2025XE-000649-0000400001 · SICOP 20250902065
S.T.,S.E.,Procedimiento por excepción proveedor único Actualización de Appliances de Respaldos Veritas NetBackup
Instituto Costarricense de Electricidad
Instituto Costarricense de Electricidad ya adjudicó esta compra con un presupuesto de ₡1 143,3 millones y quedó en firme el 18/12/2025. Se recibieron 4 ofertas de 1 empresa en 4 lotes (partidas). En todos los lotes ganó la oferta más barata.
Ya hay ganador. Esta ficha sirve para conocer precios y competidores de cara a la próxima.
₡1 143,3 millones
para todos los lotes
Ofertas recibidas
4
de 1 empresa en 4 lotes
Suma de las ofertas más bajas
—
Quién ganó cada loteen firme 18/12/2025
- L1Control ElectronicoUnidad de Almacenamiento de Datos con Inmutabilidad Tipo Appliance, Flex, Capacidad 240-480 TB, Discos MSDP, 120-240v, Puertos 1GB, 10/25gbe SFP+/SFP28, 16g FC, Sas-3, Ipmi$510 545,30
- L2Control ElectronicoServicios de Suscripcion para Software de Respaldos, Proteccion de Datos, Seguridad, Encriptacion, Veritas Netbackup$1 459 056,00
- L3Control ElectronicoServicio de Instalación, Integración y Configuración de Equipo de Almacenamiento con Software de Respaldos$141 815,00
- L4Control ElectronicoServicio de Soporte y Mantenimiento al Software Appliance$73 450,00
Informe de recomendación de Maria Carolina Fonseca Montero, 25/11/2025 · adjuntos: Ejemplo presentación de la declaración jurada.doc, situación tributaria 649.odt, Recomendación según ley 8660 (1) - copia.docx, Recomendación Adjudicación corregida.pdf (2.0 MB), Estudio Técnico_vfinal.pdf (2.42 MB), Certificación presupuestaria (19).pdf, Ficha Técnica CPU (Subsanación 4) (1).pdf (8.0 MB), Ficha técnica PDU (Subsanación 5) (2).pdf (2.45 MB)
Fechas clave
- Se publicó24/09/2025 09:12 · hace 13 meses
- Límite para 29/09/2025 23:59 · hace 13 meses
- Cierre de ofertas14/10/2025 23:59 · hace 12 meses
- de ofertas15/10/2025 07:00 · hace 12 meses
- publicado18/12/2025 15:05 · hace 10 meses
- Adjudicación 18/12/2025 15:10 · hace 10 meses
Nota de la institución. Todas las observaciones y aclaraciones deben ser tramitadas solamente por SICOP. Responsable Técnico Sr. Anthony Arce Trejos
Contexto
- Instituto Costarricense de Electricidad adjudicó ₡438 547,1 millones en 937 procedimientos en los últimos 12 meses.Ver la institución → Sus licitaciones abiertas →
Qué se compra4 líneas · 4 lotes
- L1Unidad de Almacenamiento de Datos con Inmutabilidad Tipo Appliance, Flex, Capacidad 240-480 TB, Discos MSDP, 120-240v, Puertos 1GB, 10/25gbe SFP+/SFP28, 16g FC, Sas-3, Ipmi2 c/u · $510 545,302 c/u$510 545,30
- L2Servicios de Suscripcion para Software de Respaldos, Proteccion de Datos, Seguridad, Encriptacion, Veritas Netbackup1 · $1 459 056,001$1 459 056,00
- L3Servicio de Instalación, Integración y Configuración de Equipo de Almacenamiento con Software de Respaldos1 · $141 815,001$141 815,00
- L4Servicio de Soporte y Mantenimiento al Software Appliance1 · $73 450,001$73 450,00
Rango de precio de referenciaarts. 44 y 106 RLGCP
- Lote 1$433 964 – $510 545
- Lote 2$1,2 millones – $1,5 millones
- Lote 3$120 543 – $141 815
- Lote 4$62 433 – $73 450
Del presupuesto menos 15 % al presupuesto: una referencia, no una regla de ley. Cada cartel fija sus propias bandas de tolerancia alrededor de su precio de referencia (art. 44 del Reglamento a la Ley General de Contratación Pública): revíselas. Por debajo de la banda, la institución le pedirá justificar el precio y puede excluirlo como ruinoso; por encima del presupuesto, solo se adjudica si la institución consigue los fondos o usted acepta ajustar el precio (art. 106).
El precio vale 100 de 100 puntos. Si el cartel usa la regla de tres inversa, cada 1 % por encima de la oferta más baja cuesta ≈ 1 puntos.
Lo que exige el cartel
- : 5 % durante 38 meses
- : sí
- La oferta debe mantenerse 60 días hábiles
- Contrato por 36 meses
- Ofertar en : no
- : no
- : sí
- Pago por adelantado: no
- : solo por precio — gana la oferta más barata que cumpla los requisitos
Ordenadas de la más barata a la más cara según la conversión a dólares de SICOP. Toque una oferta para ver el detalle.
Lote 1 · Unidad de Almacenamiento de Datos con Inmutabilidad Tipo Appliance, Flex, Capacidad 240-480 TB, Discos MSDP, 120-240v, Puertos 1GB, 10/25gbe SFP+/SFP28, 16g FC, Sas-3, Ipmi1 oferta
Puntos obtenidos sobre el máximo de cada factor. Gana el puntaje más alto, no necesariamente el precio más bajo.
| Oferente | Preciomáx. 100 | Totalde 100 |
|---|---|---|
| Control ElectronicoGanó | 100 | 100 |
Ámbar: no obtuvo el máximo · rojo: cero puntos.
Lote 2 · Servicios de Suscripcion para Software de Respaldos, Proteccion de Datos, Seguridad, Encriptacion, Veritas Netbackup1 oferta
Puntos obtenidos sobre el máximo de cada factor. Gana el puntaje más alto, no necesariamente el precio más bajo.
| Oferente | Preciomáx. 100 | Totalde 100 |
|---|---|---|
| Control ElectronicoGanó | 100 | 100 |
Ámbar: no obtuvo el máximo · rojo: cero puntos.
Lote 3 · Servicio de Instalación, Integración y Configuración de Equipo de Almacenamiento con Software de Respaldos1 oferta
Puntos obtenidos sobre el máximo de cada factor. Gana el puntaje más alto, no necesariamente el precio más bajo.
| Oferente | Preciomáx. 100 | Totalde 100 |
|---|---|---|
| Control ElectronicoGanó | 100 | 100 |
Ámbar: no obtuvo el máximo · rojo: cero puntos.
Lote 4 · Servicio de Soporte y Mantenimiento al Software Appliance1 oferta
Puntos obtenidos sobre el máximo de cada factor. Gana el puntaje más alto, no necesariamente el precio más bajo.
| Oferente | Preciomáx. 100 | Totalde 100 |
|---|---|---|
| Control ElectronicoGanó | 100 | 100 |
Ámbar: no obtuvo el máximo · rojo: cero puntos.
Anuncio oficial de la adjudicación
Notificación de acto final
Requisitos para participarLo que una empresa debe cumplir para que su oferta sea admitida.
Carta del Fabricante
1. El Oferente deberá presentar una carta del fabricante con un mínimo de 6 meses de emitida a partir de la apertura de ofertas, donde éste certifique que es distribuidor directo de fábrica acreditado por él, para la venta y que cuenta con personal calificado para el territorio de Costa Rica.
2. La carta deberá ser dirigida al ICE Instituto Costarricense de Electricidad.
3. No se podrá utilizar cartas dirigidas a otras instituciones.
4. Se requiere que el oferente cuente con dos técnicos o ingenieros en redes, informática, sistemas, computación, telemática o electrónica, para las labores de soporte, integración y configuración de las soluciones de respaldos requeridas, con calidades y 2 año de experiencia para ejecutar las labores de implementación, brindar el servicio sobre el hardware y software objeto de este procedimiento, debe aportar los curriculum de los especialistas.
5. El Oferente debe contar con el siguiente nivel de reconocimiento o superior por el fabricante como canal o asociado autorizado en el territorio para comercializar soluciones de almacenamiento y respaldos: Nivel Veritas Platinum (Platino) Partner.
