2026LD-000206-0006300001 · SICOP 20260802422
Renovación de licenciamiento y equipo de seguridad perimetral FORTINET
Instituto Tecnológico de Costa Rica
Instituto Tecnológico de Costa Rica ya adjudicó esta compra con un presupuesto de ₡54,0 millones y quedó en firme el 05/10/2026. Se recibieron 2 ofertas de 2 empresas. Ganó la oferta más barata.
Ya hay ganador. Esta ficha sirve para conocer precios y competidores de cara a la próxima.
₡54,0 millones
Ofertas recibidas
2
de 2 empresas
Oferta más baja
₡39,5 millones
26,8 % por debajo del presupuesto
Quién ganóen firme 05/10/2026
- Sefisa Sistemas EficientesLa más barata de 2₡39 545 637,08
Informe de recomendación de Milenna Bermudez Badilla, 28/09/2026 · adjuntos: Análisis Razonabilidad 2026LD-000206-0006300001.pdf, ANALISIS ADMINISTRATIVO DE OFERTAS LD 206.pdf, Resumen Ejecutivo Licitación Reducida Nº2026LD-000206-0006300001.pdf
Fechas clave
- Se publicó20/08/2026 15:09 · hace 52 días
- Límite para 21/08/2026 23:59 · hace 51 días
- Límite para 24/08/2026 23:59 · hace 48 días
- Cierre de ofertas01/09/2026 10:00 · hace 40 días
- de ofertas01/09/2026 10:00 · hace 40 días
- publicado28/09/2026 17:08 · hace 13 días
- Adjudicación 05/10/2026 10:02 · hace 6 días
El cartel fue modificado. Qué cambió:
- Cierre de ofertas: 26/08/2026 10:00 → 01/09/2026 10:00
- Apertura de ofertas: 26/08/2026 10:00 → 01/09/2026 10:00
- Límite de observaciones a la apertura: 27/08/2026 10:00 → 02/09/2026 10:00
- Plazo del acto final: 8 → 10
Contexto
- Instituto Tecnológico de Costa Rica adjudicó ₡3 604,0 millones en 386 procedimientos en los últimos 12 meses.Ver la institución → Sus licitaciones abiertas →
Qué se compra1 línea
- Mantenimiento y Renovacion de Licencia de Software1 · ₡54 000 000,001₡54 000 000,00
Rango de precio de referenciaarts. 44 y 106 RLGCP
- ₡45,9 millones – ₡54,0 millones
Del presupuesto menos 15 % al presupuesto: una referencia, no una regla de ley. Cada cartel fija sus propias bandas de tolerancia alrededor de su precio de referencia (art. 44 del Reglamento a la Ley General de Contratación Pública): revíselas. Por debajo de la banda, la institución le pedirá justificar el precio y puede excluirlo como ruinoso; por encima del presupuesto, solo se adjudica si la institución consigue los fondos o usted acepta ajustar el precio (art. 106).
El precio vale 90 de 100 puntos. Si el cartel usa la regla de tres inversa, cada 1 % por encima de la oferta más baja cuesta ≈ 0,9 puntos.
Lo que exige el cartel
- : no se exige
- La oferta debe mantenerse 40 días hábiles
- Ofertar en : no
- : no
- : no
- Pago por adelantado: no
- : PRECIO 90 % · PYME 10 %
Ordenadas de la más barata a la más cara según la conversión a dólares de SICOP (₡452,93 por dólar el día de la apertura). Toque una oferta para ver el detalle.
Puntos obtenidos sobre el máximo de cada factor. Gana el puntaje más alto, no necesariamente el precio más bajo.
| Oferente | PRECIOmáx. 90 | PYMEmáx. 10 | Totalde 100 |
|---|---|---|---|
| Sefisa Sistemas EficientesGanó | 90 | 10 | 100 |
| Acuerdo Continex - Global Net ITCR | 36,6 | 10 | 46,6 |
Ámbar: no obtuvo el máximo · rojo: cero puntos.
