Cargando

Por favor, espere

CO-SI-24-001

Servicio de alojamiento, comunicaciones y ciberseguridad de los sistemas de información de Enresa
El objeto del contrato es la prestación de servicios de alojamiento, comunicaciones y ciberseguridad de los sistemas de información de Enresa y que comprenden el conjunto complejo de actividades que se detallan en el correspondiente pliego de prescripciones técnicas.
Presupuesto sin impuesto
4.801.623,37 EUR
Estado Evaluación
Periodo de solicitudes
15/abr/2024 12:00 - 31/may/2024 13:00
Entidad Enresa
Órgano de contratación
Empresa Nacional de Residuos Radiactivos, S.A., S.M.E. (ENRESA)
Tipo de Contrato Servicios
Tipo de Procedimiento
Abierto
SARA
Valor estimado sin impuestos 5.765.759,50 EUR
Código CPV
72500000-0 Servicios informáticos

Forma de presentación

Estructura de la oferta

  • Sobre de documentación administrativa
    • Documento Europeo Único de Contratación
    • Declaración responsable de pertenencia a grupo empresarial
    • Declaración sometimiento a la jurisdicción española
    • Otras solvencias económicas
    • Otras solvencias técnicas
  • Sobre de condiciones técnicas
    • Oferta técnica
  • Sobre de ofertas económicas
    • Criterios técnicos objetivos
    • Oferta económica

Documentos y enlaces publicados del expediente

Documento
Pliego administrativo

Anexos al PTCA

Descargar

Pliego técnico

Pliego técnico

Descargar

Documentos adicionales a publicar

Pliego tipo cláusuas administrativas

Descargar

Documentos adicionales a publicar

DEUC pdf

Descargar

Documentos adicionales a publicar

DEUC xml

Descargar

Documentos adicionales a publicar

Certif. CC ampliacion plazo ofertas

Descargar

Documentos adicionales a publicar

Certf. CC rectificación pliego técnico

Descargar

Anuncios de licitación publicados

  • Anuncio previo

    Publicado el 19/02/2024 a las 12:40

    Ver Anuncio
  • Anuncio de licitación

    Publicado el 15/04/2024 a las 11:44

  • Anuncio de pliegos

    Publicado el 16/04/2024 a las 10:41

    Ver Anuncio
  • Anuncio de documento descriptivo

    Publicado el 16/04/2024 a las 10:43

  • Anuncio de documento descriptivo

    Publicado el 16/04/2024 a las 10:43

  • Anuncio de documento descriptivo

    Publicado el 16/04/2024 a las 10:43

  • Anuncio de documento descriptivo

    Publicado el 16/04/2024 a las 10:43

  • Anuncio de documento descriptivo

    Publicado el 16/04/2024 a las 10:44

  • Anuncio de licitación

    Publicado el 19/04/2024 a las 12:52

    Ver Anuncio
  • Anuncio de documento descriptivo

    Publicado el 19/04/2024 a las 14:26

  • Anuncio de pliegos

    Publicado el 09/05/2024 a las 11:54

    Ver Anuncio
  • Anuncio de documento descriptivo

    Publicado el 05/06/2024 a las 09:18

  • Anuncio de documento descriptivo

    Publicado el 13/06/2024 a las 07:34

  • Anuncio de documento descriptivo

    Publicado el 13/06/2024 a las 07:34

  • Anuncio de documento descriptivo

    Publicado el 20/06/2024 a las 08:44

  • Anuncio de documento descriptivo

    Publicado el 28/06/2024 a las 11:31

  • Anuncio de documento descriptivo

    Publicado el 02/07/2024 a las 14:09

  • Anuncio de documento descriptivo

    Publicado el 02/07/2024 a las 14:09

  • Anuncio de documento descriptivo

    Publicado el 02/07/2024 a las 14:09

Para poder formular preguntas debe estar previamente registrado, o bien manifestar el interés mediante la inscripción de una solicitud
Buenos días. En el apartado 3.2.4 del PPT (Servicio de anti-DDoS) se solicita que tenga la capacidad de detener ataques hasta un máximo de 500Gbps y para 4 rangos de direcciones IP. Los fabricantes de este tipo de soluciones requieren también un estimado de la cantidad de tráfico legítimo estimado que cursan los enlaces y el tamaño de los rangos de direcciones IP (por ejemplo, de tipo C /24) para poder cotizarlo. Muchas gracias y un saludo.
Enviada