6. El Oferente debe contar con los siguientes niveles de certificación y entrenamiento, o superior; reconocidos por el fabricante para sus técnicos o ingenieros:
Niveles de Certificación Veritas:
- Veritas NetBackup 10.x
- NetBackup Appliance 5.x Administrator
Nivel de Entrenamiento Veritas:
- Veritas NetBackup 8.2: Maintenance and Troubleshooting
- VSE Veritas NetBackup 8.3
- VSE+ Veritas NetBackup 8.3
Qué hay que entregarAlcance y detalle técnico del bien, servicio u obra.
- OBJETO CONTRACTUAL
El objeto de este procedimiento es la Actualización de Appliances de Respaldos Veritas NetBackup, que brinde protección contra ataques del tipo ransomware, detección de malware, inmutabilidad de los datos y mecanismos de seguridad por encriptación para los respaldos corporativos.
- AMBIENTE DE LA PLATAFORMA BASE VIGENTE
El ICE actualmente cuenta con una plataforma base vigente instalada para respaldar servicios productivos soportada en la tecnología Veritas NetBackup Appliances que debe ser ampliada en su capacidad, por lo que es requerido actualizar esta solución hacia una nueva generación del hardware para el respaldo de datos corporativos; por lo que se requiere de una unidad de respaldos de tipo Flex Appliance de la última versión y modelo liberado por el fabricante que se integre y sea compatible con la plataforma actual y el software NetBackup utilizado en el ambiente productivo que administra la División Tecnologías de Información, ubicados geográficamente en San Pedro, Montes de Oca y Sábana, San José.
- CONDICIONES GENERALES:
- El contratista debe garantizar la confidencialidad, integridad y autenticidad; y adquiere el compromiso de la protección de la información institucional. Por lo tanto, el ICE está en la potestad de conocer como se ejecutan los procesos para acceder, actualizar y mantener la integridad de los metadatos, ya sea mediante manuales ténicos o guías elaboradas por el contratista o fabricante donde se detalle el flujo y/o los pasos requeridos para la gestión que se le da a los datos sean, copias de respaldo; archivos de parámetros o de configuración de los volúmenes, el almacenamiento inmutable y el sistemas operativo.
- Para el soporte técnico que se brinde por parte del contratista de forma remota y presencial (según corresponda), para la cual debe realizarse una coordinación previa con el Responsable Técnico), se deben utilizar accesos temporales, autorizados y supervisados por el personal ICE.
- Las suscripciones del software deben contar con la opción de cifrado de datos. Se debe utilizar un estándar de cifrado robusto como por ejemplo AES-256. Las claves de cifrado se deben cambiar periódicamente y deben ser parte de una estrategia para mantener claves seguras y no deben ser claves reutilizadas.
- Las suscripciones del software ofertado deberá tener la capacidad de permitir informes de auditoría recientes o pruebas de calidad de software o ciber ciberseguridad por terceros, que evalúen la calidad de software o servicio a contratar.
- Todo software o suscripción debe brindar la posibilidad de integrarse al correlacionador de eventos (SIEM). El software o suscripciones adquiridos se deben configurar correctamente para que puedan enviar logs de analítica hacia el correlacionador de eventos de ciberseguridad (SIEM) del ICE, Se debe tomar en cuenta el formato de los logs, utilizar etiquetas como fuente, tipo de evento, fecha y hora.
- Se requiere que se configuren los parámetros según se estable en el punto 4.4.7 de este documento, para que los datos se envíen de forma eficiente y que se pueda realizar una correlación adecuada, el Contratista deberá enviar los logs en formato establecidos por el ICE a nivel contractual o el Contratista en formato syslog, pero realizando previamente una normalización de los logs para que puedan correlacionarse en el (SIEM ICE).
- El software o suscripciones contratadas deben implementar mecanismos de autenticación de tipo SSO (logueo único) y que se integren con el ActiveDirectory institucional y Azure AD.
- El software o suscripciones contratadas deben tener instaladas actualizaciones para prevenir posibles fugas o ataques de exfiltrar los datos del mismo y proteger la información, amparado por la Ley 8968 LEY PROTECCIÓN DE LA PERSONA FRENTE AL TRATAMIENTO DE SUS DATOS PERSONALES, esto incluye la implementación de políticas de contraseñas seguras, cifrado de datos, monitoreo constante de la actividad de usuarios, según responsabilidad del proveedor.
- El software o suscripciones contratadas deben implementarse inicialmente con la última versión estable existente en el mercado y deben ser actualizadas con versiones previamente evaluadas y certificadas en evaluación de la calidad software reconocidas, para garantizar que se estén utilizando las versiones más estables y seguras. La validación de las versiones estables más recientes también es importante para asegurar que se han corregido todas las brechas de ciberseguridad y vulnerabilidades conocidas que surgen de manera regular dentro toda la vigencia del contrato de las suscripciones dentro del soporte que se contrate.
- Si se detecta alguna vulnerabilidad o brecha de ciberseguridad, el Contratista deberá corregirla de manera inmediata y notificar a los usuarios afectados y al respectivo equipo administrador de la misma dentro del ICE.
- El software o suscripciones contratadas deben funcionar de manera homologada con los sistemas de protección de los equipos terminales que se usan en la institución o brindar su propia solución de protección de equipo terminal, sin afectar negativamente su rendimiento.
- El contratista debe garantizar que el software o suscripciones contratadas cuenten con una solución de respaldos, que permita copias protegidas de ciberseguridad en la infraestructura institucional establecida para estos casos, se deben respaldar configuraciones de la aplicación, así como los datos generados por la aplicación, las tareas o progreso de los usuarios que utilicen la herramienta contratada.
- Las suscripciones no deben ser entregadas con parámetros por defecto, usuarios, contraseñas y se deben gestionar en conjunto con los administradores previamente los nuevos usuarios y roles según las necesidades, todo acceso debe ser autenticado, autorizado y cifrado para prevenir incidentes de ciberseguridad. Todos los elementos de ciberseguridad deben mantener registro desde la implementación hasta la finalización del contrato.
- El Contratista deberá asegurar que la versión renovada de las suscripciones cumple con la funcionalidad requerida por la Administración y todos los puntos anteriores establecidos.
- El Contratista debe garantizar que se debe seguir y cumplir con estándares de seguridad y normativas aplicables como ISO 27001, NIST 800-53, CIS Controls y FIPS 140-2 para módulos criptográficos.
- Se debe seguir y cumplir lo establecido en la cláusula de gobierno de datos para el uso de datos e información, para los casos que aplique de acuerdo al alcance del objeto contractual. Por lo tanto, el oferente debe considerar que en caso de resultar adjudicado deberá hacer un uso exclusivo de los datos proporcionados por el ICE únicamente para los fines relacionados al objeto de la contratación.
- REQUERIMIENTOS TÉCNICOS ESPECÍFICOS:
4.1. LINEA 1: UNIDAD DE ALMACENAMIENTO DE DATOS CON INMUTABILIDAD TIPO APPLIANCE, FLEX, CAPACIDAD 240-480 TB, DISCOS MSDP, 120-240V, PUERTOS 1GB, 10/25GBE SFP+/SFP28, 16G FC, SAS-3, IPMI
4.1.1. La unidad de almacenamiento deberá incluir dos unidades de procesamiento similares o superiores a CPU (3ra Generación Intel Xeon Scalable Processors), , la memoria base del sistema deberá ser de 768 GB DDR4 RDIMM con un RAID cache de 32 GB tanto para la controladora interna y externa PCIe RAID.
4.1.2. La unidad de almacenamiento deberá tener una capacidad utilizable de 480TB asignados para el almacenamiento de respaldos de datos, estos deberán estar configurados con discos tecnología SAS-3 de una capacidad de 8TB o superior en arreglo de disco tipo RAID 6 para la controladora primaria de almacenamiento y tener la asignación de dos discos con función de hot spare; el Head o nodo de cómputo deberá estar configurado para el sistema operativo y funciones del sistema de respaldos con discos de una capacidad de 1.92 TB NVMe SSDs en RAID 1, o superior, debe permitirse el cambio de discos en caliente y la asignación de un disco con función de hot spare. El sistema operativo del Appliance de Respaldos debe venir preconfigurado con todas las funciones habilitadas debidamente registrado y soportado para las operaciones requeridas.
4.1.3. La unidad de almacenamiento deberá soportar la ampliación de gabinetes de almacenamiento adicionales al (Primary Storage Shelf) del tipo (Expansion Storage Shelf) configurados en arreglo de discos RAID 10 en 5U y de 240TB de capacidad cada uno, en caso de requerir aumentar la capacidad de respaldo y deberá tener las interfaces de comunicación disponibles para su interconexión y puesta en funcionamiento con el nodo de cómputo central que controla la solución de respaldos.
