2026LD-000044-0005300001 · SICOP 20260803180
ADQUISICIÓN DE UN SERVICIO DE TRANSFERENCIA DE ARCHIVOS MEDIANTE EL PROTOCOLO FTP PARA LA PLATAFORMA TECNOLÓGICA DEL SINIRUBE
Instituto Mixto de Ayuda Social
Instituto Mixto de Ayuda Social publicó esta compra con un presupuesto de ₡4,0 millones, pero terminó sin adjudicar. Se abrió el 02/09/2026.
La licitación terminó sin ganador (desierta, infructuosa o anulada). Es probable que se vuelva a publicar.
₡4,0 millones
Ofertas recibidas
—
apertura pendiente
Oferta más baja
—
Fechas clave
- Se publicó26/08/2026 11:16 · hace 46 días
- Límite para 27/08/2026 23:59 · hace 45 días
- Límite para 28/08/2026 23:59 · hace 44 días
- Cierre de ofertas02/09/2026 12:30 · hace 39 días
- de ofertas02/09/2026 13:00 · hace 39 días
- (plazo máximo)≈ 16/09/2026 · hace 25 días
Nota de la institución. Se coordina la respuesta con la persona adminsitradora de contrato para la respuesta.
Contexto
- Instituto Mixto de Ayuda Social adjudicó ₡2 670,8 millones en 97 procedimientos en los últimos 12 meses.Ver la institución → Sus licitaciones abiertas →
Qué se compra1 línea
- Licencias para el Servicio de Entrega de Datos Senda, Versión Software Cerberus FTP Server Enterprise Edition 64-bit, Vigencia Tres Años1 c/u · ₡3 070 040,001 c/u₡3 070 040,00
Rango de precio de referenciaarts. 44 y 106 RLGCP
- ₡3,4 millones – ₡4,0 millones
Del presupuesto menos 15 % al presupuesto: una referencia, no una regla de ley. Cada cartel fija sus propias bandas de tolerancia alrededor de su precio de referencia (art. 44 del Reglamento a la Ley General de Contratación Pública): revíselas. Por debajo de la banda, la institución le pedirá justificar el precio y puede excluirlo como ruinoso; por encima del presupuesto, solo se adjudica si la institución consigue los fondos o usted acepta ajustar el precio (art. 106).
El precio vale 90 de 100 puntos. Si el cartel usa la regla de tres inversa, cada 1 % por encima de la oferta más baja cuesta ≈ 0,9 puntos.
Lo que exige el cartel
- : 10 % durante 37 meses
- : no se exige
- La oferta debe mantenerse 30 días hábiles
- Contrato por 3 años
- Ofertar en : no
- : sí
- : sí
- Pago por adelantado: no
- : PRECIO 90 % · CRITERIO SOCIAL 10 %
SICOP no muestra ofertas para esta licitación.
Requisitos para participarLo que una empresa debe cumplir para que su oferta sea admitida.
Demostrar que es Distribuidor, Partner o Revendedor autorizado de la marca representada para la expansión de capacidad detallada en la presente contratación debido a que SINIRUBE, para lo cual deberá aportar carta del fabricante de los productos ofertados, dirigida a la SINIRUBE donde haga constar el estatus de Distribuidor, Partner o Revendedor autorizado de la marca.
El oferente deberá poseer al menos cinco (5) años de experiencia continua en la distribución, venta, de productos de software e instalación de este producto. La experiencia a acreditar debe ser de 5 años completos o más a la fecha de la apertura de ofertas, para lo cual deberá nota del fabricante o declaración jurada donde se indique la fecha de inicio como Distribuidor, Partner o Revendedor autorizado de la marca para los productos ofertados.
Debido a la naturaleza del servicio a contratar, el oferente deberá garantizar la disponibilidad de un equipo de trabajo conformado por especialistas que, en su conjunto, cuenten al menos con los siguientes atestados académicos y/o certificaciones:
El personal técnico destinado por el oferente para las tareas requeridas en esta contratación debe tener como mínimo el título de técnico medio en el campo de la electrónica, informática o carrera afín, dicho título debe estar reconocido por las autoridades de educación de Costa Rica, para lo cual el oferente debe adjuntar a su oferta copia del título. En caso de que los títulos sean del extranjero deberán de estar apostillados. Esto para las labores en sitio, no las labores remotas.
