A modo de solicitar consideración para la modificación del Pliego de Bases y Condiciones, específicamente en la Sección REQUISITOS DE PARTICIPACIÓN Y CRITERIOS DE EVALUACION:
A) Contribuyente de IRACIS/IRE RG por los años que corresponda deberán cumplir con el siguiente parámetro:
Ratio de Liquidez: activo corriente/pasivo corriente
Deberá ser igual o mayor que 1, en promedio, en los años (2020,2021, 2022)
Endeudamiento: pasivo total/ activo total
No deberá ser mayor a 0,80 en promedio, en los años
(2020,2021, 2022)
Son criterios que no pueden ser visto de manera aislada, ya que es importante considerar la identificación de los estándares de Endeudamiento y Liquidez del sector en el que se desempeña, así como también las inversiones para desarrollar de nuestro sector. Estos puntos puede ser parámetro importante para determinados tipos de procesos licitatorios que requieren fuertes cantidades de inversión inicial y/o la entrega de anticipos por parte del Estado para el inicio de obras. Ante lo mencionado, solicitamos la consideración de disminuir el "Ratio de Liquidez a igual o mayor que 0,97" y aumentar el "Nivel de Endeudamiento mayor o igual a 0,94".
A nuestro criterio, realizar esta modificación dará la oportunidad de participar en esta Licitación a más oferentes, con beneficio directo para la Entidad ya que garantizará la posibilidad de obtener los mejores precios y calidad de servicio. Favor considerar la mencionada modificación a modo de permitir la mayor participación de potenciales oferentes que beneficiaría a los intereses de la Convocante.
A modo de solicitar consideración para la modificación del Pliego de Bases y Condiciones, específicamente en la Sección REQUISITOS DE PARTICIPACIÓN Y CRITERIOS DE EVALUACION:
A) Contribuyente de IRACIS/IRE RG por los años que corresponda deberán cumplir con el siguiente parámetro:
Ratio de Liquidez: activo corriente/pasivo corriente
Deberá ser igual o mayor que 1, en promedio, en los años (2020,2021, 2022)
Endeudamiento: pasivo total/ activo total
No deberá ser mayor a 0,80 en promedio, en los años
(2020,2021, 2022)
Son criterios que no pueden ser visto de manera aislada, ya que es importante considerar la identificación de los estándares de Endeudamiento y Liquidez del sector en el que se desempeña, así como también las inversiones para desarrollar de nuestro sector. Estos puntos puede ser parámetro importante para determinados tipos de procesos licitatorios que requieren fuertes cantidades de inversión inicial y/o la entrega de anticipos por parte del Estado para el inicio de obras. Ante lo mencionado, solicitamos la consideración de disminuir el "Ratio de Liquidez a igual o mayor que 0,97" y aumentar el "Nivel de Endeudamiento mayor o igual a 0,94".
A nuestro criterio, realizar esta modificación dará la oportunidad de participar en esta Licitación a más oferentes, con beneficio directo para la Entidad ya que garantizará la posibilidad de obtener los mejores precios y calidad de servicio. Favor considerar la mencionada modificación a modo de permitir la mayor participación de potenciales oferentes que beneficiaría a los intereses de la Convocante.
Conforme a lo expuesto por la dependencia requirente y responsable del servicio informamos que: Remitirse al pliego, de manera a garantizar la presentación de empresas con una alta calidad de técnicos capacitados certificados y con experiencia en el mercado.
En cuanto a los Ratios de liquidez, el banco debe garantizar la participación de empresas solvente de tal manera a garantizar un alto nivel de personal técnico en su staff.
2
Experiencia Requerida
Donde dice: Demostrar la experiencia en Servicios de Test de Intrusión, en instituciones públicas y/o privadas, a través de contratos, facturas y/o recepciones finales que en sumatoria totalicen el 25% como mínimo del monto máximo en la presente licitación, de los últimos 3 (tres) años (2020, 2021,2022).
Consulta: Es posible considerar que los 3 ultimos años sean contados desde el presente año, es decir 2021, 2022 y 2023.
Donde dice: Demostrar la experiencia en Servicios de Test de Intrusión, en instituciones públicas y/o privadas, a través de contratos, facturas y/o recepciones finales que en sumatoria totalicen el 25% como mínimo del monto máximo en la presente licitación, de los últimos 3 (tres) años (2020, 2021,2022).
Consulta: Es posible considerar que los 3 ultimos años sean contados desde el presente año, es decir 2021, 2022 y 2023.
Conforme a lo expuesto por la dependencia requirente y responsable del servicio informamos que: Remitirse al pliego, de manera a garantizar la calidad del servicio técnico a ser contratado no podemos bajar los parámetros mencionados.
En cuanto a la experiencia requerida no podemos bajar los criterios relacionados a la experiencia ya que esto repercutirá directamente en la calidad del nivel técnico del personal y la calidad del servicio ofrecido.
3
Eventuales daños o perjuicios
Donde dice: En caso de eventuales daños o perjuicios de cualquier tipo causado al Banco Nacional de Fomento o a algún tercero en la ejecución del servicio, El Oferente Adjudicado deberá hacerse responsable de la remediación y asumir los costos de estos antes de la finalización del servicio.