4.1.4. La unidad de almacenamiento deberá incorporar y tener habilitadas las siguientes interfaces para comunicaciones: 4 puertos Ethernet RJ-45 de 1Gb, 6 puertos a 10/25 Gigabit Ethernet, 4 puertos a 32 Gigabit Fibre Channel, 1 puerto tipo VGA (DB-15), 3 puertos USB (3.0), 1 puerto IPMI de 1 Gigabit Ethernet para gestión remota y dos puertos tecnología SAS-3 para incorporar los gabinetes de discos adicionales. El Contratista deberá entregar todos los cables de red y cables de fibra óptica multimodo OM4 (50/125) del tipo de conector y en las distancias requeridas por el ICE necesarios para la habilitación de los puertos de comunicación de la unidad, así también deberá incluir las interfaces de comunicación SFP para los equipos de la red que se vayan a utilizar para su puesta en operación e interconexión en la red de transporte de datos en producción del ICE.
4.1.5. La unidad de almacenamiento deberá integrarse a una red de respaldo de datos redundante del ICE a nivel de Data Center, considerando que los elementos vigentes de red soportan capacidad de entregar velocidades de ancho de banda entre 10/25/40 y hasta 100 Gbps, por lo que las interfaces y/o puertos de comunicación disponibles tipo SFPs tendrán que manejar las velocidades que permitan ejecutar y soportar los procesos de respaldo, replicación y restauración sin saturación de la red, además deben ser compatibles con los protocolos de comunicación estándar de la industria, adaptarse a la configuración de seguridad de las redes internas priorizando el tráfico y ajustándose a la definición de calidad de servicio que se requiera por parte del ICE.
4.1.6. La medida de la unidad de almacenamiento no debe ser mayor a 8U para su instalación en dos bastidores (Rack) que deberán ser provistos por el Contratista. Cada bastidor (Rack) deberá tener las siguientes dimensiones, ancho 60 cm, profundidad 120 cm y altura de 186,69 cm (42U) identificadas con numeración, deberá tener cerraduras con llave y doble puerta microperforada trasera y delantera, paneles laterales, deberá incluir los “fillers”, o tapas que permitan rellenar los espacios vacíos no ocupados por los equipos, deben contar con desenganche rápido sin uso de herramientas. El bastidor deberá estar precortado en su parte superior para el ingreso de cables, este corte debe estar protegido para evitar el daño de cables de red, energía y sus elementos; deberá tener instaladas todas las botas necesarias, ajustadas a todos los agujeros pre-cortados para ingreso de cables de forma que se escape la menor cantidad de aire, las cuales deben ser de vinilo recubierto, retardante a la llama y con propiedades para la disipación electrostática; el proveedor deberá entregar todos los rieles, organizadores de cables para densidad alta y sus accesorios necesarios para su habilitación; deberá tener ruedas y patas niveladoras de alta resistencia para el anclaje o estabilización en la sala (Para CDC San Pedro y K2 Sabana).
4.1.7. La unidad de almacenamiento deberá tener 2 fuentes de poder redundantes hot-swappable, las cuales deberán ser de 6.2 A/ 100-127V / 3.2 A ~5.65 A / 200- 240V, 50-60 Hz de frecuencia AC, el proveedor deberá entregar los cables de potencia compatibles y deberá incluir las 4 regletas PDU verticales redundantes de 200-240V de 2 circuitos de protección cada una, con una capacidad igual o superior de corriente soportada de 30Amp, en el Centro de Datos San Pedro, deberá incluir la instalación de por lo menos dos interruptores (Breaker) para habilitar la conexión trifásica hacia las PDU que serán alimentadas por la parte superior del Rack, deberán ser gestionables que soporten monitoreo de potencia a través de tarjetas de red (puerto RJ-45), tanto de la alimentación de entrada como la carga de salida de cada PDU, cada PDU debe poseer sensores de temperatura y deberán ser compatibles con la plataforma de gestión DCIM; deberá soportar IPv4 e IPv6 y tener la capacidad de autenticación de usuarios con el directorio activo LDAP de la institución, cada PDU instalada en el bastidor Rack debe contar con una pantalla tipo “display LCD” que brinde información de alertas de forma local para ser instaladas en el centro de datos para cada una de las fuentes de poder de los equipos; en el Centro de Datos de K2 Sabana la instalación eléctrica de cada PDU, se realizará hacia un Plug In marca StarLine, el cual cuenta con un protector trifásico de 30 Amp, por lo que el PDU deberá contar con un conector que se acople de maneral natural al receptor tipo L21-30, el cual es provisionado por el Plug-In del ducto barra; además considerar las regletas PDU horizontales en caso de ser requerido para el equipo de red.
4.1.8. La unidad de almacenamiento debe soportar deduplicación flexible y eficiente de un 90% de los datos en línea, tanto en el origen como en el cliente destino como parte de sus funciones para optimización y compresión de los datos a través del software de respaldos y no debe requerir de licencias de software adicionales para su funcionamiento.
4.1.9. La unidad de almacenamiento debe poder integrarse con la versión más reciente del Hipervisor VMware a través de vCenter Server, vSphere, vCloud Director, vRealize para ejecutar tareas de respaldo y recuperación de servidores virtuales; así también deberá soportar respaldos y restauraciones de servidores virtualizados desde los Hipervisores Microsoft Hyper-V Server, Azure Virtual Desktop (AVD), Red Hat Virtualization (RHV), OpenStack Virtualization, Oracle Linux Virtualization Manager, Nutanix AOS y tener compatibilidad para respaldos y restauraciones de recursos en Kubernetes.
4.1.10. La unidad de almacenamiento debe tener la capacidad de crear/iniciar máquinas virtuales de acceso inmediato (Instant Access VM) a partir de un Snapshot de copia de seguridad creado previamente; por lo que la VM debe estar disponible casi instantáneamente, logrando un RTO muy cercano a cero. Para esto el software de respaldos debe montar el Snapshot de la VM directamente en el dispositivo de almacenamiento del Appliance para permitir que el host o clúster ESXi trate el Snapshot como si fuera una VM normal. Esta funcionalidad debe permitir la recuperación de archivos desde las VM´s o copiar archivos vmdk, ejecutar pruebas sobre las VM´s por ejemplo aplicación de parches de software, ejecutar estrategias de Disaster Recovery, así como verificación de aplicaciones.
4.1.11. La unidad de almacenamiento debe permitir restauraciones sin requerir espacio adicional temporal en disco para la ejecución de esta operación, por lo que no se debe afectar el desempeño de otras unidades de almacenamiento donde se encuentran respaldos de otros servicios alojados en volúmenes o particiones internas.
4.1.12. La unidad de almacenamiento debe optimizar la operación de respaldo y recuperación para sistemas de archivos grandes, por medio de las características de aceleración, que permita identificar de forma inteligente los bloques de datos modificados, reduciendo con esto los tiempos de escritura/ lectura desde el almacenamiento sin tener que validar todo el sistema de archivos para la restauración.
4.1.13. La unidad de almacenamiento deberá tener la capacidad de ejecutar respaldos y restauraciones para motores de bases de datos empresariales como Oracle, Microsoft SQL Server para configurar directamente desde un agente o plugin respaldos optimizados con características propias de cada motor. Para las bases de datos Oracle debe permitir la ejecución de respaldos y restauraciones mediante RMAN, debe ser compatible con Oracle RAC; además permitir mediante la Web UI configuraciones del tipo Oracle Instant Access mediante el uso de un Universal Share.
4.1.14. La unidad de almacenamiento deberá tener capacidades para replicación de los respaldos deduplicados hacia uno o más sitios alternos, replicación de catálogo, recuperación completa de un archivo o máquina virtual completa, sin requerir software o licencia adicional de un tercero para recuperación de datos en dominios de respaldo alternos. Por lo tanto, la solución debe integrar protección multi-sitio en donde se soporte replicación de todas las imágenes de la información a través de la red LAN/WAN en los modos N a N, N a 1 y 1 a N, esta replicación deberá estar soportada de forma nativa sin requerir ningún software adicional de un tercero.
4.1.15. La unidad de almacenamiento y el software deberá soportar el uso de las interfaces de red 10/25 Gigabit Ethernet (10/25 GbE), y/o Fibre Channel para el transporte de los respaldos, la restauración y la replicación punto a punto entre sitios primario/alternos vía red Gb Ethernet; por lo que el proceso de réplica anterior no debe ser exclusivamente mediante el uso de Firewalls de protección de tráfico. Adicionalmente a nivel de interfaces de red debe contemplar y soportar los protocolos que habiliten el uso de LACP para configuración de enlaces en Link Aggregation Control Protocol y el uso de VLAN tagging.