El oferente deberá contar con al menos un (1) técnico certificado con el título de “ITIL FOUNDATION CERTIFICATE in IT SERVICE MANAGEMENT’’ o su equivalente, para asegurar la adecuada calidad del servicio a prestar por el personal técnico de oferente y en coordinación con el personal de SINIRUBE. Por lo anterior deberá de aportar en la oferta, el currículo de la persona asignada. Deberá residir en Costa Rica y contar con al menos un año de trabajar para la empresa.
El oferente deberá contar con al menos dos (2) técnicos certificados por el fabricante para este tipo de soluciones, en el país para la implementación y configuración. Por lo anterior deberá de aportar en la oferta, los currículos de las personas asignadas.
Presentar un listado con al menos tres (3) empresas públicas o privadas de Costa Rica, a las cuales el oferente haya vendido el producto antes mencionado.
Nombre de la empresa o persona física (cliente), Número de cédula, Correo electrónico, Teléfono, Dirección de la oficina, Fecha y cantidad de venta.
Las empresas presentes en el listado no podrán pertenecer al mismo grupo económico del oferente.
El oferente deberá contar con la referencia de al menos dos clientes, para lo cual el oferente puede realizar alguna de estas opciones:
Aportar constancia generada por el cliente donde indique: producto adquirido, fecha de la compra, empresa o institución que realiza la compra e indicar datos del contacto del cliente: Nombre completo, teléfono, correo y puesto en la empresa.
Declaración jurada donde indique el número de contratación pública (debe estar en SICOP documentado el expediente) y el objeto contractual, el cual debe ser de la misma naturaleza que el de esta contratación. La administración procederá a verificar en SICOP lo declarado, para que sea aceptada como referencia, la contratación debe estar libre de multas o sanciones.
Qué hay que entregarAlcance y detalle técnico del bien, servicio u obra.
Características Técnicas de la Solución de Transferencia Segura de Archivos:
Protocolos de Transferencia Soportados
La solución deberá soportar el protocolo FTP estándar para compatibilidad con clientes heredados donde el entorno lo permita.
La solución deberá soportar FTPS (FTP sobre TLS/SSL) con soporte de TLS 1.3 para transferencias cifradas de alto volumen y alta velocidad.
La solución deberá soportar SFTP (SSH File Transfer Protocol) sobre SSH2, tanto en ambientes instalados en las instalaciones del cliente (on-premise) como en entornos de nube.
La solución deberá soportar SCP (Secure Copy Protocol) para transferencias de firmware, respaldos y actualizaciones de sistemas.
La solución deberá soportar HTTP/S con acceso seguro a través de portal web desde cualquier navegador y dispositivo.
La solución deberá proveer todos los protocolos anteriores desde una única instancia de servidor, sin requerir la adquisición de productos adicionales.
La solución deberá permitir habilitar o deshabilitar protocolos de forma independiente según las políticas de seguridad de la organización contratante.
Cifrado y Criptografía
La solución deberá soportar TLS 1.3 como versión mínima de protocolo de seguridad en la capa de transporte.
La solución deberá utilizar una biblioteca criptográfica actualizada que garantice compatibilidad con los algoritmos de cifrado, intercambio de claves y MAC más recientes.
La solución deberá incluir un módulo criptográfico validado bajo el estándar FIPS 140-2 o superior.
La solución deberá soportar cifrado AES de hasta 256 bits sobre SSL y SSH.
La solución deberá soportar claves públicas y privadas RSA, DSA y Elliptic Curve (ECC) con Ephemeral Diffie-Hellman.
La solución deberá permitir la especificación granular de los cipher suites SSL habilitados desde la consola de administración.
La solución deberá soportar autenticación por clave pública SSH2 para conexiones SFTP y SCP.
La solución deberá proveer verificación de integridad de los archivos transferidos mediante checksums criptográficos SHA-512 o SHA-256 con soporte de Encrypt-Then-MAC (ETM).