Anuncio oficial de la adjudicación
Según oficio DATIC-431-2026
Requisitos para participarLo que una empresa debe cumplir para que su oferta sea admitida.
- El oferente debe contar con las certificaciones de “Cisco Premier Integrator” de Cisco Systems
- Se requiere que el oferente cuente con el siguiente personal técnico:
- Dos (2) profesionales con grado de Ingeniería en Electrónica o Ingeniería en Sistemas Informáticos, debiendo presentar copia del título que los acredite como ingenieros. Cada uno deberá contar con las certificaciones FCSS – Network Security, ITIL y COBIT, así como con el carné vigente del colegio profesional correspondiente. Además, deberán acreditar al menos siete (7) años de experiencia laboral en la empresa, mediante la planilla de la institución correspondiente.
- Un (1) técnico o especialista, con certificaciones FCSS – Network Security, ITIL o COBIT, quien deberá acreditar un mínimo de siete (7) años de experiencia laboral en la empresa, mediante la planilla de la institución correspondiente.
- Un (1) profesional con grado de Ingeniería en Electrónica o Ingeniería en Sistemas Informáticos, debiendo presentar copia del título que lo acredite como ingeniero. Deberá contar con las certificaciones ITIL, COBIT y CISSP, así como con el carné vigente del colegio profesional correspondiente. Asimismo, deberá acreditar al menos siete (7) años de experiencia laboral en la empresa mediante la planilla de la institución correspondiente.
- Un (1) profesional con Licenciatura en Ingeniería Cibernética, debiendo presentar copia del título que lo acredite como ingeniero. Deberá contar con las certificaciones CEH, CISSP e ITIL y acreditar un mínimo de siete (7) años de experiencia, mediante declaración jurada.
- El oferente para la ejecución de las tareas deberá contar con las certificaciones descritas anteriormente y con un alto nivel de experiencia para la ejecución de este proyecto, así como ser parte de la planilla de la empresa a nivel Nacional, para lo que se debe aporta el documento que así lo acredite. Este requerimiento solicitado ayudara a la Institución a corroborar la experiencia positiva del oferente y así garantizar la continuidad de negocio.
- Es de carácter obligatorio que tres (3) de los cuatro (4) Ingenieros aportados deberán estar afiliados al Colegio de Profesionales respectivo en Costa Rica.
- El oferente debe presentar una carta emitida por el fabricante, dirigida a la Institución con referencia al cartel, haciendo constar que cuenta como minino con catorce (14) años continuos o consecutivos sin interrupciones de contrato de ser distribuidor he implementador de la marca ofertada en Costa Rica.
- Es de carácter obligatorio tener los años de distribución a nivel nacional. La carta del fabricante que indique años de distribución en otro país que no sea Costa Rica no será tomada en cuenta.
- Es necesario aportar la carta del fabricante con no más de 30 días de emitida dirigida a la Institución, indicando que está autorizado a presentarse a la presente licitación con:
- Nivel de contrato: Partner (Expert)
- Modelo de negocio: Integrator
- Especializaciones: SD-WAN, Secure Neworking LAN
- Así mismo es requerido que el oferente entregue una lista bajo fe de juramento de al menos diez (10) proyectos de implementaciones en Costa Rica de clientes que adquirieron soluciones de seguridad de la marca ofrecida.
- Para demostrar el cumplimiento de este requisito deberá presentar una lista con la identificación de los clientes que en la actualidad utilizan el producto (nombre de la empresa, teléfono, correo electrónico y contacto) de detectarse falsedad en la información dicha oferta será excluida del proceso.