4.1.16. La unidad de almacenamiento y el software deben soportar respaldos sintéticos de archivos; del tipo incremental forever y que incluyan una tecnología que reduzca drásticamente el tiempo de lectura de los datos en disco a respaldar y restaurar.
4.1.17. La unidad de almacenamiento y el software deben soportar el uso de protocolos estándar o abiertos en la industria que permitan su integración con servicios de distintos fabricantes o multiplataformas, tales como: Network Data Management Protocol (NDMP), Secure File Transfer Protocol (SFTP), Secure Shell Protocol (SSH), Hypertext Transfer Protocol Secure (HTTPS), Link Aggregation Control Protocol (LACP), Serial Attached SCSI (SAS), Server Message Block (SMB), Dynamic NAS Data Protection (D-NAS), Transport Layer Security (TLS), Transmission Control Protocol (TCP), User Datagram Protocol (UDP), Network Time Protocol (NTP), Simple Network Management Protocol (SNMP)v3, Simple Mail Transfer Protocol (SMTP), Lightweight Directory Access Protocol (LDAP), Domain Name System (DNS), Dynamic Host Configuration Protocol (DHCP), Internet Protocol (IP), Fully Qualified Domain Name (FQDN).
4.1.18. La unidad de almacenamiento debe tener módulos para la administración y gestión de todos los componentes de hardware y las funciones del software, estos deben realizarse a través de distintas interfaces tanto CLISH (línea de comando), gráficas GUI o Web Console.
4.1.19. La unidad de almacenamiento deberá tener la capacidad de realizar autenticación de usuarios a través del protocolo Open LDAP desde un servidor remoto hacia el Microsoft Windows Active Directory (AD) para autenticar y autorizar usuarios corporativos para acceso al equipo.
4.1.20. La unidad de almacenamiento debe tener la capacidad de utilizar la autenticación multi-factor (MFA), esta función tiene que ser habilitada para garantizar mediante el uso de llaves criptográficas con identificador único el acceso seguro a los equipos de respaldo por parte de los usuarios autorizados y prevenir el ingreso de intrusos.
4.1.21. La unidad de almacenamiento debe contar con una interfaz de administración en la que se puedan realizar tareas de mantenimiento exclusivas del hardware y software por niveles de autenticación, para esto, primero debe permitir el acceso mediante cuentas de usuario a través del protocolo SSH y en caso de requerirse el acceso a elevación de mayor privilegio para ejecutar tareas de seguridad, debe pedir autenticación con un usuario exclusivo para la habilitación de sesiones temporales en dicho nivel.
4.1.22. La unidad de almacenamiento debe soportar el uso de roles para el control de acceso o (RBAC) con el objetivo de asignar privilegios de usuario sobre roles definidos previamente, de acuerdo con su nivel de funciones dentro del sistema; por lo anterior los usuarios específicos, admin y root, deben tener privilegios distintos uno del otro. El uso por medio del usuario root debe ser extremadamente limitado; solamente el usuario admin puede accesar a la cuenta root en modo de elevación del sistema. Por lo tanto, la unidad debe permitir auditoría y control de cambios con registros detallados de accesos y operaciones en la administración del sistema.
4.1.23. En caso de requerir un redimensionamiento del espacio en disco, la unidad de almacenamiento debe ser capaz de permitir hacerlo en caliente sin necesidad de interrumpir la operación de los procesos activos de respaldo y restauración.
4.1.24. La unidad de almacenamiento debe ser capaz de reportar al mismo fabricante eventos y fallas en el hardware para el reemplazo de los componentes dañados, esta es una característica de auto reporte conocida como Call Home que permite ser proactivos y agilizar los tiempos de respuesta en la identificación y atención de los reportes que haga el equipo por defectos de software y hardware.
4.1.25. La unidad de almacenamiento debe permitir el registro de eventos de seguridad con retención mínima de logs de acceso, cambios de configuración y fallos críticos por 180 días.
4.1.26. La unidad de almacenamiento deberá soportar recuperación granular de los datos respaldados y cifrado o encriptación de los respaldos utilizando librerías de certificación validadas con el estándar FIPS 140-2, replicación en tránsito como en disco y permitir el uso de TLS 1.2 o superior con el objetivo de garantizar niveles de confidencialidad, integridad y autenticidad en los datos respaldados, además debe permitir que la encriptación pueda ser configurada por volúmenes de almacenamiento WORM (MSDP Immutable Storage Server) dentro del almacenamiento con el objetivo de asegurar única y exclusivamente los datos que deban ser inmutables en el tiempo.
4.1.27. La unidad de almacenamiento debe permitir la compatibilidad de los volúmenes inmutables para snapshots protegidos contra ataques de ransomware.
4.1.28. La unidad de almacenamiento deberá tener capacidad de gestionar claves de cifrado a través de un Key Management System (KMS) compatible con KMIP.
4.1.29. La unidad de almacenamiento deberá tener compatibilidad con funciones de cifrado de datos en tránsito tanto en sitio y fuera de sitio (on-premise y cloud) para evitar interceptaciones en la replicación de datos.
4.1.30. La unidad de almacenamiento deberá ser compatible con una autoridad externa de certificados (ECA) para procesos de autenticación y protección así también deberá permitir el uso de certificados de firma internos administrados por el equipo.
4.1.31. La unidad de almacenamiento deberá integrar el SELinux para protección de roles, plataforma, servicios y aplicaciones internamente con el objetivo de tener mayores controles sobre quienes accedan al sistema.
4.1.32. La unidad de almacenamiento deberá proveer niveles de inmutabilidad en modos sean tanto Compliance o Enterprise que permitan mantener copias aisladas de los datos respaldados o lo que se conoce como copia air gap lógico; el ambiente de recuperación aislado debe permitir deshabilitar/habilitar la conectividad de red hacia la copia segura de los datos críticos con el objetivo de proporcionar un conjunto limpio de archivos bajo demanda para neutralizar el impacto de un ataque de ransomware.
4.1.33. La unidad de almacenamiento debe soportar la detección y alerta de anomalías mediante Inteligencia Artificial (AI) en tiempo real de cambios inesperados sobre los datos productivos; para esto deberá aplicar análisis de parámetros de operaciones normales de los respaldos en el tiempo con el objetivo de garantizar que los datos sean recuperables, por lo que deberá tener la capacidad de aplicar medidas preventivas antes que ocurra un evento anómalo y notificar dichos eventos al grupo de administración de respaldos.
4.1.34. La unidad de almacenamiento debe soportar el escaneo automático de Malware basado en la detección de anomalías; se deben detallar y agregar los requisitos técnicos necesarios para su implementación en la infraestructura corporativa del ICE como cantidad de servidores, especificaciones y/o prerrequisitos, sistema operativo soportado y las condiciones necesarias para tener habilitada esta función soportada por el Appliance de respaldos.
4.1.35. La unidad de almacenamiento debe soportar el escaneo previo a la restauración que asegure que los datos a recuperar estén limpios de amenazas de tipo ransomware que puedan re-infectar los datos a restaurar o comprometer la seguridad de los volúmenes de almacenamiento donde se alojan los respaldos y evitar así la propagación de amenazas sobre la infraestructura productiva, por lo que deberá bloquear y expirar las instancias infectadas, así como eliminarlas del catálogo de respaldo.
4.1.36. La unidad de almacenamiento deberá ser compatible y tener integración con el SIEM corporativo del ICE, para esto, el Appliance de Respaldos deberá permitir el reenvío de logs a un servidor Syslog con el objetivo de tener información de amenazas, comportamientos y patrones de eventos presentados y detectados por la data almacenada, así como amenazas internas o externas detectadas por la unidad. Esta función deberá ser habilitada y configurada cuando el ICE la solicite.
4.1.37. La unidad de almacenamiento deberá permitir integración hacia proveedores de nube compatibles para realizar operaciones de respaldo o replicación Cloud en caso de ser necesario, tales como Amazon S3, Microsoft Azure, Veritas Alta Recovery Vault, Oracle Cloud, Google Cloud, entre otros.
4.1.38. La unidad de almacenamiento debe incluir el software preinstalado en la última versión vigente por el fabricante debidamente registrado con garantía por un plazo de 36 meses, el nivel de cobertura es 24x7, debe cubrir repuestos y debe permitir la apertura de casos para solicitud de atención por medios electrónicos al fabricante en caso de fallas de equipo.