Autenticación y Control de Acceso
La solución deberá soportar autenticación multifactor (MFA/2FA) para usuarios del portal web y la consola de administración web, incluyendo soporte de contraseñas de un solo uso basadas en tiempo (TOTP) e integración con proveedores externos de MFA.
La solución deberá soportar autenticación multifactor (2FA) para conexiones mediante los protocolos SFTP y SCP.
La solución deberá soportar Single Sign-On (SSO) mediante SAML 2.0, con capacidad de integración a proveedores de identidad empresariales basados en la nube y on-premise.
La solución deberá integrarse de forma nativa con Active Directory (AD) y replicar automáticamente cuentas y grupos de seguridad hacia la plataforma.
La solución deberá integrarse con LDAP y LDAPS (Secure LDAP) mediante parámetros de conexión estándar.
La solución deberá permitir la verificación de certificados de cliente mediante Certificate Revocation Lists (CRLs) y Certificate Authorities propias de la organización.
La solución deberá proveer listas de control de acceso por dirección IP (IP Allow/Deny Lists) gestionadas desde el administrador de IPs del servidor.
La solución deberá implementar bloqueo automático de direcciones IP (Auto-Banning) tras un número configurable de intentos fallidos de autenticación, con posibilidad de bloqueo permanente o por tiempo definido en minutos.
La solución deberá soportar modo de protección DoS (DoS Protection) que contabilice cada intento de conexión al servidor, independientemente de si se intenta autenticar, para mitigar ataques de denegación de servicio.
La solución deberá permitir excluir direcciones IP o rangos específicos del bloqueo automático (Never Block This IP) para proteger conexiones administrativas o de sistemas críticos.
La solución deberá soportar restricción de acceso por geolocalización (Geoblocking), permitiendo bloquear accesos según el país de origen de la conexión.
La solución deberá permitir definir políticas de contraseñas que incluyan: complejidad mínima, expiración, historial, alertas de cambio y bloqueo automático de cuentas.
La solución deberá soportar la creación de cuentas de usuario temporales con vigencia limitada para acceso de terceros.
La solución deberá soportar la configuración de grupos de seguridad de Active Directory (AD FTP Security Groups) con soporte de listas de revocación de certificados (CRLs).
Portal Web HTTPS
La solución deberá incluir un portal web HTTPS que permita a cualquier usuario cargar y descargar archivos desde cualquier dispositivo con navegador web, sin necesidad de instalar software adicional en el cliente.
La solución deberá permitir la personalización completa del portal web (white-label) con marca, logotipo y dominio propio de la organización contratante.
La solución deberá soportar localización y traducción del portal web al idioma requerido por la organización, incluyendo español.
La solución deberá permitir a los usuarios compartir archivos o carpetas mediante enlaces únicos con tiempo de expiración configurable (compartición ad hoc).
La solución deberá permitir la descarga simultánea de múltiples archivos y carpetas empaquetados en un único archivo ZIP desde el portal web.
La solución deberá proveer una consola de administración web responsiva, accesible remotamente desde cualquier ubicación y dispositivo.
La solución deberá permitir el autoservicio de gestión y recuperación de cuentas y contraseñas directamente por parte de los usuarios finales desde el portal web.
La solución deberá soportar autenticación de dos factores (2FA) tanto para el portal web de usuarios como para la consola de administración web.
La solución deberá incluir mecanismo anti-bot configurable mediante reCAPTCHA para proteger el acceso al portal web y las solicitudes de creación de cuentas.
La solución no deberá imponer límites de tamaño en los archivos transferidos a través del portal web.
La solución deberá soportar carga de archivos simultánea y mediante arrastre y suelta (drag and drop) desde el navegador web.
Gestión de Cuentas y Usuarios
La solución deberá incluir un gestor de usuarios nativo para la administración completa de usuarios, grupos y permisos de acceso.
La solución deberá soportar directorios virtuales (Virtual Directories) que permitan asociar cualquier carpeta o unidad de almacenamiento al directorio raíz de un usuario.
La solución deberá permitir la configuración de acceso granular a directorios para múltiples grupos de seguridad de Active Directory.