18/abr/2024

Buenas tardes, En contestación a la cuestión planteada le indicamos que se estima un tráfico legítimo de entrada de aproximadamente un 10% del ancho de banda ofertado por el contratista, no obstante el contratista deberá gestionar todo el tráfico legítimo que se genere para el direccionamiento público a proteger de Enresa. Los cuatro rangos de IP hacen referencia a los que actualmente dispone Enresa, en el PPT Enresa solicita 24 direcciones IP públicas para la publicación de servicios propios. Adicionalmente el contratista proporcionará además todas las IP públicas necesarias y su adecuada protección para dar cobertura al diseño realizado y a la correcta operación del servicio. Un saludo
En las capacidades de descubrimiento de activos descritas del apartado 3.1.3, ¿Podria la solución propuesta por el contratista apoyarse en una integración con Intune que permita nutrir la base de datos de activos Smartphones descubiertos?
Enviada

22/abr/2024

En contestación a la cuestión planteada la indicamos que la solución propuesta podrá integrarse con Intune siempre que cumpla todos los requisitos establecidos en el Pliego de Prescripciones Técnicas y no suponga ningún coste adicional para Enresa.
Dentro de los 1400 activos descritos, ¿podrían indicar cuántos son smartphones.?
Enviada

22/abr/2024

Le indicamos en respuesta a la cuestión formulada que durante la ejecución del contrato el número de smartphones podrá ser igual al número de empleados de Enresa, siendo actualmente este número alrededor de 350.
En el requisito -El método de descubrimiento o recolección de información de los activos, así como los mecanismos de escaneo si proceden, podrán ser cualquiera que determine el contratista, considerando que en ningún caso deben ser intrusivo y afectar al rendimiento de los activos o sistemas de información de la organización.- ¿Qué entienden por intrusivo en este tipo de contexto?.
Enviada

22/abr/2024

En respuesta a la cuestión planteada se señala que intrusivo, en el contexto del requisito, hace referencia por un lado, a que no se realice ninguna otra acción para la que no se encuentra autorizado, y por otro lado, que pueda generar algún tipo de incidencia, problema o pérdida de rendimiento sobre los activos de información de Enresa.
En la pag. 28 del PPT en la que se indica que la solución SIEM propuesta recolectará los eventos de -Aquellos que pueda ir incorporando Enresa durante la ejecución del servicio-. Necesitaríamos conocer la volumetría actual de eventos y las posibles variaciones previstas a lo largo del contrato.
Enviada

24/abr/2024

Buenas tardes, Les indicamos que el contrato proyectado tiene más alcance que el contrato actual, por lo que dar información de la volumetría actual podría llevar a error. El licitador debe considerar que la volumetría de eventos a lo largo del contrato proyectado, estará determinada por todos los eventos que generen las soluciones propuestas para este proyecto y gestionadas por el contratista (siendo este un valor que debe estimar el contratista), más los eventos de fuentes no gestionadas directamente por el contratista hasta un máximo de 300 EPS.
En la pag.28 del ppt, se indica -Incluir, además, hasta un máximo de 300 EPS de fuentes no gestionadas directamente por el contratista en el servicio de alojamiento, comunicaciones y ciberseguridad- Se refiere a la inclusión de otras fuentes no mencionadas en el pliego. ¿Se puede saber de qué fuentes o tipos de se trata?
Enviada

24/abr/2024

En contestación a su cuestión les señalamos que se refiere a la inclusión de las fuentes no gestionadas por el contratista que se mencionan expresamente en el PPT (Suite 365 Defender, Controladores de Dominio AD y AAD, Cisco Identity Services Engine, Cisco Wireless), y aquellas que puedan incorporarse durante la ejecución del contrato si fuese necesario, hasta un máximo de 300 EPS en total.
3.2.1.1 Centros de Proceso de Datos (CPD) Principal y Secundario Por favor, se solicita aclaracion sobre los servicios de interconexion de CPDs a considerar: en el PPT se indica 2 enlaces necesarios para la unión de los CPDs con un ancho de banda de 1Gb y con accesos de FO 1Gb en ambos CPD, sin embargo se solicita interfaces de entrega 10G (10GBaseSR) o en cobre (10GBASE-T).Entendemos que hay una incongruencia al solicitar un acceso de 1G y SFPs de 10G, ya que estimamos que las velocidades deben de estar alineadas. Por favor, se ruega confirmar el servicio de conexion entre CPDs (1G o 10G) y el interface de entrega requerido. Muchas gracias.
Enviada