4.1.39. En caso de fallas en la unidad de almacenamiento el nivel de atención debe tener un tiempo de respuesta de 2 horas a partir del reporte de una falla y un tiempo de resolución no mayor a 4 horas para fallas críticas a partir del momento de presentarse, se entiende por falla crítica, aquella que no permita la continuidad total de la operación del sistema en su ambiente de producción. En caso de fallas que no afecten la continuidad de la operación del sistema, el tiempo de atención debe ser de 24 horas como máximo y el tiempo de reparación debe ser de 3 días hábiles como máximo; la ejecución de la garantía debe brindarla directamente el fabricante o el proveedor cuando sea requerido.
4.1.40. La unidad de almacenamiento deberá incluir derecho a la descarga de actualizaciones de versiones del software de respaldo, firmware y paquetes de seguridad para su instalación programada. Además, deberá contar con firmware seguro, con capacidad de actualización mediante imágenes firmadas digitalmente.
4.1.41. La unidad de almacenamiento deberá contar con protección contra ataques a firmware, como Intel TXT o AMD SEV, y mecanismos de arranque seguro (Secure Boot).
4.1.42. La unidad de almacenamiento deberá tener integración de módulo TPM 2.0 o superior para la protección de claves criptográficas y validación de integridad del sistema.
4.1.43. La unidad de almacenamiento deberá permitir la implementación de mecanismos de borrado seguro de datos conforme a estándares como NIST 800-88 o DoD 5220.22-M.
4.1.44. En los casos en que se requiera recambio de partes o componentes físicos se deben entregar en las instalaciones del ICE donde estén instalados los Appliance de Respaldo, la instalación y cambio de cualquier componente deben ser brindadas y contempladas durante el periodo de vigencia de la garantía y no debe generar cobros adicionales para el ICE.
4.1.45. Cuando existan fallas intermitentes en la unidad de almacenamiento que no permitan el uso adecuado de uno o varios módulos del sistema, se considerarán como falla permanente y el ICE reportará ésta a fin de que sea reparada. Si una vez reparada la falla, ésta se repitiese en el transcurso de las siguientes 48 horas, no se considerará como reparada y el tiempo de falla se contabilizará a partir de la hora en que se generó el reporte.
4.2. LINEA 2: SERVICIO DE SUSCRIPCIÓN PARA SOFTWARE DE RESPALDOS, PROTECCIÓN DE DATOS, SEGURIDAD, ENCRIPTACIÓN, VERITAS NETBACKUP
4.2.1. Se requiere una suscripción que cubra los 960 TB para el software de respaldos, protección de datos, seguridad, encriptación Veritas NetBackup.
4.2.2. El contratista deberá considerar la suscripción para el software de respaldos compatible y aplicable para cada unidad de respaldos Flex Appliance que contemple el almacenamiento y el software para respaldos Veritas NetBackup equivalente a 480 TB.
4.2.3. El contratista deberá considerar que la suscripción para el software de respaldos ofrecido será sobre la última versión Enterprise del software de respaldos para el Appliance disponible para ser instalado en la plataforma corporativa del ICE.
4.2.4. El certificado de suscripción deberá ser enviado en formato digital a la dirección de correo electrónico del funcionario encargado de los equipos definido como responsable técnico aarcet@ice.go.cr y debidamente registrado a nombre del ICE, en un plazo máximo de 90 días hábiles a partir de la notificación del contrato SICOP.
4.2.5. La suscripción para el software de respaldos del Flex Appliance deberá ser compatible con las funciones del software Front-end Veritas NetBackup por lo que deberá tener compatibilidad con diferentes sistemas operativos sean cliente o server como Microsoft Windows, Linux, UNIX, para la gestión de respaldos y restauración de la información. Así también debe soportar integración con diferentes aplicaciones empresariales como SAP, Microsoft Exchange, Microsoft SharePoint, Microsoft Active Directory para estas operaciones. Adicionalmente deberá soportar respaldo y restauración de tecnologías de Big Data como Apache Hadoop y Apache HBase.
4.2.6. Deberá incluirse como parte de la suscripción el acceso, compatibilidad y el uso al software Veritas Alta y/o NetBackup IT Analytics que permita monitorear y gestionar todos los componentes del software y los componentes del hardware del Appliance de Respaldos Veritas NetBackup, para que se pueda realizar mediante la herramienta integrada de administración.
4.3. LINEA 3: SERVICIO DE INSTALACIÓN, INTEGRACIÓN Y CONFIGURACIÓN DE EQUIPO DE ALMACENAMIENTO CON SOFTWARE DE RESPALDOS
4.3.1. El proceso de instalación, integración y configuración debe ejecutarse sin provocar ninguna disrupción a la operatividad y continuidad de los servicios soportados sobre la plataforma Veritas NetBackup vigente que actualmente tiene el ICE en producción, minimizando los riesgos; salvo aquellas requeridas para las ventanas de migración a la nueva plataforma o las debidamente programadas con el responsable por parte de ICE.
4.3.2. El contratista deberá entregar al Responsable Técnico un cronograma de trabajo que incluya la lista de prerrequisitos o requerimientos técnicos (logísticos, físicos, de red y conectividad, entre otros) que se necesiten previo a la instalación, integración y configuración de las unidades de almacenamiento, para que puedan ponerse en producción los equipos. El plazo máximo de entrega de esta lista de prerrequisitos es de 15 días hábiles a partir de la notificación del contrato SICOP.
4.3.3. El contratista deberá realizar la instalación de las unidad de almacenamiento en los centros de datos corporativos del ICE, deberá realizar la configuración de los dominios de respaldo para funcionar como Primary y/o Media Server y adicionalmente ejecutar la configuración necesaria para habilitar la replicación entre las unidades de un sitio primario hacia un sitio remoto para el almacenamiento y seguridad de copias de respaldo cuando se tenga una unidad de respaldo adicional y a solicitud del ICE, por lo que deberá considerar todas las labores necesarias a ejecutar para garantizar la réplica, su funcionalidad y operación completa.
4.3.4. El contratista deberá realizar las configuraciones necesarias para garantizar la optimización de los volúmenes de datos, la definición de los tamaños de las unidades de almacenamiento, para esto debe considerar que las particiones o espacios de disco sean las adecuadas para soportar la carga e ingesta de datos que inicialmente van a recibir los equipos según el dimensionamiento estimado de los datos a respaldar y por tipo sean estos volúmenes para deduplicación, volúmenes de almacenamiento WORM. Debe considerar además en estas labores el ejecutar cuando sea necesario la segmentación del almacenamiento mediante la creación de tenants para aprovisionar servicios operativos del negocio o comerciales que se deban incluir a los procesos de respaldo de forma separada.
4.3.5. El contratista deberá realizar la instalación y configuración del software para la función de escaneo y detección automáticos de malware en data no estructurada incluida en NetBackup y los componentes asociados para esta funcionalidad en los servidores destinados por el ICE para este objetivo; previamente deberá haber brindado los prerrequisitos que se deben cumplir a nivel de Sistema Operativo soportados.
4.3.6. El contratista deberá agregar las nuevas unidades de almacenamiento, descritas en el apartado 4.1, con la red de comunicación de Centro de Datos interna del ICE, para esto deberá diseñar y configurar un modelo de respaldo de datos que incluya todos los componentes de la red, considerando la definición de vlans, la segmentación entre diferentes subredes y configuración de acceso seguro en cada puerto Ethernet y FC; debe garantizar la optimización del ancho de banda para prevenir la saturación de los enlaces de comunicación en los procesos de replicación, restauración y respaldo; también el diseño debe considerar las mejores prácticas en seguridad, según lo establecido en los apartados 4.1.20, 4.1.21 y 4.1.22, para prevenir el acceso no deseado de terceros a la red exclusiva de respaldos; todo esto sea por medio de la red ethernet cobre o fibra óptica, y la intercomunicación con equipos como servidores, plataformas de virtualización VMware, directores de fibra canal DCX-6, X7-8, SAN Switches y otras Unidades de Almacenamiento SAN/NAS de producción para ejecutar respaldos de la información alojada en estas infraestructuras en caso de ser requerido; así también deberá realizar todas las labores y tiraje de cables de cobre o fibra óptica desde el rack de los nuevos Appliances hacia los equipos de red de acceso o core en el Data Center para su interconexión ubicados en las salas 1 / 3 en San Pedro; Sala A(Suite A), Sala B(Suite B), el MDA o Bloque C en Sabana; estas labores deben ajustarse a los requisitos de cumplimiento y los planes de cableado estructurado que el ICE tenga establecidos por lo que serán supervisados y aprobados por el personal que el ICE designe.