La solución deberá soportar replicación de configuraciones entre múltiples servidores (Server Replication / Sync Manager) para entornos de alta disponibilidad y recuperación ante desastres.
La solución deberá soportar IPv6 e IPv4 de forma completa sobre todos los protocolos FTP, FTPS, SFTP y HTTP/S.
La solución deberá permitir restringir las transferencias de archivos únicamente a las extensiones autorizadas por la organización (File Extension Management).
Automatización y Gestión de Transferencias de Archivos (MFT)
La solución deberá incluir un motor de automatización de eventos (Event Manager) configurable basado en tiempo, tipo de archivo o actividad de usuarios, sin requerir programación o scripting.
El motor de eventos deberá soportar la transferencia automatizada de archivos hacia servidores remotos mediante los protocolos FTP, FTPS, SFTP y HTTP/S como destinos de eventos (Event Targets).
La solución deberá permitir monitorear directorios y establecer políticas de retención y eliminación automática de archivos basadas en antigüedad (Folder Monitor).
La solución deberá soportar el uso de expresiones regulares para definir políticas de retención de archivos con granularidad por usuario o directorio.
La solución deberá enviar notificaciones automáticas por correo electrónico ante cualquier evento definido sobre archivos, accesos o actividad en directorios.
La solución deberá soportar tareas programadas sobre todos los archivos de un directorio sin necesidad de especificar nombres de archivos individuales (Folder Automation Events).
Auditoría, Logs y Reportes
La solución deberá registrar en pistas de auditoría completas (audit trails) todos los comandos ejecutados y la actividad de archivos, incluyendo la fortaleza del cifrado TLS/SSL utilizado por cada conexión.
La solución deberá proveer un módulo de reportes (Report Manager) que genere reportes detallados de actividad de clientes filtrados por nombre de usuario, rango de fechas y acceso a archivos.
La solución deberá generar reportes de auditoría de administración con el listado completo de actividades realizadas por los administradores del servidor web.
La solución deberá registrar cada transferencia de archivo incluyendo: usuario, fecha y hora, nombre del archivo, protocolo utilizado y resultado de la operación.
La solución deberá soportar la exportación de todos los eventos de log hacia una base de datos relacional mediante ODBC (SQL Database Capture), compatible con: Microsoft SQL Server 2014 o superior, Microsoft SQL Express LocalDB 2014 o superior, Microsoft Azure SQL, MySQL Server 5.2 o superior y PostgreSQL versiones 10 a 13.
La solución deberá integrarse con Syslog para la centralización de registros en plataformas SIEM y herramientas de monitoreo existentes en la organización.
La solución deberá soportar archivos de log rotativos con límites de tamaño configurables por el administrador.
La solución deberá permitir el filtrado y ordenamiento avanzado de reportes por nombre de archivo, timestamp, usuario, fecha u host.
Cumplimiento Normativo
La solución deberá proveer los controles técnicos necesarios para el cumplimiento de la norma PCI DSS: cifrado en tránsito, control de acceso, pistas de auditoría y reportes detallados.
La solución deberá incluir un módulo criptográfico validado bajo FIPS 140-2 o FIPS 140-3 para organizaciones que requieran adherencia a estándares de criptografía gubernamental.
La solución deberá proveer los controles de acceso, cifrado en tránsito, logs de auditoría y controles de integridad de datos requeridos para el cumplimiento de la Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales (Ley 8968 de Costa Rica).
La solución deberá soportar políticas de retención y eliminación de datos configurables para dar cumplimiento a los plazos de conservación de información definidos por la normativa aplicable.
La solución deberá proveer herramientas de cifrado, retención y auditoría compatibles con los controles de seguridad de la información de la norma ISO/IEC 27001.
La solución deberá proveer los controles técnicos de cifrado, control de acceso y auditoría requeridos para cumplimiento de HIPAA en instituciones del sector salud.
Entornos y Plataformas Soportadas
La solución deberá ser una aplicación nativa de 64 bits para sistemas operativos Windows Server 2025, 2022 y 2019.
La solución deberá soportar instalación en estaciones de trabajo Windows 10 y Windows 11.
La solución deberá soportar despliegue en plataformas de nube Microsoft Azure y Amazon Web Services (AWS) con compatibilidad verificada por el fabricante.
