 29/10/2026 14:00
- Límite de aclaraciones: 29/09/2026 23:59 → 19/10/2026 23:59
- Límite de observaciones a la apertura: 08/10/2026 15:00 → 29/10/2026 15:00
- Plazo del acto final: 72 → 102
- Vigencia de la oferta: 72 → 102
- Condiciones específicas: texto modificado
Nota de la institución. No se permite aclaraciones por correo electrónico
Contexto
- Compras parecidas recibieron en promedio 1,4 oferentes.165 partidas con el mismo código de producto abiertas en los últimos 3 años, en cualquier institución. Poca competencia esperada.
- Banco Popular y de Desarrollo Comunal adjudicó ₡11 609,2 millones en 340 procedimientos en los últimos 12 meses.Ver la institución → Sus licitaciones abiertas →
Rango de precio de referenciaarts. 44 y 106 RLGCP
- ₡2 768,5 millones – ₡3 257,0 millones
Del presupuesto menos 15 % al presupuesto: una referencia, no una regla de ley. Cada cartel fija sus propias bandas de tolerancia alrededor de su precio de referencia (art. 44 del Reglamento a la Ley General de Contratación Pública): revíselas antes de ofertar. Por debajo de la banda, la institución le pedirá justificar el precio y puede excluirlo como ruinoso; por encima del presupuesto, solo se adjudica si la institución consigue los fondos o usted acepta ajustar el precio (art. 106).
El precio vale 90 de 100 puntos. Si el cartel usa la regla de tres inversa, cada 1 % por encima de la oferta más baja cuesta ≈ 0,9 puntos.
Qué se compra9 líneas
- Paquete de Renovación Licencias y Suscripciones sobre Productos Microsoft1 · ₡1,001₡1,00
- Servicios de Alquiler Azure en la Nube1 · ₡1,001₡1,00
- Servicios de Capacitación en Productos o Servicios Microsoft1 · ₡1,001₡1,00
- Servicios Especializados de Implementación de Productos y Tecnologías Microsoft por Hora Profesional1 · ₡1,001₡1,00
- Servicios Especializados de Implementación de Productos y Tecnologías Microsoft por Hora Profesional1 · ₡1,001₡1,00
- Mantenimiento Preventivo y Correctivo de Hardware y Software para Servidores1 · ₡1,001₡1,00
Lo que exige el cartel
- : 162852405 durante 14 meses
- : no se exige
- La oferta debe mantenerse 102 días hábiles
- Contrato por 4 años
- Ofertar en : no
- : no
- : sí
- Pago por adelantado: no
- : Precio Total 90 % · Servicio de administración, análisis y optimización de los recursos en nube Microsoft Azure 6 % · Empresas Adicionales a las Referenciadas en el Listado Solicitado en Admisibilidad 4 %
Las ofertas se hacen públicas en la apertura, después del cierre.
Requisitos para participarLo que una empresa debe cumplir para que su oferta sea admitida.
- CONDICIONES DE ADMISIBILIDAD DEL OFERENTE.
- El oferente deberá aportar una certificación del fabricante donde indique expresamente:
En atención al punto 4.1 y referente a la viñeta 2 y 3 se aclara :
- Que con respecto a la condición de Licensing Solution Partner (LSP), se aclara que esta podrá acreditarse mediante certificación emitida por el fabricante, según lo dispuesto en el pliego de condiciones. No obstante, el adjudicatario deberá garantizar que dicha condición se mantenga vigente durante todo el plazo de ejecución contractual, así como aportar la documentación actualizada que le sea requerida por el fiscalizador.
- Que respecto de la acreditación como Azure Expert Managed Service Provider o Cloud Solution Provider, se aclara que la documentación aportada deberá acreditar que dicha condición se encuentra activa a la fecha de apertura del procedimiento. Adicionalmente, el adjudicatario deberá garantizar su vigencia durante todo el plazo de ejecución contractual y presentar la evidencia actualizada que le sea requerida por el fiscalizador
- Que es distribuidor autorizado para la distribución, venta, soporte y mantenimiento para la totalidad de productos que integran el objeto contractual. La autorización de distribución debe cubrir tanto los productos, así como el alcance de todos los servicios asociados a Microsoft.
- Que posee la condición de LSP (por sus siglas en inglés, Licensing Solution Partner) y a partir de qué fecha ostenta tal condición, la cual no debe ser menor a seis años
- Que está inscrito y acreditado como un Microsoft Azure Expert Managed Service Provider (MSP) o Microsoft Cloud Solution Provider (CSP). Cualquiera de estas condiciones debe mantenerse durante la vigencia del contrato y como documentación probatoria el oferente deberá de entregar nota o certificación emitida por Microsoft en donde inique que cuenta con esta condición y el periodo de vigencia de esta.
- Que la certificación Microsoft Azure Expert Managed Service Provider (MSP) o Microsoft Cloud Solution Provider (CSP) deberá tener una vigencia mínima de un año en referencia con la fecha de apertura de ofertas y el contratista será responsable de aportar una nueva certificación de manera que se mantenga vigente durante todo el plazo de ejecución contractual.
- El oferente deberá aportar lo siguiente:
- Acreditar mediante certificación del fabricante o enlace oficial verificable su condición vigente de socio, distribuidor o proveedor autorizado para los productos y servicios Microsoft comprendidos en la contratación.
- Comprometerse a mantener durante la ejecución las acreditaciones y autorizaciones necesarias.
- Presentar un plan de continuidad para atender situaciones que afecten su capacidad operativa o su relación con el fabricante.
- Mantener mecanismos de comunicación, soporte y escalamiento ante Microsoft.
- Comunicar oportunamente al Banco cualquier situación que pueda afectar la continuidad contractual.
- Colaborar en una eventual transición ordenada, cuando jurídicamente corresponda.
- El adjudicatario mantendrá frente al Banco la responsabilidad integral por la ejecución del contrato. La modificación no supondrá una exoneración por incumplimientos atribuibles al contratista ni limitará las potestades del Banco para adoptar las medidas legales y contractuales necesarias para proteger el interés público.
- La certificación de Microsoft deberá acreditar únicamente condiciones propias del fabricante, como la calidad de socio, las autorizaciones comerciales, las capacidades vigentes y los canales disponibles de soporte o escalamiento. No deberá contener una obligación de asumir contratos celebrados por terceros.
- Deberá aportar la personería jurídica o documento homólogo en donde se demuestre que el firmante de la certificación ostenta poder suficiente para tales efectos, o bien, presentar un URL del fabricante en donde se puede corroborar los atestados.
- El oferente deberá indicar en su oferta un enlace electrónico (URL) que permita verificar que es distribuidor autorizado del fabricante para los alcances de esta contratación. De no contar con dicho enlace, deberá aportar certificación emitida por el fabricante que acredite esa condición, la cual deberá tener una vigencia máxima de dos (2) meses calendario respecto de la fecha de apertura de ofertas.
- En caso de documentos emitidos en el extranjero éstos deberán subirse a Sistema Digital Unificado (SDU) y presentarse junto con la oferta debidamente certificados por notario público. Una vez la adjudicación se encuentre en firme, el adjudicatario contará con un plazo máximo de un (1) mes calendario para presentar dicha documentación debidamente consularizada y/o apostillada, según corresponda, para la etapa de ejecución contractual. Adicionalmente, deberá aportarse la personería jurídica o su documento homólogo según el país de origen, mediante el cual se acredite que el firmante de la certificación ostenta facultades suficientes para tales efectos, o bien, un enlace electrónico (URL) del fabricante donde puedan corroborarse dichos atestados.
- En tal sentido, el fiscalizador del contrato durante la fase de emisión de criterio técnico deberá constar la veracidad de la información suministrada a través de los medios y mecanismos disponibles para tales efectos, entiéndase acercamiento con la entidad certificadora, verificación mediante URL, etc.
- El oferente deberá aportar una certificación, emitida por Microsoft, en la que se acredite a la empresa oferente como miembro activo del Microsoft AI Cloud Partner Program. Dicha certificación deberá identificar expresamente al Oferente como socio de soluciones, con al menos 4 de las siguientes capacidades:
- Socio de Soluciones para Infraestructura (Azure)
- Socio de Soluciones para Datos e IA (Azure)
- Socio de Soluciones para Innovación digital y de aplicaciones (Azure)
- Socio de Soluciones para Aplicaciones Empresariales
- Socio de Soluciones para Trabajo Moderno
- Socio de Soluciones para Seguridad
La certificación emitida, deberá ser firmada por una autoridad administrativa de Microsoft en Costa Rica y presentada junto a su oferta.
Nota: En caso de documentos en idioma diferente al español, se deberá aportar la traducción oficial.
En atención al punto 4.5. se aclara lo siguiente:
- Que el oferente deberá acreditar las designaciones de socio de soluciones que se encuentren oficialmente vigentes y verificables a la fecha de apertura, suficientes para demostrar capacidades en nube, seguridad, trabajo moderno, aplicaciones empresariales y datos o inteligencia artificial. Se admitirán las denominaciones sucesoras oficialmente establecidas por Microsoft, siempre que se aporte evidencia verificable de su equivalencia.
- El Oferente deberá demostrar experiencia para brindar los productos y servicios objeto de esta contratación realizados para entidades del Sistema Financiero Nacional, públicas o privadas, o para instituciones financieras del exterior (dichas entidades pueden pertenecer a un Conglomerado Financiero distinto entre sí y podrán ser entidades como Bancos, Operadoras de Pensiones, Sociedades Administradoras de Fondos de Inversión, Puestos de Bolsa, Corredurías de Seguros o Sociedades de Servicios Compartidos).
Para acreditar dicha experiencia, el oferente se podrá presentar mediante cualquiera de las siguientes opciones:
- a) Tres cartas de referencia emitidas por diferentes entidades financieras, en las que se haga constar que el oferente brindó productos y servicios similares al objeto de esta contratación, relacionados con la adquisición, renovación y soporte de licencias de productos Microsoft en modalidades premisas y nube u optimización de recursos en Azure. Dichas referencias deberán acreditar que los servicios fueron suministrados durante al menos un período de dos (2) años consecutivos dentro de los últimos cuatro (4) años contados retroactivamente a partir de la fecha de recepción de ofertas.
Las cartas deberán contener, como mínimo, la siguiente información:
- Nombre de la entidad financiera a la que se brindó el servicio y número telefónico.
- Detalle del servicio contratado.
- Período en el que se recibió el servicio (fecha de inicio y fecha de finalización), el cual debió haberse ejecutado durante al menos un período de dos (2) años consecutivos dentro de los últimos cuatro (4) años contados retroactivamente a partir de la fecha de recepción de ofertas.
- Manifestación de que el contratista cumplió a cabalidad con sus obligaciones y servicios.
- Referencia a los productos y/o servicios ofrecidos.
- Nombre, puesto, número telefónico y dirección de correo electrónico de la persona de contacto en la entidad donde se brindaron los productos y/o servicios. La persona indicada deberá corresponder a la máxima autoridad del área receptora del servicio.
- b) Únicamente para referencias de empresas públicas en Costa Rica se permite un listado de al menos 3 contrataciones públicas adjudicadas al oferente, verificable mediante SICOP, que demuestre que, el oferente brindó productos y servicios similares al objeto de esta contratación, relacionados con la adquisición, renovación y soporte de licencias de productos Microsoft en modalidades premisas y nube u optimización de recursos en Azure. Dichos productos y servicios deberán acreditar que los servicios fueron suministrados durante al menos un período de dos (2) años consecutivos dentro de los últimos cuatro (4) años contados retroactivamente a partir de la fecha de recepción de ofertas. Dicho listado deberá incluir, como mínimo:
- Número de procedimiento en SICOP.
- Institución contratante.
- Número de Contrato
- Objeto contractual.
- Monto adjudicado.
- Fecha de adjudicación.
- Fecha de finalización del contrato.
Nota:
- Adicionalmente el oferente deberá entregar un cuadro resumen con la información de las cartas antes indicadas tanto en formato PDF como Excel, con la información recopilada de las referencias, ya que estas deben ser verificadas y la gestión realizada debe quedar demostrada en el criterio técnico con el detalle de: hora y fecha de consulta (correo o llamada), persona contacto, número de contacto y detalle del criterio emitido por la persona contacto.
- La experiencia que se estará contando, será de contratos que, contados a partir de la fecha programada para la recepción de ofertas ha brindado como mínimo 2 año de servicios continuos.
- En caso de contratos en ejecución, se considerarán únicamente los periodos que ya fueron finalizados en el momento de la apertura ofertas (años completos), esto no aplica para aquellos contratos cuyo periodo de vigencia sea por único de plazo de cuatro años.
- El Banco Popular se reserva el derecho de contactar y verificar lo que corresponda con el fin de constatar la fidelidad de la información de la oferta. Si el Banco detecta que alguna información entregada es falsa, procederá a descalificar a dicho oferente del presente proceso de contratación.
- CONDICIONES DEL PERSONAL
- El oferente deberá manifestar expresamente que en caso de resultar adjudicatario acepta su responsabilidad y compromiso con el Banco, de que, dispondrá de un equipo profesional y técnico que estará involucrado en las actividades según el alcance del presente objeto de contratación, y para o cual n un plazo de 5 días hábiles posteriores a la firmeza de la adjudicación, remitirá al fiscalizador del contrato, el currículo, atestados del personal, padrón fotográfico, rol y responsabilidad de cada uno de los miembros del equipo de trabajo, estarán asignado en la prestación del servicio durante el plazo de la ejecución contractual.
- Equipo de Trabajo
- El Contratista deberá contar con al menos tres profesionales, cada uno debe contar con lo siguiente:
- Título de Bachiller o licenciatura en Ingeniería en Informática, Telemática o Electrónica, deberá aportar copia del título universitario.
- Experiencia de al menos 2 años contados retroactivamente a partir de la fecha de recepción de ofertas, para ello debe aportar junto con su oferta al menos tres (3) referencias de diferentes empresas a las cuales les haya brindado los servicios en las tecnologías de acuerdo con el alcance objeto de esta contratación. Será de aceptación que esta experiencia de dos (2) años sea demostrada, a través de una (1) sola referencia, o de manera conjunta entre la cantidad de clientes referenciados, de manera que se logre determinar que el personal cuenta con la experiencia solicitada ya sea con un (1) solo cliente o con la sumatoria de varios, se tomará en cuenta únicamente años completos, no se computarán fracciones, por lo que en la casilla de PERIODO este debe indicar la fecha de inicio y finalización para demostrar los años completos en el formato indicado mm/aa.
En atención al punto 4.8.2. viñeta A, se aclara lo siguiente:
- Se aclara que en cuanto al grado universitario establecido en el apartado 4.8.2, inciso A, se determina que se mantiene invariable el requisito de contar con un título de bachillerato o licenciatura en Ingeniería Informática, Telemática o Electrónica responde a la naturaleza, complejidad, diversidad y criticidad del objeto contractual. La contratación comprende, entre otros aspectos, licenciamiento empresarial, plataformas Microsoft en ambientes locales y de nube, servicios Azure, infraestructura tecnológica, seguridad, identidad, bases de datos, soporte especializado, atención de eventos de ciberseguridad y optimización de recursos. En ese contexto, la formación académica requerida constituye un medio objetivo para acreditar conocimientos técnicos, metodológicos y profesionales necesarios para la adecuada prestación de los servicios. Dicho requisito no se encuentra previsto de forma aislada, sino que se complementa con la experiencia mínima y las certificaciones técnicas exigidas al equipo de trabajo. Por consiguiente, se considera que la formación académica, la experiencia profesional y las certificaciones técnicas constituyen elementos complementarios de idoneidad, sin que uno de ellos sustituya automáticamente a los restantes.En virtud de lo anterior y atendiendo a las características y riesgos asociados al objeto contractual, se concluye que el requisito académico resulta razonable, proporcional y vinculado con la necesidad institucional que se pretende satisfacer. En consecuencia, se mantiene incólume la condición establecida en el apartado 4.8.2, inciso A, del pliego de condiciones.
- Para lo cual deberá entregar un cuadro resumen con la información que se detalla a continuación tanto en formato PDF como Excel, con la información recopilada de las referencias:
|
NOMBRE DEL PROFESIONAL |
NOMRE DE LA EMPRESA |
NOMBRE DEL CONTACTO DE LA EMPRESA |
TELÉFONO Y CORREO ELECTRÓNICO |
DESCRIPCIÓN DEL PROYECTO |
PERIODO (FECHA INICIO – mm/aa FECHA FINAL mm/aa) |
SUMATORIA TIEMPO EXPERIENCIA |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nota:
- En caso de contratos en ejecución, se considerarán únicamente los periodos que ya fueron finalizados (años completos).
- El contratista dentro del plazo del punto 4.8.1 deberá indicar mediante declaración jurada, cual es el funcionario que estará asignado exclusivamente en temas de administración de licenciamiento, administración de beneficios, información de nuevas versiones y productos, informes, facturación, entrega de propuestas económicas, colaborar con la apertura de casos, entre otra información relacionada.
En atención al punto 4.8.2. viñeta C, se aclara lo siguiente:
- Que el adjudicatario deberá asignar al menos dos funcionarios responsables de la administración del licenciamiento, uno titular y otro suplente o respaldo. La exclusividad se entenderá referida a la función y responsabilidad asignada frente al Banco, no necesariamente a una dedicación laboral exclusiva a la cuenta, salvo durante actividades previamente coordinadas.
- Tal y como se establece en apartado 4.8.1 la acreditación del personal es para el oferente que resulte adjudicatario y para lo cual oferente deberá manifestar expresamente en su oferta que, en caso de resultar adjudicataria, dispondrá del equipo profesional y técnico necesario para atender el objeto contractual. Posteriormente, dentro de los cinco días hábiles siguientes a la firmeza de la adjudicación, deberá remitir al fiscalizador del contrato los currículos, atestados del personal, padrón fotográfico, así como la identificación del rol y responsabilidad de cada integrante del equipo asignado a la ejecución contractual.
Asimismo, dentro de dicho plazo, deberá presentarse la declaración jurada prevista en el apartado 4.8.2, inciso C, mediante la cual se identifique al personal asignado para la atención de los asuntos relacionados con administración de licenciamiento, beneficios, nuevas versiones y productos, informes, facturación, propuestas económicas, apertura de casos y demás actividades vinculadas con la gestión contractual.
Por tanto, se confirma que la experiencia y las certificaciones técnicas expresamente requeridas en el apartado 4.8.2 deberán acreditarse con la oferta, mientras que la documentación de conformación definitiva, asignación de roles y demás atestados indicados en el apartado 4.8.1 deberá presentarse dentro del plazo de cinco días hábiles posterior a la firmeza de la adjudicación.
- Se aclara que el adjudicatario deberá contar con:
- Personal Técnico
- Un equipo mínimo de tres profesionales técnicos que, en conjunto, cubran las competencias requeridas para el objeto contractual indicadas en el pliego de condiciones.
- No se requerirá que los tres profesionales técnicos se encuentren dedicados exclusivamente y a tiempo completo al contrato, salvo durante las actividades o periodos en que la naturaleza del servicio lo requiera y así haya sido definido en la solicitud correspondiente.
- Personal para gestión administrativa de licenciamiento
- Personal disponible para la gestión administrativa de licenciamiento, beneficios, nuevas versiones, productos, informes, facturación, propuestas económicas y coordinación contractual.
- El adjudicatario deberá asignar al menos dos funcionarios responsables de la administración del licenciamiento, uno titular y otro suplente o respaldo. La exclusividad se entenderá referida a la función y responsabilidad asignada frente al Banco, no necesariamente a una dedicación laboral exclusiva a la cuenta, salvo durante actividades previamente coordinadas.
- El pliego no exige que los tres profesionales acrediten idéntica experiencia ni que cada uno cubra individualmente todos los componentes del objeto. Se permite que los perfiles sean complementarios, siempre que:
- Cada profesional cumpla individualmente los requisitos de formación y experiencia.
- La experiencia se relacione con el rol asignado.
- Cada integrante disponga de al menos una certificación.
El equipo, en conjunto, cubra las certificaciones, tecnologías y servicios requeridos
- El personal deberá contar con Certificación (es) en los productos detallados en el siguiente cuadro. Entre al menos los 3 técnicos (en conjunto o por separado) deberán contar con todas las certificaciones y cada uno de los técnicos deberá de contar con al menos una certificación. Para lo cual deberá presentar copia de la certificación o dirección en la cual se pueda verificar esta condición.
|
# |
Descripción del producto del que se requiere certificación |
Nombre de producto usado por el fabricante |
|
1 |
Paquete de herramientas para Usuario Final M365 |
M365 E3 FromSA Unified ShrdSvr ALNG SubsVL MVL PerUsr |
|
2 |
Enterprise Mobility and Security (EMS E5) |
EntMobandSecE5Full ShrdSvr ALNG SU MVL EntMobandSecE3Full PerUsr |
|
3 |
Sistema Operativo para Servidores |
CISSteDCCore ALNG SA MVL 2Lic CoreLic / CISSteStdCoreALNG SA MVL 2Lic CoreLic 9GA |
|
4 |
SQL Server Enterprise por Core |
SQLSvrEntCore ALNG SA MVL 2Lic CoreLic |
Nota: En relación con los productos descritos en el cuadro anterior, se requiere que el equipo de trabajo propuesto cuente con certificaciones técnicas que permitan acreditar conocimientos y competencias en dichas tecnologías. Para tales efectos, se considerarán como referencia mínima las certificaciones que se detallan a continuación, pudiendo aceptarse certificaciones equivalentes o superiores, siempre que guarden relación directa con los productos requeridos y sean valoradas conforme con la matriz de equivalencias establecida.
- Microsoft Certified Solutions Associate.
- Microsoft Certified Technology Specialist
Sobre las certificaciones señaladas AZ-104, AZ-204, AZ-305, AZ-400, AZ-500, SC-300, AI-102, DP-300, AZ-900, AI-900 y DP-900, entre otras, podrán ser presentadas como parte de los atestados del personal propuesto. Su admisibilidad será determinada durante el análisis de las ofertas, previa verificación de que acrediten competencias directamente relacionadas con los productos establecidos en el apartado 4.8.2, inciso D y la matriz propuesta de equivalencias, particularmente en materia de Microsoft 365, seguridad y movilidad empresarial, sistemas operativos para servidores y SQL Server.
Las certificaciones profesionales en gestión de proyectos o metodologías ágiles, como PMP, PMI-ACP, PSM o CSM, podrán ser aportadas como acreditaciones complementarias. Sin embargo, no sustituirán las certificaciones técnicas de Microsoft requeridas para demostrar competencias sobre los productos y tecnologías objeto de la contratación
- El Adjudicatario deberá tener al menos dos funcionarios exclusivos para abordar temas de administración de licenciamiento, administración de beneficios, información de nuevas versiones y productos, gestión de charlas, informes de Consumo Azure, facturación, entre otra información relacionada.
- El Banco se reserva el derecho de solicitar el reemplazo de cualquier profesional del adjudicatario, asignado para atender las necesidades de las líneas 3, 4, 5, 6, 7 y 8 y el funcionario exclusivo para temas de administración de licenciamiento (ejecutivo asignado), que, a criterio del CFBPDC, no cumpla con los requerimientos mínimos razonables de productividad, responsabilidad, seriedad, calidad en los trabajos desarrollados o que su conducta lesione de alguna manera los intereses Institucionales. Para tal efecto, el Banco comunicará formalmente el requerimiento con las justificantes correspondientes. Esto será condición suficiente para iniciar el proceso de reemplazo.
- El nuevo personal debe poseer conocimientos y experiencia igual o superior al funcionario sustituido e indicadas en este acápite, para lo cual deberá aportar la documentación solicitada en este. Esta sustitución deberá hacerse efectiva en un plazo no mayor a los 5 días hábiles.
Qué hay que entregarAlcance y detalle técnico del bien, servicio u obra.
APARTADO 2
- PRECIO
- El oferente deberá indicar los precios para cada una de las líneas según el siguiente detalle:
- Costo unitario Anual de cada Licencia y suscripción de Productos Microsoft de acuerdo con el siguiente detalle:
|
LINEA 1 |
|
||||||||||||||
|
COSTO UNITARIO ANUAL Paquete de Licencias y suscripciones de Productos Microsoft |
|
||||||||||||||
|
Considera ID 1 al 50 |
|
||||||||||||||
|
(Código SDU 8111220292314161) |
|
||||||||||||||
|
# |
Descripción de Productos |
Nombre de producto usado por el fabricante |
Cantidades estimadas |
Costo Unitario Anual |
% IVA |
Costo Unitario Anual |
|
||||||||
|
Antes Del IVA |
Con IVA Incluido |
|
|||||||||||||
|
Año 1 |
Año 2 |
Año 3 |
Año 4 |
IVA |
Año 1 |
Año 2 |
Año 3 |
Año 4 |
|
||||||
|
1 |
M365 E3 |
M365 E3 FromSA Unified ShrdSvr ALNG SubsVL MVL PerUsr |
4841 |
||||||||||||
|
2 |
M365 E3 |
M365 E3 Unified ShrdSvr ALNG SubsVL MVL PerUsr |
902 |
||||||||||||
|
3 |
Enterprise Mobility and Security (EMS E5) |
EntMobandSecE5Full ShrdSvr ALNG SU MVL EntMobandSecE3Full PerUsr |
5569 |
||||||||||||
|
4 |
M365F3 |
M365F3FullUSL ShrdSvr ALNG SubsVL MVL PerUsr |
183 |
||||||||||||
|
5 |
Defender Suite |
Defender Suite Sub EMS E5 Per User |
5539 |
||||||||||||
|
|
|||||||||||||||
|
6 |
Purview Suite |
Purview Suite SU AIPP P2 Per User |
5539 |
||||||||||
|
7 |
Defender for O365 Tenant de Popular Valores |
Defender for O365 Plan 1 SubVL Per User |
95 |
||||||||||
|
8 |
Dynamic365 Sales |
Dyn365ESales ShrdSvr ALNG SubsVL MVL PerUsr |
15 |
||||||||||
|
9 |
Dynamic365 Customer Service |
Dyn365ECstmrSrvc ShrdSvr ALNG SubsVL MVL PerUsr |
1 |
||||||||||
|
10 |
Power BI Pro |
PwrBIPro ShrdSvr ALNG SubsVL MVL PerUsr |
71 |
||||||||||
|
11 |
Windows Remote Desktop |
WinRmtDsktpSrvcsCALALNG SA MVL PerUsr |
182 |
||||||||||
|
12 |
Visio Online |
VisioPlan2FrmSA ShrdSvr ALNG SubsVL MVL PerUsr |
43 |
||||||||||
|
13 |
Visio Online |
Visio Plan 2 SubsVL MVL PerUsr |
6 |
||||||||||
|
14 |
Project Online |
Project Plan3 FrmSA Shared All Lng Subs VL MVL Per User |
160 |
||||||||||
|
15 |
Project Online |
Planner & Project P3 Sub Per User |
5 |
||||||||||
|
16 |
System Center Orchestrator Manager por usuario |
SysCtrOrchestratorSvr ALNG SA MVL PerUsr |
5029 |
||||||||||
|
17 |
System Center Service Manager por usuario |
SysCtrSrvcMgrCltMLALNG SA MVL PerUsr |
5029 |
||||||||||
|
18 |
Azure DevOps CAL |
AzureDevOpsServerCAL ALNG SA MVL PerUsr - SCE |
21 |
||||||||||
|
19 |
Biztalk Server Branch |
BztlkSvrBrnch ALNG SA MVL 2Lic CoreLic - SCE |
108 |
||||||||||
|
20 |
CIS Datacenter (Sistema Operativo Server) |
CISSteDCCore ALNG SA MVL 2Lic CoreLic - SCE |
264 |
||||||||||
|
21 |
CIS Datacenter (Sistema Operativo Server) |
CIS Suite Datacenter Core ALng LSA 2L |
48 |
||||||||||
|
22 |
CIS Standard (Sistema Operativo Server) |
CISSteStdCoreALNG SA MVL 2Lic CoreLic - SCE |
2656 |
||||||||||
|
23 |
CIS Standard (Sistema Operativo Server) |
CIS Suite Standard Core ALng LSA 2L |
20 |
||||||||||
|
24 |
SQL Cal |
SQLCAL ALNG SA MVL DvcCAL - SCE |
1123 |
||||||||||
|
25 |
SQL Server Enterprise por Core |
SQLSvrEntCore ALNG SA MVL 2Lic CoreLic - SCE |
22 |
||||||||||
|
26 |
SQL Server Enterprise por Core |
SQLSvrEntCore ALNG LSA MVL 2Lic CoreLic |
1 |
||||||||||
|
27 |
SQL Server Standard |
SQLSvrStd ALNG SA MVL - SCE |
146 |
||||||||||
|
28 |
SQL Server Standard |
SQLSvrStd ALNG LSA MVL |
20 |
||||||||||
|
29 |
SQL Server Enterprise |
SQLSvrEntALNG SA MVL - SCE |
26 |
||||||||||
|
30 |
SQL Server Standard por Core |
SQLSvrSTDCore ALNG SA MVL 2Lic CoreLic |
21 |
||||||||||
|
31 |
Visual Studio Enterprise |
VSEntSubMSDN ALNG SA MVL - SCE |
34 |
||||||||||
|
32 |
StreamStrg ShrdSvr ALNG SubsVL MVL AddOn XtraStrg500GB |
StreamStrg ShrdSvr ALNG SubsVL MVL AddOn XtraStrg500GB |
1 |
||||||||||
|
33 |
Copilot Studio Sub (Messages) - con costo. |
Copilot Studio Sub (Messages) |
1 |
||||||||||
|
34 |
Copilot Studio Legacy USL Sub Per User - sin costo |
Copilot Studio Legacy USL Sub Per User |
242 |
||||||||||
|
35 |
Power Automate Unattended RPA AO Sub Per Bot |
Power Automate Unattended RPA AO Sub Per Bot |
3 |
||||||||||
|
36 |
Power Automate Process Sub |
Power Automate Process Sub |
1 |
||||||||||
|
37 |
Entra ID P1 Sub Per User |
Entra ID P1 Sub Per User |
195 |
||||||||||
|
38 |
Power Apps Plan |
PowerApps Per app plan Sub1 App o portal |
150 |
||||||||||
|
39 |
EMS E5 para tenant de Desarrollo |
EMS E5 CAO SUB ADD ON USER CCAL |
20 |
||||||||||
|
40 |
Copilot 365 |
M365 Copilot Sub Add-on |
362 |
||||||||||
|
41 |
M365 E5 |
M365 E5 |
1 |
||||||||||
|
42 |
Power Pages Anonymous Users T1 Sub (500User/Site/Mo) |
Power Pages Anonymous Users T1 Sub (500User/Site/Mo) |
2 |
||||||||||
|
43 |
Power Pages Anonymous Users T2 Sub (20 Units 500 User/Site/Mo Min) |
Power Pages Anonymous Users T2 Sub (20 Units 500 User/Site/Mo Min) |
20 |
||||||||||
|
44 |
D365 Contact Center AO SubAdd-on |
D365 Contact Center AO SubAdd-on |
5 |
||||||||||
|
45 |
Visual Studio Pro with GitHub ALng LSA |
Visual Studio Pro with GitHub ALng LSA |
15 |
||||||||||
|
46 |
Power Apps Premium |
Power Apps Premium |
11 |
||||||||||
|
47 |
Microsoft 365 – Unattended License No teams Sub Per Bot |
Microsoft 365 – Unattended License No teams Sub Per Bot |
1 |
||||||||||
|
48 |
Power Automate Premium Sub Per User |
Power Automate Premium Sub Per User |
15 |
||||||||||
|
49 |
O365 Extra File Store Sub Add-on Extra Storage 1 GB |
O365 Extra File Store Sub Add-on Extra Storage 1 GB |
150 |
||||||||||
|
50 |
DataVerse Log Capacity AO Sub |
DataVerse Log Capacity AO Sub |
1 |
Nota: Nota: Para efectos del Sistema Digital Unificado, deberá acreditarse el precio total unitario anual de las licencias y suscripciones de productos Microsoft (ID 1 al ID 50). Se entenderá como “paquete de licencias y suscripciones” la sumatoria de los costos totales según la cantidad de los productos comprendidos entre el ID 1 y el ID 50, igual forma se deberá completar el siguiente cuadro:
|
Descripción |
LINEA 1 COSTO ANUAL Paquete de Licencias y suscripciones de Productos Microsoft Considera ID 1 al 50 (Código SDU 8111220292314161) |
||
|
Costo Total Antes del IVA |
% IVA |
Costo Total Con IVA Incluido |
|
|
COSTO AÑO 1 |
|
|
|
|
COSTO AÑO 2 |
|
|
|
|
COSTO AÑO 3 |
|
|
|
|
COSTO AÑO 4 |
|
|
|
- Costo por Servicio Azure línea 2 (por unidad de consumo).