- No deben incluirse vendedores, personal administrativo, personal de gerencia, ni cualquier otro que no se desempeña las funciones de soporte técnico, ni títulos o, certificados de asistencia a eventos o seminarios no relacionados con lo solicitado en esta contratación ya que no serán tomados en cuenta
- Para brindar el soporte técnico necesario post- instalación y durante el periodo de garantía no se aceptará soporte por parte ningún otro personal técnico que no sean los expertos que el oferente aporto, para corroborar la información la empresa oferente deberá presentar copia currículum vitae, títulos académicos. Los certificados en caso de considéralo necesario se solicitarán los originales para verificar que la información suministrada corresponda a los aportado por el oferente
- La Institución se reserva el derecho de contactar y verificar lo que corresponda con el fin de constatar la fidelidad de la información de la oferta. Si la institución detecta que alguna información entregada es falsa, procederá a descalificar a dicho oferente del presente proceso
- No se autoriza la presentación de ofertas en forma conjunta. La presentación de ofertas en consorcio no está prohibida, pero la misma deberá aportar como anexo copia certificada por notario público del contrato entre las partes que acredite esta condición. Adicionalmente, las ofertas en consorcio solamente se aceptarán cuando las empresas participantes hayan realizado al menos tres (3) proyectos de la misma naturaleza de este cartel bajo la modalidad en consorcio; para evidenciar lo antes solicitado, se deberá presentar documentación suficiente (sustentada por las empresas que hayan recibido el servicio y por la documentación generada que respalde el desarrollo de los proyectos) que demuestre el detalle del trabajo realizado, personal involucrado, alcance y responsabilidades de cada una de las empresas en el consorcio al momento de ejecutar el proyecto y que en la información entregada, se compruebe de manera fehaciente y contundente que el proyecto se realizó en consorcio. Adicionalmente, se debe cumplir con las especificaciones de la Ley y el Reglamento de Contratación Pública
- Una empresa oferente solo podrá participar en un consorcio a la vez para esta contratación. De recibirse para este proceso varias ofertas en las cuales aparezca una misma empresa formando parte de un consorcio, dichas ofertas serán excluidas del proceso.
Qué hay que entregarAlcance y detalle técnico del bien, servicio u obra.
Renovación de licenciamiento y equipo de seguridad perimetral de la marca FORTINET, instalado en el Data Center Principal de la sede central en Cartago, el cual debe incluir:
- FortiCare Premium Support para FG-400G
- FortiAnalyzer VM Premium Support Web Support - Serial FAZ-VM0000155859 (1-6 GB)
- Mantenimiento Preventivo y Servicio de Soporte Especializado
- Implementación e Instalación de la nueva plataforma a partir de la configuración actual del equipo en operación, garantizando la continuidad de los servicios
El licenciamiento debe ser ILIMITADO en cuanto a usuarios y conexiones al menos para las funcionalidades de Firewall, IPS y Filtrado Web.
El tiempo de cobertura requerido para todos los equipos y servicios de soporte: 60 meses.
Especificaciones técnicas equipo de seguridad perimetral FORTINET
Requerimientos técnicos para cotizar una solución de seguridad informática integral perimetral (tipo FW), para un equipo que cumpla con las especificaciones mínimas que a continuación se establecen:
Características generales de la solución
- Los dispositivos deben ser del tipo “appliance” de propósito específico, basados en tecnología ASIC y que sean capaces de brindar una solución de protección de contenido tipo “Defense In Depth” hasta capa siete (7). Por seguridad y facilidad de administración, no se aceptan equipos de propósito genérico (PC ’s o servidores) sobre los cuales pueda instalarse y/o ejecutar un sistema operativo regular como Microsoft Windows, FreeBSD, SUN Solaris, Apple OS-X o GNU/Linux.
- La solución debe presentar la capacidad de reensamblado de paquetes en contenido para buscar ataques o contenido prohibido, basado en hardware (mediante el uso de un ASIC).
- Los equipos deberán poder ser configurados en modo gateway o en modo transparente en la red.
- En modo transparente, el equipo no requerirá de hacer modificaciones en la red en cuanto a ruteo o direccionamiento IP.
- La solución ofertada debe ser para montaje en rack estándar.
- La solución a proveer debe ser modular, escalable y flexible, es decir, debe poder habilitar nuevas funcionalidades sin que haya necesidad de cambiar el appliance.
- Debe ser posible integrar la solución con directorio activo para la configuración de las reglas que se apliquen para las funcionalidades que la solución ofrece.