Consulta: Podrían definir el alcance esperado de la responsabilidad de remediación y de asumir los costos que serian imputados al Oferente adjudicado.
Donde dice: En caso de eventuales daños o perjuicios de cualquier tipo causado al Banco Nacional de Fomento o a algún tercero en la ejecución del servicio, El Oferente Adjudicado deberá hacerse responsable de la remediación y asumir los costos de estos antes de la finalización del servicio.
Consulta: Podrían definir el alcance esperado de la responsabilidad de remediación y de asumir los costos que serian imputados al Oferente adjudicado.
Conforme a lo expuesto por la dependencia requirente y responsable del servicio informamos que: El servicio se refiere a los pentest de las aplicaciones que van a ir saliendo en producción, información que aún no tenemos y los daños serian a los datos y la infraestructura de dichas aplicaciones. Remitirse a la Adenda Enumerada.
4
Eventuales daños o perjuicios II
Donde dice: En caso de eventuales daños o perjuicios de cualquier tipo causado al Banco Nacional de Fomento o a algún tercero en la ejecución del servicio, El Oferente Adjudicado deberá hacerse responsable de la remediación y asumir los costos de estos antes de la finalización del servicio.
Consulta: Es posible sugerir planes de continuidad de negocios, backup y procedimientos de roll back para minimizar el posible impacto en servicios productivos.
Donde dice: En caso de eventuales daños o perjuicios de cualquier tipo causado al Banco Nacional de Fomento o a algún tercero en la ejecución del servicio, El Oferente Adjudicado deberá hacerse responsable de la remediación y asumir los costos de estos antes de la finalización del servicio.
Consulta: Es posible sugerir planes de continuidad de negocios, backup y procedimientos de roll back para minimizar el posible impacto en servicios productivos.
Conforme a lo expuesto por la dependencia requirente y responsable del servicio informamos que: Si, el oferente puede ofrecer o sugerir soluciones que crea conveniente para cumplir los requisitos de las Especificaciones Técnicas. Remitirse al PBC.
5
SERVICIO DE TEST DE SEGURIDAD DE HACKEO INTERNO Y EXTERNO
Donde dice: 1.6. Pruebas de intrusión físicas: El Oferente debe ser capaz de realizar pruebas de intrusión física en las instalaciones y sitios de procesamiento de información del BNF, en cualquiera de sus edificios. Para estos casos, el BNF proveerá el entorno necesario desde el cual se realizarán las pruebas. Tipo White Box y Black Box.
Consulta: Favor definir alcance esperado relacionado a este punto.
24-04-2024
30-05-2024
SERVICIO DE TEST DE SEGURIDAD DE HACKEO INTERNO Y EXTERNO
Donde dice: 1.6. Pruebas de intrusión físicas: El Oferente debe ser capaz de realizar pruebas de intrusión física en las instalaciones y sitios de procesamiento de información del BNF, en cualquiera de sus edificios. Para estos casos, el BNF proveerá el entorno necesario desde el cual se realizarán las pruebas. Tipo White Box y Black Box.
Consulta: Favor definir alcance esperado relacionado a este punto.
Conforme a lo expuesto por la dependencia requirente y responsable del servicio informamos que: El oferente deberá prever pruebas en cualquiera de las sucursales y/o oficinas periféricas de la institución. Las pruebas podrán ser solicitadas en cualquiera de las sucursales y/o oficinas periféricas del BNF y las mismas corresponden a las pruebas de vulnerabilidades y hackeo mencionado en las ET del PBC. Remitirse a la Adenda Enumerada.
6
SERVICIO DE TEST DE SEGURIDAD DE HACKEO INTERNO Y EXTERNO
Donde dice: 1.8. Servicio de Soporte para la aplicación de mejoras de Seguridad sobre las Pruebas y análisis realizados: El Oferente debe ser capaz de realizar las implementaciones de las mejoras de seguridad sobre las pruebas y análisis realizados que sean requeridas.
Consulta: Favor definir el alcance esperado de la remediación, considerando que el servicio de Ethical Hacking ya incluye recomendaciones de seguridad. Así también, se solicita aclara si con lo detallado se cumple con lo requerido.
24-04-2024
30-05-2024
SERVICIO DE TEST DE SEGURIDAD DE HACKEO INTERNO Y EXTERNO
Donde dice: 1.8. Servicio de Soporte para la aplicación de mejoras de Seguridad sobre las Pruebas y análisis realizados: El Oferente debe ser capaz de realizar las implementaciones de las mejoras de seguridad sobre las pruebas y análisis realizados que sean requeridas.
Consulta: Favor definir el alcance esperado de la remediación, considerando que el servicio de Ethical Hacking ya incluye recomendaciones de seguridad. Así también, se solicita aclara si con lo detallado se cumple con lo requerido.
Conforme a lo expuesto por la dependencia requirente y responsable del servicio informamos que: Las remediaciones y/o recomendaciones deben ser de acuerdo a los estándares de seguridad que están detalladas en las Especificaciones Técnicas. Remitirse al PBC.