|
Descripción |
Año |
Línea 2 Servicios Microsoft Azure (entrega según demanda) (Código SDU 8111250292233244) |
||
|
Costo Unitario Antes del IVA |
% IVA |
costo Unitario Con IVA Incluido |
||
|
Costo Mensual |
Año 1 |
|
|
|
|
Año 2 |
|
|
|
|
|
Año 3 |
|
|
|
|
|
Año 4 |
|
|
|
|
- Costo por Hora de la Inducción Línea 3, (consumo según demanda).
|
Descripción |
Año |
Línea 3 Horas Servicios – Solicitud de Inducción (entrega según demanda) (Código SDU 8610160192314493) |
||
|
Costo Unitario Antes Del IVA |
% IVA |
Costo Unitario Con IVA Incluido |
||
|
Horas Servicios – Solicitud de Inducción (Entrega según demanda) |
Año 1 |
|
|
|
|
Año 2 |
|
|
|
|
|
Año 3 |
|
|
|
|
|
Año 4 |
|
|
|
|
- Costo por hora técnico Líneas 4 (consumo según demanda)
|
Descripción |
Año |
Línea 4 Horas de Servicio – Solicitud de Requerimientos en soporte a nivel de usuario final (entrega según demanda) (Código SDU 8111229992233128) |
||
|
Costo Unitario Antes del IVA |
% de IVA |
Costo Unitario Con IVA Incluido |
||
|
Horas de Servicio – Solicitud de Requerimientos en soporte a nivel de usuario final (Entrega según demanda). |
Año 1 |
|
|
|
|
Año 2 |
|
|
|
|
|
Año 3 |
|
|
|
|
|
Año 4 |
|
|
|
|
- Costo por hora técnico nivel de datacenter (entrega según demanda)
|
Descripción |
Año |
Línea 5 Horas de Servicio – Solicitud de Requerimientos soporte a nivel de Datacenter (entrega según demanda) (Código SDU 8111229992233128) |
||
|
Costo Unitario Antes del IVA |
% IVA |
Costo Unitario Con IVA Incluido |
||
|
Horas de Servicio – Solicitud de Requerimientos soporte a nivel de Datacenter (Entrega según demanda). |
Año 1 |
|
|
|
|
Año 2 |
|
|
|
|
|
Año 3 |
|
|
|
|
|
Año 4 |
|
|
|
|
- Costo por hora del servicio de atención a eventos de ciberseguridad, bajo el siguiente alcance soporte técnico, en una ventana horaria de 24x7x365 para la severidad 1 y 2
|
Descripción |
Año |
Línea 6 Servicio de atención a eventos de ciberseguridad, bajo el siguiente alcance: Soporte técnico, en una ventana horaria de 24x7x365 para la severidad 1 y 2 (entrega según demanda) (Código SDU 8111230592102590) |
||
|
Costo Unitario Antes del IVA |
% IVA |
Costo Unitario Con IVA Incluido |
||
|
Servicio de atención a eventos de ciberseguridad, bajo el siguiente alcance:
Soporte técnico, en una ventana horaria de 24x7x365 para la severidad 1 y 2 (entrega según demanda) |
Año 1 |
|
|
|
|
Año 2 |
|
|
|
|
|
Año 3 |
|
|
|
|
|
Año 4 |
|
|
|
|
- Costo por hora servicio de atención a eventos de ciberseguridad, bajo el siguiente alcance: soporte técnico, en una ventana horaria de 24x7x365 para la para la severidad 3 y 4
|
Descripción |
Año |
Línea 7 Servicio de atención a eventos de ciberseguridad, bajo el siguiente alcance: Soporte técnico, en una ventana horaria de 24x7x365 para la severidad 3 y 4 (entrega según demanda) (Código SDU 8111230592102590) |
||
|
Costo Unitario Antes del IVA |
% IVA |
Costo Unitario Con IVA Incluido |
||
|
Servicio de atención a eventos de ciberseguridad, bajo el siguiente alcance:
Soporte técnico, en una ventana horaria de 24x7x365 para la severidad 3 y 4 (entrega según demanda) |
Año 1 |
|
|
|
|
Año 2 |
|
|
|
|
|
Año 3 |
|
|
|
|
|
Año 4 |
|
|
|
|
- Servicio para optimización de recursos y costos en el consumo Azure (entrega según demanda). El oferente deberán indicar el monto unitario anual, según el siguiente cuadro:
|
Descripción |
Año |
Línea 8 Servicio para optimización de recursos y costos en el consumo Azure (entrega según demanda) (Código SDU 8111189892185983) |
||
|
Costo Unitario ANUAL Antes del IVA |
% IVA |
Costo Unitario ANUALCon IVA Incluido |
||
|
Servicio para optimización de recursos y costos en el consumo Azure (entrega según demanda) |
Año 1 |
|
|
|
|
Año 2 |
|
|
|
|
|
Año 3 |
|
|
|
|
|
Año 4 |
|
|
|
|
- Para estos efectos, se aclara que la línea 8 corresponde a un servicio anual de análisis y optimización de recursos y costes asociados al consumo de Microsoft Azure para el tenant del Banco, contratado bajo la modalidad de entrega según demanda.
- La unidad de cotización será la anualidad, por lo que el precio ofertado deberá contemplar integralmente todos los alcances, actividades, análisis, informes, sesiones y demás condiciones establecidas en el pliego de condiciones, sin que corresponda cotizar dichos componentes de forma separada, salvo que el pliego así lo disponga. En términos generales, lo anterior comprende:
- El análisis de la totalidad de las suscripciones incorporadas en el tenant del Banco.
- El análisis deberá abarcar los ambientes productivos y no productivos.
- La incorporación de las suscripciones que se creen durante la anualidad contratada.
- Cuatro ciclos trimestrales de análisis.
- Cuatro informes trimestrales.
- Las sesiones de presentación y seguimiento de resultados.
- Las herramientas, scripts o mecanismos de análisis requeridos por el contratista, cuando corresponda.
- Las recomendaciones y el seguimiento establecidos en el pliego.
- Cada anualidad será activada mediante una orden de pedido emitida por el Banco a través del Sistema Digital Unificado. La contratación de una anualidad no obliga al Banco a contratar periodos posteriores ni genera un compromiso de consumo durante la totalidad de la vigencia contractual.
- En relación con la forma de pago, se aclara que esta se realizará de manera anual, conforme a lo previsto en el apartado 2.1.8 del pliego de condiciones. En dicho apartado se solicita que el oferente detalle el precio por anualidad, por lo que la facturación y pago deberán ajustarse a dicha periodicidad.
Cuando la activación del servicio se realice después del inicio de la vigencia general del contrato, la anualidad se contabilizará a partir de la fecha indicada en la respectiva orden de pedido. Si el periodo restante de vigencia contractual fuese inferior a doce meses, el Banco podrá contratar únicamente el periodo restante, mediante el prorrateo correspondiente y manteniendo una relación proporcional entre el precio, el plazo y los entregables solicitados
- Adquisición de productos Microsoft (entrega según demanda), según el siguiente detalle, los oferentes deberán indicar el monto unitario anual de los siguientes productos Microsoft correspondiente a la línea 9. Los oferentes deberán cotizar cada SKU una única vez, conforme la tabla corregida. Para efectos de evaluación prevalecerá exclusivamente la siguiente tabla:
|
LINEA 9 COSTO ANUAL Paquete Adquisición de productos Microsoft (entrega según demanda) Considera ID 1 al 126 (Código SDU 8111220292314161) |
|||||||||||
|
Ítem |
SKU |
Nombre del Producto |
Costo Unitario Anual Antes Del IVA |
% |
Costo Unitario Anual Con IVA Incluido |
||||||
|
|
|
|
Año 1 |
Año 2 |
Año 3 |
Año 4 |
IVA |
Año 1 |
Año 2 |
Año 3 |
Año 4 |
|
1 |
1C9-00002 |
M365 E5 IP & Governance Sub Per User |
|
|
|
|
|
|
|
|
|
|
2 |
1CB-00001 |
M365 E5 Insider Risk Management Sub Per User |
|
|
|
|
|
|
|
|
|
|
3 |
1CC-00001 |
M365 E5 eDiscovery & Audit Sub Per User |
|
|
|
|
|
|
|
|
|
|
4 |
228-04437 |
SQL Server Standard ALng LSA |
|
|
|
|
|
|
|
|
|
|
5 |
359-00765 |
SQL CAL ALng LSA Device CAL |
|
|
|
|
|
|
|
|
|
|
6 |
3R2-00002 |
Entra ID P1 Sub Per User |
|
|
|
|
|
|
|
|
|
|
7 |
438-00009 |
W365 Ent 2vCPU/4GB/128GB Sub Per User |
|
|
|
|
|
|
|
|
|
|
8 |
6JT-00002 |
Exchange Online Protection Sub Per User |
|
|
|
|
|
|
|
|
|
|
9 |
6QK-00001 |
Azure prepayment |
|
|
|
|
|
|
|
|
|
|
10 |
6VC-01252 |
Win Remote Desktop Services CAL ALng LSA UCAL |
|
|
|
|
|
|
|
|
|
|
11 |
6WT-00001 |
O365 Extra File Storage Sub Add-on Extra Storage 1 GB |
|
|
|
|
|
|
|
|
|
|
12 |
7BT-00005 |
W365 Ent 2vCPU/8GB/128GB Sub Per User |
|
|
|
|
|
|
|
|
|
|
13 |
7F4-00002 |
Win E3 VDA ALng Sub Per User |
|
|
|
|
|
|
|
|
|
|
14 |
7JQ-00341 |
SQL Server Enterprise Core ALng LSA 2L |
|
|
|
|
|
|
|
|
|
|
15 |
83B-00001 |
Viva Glint Sub Per User |
|
|
|
|
|
|
|
|
|
|
16 |
83I-00001 |
M365 Copilot Sub Add-on |
|
|
|
|
|
|
|
|
|
|
17 |
83M-00001 |
Defender IoT Small Site Sub 250 Max Devices |
|
|
|
|
|
|
|
|
|
|
18 |
83N-00001 |
Defender IoT Medium Site Sub 500 Max Devices |
|
|
|
|
|
|
|
|
|
|
19 |
83P-00001 |
Defender IoT Large Site Sub 1000 Max Devices |
|
|
|
|
|
|
|
|
|
|
20 |
83Q-00001 |
Defender IoT Extra Large Site Sub 5000 Max Devices |
|
|
|
|
|
|
|
|
|
|
21 |
8F5-00001 |
Power Automate Process Sub |
|
|
|
|
|
|
|
|
|
|
22 |
8RU-00005 |
M365 F5 Security + Compliance Sub Add-on |
|
|
|
|
|
|
|
|
|
|
23 |
9EM-00265 |
Win Server Standard Core ALng LSA 16L |
|
|
|
|
|
|
|
|
|
|
24 |
9EP-00201 |
System Center DC Core ALng LSA 16L |
|
|
|
|
|
|
|
|
|
|
25 |
9GA-00308 |
CIS Suite Standard Core ALng LSA 16L |
|
|
|
|
|
|
|
|
|
|
26 |
9GS-00128 |
CIS Suite Datacenter Core ALng LSA 16L |
|
|
|
|
|
|
|
|
|
|
27 |
AAD-33168 |
M365 E5 Unified Existing Customer Sub Per User |
|
|
|
|
|
|
|
|
|
|
28 |
AAD-33196 |
M365 E5 Unified Existing Customer SU M365 E3 Sub Per User |
|
|
|
|
|
|
|
|
|
|
29 |
AAD-33204 |
M365 E3 Unified Existing Customer Sub Per User |
|
|
|
|
|
|
|
|
|
|
30 |
AAN-16245 |
Power Pages Anonymous-Anon Users per Site-Active User-100 |
|
|
|
|
|
|
|
|
|
|
31 |
AAN-16257 |
Power Pages Authenticated-Auth Users per Site-Active User-10 |
|
|
|
|
|
|
|
|
|
|
32 |
DEH-00003 |
D365 Field Service Sub Per User |
|
|
|
|
|
|
|
|
|
|
33 |
DGP-00002 |
D365 Sales Sub Per Device |
|
|
|
|
|
|
|
|
|
|
34 |
DGP-00003 |
D365 Sales Sub Per User |
|
|
|
|
|
|
|
|
|
|
35 |
EP2-00610 |
Intune Enterprise App Management Frontline Worker Sub Per User |
|
|
|
|
|
|
|
|
|
|
36 |
EP2-00611 |
Intune Enterprise App Management Sub Per User |
|
|
|
|
|
|
|
|
|
|
37 |
EP2-00633 |
Intune Advanced Analytics Sub Per User |
|
|
|
|
|
|
|
|
|
|
38 |
EP2-00809 |
Intune Advanced Analytics Frontline Worker Sub Per User |
|
|
|
|
|
|
|
|
|
|
39 |
EP2-01815 |
Cloud PKI Sub Per User |
|
|
|
|
|
|
|
|
|
|
40 |
EP2-01826 |
Sales agent en Microsoft 365 Copilot |
|
|
|
|
|
|
|
|
|
|
41 |
EP2-01827 |
Sales agent en Microsoft 365 Copilot (step-up) |
|
|
|
|
|
|
|
|
|
|
42 |
EP2-01828 |
Service Agent en Microsoft 365 Copilot |
|
|
|
|
|
|
|
|
|
|
43 |
EP2-01829 |
Service Agent en Microsoft 365 Copilot (step up) |
|
|
|
|
|
|
|
|
|
|
44 |
EP2-04450 |
Entra Internet Access Sub Per User |
|
|
|
|
|
|
|
|
|
|
45 |
EVN-00004 |
Stream Storage Sub Add-on Extra Storage 500 GB |
|
|
|
|
|
|
|
|
|
|
46 |
FOR-00001 |
Dataverse Database Capacity T2 Sub Add-on |
|
|
|
|
|
|
|
|
|
|
47 |
GHK-00001 |
D365 Operations Activity Sub Per User |
|
|
|
|
|
|
|
|
|
|
48 |
GWZ-00030 |
Viva Insights Sub Per User |
|
|
|
|
|
|
|
|
|
|
49 |
GXU-00001 |
D365 Operations Device Sub Per Device |
|
|
|
|
|
|
|
|
|
|
50 |
GZJ-00001 |
D365 Commerce Sub Per User |
|
|
|
|
|
|
|
|
|
|
51 |
GZJ-00004 |
D365 Commerce SU D365 TMembers Per User |
|
|
|
|
|
|
|
|
|
|
52 |
GZJ-00005 |
D365 Commerce SU D365 Commerce Attach Per User |
|
|
|
|
|
|
|
|
|
|
53 |
HLI-00006 |
Viva Learning Sub Per User |
|
|
|
|
|
|
|
|
|
|
54 |
HWN-00002 |
Visio P1 Sub Per User |
|
|
|
|
|
|
|
|
|
|
55 |
I1F-00004 |
Defender Endpoint P1 Sub Per User |
|
|
|
|
|
|
|
|
|
|
56 |
I4V-00005 |
W365 Ent 4vCPU/16GB/256GB Sub Per User |
|
|
|
|
|
|
|
|
|
|
57 |
I4W-00004 |
W365 Ent 8vCPU/32GB/256GB Sub Per User |
|
|
|
|
|
|
|
|
|
|
58 |
I73-00004 |
W365 Ent 2vCPU/4GB/64GB Sub Per User |
|
|
|
|
|
|
|
|
|
|
59 |
I74-00004 |
W365 Ent 2vCPU/4GB/256GB Sub Per User |
|
|
|
|
|
|
|
|
|
|
60 |
I76-00004 |
W365 Ent 4vCPU/16GB/128GB Sub Per User |
|
|
|
|
|
|
|
|
|
|
61 |
I78-00004 |
W365 Ent 8vCPU/32GB/128GB Sub Per User |
|
|
|
|
|
|
|
|
|
|
62 |
I79-00004 |
W365 Ent 8vCPU/32GB/512GB Sub Per User |
|
|
|
|
|
|
|
|
|
|
63 |
ICW-00001 |
Viva Suite / Viva Glint |
|
|
|
|
|
|
|
|
|
|
64 |
IK5-00008 |
Viva Insights Capacity Sub Add-on |
|
|
|
|
|
|
|
|
|
|
65 |
IM3-00007 |
Viva Suite Sub Per User |
|
|
|
|
|
|
|
|
|
|
66 |
IM3-00008 |
Viva Suite, Viva Learning y Viva Suite |
|
|
|
|
|
|
|
|
|
|
67 |
IM3-00009 |
Viva Suite SU Viva Insight Per User |
|
|
|
|
|
|
|
|
|
|
68 |
IM3-00011 |
Viva SU Viva Goals Per User |
|
|
|
|
|
|
|
|
|
|
69 |
INH-00003 |
Microsoft Purview eDiscovery Premium |
|
|
|
|
|
|
|
|
|
|
70 |
JFX-00003 |
M365 F3 FUSL Sub Per User |
|
|
|
|
|
|
|
|
|
|
71 |
KXG-00002 |
Teams Shared Devices Sub Per Device |
|
|
|
|
|
|
|
|
|
|
72 |
L0V-00001 |
Clipchamp Premium AO Sub Add-on |
|
|
|
|
|
|
|
|
|
|
73 |
MET-00001 |
D365 Customer Service Pro Sub Per User |
|
|
|
|
|
|
|
|
|
|
74 |
MTH-00001 |
D365 Team Members Sub Per User |
|
|
|
|
|
|
|
|
|
|
75 |
N9M-00001 |
Intune Remote Help Sub |
|
|
|
|
|
|
|
|
|
|
76 |
N9U-00002 |
Visio P2 Sub Per User |
|
|
|
|
|
|
|
|
|
|
77 |
NK4-00002 |
Power BI Pro Sub Per User |
|
|
|
|
|
|
|
|
|
|
78 |
NL1-00001 |
Defender Experts Hunt Sub Per User |
|
|
|
|
|
|
|
|
|
|
79 |
NL8-00001 |
Defender Experts XDR Sub Per User |
|
|
|
|
|
|
|
|
|
|
80 |
NL8-00002 |
Defender Experts XDR SU Defender Experts Hunt Per User |
|
|
|
|
|
|
|
|
|
|
81 |
NLB-00001 |
Defender Vulnerability Management Sub Per User |
|
|
|
|
|
|
|
|
|
|
82 |
NLZ-00002 |
Intune Device P1 Sub Per Device |
|
|
|
|
|
|
|
|
|
|
83 |
NM1-00001 |
Defender Vulnerability Management AO Sub Per User |
|
|
|
|
|
|
|
|
|
|
84 |
PEJ-00002 |
M365 E5 Security Sub Per User |
|
|
|
|
|
|
|
|
|
|
85 |
PEP-00002 |
M365 E5 Compliance Sub Per User |
|
|
|
|
|
|
|
|
|
|
86 |
PEY-00002 |
GitHub Enterprise Sub Per User |
|
|
|
|
|
|
|
|
|
|
87 |
PRX-00002 |
Dataverse Database Capacity AO Sub |
|
|
|
|
|
|
|
|
|
|
88 |
PSG-00002 |
Dataverse File Capacity AO Sub |
|
|
|
|
|
|
|
|
|
|
89 |
PSM-00002 |
Dataverse Log Capacity AO Sub |
|
|
|
|
|
|
|
|
|
|
90 |
PYV-00009 |
D365 Customer Voice Additional Response Sub 1K Survey Responses |
|
|
|
|
|
|
|
|
|
|
91 |
Q4B-00001 |
Microsoft Defender XDR |
|
|
|
|
|
|
|
|
|
|
92 |
QE7-00009 |
Microsoft Teams Phone Resource Account |
|
|
|
|
|
|
|
|
|
|
93 |
QEJ-00001 |
Visual Studio Ent with GitHub ALng LSA |
|
|
|
|
|
|
|
|
|
|
94 |
QEK-00001 |
Visual Studio Pro with GitHub ALng LSA |
|
|
|
|
|
|
|
|
|
|
95 |
S2R-00001 |
D365 Supply Chain Management Sub Per User |
|
|
|
|
|
|
|
|
|
|
96 |
SAT-00001 |
D365 Sales Attach Sub to D365 Base SKU Per User |
|
|
|
|
|
|
|
|
|
|
97 |
SCC-00001 |
D365 Customer Service Attach Sub to D365 Base SKU Per User |
|
|
|
|
|
|
|
|
|
|
98 |
SFV-00001 |
D365 Finance Sub Per User |
|
|
|
|
|
|
|
|
|
|
99 |
SYS-00001 |
Copilot Studio Legacy USL Sub Per User |
|
|
|
|
|
|
|
|
|
|
100 |
TJ7-00014 |
Audio Conferencing Sub Add-on ROW |
|
|
|
|
|
|
|
|
|
|
101 |
TWT-00002 |
GitHub Advanced Security Sub Add-on |
|
|
|
|
|
|
|
|
|
|
102 |
V0T-00001 |
Clipchamp Premium Standalone Sub Per User |
|
|
|
|
|
|
|
|
|
|
103 |
V0T-00002 |
Clipchamp Premium Standalone SU Clipchamp Standard Per User |
|
|
|
|
|
|
|
|
|
|
104 |
V9B-00001 |
Teams Rooms Pro Sub Per Device |
|
|
|
|
|
|
|
|
|
|
105 |
VQN-00002 |
Power Pages Anonymous Users T1 Sub (500 User/Site/Mo) |
|
|
|
|
|
|
|
|
|
|
106 |
VQQ-00002 |
Power Pages Auth Users T1 Sub (100 User/Site/Mo) |
|
|
|
|
|
|
|
|
|
|
107 |
W7I-00001 |
W365 Frontline 2vCPU/4GB/128GB Sub |
|
|
|
|
|
|
|
|
|
|
108 |
W83-00001 |
W365 Frontline 2vCPU/8GB/128GB Sub |
|
|
|
|
|
|
|
|
|
|
109 |
W85-00001 |
W365 Frontline 4vCPU/16GB/128GB Sub |
|
|
|
|
|
|
|
|
|
|
110 |
W8D-00001 |
W365 Frontline 8vCPU/32GB/256GB Sub |
|
|
|
|
|
|
|
|
|
|
111 |
WE3-00001 |
Power Pages Anonymous Users T2 Sub (20 Units 500 User/Site/Mo Min) |
|
|
|
|
|
|
|
|
|
|
112 |
WEA-00001 |
Power Pages Auth Users T2 Sub (100 Units 100 User/Site/Mo Min) |
|
|
|
|
|
|
|
|
|
|
113 |
WEK-00001 |
Power Pages Anonymous Users T3 Sub (200 Units 500 User/Site/Mo Min) |
|
|
|
|
|
|
|
|
|
|
114 |
WES-00001 |
Power Pages Auth Users T3 Sub (1000 Units 100 User/Site/Mo Min) |
|
|
|
|
|
|
|
|
|
|
115 |
AAV-31446 |
Teams Premium Sub Per User |
|
|
|
|
|
|
|
|
|
|
116 |
WKZ-00001 |
Intune Remote Help Frontline Worker Sub |
|
|
|
|
|
|
|
|
|
|
117 |
XNY-00001 |
Intune Endpoint Privilege Management Sub Per User |
|
|
|
|
|
|
|
|
|
|
118 |
XNZ-00001 |
Intune Endpoint Privilege Management Frontline Worker Sub Per User |
|
|
|
|
|
|
|
|
|
|
119 |
XQB-00001 |
Intune P2 Sub Per User |
|
|
|
|
|
|
|
|
|
|
120 |
XQC-00001 |
Intune P2 Frontline Worker Sub Per User |
|
|
|
|
|
|
|
|
|
|
121 |
XQJ-00001 |
Intune Suite Sub Per User |
|
|
|
|
|
|
|
|
|
|
122 |
Y1K-00001 |
Power Automate Process Mining AO Sub |
|
|
|
|
|
|
|
|
|
|
123 |
YFI-00001 |
Copilot Studio Sub (Messages) |
|
|
|
|
|
|
|
|
|
|
124 |
ZWI-00004 |
Entra ID Governance Sub Per User |
|
|
|
|
|
|
|
|
|
|
125 |
ZWJ-00004 |
Entra ID Governance P2 Sub Addon |
|
|
|
|
|
|
|
|
|
|
126 |
ZXF-00001 |
Defender IoT Extra Small Site Sub 100 Max Devices |
|
|
|
|
|
|
|
|
|
|
127 |
EP2-18774 |
D365 Contact Center Sub Per User |
|
|
|
|
|
|
|
|
|
|
128 |
EP2-79439 |
M365 E7 FUSL |
|
|
|
|
|
|
|
|
|
|
129 |
EP2-79865 |
M365 E7 FUSL SU M365 E3 |
|
|
|
|
|
|
|
|
|
|
130 |
EP2-79866 |
M365 E7 FUSL SU M365 E5 |
|
|
|
|
|
|
|
|
|
|
131 |
AAV-31499 |
Agent 365 |
|
|
|
|
|
|
|
|
|
|
132 |
ZPB-00001 |
Viva Employee Communications & Communities Sub Per User |
|
|
|
|
|
|
|
|
|
|
133 |
EP2-34593 |
Places Premium Sub Add-on |
|
|
|
|
|
|
|
|
|
|
134 |
83Z-00001 |
Viva Workplace Analytics & Employee Feedback Sub Per User |
|
|
|
|
|
|
|
|
|
|
135 |
EP2-04960 |
Entra Suite Sub Per User |
|
|
|
|
|
|
|
|
|
|
136 |
EP2-04963 |
Entra Suite P2 Sub Add-on |
|
|
|
|
|
|
|
|
|
|
137 |
AAV-01842 |
Defender Experts Suite |
|
|
|
|
|
|
|
|
|
|
138 |
NL1-00001 |
Defender Experts Hunting Sub Per User |
|
|
|
|
|
|
|
|
|
|
139 |
8KS-00001 |
D365 Customer Insights Data T1 Unified People Sub Add-on |
|
|
|
|
|
|
|
|
|
|
140 |
16A-00001 |
D365 Customer Insights Sub |
|
|
|
|
|
|
|
|
|
|
141 |
DDW-00003 |
D365 Customer Service Sub Per User |
|
|
|
|
|
|
|
|
|
Esta tabla sustituye la indicado en el anexo 1 del pliego de condiciones.
Nota: Para efectos del Sistema Digital Unificado, deberá acreditarse el precio total unitario anual de las licencias y suscripciones de productos Microsoft (ID 1 al ID 141). Se entenderá como “paquete de licencias y suscripciones” la sumatoria de los costos unitarios de los productos comprendidos entre el ID 1 y el ID 141., De igual forma se deberá completar el siguiente cuadro:
|
DESCRIPCIÓN |
LINEA 9 COSTO ANUAL Paquete Adquisición de productos Microsoft (entrega según demanda) Considera ID 1 al 141 (Código SDU 8111220292314161) |
||
|
COSTO TOTAL ANTES DE IVA |
% IVA |
COSTO TOTAL CON IVA INCLUIDO |
|
|
COSTO AÑO 1 |
|
|
|
|
COSTO AÑO 2 |
|
|
|
|
COSTO AÑO 3 |
|
|
|
|
COSTO AÑO 4 |
|
|
|
- Para efectos del Sistema Digital Unificado deberá acreditarse el precio unitario para cada línea de la contratación para el año 1. Por ejemplo, para línea No1 es el costo del año 1 del Paquete de Licencias y suscripciones de Productos Microsoft, para la Línea 2 el costo mensual año 1 del Servicios Microsoft Azure y para la línea 3 el costo anual por Hora de la Inducción y así para las restantes líneas.
- El oferente deberá cotizar todos los precios, tanto para el año 1, como para los años 2, 3 y 4, en caso de prorrogar el contrato. En caso de no cotizar de forma diferenciada los años 2, 3 y 4, se entenderá que el precio se mantiene en caso de eventuales prórrogas.
- Los precios deberán indicarse en números y letras coincidentes. En caso de discrepancia entre números y letras, prevalecerá este último, salvo en caso de errores materiales evidentes, en cuyo caso prevalecerá el valor real. Lo anterior, de conformidad con lo dispuesto en el artículo 41 de la Ley General de Contratación Pública.
- Se debe señalar por aparte el desglose de todos los impuestos que afectan los precios. Se deberán cotizar los costos antes de impuestos, el detalle de cada uno de los impuestos que afecten el precio y finalmente el precio total cotizado con todos los impuestos incluidos. En caso de que el precio cotizado esté afectado por el IVA, se debe detallar el monto y porcentaje correspondientes, según le aplique de acuerdo con la reforma fiscal. Si alguno de los impuestos no aplica a la totalidad del monto cotizado, se debe señalar para cada uno cuál es la base impositiva, a efecto de verificar el cálculo de impuestos. En caso de omitirlos se considerarán incluidos en el precio total cotizado, en caso de que algún precio sea exento del IVA, deberá aportar la certificación emitida por el Ministerio de Hacienda, que así lo acredite, según la Ley 7293 Ley Reguladora de Exoneraciones Vigentes.
- El oferente para todos las líneas deberá presentar la estructura del precio tanto en términos absolutos como porcentuales de acuerdo con lo establecido en el artículo 42 de la Ley General de Contratación Pública en la que al menos debe de indicarse lo siguiente:
|
Detalle |
Cant. |
Costo |
Costo Total |
Estruct % |
|
Costos Directos |
|
|
|
|
|
Costos indirectos |
|
|
|
|
|
Utilidad |
|
|
|
|
|
Imprevistos |
|
|
|
|
|
Precio Total |
|
|
100,00% |
Nota:
- El oferente deberá considerar que su (s) precio (s) será (n) revisado (s) según el precio total de la anterior estructura con los precios según el rango de tolerancia establecido, y de ser necesario deberá analizarse a partir de lo establecido en el artículo 106 del Reglamento a la Ley General de Contratación Pública para lo cual esta Administración le solicitará lo requerido. Los precios deberán ser ofertados tanto en términos absolutos como porcentuales, esto de frente a lo establecido en el artículo 42 de la Ley General de Contratación Pública y 102 del Reglamento a la Ley General de Contratación Pública.
- El presupuesto (memoria de cálculo) detallado deberá ser presentado únicamente por el adjudicatario dentro del plazo de ocho días hábiles posteriores a la firmeza de la adjudicación y antes de la suscripción del contrato, según lo dispone el artículo 42 de la Ley General de Contratación Pública y el artículo 103 del Reglamento a la Ley General de Contratación Pública. En caso de no presentarse en este plazo, la Administración declarará insubsistente la adjudicación y procederá conforme a lo establecido en el artículo 52 de la Ley General de Contratación Pública. Cabe indicar que la memoria de cálculo corresponde a un detalle amplio de los componentes que se presentan a nivel general en la estructura de costos indicada en el punto anterior, es decir se debe presentar todos los componentes que conforman el costo directo, y todos los componentes del costo indirecto. A manera de referencia se agrega una estructura con las condiciones mínimas que deben indicarse lo anterior, según lo dispone el artículo 103 del Reglamento a la Ley General de Contratación Pública.
|
Oferta de Precios Memoria de Cálculo |
||
|
Detalle |
Monto |
Participación % |
|
Gastos Directos Recursos materiales Mano de Obra Directa Cargas Sociales Equipos y maquinaria Insumos Directos Otros gastos directos Subcontratos |
0 0 0 0 0 0 0 0 |
% % % % % % % % |
|
|
|
|
|
Gastos Indirectos Mano de Obra Indirecta Insumos Indirectos Otros gastos indirectos |
0 0 0 0 |
% % % % |
|
|
|
|
|
Imprevistos |
0 |
% |
|
|
|
|
|
Utilidad |
0 |
% |
|
Precio |
0 |
100,0% |
- El precio deberá ser cierto y definitivo, sin perjuicio de eventuales reajustes o revisiones regulados en el artículo 41 de la presente Ley. Si el oferente no señala los tributos que afectan su propuesta, se presume que el monto total cotizado los contiene, incluyendo tasas, sobretasas, aranceles de importación y demás impuestos del mercado local.