La solución deberá soportar virtualización con Microsoft Hyper-V y VMware ESX/ESXi, requiriendo licencia individual por instancia de máquina virtual.
La solución deberá proveer, de forma opcional, un componente Gateway de proxy reverso independiente de plataforma, para agregar una capa adicional de seguridad perimetral a las transferencias de archivos.
La solución deberá soportar integración con plataformas de almacenamiento en la nube (cloud FTP integration) para permitir operaciones de transferencia hacia y desde infraestructura en la nube.
Herramientas de Administración
La solución deberá incluir un Server Manager centralizado para la gestión de todos los parámetros de seguridad y configuración desde una única consola.
La solución deberá proveer una interfaz de administración web responsiva que permita gestión remota completa sin necesidad de acceso físico al servidor.
La solución deberá exponer una API SOAP para la automatización de tareas administrativas: gestión de usuarios y grupos, conexiones, reportes y compartición pública de archivos.
La solución deberá incluir capacidades de sincronización entre servidores (Sync Manager) para replicar configuraciones en entornos multi-servidor y soportar recuperación ante desastres.
La solución deberá permitir la adquisición de licencias de no-producción (DR/Test/Desarrollo) a precio reducido para ambientes de prueba, respaldo y continuidad operativa.
Condiciones generalesReglas de recepción, facturación y pago.
2.1.8 De la información confidencial en el Sistema Digital Unificado: En el supuesto que un oferente considere que la información aportada para un procedimiento de contratación es de carácter confidencial, deberá indicarlo en el Sistema Digital Unificado con sus motivos y sustento jurídico con la finalidad de cumplir lo indicado en el artículo 15 de la Ley General de Contratación Pública, salvo solicitud de la Contraloría General de la República, la Procuraduría General de la República o cualquier autoridad judicial que por sus competencias requieran al IMAS la visualización de dicha información.
2.1.9 Cada oferente deberá rendir las declaraciones bajo fe de juramento en el Sistema Digital Unificado, lo cual en aplicación del principio de eficiencia serán adecuadas a lo requerido en el presente procedimiento de contratación para la consulta y verificaciones que deba realizar la Administración.
Cada oferente será responsable de verificar y dejar constancia bajo fe de juramento en el Sistema Digital Unificado, que no le alcance el régimen de prohibiciones para contratar con el Instituto Mixto de Ayuda Social (IMAS), so pena de incurrir en las responsabilidades que disponen los artículos 24, 26, 28 y 119 inciso c) de la Ley General de Contratación Pública.
2.1.11 Es responsabilidad de los proveedores y subcontratistas mantener actualizada la información que hayan aportado al momento de solicitar su inscripción en el Registro Electrónico Oficial de Proveedores y Subcontratistas para cada proceso de contratación en el que quieran participar. De generarse cualquier variación en ellos términos consignados en las declaraciones juradas que constan en ese registro deberán rendir oportunamente una nueva que deberá constar en el Sistema Digital Unificado. El IMAS verificará el estado de las obligaciones de la persona oferente y subcontratista, señaladas en el pliego de condiciones, mediante consulta en línea en el Sistema Digital Unificado o en el sitio web de cada entidad competente en la materia, el IMAS podrá constatar en cualquier momento, el cumplimiento por parte de la persona oferente y subcontratista de estas obligaciones.
De estar al día en el pago de las obligaciones con FODESAF según lo establecido en el artículo inciso 22 inciso c) de la Ley 8783, Reforma No. 5662 Ley de Desarrollo Social y Asignaciones Familiares.
La condición de estar al día con las obligaciones Obrero-Patronales, de conformidad con el Art. 74 de la Ley Constitutiva de la Caja Costarricense de Seguro Social.
Estar al día con el Impuesto de Personas Jurídicas.
Estar al día con las obligaciones de la seguridad social en el IMAS.
Estar al día con las obligaciones tributarias.