30/abr/2024

Buenos dias, En relación con la cuestión planteada se le indica que, con fecha de hoy, se ha procedido a publicar la rectificación, acordada por el órgano de contratación,del pliego técnico al respecto. Dicha rectificación es en el sentido siguientes: Los CPD,s deben de estar conectados entre sí por 2 enlaces con las siguientes características: · 2 conexiones Ethernet de 1 Gb de ancho de banda, 5 ms de latencia máxima y de nivel 2 (tipo Metrolan, MetroEthernet o equivalente), gestionados por el contratista. En ambos extremos Enresa podrá optar por que le sea entregado el enlace en fibra óptica (1GBaseSR) o en cobre (1GBASE-T). Saludos
3.2.1.1 Centros de Proceso de Datos (CPD) Principal y Secundario Conectividad Cloud Connect MS Azure, indicáis que tenéis un contrato con Microsoft Azure de “Express Route” por favor, ¿nos podeis indicar como accedéis actualmente desde vuestra red para conectar a Azure (express route) y desde que sede? ¿Qué tipo de acceso requerís en la conexión nacional? ¿Puede formar parte de los accesos de la solución de SD-WAN o tiene que ser independiente? Muchas gracias.
Enviada

30/abr/2024

En respuesta a a cuestión planteada le indicamos que la conexión actual de Azure forma parte de nuestra IVPN utilizando la conectividad de nuestro proveedor actual de comunicaciones como una sede más. La conexión Express route con Azure debe de formar parte de nuestra SDWAN, cumplir los requisitos técnicos de velocidad y permitir que Azure sea accesible desde nuestras sedes como una sede más.
Buenas tardes. Por favor, para la evaluación de la propuesta de la solución Anti-DDoS, podrian aclararnos las siguientes dudas???? - Caudal total de entrada de tráfico limpio de todas las sedes - El número de sedes o data centers a proteger que dispongan de routers y BGP - Numero de clases C Muchas gracias y saludos,
Enviada

06/may/2024

Buenos dias, En respuesta a las cuestiones formuladas les indicamos lo siguiente: - El caudal total de entrada de tráfico para la solución Anti-DDoS será el caudal de acceso a internet que proporcione el contratista en los CPDs Principal y Secundario de Enresa, conforme los requisitos enunciados en el apartado 3.2.2 Comunicaciones de datos del PPT. - El número de sedes o data centers a proteger, son dos, el CPD Principal y el CPD secundario, que son proporcionados por el contratista conforme los requisitos enunciados en el apartado 3.2.1.1 Centros de Proceso de Datos (CPD) Principal y Secundario del PPT. - El direccionamiento a proteger es el pool de 24 direcciones IP públicas que proporcionará el contratista. Un saludo
Buenos dias, entendiendo aplicación como un conjunto de dominios o IP más puertos a través de los que se accede a servicios, por favor, ¿nos podrian indicar cuántas aplicaciones estarán alojadas en los CPD y en Azure? y de ellas, ¿cuántas son accesibles desde Internet a cualquier usuario y cuáles son aplicaciones privadas de acceso único a usuarios de ENRESA? Esta pregunta está orientada a analizar la cantidad y tipo de políticas a aplicar en el servicio de acceso remoto seguro y en el de reverse proxy. Muchas gracias
Enviada

07/may/2024

En contestación a la duda planteada le señalamos que se estiman unas 200 aplicaciones, entendiendo estas como IP más puerto, alojadas en CPD, y unas 50 alojadas en Azure. De ellas, alrededor del 95% serían privadas de acceso único a usuarios de Enresa y el 5% podrían ser públicas (estarían ubicadas preferentemente en el CPD). No obstante, esta volumetría y/o la ubicación de las aplicaciones puede cambiar durante la ejecución del contrato en función de las necesidades de Enresa. Saludos
Buenos dias, en el apartado 4.1.2. del PPT se indica para cada uno de los CPD que hay que trasladar el equipo Cisco C9300-24P., por favor, ¿podrian indicar qué modulo hay instalado sobre los switches C9300- 24P?, ¿seria posible implementar SFP+ sobre ellos?. Muchas gracias.
Enviada

07/may/2024

En contestación a la pregunta formulada le indicamos que el módulo instalado en los 9300-24P es el C9300-NM-8X y sería posible implementar SFP+ sobre ellos, no obstante, la solución definitiva de conectividad entre CPD's y los elementos que la componen se resolverá en la fase de diseño.
Buenas tardes, Según los requisitos del pliego se solicita el análisis de vulnerabilidades de 1.400 activos, el NDR para 1.000 IPs, y el EDR para 1.500 endpoints. Estas cuentas no nos cuadran ya que el número de IPs para el NDR debería ser superior al de equipos ya que si en la red hay 1500 endpoints y le sumamos el resto de dispositivos como impresoras, cámaras IP, IoT, el número total de IPs debería ser superior al de endpoints. Igualmente si hay 1500 endpoints, el número de activos a escanear debería ser superior ya que se escanearían los endpoints más el resto de dispositivos. ¿Nos pueden aclarar el número de dispositivos a escanear, el número de IPs totales disponibles en la red, y el número de endpoints a los que suministrar el EDR? Gracias
Enviada