- Los oferentes podrán cotizar en cualquier moneda. En caso de recibir propuestas en distintas monedas, se deberán convertir a una misma para efectos de comparación, aplicando las siguientes reglas de convertibilidad, previstas en el pliego de condiciones:
- Si los precios están expresados en dólares de los EEUU, éstos se pasarán a colones costarricenses, utilizando como referencia el tipo de cambio de venta que reporte en Banco Central de Costa Rica, vigente al momento de la apertura de las ofertas.
- Si los precios están dados en cualesquiera otras monedas, éstos se pasarán inicialmente a dólares de los EEUU, referenciado el tipo de cambio que para esa moneda reporte el Banco Central de Costa Rica, vigente al momento de la apertura de las ofertas, y luego, se hará la conversión a colones costarricenses bajo el mismo parámetro del punto anterior.
Aclarado: Que tal y como se indica en este punto los oferentes podrán cotizar en cualquier moneda y para temas de revisión de precios aplicar lo dispuesto en el apartado 8 del pliego de condiciones y el Reglamento para el reajuste precios en los contratos de obra pública y la revisión de precios en los contratos de bienes y servicios, Decreto Ejecutivo No.44937-H-MICITT-MIDEPLAN.
- Los rangos de tolerancia se establecen en apego al artículo 44 del Reglamento a la Ley General de Contratación Pública, para efectos de determinar la razonabilidad, para el presente procedimiento se establece un +-10% de los precios referenciados por el área técnica para definir la estimación de la partida.
Notas:
- Se aclara que los rangos de toleraría establecidos corresponden a los precios unitarios.
- Según lo establece el Reglamento a la Ley General de Contratación Pública, en todo concurso haya o no competencia, la instancia técnica debe acreditar razonabilidad del precio de las ofertas que hayan superado la admisibilidad, para estos efectos el Banco podrá considerar los precios de referencia según los estudios de mercado realizados de frente al alcance de afectación considerado según las condiciones propias de cada objeto, los precios de referencia que se establecen en el Sistema Digital Unificado (SDU), referencias con otras instituciones ante objeto similar, precios de lista del fabricante, los rangos de tolerancia establecidos, y cualquier otro que pueda resultar aplicable.
- Cuando el precio ofertado difiera con respecto del precio de referencia del sistema digital unificado, según los rangos de tolerancia definidos por la Administración en el pliego de condiciones, por fuera de esas bandas, deberá incorporarse al sistema digital unificado un acto motivado por lo cual la Administración justifica la razonabilidad del precio ofertado, por lo que se debe tener claro que los rangos de tolerancia establecidos son una referencia más para analizar y determinar la razonabilidad del precio.
- DESCUENTOS
- El oferente podrá ofrecer descuentos, bajo ningún supuesto el descuento implicará disminución de cantidades, desmejora de la calidad y condiciones de lo originalmente ofrecido o el otorgamiento de una ventaja indebida para el proponente, ni podrá ser mayor a la utilidad establecida en el precio original.
- Si el descuento en el precio se presenta en la oferta, podrán ser considerados para efectos de comparación de precios, de lo contrario únicamente serán considerados para efectos de pago.
- En caso de que el oferente presenté un descuento sea con la oferta o posterior a la apertura, ese descuento deberá cumplir con lo dispuesto en el artículo 99 del Reglamento a la Ley General de Contratación Pública, párrafo quinto que indica: “El oferente que ofrezca descuentos en los precios, deberá de incorporar la estructura del precio descontado, considerando todos los elementos que lo componen, además de la estructura del precio sin descuento”. Además, deberá cumplir con lo dispuesto en el artículo 41 de la Ley General de Contratación Pública.
APARTADO 3
- CONDICIONES ESPECIFICAS DEL OBJETO
- Caracterización del objeto
Adquisición y renovación de licencias de productos Microsoft Premisas y Nube para el Conglomerado Financiero Banco Popular y de Desarrollo Comunal – Entrega Según Demanda.
- Modelo del servicio
- La presente Adquisición y renovación de licencias de productos Microsoft Premisas y Nube para el Conglomerado Financiero Banco Popular y de Desarrollo Comunal, bajo la modalidad de Entrega Según Demanda de acuerdo con el siguiente cuadro de requerimientos:
|
PARTIDA ÚNICA |
|||
|
LÍNEA |
COD. SICA |
COD. SDU |
DESCRIPCIÓN |
|
1 |
1-22-02-0213 |
8111220292314161 |
Paquete de renovación licencias y suscripciones sobre Productos Microsoft.
A modo de referencia, el detalle de los productos a adquirir en el paquete de licencias y suscripciones de productos Microsoft se presenta en el Anexo N.° 1. En dicho anexo se especifica la cantidad estimada de los productos que conforman el paquete objeto de esta contratación, indicando para cada uno la cantidad requerida, el nombre del producto y la nomenclatura utilizada por el fabricante. La cantidad definitiva para la entrega inicial será la que se establezca en la orden de pedido inicial.
|
|
2 |
2-17-04-0117 |
8111250292233244 |
Servicios Microsoft Azure (Entrega según demanda).
|
|
3 |
2-17-04-0118 |
8610160192314493 |
Horas Servicios – Solicitud de Inducción (Entrega según demanda).
|
|
4 |
2-17-04-0119 |
8111229992233128 |
Horas de Servicio – Solicitud de Requerimientos en soporte a nivel de usuario final (Entrega según demanda).
|
|
5 |
2-17-04-0128 |
8111229992233128 |
Horas de Servicio – Solicitud de Requerimientos soporte a nivel de Datacenter (Entrega según demanda). |
|
6 |
2-17-05-0063 |
8111230592102590 |
Servicio de atención a eventos de ciberseguridad, bajo el siguiente alcance: Soporte técnico, en una ventana horaria de 24x7x365 para la severidad 1 y 2, (entrega según demanda). |
|
7 |
2-17-05-0064 |
8111230592102590 |
Servicio de atención a eventos de ciberseguridad, bajo el siguiente alcance: Soporte técnico, en una ventana horaria de 24x7x365 para la severidad 3 y 4, (entrega según demanda). |
|
8 |
2-17-05-0146 |
8111189892185983 |
Servicio para optimización de recursos y costos en el consumo Azure, (entrega según demanda). |
|
9 |
1-22-01-0272 |
8111220292314161 |
Adquisición de productos Microsoft, entrega según demanda.
A modo de referencia, sin que represente un compromiso para el Banco en el Anexo No2 se acredita el detalle los paquete de licencias y suscripciones de productos Microsoft que actualmente se cuenta el Banco Popular e |
- La presente contratación se encuentra conformada por una sola partida; siendo que, en razón de la naturaleza misma de los artículos que lo conforman, este fue dividido en 9 líneas, donde, el modelo del servicio conceptualizado para esta contratación es la entrega según demanda para la totalidad de las 9 líneas, por lo que, se requiere contratar los servicios de un proveedor que posea condiciones esenciales de logística, recurso humano y material, capital de trabajo y una reconocida experiencia en el ramo específico de interés, que faculte al Conglomerado hacerse de los suministros que requiera producto de esta contratación.
- El oferente debe tener claro, que debe cotizar la totalidad de los artículos que conforman cada línea por lo que si un oferente no cotiza algún artículo quedará automáticamente fuera de concurso.
- Sólo se permitirá la participación de cada oferente por una sola vez, es decir, un oferente podrá participar solamente a nombre propio o como parte de un consorcio, si un oferente participa bajo ambas figuras, se excluirán todas las ofertas donde aparezca ese oferente.
- Debe quedar claro además que, tomando en cuenta que esta contratación obedece a un modelo de entrega según demanda, el Conglomerado no estará asegurando ningún volumen mínimo ni máximo de consumo de los artículos que conforman la presente contratación, por lo que la cantidad establecida en el Anexo N.° 1 y 2 es de mera referencia, siendo que ésta podría aumentar o disminuir según la demanda real de la necesidad, sin que ello implique variación alguna de las condiciones contractuales ni otorgue derecho alguno de resarcimiento al contratista, por lo que en consecuencia no se asegura tampoco suma mínima alguna de ingresos por concepto de la presente contratación, pues estos se cancelarán conforme con el volumen real, efectivamente suministrado por el contratista.
- Resulta importante recordar que, con el modelo de entrega según demanda, lo que se busca es contar con los mecanismos necesarios para atender las necesidades del Conglomerado de forma eficiente, expedita y oportuna y que el esquema en sí resulte una forma de apalancar la gestión misma que atiende el Conglomerado.
- A manera de referencia sin que esto implique un compromiso para el Conglomerado, se indica que la previsión presupuestaria para cada periodo, años 1, 2, 3 y 4 establecida para esta contratación es de aproximadamente ¢257.048.082,71 por periodo, esta previsión no es definitiva, ya que el Conglomerado podría aumentar o disminuir la misma de acuerdo con la necesidad que se vaya presentando, por lo que esta contratación se establece de cuantía inestimable, sin embargo el monto de la previsión anual será utilizado para establecer el monto de garantía de cumplimiento.
- Las estimaciones para el Banco y Sociedades son las siguientes:
BANCO POPULAR
POPULAR SEGUROS
POPULAR SERVICIOS COMPARTIDOS
|
Entidad |
Estimación anual para cada uno de periodos |
|
Banco Popular y de Desarrollo Comunal |
¢2.691.995.628,31 |
|
Popular Pensiones |
¢218.400.000,00 |
|
Popular Valores Puesto de Bolsa S.A. |
¢90.780.000.00 |
|
Popular Seguros Correduría de Seguros S.A. |
¢113.805.454.40 |
|
Popular Sociedad Fondos de Inversión S.A |
¢92.820.000.00 |
|
Popular Servicios Compartidos SRL |
¢49.247.000.00 |
|
Tota con IVA |
¢3.257.048.082,71 |
- El contrato arrancará con el Banco Popular, con Popular Pensiones, Popular Valores Puesto de Bolsa S.A., Popular Seguros Correduría de Seguros S.A., Popular Sociedad Fondos de Inversión S.A., Popular Servicios Compartidos SRL., o cualquier otra Sociedad que se pudiera constituir valorará unirse a este servicio en el momento que lo consideren necesario y el fiscalizador del contrato realizará las gestiones que correspondan ante la Unidad de Contratos para que la Sociedad que se decida unir, pueda recibir el servicio, estas gestiones corresponderán a la confección de una adenda, en la cual se incluirán las calidades del Gerente y de la Sociedad respectiva, con lo cual se formalizará la incorporación de otra Sociedad.
- Con el monto total estimado se establecerá la garantía de cumplimiento en razón de un 5% del total
- NIVELES DE SERVICIO PARA TODAS LAS LÍNEAS.
- CONDICIONES GENERALES DEL SERVICIO
- En la oferta debe incluirse toda la información técnica del objeto, incluyendo aspectos como condiciones y restricciones de uso, componentes de software, compatibilidades, así como las guías técnicas del producto y manuales de usuario en idioma español, o bien suministrar sitio en internet donde se incluya y se pueda acceder dicha información.
- El contratista deberá proveer al Área de Aseguramiento de la Calidad un método seguro de descarga en línea (sitio en internet) del software y sus actualizaciones. Será responsabilidad de El Oferente proporcionar al Banco el acceso al sitio de Internet en donde se publican las actualizaciones del software objeto de esta licitación. El sitio web deberá estar habilitado durante todo el periodo de vigencia del contrato.
- Las tablas de productos de la Línea # 1 muestra la proyección de compra para los productos y servicios a contratar según la necesidad del Conglomerado Banco Popular actualmente, las cantidades indicadas son un estimado cuyo valor real se puede incrementar o reducir, sin que esto comprometa de alguna manera al Conglomerado Banco Popular, dado que el pedido inicial se va a realizar de acuerdo con la necesidad real del Conglomerado Banco Popular en el momento determinado antes de la formalización del contrato.
En atención al punto 3.1.1. Modelo del servicio, viñeta 3: se aclara:
- Que una vez analizada verificada la información vigente del fabricante, se determinó que las líneas de Power BI Premium, se encuentran en proceso de retiro y que Microsoft ya no comercializa nuevas capacidades bajo dicho esquema. Para la continuidad de las cargas de trabajo basadas en capacidad, Microsoft dispone la transición hacia capacidades de Microsoft Fabric.
- En virtud de lo anterior y con el propósito de mantener actualizado el objeto contractual, evitar una imposibilidad material de cotización y garantizar condiciones homogéneas para todas los oferentes, se procedió a eliminar de la lista de productos de la línea 1 los siguientes ítems:
- Power BI Premium.
- Power BI Premium P2.
- En consecuencia, los oferentes no deberán cotizar dichos productos como parte de la línea 1, por lo que su eliminación no dará lugar a la aplicación de la consecuencia prevista en el numeral 3 del apartado 3.1.1 del pliego de condiciones, relativa a la falta de cotización de la totalidad de los artículos que conforman la línea.
- Para la migración y continuidad del servicio, el Banco utilizará Microsoft Fabric y sus diferentes capacidades, las cuales serán determinadas conforme a las necesidades institucionales, el dimensionamiento técnico, el consumo real, la disponibilidad presupuestaria y las condiciones vigentes del fabricante.
- Microsoft establece como equivalencias de referencia P1 a F64 y P2 a F128. No obstante, la capacidad definitiva que requiera el Banco será determinada mediante el análisis técnico correspondiente, sin que las citadas equivalencias constituyan por sí mismas un compromiso de adquisición o consumo.
- La tabla de productos actualizada, en la cual se refleja la eliminación de los productos señalados, se encuentra incorporada en el presente oficio en el apartado denominado “Respuesta solicitud de aclaración #3 y #4”. Dicha tabla sustituye, en lo pertinente, la información anterior y deberá ser utilizada por todos los oferentes para la preparación de su propuesta económica.
- Por tanto, la modificación será aplicable en igualdad de condiciones para todos los interesados y no implica una obligación de adquirir una capacidad específica de Microsoft Fabric, ni genera un compromiso mínimo de consumo para el Banco. La capacidad y modalidad requeridas serán definidas conforme a las necesidades institucionales y a los mecanismos establecidos en el pliego de condiciones.
- La oferta debe presentarse de acuerdo con el orden y con todas las líneas que indica el pliego de condiciones, señalando cada característica en el apartado correspondiente. De ser requerido la incorporación de anexos, se deberá indicar:
- El número del anexo.
- Si dicho anexo contiene más de un documento, indicar el título del documento.
- Si el documento es extenso y se refiere a varios aspectos, indicar la página en donde se trata el tema en cuestión.
- Todas las páginas que componen los anexos adjuntos de la oferta deben presentarse debidamente numeradas, en forma consecutiva y deberá incluir un índice o tabla de contenido en donde se presente el apartado, capítulo o título y su respectivo número de página.
- Las herramientas Biocatch y Transmit serán adquiridas por medio del Market Place de Azure y adicionalmente cuenta con los módulos Rule Manager y Cuentas Mula, reconociendo el Banco su facturación mediante la Línea 2 – Servicios Microsoft Azure, cuando corresponda al esquema de consumo utilizado por el Banco.. Lo anterior con la finalidad de continuar sin inconvenientes en términos de:
- Facturación
- Implementación
- Post-implementación
- Soporte
- Atención de incidentes
- Que el contratista no será responsable de administrar, tramitar ni resolver disputas de facturación, solicitudes de soporte o incidentes relacionados con las soluciones BioCatch y Transmit Security. Su participación se limitará a actuar como facilitador y punto de enlace entre la Institución y los respectivos fabricantes, con el propósito de coordinar comunicaciones, canalizar requerimientos y dar seguimiento a las gestiones que correspondan.
- Como resultado del análisis efectuado a lo interno del Banco, se considera procedente excluir del cuadro de productos las líneas asociadas al licenciamiento de BioCatch y Transmit.
- Estos productos continuarán renovándose exclusivamente por medio del Marketplace de Azure, por lo que no resulta necesario mantenerlos dentro del cuadro de productos del presente procedimiento. Esta decisión no representa una afectación al servicio ni al proceso de crecimiento del licenciamiento, ya que cualquier necesidad futura podrá gestionarse mediante el mecanismo actualmente aplicable.
- El Banco podrá migrar servicios instalados en su infraestructura paulatinamente a Nube o viceversa. Por lo tanto, durante la ejecución del contrato la cantidad de licencias y/o servicios en Nube puede aumentar o disminuir debido al traslado del esquema de licenciamiento.
- Toda licencia que el Banco adquiera bajo la modalidad True Up o Nuevos Productos debe estar cubierta con Software Assurance (SA) durante la vigencia del contrato.
- El contratista debe garantizarle al Banco en la oferta, que cuando el sitio donde se descargan las licencias y sus actualizaciones, no se encuentre disponible, deberá establecer un método alterno para disponer de dichos productos. Indicar el o los métodos alternos a ofrecer.
- El contratista deberá proveer al Administrador del contrato un método seguro de descarga en línea del software objeto de esta contratación y sus respectivas “keys”, actualizaciones y las nuevas versiones y/o releases de las licencias. Será responsabilidad del contratista proporcionar al Banco el acceso al sitio de Internet en donde se publican las actualizaciones del software objeto de esta licitación.
- Es responsabilidad del contratista hacer llegar un informe semestral al Administrador del Contrato por parte del Banco, de las ventajas que ofrecen las nuevas versiones liberadas, esto con la intención de que sea evaluado el impacto y conveniencia Institucional de aceptar o rechazar la actualización del software al último nivel reportado por el fabricante y su posible implantación en el ambiente de producción.
- El oferente debe contar con un centro de asistencia técnica en idioma español, del cual debe indicar en la oferta: número de teléfono y correo electrónico. Los reportes que se realicen vía telefónica se realizarán en horario de lunes a viernes de 8:00 a.m. a 5:00 p.m., durante días no feriados.
- Todo reporte debe de contar con un número de identificación asignado por el proveedor del servicio, el cual debe ser entregado al Área Fiscalizadora al realizarse el reporte.
- INFORMES SEMESTRALES DE PRODUCTOS
- El contratista entregará un informe semestral (los primeros 5 días hábiles del trimestre) al fiscalizador del contrato por parte de El Banco, de las ventajas que ofrecen las nuevas versiones liberadas, esto con la intención de que sea evaluado el impacto y conveniencia Institucional de utilizar o no la actualización del software al último nivel reportado por el fabricante y su posible implementación en el ambiente de producción. El informe deberá contener al menos la siguiente información:
- Fecha
- Detalle de las nuevas versiones
- Nuevas funcionalidades
- Compatibilidad con otros productos
- Requerimientos básicos a nivel de hardware y software
- Fecha en que el producto salió o saldrá al mercado
- Esquema de licenciamiento
- El contratista deberá proporcionar semestralmente (los primeros 5 días hábiles del semestre) al fiscalizador del contrato por parte de El Banco un documento con el detalle de nuevos productos o productos ya existentes en el catálogo de Microsoft que no formen parte del contrato, lo anterior para valorar su posible implementación en la institución para mejor los procesos de negocio. Este documento deberá contener al menos la siguiente información:
- Nombre completo de la herramienta
- Funcionalidad de la herramienta
- Información sobre cómo se licencia
- Precio anual aproximado
- Indicar posibles áreas de la institución que se pueden ver beneficiadas
- Cualquier información que considere relevante
- El contratista deberá proporcionar dos informes separados o un solo documento detallando por separado cada uno de los informes solicitados en las cláusulas anteriores.
- Una vez entregados los informes El Oferente deberá coordinar con el fiscalizador del contrato una sesión remota para conversar sobre la información brindada en los informes.
En atención al punto 3.2.2. INFORMES SEMESTRALES DE PRODUCTOS, se aclara :
- Ambos informes solicitados en dicho apartado tendrán periodicidad semestral y deberán entregarse dentro de los primeros cinco días hábiles del semestre siguiente al período informado. Podrán presentarse en un único documento, siempre que cada informe se identifique en secciones separadas y contenga la totalidad de la información requerida.
- REQUERIMIENTOS GENERALES DE LA PLATAFORMA QUE ALBERGA LOS SERVICIOS EN LA NUBE
- Seguridad y Privacidad
- El proveedor no deberá analizar o procesar el contenido de los correos electrónicos de la entidad para ningún propósito diferente al servicio contratado. Por ejemplo, el proveedor no deberá analizar, procesar o indizar el contenido del correo electrónico para fines publicitarios o de perfilamiento de usuarios.
- El proveedor no deberá recolectar ninguna información sobre el uso de Internet o la ubicación por parte de los usuarios de la entidad.
- El oferente deberá mantener vigente, como mínimo, la certificación ISO/IEC 27001 y que dentro de su alcance este contemplado los servicios ofrecidos. Asimismo, el Conglomerado Banco Popular se reserva el derecho de verificar que el oferente y/o la plataforma tecnológica cumpla con otros estándares reconocidos o buenas prácticas en materia de seguridad de la información, tales como las normas ISO/IEC 27017, ISO/IEC 27018, las recomendaciones emitidas por el Cloud Security Alliance o certificaciones de seguridad equivalentes.
- La plataforma debe contar con la certificación HIPAA
- La plataforma debe ofrecer la flexibilidad de correr en un ambiente en la nube o un ambiente alojado en sitio, de manera que permita en cualquier momento a la Entidad la migración de los datos y la entrada en operación en un ambiente de gestión y administración local bajo una misma tecnología y sin cambios de plataforma en la interacción de los funcionarios. Este ambiente local también permitiría a la Entidad mantener en sitio algunos buzones que, por sus características de capacidad, funcionalidad y/o privacidad deban ser movidos de la nube al ambiente local.
- La plataforma deberá estar en capacidad de sincronizarse con el Directorio Activo de la entidad, de tal manera que la creación y mantenimiento de usuarios y listas de distribución estén centralizados en el directorio. La información sincronizada con el Directorio no debe incluir las contraseñas de los usuarios, pues estas contraseñas son usadas para el acceso a otros sistemas internos por lo cual se consideran como información sensible que no puede alojarse en ningún sistema externo a la Entidad.
- Para la autenticación de usuarios, se requiere que la plataforma esté en capacidad de soportar autenticación única “single sign-on” a través de los servicios de federación del directorio activo.
- Administración y Soporte de la Plataforma
- La plataforma debe contar con una consola de administración web, de acceso seguro a través de https, que permita realizar la gestión de los usuarios y los servicios.
- La plataforma debe contar con reportes de disponibilidad del servicio.
- La plataforma deberá permitir el acceso basado en roles para los servicios de administración.
- La plataforma debe ofrecer soporte en español a través de Internet (Portal de Administración) y Telefónico 7x24x365.
- CONDICIONES ESPECIALES DEL SERVICIO NUBE
LINEA # 1
- En el caso de adquisición de software cuyos servicios son prestados en la nube, el oferente debe presentarle a EL Banco, el esquema de seguridad física y lógica, mediante el cual El Oferente, le demuestra a El Banco los controles que la infraestructura de la empresa ofrece, para asegurar que los datos almacenados en la nube están solo a disposición del personal de EL BANCO autorizado para ello.
- En el caso de software cuyos servicios son prestados en la nube y específicamente Office 365, El oferente debe garantizarle a El Banco, una disponibilidad de un 99.95%, indicador que debe medirse trimestralmente de la siguiente forma o según lo indicado en el sitio web de Microsoft:
http://www.microsoftvolumelicensing.com/DocumentSearch.aspx?Mode=3&DocumentTypeId=37
- En el caso de software cuyos servicios son prestados en la nube y específicamente para servicios en Azure, el oferente debe garantizarle a El Banco, una disponibilidad de un 99.95%, indicador que debe medirse trimestralmente de la siguiente forma o según lo indicado en el sitio web de Microsoft, esto para cada uno de los servicios ofrecidos bajo esta plataforma:
http://www.microsoftvolumelicensing.com/DocumentSearch.aspx?Mode=3&DocumentTypeId=37
Máximo de Minutos Disponibles-Tiempo de Inactividad
𝑥 100
Máximo de Minutos Disponibles
𝑁ú𝑚𝑒𝑟𝑜 𝑡𝑜𝑡𝑎𝑙 𝑑𝑒 𝑚𝑖𝑛𝑢𝑡𝑜𝑠 𝑒𝑛 𝑢𝑛 𝑚𝑒𝑠 − 𝑇𝑖𝑒𝑚𝑝𝑜 𝑑𝑒 𝑖𝑛𝑎𝑐𝑡𝑖𝑣𝑖𝑑𝑎𝑑
𝑥 100
𝑁ú𝑚𝑒𝑟𝑜 𝑡𝑜𝑡𝑎𝑙 𝑑𝑒 𝑚𝑖𝑛𝑢𝑡𝑜𝑠 𝑒𝑛 𝑢𝑛 𝑚𝑒𝑠
𝑀𝑖𝑛𝑢𝑡𝑜𝑠 𝑝𝑜𝑟 𝑈𝑠𝑢𝑎𝑟𝑖𝑜 – 𝑇𝑖𝑒𝑚𝑝𝑜 𝑑𝑒 𝑖𝑛𝑎𝑐𝑡𝑖𝑣𝑖𝑑𝑎𝑑
𝑥 100
𝑀𝑖𝑛𝑢𝑡𝑜𝑠 𝑝𝑜𝑟 𝑈𝑠𝑢𝑎𝑟𝑖𝑜
Ejecuciones de Actividad Totales - Ejecuciones de Actividad Retrasadas
𝑥 100
Ejecuciones de Actividad Totales
𝑇𝑜𝑡𝑎𝑙 𝑑𝑒 𝐿𝑜𝑡𝑒𝑠 𝑃𝑢𝑒𝑠𝑡𝑜𝑠 𝑒𝑛 𝐶𝑜𝑙𝑎 − 𝐿𝑜𝑡𝑒𝑠 𝑅𝑒𝑡𝑟𝑎𝑠𝑎𝑑𝑜𝑠
𝑥 100
𝑇𝑜𝑡𝑎𝑙 𝑑𝑒 𝐿𝑜𝑡𝑒𝑠 𝑃𝑢𝑒𝑠𝑡𝑜𝑠 𝑒𝑛 𝐶𝑜𝑙𝑎
Trabajos Totales - Trabajos Retrasados
x 100
Trabajos Totales
100 % - Tasa Media de Errores
- En caso de cambiar la ubicación del documento en el sitio web (link) mencionado en las 2 clausulas anteriores, con la información de las fórmulas, deberán indicarlo vía correo electrónico al área fiscalizadora a los correos electrónicos rofuentes@bp.fi.cr y seguimientocontrollicencimiento@bp.fi.cr
- El contratista deberá brindar al Banco, el mantenimiento y actualización de los productos adquiridos, para la corrección de defectos o errores de los productos licenciados. Por lo tanto, el usuario técnico podrá consultar telefónicamente, por medio de correo electrónico o sitio web las veces que lo requiera, al centro de servicio de la empresa adjudicataria, con el fin de corregir errores o defectos en los productos licenciados. En este sentido, en caso de que el Banco le solicite estos servicios, el adjudicatario deberá atender dentro de las 24 horas siguientes al reporte.
- El contratista deberá proveer al Área de Aseguramiento de la Calidad, un método seguro de descarga en línea del software objeto de esta contratación y sus respectivas “keys”, actualizaciones y las nuevas versiones y/o releases de las licencias.
- Será responsabilidad del contratista suministrar información al Banco de las actualizaciones cada vez que éstas sucedan, mediante correo electrónico a la siguiente dirección seguimientocontrollicencimiento@bp.fi.cr Por lo que se exime al Banco de verificar el control de las últimas versiones o actualizaciones salidas al mercado. El adjudicatario deberá proporcionar al Banco el acceso al sitio de Internet en donde se publican las actualizaciones de todas las licencias objeto de esta licitación.
- Cada vez que se libere una nueva versión de las herramientas objeto de esta contratación, el adjudicatario deberá entregar al Banco, los manuales técnicos y de operación o indicar el sitio web donde se encuentran dichos manuales. Así mismo, deberá coordinar con el administrador del contrato por parte del Banco, una inducción para al menos 3 funcionarios del Banco, a efecto de conocer el alcance de dicha actualización y sus nuevas funcionalidades.
- El contratista deberá proporcionar todas las facilidades para el control y administración de los beneficios al que el Banco puede acceder, producto de esta contratación.
- Si el contratista o casa matriz cuentan con un plan de beneficios ya establecido, se deberá indicar en la oferta a cuáles beneficios podría optar Banco.
- El contratista mantendrá actualizado al Banco respecto a la documentación técnica en formato digital referente a los productos de software de esta contratación.
- Los productos y la actualización de los productos deben ser en idioma inglés y español.
- El contratista deberá mantener disponible y operando los medios o canales necesarios para consultas, descargas y asistencia técnica (centros de servicios, página en Internet o correo electrónico) acerca de los productos adquiridos, en modalidad de 7 días a la semana 24 horas al día, durante la vigencia del presente contrato. Para tal efecto, en su oferta deberá indicar el o los procedimientos de acceso a tales canales, así como la información requerida para acceder a los mismos (identificador, números de parte u otros).
- El contratista deberá ofrecer en el período de vigencia de esta contratación, acompañamientos al Administrador del Contrato en todos los aspectos referentes al licenciamiento de los productos objeto de esta contratación, consumo Azure, activación de beneficios y cualquier tema relacionado con los alcances de la contratación.
- El Banco realizará la adjudicación de este concurso a un solo oferente, quien deberá realizar una “ENTREGA INICIAL” de aquellas licencias que se están adquiriendo y/o renovando según las cantidades que se detallan en el Anexo N.° 1 Paquete de licencias y suscripciones de productos Microsoft.
- Para el caso del apartado “ENTREGA POR DEMANDA” el Banco realizará los pedidos en cuanto a nuevos requerimientos de acuerdo con sus necesidades y siguiendo el procedimiento que se detalla más adelante en el apartado que se denomina "PROCEDIMIENTOS PARA LA SOLICITUD DE NUEVOS REQUERIMIENTOS, DECLARACIÓN ANUAL, INDUCCIÓN Y HORAS DE SERVICIO".
- El contratista deberá entregar al inicio del contrato la lista de precios en caso de True Up.
- En relación con los productos y/o servicios de “ENTREGA POR DEMANDA”, el Banco no se compromete a un consumo mínimo o máximo, éste será de acuerdo con las necesidades reales que se tengan, debido a esto las cantidades con que actualmente cuenta el Banco y aquellas a las que pudiera estar accediendo a futuro, pueden aumentar o disminuir según las necesidades de la Institución.
LINEA # 2 Informe Trimestral Servicios Azure
- Para el caso específico de la LINEA # 2 “Servicios Azure (Entrega según demanda)” el adjudicatario deberá realizar el cobro de forma trimestral y junto con la factura deberá brindar un informe donde se detalle al menos:
- Nombre de las suscripciones
- Recursos relacionados a esa suscripción
- Cantidad de horas utilizadas por cada equipo o recurso en el periodo cobrado.
- Monto de consumo de cada recurso
- Cualquier información adicional que sea relevante para la institución.
- Lo anterior con el fin de que El Banco disponga de las evidencias correspondientes a los indicadores presentados en el punto “CONDICIONES ESPECIALES DEL SERVICIO NUBE”, el oferente debe entregarle a El Banco, como máximo 5 días hábiles posteriores al vencimiento del trimestre, un reporte conteniendo los resultados de la medición de los indicadores, el detalle de los tiempos reales en que se ofreció el servicio, así como los incidentes y los tiempos que incidieron en la entrega del servicio.
- Para el caso específico de la LINEA # 2 “Servicios Azure (Entrega según demanda)” el adjudicatario deberá brindar una consola o portal de administración de la herramienta (sin costo adicional para la institución), en la que se pueda realizar las siguientes al menos las siguientes actividades:
- Creación de suscripciones
- Realizar la creación de equipos virtuales (con permisos únicamente para el personal designado por el Banco a nivel técnico).
- Tener la posibilidad de seleccionar todo el software y capacidades que se dispone (con permisos únicamente para el personal designado por el Banco a nivel técnico) según las necesidades del Banco.
- Tener la posibilidad de apagar y encender los equipos virtuales según la necesidad del Banco (con permisos únicamente para el personal designado por el Banco a nivel técnico).
- Tener la posibilidad de programar horarios de los equipos virtuales (con permisos únicamente para el personal designado por el Banco a nivel técnico).
- Ver el detalle de todos los recursos de cada una de las suscripciones (con permisos únicamente para el personal designado por el Banco a nivel técnico y fiscalización).
- Detalle de horas utilizadas (con permisos únicamente para el personal designado por el Banco a nivel técnico y fiscalización).
