2026LD-000133-0002400001 · SICOP 20261000181
CONTRATACIÓN DEL SERVICIO DE OFICIAL DE SEGURIDAD DE LA INFORMACIÓN (OSI)
Municipalidad del Cantón de Santa Ana
Municipalidad del Cantón de Santa Ana está evaluando esta compra con un presupuesto de ₡9,0 millones. Se recibieron 1 oferta de 1 empresa el 08/10/2026.
Las ofertas ya se abrieron y son públicas. La institución está decidiendo; ya no se puede ofertar.
₡9,0 millones
Ofertas recibidas
1
de 1 empresa
Oferta más baja
—
Fechas clave
- Se publicó01/10/2026 16:24 · hace 10 días
- Límite para 02/10/2026 23:59 · hace 9 días
- Límite para 05/10/2026 23:59 · hace 6 días
- Cierre de ofertas07/10/2026 23:59 · hace 4 días
- de ofertas08/10/2026 07:45 · hace 3 días
- (plazo máximo)≈ 20/10/2026 · en 9 días
Nota de la institución. -La Administración no tramitará aclaraciones fuera del tiempo indicado. ES IMPORTANTE INDICAR QUE TODA CONSULTA, ACLARACIÓN O RECLAMO SE HACE MEDIANTE SICOP, DENTRO DE LOS PLAZO QUE SE ESTABLECEN, NO SE HACEN ACLARATORIAS POR CORREO ELECTRÓNICO.
Contexto
- Municipalidad del Cantón de Santa Ana adjudicó ₡2 971,0 millones en 297 procedimientos en los últimos 12 meses.Ver la institución → Sus licitaciones abiertas →
Qué se compra1 línea
- Servicio para Contratacion de Oficial de Seguridad de la Informacion (osi)1 · $19 437,001$19 437,00
Rango de precio de referenciaarts. 44 y 106 RLGCP
- ₡7,6 millones – ₡9,0 millones
Del presupuesto menos 15 % al presupuesto: una referencia, no una regla de ley. Cada cartel fija sus propias bandas de tolerancia alrededor de su precio de referencia (art. 44 del Reglamento a la Ley General de Contratación Pública): revíselas. Por debajo de la banda, la institución le pedirá justificar el precio y puede excluirlo como ruinoso; por encima del presupuesto, solo se adjudica si la institución consigue los fondos o usted acepta ajustar el precio (art. 106).
El precio vale 80 de 100 puntos. Si el cartel usa la regla de tres inversa, cada 1 % por encima de la oferta más baja cuesta ≈ 0,8 puntos.
Lo que exige el cartel
- : no se exige
- La oferta debe mantenerse 30 días hábiles
- Contrato por 1 años
- Ofertar en : no
- : no
- : sí
- Pago por adelantado: no
- : PRECIO 80 % · Promoción a Pymes. 10 % · EXPERIENCIA 10 %
- Sin experiencia previa se puede llegar a 90 de 100 puntos.
Ordenadas de la más barata a la más cara según la conversión a dólares de SICOP. Toque una oferta para ver el detalle.
Puntos obtenidos sobre el máximo de cada factor. Gana el puntaje más alto, no necesariamente el precio más bajo.
| Oferente | PRECIOmáx. 80 | Promoción a Pymes.máx. 10 | EXPERIENCIAmáx. 10 | Totalde 100 |
|---|---|---|---|---|
| Technology Core | 80 | 10 | 10 | 100 |
Ámbar: no obtuvo el máximo · rojo: cero puntos.
Requisitos para participarLo que una empresa debe cumplir para que su oferta sea admitida.
-Obligatorio presentar desglose de la estructura de precios por ser una contratación de servicios según artículo 102 del reglamento. el oferente deberá presentar la estructura de precio tanto en valores absolutos como porcentuales:
Como mínimo debe contener:
-Costos Directos
-Costos Indirectos
-Imprevistos
-Subcontratación
-Utilidad.