Los contratistas deben estar al día durante todo el proceso de contratación, incluida la fase de ejecución contractual, con el pago de las cuotas obrero-patronales ante la CCSS, el FODESAF y el IMAS, así como con los impuestos nacionales incluido el impuesto a los moteles que recauda el IMAS. Las personas contratistas con la presentación de la oferta aceptan el compromiso de mantenerse al día, durante toda la ejecución contractual, del cumplimiento del pago de cuotas obrero-patronales correspondientes a la CCSS, el FODESAF, el IMAS y los impuestos nacionales incluyendo el impuesto a moteles recaudado por el IMAS. Lo anterior, como condición para poder recibir el respectivo pago.
Si durante la etapa de ejecución del contrato, un contratista adquiere la condición de morosidad con la Caja, y el contratante tiene pendiente pagos a su favor, este deberá retener su pago y girarle dichos recursos directamente a la Caja. Si una vez honrado el pago de las cuotas obrero-patronales o de trabajadores independientes quedara algún remanente a favor del contratista, el contratante le hará entrega de este.
Especialista en la herramienta solicitada: Se requiere al menos dos especialistas en conocimiento certificado de la herramienta cotizada de las marcas ofertada, con al menos la certificación Especialista - Ingeniero de implementación o similar, en las tecnologías ofertadas para:
-Realizar una correcta implementación, optimización y de la herramienta solicitada.
-Asegurar la integridad, disponibilidad y rendimiento de la herramienta.
-Implementar las mejores prácticas del fabricante.
-A fin de que la Administración pueda corroborar lo solicitado, el oferente deberá presentar las hojas de vida y copia simple de los títulos del personal técnico ofertado que soportará la contratación. El personal deberá residir en el país y deberá estar en la planilla del oferente con al menos 1 año de relación laboral, se debe presentar planilla de la CCSS para corroborar punto.
-Cada perfil técnico requerido responde a necesidades específicas del proyecto y está directamente relacionado con la criticidad de los servicios tecnológicos de SINIRUBE. El nivel de especialización exigido tiene como propósito reducir riesgos, asegurar la integración y garantizar un servicio de calidad, continuo y seguro.
Experiencia: El oferente debe tener experiencia en al menos 2 proyectos de igual naturaleza al ofertado a SINIRUBE
Multas si se incumpleSanciones por atraso o incumplimiento del contrato.
Cláusula penal. El porcentaje establecido para aplicación de cláusula penal es de 0.3% sobre la fase del contrato en la que se dé el incumplimiento por día hábil de atraso.
Documentos del cartel2
- cronogramaPDF · 297 KB
- documento complementarioPDF · 1,2 MB
Se descargan desde la ficha en el portal de SICOP (requiere sesión).
A quién contactar en la institución
Luis Najera Camacho
SINIRUBE
Luis Najera Camacho
SINIRUBE
Las se envían por SICOP, no por correo directo.
Fuente: SICOP, consultado el 28/09/2026 23:53. Toque o pase el cursor sobre los términos subrayados para ver qué significan.
Licitaciones parecidas
Adjudicadamisma institución y producto · 25/08/2026
Suscripcion de Licenciamiento VPN del Nodo 1
Instituto Mixto de Ayuda Social · 1 oferente
Adjudicada por ₡10,1 M a Soluciones Seguras SSCR
Adjudicadamisma institución y producto · 21/08/2026
Instituto Mixto de Ayuda Social · 1 oferente
Adjudicada por ₡5,8 M a Coasin Costa Rica
Adjudicadamisma institución y producto · 28/07/2026
Adquisición e Implementación de Suscripción de Microsoft para Sinirube
Instituto Mixto de Ayuda Social · 2 oferentes
Adjudicada a Consulting Group Corporacion Latinoamericana (precios unitarios)
Abiertamisma institución y producto · 29/09/2026
Renovación del Licenciamiento y Soporte de Fabrica del Hiperconvergente
Instituto Mixto de Ayuda Social
Adjudicadamismo producto · 30/09/2026
Suscripción a Plataforma Multimodal de Inteligencia Artificial
Defensoría de los Habitantes de la Republica · 3 oferentes
Adjudicada por ₡851 349 a Interhand
Adjudicadamismo producto · 30/09/2026
Municipalidad de Montes de Oca · 1 oferente
Adjudicada por ₡10 M a Micro Sistemas Arias