- Poder realizar todos los ajustes y configuraciones necesarias para implementar acciones de Seguridad Informática (con permisos únicamente para el personal designado por el Banco a nivel técnico).
- Detalle de los costos según el consumo.
- Para el caso específico de la LINEA # 2 “Servicios Azure (Entrega según demanda)” el adjudicatario brindará una inducción a los nuevos técnicos que se les asigne la tarea de trabajar en la plataforma de Azure, dicha inducción explicará cómo se utiliza la herramienta y la consola de administración, esto sin costo adicional para el Banco.
- Para el caso específico de la LINEA # 2 “Servicios Azure (Entrega según demanda)” el adjudicatario deberá presentar los niveles de servicio brindados por la casa matriz.
- Para el caso específico de la LINEA # 2 “Servicios Azure (Entrega según demanda)” el adjudicatario deberá brindar una consola de administración (sin costo adicional para la institución), en la que se pueda:
- Ver el detalle de suscripciones que tiene el Banco en esta plataforma.
- Detalle del consumo mensual
- Detalle de horas en las que el servicio ha estado activo, en caso de presentar una caída se deberán utilizar las métricas indicadas en el apartado llamado “CONDICIONES ESPECIALES DEL SERVICIO NUBE”.
LINEA # 3 Horas Servicios – Solicitud de Inducción (Entrega según demanda)
- Para el caso específico del LINEA 3 “Horas de Servicio – Solicitud de Inducción (Entrega según demanda)” el adjudicatario deberá brindar la inducción por medio de una de estas dos opciones:
- Por medio de un TSP (Training Services Partner) antiguamente conocido como CPLS (Microsoft Certified Partner for Learning Solutions).
- Por medio de una inducción personalizada (según la necesidad puntual del Conglomerado) con funcionarios expertos y certificados en la materia
En cuanto al punto LINEA # 3 Horas Servicios – Solicitud de Inducción (Entrega según demanda), se aclara:
- Que el adjudicatario podrá brindar la inducción por cualquiera de las dos vías allí previstas: por medio de un TSP (Training Services Partner), anteriormente denominado CPLS (Microsoft Certified Partner for Learning Solutions), o por medio de una inducción personalizada impartida por funcionarios del adjudicatario expertos y certificados en la materia, según la necesidad puntual que defina el Conglomerado en cada solicitud. Por lo tanto, el entendimiento expuesto por el consultante en su punto a) es correcto.
- La línea 3 se contrata bajo la modalidad de entrega según demanda, según lo establecido en el numeral 3.2.9.4 del pliego de condiciones y en el punto 3.a de las condiciones de entrega. En esa virtud, el Banco no asume obligación alguna de consumo mínimo, ni garantiza una cantidad máxima de participantes por evento ni un volumen determinado de eventos durante la vigencia del contrato. El propio cartel dispone el mecanismo mediante el cual se determinan, para cada inducción, los elementos necesarios para su cotización: el Banco formulará la solicitud de cotización conforme al punto 1 del numeral 3.2.9.4, indicando la cantidad estimada de participantes, el perfil de las personas a capacitar, los objetivos de aprendizaje, la modalidad requerida y cualquier otra información pertinente; el contratista presentará su cotización con el contenido mínimo exigido en el punto 2 del mismo numeral, incluyendo cantidad de horas, contenido, precio por persona, precio total, modalidad y fechas; y el fiscalizador del contrato la aprobará o rechazará acreditando su razonabilidad, según el punto 3.
- En consecuencia, los datos solicitados en el punto b) de la consulta (número mínimo, número máximo y promedio histórico de participantes) no constituyen condiciones que el cartel exija fijar en esta etapa, y su determinación se hará en cada solicitud conforme al procedimiento indicado. El Banco no cuenta con un promedio histórico de asistentes de carácter vinculante para efectos de esta contratación. Por tratarse de un servicio contratado bajo la modalidad de entrega según demanda, el Banco no garantiza una cantidad mínima o máxima de participantes ni un volumen determinado de eventos.
- De conformidad con el punto 2.v del numeral 3.2.9.4, las inducciones podrán ejecutarse bajo modalidad presencial o virtual. La modalidad aplicable a cada evento será determinada por el Banco en la respectiva solicitud de cotización, en función de las necesidades institucionales, por lo que no resulta procedente establecer una proporción estimada entre modalidades.
- Cuando el Banco requiera la modalidad presencial, esta se ejecutará en instalaciones del Banco ubicadas en el Gran Área Metropolitana y la cotización que presente el contratista deberá comprender la totalidad de los costos asociados a la modalidad cotizada. Una vez aprobada la cotización por el fiscalizador del contrato, no procederá el reconocimiento de cargos adicionales por concepto de modalidad, número de participantes, materiales, plataformas, traslados u otros rubros no contemplados expresamente en ella, conforme al principio de intangibilidad del precio aprobado.
- Se aclara que por “todas las facilidades para el control y administración de los beneficios” se entiende el acompañamiento técnico y administrativo necesario para que el Banco pueda conocer, valorar, activar y dar seguimiento a los beneficios derivados de la contratación o puestos a disposición por el fabricante.
- Como mínimo, el contratista deberá:
- Mantener un listado actualizado de los beneficios disponibles y comunicarlos al fiscalizador del contrato vía correo electrónico.
- Detallar su alcance, elegibilidad, restricciones, vigencia y procedimiento de activación.
- Identificar los responsables y canales de gestión.
- Comunicar oportunamente nuevos beneficios, cambios y vencimientos.
- Acompañar al Banco en las gestiones de activación.
- Mantener un registro de beneficios disponibles, activados, utilizados, pendientes y próximos a vencer.
- Facilitar los portales, herramientas o informes disponibles para su seguimiento.
- Informar periódicamente al fiscalizador sobre las gestiones realizadas.
- El fiscalizador del contrato determinará los beneficios que el Banco considere oportuno gestionar y coordinará las autorizaciones institucionales correspondientes.
- Esta obligación no comprende servicios profesionales, configuraciones o implementaciones adicionales que no formen parte del alcance contratado. Cuando se requieran actividades adicionales, deberán tramitarse mediante la línea contractual correspondiente y contar con autorización previa del Banco. Lo anterior guarda correspondencia con las obligaciones del pliego relativas a la identificación de beneficios y al acompañamiento en materia de licenciamiento, consumo Azure y activación de beneficios
LÍNEA #6 Servicio de atención a eventos de ciberseguridad para la severidad 1 y 2 y línea #7 Servicio de atención a eventos de ciberseguridad para la severidad 3 y 4
- El fiscalizador contactara a “EL CONTRATISTA”, para los pedidos que presenten dentro de este servicio, con al menos la siguiente información:
- Escala de Priorización
Para los efectos de priorización en la atención de una falla o requerimiento sobre el objeto de la presente contratación, se considerará el siguiente esquema de atención:
|
Severidad |
Descripción |
|
Severidad 1: Crítico |
Eventos que representan una amenaza relevante para los activos y que comparten las siguientes características: · Destrucción de datos, encriptado, exfiltración o atacante malicioso interactivo. · Detección de la presencia de algún ciberdelincuente en la infraestructura de la red. · Implica la amenaza o la degradación significativa real de la disponibilidad de sistemas altamente críticos o de la infraestructura de la red. · Potencial (o real) robo de datos altamente sensibles. · Surge de una notificación de organismos de seguridad, servicios de inteligencia o una agencia de defensa. |
|
Severidad 2: Alta |
Eventos que representan una amenaza importante para los activos, incluidos: software malicioso, escalada de privilegios sospechosa confirmada, ataque confirmado basado en ingeniería social, o bien, que comparten las siguientes características: · Implica la divulgación de información regulada, como información de identificación personal (PII), información de tarjetas de crédito. · Posibilidad de que se requieran notificaciones a los clientes. · Posibilidad de que se roben datos sensibles. · Posible detección de la presencia de algún ciberdelincuente en la infraestructura de la red. |
|
Severidad |
Descripción |
|
Severidad 3: Media |
Eventos que representan una amenaza para los activos, incluidos: tipos de malware que incluyen, aunque no se definen como "críticos" o "altos", que comparten las siguientes características: · Es poco probable que se produzca un robo de datos sensibles. · Es poco probable que se requieran notificaciones a los clientes o al público. · Es probable que se limite a unos pocos sistemas afectados. |
|
Severidad 4: Baja |
Eventos que representan una amenaza mínima para los activos, e incluye adware u otros programas potencialmente no deseados, o bien, que comparten las siguientes características:
· Se limita a un solo sistema. · No implica una intención maliciosa por parte de un empleado o socio comercial. · No hay impacto en la marca. |
- Para el caso de atención de la severidad 3 y 4, “EL CONTRATISTA” deberá realizar una sesión con el área de Seguridad para definir los puntos a abordar, con la finalidad de que El Contratista pueda generar una propuesta según los requerimientos específicos de El Banco.
- Para el caso de atención de la severidad 3 y 4, “EL CONTRATISTA” deberá entregar una propuesta al fiscalizador por parte de “EL BANCO”, misma que deberá ser aprobada para poder ejecutar los servicios, según lo establecido en el apartado Procedimiento de Pedido.
- Informe del Servicio
- Cada vez que el contratista atienda un reporte por parte de “EL BANCO”, deberá entregar al Fiscalizador de “EL BANCO”, un informe del servicio, en un plazo máximo de 2 días hábiles una vez finalizadas las labores, indicando los detalles sobre el servicio efectuado, el problema presentado, la solución brindada, fecha, tiempos de atención, el personal participante, detalle de las horas consumidas y entre otros.
- El Contratista deberá indicar el medio por el cual el fiscalizador contactará al contratista, para los pedidos que presenten dentro de este servicio, con al menos la siguiente información:
|
Nombre Contacto |
Número Telefónico Atención (24x7x365) |
Correo electrónico |
|
|
|
|
|
|
|
|
En cuanto al punto LÍNEA #6 Servicio de atención a eventos de ciberseguridad para la severidad 1 y 2 y línea #7 Servicio de atención a eventos de ciberseguridad para la severidad 3 y 4, se aclara:
- En atención a las líneas N.° 6 y N.° 7 corresponden a servicios contratados bajo la modalidad de entrega según demanda y cotizados por hora de servicio ,se aclara :
- a) Volumen histórico anual de eventos por nivel de severidad
- Las líneas N.° 6 y N.° 7 corresponden a servicios contratados bajo la modalidad de entrega según demanda y cotizados por hora de servicio. Por consiguiente, la cantidad de eventos que eventualmente se presenten dependerá de las necesidades reales del Banco durante la ejecución contractual.
- El pliego de condiciones no establece una cantidad mínima o máxima de eventos, ni garantiza un volumen determinado de solicitudes, horas de servicio o consumo por nivel de severidad. En relación con el volumen histórico anual de eventos por nivel de severidad, se aclara que el Banco no cuenta con información histórica asociada a eventos atendidos bajo dicha clasificación, debido a que durante la ejecución del contrato vigente no se han presentado eventos de ciberseguridad que hayan requerido la activación del servicio ni la adquisición de horas correspondientes.
- Por lo anterior, la empresa oferente deberá definir el precio por hora considerando la naturaleza de un servicio bajo demanda, la escala de priorización y las condiciones de atención establecidas en el pliego de condiciones.
- b) Disponibilidad para la atención de eventos de severidad 1 y 2
- De acuerdo con el apartado denominado “Informe del Servicio”, el contratista deberá indicar el medio mediante el cual el fiscalizador realizará los contactos relacionados con los pedidos del servicio, incluyendo un número telefónico de atención 24 horas al día, 7 días a la semana y 365 días al año, así como el nombre del contacto y el correo electrónico correspondiente.
- En consecuencia, para efectos de recepción y gestión de las solicitudes, el contratista deberá disponer del medio de contacto requerido durante el periodo señalado en el pliego.
- No obstante, esta disposición no debe interpretarse necesariamente como la obligación de mantener un equipo dedicado exclusivamente al Banco de manera permanente. Corresponde a cada oferente determinar la organización, composición y disponibilidad de sus recursos, de forma que pueda cumplir oportunamente las obligaciones, los plazos de respuesta y las condiciones de atención definidas para los eventos de severidad 1 y 2.
- La activación del servicio se realizará a partir del pedido o solicitud que efectúe el fiscalizador del contrato, de conformidad con el procedimiento establecido en el pliego de condiciones.
- c) Alcance de las labores de análisis forense y contención
- Las líneas N.° 6 y N.° 7 tienen por objeto la atención de eventos de ciberseguridad, clasificados según los niveles de severidad y las características descritas en el pliego de condiciones.
- El alcance específico de cada intervención se determinará de acuerdo con la naturaleza del evento, la severidad asignada y los requerimientos particulares comunicados por el Banco en el pedido correspondiente. Por tanto, la atención podrá comprender las actividades técnicas necesarias para atender el evento solicitado, dentro de los límites y condiciones definidos en el respectivo requerimiento.
- Para los eventos de severidad 3 y 4, el pliego dispone expresamente que el contratista deberá realizar una sesión con el área de Seguridad para definir los puntos que se deberán abordar y, posteriormente, presentar una propuesta para aprobación del fiscalizador antes de iniciar los servicios.
- En consecuencia, no corresponde interpretar que todos los pedidos comprenderán automáticamente la ejecución integral de análisis forense o labores de contención. Estas actividades procederán cuando sean requeridas por el Banco y estén comprendidas en el alcance específico del pedido y, cuando corresponda, en la propuesta previamente aprobada. El servicio tampoco se limita necesariamente al acompañamiento técnico, dado que las actividades requeridas se definirán según las características y necesidades particulares del evento reportado.
- Se mantienen las condiciones establecidas en el pliego de condiciones. La presente aclaración no modifica el objeto, el alcance ni las obligaciones contractuales, sino que precisa la forma en que deberán interpretarse las disposiciones relacionadas con la modalidad según demanda, la disponibilidad del canal de contacto y la definición del alcance de cada pedido.
- Que los servicios correspondientes a las líneas 6 y 7 podrán ser atendidos de forma remota, mediante mecanismos y herramientas previamente autorizados por el Banco.
- La Administración reconoce que, por la naturaleza de los eventos de ciberseguridad clasificados como severidad 1 y 2, el procedimiento de atención debe permitir una activación oportuna de las labores de diagnóstico y contención preliminar, evitando que la gestión administrativa previa pueda incrementar la exposición, propagación o impacto del incidente. Por lo que se aclara que se mantienen los tiempos establecidos de respuesta para estas líneas.
LINEA # 8
- El servicio iniciará en el momento que el Banco se lo indique al Contratista.
- El contratista deberá realizar un análisis de la totalidad de las suscripciones presentes en el Tenant del Banco.
- Durante la vigencia del contrato se deberán incorporar en el análisis las nuevas suscripciones que se creen en la plataforma de Azure, esto posterior a la formalización de este contrato. Sin costo adicional para el Banco.
- Si el Contratista requiere ejecutar scripts o herramientas para el descubrimiento y monitoreo de la plataforma de Azure deberá proporcionarlos al Banco, no será responsabilidad de El Banco la creación de ninguno. La ejecución de scripts o herramientas deberá ser tanto en ambiente productivo como en el ambiente de desarrollo.
- El Contratista deberá validar que los datos recibidos de la ejecución de scripts y/o herramientas están completos, con la finalidad de brindar un informe de resultados 100% alineado al consumo de Azure.
- El Banco se compromete a brindar cualquier información adicional requerida con el afán de que en todo el proceso se cuente con claridad de los productos adquiridos.
- Del lugar de prestación del servicio, El Oferente se compromete brindar el servicio del objeto de esta contratación de la siguiente manera:
- Vía remota utilizando mecanismos/herramientas autorizadas por la institución.
- En caso de requerir asistencia en sitio, será en la Dirección de Tecnología de Información, 350 metros Norte del Hospital Nacional de Niños, en Barrio México. Para lo anterior deberá coordinar con la Licda. Roselin Fuetes Quiros, encargado de dicha Área, al correo electrónico rofuentes@bp.fi.cr y seguimientocontrollicencimiento@bp.fi.cr
- El servicio deberá al menos cumplir con los siguientes objetivos:
- Análisis detallado de los costos consumidos en Microsoft Azure en la totalidad de las suscripciones del Tenant Banco tanto en el ambiente productivo como no productivo.
- Sugerencia para lograr potenciales ahorros y eficiencia de costos.
- Sugerencias para lograr optimización de recursos, servicios y costos.
- Detectar riesgos de sobre aprovisionamiento o gastos innecesarios
- Detección de servicios y/o recursos inactivos o huérfanos.
- Generación de informes para la toma de decisiones acertada por parte de los líderes de la institución y técnicos administradores de los ambientes.
- Realización de evaluaciones del uso de los recursos presentes en la totalidad de las suscripciones del Banco tanto en el ambiente productivo como no productivo.
- SESIÓN DE INICIO
- La sesión de inicio se llevará a cabo posterior a la orden de pedido del servicio (según demanda) y en un plazo no mayor a diez (10) días hábiles.
- En el documento de Orden de Pedido el fiscalizador del contrato indicará el nombre completo y correo electrónico de los funcionarios que serán responsables por parte de Banco en la coordinación como líderes técnicos, sin ser esto un impedimento para realizar posteriormente (durante la vigencia del contrato) modificaciones y/o inclusiones de usuarios.
- En la sesión inicial se establecerán las fechas del cronograma.
- El cronograma deberá ser entregado al fiscalizador dos días hábiles después de la sesión de inicio, el mismo deberá ser revisado por parte de Banco, quien deberá realizar observaciones o la aprobación en un plazo no mayor a 5 días hábiles.
- El contratista dispondrá de 3 días hábiles para aplicar los ajustes necesarios y solicitados por el Banco y entregar el cronograma definitivo.
- El cronograma deberá contener al menos la siguiente información:
- Detalle de cada una de las tareas a realizar y fechas
- Periodicidad de los informes
- Fechas de entrega de los informes
- Fechas de recolección de información (si aplica)
- Fechas para realizar las configuraciones necesarias
- Fecha de sesiones con los equipos dueños de las suscripciones (tanto en el ambiente productivo como no productivo)
- Cualquier detalle que la empresa considere relevante.
- CONDICIONES PARA ANÁLISIS DE LAS SUSCRIPCIONES EN AZURE (AMBIENTE PRODUCTIVO Y NO PRODUCTIVO)
- El contratista deberá indicar expresamente:
- Los privilegios o configuraciones que se requieren para realizar el análisis de las suscripciones.
- Brindar una guía con el paso a paso para conocimiento de los técnicos que apoyaran en la creación de usuarios con los privilegios solicitados y configuraciones. Esta guía deberá ser entregada en el momento de la oferta y debe ser entregada en idioma español.
- Deberá brindar acompañamiento en todas las etapas
- El análisis deberá ser tanto en el ambiente productivo como en el ambiente no productivo.
- CONDICIONES DE LOS INFORMES
- Las fechas de entrega de los informes será el acordado según el plan de actividades definido en la sesión de inicio.
- El contratista deberá brindar a El Banco un informe detallado, deberá ser entregado trimestralmente durante la vigencia del contrato y deberá de tener al menos los siguientes puntos y deberá de abarcar tanto el ambiente productivo como el ambiente no productivo:
- Personal responsable del análisis por parte de El Contratista.
- Breve descripción de las tareas realizadas.
- Detalle de los recursos analizados
- Sección de hallazgos claves.
- Sección de Riesgos
- Sección de Recomendaciones puntuales, que aborden los objetivos indicados en el apartado “Condiciones Generales del Servicio para la Líneas 8”
- Siguiente fecha de revisión de cumplimiento de las recomendaciones o cambios propuestos.
- El informe deberá ser entregado de forma trimestral. Por lo que el análisis descrito en los puntos anteriores deberá realizarse trimestralmente también para contar con información actualizada. La entrega de los informes trimestrales deberá ser en los primeros 5 días hábiles del mes respectivo y en la sesión inicial se determinarán los meses en que deberán ser entregados los informes y el rango de fechas.
- El Banco contará con la posibilidad de contratar el servicio de la línea 8 de manera anual, por lo que no está obligado a una vez contratado el servicio mantenerlo hasta la finalización del contrato.
- LÍNEA #9 ADQUISICIÓN DE PRODUCTOS MICROSOFT, ENTREGA SEGÚN DEMANDA
- El listado de productos del Anexo N.° 2 serán consumidos según demanda del Conglomerado Banco Popular. El Banco no está obligado a adquirir una cantidad mínima de estos productos.
- PROCEDIMIENTO DE PEDIDOS.
- LINEA # 1 y # 9 SOLICITUD DE ADQUISICIÓN (True Up (crecimiento) y Entregas por Demanda)
- En el momento en que el Banco así lo requiera, durante la vigencia de este contrato, podrá realizar la solicitud para la adquisición de más cantidad de licencias (según el ID del Anexo ° 1 y 2), mismas que serán reportadas de forma anual mediante la declaración correspondiente de licenciamiento que se debe rendir o para adquirir licencias del apartado “Entrega por demanda”, lo anterior por medio requeridos vía Sistema Digital Unificado y mediante oficio por el fiscalizador del contrato.
- El contratista contará con 5 días hábiles para hacer llegar al fiscalizador del contrato la cotización de los productos requeridos vía Sistema Digital Unificado. Esta cotización deberá mostrar los precios de forma prorrateada, según la fecha de solicitud de la cotización y la fecha calendario de la anualidad (según fecha de orden de inicio del contrato).
- El fiscalizador procederá a analizar, aprobar o rechazar la solicitud, acreditando la razonabilidad de la propuesta.
- La solicitud para la inclusión la hará el Fiscalizador del contrato por parte del Banco oficio enviado a través del sistema Digital Unificado.
- En caso de aprobar la solicitud, el contratista contará con 5 días hábiles, a partir del comunicado de aprobación y solicitud vía SDU, para realizar la entrega de las nuevas licencias. Rige para estos todas las condiciones, requisitos, garantías, soporte y mantenimiento, según se haya ofertado y adjudicado.
- True Up línea 1 y 9: crecimiento en cantidad de las líneas vigentes en el contrato
- El fiscalizador del contrato podrá adicionar nuevos productos, siempre que estos sean de la misma naturaleza que los adquiridos en el presente procedimiento, de forma tal que no implique una modificación sustancial del objeto contractual. La incorporación de nuevas líneas solo podrá realizarse mediante la modificación unilateral del contrato. Entiéndase como nuevos productos los ID que no están considerados en el Anexo N.° 1 y 2.
- Debe existir un análisis técnico detallado que demuestre la relación del requerimiento por incluir con el objeto de contrato y según el porcentaje de modificación deben agregarse los elementos sobrevinientes (imprevisibilidad) que sustentan la modificación, así como la indicación clara y expresa que tal inclusión no obedece a un nuevo proyecto o negocio.
- El fiscalizador del contrato debe realizar el análisis correspondiente considerando todos los alcances funcionales y técnicos, así como las mejores condiciones de servicio, para que con total claridad demuestre que no se está ante una nueva necesidad, nuevo proyecto o negocio.
- Para proceder con la inclusión mediante modificación unilateral del contrato, se debe cumplir con todas las condiciones que establecen los artículos 101 de la Ley General de Contratación Pública y 276 de su Reglamento o normativa vigente en su momento, y se formalizará mediante adendum.
- En los casos de nuevos proyectos o negocios, no aplica la inclusión de líneas de productos por medio de la modificación unilateral del contrato ni por otra vía, en estos casos procede generar un nuevo proceso de contratación por la vía ordinaria.
- Declaración anual para los requerimientos solicitados por el esquema “True up”
- El oferente deberá indicar en su oferta el procedimiento a seguir a efecto de que el Banco en tiempo y forma, pueda realizar y comunicar la declaración anual, misma que regiría para el período siguiente.
- LINEA # 3 Horas Servicios – Solicitud de Inducción (Entrega según demanda)
- En el momento en que el Banco así lo requiera, durante la vigencia de este contrato, podrá realizar la solicitud de inducción en productos o servicios Microsoft, la solicitud de cotización para valoración del servicio se hará por medio de correo electrónico u oficio enviado por el fiscalizador del contrato.
- El contratista contará con 5 días hábiles para hacer llegar al fiscalizador del contrato la cotización de los detalles de la inducción, como mínimo deberá brindar la siguiente información:
- Cantidad de horas de la inducción
- Contenido de la inducción
- Cantidad de participantes
- Precio por hora
- Precio total
- Modalidad (presencial o virtual)
- Fechas es que se impartiría la inducción
- Cualquier detalle adicional que se considere importante
Se aclara que la unidad de cotización y comparación económica de la línea 3 será el precio por hora de instructor o facilitador, independientemente del número de participantes, dentro del aforo y las condiciones definidas para cada evento.
- El fiscalizador procederá a analizar, aprobar o rechazar la solicitud, acreditando la razonabilidad de la propuesta.
- La solicitud formal de la inducción la hará el Fiscalizador del contrato por parte de El Banco mediante SDU y correo electrónico, esta incluirá:
- Nombre de los participantes
- Correo electrónico de los participantes
- En caso de aprobar la solicitud, El oferente contará con 5 días hábiles, a partir del comunicado de aprobación y solicitud vía SDU, para enviar las convocatorias vía correo electrónico a los participantes.
- El oferente deberá aceptar expresamente que en caso de que el porcentaje de participantes que reprueben un curso brindado en la inducción sea igual o superior al 40%, repetirá el curso sin costo adicional para el Banco o presentará una propuesta para asegurar la debida asimilación de la información, por parte de los funcionarios que no aprobaron el curso. Lo anterior con la debida coordinación y aceptación por parte del Fiscalizador del Contrato.
- El oferente debe aceptar que, de resultar adjudicatario, cada evento de inducción y el capacitador serán evaluados por el Banco según lo establecido en el Anexo N.° 3 “Evaluación de la Inducción” y requerirá para que se dé por aceptado el curso, una nota superior o igual a 80. Si no alcanza esa nota por causas atribuibles al proveedor, el curso debe repetirse hasta alcanzar dicha nota, sin costos adicionales para el Banco. La nota de evaluación de la inducción será el resultado del promedio de todas las evaluaciones realizadas por los participantes del evento.
- Las causas atribuibles al proveedor pueden ser:
- Deficiencias en el contenido de la capacitación
- Contenido desactualizado o incorrecto.
- No alineación con los requerimientos definidos por el Banco.
- Material incompleto.
- Falta de cobertura de los objetivos de aprendizaje comprometidos.
- Metodología de enseñanza inadecuada
- Uso de técnicas didácticas poco efectivas.
- Falta de estructura en la transmisión del conocimiento.
- No adaptación al nivel técnico de los participantes.
- Escasa interacción o ausencia de ejercicios prácticos.
- Desempeño del capacitador
- Falta de dominio técnico del tema.
- Dificultad para explicar conceptos.
- Incapacidad para responder consultas.
- Improvisación o desviación del temario.
- Problemas logísticos atribuibles al proveedor
- Fallas en plataformas de capacitación (virtual o presencial).
- Problemas con acceso a herramientas o entornos de práctica.
- Material no disponible a tiempo.
- Retrasos o interrupciones durante la sesión.
- Incumplimiento del plan de capacitación acordado
- No cubrir el tiempo establecido.
- Omitir módulos definidos en el contrato.
- No aplicar evaluaciones intermedias o refuerzos necesarios.
En cuanto al punto 6 del apartado 3.2.9.4.LINEA # 3 Horas Servicios – Solicitud de Inducción (Entrega según demanda), se aclara que:
- Para efectos de la línea 3, el método de evaluación del aprendizaje será definido previamente en cada solicitud de inducción, de acuerdo con el contenido, nivel técnico, objetivos de aprendizaje y características específicas de la actividad. La propuesta presentada por el contratista deberá indicar, como mínimo, el tipo de evaluación, los criterios de calificación, la nota mínima de aprobación y las condiciones requeridas para su aplicación. Dichos elementos deberán ser revisados y aceptados por el fiscalizador del contrato antes del inicio de la inducción.
- Para determinar el porcentaje de participantes que no aprobaron la inducción, únicamente se considerarán las personas que:
- Hayan cumplido los prerrequisitos comunicados previamente.
- Hayan asistido a la totalidad de la inducción.
- Hayan completado el instrumento de evaluación establecido.
- Hayan participado en condiciones que permitan valorar razonablemente la asimilación de los contenidos.
- No se contabilizarán como participantes reprobados quienes:
- No asistan a la inducción.
- Abandonen la actividad por causas no atribuibles al contratista.
- No cumplan los prerrequisitos previamente informados.
- No completen la evaluación por causas no atribuibles al contratista.
- Sean retirados de la actividad por decisión del Banco.
- Presenten alguna circunstancia individual que impida objetivamente su evaluación.
- La obligación de repetir el curso sin coste adicional para el Banco, o de presentar una propuesta de refuerzo, procederá cuando el porcentaje de participantes que no apruebe sea igual o superior al 40 % y, previo análisis de las evidencias se determine que el resultado es atribuible al contratista.
- La determinación de responsabilidad considerará, entre otros aspectos, la correspondencia del contenido con los objetivos aprobados, la calidad y actualización de los materiales, la metodología empleada, el dominio técnico del instructor, el cumplimiento del programa y las condiciones logísticas bajo responsabilidad del contratista.
- Se aclara que esta evaluación de aprendizaje es independiente de la evaluación de la actividad y del instructor regulada en el numeral 7 y en el Anexo N.° 3 del pliego de condiciones.
En atención al punto 3.2.9.4. viñeta 6 y 7,se aclara :
- La aceptación de la inducción se determinará mediante el promedio de las evaluaciones válidamente recibidas, excluyendo formularios incompletos y participantes con asistencia inferior al 80%. El Anexo N.° 3 del pliego de condiciones contiene la evaluación de satisfacción.
- Cuando el resultado sea inferior a 80 por causas atribuibles al contratista, deberá aplicarse un plan correctivo y realizarse una repetición sin costo. Una segunda repetición procederá únicamente si persisten incumplimientos imputables al contratista debidamente motivados por el fiscalizador.
- Línea # 4 Horas de Servicio – Solicitud de Requerimientos en soporte a nivel de usuario final (Entrega según demanda) y línea # 5 Horas de Servicio – Solicitud de Requerimientos soporte a nivel de Datacenter (Entrega según demanda).
- En el momento en que el Banco así lo requiera, durante la vigencia de este contrato, podrá realizar la solicitud de horas de servicio, la solicitud de cotización para valoración del servicio se hará por medio de correo electrónico u oficio enviado por el fiscalizador del contrato.
- Para mejor entendimiento del requerimiento y contar con una propuesta económica según la necesidad del Banco, se coordinará una sesión de entendimiento entre el proveedor, el fiscalizador y el área solicitante.
- Una vez finalizada la sesión de entendimiento, El contratista contará con 5 días hábiles para hacer llegar al fiscalizador del contrato la cotización vía sistema digital unificado, como mínimo deberá brindar la siguiente información:
- Cantidad de horas para solventar la necesidad
- Precio por hora
- Precio total
- Modalidad (presencial o virtual)
- Fechas es que se iniciarán las tareas
- Cualquier detalle adicional que se considere importante
- El fiscalizador procederá a analizar, aprobar o rechazar la solicitud, acreditando la razonabilidad de la propuesta.
- La solicitud formal de la adquisición de las horas la hará el Fiscalizador del contrato por parte de El Banco mediante SDU y correo electrónico, esta incluirá:
- Nombre de los participantes de Banco en las sesiones
- Correo electrónico de los participantes
- En caso de aprobar la solicitud, El contratista contará con 5 días hábiles, a partir del comunicado de aprobación y solicitud vía SDU, para enviar las convocatorias vía correo electrónico a los participantes.
En cuanto al 3.2.9.5. Línea # 4 Horas de Servicio – Solicitud de Requerimientos en soporte a nivel de usuario final (Entrega según demanda) y línea # 5 Horas de Servicio – Solicitud de Requerimientos soporte a nivel de Datacenter (Entrega según demanda), se aclara:
- Que las líneas 4 y 5 se encuentran estructuradas bajo la modalidad de entrega según demanda. En consecuencia, el Banco no garantiza una cantidad mínima o máxima de solicitudes, horas mensuales o volumen de consumo durante la vigencia contractual. Únicamente se reconocerán los servicios previamente solicitados, autorizados, efectivamente ejecutados, documentados y recibidos a satisfacción.