- La solución debe contar con un mecanismo backup o archive de la configuración que permita recuperar el estado del equipo en caso de desastre.
- El equipo debe ser capaz de recibir y aplicar de forma automática, las actualizaciones para todas sus funcionalidades, que el fabricante libere, esto sin interferir en la operativa del equipo o de las políticas que se mantengan configuradas.
- La solución deberá contar con la funcionalidad de ser un Servidor DNS que permita resolver de forma local ciertas consultas de acuerdo a la configuración del administrador.
- La solución deberá de soportar el uso del protocolo ICAP con el fin de poder delegar tareas a equipos terceros con el fin de liberar procesamiento del mismo.
- La solución deberá contar con la funcionalidad de almacenar de forma gratuita log’s por siete días, en la nube del fabricante.
Características del sistema operativo de los equipos
- Sistema Operativo pre-endurecido específico para seguridad informática que sea compatible con el dispositivo “appliance”. Por seguridad y facilidad de administración y operación, no se aceptan soluciones sobre sistemas operativos genéricos tales como GNU/Linux, FreeBSD, SUN Solaris, HP-UX de HP, AIX de IBM o Microsoft Windows
Características de firewall
- Las reglas de firewall deben analizar y tomar acciones sobre las conexiones que atraviesen el equipo, entre interfaces y VLANs.
- Las reglas del firewall deberán tomar en cuenta dirección IP fuente (que puede ser un grupo de direcciones IP), dirección IP destino (que puede ser un grupo de direcciones IP), grupo de usuarios y servicio (o grupo de servicios) de la comunicación que se está analizando.
- Deberá soportar reglas de firewall en Ipv4 e IPv6.
- Deberá soportar reglas de firewall en IPv6 configurables tanto por CLI (Command Line Interface, Interface de línea de comando) como por GUI (Graphical User Interface, Interface Gráfica de Usuario).
- La solución deberá tener la capacidad de balancear carga entre servidores. Esto es realizar una traslación de una única dirección a múltiples direcciones de forma tal que se distribuya el tráfico entre ellas.
- En la solución de balanceo de carga entre servidores, debe soportarse persistencia de sesión al menos mediante HTTP Cookie o SSL Session ID.
- En la solución de balanceo de carga de entre servidores deben soportarse mecanismos para detectar la disponibilidad de los servidores, de forma tal de poder evitar enviar tráfico a un servidor no disponible.
- El equipo deberá permitir la creación de políticas de tipo Firewall con capacidad de seleccionar campos como dirección, identificador de usuarios o identificador de dispositivos para el caso de dispositivos móviles como smartphones y tabletas.
- El equipo deberá permitir la creación de políticas de tipo VPN con capacidad de seleccionar campos como IPSEC o SSL según sea el tipo de VPN.
- La solución tendrá la capacidad de hacer captura de paquetes por política de seguridad implementada para luego ser exportado en formato PCAP.
- Debe soportar la capacidad de definir nuevos servicios TCP y UDP que no estén contemplados en los predefinidos.
- La solución será capaz de integrar los servicios dentro de las categorías de Firewall predefinidas o personalizadas y ordenarlos alfabéticamente.
- El dispositivo de seguridad podrá determinar accesos y denegación a diferentes tipos de tráfico predefinidos dentro de una lista local de políticas.
- Las acciones de las reglas deberán contener al menos el aceptar o rechazar la comunicación.
- Capacidad de hacer traducciones de direcciones estáticas uno a uno (NAT).
- Capacidad de hacer traducciones de direcciones dinámicas muchos a uno (PAT).
- Deberá soportar reglas de firewall que soporten autenticación por usuarios mediantes repositorios locales o remotos (Active Directory, LDAP y RADIUS).
- La solución será capaz de habilitar o deshabilitar el paso de tráfico a través de procesadores de propósito específico, si el dispositivo cuenta con estos procesadores integrados dentro del mismo.
- La solución podrá crear e implementar políticas de tipo Multicast y determinar el sentido de la política, así como también la habilitación del NAT dentro de cada interface del dispositivo.