7
SERVICIO DE TEST DE SEGURIDAD DE HACKEO INTERNO Y EXTERNO
Donde dice: 1.7. Pruebas de intrusión del tipo Ingeniería Social/Phishing: El Oferente debe ser capaz de realizar pruebas de intrusión del tipo Ingeniería Social/Phishing o similares, sean estos en forma remota o presencial, en las instalaciones y sitios de procesamiento de información del BNF, en cualquiera de sus edificios. Para estos casos, el BNF indicará el entorno necesario desde el cual se realizarán las pruebas.
Consulta: Definir la cantidad de funcionarios que seran incluidos en la prueba de intrusión del tipo ingeniería social/fiching.
24-04-2024
30-05-2024
SERVICIO DE TEST DE SEGURIDAD DE HACKEO INTERNO Y EXTERNO
Donde dice: 1.7. Pruebas de intrusión del tipo Ingeniería Social/Phishing: El Oferente debe ser capaz de realizar pruebas de intrusión del tipo Ingeniería Social/Phishing o similares, sean estos en forma remota o presencial, en las instalaciones y sitios de procesamiento de información del BNF, en cualquiera de sus edificios. Para estos casos, el BNF indicará el entorno necesario desde el cual se realizarán las pruebas.
Consulta: Definir la cantidad de funcionarios que seran incluidos en la prueba de intrusión del tipo ingeniería social/fiching.
Conforme a lo expuesto por la dependencia requirente y responsable del servicio informamos que: mínimamente deberán ser 50 funcionarios. Remitirse a la Adenda Enumerada.
8
Experiencia requerida.
En la página 21 del Pliego de bases y condiciones, sección Experiencia requerida, mencionan que se debe: Demostrar la experiencia en Servicios de Test de Intrusión, en instituciones públicas y/o privadas, a través de contratos, facturas y/o recepciones finales que en sumatoria totalicen el 25% como mínimo del monto máximo en la presente licitación, de los últimos 3 (tres) años (2020, 2021,2022). Favor aclarar si se requiere al menos una experiencia por año y que en su conjunto sumen las del 25%; o con presentar un solo contrato en cualquiera de los años mencionados que supere el 25% es suficiente?
En la página 21 del Pliego de bases y condiciones, sección Experiencia requerida, mencionan que se debe: Demostrar la experiencia en Servicios de Test de Intrusión, en instituciones públicas y/o privadas, a través de contratos, facturas y/o recepciones finales que en sumatoria totalicen el 25% como mínimo del monto máximo en la presente licitación, de los últimos 3 (tres) años (2020, 2021,2022). Favor aclarar si se requiere al menos una experiencia por año y que en su conjunto sumen las del 25%; o con presentar un solo contrato en cualquiera de los años mencionados que supere el 25% es suficiente?
Conforme a lo expuesto por la dependencia requirente y responsable del servicio informamos que: la experiencia deberá ser por año, la misma es solicitada de tal manera a verificar que el oferente se encuentra constantemente proveyendo servicios y por ente actualizado en el mercado. Remitirse a la Adenda Enumerada.
9
Experiencia requerida.
En la página 21 del Pliego de bases y condiciones, sección Experiencia requerida, mencionan que se debe: Demostrar la experiencia en Seguridad de la Información, en instituciones públicas y/o privadas, contratos, facturas y/o recepciones finales de los últimos 3 (tres) años (2020, 2021,2022). Favor aclarar si se requiere al menos una experiencia por año.
En la página 21 del Pliego de bases y condiciones, sección Experiencia requerida, mencionan que se debe: Demostrar la experiencia en Seguridad de la Información, en instituciones públicas y/o privadas, contratos, facturas y/o recepciones finales de los últimos 3 (tres) años (2020, 2021,2022). Favor aclarar si se requiere al menos una experiencia por año.
Conforme a lo expuesto por la dependencia requirente y responsable del servicio informamos que: La experiencia deberá ser por año. Remitirse a la Adenda Enumerada.
10
Solicitud de prórroga.
A efectos de posibilitar culminar favorablemente ciertos procedimientos requeridos por normas internas y de regulación (incluyendo aquellos relacionados con temas de independencia), además de poder contar con las respuestas a las consultas realizadas solicitamos a BNF tenga a bien prorrogar 10 días la presentación prevista para el 2 de mayo de 2014. Nuestra firma cuenta con la experiencia en el sector público y privado, además de la capacidad necesaria para llevar a cabo el trabajo de manera exitosa.
A efectos de posibilitar culminar favorablemente ciertos procedimientos requeridos por normas internas y de regulación (incluyendo aquellos relacionados con temas de independencia), además de poder contar con las respuestas a las consultas realizadas solicitamos a BNF tenga a bien prorrogar 10 días la presentación prevista para el 2 de mayo de 2014. Nuestra firma cuenta con la experiencia en el sector público y privado, además de la capacidad necesaria para llevar a cabo el trabajo de manera exitosa.
Conforme a lo expuesto por la dependencia requirente y responsable del servicio informamos que: No, se urge con el servicio solicitado. Remitirse al PBC.