- Para cada requerimiento, se realizará una sesión de entendimiento entre el fiscalizador del contrato, el área solicitante y el contratista. Posteriormente, el contratista deberá presentar una propuesta que detalle, como mínimo, el alcance, cantidad estimada de horas, precio por hora, precio total, modalidad, fecha de inicio, perfil profesional, tecnología involucrada y entregables. La ejecución quedará sujeta a la valoración y autorización previa del Banco.
- Los servicios se prestarán preferentemente de manera remota, mediante herramientas autorizadas. El Banco podrá requerir atención presencial o fuera del horario ordinario cuando la naturaleza, criticidad o seguridad del requerimiento lo justifique y así se establezca expresamente en la solicitud aprobada.
- La línea 4 comprenderá requerimientos de soporte a nivel de usuario final relacionados con productos y servicios Microsoft. La línea 5 comprenderá requerimientos de soporte de plataforma y datacenter vinculados con tecnologías Microsoft, tales como sistemas operativos de servidor, directorio, bases de datos, virtualización y demás componentes comprendidos en el objeto contractual.
- Los perfiles se definirán según la tecnología, complejidad y riesgo de cada requerimiento.
- El contratista deberá asignar personal con formación, experiencia y certificaciones acordes con el servicio solicitado.
- No se incluyen automáticamente servicios administrados permanentes, monitoreo continuo, migraciones masivas, desarrollos a medida, proyectos integrales ni intervenciones sin autorización. Cualquier ampliación de las horas o del alcance deberá justificarse y contar con autorización previa del Banco.
- La línea 4 comprenderá servicios de soporte relacionados con productos Microsoft utilizados a nivel de usuario final, incluyendo aplicaciones de productividad, configuración funcional, identidad de usuario, análisis y resolución de incidencias y acompañamiento técnico asociado a estaciones de trabajo.
- La línea 5 comprenderá servicios técnicos relacionados con servidores, virtualización, bases de datos, directorio activo, componentes de plataforma, infraestructura Microsoft, nube, respaldo, recuperación y arquitectura tecnológica vinculada con el objeto.
- Que los servicios de las líneas 4 y 5 se prestarán preferentemente de manera remota, mediante herramientas y mecanismos autorizados por el Banco.
- El Banco podrá requerir atención presencial cuando resulte indispensable debido a la naturaleza, seguridad, criticidad o complejidad del requerimiento. Esta condición será comunicada en la respectiva solicitud de servicio.
- LÍNEA #6 Servicio de atención a eventos de ciberseguridad para la severidad 1 y 2 y línea #7 Servicio de atención a eventos de ciberseguridad para la severidad 3 y 4
- Para la contratación de este servicio se aplicará el siguiente procedimiento:
- El fiscalizador del contrato realizará una solicitud al Contratista mediante los medios del sistema digital unificado, indicando la necesidad específica. El contratista dará repuesta por el mismo medio, como máximo durante las siguientes 2 horas naturales a la recepción del comunicado del Banco, indicando la cantidad de horas profesionales estimadas para atender el requerimiento.
- El Banco analizará la propuesta y dará respuesta en la siguiente 1 hora natural, indicando la aprobación de la oferta y la instrucción para dar inicio de los trabajos o bien solicitando ajustes sobre la misma. En caso de solicitud de ajuste, el contratista tendrá 1 hora natural para atender los mismos y retornar la propuesta al Banco. En caso de satisfacerle la última oferta con ajustes al Banco, este comunicará en la siguiente hora natural el de inicio definitivo del trabajo.
En cuanto al punto 3.2.9.6 LÍNEA #6 Servicio de atención a eventos de ciberseguridad para la severidad 1 y 2 y línea #7 Servicio de atención a eventos de ciberseguridad para la severidad 3 y 4 ), se aclara lo siguiente:
- Se aclara que la ventana horaria 24x7x365 establecida para las líneas 6 y 7 corresponde a la disponibilidad continua del servicio y de los canales habilitados para recibir y atender las solicitudes relacionadas con eventos de ciberseguridad, según la clasificación de severidad definida en el pliego de condiciones.
- Conforme al procedimiento establecido en el apartado 3.2.9.6, una vez que el fiscalizador del contrato comunique formalmente la necesidad específica mediante los medios definidos en el Sistema Digital Unificado, el contratista deberá brindar respuesta por el mismo medio en un plazo máximo de dos horas naturales, contado a partir de la recepción del comunicado del Banco. En dicha respuesta deberá indicar la cantidad estimada de horas profesionales requeridas para atender el evento. Este plazo resulta aplicable tanto a la línea 6, correspondiente a eventos de severidad 1 y 2, como a la línea 7, correspondiente a eventos de severidad 3 y 4.
- Se precisa que el plazo máximo de dos horas naturales corresponde al tiempo de respuesta inicial del contratista y de presentación de la estimación de horas profesionales. Dicho plazo no equivale a un tiempo máximo de resolución definitiva del incidente.
- El pliego de condiciones no establece un tiempo uniforme de resolución para los eventos de ciberseguridad, debido a que su duración dependerá, entre otros aspectos, de:
- La severidad y naturaleza del evento.
- El alcance y nivel de afectación identificado.
- La cantidad de activos o sistemas involucrados.
- La disponibilidad y suficiencia de las evidencias técnicas.
- La necesidad de ejecutar actividades de diagnóstico, contención, erradicación, recuperación o seguimiento.
- Los accesos y autorizaciones requeridos para intervenir los componentes afectados.
- La participación de terceros, fabricantes u otras áreas técnicas.
- La complejidad técnica del incidente.
- Una vez recibida la respuesta del contratista, el Banco analizará la estimación presentada y comunicará, dentro de la siguiente hora natural, su aprobación e instrucción para el inicio de los trabajos, o bien solicitará los ajustes que considere necesarios. En caso de requerirse ajustes, el contratista dispondrá de una hora natural para atenderlos y presentar nuevamente la propuesta. Si la propuesta ajustada resulta satisfactoria, el Banco comunicará dentro de la siguiente hora natural la autorización definitiva para iniciar los trabajos.
En atención al punto 3.2.9.6, se aclara lo siguiente:
- Que los plazos establecidos en el apartado 3.2.9.6, en la viñetas a) y b) corresponden a compromisos de atención asociados a los servicios de respuesta a eventos de ciberseguridad contemplados en las líneas indicadas, y por tanto se contabilizan en horas naturales, conforme expresamente se señala en el cartel.
- En consecuencia, los tiempos de respuesta de hasta dos (2) horas naturales para la presentación de la estimación inicial por parte del contratista y de hasta una (1) hora natural para la atención de ajustes a la propuesta, aplican a partir de la recepción de la comunicación emitida por el Banco mediante los medios definidos para la gestión del servicio, independientemente de si dicha comunicación se realiza dentro o fuera del horario ordinario de atención.
- Por otra parte, el apartado 2.1, punto 12, referente a que los reportes vía telefónica se realizarán de lunes a viernes de 8:00 a.m. a 5:00 p.m. en días no feriados, regula únicamente un medio específico de comunicación y reporte, por lo que no modifica ni restringe los tiempos de atención establecidos para los servicios de respuesta a eventos de ciberseguridad definidos en el apartado 3.2.9.6.
- Asimismo, para efectos de trazabilidad y determinación del momento a partir del cual se calculan los plazos indicados, la notificación de los requerimientos se realizará por medio del Sistema Digital Unificado, según lo establecido en la viñeta a) del apartado 3.2.9.6. La fecha y hora de recepción registradas en dicho sistema constituirán la referencia oficial para el cálculo de los plazos contractuales correspondientes.
- De esta manera, se confirma que los plazos de respuesta establecidos en el apartado 3.2.9.6 se encuentran definidos en horas naturales y que el Sistema Digital Unificado será el medio oficial para la gestión, comunicación y trazabilidad de las solicitudes asociadas a este servicio.
- LÍNEA # 8 Servicio para optimización de recursos y costos en el consumo Azure (entrega según demanda)
- En el momento en que el Banco así lo requiera, durante la vigencia de este contrato, podrá realizar la solicitud para la adquisición del servicio de la línea 8.
- La solicitud para iniciar con el servicio la hará el Fiscalizador del contrato por parte de El Banco mediante el Sistema Digital Unificado, con el fin de coordinar una sesión para la definición de cronogramas, entregables, etc.
En cuanto al punto 3.2.9.7 LÍNEA # 8 Servicio para optimización de recursos y costos en el consumo Azure (entrega según demanda), se aclara lo siguiente:
- La línea 8 comprende la identificación, análisis, documentación, priorización, presentación y seguimiento de recomendaciones de optimización.
- La implementación de las recomendaciones será responsabilidad del Banco, salvo que este solicite expresamente al contratista servicios profesionales para su ejecución mediante la línea contractual que corresponda, previa definición del alcance, estimación de horas, autorización y otorgamiento de los accesos requeridos.
- El contratista no deberá realizar modificaciones en la infraestructura, suscripciones, configuraciones o recursos del Banco sin autorización previa y formal.
- CONDICIONES DE LA GARANTÍA.
LÍNEAS #1, #2, #9
- El período de garantía de las licencias, así como los servicios en la nube que se contraten, no podrá ser inferior al plazo de vigencia de la presente contratación, según la cláusula “Vigencia del Contrato”, sea 4 años o según el momento del plazo de ejecución contractual en el momento de la adquisición del producto hasta la vigencia del contrato. La garantía debe cubrir el soporte técnico y actualización necesaria para todas las licencias y suscripciones ofertadas, de acuerdo con los niveles de servicio, condiciones y requisitos establecidos en el pliego de condiciones, todo esto sin costo adicional para el Banco, por lo que el oferente deberá realizar todas las previsiones y consideraciones necesarias para el cumplimiento de lo aquí indicado, en el momento de establecer su precio.
- El adjudicatario garantiza al Banco que los productos entregados, podrán ser utilizados en óptimas condiciones de operación, indiferentemente del medio en que fueron entregados; siendo que, en caso de errores en su operación, el oferente se compromete a realizar las correcciones correspondientes sin costo adicional para el Banco.
- Debe garantizarse que las licencias no enviarán ningún tipo de información de la plataforma del Banco fuera de la red, la única comunicación externa que se realiza debe ser para efectos de actualización del producto.
En atención al punto 3.2.10. CONDICIONES DE LA GARANTÍA, viñeta 3: se aclara lo siguiente:
- Las soluciones no podrán transmitir, divulgar, utilizar ni tratar información del Banco para fines distintos de la prestación, seguridad, soporte, actualización o cumplimiento del servicio contratado. Toda transmisión deberá realizarse mediante mecanismos seguros, conforme a la configuración aprobada por el Banco, bajo los principios de minimización, necesidad de conocimiento y mínimo privilegio. Los datos de diagnóstico deberán configurarse en el nivel mínimo compatible con la operación y soporte, cuando el producto lo permita.
- CONDICIONES DE ENTREGA Y PLAZO DE ENTREGA.
- LINEA #1 y # 9
- El oferente deberá indicar el plazo de entrega de habilitación del sitio web para descargas del software y las llaves “keys” de las licencias, el cual no podrá ser mayor a cinco (5) días hábiles, considerando que éste es el plazo máximo para la entrega de la totalidad de lo contratado, (si se indicara entrega inmediata, se entenderá que corresponde a un día hábil) contados a partir de que el Banco le entregue el contrato y el administrador del contrato gire la orden de inicio.
En atención al punto 3.2.11. CONDICIONES DE ENTREGA Y PLAZO DE ENTREGA, viñeta 1, se aclara lo siguiente:
- El plazo de cinco días hábiles se computará a partir del día hábil siguiente a la notificación de la orden de inicio y a la entrega completa de la información indispensable previamente identificada en el pliego. Los procesos del fabricante no eximen automáticamente al contratista, quien deberá acreditar que realizó las gestiones oportunamente y mantener informado al fiscalizador.
- LINEA # 2 AZURE
- En relación con el plazo de entrega de los servicios en la nube y al ser este servicio bajo la modalidad de entrega según demanda, el mismo estará supeditado al uso de esta esta plataforma, de acuerdo con los análisis que realice el Banco de frente a su necesidad y sea indicado en la declaración correspondiente.
- LINEA #3 Horas Servicios – Solicitud de Inducción
- En relación con el plazo de entrega de los servicios de inducción y al ser este servicio bajo la modalidad de entrega según demanda, el mismo estará supeditado a la cotización o propuesta brindada por el proveedor, esto según las cláusulas detalladas en el “Procedimiento para la Solicitud de Nuevos Requerimientos y Declaración Anual, Inducción y Horas de Servicio”.
- LINEAS #4, #5, #6, #7 y #8 Horas de Servicio – Solicitud de Requerimientos en soporte.
- . En relación con el plazo de entrega de los servicios de horas para atención de requerimiento y el Servicio para optimización de recursos y costos en el consumo Azure, al ser estos servicios bajo la modalidad de entrega según demanda, los mismos estarán supeditados a la cotización o propuesta brindada por el proveedor, esto según las cláusulas detalladas en el apartado Procedimiento de Pedidos.
- SEGURIDAD DE LA INFORMACIÓN
En cuanto al punto 3.2.12. Seguridad de la Información – Clausulado sobre la Continuidad del Negocio, específicamente los requerimientos relacionados con Plan de Contingencia, Plan de Continuidad del Negocio, respaldos, recuperación y pruebas de continuidad.), se aclara lo siguiente:
- El contratista no deberá asumir responsabilidad por la continuidad, disponibilidad ni resiliencia de la plataforma del fabricante Microsoft, las cuales se rigen por las condiciones y niveles de servicio definidos por Microsoft para los productos y servicios contratados en las líneas 1, 2 y 9. Respecto de dichas líneas, el contratista cumplirá el numeral 6 mediante la documentación e incorporación al Plan de Continuidad de las capacidades de continuidad, respaldo y recuperación definidas por Microsoft, el protocolo de escalamiento hacia el fabricante ante interrupciones del servicio, los protocolos de comunicación con el fiscalizador del contrato y el análisis del esquema de respaldos y recuperación de los datos del Banco alojados en la plataforma, conforme al punto 4 del numeral 6 y a los literales j, k y l del clausulado de nube del apartado 3.2.12.
- Respecto de las líneas 3, 4, 5, 6, 7 y 8, que corresponden a horas de servicio profesional y servicios de análisis prestados bajo demanda directamente por el contratista, el numeral 6 se cumple mediante los planes y mecanismos de continuidad propios del contratista, en lo relativo a la continuidad de su capacidad de prestación del servicio: disponibilidad y sustitución del personal asignado con las certificaciones exigidas, redundancia de los canales de contacto y atención, en particular el canal de atención 24x7x365 requerido para las líneas 6 y 7, procedimiento de escalamiento interno y tiempos de restablecimiento del servicio ante eventos que afecten la operación del contratista. Para estas líneas no resulta exigible la definición de objetivos de RTO (Recovery Time Objective, tiempo objetivo de recuperación) ni de RPO (Recovery Point Objective, punto objetivo de recuperación) referidos a procesos o datos del Banco, por no corresponder a la naturaleza del servicio; la información y entregables del Banco que el contratista gestione en la ejecución de estas líneas se rigen por las cláusulas de confidencialidad y seguridad de la información del apartado 3.2.12.
- Las obligaciones de informes de pruebas, informes de eventos reales, plan anual de pruebas y actualización de los planes (puntos 2, 3 y 6 del numeral 6) aplican a ambos ámbitos, con el alcance que corresponda a cada uno, en coordinación con el fiscalizador del contrato.
En cuanto al apartado 3.2.12, Cláusulas de Seguridad y Ciberseguridad, punto # 1, inciso g), se aclara lo siguiente:
- Que la obligación contemplada en el apartado 3.2.12, Cláusulas de Seguridad y Ciberseguridad, numeral 1, inciso g, deberá interpretarse y aplicarse conforme a la naturaleza y alcance de los productos o servicios efectivamente contratados, así como al ámbito de responsabilidad, acceso y control operativo que corresponda al contratista.
- La finalidad de esta disposición es asegurar que los servicios prestados al Banco, la información institucional a la que tenga acceso el contratista y los componentes tecnológicos que se encuentren bajo su administración cuenten con medidas adecuadas para prevenir, contener y recuperar la operación ante ataques de ransomware. El pliego exige, asimismo, que los requerimientos de seguridad sean aplicados según la naturaleza de la contratación y que todo cambio sobre las plataformas tecnológicas del Banco sea previamente autorizado, seguro, controlado y documentado.
En cuanto al apartado 3.2.12 Seguridad de la Información – 5. Cláusulas de Seguridad y Ciberseguridad, incluyendo las disposiciones de Generalidades y Seguridad de Servicios Basados en Nube “Cloud”., se aclara lo siguiente:
- Se aclara que las obligaciones establecidas en el apartado 3.2.12, Seguridad de la Información, numeral 5, Cláusulas de Seguridad y Ciberseguridad, deberán interpretarse y ejecutarse de acuerdo con la naturaleza de cada línea contractual, el servicio efectivamente solicitado, los componentes tecnológicos involucrados y el ámbito de acceso, administración y control operativo asignado al contratista.
El objeto de la presente contratación comprende la adquisición y renovación de licencias Microsoft, servicios Microsoft Azure y servicios profesionales bajo la modalidad de entrega según demanda. Por consiguiente, el clausulado de seguridad no deberá interpretarse, por sí solo, como la contratación automática de un servicio permanente de administración, operación, monitorización, respaldo, recuperación o gestión integral de la infraestructura Azure del Banco.
No obstante, la delimitación anterior no exime al contratista del cumplimiento de las obligaciones de seguridad, confidencialidad, continuidad, gestión de incidentes, control de accesos, gestión de cambios, protección de la información y colaboración con la fiscalización que resulten aplicables al alcance de los servicios efectivamente contratados. En particular, el pliego dispone que cualquier cambio en la información o en las plataformas tecnológicas del Banco deberá realizarse de manera segura, controlada y autorizada, y que el contratista no podrá efectuar modificaciones sin la aprobación previa y formal del fiscalizador del contrato.
En atención a los puntos específicos planteados, se aclara lo siguiente:
- Administración permanente de la infraestructura Azure
El contratista no deberá administrar, operar, modificar o configurar permanentemente la infraestructura tecnológica, las suscripciones, las redes, las cargas de trabajo, los respaldos o las políticas de seguridad del Banco, salvo que dicha actividad:
- Se encuentre expresamente incluida en el alcance de una línea contractual.
- Haya sido solicitada formalmente por el Banco.
- Cuente con una definición previa de las actividades, responsabilidades y entregables.
- Disponga de la autorización del fiscalizador del contrato.
- Cuente con los accesos y permisos necesarios.
- Se ejecute conforme a la normativa institucional de seguridad y gestión de cambios.
La existencia de obligaciones generales de seguridad en el pliego no constituye, por sí misma, una autorización para que el contratista intervenga la infraestructura institucional ni supone el otorgamiento de acceso administrativo permanente.
- Implementación, configuración y pruebas bajo demanda
Cuando el Banco requiera actividades específicas de implementación, configuración, respaldo, restauración, segmentación de red, recuperación ante desastres, pruebas, cambios o ajustes sobre su infraestructura, estas deberán gestionarse mediante la línea contractual que corresponda, previa solicitud y autorización del Banco.
Cuando las actividades se relacionen con infraestructura, servidores, plataforma, bases de datos, directorio activo, virtualización u otros componentes de datacenter vinculados con tecnologías Microsoft, podrán tramitarse mediante la línea 5, Horas de Servicio para la atención de requerimientos de soporte a nivel de Datacenter, aplicando el procedimiento previsto en el apartado 3.2.9.5.
- Capacidades y responsabilidades propias de Microsoft
Respecto de las capacidades propias de Microsoft Azure y de los demás servicios Microsoft, el contratista deberá:
- Documentar y comunicar los niveles de servicio, controles, certificaciones, procedimientos y condiciones establecidos por el fabricante.
- Mantener informado al Banco sobre las condiciones aplicables a los servicios contratados.
- Gestionar y escalar ante Microsoft los incidentes que correspondan.
- Dar seguimiento a los casos hasta su resolución o cierre.
- Presentar las evidencias e informes disponibles.
- Tramitar los créditos de servicio o compensaciones que procedan conforme a las condiciones del fabricante.
- Trasladar al Banco los créditos o beneficios reconocidos que resulten aplicables al modelo contractual.
El contratista no asumirá responsabilidad directa por la operación de la infraestructura física de Microsoft ni por condiciones exclusivamente atribuibles al fabricante y fuera de su control. Sin embargo, permanecerá obligado a cumplir sus deberes de gestión, comunicación, escalamiento, seguimiento, documentación y reclamación.
La sola participación de Microsoft como fabricante no liberará al contratista de responsabilidad cuando el incumplimiento derive de una gestión omitida o deficiente, una configuración ejecutada por el contratista, una recomendación técnicamente incorrecta o cualquier actuación u omisión que le resulte imputable.
- Respaldos, recuperación, monitorización y disponibilidad
Las obligaciones relacionadas con respaldos, restauración, recuperación, monitorización, desempeño, disponibilidad y aplicación de acciones correctivas serán responsabilidad directa del contratista cuando concurra alguna de las siguientes condiciones:
- El contratista administre directamente el componente tecnológico.
- La actividad se encuentre expresamente incluida en el servicio contratado.
- El Banco haya solicitado y autorizado su ejecución.
- Se hayan concedido los accesos necesarios.
- El contratista tenga capacidad efectiva de intervención y control.
- La afectación derive de una configuración, acción u omisión atribuible al contratista.
Cuando se trate de recursos administrados directamente por el Banco, la participación del contratista se limitará inicialmente al análisis, documentación, recomendación y acompañamiento técnico, salvo que se solicite formalmente una intervención adicional.
Las pruebas de restauración, recuperación, failover o failback sobre ambientes institucionales deberán coordinarse previamente con el Banco y contar con un alcance, escenario, ventana de ejecución, distribución de responsabilidades, criterios de aceptación y procedimiento de reversión debidamente definidos.
- Obligaciones correspondientes al Banco
Cuando una obligación corresponda a la administración interna del Banco, la intervención del contratista se limitará a las actividades comprendidas en el alcance formalmente solicitado.
El Banco conservará, entre otras, las decisiones relacionadas con:
- La aprobación de cambios en la infraestructura.
- La definición de los accesos autorizados.
- La administración de componentes que permanezcan bajo su control.
- La aceptación o rechazo de recomendaciones.
- La determinación de las ventanas de intervención.
- La aprobación de las propuestas de servicios profesionales.
- La valoración de los riesgos institucionales asociados a cada intervención.
Esta distribución de funciones no impide que el contratista deba advertir oportunamente al Banco sobre riesgos, vulnerabilidades, errores de configuración o posibles incumplimientos que identifique durante la prestación del servicio.
- Accesos y permisos
Cuando el Banco autorice una intervención, los accesos se concederán de acuerdo con la tecnología, las actividades aprobadas y los riesgos asociados.
Los accesos serán:
- Limitados a las funciones autorizadas.
- Otorgados bajo los principios de mínimo privilegio y necesidad de saber.
- Temporales cuando corresponda.
- Restringidos y monitorizados.
- Sujetos a los controles institucionales.
- Revocables ante la finalización del requerimiento o la identificación de un riesgo.
El contratista deberá informar y justificar previamente los privilegios mínimos requeridos. El Banco no garantiza el otorgamiento de accesos administrativos irrestrictos o permanentes. El pliego establece que los accesos concedidos al personal del contratista serán restringidos y monitorizados, y que podrán suspenderse o revocarse ante incumplimientos o riesgos.
- Delimitación de responsabilidad
No se atribuirá automáticamente al contratista responsabilidad por la configuración, operación, disponibilidad, respaldo, restauración, recuperación o desempeño de recursos respecto de los cuales no posea acceso, administración, posibilidad de intervención o control operativo.
Sin embargo, esta delimitación no constituye una exoneración general. El contratista continuará siendo responsable por:
- Su propia infraestructura, herramientas, sistemas y procesos.
- Los componentes que administre directamente.
- Las configuraciones e intervenciones que ejecute.
- Las obligaciones expresamente asumidas en cada pedido.
- La calidad y suficiencia técnica de sus recomendaciones y entregables.
- Las actuaciones de su personal y subcontratistas.
- El uso indebido de los accesos concedidos.
- Los cambios realizados sin autorización.
- La falta de comunicación oportuna de incidentes, riesgos o vulnerabilidades.
- El incumplimiento de sus deberes de gestión y escalamiento ante Microsoft.
- Cualquier acción u omisión que resulte directa y objetivamente imputable al contratista.
Cuando exista participación de más de una parte en el evento, la responsabilidad se determinará con base en el alcance contractual, la distribución de funciones, los accesos concedidos, las bitácoras técnicas, los registros de auditoría, la gestión de cambios y la relación causal entre las actuaciones u omisiones identificadas y la afectación producida.
- Eventual servicio administrado de Azure
Se confirma que el presente procedimiento no contempla automáticamente un servicio permanente e integral de administración, seguridad, respaldo, recuperación o monitorización de la infraestructura Azure del Banco.
Si durante la ejecución contractual el Banco requiere actividades específicas relacionadas con estos componentes, deberá aplicar el procedimiento de servicios bajo demanda previsto en el pliego, siempre que la necesidad sea compatible con el objeto contractual y no constituya una modificación sustancial.
- La Administración aclara que las disposiciones contenidas en el apartado 3.2.12, Seguridad de la Información, numeral 5, punto 2, “Sobre la Seguridad de Servicios Basados en Nube Cloud”, deberán interpretarse y aplicarse de manera coherente con la naturaleza del objeto contractual, la línea mediante la cual se solicite el servicio, el alcance efectivamente autorizado y el nivel de acceso, administración y control operativo que corresponda a cada una de las partes.
La presente contratación comprende la adquisición y renovación de licencias de productos Microsoft, servicios Microsoft Azure y servicios profesionales bajo la modalidad de entrega según demanda. En consecuencia, las cláusulas generales de seguridad de servicios en nube no implican, por sí mismas, la contratación automática de un servicio permanente e integral de administración, operación, monitorización, respaldo, recuperación o seguridad de la infraestructura Azure del Banco.
No obstante, esta delimitación no exime al contratista de las obligaciones de diligencia, seguridad, confidencialidad, gestión, documentación, acompañamiento, comunicación de incidentes, escalamiento ante el fabricante y fiscalización que resulten aplicables a los productos y servicios efectivamente contratados.
- Aplicación de las obligaciones según el alcance y control efectivo
Las obligaciones establecidas en esta sección resultarán exigibles al contratista de acuerdo con:
- La naturaleza del producto o servicio contratado.
- La línea contractual aplicable.
- El alcance definido y autorizado por el Banco.
- Los componentes tecnológicos involucrados.
- Los accesos y permisos concedidos.
- El nivel de administración o control operativo asignado.
- Las obligaciones asumidas por el contratista en la respectiva orden de pedido.
- Las capacidades y condiciones propias del servicio de nube provisto por Microsoft.
El contratista deberá cumplir directamente las obligaciones de seguridad, respaldo, recuperación, monitorización y continuidad respecto de su propia infraestructura, de las herramientas utilizadas para prestar el servicio y de aquellos componentes que se encuentren bajo su administración o control operativo.
Respecto de los recursos administrados directamente por el Banco, las responsabilidades del contratista se circunscribirán inicialmente al análisis, documentación, recomendación, acompañamiento técnico y gestión que correspondan conforme al alcance contratado, sin perjuicio de las actividades adicionales que puedan solicitarse formalmente mediante las líneas de servicios bajo demanda.
- Capacidades propias de Microsoft Azure
En el caso de las capacidades correspondientes a Microsoft Azure y otros servicios Microsoft, el contratista deberá documentar y comunicar al Banco, según resulte aplicable:
- La modalidad del servicio de nube.
- Los controles y mecanismos de seguridad proporcionados por Microsoft.
- Las certificaciones disponibles.
- Los mecanismos de cifrado, autenticación y control de acceso.
- Las condiciones de respaldo y recuperación propias del servicio.
- Los acuerdos de nivel de servicio aplicables.
- Los mecanismos de medición y reporte de disponibilidad y desempeño.
- Las condiciones de portabilidad y transferencia de información.
- Las exclusiones, restricciones y responsabilidades previstas por el fabricante.
El contratista no asumirá responsabilidad directa por la operación de la infraestructura física o de plataforma que se encuentre exclusivamente bajo el control de Microsoft. Sin embargo, continuará obligado a gestionar y escalar los incidentes ante el fabricante, mantener informado al Banco, aportar la documentación y las evidencias disponibles, dar seguimiento a los casos y tramitar los créditos o compensaciones que procedan conforme a los acuerdos de nivel de servicio aplicables.
La participación de Microsoft como proveedor de la plataforma no exonerará al contratista cuando la afectación derive de una configuración realizada por este, una gestión omitida o deficiente, una recomendación técnicamente incorrecta, una actuación no autorizada o cualquier otra acción u omisión que le sea imputable.
- Actividades que requieran acceso a la infraestructura del Banco
Cuando el Banco requiera que el contratista ejecute actividades sobre sus suscripciones, redes, cargas de trabajo, configuraciones, respaldos u otros recursos tecnológicos, estas deberán:
- Ser solicitadas formalmente por el Banco.
- Contar con un alcance técnico previamente definido.
- Identificar las actividades, responsabilidades y entregables.
- Incluir una estimación de las horas profesionales requeridas.
- Contar con la valoración y aprobación del Banco.
- Ejecutarse mediante la línea contractual correspondiente.
- Cumplir la normativa institucional de seguridad, continuidad y gestión de cambios.
- Contar con los accesos y permisos estrictamente necesarios.
Cuando las actividades estén relacionadas con infraestructura, servidores, bases de datos, directorio, virtualización, respaldo, recuperación u otros componentes Microsoft de datacenter, podrán tramitarse mediante la línea 5, Horas de Servicio para la atención de requerimientos de soporte a nivel de datacenter, de conformidad con el procedimiento establecido en el apartado 3.2.9.5 del pliego.
- Accesos, permisos y autorizaciones
Cuando se apruebe una intervención sobre la infraestructura institucional, el Banco valorará y proporcionará los accesos, permisos y autorizaciones que resulten estrictamente necesarios para ejecutar las actividades aprobadas.
El otorgamiento de accesos deberá sujetarse a las siguientes condiciones:
- Principio de mínimo privilegio.
- Necesidad de saber y cumplimiento de funciones.
- Limitación a las actividades expresamente autorizadas.
- Vigencia temporal, cuando corresponda.
- Identificación del personal autorizado.
- Monitorización y registro de las actuaciones.
- Cumplimiento de los protocolos de seguridad institucionales.
- Suspensión o revocación al concluir el requerimiento o cuando se identifique un riesgo.
El contratista deberá identificar y justificar previamente los privilegios mínimos requeridos y proporcionar la información necesaria para que el Banco valore su otorgamiento.
El Banco no garantiza accesos administrativos irrestrictos ni permanentes. El pliego dispone que los accesos concedidos al personal del contratista serán restringidos y monitorizados, y que cualquier cambio sobre las plataformas tecnológicas requerirá aprobación previa y formal.
- Respaldos, restauración, recuperación y monitorización
Las obligaciones relacionadas con la definición de datos y sistemas por respaldar, frecuencia, custodia, ubicación, integridad, disponibilidad, pruebas de restauración y mecanismos de recuperación serán responsabilidad directa del contratista cuando:
- El componente se encuentre bajo su administración.
- La actividad forme parte del servicio expresamente contratado.
- Exista una orden de pedido aprobada.
- El contratista disponga de los accesos requeridos.
- El contratista tenga capacidad efectiva de intervención.
- La configuración o actividad haya sido ejecutada por el contratista.
Cuando los respaldos, redes, cargas de trabajo y recursos permanezcan bajo administración directa del Banco, el contratista deberá informar las capacidades disponibles, identificar riesgos, formular recomendaciones y brindar acompañamiento técnico. La implementación o ejecución de pruebas requerirá una solicitud formal y la correspondiente autorización.
Las pruebas sobre ambientes institucionales deberán coordinarse previamente y contar, como mínimo, con:
- Alcance y objetivos.
- Componentes involucrados.
- Distribución de responsabilidades.
- Ventana autorizada de ejecución.
- Criterios de aceptación.
- Medidas de contingencia y reversión.
- Registro de resultados.
- Informe de hallazgos y oportunidades de mejora.
La definición de estas condiciones no autoriza al contratista a intervenir unilateralmente los sistemas del Banco.