- El dispositivo de seguridad será capaz de crear e integrar políticas contra ataques DoS las cuales se deben poder aplicar por interfaces.
- El dispositivo de generar logs de cada una de las políticas aplicadas para evitar los ataques de DoS.
- La solución de seguridad permitirá configurar el mapeo de protocolos a puertos de manera global o especifica.
- La solución capaz de configurar el bloqueo de archivos o correos electrónicos por tamaño, o por certificados SSL inválidos.
- El dispositivo integrara la inspección de tráfico tipo SSL y SSH bajo perfiles predefinidos o personalizados.
- El dispositivo será capaz de ejecutar inspección de tráfico SSL en todos los puertos y seleccionar bajo que certificado será válido este tráfico.
- Tendrá la capacidad de hacer escaneo a profundidad de tráfico tipo SSH dentro de todos o cierto rango de puertos configurados para este análisis.
- La solución permitirá bloquear o monitorear toda la actividad de tipo Exec, Port-Forward, SSH-Shell, y X-11 SSH.
Características de conectividad y sistema de ruteo
- La solución deberá de tener la funcionalidad de DHCP: como Cliente DHCP, Servidor DHCP y reenvío (Relay) de solicitudes DHCP.
- La solución deberá de soportar la creación de VLAN (802.1q) y creación de zonas de seguridad en base a VLANs.
- La solución deberá soportar ruteo estático, incluyendo pesos y/o distancias y/o prioridades de rutas estáticas.
- La solución deberá soportar la creación de políticas de ruteo (policy routing).
- El soporte a políticas de ruteo deberá permitir que ante la presencia de dos enlaces a Internet, se pueda decidir cuál de tráfico sale por un enlace y qué tráfico sale por otro enlace
- La solución deberá soportar el ruteo dinámico RIP V1, V2, OSPF, BGP y IS-IS.
- La solución deberá soportar el ruteo dinámico RIPng, OSPFv3
- La configuración de BGP debe soportar Autonomous System Path (AS-PATH) de 4 bytes.
- La solución deberá soportar ECMP (Equal Cost Multi-Path).
- La solución deberá soportar ECMP con peso. En este modo el tráfico será distribuido entre múltiples rutas pero no en forma equitativa, sino en base a los pesos y preferencias definidas por el administrador.
- La solución deberá soportar ECMP basado en comportamiento. En este modo, el tráfico será enviado de acuerdo a la definición de una ruta hasta que se alcance un umbral de tráfico. En este punto se comenzará a utilizar en paralelo una ruta alternativa.
- La solución deberá soportar el ruteo de Multicast.
- La solución permitirá la integración con analizadores de tráfico mediante el protocolo sFlow.
- La solución podrá habilitar políticas de ruteo en IPv6.
- La solución deberá ser capaz de habilitar ruteo estático para cada interfaz en IPv6.
- La solución deberá soportar la creación de políticas de tipo Firewall y VPN y subtipo por dirección IP, tipos de dispositivo y por usuario, con IPv6.
- La solución será capaz de habilitar funcionalidades de UTM (Antivirus, Filtrado Web, Control de Aplicaciones, IPS,Filtrado de correo, DLP, ICAP y VoIP) dentro de las políticas creadas con direccionamiento IPv6.
- El dispositivo debe integrar la autenticación por usuario o dispositivo en IPv6.
- El dispositivo deberá soportar la inspección de tráfico IPv6 en modo proxy explícito.
- La solución deberá ser capaz de integrar políticas con proxy explícito en IPv6.
- La solución podrá restringir direcciones IPv6 en modo proxy explícito.
- La solución deberá realizar NAT de la red en IPv6.
- La solución será capaz de comunicar direccionamiento IPv6 a servicios con IPv4 a través de NAT
- Como dispositivo de seguridad deberá soportar la inspección de tráfico IPv6 basada en flujo
- La solución deberá ser capaz de habilitar políticas de seguridad con funcionalidades IPS, Filtrado Web, Control de Aplicaciones, Antivirus y DLP, para la inspección de tráfico en IPv6 basado en flujos
- La solución contará con una base de administración de información interna generada por sesiones sobre IPv6.