07/may/2024

En respuesta a la cuestión planteada les señalamos que la solución requerida de NDR no está limitada por número de direcciones IPs; los requisitos para la solución de NDR son los que se enuncian en el PPT para la integración con la solución MDR en el ámbito de las redes corporativas. La limitación de 1000 direcciones IPs hace referencia a la solución adicional de análisis de tráfico de red, en el caso de que el contratista asuma el compromiso de incorporarlas en el servicio conforme el Anexo 5 del PCAP. Tal y como se establece en el PPT, el número mínimo de activos a soportar para el servicio de Gestión de Activos y Vulnerabilidades es de 1400, y el número mínimo de endpoints a los que suministrar agentes software y licencias o suscripciones para el EDR, es de 1500. Esta volumetría se ha calculado en función de las necesidades de Enresa, considerando que pueden existir endpoints que no requieran la gestión de activos y vulnerabilidades.
Buenas tardes, para dimensionar correctamente el reverse proxy indicado en la pág 12. del PPT. ¿Podemos estimar en línea con la solución de navegación segura, un total de 500 usuarios que podrán acceder a los servicios que se publican en los CPDs y que están alojados en los mismos? ¿O que capacidad máxima de usuario deberíamos valorar en el proxy para las conexiones que entren hacia los servicios alojados en los CPD de Madrid?, Muchas gracias.
Enviada

08/may/2024

Buenos dias, Le indicamos que, en efecto, los 500 usuarios que se indican en el apartado de Navegación Segura del PPT son la estimación de usuarios de Enresa que pueden acceder a servicios que se publican en el CPD. No obstante, durante la ejecución del contrato y en función de las necesidades de Enresa, podrían publicarse servicios en el CPD de acceso público.
• Pregunta 1 o Se solicita la conexión 5G privado para un entorno de 60 usuarios ? ¿dónde van a estar distribuidos estos usuarios para poder disponer de la conectividad adecuada? ¿en una misma planta, en plantas consecutivas de un mismo edificio? ¿qué espacio en m2 se estima que estarán localizados los citados usuarios? ? ¿qué tipo de entorno estamos hablando? ¿edificio de oficinas o un entorno industrial, gruas, etc…? ? Entiendo que podemos disponer de sistemas de alimentación eléctrica en la planta para poder alimentar los equipos/antenas necesarios, ¿es correcto? ? La planta o ubicación donde se encuentren los 60 usuarios, ¿dispone de algún tipo de canalización o bandejas para poder llevar algún cable que fuera necesario? Entendemos que en dicha planta se dispondrá de algún rack o ubicación para poder albergar los equipos que sean necesarios, ¿es correcto? • Pregunta 2 o Tipos de usuarios ? Entendemos que estamos hablando de usuarios de oficina típicos con conectividad mediante un portátil u ordenador de sobremesa, ¿qué tipo de interfaces dispone el portátil? ? ¿se puede utilizar una conexión tipo dongle USB que incorpore la SIM adecuada? ? También podemos disponer de algún dispositivo al que se puedan conectar algunos usuarios que compartan escritorios contiguos de forma que se conecten mediante RJ45 al router que suministramos y el cual proporciona la conectividad 5G, ¿existen usuarios que se adapten a este entorno?
Enviada

09/may/2024

En respuesta a la cuestión, le indicamos que, efectivamente, se requiere una conexión 5G privada para los 60 usuarios de la sede de Garoña. Los usuarios van a estar distribuidos por toda la instalación con movilidad por la misma, deberá garantizarse la correcta cobertura por toda la instalación. Se estima un área de alrededor de 450.000 m2, en un entorno donde conviven áreas de oficinas con áreas industriales. Enresa pondrá a disposición del contratista, los espacios técnicos, racks y las canalizaciones (si es que fuesen necesarias, ya que la solución requerida es disponer de una red local virtual sobre 5G) que disponga en la instalación, si bien, en la fase de diseño se deberá analizar el detalle de las ubicaciones y las necesidades particulares, siendo responsabilidad del contratista la provisión de todos los recursos necesarios (racks, equipos, canalizaciones, etc) si estos no existieran para el emplazamiento elegido. Por otra parte, Enresa proporcionará el sistema de alimentación eléctrico para los equipos/antenas necesarios, si bien en función de la ubicación donde se alojen, el contratista deberá disponer de los recursos necesarios para conectar los equipos al punto más cercano disponible de alimentación eléctrica en la instalación. En cuanto a la pregunta 2 le indicamos que los usuarios de la sede de Garoña, son usuarios de oficina que requerirán conectividad a través de diferentes dispositivos (portátil, sobremesa, smartphones, pdas, etc) y tendrán dos posibles tipos de interfases: a través de USB o con capacidad para albergar la propia SIM dentro del dispositivo. Todos los dispositivos tienen que tener la capacidad de conectarse a la red 5G con su propia SIM, por lo que no se considera la conexión a través de routers con conexión RJ45 ni WIFI.
La solución actual de voz y la que se solicita en el concurso, ¿es una solución puramente de Teams donde los usuarios sólo tienen como dispositivo de voz el softphone de teams o hay dispositivos de sobremesa y HW?
Enviada