4.3.7. El contratista deberá incluir dentro del plan de trabajo una estrategia funcional de integración e implementación de respaldo y recuperación para 6 servidores de producción en ambientes VMware, 3 servidores de producción MS SQL Server, 3 servidores de producción Oracle Database y 3 servidores de producción para archivos y su file system. Dicha estrategia se realizará utilizando las mejores prácticas para el respaldo y la recuperación de cada una de las aplicaciones mencionadas considerando la instalación de los agentes de respaldo en caso de ser requerido, así como las consideraciones necesarias para su integración al dominio de respaldo que se ha creado; se deben documentar las pruebas realizadas para cada ambiente citado. Debe presentar esta estrategia donde se indiquen las actividades a realizar y su avance de ejecución durante el tiempo.
4.3.8. El personal que instale los componentes de la solución debe estar capacitado por el fabricante Veritas de la tecnología objeto de este procedimiento, para lo cual el contratista deberá adjuntar la documentación que lo acredite demostrando esta condición.
4.3.9. El contratista deberá nombrar a una persona con el rol de líder técnico para ejecutar el plan de trabajo e implementación que debe ejecutarse y debe participar en la toma de decisiones, con potestad de aplicar los acuerdos que se requieran ajustados a la instalación de las unidades de respaldo y al cumplimiento de las condiciones técnicas aquí estipuladas que sean coordinadas y autorizadas por el Administrador de Contrato y Responsable Técnico.
4.3.10. El contratista deberá entregar al final del servicio un informe o "Memoria Técnica" donde queden detallados todos los eventos de la integración e instalación de las unidades de almacenamiento, incluyendo todos los procesos de la instalación paso a paso, configuraciones realizadas, la integración con la red de datos y sus elementos, creación de políticas de respaldo, la fase de pruebas y hasta terminar con el proceso de salida a producción de forma exitosa; dicha memoria deberá ser firmada por el personal calificado (líder técnico) que se involucró en el proceso por parte del contratista junto con el personal del ICE que se designe. Este es un requisito obligatorio para poder cancelar los servicios de integración e instalación.
4.3.11. Se debe considerar la migración de catálogos de respaldo y políticas de la infraestructura actual desde los equipos Master Server que tiene el ICE incluidos los NetBackup Appliances 5240, se debe mantener la misma estructura del origen cuando sea factible incluyendo la configuración de las políticas, los tiempos de retención, el nombre y todas las propiedades de los Jobs minimizando así la interrupción de los respaldos hacia la nueva unidad Flex Appliances para lo cual el contratista deberá considerar todos los elementos que sean necesarios para realizar esta función de manera correcta y consistente sin afectar la continuidad de las operaciones.
4.3.12. Se debe establecer sobre las nuevas unidades de respaldos Flex los componentes para el software NetBackup mediante contenedores un nuevo dominio, configurando en cada unidad de respaldos Flex un nuevo Primary server (que consolide los tres (3) catálogos de respaldo actuales) y nuevos media server. Además, los media servers actuales o los equipos que están funcionando como Primary server (con excepción del equipo que ejecuta Sistema Operativo AIX), el ICE permite su reutilización y adición a la arquitectura Flex como media servers para otros repositorios adicionales al Flex ubicado en cada sitio, solo en caso de requerirse por parte del ICE.
4.3.13. Deberá ejecutarse como parte de este servicio la instalación y la integración de la herramienta Veritas Alta para análisis, reportes, alertas, inventario, vistas que permita monitorear todos los eventos, políticas y/o componentes del software y para el hardware del Appliance de respaldos deberá realizarse mediante la herramienta integrada para su administración. Por lo que el contratista debe brindar los requerimientos técnicos necesarios para su puesta en producción. Para esta labor se debe considerar que el ICE actualmente utiliza el producto OpsCenter Analytics, por lo que se debe garantizar y considerar las configuraciones y migraciones necesarias para mover y/o programar de ser necesario las notificaciones y reportes existentes sobre esta herramienta hacia Veritas Alta para las políticas que apliquen. El ICE proporcionará los accesos a las bases de datos o instancias de bases de datos Oracle requeridas.
4.3.14. El contratista debe incluir los puertos y sus respectivos transceivers Ethernet necesarios para inclusión de la nueva unidad de respaldos Flex a la red local de cada sitio, bajo las mejores prácticas. Además debe incluir cuatro (4) tranceivers compatibles 10/25 Gb con los equipos de red en IDC San Pedro del modelo que tiene el ICE y dos (2) tranceivers compatibles 40 Gb con los equipos de red en IDC Sabana referencia (QSFP-40G-SR). Los puertos Fibre Channel FC requeridos para esta instalación a nivel de directores o red de almacenamiento los proveerá el ICE. El contratista deberá integrar los componentes ofertados a la red de datos LAN y SAN, para ello el personal del ICE entregará las interfaces físicas para conexión a la actual red y direcciones IP necesarias para la configuración de la solución.
4.3.15. El ICE proporcionará al contratista el espacio físico para que este último instale, ancle y/o ajuste los gabinetes tipo Rack en los Centros de Datos, enfriamiento y energía para la instalación de cada Flex Appliance, cualquier otro elemento de hardware requerido adicional a éstos para energizar los equipos de respaldo tales como: breakers, disyuntores, conectores, plug-ins y cableado deberán ser provistos por el contratista. La distribución de los equipos se realizará en el gabinete o gabinetes tipo Rack que el ICE apruebe y establezca en cada sitio, el contratista debe incluir todos los cables UTP y fibra óptica para su respectivo cableado, mismo que debe quedar debidamente ordenado y etiquetado según la nomenclatura estandarizada por ICE. El contratista debe adicionar dos (2) distribuidores Internos ópticos, cuatro (4) cassettes para conexiones LC con capacidad para soportar seis (6) fibras ópticas (pares dúplex) y sus respectivos cables ópticos del tipo MPO OM4 y debe considerar en su oferta faltantes que se puedan presentar en las cantidades de los elementos aquí contemplados que deban ser adicionados por imprevistos durante la fase de implementación, lo anterior para cada instalación en el CDC San Pedro y K2 Sabana.
4.3.16. El contratista deberá suministrar cualquier otro elemento de hardware o software requeridos por los componentes incluidos en esta contratación durante el proceso de instalación, para que queden totalmente configurados de acuerdo con las mejores prácticas, en óptimo funcionamiento.
4.3.17. El contratista debe incluir como parte de la instalación, el cableado de conectividad y las conexiones eléctricas de los equipos de respaldo y comunicaciones dentro de los gabinetes asignados, el tiraje de los cables de conectividad y cualquier otro componente o actividad adicional que se requiera para el correcto funcionamiento de los dispositivos, de acuerdo con las especificaciones del ICE.
4.3.18. El contratista deberá realizar la instalación de los componentes adquiridos, con su propio personal, a su costo y bajo su responsabilidad, siguiendo las mejores prácticas del fabricante y en coordinación con el ICE.
4.3.19. El contratista deberá entregar la solución totalmente configurada, sin alertas, en óptimo funcionamiento e integrado a las redes de almacenamiento y comunicaciones correspondientes.
4.4. LINEA 4: SERVICIO DE SOPORTE Y MANTENIMIENTO AL SOFTWARE APPLIANCE
4.4.1. El contratista deberá brindar respuestas a requerimientos y consultas en el uso de los componentes de la solución de respaldos Flex Appliance.
4.4.2. En caso de requerirse de instalación y configuración de nuevos componentes para mejorar el rendimiento de los equipos y estos sean recomendados por el fabricante a los sistemas operativos, sus utilitarios, así como consultas de uso y de la operación de la solución de respaldos, deberá brindarse mediante asistencia técnica. Lo anterior aplica para todos los componentes de software y hardware de respaldo, con los puntos de integración con componentes de terceros y/o conectividad a la red institucional que estén interoperando con los Appliance de Respaldos Veritas Netbackup adjudicados.
4.4.3. El contratista deberá mantener actualizado al ICE sobre las características y funcionalidades de los componentes de la plataforma vigente y las nuevas características que se van liberando por parte del fabricante, por lo que ICE podría solicitar colaboración en dicha vía, cada tres meses.