- Deberá ser capaz de habilitar la funcionalidad de Traffic Shaper por IP dentro de las políticas creadas en IPv6
- El dispositivo podrá tener la capacidad de transmitir DHCP en IPv6.
- La solución tendrá la funcionalidad de habilitar DHCP en IPv6 por interface.
- La solución deberá contar con soporte para sincronizar por sesiones TCP en IPv6 entre dispositivos para intercambio de configuración en Alta Disponibilidad.
- El dispositivo podrá ser configurado mediante DHCP en IPv6 para comunicarse con un servidor TFTP donde se encontrará el archivo de configuración.
- El dispositivo podrá hacer la función como servidor DHCP IPv6.
- La solución será capaz de configurar la autenticación por usuario por interface en IPv6.
Características de vpn ipsec
- Soporte a certificados PKI X.509 para construcción de VPNs cliente a sitio (client-to-site).
- Capacidad de autenticar VPNs al menos a través de llaves compartidas.
- Soporte de VPNs con algoritmos de cifrado: AES, DES, 3DES.
- Se debe soportar longitudes de llave para AES de 128, 192 y 256 bits.
- Se debe soportar al menos los siguientes algoritmos de integridad: MD5, SHA-1 y SHA256
- Posibilidad de crear VPN’s entre gateways y clientes con IPSec, esto es, VPNs IPSec site-to-site y VPNs IPSec client-to-site.
- Deberá soportarse los clientes de túneles nativos de Windows, Android, IOS y MacOS X.
- Capacidad de autenticar las conexiones VPN de usuarios al menos a través de LDAP y RADIUS.
- El VPN IPSec deberá poder ser configurada en modo interface (interface-mode VPN).
- En modo interface, la VPN IPSec deberá poder tener asignada una dirección IP, tener rutas asignadas para ser encaminadas por esta interface y deberá ser capaz de estar presente como interface fuente o destino en políticas de firewall.
Características de VPN SSL
- Capacidad de realizar SSL VPNs.
- Soporte a certificados PKI X.509 para construcción de VPNs SSL.
- Soporte a asignación de aplicaciones permitidas por grupo de usuarios.
- Soporte nativo para al menos HTTP, FTP, SMB/CIFS, VNC, SSH, RDP y Telnet.
- Deberá poder verificar la presencia de antivirus (propio y/o de terceros y de un firewall personal (propio y/o de terceros) en la máquina que establece la comunicación VPN SSL.
- Deberá tener soporte al concepto de registros favoritos (bookmarks) para cuando el usuario se registre dentro de la VPN SSL.
- Deberá permitir la creación de portales personalizables y que sean asignados a diferentes tipos de usuarios.
- La VPN SSL integrada debe soportar la funcionalidad de Escritorio Virtual, entendiéndose como un entorno de trabajo seguro que previene contra ciertos ataques además de evitar la divulgación de información.
- Para la configuración de cluster, en caso de caída de uno de los dispositivos, la VPN SSL que estuviera establecida, debe restablecerse en el otro dispositivo sin solicitar autentificación nuevamente.
Características de traffic shapping / QoS
- Capacidad de poder asignar parámetros de “traffic shapping” independientemente a las reglas de firewall.
- Capacidad de poder definir ancho de banda garantizado en KiloBytes por segundo.
- Capacidad de poder asignar parámetros de “traffic shapping” diferenciadas para el tráfico en distintos sentidos de una misma sesión.
- Capacidad de poder definir límite de ancho de banda (ancho de banda máximo) en KiloBytes por segundo.
- Capacidad de para definir prioridad de tráfico, en al menos tres (3) niveles de importancia (bajo, medio y alto).
- Capacidad de aplicar funciones de traffic shaping por dirección IP, servicio, grupo de usuarios.