- Disponibilidad, desempeño y acciones correctivas
Respecto de los acuerdos de nivel de servicio, el contratista deberá presentar la información aplicable a cada servicio, entregar los informes previstos en el pliego y gestionar los incidentes relacionados con disponibilidad, desempeño o latencia.
Cuando una desviación sea atribuible a Microsoft, el contratista deberá gestionar el incidente ante el fabricante, efectuar el seguimiento correspondiente, presentar las evidencias disponibles y tramitar los créditos de servicio que resulten procedentes.
Cuando la desviación sea consecuencia de una configuración o intervención ejecutada por el contratista, o de una obligación bajo su control, este deberá aplicar las medidas correctivas que correspondan conforme al alcance contractual.
Cuando la causa corresponda a configuraciones, decisiones o componentes administrados por el Banco, el contratista deberá informar la situación, formular recomendaciones y brindar el acompañamiento técnico contratado. La eventual implementación de acciones correctivas deberá ser autorizada mediante el procedimiento correspondiente.
- Delimitación de la responsabilidad
No se atribuirá automáticamente al contratista responsabilidad por la operación, disponibilidad, respaldo, recuperación o desempeño de recursos sobre los cuales no disponga de acceso, administración, capacidad de intervención o control operativo.
Sin embargo, esta delimitación no constituye una exoneración general de responsabilidad. El contratista continuará siendo responsable por:
- Su propia infraestructura, herramientas, procesos y personal.
- Los componentes que administre directamente.
- Las configuraciones, implementaciones o cambios que ejecute.
- La calidad, exactitud y suficiencia técnica de sus recomendaciones.
- Las obligaciones expresamente asumidas en cada solicitud o pedido.
- El uso adecuado de los accesos concedidos.
- Las actuaciones de su personal y subcontratistas.
- La comunicación oportuna de incidentes, riesgos o vulnerabilidades.
- La aplicación de los procedimientos de gestión y escalamiento ante Microsoft.
- Los incumplimientos, actuaciones u omisiones que le sean directa y objetivamente imputables.
Cuando exista concurrencia de causas o participación de varias partes, la responsabilidad se determinará con base en el alcance contratado, la distribución de funciones, los accesos otorgados, las bitácoras técnicas, los registros de auditoría, la gestión de cambios y la relación causal entre las actuaciones u omisiones y la afectación producida.
- Portabilidad, migración y transferencia de información
Las obligaciones de portabilidad, migración y transferencia de información al finalizar el contrato deberán ejecutarse conforme al alcance del servicio contratado, la arquitectura existente y la distribución de responsabilidades entre el Banco, Microsoft y el contratista.
El contratista deberá, según corresponda:
- Documentar los procedimientos aplicables.
- Identificar los formatos disponibles.
- Informar las condiciones y restricciones del fabricante.
- Brindar acompañamiento técnico y administrativo.
- Coordinar las gestiones necesarias ante Microsoft.
- Participar en la validación de la integridad de la información.
- Entregar al Banco la documentación generada durante la ejecución.
- Abstenerse de retener información institucional una vez cumplidas las condiciones de cierre.
Cuando la migración o transferencia requiera actividades técnicas adicionales sobre la infraestructura del Banco, dichas actividades deberán definirse, dimensionarse y autorizarse previamente mediante el mecanismo contractual aplicable.
La responsabilidad del contratista no se limitará únicamente a una gestión formal ante el fabricante cuando existan actividades de portabilidad o migración incluidas expresamente en el alcance contratado. El contratista deberá ejecutar las actuaciones que le correspondan y responder por la integridad y calidad de sus propios entregables.
- Servicio administrado permanente
Se confirma que el pliego no establece automáticamente un servicio permanente e integral de administración, respaldo, recuperación, monitorización o seguridad de toda la infraestructura Azure del Banco.
Si durante la ejecución contractual surge una necesidad específica, esta podrá gestionarse mediante las líneas de servicios bajo demanda, siempre que:
- Sea compatible con el objeto contractual.
- No constituya una modificación sustancial.
- Se encuentre técnicamente justificada.
- Exista disponibilidad presupuestaria.
- Se defina el alcance y mecanismo de remuneración.
- Se cumpla el procedimiento de pedido establecido.
Si la necesidad correspondiera a un servicio permanente e integral no incluido en el objeto, las líneas, la estructura económica o la estimación del procedimiento, su contratación deberá analizarse por la vía jurídicamente correspondiente y no podrá presumirse incluida a partir de las cláusulas generales de seguridad.
- Normativa de Seguridad de Información
- El BANCO se compromete, una vez que se adjudique, a entregar la normativa interna vigente en materia de Seguridad de la Información, Ciberseguridad y Continuidad de Negocio que sea vinculante con la Contratación y el Sistema de Gestión de Continuidad del Negocio al igual que todas sus actualizaciones, las cuales serán comunicadas oportunamente al Contratista.
- El Contratista entiende y se compromete a practicar y acatar durante todo el proceso de la contratación del servicio, la normativa interna vigente en materia de Seguridad de la Información Ciberseguridad y Continuidad de Negocio que se encuentren establecida por el BANCO, al igual que todas sus actualizaciones.
- El Contratista, se compromete a entregar una carta de compromiso en la que confirme que dieron lectura, entendieron y aceptaron los apartados establecidos en la normativa remitida y sus actualizaciones, de conformidad con lo ya establecido en el contrato, que aplique según la naturaleza y alcance de los servicios o productos brindados al Además, el CONTRATISTA debe valorar y comunicar las implicaciones e impactos en los bienes y servicios debido al cumplimiento y puesta en práctica de la normativa vigente mencionada anteriormente para su valoración interna.
- El CONTRATISTA, se compromete a realizar actividades de concientización al menos de forma anual sobre la normativa en materia de Seguridad de la Información, Ciberseguridad y Continuidad de Negocio, así como buenas prácticas, estándares en materia de Seguridad de la Información a todo el personal de su equipo de trabajo que participará durante todo el proceso de la CONTRATACIÓN en la vigencia del contrato, manteniendo evidencia como matrices de seguimiento, hojas de asistencia, grabación de sesiones, formularios, certificados de tiempo de aprovechamiento que respalde dicha actividad; y para lo cual el CONTRATISTA deberá realizar sin costo adicional para el Esto podrá ser verificado y evaluado por el Banco previa coordinación con el contratista.
- Cuando lo considere pertinente el BANCO, se reserva el derecho de brindar inducción sobre la normativa de Seguridad de la Información, Ciberseguridad y Continuidad de Negocio al personal del Contratista, para asegurar la protección de la información y/o datos del BANCO, para lo cual el Contratista, se compromete a colaborar en las actividades que se planifiquen, como lo son participar de sesiones introductorias entre las partes, brindar ejemplos de caso de éxito y realizar evaluaciones durante todo el proceso, por los medios y horarios que se acuerden entre las partes; esta inducción se ejecutará cuando el BANCO lo requiera y será previamente notificada.
- Confidencialidad de la Información
- En caso de requerir terceros subcontratados, el Contratista se compromete a comunicarlo de forma transparente y oportuna al BANCO, y establecer acuerdos de confidencialidad individuales y/o con el tercero para garantizar que todos los aspectos de Seguridad de la Información, Ciberseguridad y Continuidad de Negocio establecidos en la presente contratación del servicio se utilicen de forma correcta. Debe entregarse copia de dichos acuerdos firmados al Fiscalizador previo a contar con el acceso a la información y sistemas del BANCO, el acceso a dicha información debe estar limitado a las labores propias del tercero subcontratados, lo anterior bajo los principios de necesidad de saber y cumplimiento de funciones para el debido control de accesos, para su otorgamiento bajo el principio del mínimo privilegio y en estricto apego a las funciones a realizar.
- Todos los funcionarios y/o terceros contratados del Contratista que trabajarán en la contratación del servicio, entienden y se comprometen mediante acuerdos de confidencialidad individuales y/o mutuo, a cumplir con la normativa en materia de Seguridad de la Información, Ciberseguridad y Continuidad del Negocio que se encuentre establecida por el BANCO, durante todo el proceso y la vigencia del contrato que se derive. El BANCO, se compromete a entregar la plantilla de Acuerdo de Confidencialidad que debe ser utilizada. Para lo cual el Contratista se compromete a entregar el Acuerdo de Confidencialidad que debe ser utilizado y el CONTRATISTA entregará los documentos previamente firmados al BANCO.
- El Contratista, se compromete a mantener absoluta confidencialidad, integridad y disponibilidad sobre:
- La contratación del servicio, que está brindando al BANCO.
- Los esquemas de infraestructura, modelos, procesos, arquitectura, diseño, funcionamiento, configuración e instalación llevados a cabo derivados de la contratación del servicio, que está ejecutando para el BANCO.
- Toda la información y/o datos que se generen producto de la contratación del servicio, es catalogada como uso confidencial y exclusiva del BANCO.
- Toda información que el BANCO brinde a el Contratista antes, durante y posterior al lapso contratado debe ser considerada confidencial y de uso exclusivo del BANCO.
- El Contratista, entiende que deben existir acuerdos de confidencialidad, así como de las sanciones que se puedan derivar por las violaciones a la confidencialidad de la información según la ley y normativa aplicable. Esto conlleva la prohibición por parte del Contratista, de divulgar o hacer un uso inadecuado de cualquier tipo de información y/o datos a la que tenga acceso y/o se genere durante la contratación del servicio, y posterior a la finalización de este contrato, por lo cual deberá mantener absoluta confidencialidad durante al menos 5 años.
- De comprobarse la divulgación o fuga de información por parte del oferente, ya sea de forma intencional o no, de forma parcial o total, el Banco procederá a realizar las acciones necesarias para que se apliquen las sanciones correspondientes según la reglamentación y normativa aplicable, a su vez el CONTRATISTA, deberá cumplir los protocolos y medidas vigentes con respecto a la atención de incidentes asociados a la fuga de información establecidas por el
- De comprobarse que exista un compromiso de información ante la divulgación, fuga o uso inadecuado de información por parte del Contratista, ya sea de forma intencional o no, de forma parcial o total, el BANCO procederá a realizar las acciones necesarias para que se apliquen las sanciones correspondientes según la reglamentación y normativa aplicable.
- En caso de que se requiera divulgar o compartir información, el Contratista, se compromete a obtener la aceptación del BANCO por escrito antes de proceder a divulgar o compartir la información, la cual debe ser avalada por el representante designado (Dueño de la Información y/o Fiscalizador) por parte del BANCO, además debe contar con los controles de seguridad establecidos por Seguridad Operativa Informática y cumplir con la normativa de Seguridad de la Información, Ciberseguridad y Continuidad del Negocio.
- El Contratista debe prevenir e impedir la creación, duplicación, acceso, modificación, procesamiento, almacenamiento, transmisión, eliminación y destrucción no autorizada de la información y/o datos que se generen y le sean suministrados, ya sea antes, durante y posterior a la contratación del servicio.
- Toda la información de los modelos, esquemas, procesos, configuraciones o infraestructura del BANCO a la que se tenga acceso, y se genere como parte de la contratación del servicio, no podrán ser utilizados para ningún tipo de divulgación o presentaciones a otras empresas, o personas bajo ninguna forma; en caso de ser requerido debe contar con la autorización formal por parte del BANCO.
- El Contratista, debe utilizar toda la información que brinde el BANCO, en forma estrictamente confidencial y únicamente para actividades directamente relacionadas con la contratación del servicio. De igual forma alertar al Fiscalizador en caso de que se esté exponiendo información de más y además indicar de manera expresa en su oferta, de que entiende, acepta y cumple con el uso correcto de la información y/o datos a los que tenga acceso y de las consecuencias legales ante la inobservancia de lo dispuesto en la Ley 7786, sus reformas y reglamentación conexa.
- Asimismo, el CONTRATISTA se compromete a almacenar la información y/o los datos propiedad del BANCO en ubicaciones geográficas seguras y autorizadas por el
- El Contratista, debe garantizar que, las herramientas, aplicaciones y/o sistemas que formen parte de la contratación del servicio no incluyan código y/o funcionalidades adicionales malintencionadas y/o vulnerables, que pueda afectar la operación y/o comprometer la información del BANCO, ya sea en forma de estafa, sabotaje u otro acto de carácter doloso.
- Queda estrictamente prohibido someter la información del BANCO por parte de Contratista, a competiciones públicas como pruebas de seguridad, presentaciones y/o comercialización de productos de seguridad de la misma, asimismo, realizar cualquier otro tipo de prueba técnica, funcional o administrativa, contra cualquier componente del BANCO aquí no detallado, y sin la autorización explícita por escrito del representante designado (Dueño de la Información y/o Fiscalizador) por parte del BANCO, así como por el área y/o personal técnico de seguridad informática que corresponda del BANCO.
- Seguridad, custodia y derechos de acceso
- El Contratista debe de velar por aplicar controles de Seguridad de la Información, Ciberseguridad y Continuidad el Negocio, según el tipo de información y/o dato del BANCO que se le suministre o se genere durante todo el proceso de la contratación del servicio, proporcionando los mecanismos de seguridad necesarios para asegurar la confidencialidad, integridad y disponibilidad de la información del BANCO conforme a leyes, estándares y buenas prácticas vigentes en materia de seguridad de la información que sean aplicables en el servicio, tales como:
- ISO/IEC 27001: estándar para la gestión de sistemas de seguridad de la información,
- PCI DSS: Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago (por sus siglas en inglés Payment Card Industry Data Security Standard)
- NIST: Instituto Nacional de Normas y Tecnología (por sus siglas en inglés, National Institute of Standards and Technology),
- COBIT: Objetivos de Control para Información y Tecnologías relacionadas (por sus siglas en inglés: Control Objectives for Information and related Technology),
- Ley 8968 Protección de la Persona frente al tratamiento de sus datos personales, entre otros.
- El Contratista se compromete a suministrar al Fiscalizador del contrato un informe periódico semestral mediante los formatos o apartados acordados previamente con el BANCO, del cumplimiento y eficacia de los controles Seguridad de la Información, ciberseguridad y/o continuidad del negocio aplicados para proteger la información y/o datos del BANCO que ha sido suministrada o generada por la contratación del servicio, en caso de que el oferente cuente con una certificación vigente emitida por un tercero de confianza como por ejemplo SSAE16 u otro reconocido, este se aceptará como informe válido.
- Toda información contenida en las bases de datos, archivos, medios de almacenamiento, en línea y otros sistemas, ya sea de forma electrónica y/o impresa producto de la contratación del servicio es propiedad del BANCO, y será considerada confidencial y debe ser utilizada únicamente de uso para los fines previamente acordados por las partes. El BANCO debe mantener acceso ilimitado a toda la información para su descarga y acceso en el momento que sea requerido, ya sea de forma individual y/o masiva sin que esto implique un costo alguno adicional para el BANCO, por lo cual deberán acordarse y establecer previamente los mecanismos correspondientes.
- Una vez terminada la ejecución de la contratación del servicio. El Contratista deberá devolver toda la información que sea propiedad del BANCO mediante los formatos previamente acordados entre las partes y coordinar la eliminación controlada y segura esta información, siendo documentado mediante una Declaración Jurada por el Contratista, donde el BANCO se reserva el derecho de realizar auditorías, pruebas y/o validaciones, para verificar que la información y/o datos del BANCO han sido eliminados. Además, el Contratista deberá mantener absoluta confidencialidad posterior a la finalización de la contratación del servicio durante un plazo de 5 años.
- El Contratista, acepta que los accesos a la red y sistemas de información del BANCO habilitados a sus funcionarios y/o terceros subcontratados serán restringidos y monitoreados, según la normativa de Seguridad de la Información soluciones tecnológicas de seguridad y/o controles de Seguridad Informática pertinentes que establezcan para este fin. Cualquier incumplimiento será reportado al Fiscalizador del contrato, para que se tomen las acciones pertinentes, y dichos accesos pueden ser suspendidos o revocados de forma inmediata.
- Adicionalmente, se debe documentar los protocolos para la custodia y acceso a las cuentas de usuarios privilegiados, incluyendo el aprovisionamiento de cuentas, bloqueo y el uso de estas cuentas de usuario en caso de contingencias o incidentes de seguridad.
- Se debe integrar la autenticación y gestión de las cuentas de usuario a la solución tecnológica que el BANCO establezca para este fin o brindar la justificación técnica que imposibilita la integración para su valoración interna.
- El Contratista, sus funcionarios y/o terceros contratados, no podrán utilizar dispositivos o herramientas de búsqueda o detección de equipos activos en la red, análisis y explotación de vulnerabilidades, escaneos de puertos y protocolos, capturas de información, análisis de tráfico de red, acciones de investigación o espionaje para recopilación de datos y/o configuraciones, aplicación de pruebas de penetración o testeo en el BANCO, sin la autorización explícita por escrito del representante designado (Dueño de la Información y/o Fiscalizador) por parte del BANCO, y por el área y/o personal técnico de seguridad informática que corresponda del BANCO.
- En caso de presentarse un incidente de Seguridad de la Información y Ciberseguridad en la contratación del servicio donde se comprometa la confidencialidad, integridad y/o disponibilidad de la información y/o datos del BANCO, es responsabilidad del Contratista, notificar inmediatamente al detectar el incidente o situación al BANCO mediante el personal designado para tal propósito y/o en su defecto al Fiscalizador del contrato para reportar el incidente en el servicio DTI: 75-Reporte Seguridad de la Información, a través del Centro Soporte Logístico (CSL) en la oferta de servicios de TI y a la cuenta de correo TISoluciones@bp.fi.cr. Adicionalmente, el CONTRATISTA se compromete a cumplir los diferentes protocolos del BANCO previamente notificados con respecto a la atención de incidentes.
- El BANCO se reserva el derecho de auditar y/o verificar los controles de Seguridad de la Información, ciberseguridad y/o continuidad del negocio establecidos por el Contratista, para asegurar la protección de la información y/o datos y/o la continuidad del producto o servicio del BANCO, para lo cual el Contratista, se compromete a colaborar en el proceso y entregar las evidencias necesarias como lo son matrices de seguimiento, informes de auditoría, evaluaciones y reporte de aplicaciones necesarias como prueba de cumplimiento en el plazo solicitado, esta revisión se ejecutará cuando el BANCO lo requiera y será previamente notificada.
- El Contratista se compromete a mantener los controles preventivos, de contingencia, recuperación y respaldos para asegurar la disponibilidad e integridad de la información y/o datos del proceso de contratación del servicio.
- Se deben establecer las personas contactos responsables por ambas partes el Oferente y el BANCO como responsables directos de la administración de la información y/o datos que se generen, por lo que, no se debe suministrar información a personas que no estén previamente autorizadas, en caso de existir un cambio en el contacto asignado, debe cumplir con los requerimientos previamente establecidos y ser notificado con la debida antelación:
- Por parte del Banco, se establecen los siguientes contactos responsables:
|
Funcionario del Banco |
Dependencia |
Teléfonos de Contacto |
Correo Electrónico de Contacto |
|
Roselin Fuentes Quiros |
Área Aseguramiento de la Calidad |
2104-6918 |
- Así mismo, por parte del oferente, los funcionarios contacto, son los siguientes:
|
Funcionario de EL CONTRATISTA DE COSTA RICA |
Teléfonos de Contacto |
Correo Electrónico de Contacto |
|
|
|
|
|
|
|
|
- Es responsabilidad del Contratista mantener y comunicar oportunamente al BANCO los cambios o movimientos (entradas y salidas) de personal autorizado para acceder a la información o sistemas y/o dominio del BANCO, para el mantenimiento de accesos y controles pertinentes, previo a contar con el acceso a la información y sistemas del BANCO.
- El Banco se reserva el derecho de admisión por parte del personal que reporte EL CONTRATISTA.
- Todos los dispositivos y equipo tecnológico que el Contratista requiera ingresar y/o retirarse de las instalaciones del BANCO y que son parte de la contratación del servicio, deben estar debidamente identificados, verificado y ser registrado en un inventario detallado de componentes que el Contratista debe mantener actualizado e informar de previo al ingreso y/o retiro de este al Fiscalizador del contrato, el cual no debe contener información confidencial o datos sensible del BANCO. En caso de no estar registrado el BANCO se reserva el derecho de admisión y/o retiro del equipo.
- El Contratista no podrá conectar ningún tipo de dispositivo tecnológico a la red del BANCO, sin la previa comunicación, justificación y autorización por escrito de uso respectiva por parte del BANCO (Fiscalizador del contrato) y deberá aplicar los controles pertinentes definidos por el Área de Seguridad Informática correspondiente.
- Los dispositivos tecnológicos del Contratista que requieran conectarse a la red del BANCO no deberán tener instalado software que pueda afectar la seguridad de la red institucional, tales como “Spyware”, “Sniffers” y cualquier otra herramienta que atente contra la disponibilidad, integridad y confidencialidad de la Información del BANCO, el Contratista deberá haber realizado revisiones previas de esos equipos para asegurar que no presente algún tipo de software de los señalados. Así como su utilización debe contar con la suscripción legal respectiva.
- El Contratista entiende y acepta que el BANCO se reserva el derecho de realizar pruebas y/o validaciones de seguridad informática (hardening, análisis de vulnerabilidades y/o pruebas de penetración, y cualquier otro que el BANCO considere necesario) a la contratación del servicio ofrecido por el Contratista, para validar el estado de seguridad de la información, ciberseguridad, continuidad del negocio y/o datos del BANCO, para lo cual el Contratista, se compromete a colaborar en el proceso y mitigar las debilidades que sean identificadas, esta revisión se ejecutará cuando el BANCO lo requiera y será previamente notificada. Todo hallazgo que se reporte producto de los análisis de seguridad realizado deberá ser remediados como parte de la contratación del servicio ofrecido sin generar un costo adicional y no se dará por aceptado el servicio hasta que se subsane las vulnerabilidades críticas, altas, medias y/o cualquier otro hallazgo que se considere de riesgo para el BANCO, la cual se identifique y reporte para que sea atendida y mitigada.
- En caso de que el Contratista, inicie o se encuentre en proceso de reestructuración, fusión, reorganización, transformación, cierre o migración de servicios, entre otros; que afecte el normal funcionamiento, este se compromete a custodiar y brindar a acceso a toda información y/o datos del BANCO que se generó durante todo el proceso de CONTRATACIÓN. Además, debe comunicar inmediatamente cualquier cambio en el objeto contractual, asegurando la protección de la información del BANCO en todo momento y sin afectar el servicio ofrecido.
- En caso de presentarse algún conflicto de interés o afectación en los intereses del BANCO por motivo de que el Contratista, inicie o se encuentre en proceso de reestructuración, fusión, reorganización, transformación o cierre o migración de servicios, entre otros; las partes se comprometen a resolver en definitiva sus diferencias patrimoniales de naturaleza disponible, utilizando las instancias legales que corresponden en el país.
- De la Protección de datos de carácter personal.
- El Contratista entiende y acepta que como parte de la contratación del servicio le podrán ser facilitados, o tener acceso a Datos de carácter personal y/o Sensibles, los cuales se encuentran protegidos por la Ley de protección de la persona frente al tratamiento de sus datos de carácter personal Según la Ley Nº 8968 y su Reglamento.
- El Contratista entiende y acepta que los Datos de carácter personal y/o Sensibles le serán facilitados en carácter de acceso a los mismos, únicamente para lo requerido en la contratación del servicio, por lo cual no se encuentra autorizado a introducir estos datos en una base de datos propia o de terceros, o bien para algún otro fin no relacionado con la CONTRATACIÓN, entendiéndose que, si lo hace, estaría incumpliendo con una obligación esencial de la CONTRATACIÓN.
- El Contratista por ningún motivo distribuirá, difundirá o comunicará a algún tercero Datos de carácter personal y/o Sensibles que le hayan sido facilitados por el BANCO, como parte de la contratación del servicio, con la excepción del acceso que deba de darse al propio Interesado Titular de dicho Dato, si así lo solicita de acuerdo con la legislación nacional vigente.
- El Contratista comunicará al BANCO cualquier ejercicio de derechos de acceso, rectificación, supresión o revocación por parte del propio Interesado Titular de dicho Dato, en un plazo de tres días hábiles posteriores a la recepción de la solicitud.
- El Contratista comunicará al BANCO cualquier irregularidad o incidente en el tratamiento o almacenamiento de los Datos de carácter personal y/o Sensibles que le hayan sido facilitados como parte de la contratación del servicio, tales como pérdida, destrucción, extravío, entre otras, para lo cual tendrá un plazo máximo de tres días hábiles a partir del momento en que ocurrió el suceso registrando el evento y/o incidente según lo establecido en las condiciones contractuales.
- Cláusulas de Seguridad y Ciberseguridad
- Generalidades
- Los requerimientos de Ciberseguridad contenidos en este documento deberán ser cumplidos por el CONTRATISTA del Banco, a fin de garantizar la confidencialidad, integridad y disponibilidad de la información, así como de las operaciones durante todo el proceso de contratación de conformidad con las buenas prácticas y la normativa interna establecida en materia de Ciberseguridad y seguridad de la información, así como demás regulaciones que apliquen.
- El CONTRATISTA debe asegurar que la contratación propuesta cumple con estándares de Ciberseguridad como ISO27000, NIST, CIS, PCI, SOC (según la naturaleza de contratación) para salvaguardar la información de la presente contratación, debido a que la confidencialidad, integridad y disponibilidad de la información, producto del proceso de la presente contratación, así como el cumplimiento de los requisitos aquí establecidos, son elementos considerados como críticos para garantizar la confianza y la eficacia de la colaboración con el Banco.
- El CONTRATISTA debe garantizar que todas las interrupciones programadas para actualizaciones y/o mejoras serán llevadas a cabo de manera planificada, documentada y controlada, asegurando la continuidad operativa y la seguridad de la contratación, así como de sus datos, todo esto de conformidad con los lineamientos internos establecidos por el Banco para la gestión de cambios, a fin de minimizar el impacto de los posibles riesgos asociados a estas actividades. De igual forma, cualquier actualización o mejora requerida deberá ser validada o probada en ambientes controlados o de pruebas antes de realizar cualquier cambio en ambientes de producción. Para lo cual deberá notificar al Banco de forma previa de cualquier interrupción programada y acreditar que ha sido debidamente valida o probada en el ambiente de pruebas.
- El CONTRATISTA debe garantizar que todo cambio en la información o en las plataformas tecnológicas del Banco y/o del prestador de la contratación, deberá realizarse de manera segura, controlada y autorizada, por lo tanto, el CONTRATISTA no está autorizado a realizar modificaciones sobre estas sin la aprobación previa y formal por parte del fiscalizador del contrato del Banco y en cumplimiento con los lineamientos de la gestión de cambios.
- A fin de prevenir y mitigar posibles amenazas cibernéticas, el CONTRATISTA deberá garantizar que durante la prestación de la contratación se apoya para su gestión en el uso de buenas prácticas en materia de Ciberseguridad y seguridad de la información alineados con soluciones utilizadas por el Banco, así como el uso de controles actualizados y con protección en tiempo real sobre su plataforma, tales como prevención antimalware y ransomware, conexiones cifradas, autenticación multi–factor, monitoreo continuo, entre otros. Por lo cual el Banco podrá aplicar las evaluaciones para validar su cumplimiento, en ese sentido el CONTRATISTA deberá aportar la evidencia respectiva.
- El CONTRATISTA se compromete a garantizar la seguridad en la cadena de suministro en tanto que, cualquier subcontratista involucrado en la prestación de la contratación deberá cumplir con los mismos estándares de ciberseguridad. El Banco podrá solicitar auditorías de ciberseguridad a los subcontratistas para asegurar su cumplimiento.
- El CONTRATISTA al que se le adjudique un proceso contractual deberá implementar medidas avanzadas de protección contra ataques de ransomware, que incluyan segmentación de red, respaldos inmutables y planes de recuperación ante desastres probados regularmente acorde con los esquemas de arquitectura de seguridad del Banco. Además, se requiere demostrar la capacidad de restauración de los sistemas en caso de un ataque exitoso.
- En caso de sustitución, desecho, devolución de equipos, o finalización del contrato de un servicio, y siempre que las soluciones adquiridas impliquen el acceso, almacenamiento o tratamiento de información propiedad del Banco, el CONTRATISTA se compromete a entregar al Banco una certificación formal que acredite la ejecución del proceso de borrado seguro y no recuperable de todos los datos e información del Ba, de conformidad con estándares reconocidos de seguridad de la información (por ejemplo, NIST 800-88, ISO/IEC 27040 o equivalentes).
- Dicha certificación deberá incluir al menos:
- Identificación clara del equipo o componente afectado.
- Fecha del procedimiento de borrado.
- Método o herramienta utilizada para el borrado seguro.
- Validación de que la información no es recuperable, acompañada de declaración firmada por el responsable técnico del proceso.
- El cumplimiento de esta cláusula es condición indispensable para la formalización de cualquier trámite de cierre contractual, liberación de garantías, o aprobación de entregables finales. El incumplimiento será considerado una falta grave en materia de protección de datos y podrá derivar en sanciones contractuales y/o acciones legales.
- Sobre La Seguridad De Servicios Basados En NUBE “CLOUD”
- Directorio Activo: En caso de que el servicio sea instalado en alguna nube fuera de las ya utilizadas por el Banco, el CONTRATISTA deberá garantizar que el sistema hace uso de las membresías del directorio activo implementado en el Banco.
- El CONTRATISTA deberá entregar al fiscalizador del contrato el detalle relacionado con la modalidad de uso de la nube donde se hospeda el servicio (privada, híbrida, pública) e indicar las garantías, disponibilidad y acuerdos de seguridad que provee.
- En caso de que el servicio sea implementado mediante una nube privada, el CONTRATISTA deberá detallar los recursos que estarán aislados, según el tipo de nube ofrecido, además de los controles de acceso y seguridad implementados, como firewalls, VPN, cifrado y cómo se gestionarán los accesos y la autenticación para asegurar que solo personal autorizado tenga acceso a modificarlos.
- En caso de que el servicio sea implementado mediante una nube híbrida, combinando nube pública y privada, el CONTRATISTA deberá detallar cómo se gestionarán las conexiones entre ambas modalidades para garantizar la seguridad, asegurando la continuidad de la contratación modalidades que esta nube provee, el uso de tecnologías de cifrado y autenticación para garantizar la integridad de los datos entre ambas nubes.
- En caso de que el servicio sea implementado mediante una nube pública compartida, el CONTRATISTA deberá detallar las medidas de seguridad proporcionadas por el proveedor de la nube para proteger los recursos, además de las medidas de seguridad proporcionadas por el proveedor de la nube pública, como el cifrado de datos en reposo y en tránsito, y monitoreo de seguridad.
- El CONTRATISTA entiende y acepta que en lo referente al cumplimiento y conformidad deberá asegurarse de que las garantías y acuerdos de seguridad que se establezcan cumplan con todas las regulaciones y estándares de seguridad aplicables, tomando en consideración la modalidad de nube establecida y que la misma sea coherente con el objeto pretendido.
- El CONTRATISTA deberá detallar al fiscalizador al finalizar la implementación todos los tipos de datos y sistemas que se respaldarán en la nube, incluyendo bases de datos, archivos críticos, configuraciones, entre otros.
- El CONTRATISTA deberá detallar si se proporcionarán copias de respaldo al Banco y con qué frecuencia (diaria, semanal, mensual, etc.), su formato y método de entrega, asegurando que el proceso sea seguro y confiable, además deberá detallar como se realizará la comprobación de la integridad de las copias de respaldo antes de ser entregadas.
- El CONTRATISTA entiende y acepta que en cuanto a la custodia y disponibilidad de las copias de respaldo en la nube, deberá detallar todo lo relacionado a su ubicación y dónde se almacenarán, asegurando que la ubicación sea redundante y segura. Asimismo, detallar cómo se gestionará el acceso a las copias de respaldo en la nube, garantizando su confidencialidad y disponibilidad, además de los procesos de recuperación, de forma tal que, se asegure que las copias de respaldo estarán disponibles para su recuperación en la nube de manera rápida y eficiente.
- El CONTRATISTA entiende y acepta que en relación con la garantía de integridad y recuperación de datos, deberá detallar todo lo relacionado con las pruebas de restauración de los datos y de la contratación, a su vez, indicar cómo se realizarán pruebas periódicas de restauración a partir de las copias de respaldo en la nube, para garantizar la efectividad del proceso. Asimismo, describir cómo se llevará a cabo el proceso de recuperación de datos desde la nube en caso de fallos o incidentes, minimizando tiempos de inactividad.