4.4.4. El contratista deberá comprobar proactivamente mediante revisiones mensuales, que todos los componentes de la plataforma se encuentran en el nivel de versiones indicados por el fabricante para garantizar la vigencia de estos, así como la correcta operación de los ambientes de respaldo Flex Appliance.
4.4.5. El contratista deberá poner a disposición del ICE las actualizaciones de software en la ventana de mantenimiento que el ICE determine conveniente. El ICE por su parte pondrá a disposición del contratista los instaladores de las actualizaciones de software, parches de seguridad o firmware. Deberá permitirse asistencia técnica para su instalación por medio de un profesional sea remoto o en sitio previa coordinación con el responsable técnico del ICE según nivel de complejidad de los mantenimientos por realizar.
4.4.6. El contratista deberá realizar revisiones periódicas de forma mensual, de todos los componentes de la plataforma de software, incluyendo las bitácoras registradas por los productos para determinar situaciones, anomalías o eventos que puedan llegar a afectar o poner en riesgo la correcta operación de estos. Por lo tanto, el contratista debe garantizar que el hardware y software no tengan vulnerabilidades conocidas activas (CVE check con reporte actualizado).
4.4.7. El contratista deberá realizar una valoración periódica de forma mensual, que permita determinar si todo el ambiente de configuración de los productos instalados se mantiene bajo una línea de configuración base, que esté ajustada a parámetros de seguridad y rendimiento óptimos recomendados por el fabricante.
4.4.8. El contratista deberá solucionar eventos, inconsistencias, incidentes y problemas, mediante la atención directamente en sitio o mediante sesiones de acceso remoto que puedan presentarse en cualquier componente de la plataforma de software objeto del presente procedimiento. El ICE otorgará un medio y las condiciones para que el contratista pueda brindar sus servicios remotamente. Sin embargo, este mecanismo podría no estar disponible para algunas tareas debido a seguridad de la información o evento, por lo que se requiere disponibilidad para presencia en el sitio donde se encuentren instaladas las unidades de respaldos Flex Appliance.
4.4.9. Los incidentes son aquellas situaciones inesperadas que podrían afectar la disponibilidad de los servicios soportados por los productos tecnológicos indicados en el presente procedimiento.
4.4.10. El contratista deberá contar con la capacidad para abrir, gestionar y solucionar casos para atención a incidencias 7x24x365.
4.4.11. El contratista deberá entregar un informe de labores trimestralmente, como máximo cinco días hábiles después de finalizado cada trimestre, donde se detallen los alcances de las actividades ejecutadas y eventos que fueron atendidos por el profesional durante el periodo para el servicio de soporte; este reporte será enviado al Responsable Técnico del ICE y con copia al Administrador de Contrato, para su revisión y aprobación, sirviendo como insumo para aprobar el pago de los servicios de soporte.
Tiempo de Respuesta: Es el tiempo transcurrido desde que se realiza el reporte al Contratista y éste atiende el mismo, según el nivel de prioridad.
4.4.12. Tiempo de respuesta, presencia de personal en las instalaciones del ICE o sesión de acceso remoto, en un tiempo máximo de 1 hora si es nivel Crítico y hasta un máximo de 6 horas naturales para eventos de nivel bajo, contabilizado a partir del reporte de incidente (llamada telefónica, correo electrónico o registro en herramienta Web proporcionada por el contratista para estos efectos). Lo anterior según tabla de referencia:
| Nivel de Prioridad | Tiempo de Respuesta | |
| Critica | Hasta 1 hora | |
| Alta | Hasta 2 horas | |
| Media | Hasta 4 horas | |
| Baja | Hasta 6 horas naturales | |
Tiempo de Restauración: Es el tiempo que tarda el Contratista en la ejecución de actividades para brindar solución, y lograr que el servicio se restaure a su condición óptima original, según el nivel de prioridad.
4.4.13. Tiempo para finalizar la restauración del incidente será en un tiempo máximo de 2 horas si es prioridad crítica y hasta un máximo de 6 horas naturales en caso de prioridad media posterior a la apertura del reporte del incidente, exceptuando situaciones en las que se presenten defectos en la operación de los productos que requieran escalamiento directo con el fabricante, el cual deberá comunicar la condición al ICE con el reporte respectivo.
Lo anterior según tabla de referencia:
| Nivel Prioridad | Tiempo de Restauración | |
| Critica | Hasta 2 hora | |
| Alta | Hasta 4 horas | |
| Media | Hasta 6 horas | |
| Baja | Negociable entre las partes | |
Definiciones de Nivel de Prioridad:
- Prioridad Crítica, significa que hay falla o interrupción total que afecta completamente las funciones de respaldos y sus componentes de software y/o hardware.
- Prioridad Alta, significa que hay fallas temporales de dos o más funciones que no afecten la totalidad de la operación de la solución de respaldos.
- Prioridad Media, significa que hay fallas de una única función de la solución de respaldos que no afectan su operación.
- Prioridad Baja, significa que hay poco o ningún impacto operacional en la solución de respaldos, o un asunto menor cuyo impacto sobre la operación es muy bajo, o bien, el impacto se da en solicitudes de rutina, administrativas o consultas y tareas asignadas que no necesitan una respuesta inmediata ni tienen prioridad en el negocio.
4.4.14. El contratista deberá dar seguimiento a los reemplazos de partes o equipos por parte del fabricante, producto de defectos reportados por el responsable técnico del ICE.
4.4.15. El contratista deberá dar seguimiento a la atención de casos de soporte abiertos, con el fin de que se atiendan y resuelvan de manera ágil. Mediante los sitios para realizar la apertura de casos, por los medios citados anteriormente.
Condiciones generalesReglas de recepción, facturación y pago.
Las Condiciones Generales que regirán para los procedimientos de contratación administrativa, tramitadas por el Instituto Costarricense de Electricidad, que en lo sucesivo se denominará ICE, Institución Autónoma de la de la República de Costa Rica, domiciliada en San José y con cédula jurídica N.º 4-000-042139-02, son las CONDICIONES GENERALES DEL CARTEL TIPO DE CONDICIONES PARA PROCESOS DE CONTRATACION ADMINISTRATIVA, publicadas en el Alcance No.161 a La Gaceta No.174 del 19 de setiembre del 2024.
Estas condiciones pueden ser accedidas por medio del documento Cartel tipo ALCANCE 161 a La Gaceta 174, que se adjunta.
Presupuesto
El presupuesto total estimado para el primer periodo es de 2 184 866,30 USD. El tipo de cambio (ICE año 2025) utilizado para el monto presupuesto total estimado en colones es de 523,29 CRC por 1,00 USD.
Para la atención de las erogaciones de pago que se originen de este contrato que corresponde a presupuestos de años futuros, la dependencia incluirá en las cifras de formulación presupuestaria del año correspondiente el debido contenido presupuestario, el cual queda sujeto a la aprobación del presupuesto por parte de la Contraloría General de la República. En caso necesario, la dependencia se compromete a dotar del debido contenido presupuestario mediante el procedimiento interno de modificación presupuestaria.
1. Estructura de precio y presupuesto detallado:
En las contrataciones de Servicios, con fundamento en el artículo 26 del Reglamento a la Ley 8660), el oferente deberá presentar junto con su oferta:
- La estructura del precio: estará compuesta por el desglose del precio de la oferta, tanto en valores absolutos como porcentuales, con el detalle de al menos los siguientes componentes: mano de obra, insumos, imprevistos, gastos administrativos y utilidad.
Nota: El formato de la estructura de precio adjunto al cartel no es limitante, por lo tanto, el oferente podrá adaptarlo conforme al objeto contractual.
- El presupuesto detallado que sustenta la estructura del precio presentada, desglosando detalladamente los componentes de cada rubro, según corresponda.
Nota: El formato de presupuesto detallado quedará a criterio del oferente
2. Requerimientos de Norma de Higiene y Seguridad Ocupacional para el oferente y contratista:
Se debe cumplir con lo estipulado en el apartado 7 del documento anexo denominado:“NORMA DE SEGURIDAD E HIGIENE OCUPACIONAL ICE”, para el caso del oferente los numerales 7.1.3 y 7.1.4, según corresponda. Para el caso del Contratista los numerales 7.2.1 y 7.2.2 según corresponda, y por último en el caso de ICE debe considerarse lo indicado en el numeral 7.3 de dicha norma.
3. Criterios sostenibles
Criterios sociales:
El oferente debe presentar declaración jurada de cumplimiento con la promoción de la equidad de género.