09/may/2024

En relación a la cuestión planteada le contestamos que todos los usuarios de Enresa tienen el cliente de Teams (pc y móvil) como dispositivo de voz, y adicionalmente existen dispositivos hardware para zonas o áreas comunes.
Buenas, ¿Las funcionalidades de centralita actuales (básicas o avanzadas) las proporciona el sistema de Phone System o existe un servicio de centralita virtual del proveedor actual?
Enviada

09/may/2024

Les señalamos que no existe ningún servicio de centralita virtual, toda la solución está basada en el sistema de Phone System Teams.
Buenas, La salida a la red pública a través de los sip trunks, ¿es tanto para tráfico con destino fijo que con destino móvil?
Enviada

09/may/2024

Atendiendo a su pregunta señalarle que la salida a la red pública a través de los sip trunks es tanto para tráfico con destino fijo como para móvil.
Buenas, ¿Cuántos usuarios de Teams se deben integrar?
Enviada

09/may/2024

En contestación a la duda planteada indicarle que se deberá poder integrar en Teams cualquier número del rango de DDIs que se ha publicado en el PPT, independientemente del número de usuarios, que se estima en 500.
Buenas, Si hubiese que hacer cambios o modificaciones en el Tenant de Microsoft de ENRESA, ¿los haría ENRESA o debe ser responsabilidad del adjudicatario?
Enviada

09/may/2024

Contestando a la pregunta formulada, señalarles que la configuración del Tenant de Enresa para la interconexión de Teams con los SBCs y los sip trunks, se realizará conjuntamente entre el contratista y Enresa. El resto de configuraciones y la administración del Tenant relativas a Teams, es responsabilidad de Enresa.
¿Cuál es el número máximo de llamadas simultáneas (entrantes y/o salientes) que espera ENRESA? ¿90 máximo? ¿hasta 180 máximo?. Gracias
Enviada

13/may/2024

En contestación a la cuestión formulada le indicamos que el número de llamadas simultáneas (entrantes y/o salientes) será hasta 180 máximo.
Para el requerimiento de alta disponibilidad en el servicio de Voz: ¿se configurarán desde el tenant de Microsoft Teams 2 sip trunks (cada uno con su FQDN e IPs distintas) con reparto de carga o balanceo hacia los SBCs del proveedor o se requiere una configuración desde el tenant de MS con un único FDQN e IP?
Enviada

15/may/2024

Buenos dias, En respuesta a la pregunta formulada la indicamos que la configuración se hará preferiblemente con un único FQDN e IP, si bien, en el momento del diseño el proveedor podrán plantear otras opciones usando FQDN's e IP adicionales, que serán aceptados y validados por Enresa siempre y cuando se garantice que cumple con todos los requisitos de alta disponibilidad.
Buenos días. En caso de presentarnos como UTE, a parte de indicarlo en el DEUC, realizar una declaración de compromiso de constitución de UTE y firmar todos los documentos por ambos apoderados, ¿es necesario algo más? Salvo error por nuestra parte, no se hace referencia de la misma en los pliegos. Muchas gracias.
Enviada

22/may/2024

En respuesta a la cuestión indicada les señalamos que se deberá presentar, en el fichero electrónico A, los DEUC de cada una de las empresas que conforman la UTE. Junto a ellos aportarán el compromiso de constitución en UTE firmado por los representantes o apoderados de las empresas que la conforman. Además cada empresa deberá presentar cumplimentado el anexo 3 relativo a pertenencia a grupo empresarial y, en el caso de ser extranjera, la correspondiente declaración de sometimiento a la jurisdicción española firmados por su representante o apoderado. Por otro lado, tanto la oferta técnica (fichero electrónico B) como la económica y de criterios evaluables automáticamente distintos del precio (fichero electrónico C) deberán estar suscritas por los representantes o apoderados de todas las empresas participantes de la UTE.