- Sobre los acuerdos de niveles de servicio (SLA) de disponibilidad de la nube, el CONTRATISTA deberá detallar cómo se medirá y definirá la disponibilidad de los servicios en la nube durante la ejecución de la contratación en conjunto con el fiscalizador del contrato, además deberá detallar acerca del porcentaje de disponibilidad objetivo, indicando el tiempo máximo permitido de inactividad o no disponibilidad por mes/año, especificando el período de tiempo en el que se medirá la disponibilidad (mensual, trimestral, anual) y cómo se calcularán los indicadores.
- Sobre los acuerdos de niveles de servicio de desempeño de la nube, el CONTRATISTA deberá detallar cómo se medirá y definirá el desempeño de la contratación en la nube, incluyendo aspectos como la velocidad de respuesta y la latencia. A su vez, establecerá objetivos de desempeño específicos para diferentes aspectos del sistema en conjunto con el fiscalizador del contrato, como tiempos de carga, procesamiento de transacciones, entre otros, e indicará cómo se medirá y monitoreará el desempeño en tiempo real, y cómo se tomarán medidas correctivas en caso de desviaciones.
- Sobre la comunicación y reportes, el CONTRATISTA deberá detallar cómo se comunicarán las incidencias que afecten la disponibilidad o el desempeño de la contratación en la nube, cómo se generarán y entregarán los reportes de cumplimiento de los acuerdos de niveles de servicio al fiscalizador del contrato.
- Como parte de las evaluaciones y mejora continua, el CONTRATISTA deberá detallar cómo se llevarán a cabo las revisiones periódicas de los acuerdos de niveles de servicio para evaluar su cumplimiento y cómo se implementarán acciones correctivas y de mejora en caso de incumplimiento y cómo se optimizarán los niveles de servicio, mismos que serán analizados y autorizados por el fiscalizador del contrato.
- En caso de resolución o terminación de la contratación, el CONTRATISTA deberá indicar el proceso de la transferencia de la información a un nuevo adjudicado y en qué formato, para que pueda continuar utilizando la información de manera eficiente. Asimismo, deberá garantizar que la información transferida propiedad del Banco mantenga su integridad y que no haya alteraciones en el proceso de migración.
- En caso de resolución o terminación de la contratación, el CONTRATISTA comprende y acepta que el Banco no incurrirá en costos adicionales para la obtención y transferencia de la información almacenada en la nube propiedad del Banco.
- En caso de resolución o terminación de la contratación, el CONTRATISTA deberá detallar cómo se documentarán los procesos de portabilidad y migración, asegurando que sean claros y comprensibles para todas las partes involucradas. A su vez, deberá establecer un proceso de validación en el que se verifique la integridad y calidad de la información antes de la entrega.
- En caso de resolución o terminación de la contratación, el CONTRATISTA acepta que se deberá firmar un acuerdo formal entre las partes, que confirme la recepción exitosa de la información en el formato acordado.
- Cuando el Banco considere inadecuada la intervención de algún subcontratista del CONTRATISTA o la transferencia de datos se realice hacia países que estime no aportan garantías adecuadas, el Banco tendrá la opción de exigir la portabilidad de la información a sus propios sistemas de información o a un nuevo prestador de servicios en la nube, sin incurrir en costos adicionales para el Banco.
- En el caso donde el CONTRATISTA modifique unilateralmente las condiciones de la contratación, el Banco tendrá la posibilidad de exigir la portabilidad de la información a sus propios sistemas de información o a un nuevo prestador de servicios en la nube, esto sin incurrir en costos adicionales para el Banco.
- El CONTRATISTA deberá garantizar la portabilidad de los datos entre prestadores de servicios y el ejercicio de los derechos de acceso por parte de los ciudadanos, mediante el uso de formatos estandarizados de datos.
- El CONTRATISTA entiende y acepta que deberán adoptarse medidas organizativas y técnicas necesarias con el fin de garantizar la interoperabilidad en relación con la recuperación y conservación de los documentos electrónicos e información propiedad del Banco a lo largo de su ciclo de vida.
- El CONTRATISTA entiende y acepta que los documentos y servicios de administración electrónica que se pongan a disposición de los ciudadanos o de otras Administraciones Públicas deben encontrarse disponibles, como mínimo, mediante estándares abiertos. Asimismo, deben ser visualizables, accesibles y funcionalmente operables en condiciones que permitan satisfacer el principio de neutralidad tecnológica y eviten la discriminación a los ciudadanos por razón de su elección tecnológica.
- El CONTRATISTA entiende y acepta que se deberán conservar todos los documentos electrónicos en el formato en el que se hayan elaborado, enviados o recibidos, mediante un formato correspondiente a un estándar abierto, que preserve a lo largo del tiempo la integridad del contenido de los documentos, de la firma electrónica y de los metadatos que lo acompañan.
- Es obligación del CONTRATISTA considerar todo aspecto necesario para la migración de servicios y aplicaciones a entornos de "cloud computing", considerando los controles de seguridad necesarios que deban implantarse para mitigar los riesgos hasta un nivel que pueda ser considerado aceptable, esto en función de la sensibilidad de los datos y el nivel de amenazas a los que están expuestos.
- Clausulado sobre la Continuidad del Negocio
- Presentar Plan de Contingencia y Plan de Continuidad del Negocio
- El contratista debe presentar el Plan de Contingencia y el Plan de Continuidad del Negocio ajustado o desarrollado para el Banco al final de la entrega del producto o servicio, en concordancia con la valoración de riesgo realizada.
- El contratista debe presentar el Plan de Continuidad del producto o servicio, según los entregables establecidos en el pliego de condiciones. Este plan se debe incorporar al Plan de Continuidad del Banco e incluir lo que corresponda del Plan de Continuidad del Negocio o TI.
- El Plan de Continuidad del Negocio y el Plan de Contingencia tienen que estar entregados cuando el producto o servicio entre en producción.
- El Plan de Continuidad del Negocio, debe cumplir con los objetivos; tanto; el RTO (Recovery Time Objective) como RPO (Recovery Point Objective) del proceso o función crítica. Se requiere aportar las guías, las cuales deben tener los tiempos de ejecución de cada tarea y realizar una prueba para asegurar el cumplimiento de los objetivos de continuidad.
- Los planes se deben actualizar por lo menos una vez al año o, cuando se requiera por cambios o ajustes en la organización, al software, ambiente o plataforma previa coordinación entre las partes.
- El Plan de Continuidad del Negocio y el Plan de Contingencia, deben ser entregados al fiscalizador del contrato.
- El Plan de Continuidad del Negocio debe considerar al menos los siguientes apartados: Presentación, introducción y / o fundamento, información de los cambios (con cada nuevo versionamiento del Plan), alcance, objetivo general, objetivos específicos, activación del Plan (posibles escenarios de activación del Plan), protocolos de activación y desactivación, protocolos de comunicación, desactivación del Plan y guías de operación, árbol de llamadas (cuando se da la activación del Plan).
- El Plan de contingencia debe considerar al menos los siguientes apartados: introducción, alcance, objetivos, definiciones, declaración de la contingencia, activación del plan, roles y responsabilidades del plan, inventario de recursos del plan.
- Presentar informe digital en formato PDF de los resultados de las pruebas y ejercitaciones realizadas
- El informe debe considerar al menos los siguientes apartados: Fundamento, objetivo, metodología, escenarios, resultados, conclusiones, anexos.
- El contratista debe entregar al fiscalizador del contrato un informe de los resultados de las pruebas y ejercitaciones realizadas, a más tardar 10 días hábiles posteriores a su ejecución.
- El informe debe contener un apartado de oportunidades de mejora, incluyendo el plan de acción para la atención de las debilidades encontradas, personal responsable de su atención y la fecha en la que debe quedar debidamente atendida dicha mejora.
- Corresponde al fiscalizador del contrato, mantener dicho informe en el expediente del contrato y remitir copia al Área de Continuidad del Negocio.
- Presentar informe digital en formato PDF en caso de presentarse un evento o incidente real que implicó la activación del Plan de contingencia o el Plan de continuidad del negocio
- El contratista debe entregar al fiscalizador del contrato un informe del evento o incidente real que se presentó e implicó la activación del Plan de Contingencia o el Plan de continuidad del Negocio, a más tardar 10 días hábiles posteriores a su ejecución.
- El informe debe contener por lo menos: fecha del evento o incidente, descripción detallada del evento, hora de inicio y finalización, causas que motivaron la activación del Plan de Contingencia o Plan de Continuidad del Negocio, acciones emprendidas para la atención del evento, acciones de mejora por parte del usuario (cuando corresponda), acciones de mejora por parte del contratista (cuando corresponda).
- Corresponde al fiscalizador del contrato, mantener dicho informe en el expediente del contrato y remitir copia al Área de Continuidad del Negocio.
- Analizar el esquema de respaldos y de recuperación del Banco Popular
- El contratista debe implementar y documentar el esquema de respaldos y de recuperación. Se requiere brindar un informe de los respaldos y recuperación de los datos, de conformidad con el formato establecido por el Banco.
- El contratista, acepta que debe mantener la continuidad de los servicios contratados, de manera que se garantice al Banco que, durante toda la vigencia del contrato se dispondrá del nivel de servicio pactado (SLA).
- Movilizar sitio de localización del objeto
- El contratista acepta que el Banco, queda facultado a mover el sitio de ubicación de su Centro de Procesamiento Central de acuerdo con sus necesidades estratégicas debidamente justificadas, siempre dentro del Gran Área Metropolitana, sin que esto represente costo adicional para el Banco.
- El contratista, se compromete a continuar prestando, sin demora, el servicio de mantenimiento al Banco en la nueva localización a partir de la fecha que el Banco establezca.
- Elaborar el plan y calendario anual de pruebas y ejercitaciones del Plan de Continuidad del Negocio
- El contratista al inicio de cada año debe elaborar el plan y calendario de pruebas y ejercitaciones en coordinación con el fiscalizador del contrato, el cual debe incluir: Objetivos, Alcance, Tipo de pruebas y ejercitaciones, Guion de pruebas y ejercitaciones, Calendario de pruebas y ejercitaciones e Instrumento de medición de las pruebas y ejercitaciones (Plantilla).
- Al menos una vez al año o, cuando el Banco así lo requiera; el contratista debe realizar pruebas y ejercitaciones del plan. Le corresponderá al contratista participar activamente en dichas pruebas y ejercitaciones en coordinación con el Banco, lo anterior sin costo adicional para el Banco.
- El contratista debe realizar pruebas de respaldos y recuperación de datos periódicamente e informar de los resultados al fiscalizador del contrato máximo 10 días posteriores a la realización de la tarea.
- El contratista debe entregar la documentación de las pruebas (escenarios, planes, informes de la prueba, entre otros) al fiscalizador del contrato máximo 10 días hábiles una vez finalizado las pruebas.
- CRITERIOS DE SELECCIÓN Y METODOLOGÍA
- Las ofertas que cumplan con los aspectos de admisibilidad, tanto legales como técnicos, serán evaluadas según los siguientes criterios de selección, con el propósito de elegir al ganador: (no se utilizarán decimales ni redondeo hacia arriba en la nota final. Ejemplo: 88,75%=88%).
|
FACTOR |
% |
METODOLOGIA |
|
Precios unitarios (Línea 1,2,3,4,5,6,7,8, y 9) |
90% |
a). La oferta de menor precio total para el año 1, 2 ,3 y 4 de la línea 1 obtendrá el 50%, las restantes ofertas se valorarán de acuerdo con la siguiente fórmula:
% otorgado: Oferta de menor precio x 50% Oferta a valorar
b). La oferta de menor precio total para el año 1, 2 ,3 y 4 de la línea 2 obtendrá el 10%, las restantes ofertas se valorarán de acuerdo con la siguiente fórmula:
% otorgado: Oferta de menor precio x 10% Oferta a valorar
c).La oferta de menor precio en la sumatoria del costo por hora para el año 1, 2 ,3 y 4 de las líneas 3, 4, 5, 6 y 7 obtendrá el 20%, las restantes ofertas se valorarán de acuerdo con la siguiente fórmula:
% otorgado: Oferta de menor precio x 20% Oferta a valorar
d). La oferta de menor precio total para el año 1, 2 ,3 y 4 de la línea 8 obtendrá el 5%, las restantes ofertas se valorarán de acuerdo con la siguiente fórmula:
% otorgado: Oferta de menor precio x5% Oferta a valorar
e). La oferta de menor precio total para el año 1, 2 ,3 y 4 de la línea 9 obtendrá el 5%, las restantes ofertas se valorarán de acuerdo con la siguiente fórmula:
% otorgado: Oferta de menor precio x5% Oferta a valorar
Nota: Para la obtención del puntaje total de este factor, se realizará una sumatoria simple de los porcentajes obtenidos en los puntos A, B, C, D y E
|
|
Experiencia de la empresa en servicio post-venta de licencias y servicios de plataforma Microsoft |
4% |
Se otorgará 2% por cada carta presentada en el punto 4.6 Condiciones Admisibilidad, hasta un máximo de 4%, donde se acredite la participación en el servicio de venta y post-venta en contratos EA (Enterprise Agreement) de Microsoft en Costa Rica.
Se permite para este factor cartas adicionales donde se acredite la venta y post-venta de este servicio, las cartas deben cumplir con el formato establecido en apartado 4.6. Condiciones Admisibilidad. |
|
Servicio de administración, análisis y optimización de los recursos en nube Microsoft Azure. |
6% |
Se otorgará 2% por cada carta presentada en el punto 4.6 Condiciones Admisibilidad, hasta un máximo de 6%, donde se acredite el Servicio de administración, análisis y optimización de los recursos en nube Microsoft Azure, esto en contratos EA (Enterprise Agreement) de Microsoft.
Las cartas deben cumplir con el formato establecido en el punto 4.6 Condiciones Admisibilidad. |
|
Total |
100% |
|
- Se adjudicará la oferta que alcance el mayor puntaje, en caso de presentarse empate en la calificación se utilizará como criterio para el desempate los siguientes elementos en su orden:
- En caso de corresponder a oferentes PYME que han demostrado su condición a la administración según lo dispuesto en el Artículo 97 del Reglamento a La Ley General De Contratación Pública, se otorgará como factor de desempate la siguiente puntuación: PYME de industria 5 puntos, PYME de servicio o agropecuaria 5 puntos, PYME de comercio 2 puntos. Debe entenderse que el puntaje que se otorgue será a la clasificación Pyme que sea acorde con el objeto de este concurso, por lo que aquellos oferentes que demuestren ser Pyme pero su clasificación no sea acorde con el objeto, no recibirán puntaje en este factor de desempate.
- Se adjudicará el oferente que demuestre que cumple con la paridad establecida legalmente (50% empleados mujeres y 50% empleados hombres).
- Se adjudicará el oferente que obtenga mayor puntaje en el factor adicional, PRECIO.
- Se adjudicará el oferente que obtenga mayor puntaje en el factor adicional, Experiencia de la empresa en servicio post-venta de licencias y servicios de plataforma Microsoft
- Se adjudicará el oferente que obtenga mayor puntaje en el factor adicional, Servicio de administración, análisis y optimización de los recursos en nube Microsoft Azure.
- De continuar el empate se procederá a realizar una rifa en presencia de las partes en el Área de Gestión y Análisis de Compras
- VIGENCIA DEL CONTRATO
- El plazo del contrato será de 4 años consecutivos, sin prórroga.
- Debe entenderse que la fecha de inicio de la ejecución contractual será aquella que el fiscalizador le defina cuando realice el comunicado de orden de inicio vía SDU, la cual no podrá ser antes del 12 de diciembre 2026. Este comunicado debe emitirse dentro del mes calendario contado a partir de que el contrato cuente con los requisitos necesarios para surtir efectos, todo de conformidad con los términos de la Ley General de Contratación Pública y su Reglamento, lo anterior debidamente documentado en el expediente electrónico.
- Por lo anterior, debe entenderse que la fecha de inicio de la contratación será en el momento que el Área Fiscalizadora indique la orden de inicio, todo de conformidad con los términos de la Ley General de Contratación Pública su Reglamento, lo anterior debidamente documentado.
- El fiscalizador deberá realizar anualmente el análisis sobre el alcance de los beneficios según lo establecido en la Circular GGC-C-0290-2024, emitida por la Gerencia General Corporativa.
- FORMA DE PAGO
- El pago se realizar de la siguiente manera:
LINEA # 1
El pago de la entrega inicial se efectuará anualmente, como máximo a los 30 días naturales contados a partir de la presentación de la factura y el recibido a satisfacción por parte del Banco.
LINEA # 2
El pago del consumo Azure se efectuará trimestralmente, como máximo a los 30 días naturales contados a partir de la presentación de la factura y el recibido a satisfacción por parte del Banco.
LINEA # 3, 4, 5, 6, 7
El pago de horas se efectuará mensualmente cada vez que estás sean solicitadas, como máximo a los 30 días naturales contados a partir de la presentación de la factura y el recibido a satisfacción por parte del Banco.
LINEA # 8
El pago de la entrega inicial se efectuará anualmente, como máximo a los 30 días naturales contados a partir de la presentación de la factura y el recibido a satisfacción por parte del Banco.
Línea # 9
El pago se efectuará anualmente, como máximo a los 30 días naturales contados a partir de la presentación de la factura y el recibido a satisfacción por parte del Banco.
- Con la emisión de la Orden de Inicio, el Banco comunicará al contratista la totalidad de los productos requeridos y las cantidades definitivas. No obstante, el oferente deberá aceptar que, durante el desarrollo del proceso licitatorio, el Banco se reserva el derecho de adquirir productos adicionales no contemplados inicialmente en el pliego de condiciones (según el contrato vigente) esto mediante la modificación unilateral del contrato, así como, incrementar las cantidades de los productos ya definidos, conforme a sus necesidades operativas. Dichas variaciones serán debidamente notificadas al contratista y deberán ser atendidas en las mismas condiciones técnicas, económicas y contractuales establecidas en el presente contrato. Adicionalmente deberá entregar los precios de año 1, 2, 3 y 4 (según el formato establecido) para esos productos que no fueron contemplados inicialmente en el pliego de condiciones, esto, para las compras posteriores a la publicación del presente pliego de condiciones en el SDU.
- Debe quedar claro que, para los servicios solicitados por las Sociedades cubiertas por esta contratación, el Contratista deberá facturar por aparte lo correspondiente a cada miembro del Conglomerado y el pago lo realizará cada Sociedad una vez verificado por parte del Fiscalizador o de cada Sociedad según corresponda, sobre la recepción a satisfacción de cada trabajo o actividad asignada al Contratista.
- El pago se realizará sólo por vía electrónica mediante depósito en la cuenta corriente o de ahorros que el oferente, mantenga preferiblemente con el Banco Popular o cualquier otro Banco al cual se pueda realizar una transferencia vía SINPE. Por lo que, el oferente, debe indicar en su oferta el número de cuenta corriente o de ahorros que tiene en este Banco, si no la tuviese puede abrir una previo al inicio de la ejecución De requerirse el pago vía SINPE a otro banco, deberá indicar el nombre de la entidad a la cual se realizará la transferencia y el número de cuenta, corriendo la respectiva comisión por cuenta del Contratista.
Por lo que se insta al Adjudicatario a abrir cuentas en colones y/o dólares en el Banco Popular, con el objetivo de facilitar y hacer más expeditos los procesos de pago, entre otros beneficios operativos, sin que ello constituya una obligación contractual.
- En caso de que el adjudicatario deba realizar la apertura de una cuenta, podrá realizar sus gestiones en cualquier oficina a nivel nacional, sin embargo, se ponen a disposición las siguientes oficinas y sus contactos para la atención personalizada durante este proceso, atención de dudas y consultas.
|
OFICINA |
GERENTE |
SUBGERENTE |
|
BP TOTAL CATEDRAL |
Roger Benavides Villalobos |
Carmen Sánchez Rivas |
|
BP TOTAL SAN PEDRO |
Guido Ovares Morales |
María Salomé Fonseca Madrigal |
|
BP TOTAL PASEO COLÓN |
Wilberth Montoya Fernandez |
Ronald Vargas Arguedas |
|
BP TOTAL PAVAS |
Olga Soto Barrantes |
Jenny Chavez Mora |
|
BP TOTAL MALL MULTICENTRO DESAMPARADOS |
Fabián Chaves Mora |
Lorna Ibarra García |
|
BP TOTAL HEREDIA |
Shirley Barboza Mena |
Hellen Ocampo Madrigal |
- Toda transacción debe respaldarse con facturas o comprobantes que reúnan los requisitos establecidos por la Dirección General de la Tributación Directa. Las empresas a las que se les haya dispensado del trámite de timbraje, deberán hacer referencia en las facturas o comprobantes que presenten ante el Banco, del número de resolución mediante la cual se les eximió de ese trámite. El Banco no se responsabiliza por los atrasos que puedan darse en la fase de ejecución, con motivo del incumplimiento de este aspecto.
- El pago se realizará en colones, y en caso de cotizaciones en dólares americanos, se utilizará el tipo de cambio de venta de referencia que reporte el Banco Central de Costa Rica para el día en que se realiza el pago.
- El oferente extranjero en caso de una participación a nombre propio deberá manifestar expresamente en su oferta que entiende que para efectos de pago se aplicará la legislación costarricense vigente en materia impositiva, debiendo asumir los costos relacionados con las transferencias al extranjero ya que el Banco realizará las retenciones correspondientes en el momento de realizarle el pago.
- El Órgano Fiscalizador o el área encargada de gestionar el pago y verificará en las páginas web https://www.ccss.sa.cr/morosidad y www.fodesaf.go.cr que el contratista se encuentre al día en el pago de sus obligaciones (artículo 74 de la Ley Orgánica de la CCSS), en caso de presentarse morosidad el BPDC realizará la prevención correspondiente para que normalice su situación ante esa Entidad, lo cual deberá atenderse por parte del Contratista dentro de los siguientes 3 días hábiles a la notificación del BPDC. El contratista moroso no podrá ser sujeto de pago hasta que solvente dicha situación, por lo que será responsabilidad del Contratista realizar las gestiones que correspondan para normalizar la situación con las instituciones antes mencionadas y esta Administración no asumirá ninguna responsabilidad por los atrasos en que pueda incurrir el contratista para solventar dicha situación.
- El Órgano Fiscalizador o el área encargada de gestionar el pago será la responsable de verificar que el contratista se encuentre al día con las obligaciones relacionadas con el Ahorro Obligatorio del Banco Popular, verificación que se realizará de acuerdo con los mecanismos internos del Banco. En caso de presentarse morosidad el BPDC realizará la prevención correspondiente para que el Contratista dentro de los siguientes 3 días hábiles a la notificación del BPDC normalice su situación. El contratista moroso no podrá ser sujeto de pago hasta que se solvente dicha situación. El Banco no se responsabiliza por los atrasos que puedan darse en la fase de ejecución, con motivo del incumplimiento de este aspecto.
- Se aclara que ambas verificaciones tendrán una vigencia de un mes y una vez vencido este plazo el Banco realizará nuevamente las consultas pertinentes.
- El Oferente podría no tener personal contratado en términos de una relación laboral y que por tanto no aparezca inscrito como patrono, pero en su condición de trabajador independiente, entendido éste como todo trabajador manual o intelectual que desarrolla por cuenta propia algún tipo de trabajo o actividad generadora de ingresos, debe contribuir con sus aportes y acreditar tal situación para participar en el presente concurso, de conformidad con lo dispuesto en el artículo 74 de la Ley Constitutiva de la CCSS y con lo establecido en el Reglamento para la Afiliación de los Trabajadores Independientes y sus reformas.
- Los documentos (factura, certificación de la CCSS, FODESAF y Hacienda) serán requisitos esenciales para efectuar el pago dentro del plazo establecido, por lo que la certificación deberá estar vigente, como mínimo, hasta el día en que se efectúe el pago.
- De encontrarse vencida la certificación emitida por la CCSS, en el momento de efectuar el pago, el Banco Popular se reservará el derecho de realizar por su cuenta las respectivas verificaciones, de existir en ese momento atraso por parte del Contratista ante la Caja del Seguro, el Banco Popular no realizará el pago, situación que será comunicada al Contratista por parte del fiscalizador del contrato para que éste normalice su situación y el Banco pueda proceder con el pago pendiente. El plazo en exceso de la fecha prevista para el pago producto de situaciones como la indicada, no será responsabilidad del Banco.
- De igual forma el adjudicatario deberá haber realizado las previsiones necesarias para el pago de las retenciones correspondientes indicadas en el punto en el pliego de condiciones.
- Revisión de precios
- De conformidad con el artículo 43 de la Ley General de Contratación Pública y los artículos 107, 108 y 109 de su Reglamento, el precio del contrato podrá ser objeto de revisión, con el fin de mantener el equilibrio económico-financiero del contrato.
*ARTÍCULO 107- Prescripción de la responsabilidad en materia de contratación pública.
En cinco años, contados a partir del acaecimiento del hecho, prescribirá la facultad de la Administración y del contratista de reclamar cualquier extremo derivado de la contratación.
- La revisión de precios procederá únicamente cuando se acrediten variaciones efectivas, extraordinarias e imprevisibles en los costos directos que incidan de manera directa en la ejecución del objeto contractual.
- Para el análisis de la revisión, se utilizarán exclusivamente índices oficiales publicados por el Instituto Nacional de Estadística y Censos (INEC) y, cuando corresponda, índices económicos oficiales del Banco Central de Costa Rica (BCCR), directamente vinculados con la estructura de costos del contrato, comparando el mes base correspondiente a la presentación de la oferta con el mes en que se solicita la revisión.
- En ausencia de los índices de precios, aplicará el método analítico-documental lo que establece Artículo 58 del Reglamento para el Reajuste de Precios en los Contratos de Obra Pública y la Revisión de Precios en los Contratos de Bienes y Servicios.
- No procederá la revisión de precios por variaciones previsibles en el momento de la presentación de la oferta, ni se reconocerán ajustes retroactivos, ni aquellos derivados de riesgos que, conforme a la normativa vigente o a las condiciones del pliego, deban ser asumidos por la persona contratista.
- Contratos pactados en moneda extranjera:
- De conformidad con el Reglamento para el Reajuste de Precios en los Contratos de Obra Pública y la Revisión de Precios en los Contratos de Bienes y Servicios, no procederá la revisión de precios cuando la persona oferente haya presentado su oferta en una moneda distinta de la moneda de origen de los costos declarados en la estructura de precios.
- En los contratos pactados en moneda extranjera, únicamente podrá reconocerse revisión de precios respecto de los componentes de costo expresados en la misma moneda y debidamente respaldados, utilizando índices oficiales del INEC o del BCCR, según corresponda, siempre que se cumplan los requisitos de variación extraordinaria, imprevisible y posterior a la presentación de la oferta.
- En ningún caso se reconocerán ajustes por variaciones del tipo de cambio ni se admitirá revisión de precios cuando dicho riesgo haya sido asumido por la persona contratista conforme con el pliego de condiciones.
- GARANTÍA DE CUMPLIMIENTO
- El adjudicatario dispondrá de cinco días hábiles, contados a partir de la firmeza del acto de adjudicación, para rendir la correspondiente garantía de cumplimiento, por un monto del ₵162.852.405,00 , la garantía deberá estar vigente durante todo el plazo del contrato, por lo que dos meses antes de su vencimiento el Contratista deberá presentar una nueva garantía o prórroga de la misma con una vigencia mínima de 14 meses, y así sucesivamente hasta completar los 50 meses de vigencia que ésta debe tener. Lo anterior bajo la responsabilidad y riesgo por parte del Contratista que, en caso de incumplimiento de la anterior condición, se ejecute la garantía anterior.
- El Contratista de acuerdo con las normas en materia de Contratación Pública, será responsable de velar porque la Garantía de Cumplimiento se mantenga actualizada tanto en monto como en plazo. La vigencia de la garantía de cumplimiento debe cubrir al menos dos meses adicionales al plazo de ejecución contractual, plazo que se considera a partir de la orden de inicio, por lo que en el momento de estimar el plazo de la vigencia de esta garantía debe considerar las etapas para llegar a la orden de inicio como: formalización contractual, atención de requisitos previos al inicio de la ejecución, etc. según las condiciones establecidas en el pliego de condiciones.
- En el momento de dictar la orden de inicio, el fiscalizador del contrato por parte del Banco verificará si la garantía de cumplimiento es acorde en plazo y monto según las condiciones pactadas esto considerando que la garantía ha sido rendida en la fase de formalización como requisito legal para el perfeccionamiento contractual, caso contrario el fiscalizador solicitará al Contratista el ajuste que sea necesario, lo cual éste debe atender de inmediato considerando que es el Contratista quien en primera instancia y de frente a sus obligaciones, quien debe velar porque la garantía se encuentre actualizada sin que medie recordatorio por parte del Banco. La falta de atención relativa a los ajustes de la garantía de cumplimiento, se establecen como incumplimiento contractual.
- El adjudicatario preferiblemente deberá rendir su garantía de cumplimiento en la misma moneda en que se consolidó su adjudicación, pero, considerando que según lo establecido en el párrafo final del artículo 111 del Reglamento a la Ley General de Contratación Pública, se tiene que: “…Las garantías de cumplimiento pueden rendirse en cualquier moneda extranjera o bien en su equivalente en moneda nacional, al tipo de cambio de referencia para la venta, calculado por el Banco Central de Costa Rica, vigente al día anterior de la suscripción del contrato. El contratista está obligado a mantener actualizado el monto de la garantía, por las variaciones de tipo de cambio que le puedan afectar.”. El oferente deberá manifestar de manera expresa que entiende esta condición y que en caso de que durante la ejecución contractual y de frente a una garantía de cumplimiento rendida en moneda diferente a la moneda en que se le adjudicó, de manera oficiosa procederá con dicha actualización del monto, sea ésta inclusive si se requiere que dicha actualización se realice de manera diaria según se presente la afectación que ocasione descobertura, de manera que en todo momento la garantía de cumplimiento en cuanto a sus condiciones de vigencia y monto, se encuentre acorde con las condiciones que le fueron adjudicadas y en atención del imperativo de ley que le resulta de su total responsabilidad.
- La garantía deberá rendirse electrónicamente mediante las formas habilitadas en el Sistema Digital Unificado, de conformidad con el Reglamento de uso de dicho Sistema.
- En ocasión de la finalización de la ejecución del contrato y superado el plazo por el cual se rindió la Garantía de Cumplimiento, es obligación de quien fiscaliza el contrato, así como del Contratista, el efectuar las gestiones en el Sistema Digital Unificado, dentro de los cinco (05) días hábiles siguientes a superado dicho plazo, para que se haga efectiva la devolución de la Garantía de Cumplimiento en dicho Sistema Digital Unificado. Debe tenerse claro que dicho plazo rige, siempre y cuando la cuenta que el contratista registró en SDU para efectos del aporte de la garantía de cumplimiento se encuentre activa, en caso de no ser así el Contratista deberá acudir primero a su ente bancario para activar la cuenta y luego comunicarse directamente con la Mesa de Ayuda de Proveedores de SDU al correo call-center@SDU.go.cr con el fin de que le puedan brindar asistencia, para vincular la cuenta al Sistema SDU, ya sea que se realice el cambio o activación de la cuenta, el contratista debe solicitar que se realice también el cambio mediante base de datos en SDU. La reactivación o cambio de cuentas en el SDU es una gestión totalmente ajena al Banco, razón por la cual desde esta instancia no se tendrá participación alguna para solventar esta situación propia del Contratista. En la oferta y de manera expresa, el oferente deberá indicar que, en caso de resultar adjudicatario, mantendrá vigente y activa la cuenta que ha domiciliado en SDU, caso contrario de manera personal se encargará directamente con la mesa de ayuda, de realizar las gestiones necesarias para su actualización.
- En caso de que en la ejecución contractual se supere la estimación anual indicada en el pliego de condiciones, será responsabilidad del Fiscalizador solicitar al contratista el ajuste en el monto de la Garantía de Cumplimiento, esto debido a que el modelo es bajo la figura de entrega según demanda.
- Para la devolución de esta garantía se tramitará mediante solicitud formal del contratista y deberá el fiscalizador autorizar su devolución.
- Todos los puntos anteriores deberán ser tramitados mediante los lineamientos y condiciones establecidas en el Sistema Digital Unificado.
- INSPECCION Y FISCALIZACION DEL CONTRATO
- El Órgano Fiscalizador del contrato tiene como obligación velar porque el contratista se ajuste al estricto cumplimiento de lo pactado. Se entenderá que el Órgano Fiscalizador lo constituye la jefatura del Área Aseguramiento de la Calidad, con el acompañamiento de la Jefatura de la División Control Operativo.