| Requisito | Forma de presentarlo | Descripción y Justificación |
| Experiencia | Declaración Jurada | • Demostrar mínimo cinco (5) años de experiencia comprobable prestando servicios de seguridad de la información a entidades públicas o privadas. • Presentar al menos tres (3) referencias institucionales verificables, incluyendo al menos una entidad del sector público costarricense(esta última corresponde asegurar de que han tenido conocimiento y acercamiento con la normativa de normas técnicas para el sector gobierno del MICIT). • Experiencia documentada en implementación de SGSI bajo ISO 27001. • Conocimiento y aplicación de normativas nacionales de protección de datos (PRODHAB, etc). |
| Certificación | Mediante copia de la certificación |
La empresa deberá acreditar, al momento de la oferta, al menos una de las siguientes certificaciones vigentes: • ISO/IEC 27001 – Implementación o Auditoría • ISO/IEC 27005 – Gestión de Riesgos • ISO/IEC 22301 – Continuidad del Negocio • Otras certificaciones complementarias de reconocimiento internacional en seguridad de la información |
| Certificación | Mediante copia de la certificación, Título Universitario, copia del carnet o certificación del colegio de informáticos |
El OSI asignado deberá acreditar al menos dos (2) de las siguientes certificaciones vigentes: • CISM – Certified Information Security Manager (ISACA) • CISSP – Certified Information Systems Security Professional (ISC²) • ISO 27001 Lead Implementer o Lead Auditor • CompTIA Security+ u otras certificaciones de reconocimiento internacional equivalentes El OSI asignado deberá de contar con: Título universitario en Ingeniería en Sistemas, Informática, Telecomunicaciones, Ciencias de la Computación o carreras afines (grado de licenciatura mínimo) Y estar incorporado al colegio de Informática |
Qué hay que entregarAlcance y detalle técnico del bien, servicio u obra.
Condiciones de entrega:
En sitio: Municipalidad de Santa Ana
Plazo de entrega (días calendario o
naturales): 4 semanas
Condiciones generalesReglas de recepción, facturación y pago.
Contratación de una empresa especializada en seguridad de la información que asigne un Oficial de Seguridad de la
Información (OSI) para la Municipalidad de Santa Ana, con un (1) año de vigencia y prorrogable a cuatro (3) años mas,
orientado a:
• Proteger los activos de información institucionales.
• Cumplir con la normativa nacional e internacional aplicable.
• Desarrollar una cultura organizacional de seguridad de la información.
• Elevar progresivamente el nivel de madurez en ciberseguridad y gestión de riesgos.
Multas si se incumpleSanciones por atraso o incumplimiento del contrato.
Multa. Se adjunta Documento.
Cláusula penal. Se adjunta Documento.
Documentos del cartel5
- CronogramaXLSX · 82 KB
- SancionesPDF · 195 KB
- Estudio MercadoXLSX · 788 KB
- PresupuestoPDF · 215 KB
- Pliego de CondicionesPDF · 625 KB
Se descargan desde la ficha en el portal de SICOP (requiere sesión).
A quién contactar en la institución
Alexander Rojas Morales
Tecnologías de Información y Comunicación
Alexander Rojas Morales
Tecnologías de Información y Comunicación
Mario Alberto Mora Soto
Encargado del concurso · PROVEEDURIA
Las se envían por SICOP, no por correo directo.
Fuente: SICOP, consultado el 09/10/2026 10:42. Toque o pase el cursor sobre los términos subrayados para ver qué significan.
Licitaciones parecidas
Adjudicadamismo producto · 08/09/2026
Adquisición de Certificados de Seguridad de Software para los Sitios Web Institucionales.
Instituto Costarricense sobre Drogas · 2 oferentes
Adjudicada por ₡4,7 M a Interhand
Adjudicadamismo producto · 04/09/2026
Contratación de la Renovación de Certificados Digitales de Seguridad
Autoridad Reguladora de los Servicios Públicos · 1 oferente
Adjudicada a Interhand (precios unitarios)
Adjudicadamismo producto · 30/07/2026
Renovacion de Certificado SSL de Seguridad Informática
Instituto Nacional de Vivienda y Urbanismo · 3 oferentes
Adjudicada por ₡2,5 M a Grupo Desarrolladores de Informatica
Adjudicadamismo producto · 25/02/2026
Solución para Protección y Detección de Amenazas Persistentes Avanzadas
Tribunal Supremo de Elecciones · 1 oferente
Adjudicada por ₡739,6 M a Soluciones Seguras SSCR
Adjudicadamismo producto · 24/02/2026
Solución de Seguridad en la Nube para Detección, Monitoreo y Mitigación de Ataques Dos/ddós.
Tribunal Supremo de Elecciones · 1 oferente
Adjudicada por ₡683,6 M a Soluciones Seguras SSCR
Adjudicadamismo producto · 30/11/2022
Servicios para la Gestión del Centro de Operaciones de Seguridad (soc - Security Operation Center)
Caja Costarricense de Seguro Social · 1 oferente
Adjudicada por ₡679,4 M a Deloitte & Touche