El oferente deberá presentar declaración jurada en la que se indique que se cuenta con la Política de Espacio Libre de Toda Forma de Discriminación. En caso de contar con personal contratado con discapacidad indicarlo en dicha declaración.
4. Política Corporativa para la prevención de la corrupción y gestión de conflicto de intereses
El oferente deberá aportar una declaración jurada en la que se indique lo siguiente:
- Que se somete al cumplimiento de las leyes aplicables en materia de prevención de la corrupción y las condiciones de idoneidad ética, jurídica y de calidad indicadas en la Política Corporativa para la prevención de la corrupción y gestión de conflicto de intereses del ICE, la cual se adjunta como un anexo en SICOP.
2. Que conocen las prohibiciones existentes tanto en el sector público como privado de pagar, prometer o autorizar el pago directo o indirecto de dinero o cualquier otro elemento de valor a cualquier servidor público o funcionario de gobierno, partido político, candidato, o cualquier otra persona actuando en nombre de la entidad pública, cuando dicho pago comporta la intención de obtener, retener o direccionar negocios para obtener una ventaja.
3. Con la presentación de su oferta comprende que el incumplimiento de las cláusulas antes indicadas dará por finalizado el contrato.
5. Garantía de Cumplimiento:
El contratista se compromete a mantener vigente la garantía durante la ejecución dpresente contrato, misma que se devolverá de acuerdo con lo establecido en el cartel.
6. CONDICIONES PARA LA ENTREGA
Forma de entrega:
|
Total |
X |
Líneas 1-3 |
|
Parcial |
X |
Línea 2-4 |
7. Lugar de entrega:
Línea 1 y Línea 3. La entrega se deberá realizar en los Centros de Datos del ICE, ubicados en el Edificio San Pedro y Edificio Kosmos Sabana.
Línea 2. La entrega debe realizarse de forma remota por medio digital previa coordinación con el Administrador de Contrato por parte del ICE.
Línea 4. Los servicios de soporte se realizarán de forma presencial y de forma remota en Edificio San Pedro y Edificio Kosmos Sabana.
8. Tiempo de Entrega / Inicio del Servicio:
Línea 1. Deberá ser entregado y debidamente registrado a nombre del ICE en un plazo máximo de 90 días hábiles a partir de la fecha de notificación del contrato en SICOP, y recibidos a satisfacción por parte del ICE, previa coordinación con el Administrador del Contrato y el responsable Técnico.
Línea 2. La suscripción para el software de respaldos deberá ser renovada anualmente durante los 36 meses de vigencia del contrato. Debe iniciar un día hábil posterior a la entrega de los equipos de la línea 1, una vez que estos hayan sido recibidos a satisfacción, y se haya completado su instalación, integración y configuración. Previa coordinación con el Administrador de Contrato y el responsable Técnico por parte del ICE.
Línea 3. El tiempo máximo para realizar la integración, instalación y configuración no podrá ser superior a 90 días hábiles, a partir de la fecha de entrega y recepción definitiva de los equipos por parte del ICE.
Línea 4. El soporte deberá iniciar un día hábil después que sean recibidos, instalados, integrados y configurados los equipos a satisfacción del ICE.
9. Modalidad de Pago: Transferencia electrónica
10. Forma de Pago:
|
Total |
X |
Líneas 1-3 |
|
Parcial |
X |
Líneas 2-4 |
Línea 1 y Línea 3: El pago se realizará una vez que los equipos sean entregados, instalados, configurados y recibidos a satisfacción por parte del ICE.
Línea 2: El pago de las suscripciones se realizará de forma parcial, en total 3 pagos, uno por año, 30 días naturales a partir del recibido a satisfacción por parte del ICE, previa coordinación con el Administrador de Contrato.
Línea 4: Los pagos se realizarán de forma trimestral, 30 días naturales, una vez recibido el servicio a satisfacción por parte del ICE.
Las facturas deben indicar claramente el objeto contractual, así como también señalar el número de procedimiento, de acuerdo con lo publicado en la plataforma SICOP.
La empresa deberá enviar la factura de forma electrónica al correo facturasice@ice.go.cr y deberá coordinar previamente con el administrador de contrato los requisitos para presentar las facturas para el de pago.
11. Otras cláusulas:
11.1 Cláusula / Convenio de confidencialidad Es requerido la firma de un acuerdo de confidencialidad de la información (Non-Disclosure Agreement, NDA) entre las partes. Este acuerdo establecerá los lineamientos y obligaciones que se deberán seguir para asegurar un uso adecuado de la información que para efectos del objeto contractual se requiera intercambiar entre las partes. Dicho acuerdo deberá firmarse una vez emitido el contrato en SICOP, al inicio de la ejecución contractual en un plazo máximo de 15 días hábiles. El Administrador del Contrato del ICE velará por el cumplimiento de este punto
11.2. Cláusula Acuerdo de Servicio (SLA): Debido a que el objeto contractual contempla servicios de Tecnologías de Información, se deberá firmar un acuerdo de nivel de Servicios (SLA) entre las partes. Este acuerdo indicará las condiciones requeridas para el aseguramiento de las prestaciones del servicio, las cuales se encuentran detalladas en documento anexo a este cartel. Dicho acuerdo deberá firmarse en un plazo no mayor a 15 días hábiles, posteriores a la notificación del contrato respectivo y será el Administrador del Contrato el responsable de velar por el cumplimiento de este punto y dejar constancia en el expediente de la contratación.
11.3. Obligaciones del ICE:
El ICE nombrará a un funcionario como Administrador del Contrato y en conjunto con el responsable Técnico asignado serán responsables de la coordinación para la ejecución del contrato.
12. Obligaciones del Contratista
El Contratista debe nombrar a una persona que fungirá como responsable de la coordinación, seguimiento y cumplimiento de los servicios con el ICE.
Multas si se incumpleSanciones por atraso o incumplimiento del contrato.
Multa. Ver anexo N°1 Tabla Estimación Clausula Penal y multa
Cláusula penal. Si existiera atraso en la entrega del objeto contratado, de las líneas 1, 2, 3 y 4, de acuerdo con las condiciones de las especificaciones técnicas, el Contratista deberá pagar al ICE por concepto de cláusula penal un 0,6% (según lo indicado en el documento anexo N°1 Tabla Estimación Clausula Penal y multa), por cada día natural de atraso.
Documentos del cartel6
- Cartel tipoDOCX · 31 KB
- Anexo 5 Cláusula reajuste-revisión de precios oficialPDF · 215 KB
- Anexo 4 Norma Seguridad e Higiene OcupacionalPDF · 3,8 MB
- Anexo 3 Politica Corporativa Prevención CorrupciónPDF · 389 KB
- Anexo 2 Estrutura de PreciosDOCX · 51 KB
- Anexo 1 Estimación Cláusula Penal y multaDOCX · 123 KB
Se descargan desde la ficha en el portal de SICOP (requiere sesión).
A quién contactar en la institución
Randall Gerardo Gonzalez Matamoros
División Tecnologías de Información
Randall Gerardo Gonzalez Matamoros
División Tecnologías de Información
Kimberly Castro Vargas
División Tecnologías de Información
Alexander Carvajal Rojas
División Tecnologías de Información
Las se envían por SICOP, no por correo directo.
Fuente: SICOP, consultado el 02/10/2026 16:16. Toque o pase el cursor sobre los términos subrayados para ver qué significan.
Licitaciones parecidas
Adjudicadamisma institución y producto · 16/09/2026
Instituto Costarricense de Electricidad · 1 oferente
Adjudicada por ₡76,3 M a Ingenieria y Tecnologia Comercial
Adjudicadamisma institución y producto · 27/07/2026
Instituto Costarricense de Electricidad · 7 oferentes
Adjudicada por ₡17,4 M a Sonivision
Adjudicadamisma institución y producto · 27/03/2026
Instituto Costarricense de Electricidad · 1 oferente
Adjudicada por ₡1,5 MM a Nexsys de Centroamerica
Adjudicadamisma institución y producto · 20/01/2026
S.e.-licitación Abreviada Actualización Scada PT Garabito
Instituto Costarricense de Electricidad · 1 oferente
Adjudicada por ₡2,7 MM a CC Instrumentacion Industrial
Adjudicadamisma institución y producto · 16/12/2025
Instituto Costarricense de Electricidad · 5 oferentes
Adjudicada por ₡1,2 MM a Componentes el Orbe y 1 más
Adjudicadamisma institución y producto · 10/11/2025
Instituto Costarricense de Electricidad · 4 oferentes
Adjudicada por ₡692,8 M a Control Electronico