- El contratista se encuentra obligado a ofrecer a la Administración y a sus instancias fiscalizadoras las facilidades necesarias para fiscalizar el contrato y para obtener información relacionada con el proceso de ejecución contractual respectivamente.
- Cada ente será responsable de solicitar los servicios que requiera por medio del fiscalizador del contrato, verificar el cumplimiento en atención de su requerimiento, atender las solicitudes de aclaración que presente el contratista durante su atención, otorgar el recibido a satisfacción y proceder con el pago de los servicios recibidos.
- En caso de que “EL BANCO” decida cambiar el área fiscalizadora mencionada en este apartado, tal situación le será comunicada formalmente y por escrito al Contratista, sin que sea necesario confeccionar un addendum para esos efectos.
Condiciones generalesReglas de recepción, facturación y pago.
PLIEGO DE CONDICIONES
Esta contratación se realiza por acuerdo del Banco Popular, Popular Pensiones, Popular Valores Puesto de Bolsa S.A., Popular Seguros Correduría de Seguros S.A., Popular Sociedad Fondos de Inversión S.A., Popular Servicios Compartidos SRL, todos los entes participantes en el presente procedimiento de contratación a partir de lo establecido en el artículo 82 del Reglamento a la Ley General de Contratación Pública, siendo la División de Contratación Administrativa del Banco la encargada de ejecutar y administrar el procedimiento desde la publicación de invitación a cotizar hasta la presentación de la recomendación de resolución a la Comisión Corporativa de Contrataciones para el dictado del acto final y el comunicado oficial del acto final, incluida la atención de recursos de objeción y de apelación, enmiendas, atención de aclaraciones y/o prórrogas, regulándose en lo no previsto en este pliego, por las previsiones de la Ley General de Contratación Pública, el Reglamento a la Ley General de Contratación Pública y por el Reglamento Complementario de Contratación Administrativa del Conglomerado Banco Popular y de Desarrollo Comunal.
- CONDICIONES GENERALES
- El Sistema Digital Unificado es el medio para la presentación de las ofertas. En ningún caso se aceptará la presentación de ofertas por la vía telefónica ni en papel.
- La oferta debe estar redactada en idioma español, incluidos los anexos técnicos. Sin embargo, se permitirá la presentación de estos anexos en idioma inglés, acompañados de una traducción al español libre, bajo responsabilidad del oferente.
- El oferente acepta el Sistema Digital Unificado como medio de notificación para la fase de formalización contractual, así como para la fase de ejecución contractual. En este sentido se entenderá que los actos del procedimiento les serán comunicados a cada oferente por este medio de conformidad con el artículo 16 del Sistema Digital Unificado, salvo en relación con aquellos actos que por ley tienen su propio medio para ser comunicados, por ejemplo, el de resolución de los procedimientos de contratación (Adjudicación, infructuosidad, deserción).
- Para efectos de comunicación de cualquier actuación relacionada con la contratación incluyendo la fase de ejecución contractual; el participante deberá indicar expresamente en su oferta, la aceptación del Sistema Digital Unificado.
- Se entenderá que esta aceptación expresa como medio de notificación, también cubrirá notificaciones de índole judicial, de acuerdo con lo establecido en los artículos 1, 47 y 48 de la Ley de Notificaciones Judiciales.
- Firmada digitalmente por la persona con capacidad legal para ello.
- El oferente deberá indicar la vigencia de la oferta la cual tendrá que ser igual al plazo establecido para el acto final visible en el módulo “Ingreso del pliego de condiciones” del Sistema Digital Unificado, o bien, indicar expresamente que la vigencia de la oferta es por el plazo máximo para disponer del acto de adjudicación. Esto de conformidad con el artículo 48 Ley General De Contratación Pública.
- El oferente deberá manifestar bajo fe de juramento que, en caso de resultar adjudicatario, mantendrá vigentes durante todo el plazo de ejecución contractual todas las certificaciones que hayan sido requeridas como parte de las condiciones de esta contratación y que sean necesarias que se mantengan vigentes en la etapa de ejecución. Si en el momento de girar la orden de inicio o activar las prórrogas previstas en el pliego de condiciones las certificaciones tienen una vigencia menor al plazo de vigencia del contrato, el fiscalizador será el responsable de coordinar lo que resulte necesario con el Contratista para la reactivación de esas vigencias para que se cumpla esta condición, lo cual deberá verificar cada vez que vaya a ejecutar las prórrogas para que las certificaciones se mantengan vigentes durante todo el plazo de ejecución contractual.
- REPRESENTACIÓN
- El oferente deberá indicar en forma clara y precisa la condición en que participa, si es como persona jurídica, a nombre propio, como apoderado de un tercero, a través de representante de casas extranjeras o bajo un esquema consorcio.
En el caso de participar como consorcio, todas las personas físicas o jurídicas que lo conforman deben cumplir con la presentación de todas las declaraciones o documentos legales solicitados en este pliego de condiciones. Si en el Consorcio existe un proveedor extranjero deberá entonces demostrar mediante documentos idóneos la existencia del mismo proveedor y los poderes de su representante y firmante del acuerdo consorcial, documentos que en su formalidad deberán estar acordes con la legislación vigente en nuestro País.
De participar en un esquema de consorcio, éste y todas las partes que lo integran deberán estar inscritos según en el Sistema Digital Unificado, según el Reglamento para dicho sistema y debe incluir en su oferta el acuerdo consorcial respectivo, el cual debe contener al menos los aspectos señalados en el Artículo 125. d del Reglamento a La Ley General de Contratación Pública y la oferta debe ser firmada por el (los) representante(s) legal(es) del consorcio designado(s) en dicho acuerdo. En todo caso, de no regularizar su situación el Banco adoptará las medidas que correspondan, según la etapa procesal en que se encuentre. La responsabilidad será solidaria en las ofertas en Consorcio.
- Información de la composición del capital social se debe acreditar con el aporte de alguno de los siguientes instrumentos:
- a) Certificación notarial de capital social en la cual se detalle monto del capital social, la cantidad y naturaleza de las cuotas y/o acciones que lo conforman, y la propiedad de éstas en la que se indique el número del documento de identificación válido, el nombre y porcentaje de participación de los accionistas que posean el 10% o más de las acciones del cliente, o en su defecto, del accionista que posea la mayor participación societaria, aun cuando ésta no exceda el porcentaje señalado. La certificación de la propiedad de las acciones deberá ser emitida para las sociedades anónimas con vista del libro o registro de accionistas y para otro tipo de sociedades, según los libros que al respecto establezca el Código de Comercio y su fecha de emisión no podrá ser mayor de un mes contado retroactivamente a partir de la apertura de las ofertas.
- En estos casos, dicha certificación debe incluir todos los socios que figuran en la estructura de propiedad hasta el nivel final de persona física, cuando ésta equivalga a poseer un porcentaje de participación indirecta igual o superior al 10% en el capital social del oferente, independientemente de que las acciones sean mantenidas a través de mandatarios, custodios u otras figuras jurídicas por medio de las cuales se pueda mantener la titularidad del capital, incluida la propiedad fiduciaria de los títulos accionarios.
En los casos de personas jurídicas, la información de la composición del capital social no se requiere cuando la persona jurídica, sus propietarios o beneficiarios sean una institución pública o gubernamental, o entidades financieras sujetas a la fiscalización en materia de LC/FT/FPADM de las superintendencias adscritas al CONASSIF, u organismos intergubernamentales, y las empresas o figuras jurídicas cuyas acciones o valores de contenido patrimonial se coticen en un mercado organizado, nacional o extranjero, y que cuente con un órgano de regulación que sea miembro de la International Organization of Securities Commissions (IOSCO). En caso de que al oferente le aplique lo antes indicado y cotice en el mercado organizado, nacional o extranjero, deberá demostrarlo aportando junto con su oferta el documento formal que así lo demuestre y emitido por la institución respectiva.
- b) Documento electrónico de la declaración de la personería jurídica que se genera desde el Registro de Transparencia y Beneficiarios Finales (RTBF) creado por la Ley para Mejorar la Lucha contra el Fraude Fiscal, Ley 9416, el cual debe contener el sello electrónico del BCCR y conservarlo con ese sello. La fecha de emisión de este documento no debe ser mayor a 30 días naturales.
Nota: En caso de que el oferente considere que estos documentos (a y b) tienen información sensible que pueda determinarse como confidencial, así deberá indicarlo en el Sistema Digital Unificado, marcando la casilla de “confidencial” por lo que debe agregar estos documentos en un archivo por separado de la demás documentación que se aporte, solicitud que será analizada y resuelta según lo establecido en el artículo 15 de la LGCP. En caso de que el oferente incluya otros adjuntos como parte del mismo archivo donde ubica el Registro de Transparencia y Beneficiarios Finales (RTBF), esta Administración catalogará como público todo el archivo, dada la imposibilidad de separar los documentos.
- La persona jurídica debe adjuntar en el Sistema Digital Unificado lo siguiente:
- Certificación de personería jurídica con un plazo de expedición no mayor a un mes calendario con respecto a la apertura de ofertas en el caso de certificación notarial y con un plazo no mayor a 30 días naturales para certificaciones digitales emitidas por el Registro Público, la cual debe incluir a los representantes legales y miembros de la Junta Directiva correspondiente.
- Adjuntar en el Sistema Digital Unificado, copia de la cédula del representante legal.
- El oferente deberá manifestar expresamente que en caso de resultar adjudicatario, en un plazo de 5 días hábiles posterior a la firmeza de la adjudicación deberá presentar una certificación emitida por la Municipalidad de adscripción, donde se indique que cuenta con licencia comercial vigente y al día, en dicha certificación deberá acreditar todas las actividades comerciales autorizadas al oferente por parte de dicha municipalidad, entendiendo que dicha actividad que se indique en la licencia comercial otorgada debe contemplar la actividad del objeto contractual pretendido, es decir, que la actividad lucrativa en concreto a la cual se refiere la licencia comercial otorgada por la municipalidad deberá coincidir sustancialmente con el objeto de la contratación, esto según lo ha resuelto de manera expresa la Contraloría General de la República.
- El oferente extranjero podrá participar acudiendo a alguna de las siguientes formas:
- En forma directa, para lo cual, en caso de resultar adjudicatario, deberá designar un representante local para que durante todo el plazo de ejecución contractual funja como representante en la ejecución de sus obligaciones.
- A través de un representante de casas extranjeras, debidamente autorizado por el principal y siempre que adjunte su proforma. Dicho representante deberá cumplir con los requisitos establecidos para la persona jurídica oferente. Los anteriores documentos deben ser presentados en original y con no más de un mes de haberse emitido, en relación con la fecha de apertura de oferta, si estuvieran expedidos en idioma distinto al español, deberán ser traducidos oficialmente al idioma español y agregarse a la oferta. La proforma podrá ser presentada por Sistema Digital Unificado, en cuyo caso deberá ser ratificada mediante la presentación de la oferta original dentro de los quince días hábiles posteriores al acto de apertura.
- Igualmente podrá hacerse representar a través de un apoderado debidamente acreditado con las formalidades y requisitos que establece la legislación costarricense.
- Todos los documentos emitidos en el extranjero deberán presentarse debidamente consularizados y/o apostillados según corresponda para lo cual junto con la oferta se deberá presentar una declaración jurada en la cual haga constar que los documentos emitidos en el extranjero son ciertos, y en caso de resultar adjudicatario presentará dichos documentos debidamente apostillados o consularizados según corresponda en la etapa de ejecución contractual, además se deberá aportar la personería jurídica o su documento homologo según el país de origen donde se emita la certificación, en donde se demuestre que el firmante de la certificación ostenta poder suficiente para tales efectos. Estos documentos deben tener una vigencia máxima de un mes calendario en relación con la fecha presentación ante el fiscalizador del contrato.
- Junto con la oferta deberá presentar una declaración jurada en la cual haga constar que los documentos emitidos en el extranjero son ciertos, y en caso de resultar adjudicatario deberá presentar los documentos debidamente apostillados o consularizados según corresponda en la etapa de ejecución contractual, además se deberá aportar la personería jurídica o su documento homologo según el país de origen donde se emita la certificación, en donde se demuestre que el firmante de la certificación ostenta poder suficiente para tales efectos. Estos documentos deben tener una vigencia máxima de un mes calendario en relación con la fecha presentación ante el fiscalizador del contrato.
- Una persona física o jurídica únicamente podrá figurar para un mismo concurso en una oferta ya sea como subcontratista, oferente individual o participar de forma consorciada. La condición anterior también resultará aplicable a las personas físicas o jurídicas que conformen un mismo grupo de interés económico. Según el Artículo 125 y Artículo 126 del Reglamento a La Ley General de Contratación Pública.
- El oferente deberá indicar en su oferta, el listado de los subcontratistas, así como el objeto de subcontratación, con señalamiento expreso del porcentaje del objeto que asumirá cada uno de ellos, siendo que la totalidad del porcentaje de subcontratación no podrá superar el cincuenta por ciento (50%) del monto total del contrato. En todo caso, la subcontratación no relevará al contratista de su responsabilidad integral por el objeto contratado, debiendo este también cumplir con todas las obligaciones contraídas con los subcontratistas. El contratista no podrá alegar, en ningún caso, cláusulas de confidencialidad con sus subcontratistas para brindar información que le sea solicitada, según lo establecido en el artículo 49 de la Ley General de Contratación Pública y el artículo 133 de su Reglamento.
- DECLARACIONES JURADAS
- Según lo establecido en el artículo 29 de la Ley General de Contratación Pública el oferente podrá presentar junto con su oferta las declaraciones juradas, caso contrario deberá manifestar expresamente que éstas se encuentran actualizadas en el registro de proveedores dispuesto por la Dirección de Contratación Pública en el Sistema Digital Unificado (SICOP).
- Si el oferente faltara a la verdad en alguna de las declaraciones juradas rendidas, tal hecho dará lugar a la verificación para determinar si existe causal de sanción, según lo previsto en el artículo 119 de la Ley General de Contratación Pública.
- Si el oferente faltara a la verdad en alguna de las declaraciones juradas rendidas, tal hecho dará lugar al delito de perjurio regulado en el artículo 318 del Código Penal.
- En caso de corresponder a una oferta bajo el esquema de consorcio, todos los participantes que lo integran deben aportar las declaraciones juradas.
- Si el oferente acredita en su oferta que, en caso de resultar adjudicatario, para la atención del objeto que se le contrate acudirá a la subcontratación, las declaraciones indicadas en este apartado también deben ser aportadas para cada uno de los subcontratistas, con alcance de socios, asociados, directivos o personeros, si corresponde a una persona jurídica.
- El oferente extranjero, independientemente de la figura bajo la cual participe, deberá manifestar que acepta someterse a la jurisdicción y tribunales nacionales para todas las incidencias que de modo directo o indirecto puedan surgir del contrato, con renuncia a su jurisdicción, según lo establece la viñeta v) del inciso c) del artículo 32 del Reglamento a la Ley de Ley General de Contratación Pública “Requisitos para integrar el Registro Electrónico Oficial de Proveedores y Subcontratistas”.
- DECLARATORIA DE CONFIDENCIALIDAD
- En caso de que el oferente considere que algún documento de los aportados con la oferta tiene información sensible que pueda determinarse como confidencial, así deberá indicarlo en el Sistema Digital Unificado, marcando la casilla de “confidencial” y utilizando el formulario dispuesto para tales efectos, así como y debe agregar estos documentos en un archivo por separado de la demás documentación que se aporte y que no esté catalogada como confidencial. La solicitud de confidencialidad será analizada y resuelta según los elementos justificantes que aporte el oferente según lo establecido en el artículo 15 de la LGCP y 30 del RLGCP, las características descritas en el artículo 2 de la Ley No. 7975, Ley de Información No Divulgada, así como los lineamientos establecidos en la CIRCULAR MH-DCoP-CIR-0004-2026 comunicada el 28 de enero, 2026 y los lineamientos para la declaratoria de confidencialidad en el Sistema Digital Unificado, Código: MH-DCoP-PRO04-POL-002.
- Por lo que el oferente deberá gestionarlo por medio del formulario electrónico destinado en el sistema digital unificado al momento de incorporar la documentación en cada etapa del procedimiento. El solicitante debe incluir los motivos por los que considera que la información reviste el carácter de confidencial y el fundamento jurídico.
- Además. el oferente debe identificar con precisión el o los documentos o archivos considerados confidenciales, haciendo un señalamiento claro en el mismo formulario e indicando el plazo para mantenerlo confidencial.
- Elementos por considerar para la procedencia. El solicitante deberá sustentar su gestión considerando, entre otros, los siguientes elementos:
- Debe indicar de forma expresa los motivos que justifican la solicitud de declaratoria de confidencialidad, así como el sustento jurídico que respalda dicha petición.
- Indicar claramente cuál es la información para la cual se solicita el resguardo.
- Manifestar que se trata de información secreta que no es de conocimiento general, ni de fácil acceso, por lo que tiene el carácter de confidencialidad.
- Debe estar bajo el control del oferente y protegida mediante medidas razonables.
- Debe tener valor comercial derivado de su carácter confidencial.
- En caso de que el oferente incluya otros adjuntos como parte del mismo archivo que declare confidenciales, esta Administración catalogará como público todo el archivo, dada la imposibilidad de separar los documentos.
- RECEPCIÓN DE OFERTAS Y APERTURA
- Las ofertas deben presentarse acompañadas de los demás documentos y atestados solicitados por este pliego de condiciones, a más tardar a la hora y fecha señaladas para su apertura en el Sistema Digital Unificado.
- Las ofertas serán analizadas para determinar su cumplimiento, por medio de un análisis reglamentario donde se analizará el contenido de la oferta de frente al pliego de condiciones para determinar el cumplimento de la misma. Se realizará un análisis técnico puntual de la oferta de frente al pliego de condiciones para determinar el cumplimento de la misma.
- OTRAS CONDICIONES
- Las condiciones relacionadas a este apartado se encuentran establecidas dentro de la pestaña “condiciones y declaraciones” en el Sistema Digital Unificado (SDU).
- PARA LO CUAL EL OFERENTE DEBERÁ INDICAR QUE HA LEÍDO, ENTIENDE Y ACEPTA ESTAS CONDICIONES.
- OFERTAS PARCIALES Y ALTERNATIVAS
- En la presente contratación no aplica la presentación de ofertas parciales ni alternativas.
- ACLARACIONES Y SUBSANACIONES
- De conformidad con lo establecido en el artículo 50 de la Ley General de Contratación Pública, la Administración consolidará los defectos advertidos en cada uno de ellos y dará una única prevención por un plazo razonable para que el oferente subsane o aclare su oferta, bajo pena de caducidad. En el mismo plazo concedido el oferente deberá subsanar o aclarar aquellos extremos no prevenidos por la Administración.
- ACTUACIONES DE OTROS SUJETOS DISTINTOS A LA ADMINISTRACIÓN
- Las condiciones se encuentran establecidas dentro de la pestaña “condiciones y declaraciones” en el Sistema Digital Unificado (SDU).
- Para lo cual el oferente deberá indicar que ha leído, entiende y acepta estas condiciones
- TRANSPARENCIA (Ley Control Interno No. 8292 y Ley Orgánica de la Contraloría General de la República No.7428)
- Las condiciones se encuentran establecidas dentro de la pestaña “condiciones y declaraciones” en el Sistema Digital Unificado (SDU).
- Para lo cual el oferente deberá indicar que ha leído, entiende y acepta estas condiciones.
- CUMPLIMIENTO Ley 7786 Ley sobre estupefacientes, sustancias psicotrópicas, drogas de uso no autorizado, actividades conexas, legitimación de capitales y financiamiento al terrorismo
- Las condiciones se encuentran establecidas dentro de la pestaña “condiciones y declaraciones” en el Sistema Digital Unificado (SDU).
- Para lo cual el oferente deberá indicar que ha leído, entiende y acepta estas condiciones.
- Cumplimiento de la ley 9699 Ley de Responsabilidad de las Personas Jurídicas sobre Cohechos Domésticos, Soborno Trasnacional y Otros Delitos.
- Las condiciones se encuentran establecidas dentro de la pestaña “condiciones y declaraciones” en el Sistema Digital Unificado (SDU).
- Para lo cual el oferente deberá indicar que ha leído, entiende y acepta estas condiciones.
- GESTION DE RIESGOS Y CONTINUIDAD DEL NEGOCIO
- Las condiciones se encuentran establecidas dentro de la pestaña “condiciones y declaraciones” en el Sistema Digital Unificado (SDU).
- Para lo cual el oferente deberá indicar que ha leído, entiende y acepta estas condiciones.
- RESTRICCIONES EN EL USO DEL NOMBRE Y/O MARCAS PROPIEDAD DEL CONGLOMERADO FINANCIERO BANCO POPULAR
- Las condiciones se encuentran establecidas dentro de la pestaña “condiciones y declaraciones” en el Sistema Digital Unificado (SDU).
- Para lo cual el oferente deberá indicar que ha leído, entiende y acepta estas condiciones
- PLAZO DE ADJUDICACIÓN Y PRÓRROGAS
Para dictar el acto de adjudicación, el Banco tendrá un plazo de hasta el doble de días hábiles que corren desde la invitación del concurso hasta la fecha de apertura, incluyendo las prórrogas otorgadas. Este plazo podrá prorrogarse por un término igual al otorgado a la recepción de ofertas, siempre y cuando se acrediten razones de interés público para tomar esa decisión, esto según artículo 51 de la Ley General de Contratación Pública.
Los oferentes deberán ajustar la vigencia de su oferta hasta las fechas antes indicadas, para lo cual contarán con un máximo de 5 días hábiles contados a partir del día siguiente de esta notificación. De lo contrario serán excluidas del concurso. Las prórrogas en la vigencia de ofertas deben darse vía Sistema Digital Unificado. En caso de que la vigencia de la oferta sea insuficiente al nuevo plazo de resolución los oferentes deberán ampliar la misma en un mes calendario a partir de la nueva fecha de vencimiento del concurso.
- REVOCACIÓN, READJUDICACIÓN, DECLARACIÓN DE DESIERTO O INFRUCTUOSO
El Banco podrá revocar el acto de adjudicación, o de declaratoria de deserción o infructuoso el concurso de conformidad con lo establecido en el artículo 51 de la Ley General de Contratación Pública, acto que deberá tomarse antes de la firmeza del concurso o previo al vencimiento del plazo otorgado para la audiencia inicial.
El Banco podrá declarar desierto o infructuoso el concurso de conformidad con lo establecido en el artículo 51 de la Ley General de Contratación Pública.
Multas si se incumpleSanciones por atraso o incumplimiento del contrato.
Multa. 10. MULTAS En atención al punto 10.1 Multas se aclara lo siguiente: • Que la multa se aplicará únicamente cuando el incumplimiento sea imputable al contratista. La indisponibilidad originada exclusivamente en la infraestructura del fabricante podrá excluirse del cálculo cuando el contratista demuestre documentalmente: causa del evento, período afectado, reporte oficial, acciones de escalamiento, comunicación oportuna al Banco y gestión de los créditos de servicio. La exclusión no libera las obligaciones de soporte, seguimiento, continuidad y documentación. • No se elimina de forma general la multa asociada con la disponibilidad de los servicios en nube. Sin embargo, se modificará el apartado 10.1 para establecer que la multa procederá únicamente cuando la indisponibilidad sea directa y objetivamente imputable al contratista o a configuraciones, actuaciones u omisiones bajo su responsabilidad o control operativo. • No procederá la multa cuando la indisponibilidad sea exclusiva y demostrablemente atribuible a la infraestructura o plataforma operada por Microsoft, a una actuación del Banco, a fuerza mayor, caso fortuito, mantenimiento programado o a una exclusión prevista en el SLA aplicable, siempre que el contratista no haya contribuido a generar o agravar la afectación. • La exclusión de la multa no exime al contratista de registrar y comunicar el incidente, escalarlo ante Microsoft, dar seguimiento hasta su resolución, aportar evidencias, verificar el cumplimiento del SLA, tramitar los créditos de servicio y trasladar al Banco los beneficios reconocidos que correspondan. • La causa deberá acreditarse mediante evidencia técnica objetiva. La sola manifestación de que el incidente es atribuible a Microsoft no será suficiente. • Cuando exista concurrencia de causas, la Administración determinará la responsabilidad mediante acto motivado, considerando el control operativo, los registros técnicos, las actuaciones de las partes y la relación causal. La aplicación de la multa respetará el procedimiento previsto en el pliego y en el ordenamiento jurídico. 10.1. Se aplica las siguientes multas: Multas Nivel de Servicio Asociado Porcentaje Atraso en la entrega de productos o True Up. De acuerdo a los plazos establecidos en el apartado 3.2.8.PROCEDIMIENTO DE PEDIDOS.SOLICITUD DE ADQUISICIÓN (True Up (crecimiento) y Entregas por Demanda) – Línea 1 y Línea 9 Se aplicará una multa del 0,40% por cada día natural de atraso en la entrega de los productos o en el True Up, hasta un máximo del 25%. La multa se calculará sobre el monto de la factura presentada al cobro, específicamente sobre las líneas afectadas por el atraso. Atraso en los Tiempos de respuesta temas ciberseguridad De acuerdo a los plazos establecidos en el apartado 3.2.8.PROCEDIMIENTO DE PEDIDOS. Servicio de atención a eventos de ciberseguridad para la severidad 1 y 2 y línea #7 Servicio de atención a eventos de ciberseguridad para la severidad 3 y 4– Procedimiento de pedido línea 6 y 7. Se aplicará una multa del 1% por cada día natural de atraso en la Atraso en los Tiempos de respuesta temas ciberseguridad, hasta un máximo del 25%. La multa se calculará sobre el monto de la factura presentada al cobro, específicamente sobre las líneas afectadas por el atraso. Atraso en Condiciones Generales del Servicio para la Línea 8 De acuerdo a los plazos establecidos en el apartado 3.2.5 SESIÓN DE INICIO Se aplicará una multa del 2,50% por cada día natural de atraso en los plazo establecido en apartado 3.2.5 SESIÓN DE INICIO y hasta un máximo del 25%. La multa se calculará sobre el monto de la factura presentada al cobro, específicamente sobre la línea afectada por el atraso. Atraso en habilitar el sitio web y en la entrega inicial De acuerdo a los plazos establecidos en el apartado de Condiciones de Entrega LINEA 1, LINEA 9. Se aplicará una multa del 2,50% por cada día natural de atraso en habilitar el sitio web y en la entrega inicial y hasta un máximo del 25%. La multa se calculará sobre el monto de la factura presentada al cobro, específicamente sobre la línea afectada por el atraso. Sitio web para descargas habilitado durante todo el plazo contractual En el apartado 3.2.1 Niveles de Servicio Condiciones Generales del Servicio, punto 2 un método seguro de descarga en línea (sitio en internet) del software y sus actualizaciones. Se aplicará una multa del 0.40% por cada día natural de atraso en los tiempos establecidos en el apartado 3.2.1 Niveles de Servicio Condiciones Generales del Servicio, punto 2 un método seguro de descarga en línea (sitio en internet) del software y sus actualizaciones y hasta un máximo del 25%. La multa se calculará sobre el monto de la factura presentada al cobro, específicamente sobre la línea afectada por el atraso. Disponibilidad de los servicios Nube Cláusulas del apartado 3.2.4 "CONDICIONES ESPECIALES DEL SERVICIO NUBE" referente a disponibilidad de los servicios Nube Se aplicará una multa del 2.50% por cada día natural de atraso en los tiempos establecidos en el apartado 3.2.4 "CONDICIONES ESPECIALES DEL SERVICIO NUBE" referente a disponibilidad de los servicios Nube y hasta un máximo del 25%. La multa se calculará sobre el monto de la factura presentada al cobro, específicamente sobre la línea afectada por el atraso En el caso de la multa denominada “Disponibilidad de los servicios Nube” No procederá la multa cuando la indisponibilidad sea exclusiva y demostrablemente atribuible a la infraestructura o plataforma operada por el fabricante (Microsoft), a una actuación del Banco, a fuerza mayor, caso fortuito, mantenimiento programado o a una exclusión prevista en el SLA aplicable, siempre que el contratista no haya contribuido a generar o agravar la afectación. La excepción señalada en el punto anterior no libera al contratista de sus obligaciones de gestión, seguimiento y documentación del incidente. En consecuencia, deberá registrar y comunicar oportunamente el evento, escalarlo ante Microsoft, dar seguimiento hasta su resolución, aportar la evidencia respectiva, verificar el cumplimiento del SLA, gestionar los créditos de servicio que procedan y trasladar al Banco los beneficios reconocidos que correspondan. El incumplimiento u omisión de dichas obligaciones habilitará la aplicación de la multa respectiva. La causa deberá acreditarse mediante evidencia técnica objetiva. La sola manifestación de que el incidente es atribuible a Microsoft no será suficiente para la no aplicación de la multa. 10.2. En cualquier caso, las multas se deducirán del pago que deba efectuarse al contratista. Si dicho pago ya hubiese sido realizado, el contratista deberá depositar el monto correspondiente a la multa en las cajas del Banco Popular, dentro de los cinco días hábiles siguientes a la notificación respectiva. En caso de que ninguna de estas alternativas resulte aplicable, se procederá con la ejecución de la garantía de cumplimiento hasta por el monto correspondiente, debiendo el contratista restituir de forma inmediata el monto ejecutado. 10.3. Para la aplicación de las multas, se realizará el procedimiento establecido en los artículos 47 de la Ley General de Contratación Pública y 117 de su Reglamento. En caso de presentarse un recurso de revocatoria, el mismo debe ser resuelto por la instancia que emitió el acto motivado, a saber, el fiscalizador del contrato, en caso de que se presente un recurso de apelación, éste debe ser resuelto, por el superior del área fiscalizadora. 10.4. Las resoluciones que se emitan deberán contar con el V.B. de la Dirección Jurídica Corporativa, cuando alguna de las instancias agote la vía administrativa. 10.5. El oferente deberá indicar expresamente que está de acuerdo con los términos, quantum y plazo de estas multas, mismas que para todos los efectos se estarían aplicando sobre los montos bajo cobro antes de impuestos.
Cláusula penal. No aplica
Documentos del cartel4
- Prórroga No1 LY-8-2026 MicrosoftPDF · 3,1 MB
- Enmienda No1PDF · 4,5 MB
- Enmienda núm.2 DCADM-428-2026 Licitacion LY-8-2026 MicrosoftPDF · 6,5 MB
- Pliego de condiciones LICENCIAS DE PRODUCTOS MICROSOFT Incluye EnmiendasPDF · 1,9 MB
Se descargan desde la ficha en el portal de SICOP (requiere sesión).
A quién contactar en la institución
Roselin Fuentes Quirós
Área Aseguramiento de la Calidad
Las se envían por SICOP, no por correo directo.
Fuente: SICOP, consultado el 11/10/2026 13:46. Toque o pase el cursor sobre los términos subrayados para ver qué significan.
Licitaciones parecidas
Adjudicadamisma institución y producto · 19/02/2025
Renovación de Soporte y Mantenimiento de Productos Oracle
Banco Popular y de Desarrollo Comunal · 1 oferente
Adjudicada por ₡1,3 MM a Oracle de Centroamerica
Abiertamisma institución y producto · 23/07/2026
Banco Popular y de Desarrollo Comunal
Adjudicadamismo producto · 08/10/2026
Sistema de Emergencia 911 · 1 oferente
Adjudicada por ₡1,1 M a Cenfotec It Learning Center
Adjudicadamismo producto · 08/10/2026
Capacitación Abierta para el Curso Certified Ethical Hacker (ceh) de Ec-council
Sistema de Emergencia 911 · 1 oferente
Adjudicada por ₡4,1 M a Cenfotec It Learning Center
Adjudicadamismo producto · 06/10/2026
Capacitación las Ia: Prompt, Copilot, Chatgpt, Gemini
Procuraduría General de la Republica · 1 oferente
Adjudicada por ₡714 000 a Grupo Libertad Promotores de Capacitacion Empresarial
Adjudicadamismo producto · 02/10/2026
Procedimiento de Urgencia para la Contratación de Mantenimiento del Siao del Drat-senara
Servicio Nacional de Aguas Subterráneas Riego y Avenamiento · 1 oferente
Adjudicada por ₡29,9 M a Miguel Adolfo Carrillo Jimenez