Características de autenticación y certificación digital
- Capacidad de integrarse con servidores de autenticación RADIUS.
- Capacidad nativa de integrarse con directorios LDAP.
- Capacidad incluida, al integrarse con Microsoft Windows Active Directory, de autenticar transparentemente usuarios sin preguntarles username o password. Esto es, aprovechar las credenciales del dominio de Windows bajo un concepto “Single-Sign-On”.
- Debe de mostrar solicitud de autenticación (Prompt) al menos para Web (HTTP y HTTPS).
- Debe ser posible definir puertos alternativos de administración tanto para CLI como GUI.
- La solución soportará políticas basadas en identidad, esto significa que podrán definirse políticas de seguridad de acuerdo al grupo de pertenencia de los usuarios.
- Soporte a inclusión en autoridades certificadoras (enrollment) mediante SCEP (Simple Certificate Enrollment Protocol) y mediante archivos. Deben poder definirse usuarios y grupos en un repositorio local del dispositivo.
- Para los administradores locales debe poder definirse la política de contraseñas que especificará como mínimo:
- Longitud mínima permitida
- Restricciones de tipo de caracteres: numéricos, alfanuméricos, etc.
- Expiración de contraseña.
- Debe poder limitarse la posibilidad de que dos usuarios o administradores tengan sesiones simultáneas desde distintas direcciones IP.
Características de antivirus
- Debe ser capaz de analizar, establecer control de acceso y detener ataques y hacer antivirus en tiempo real en al menos los siguientes protocolos aplicativos: HTTP, SMTP, IMAP, POP3, FTP, HTTPS, SMTPS, POP3S e IMAPS.
- Antivirus en tiempo real, integrado a la plataforma de seguridad “appliance”, sin necesidad de instalar un servidor o appliance externo o adicional, licenciamiento de un producto externo o software adicional para realizar la categorización del contenido.
- La configuración de antivirus en tiempo real sobre los protocolos HTTP, SMTP, IMAP, POP3, FTP, HTTPS, SMTPS, POP3S e IMAPS deberá estar completamente integrada a la administración del dispositivo, y que se permita la aplicación de esta protección por política de control de acceso.
- El antivirus deberá incluir capacidades de detección y detención de tráfico spyware, adware y otros tipos de malware/grayware que pudieran circular por la red.
- El antivirus deberá ser capaz de filtrar archivos por extensión.
- Debe tener capacidad de realizar periódicamente la actualización de firmas de antivirus que libere el fabricante.
- La solución será capaz de realizar de manera automática un análisis de comportamiento, en base a todos los logs (u otro método), y para todas las estaciones, en búsqueda de equipos que puedan formar parte de botnets (redes de equipos zombis).
- La solución será capaz de integrarse con otro dispositivo de la misma marca, para integrar la tecnología de SandBox. La funcionalidad de Sandbox hace que el archivo sea ejecutado en un ambiente seguro para analizar su comportamiento y, a base del mismo, tomar una acción sobre el mismo.
Características de filtrado web (url filtering)
- Facilidad para incorporar control de sitios a los cuales naveguen los usuarios, mediante categorías.
- Debe poder categorizar contenido Web requerido mediante IPv6.
- Filtrado de contenido basado en categorías en tiempo real, integrado a la plataforma de seguridad “appliance”, sin necesidad de instalar un servidor o appliance externo, licenciamiento de un producto externo o software adicional para realizar la categorización del contenido.
- La solución deberá incluir la capacidad de realizar Filtrado Web sin estar conectado a la red interna institucional (tipo “outofoffice”) para al menos equipos portátiles como “laptops”, mediante un cliente instalado en las máquinas u otro método similar que permita dicha funcionalidad.
- Configurable directamente desde la interfaz de administración de la solución, con capacidad para permitir esta protección por política de control de acceso.
- Deberá permitir diferentes perfiles de utilización de la web (permisos diferentes para categorías) dependiendo de fuente de la conexión o grupo de usuario al que pertenezca la conexión siendo establecida.
- La solución debe permitir realizar el filtrado de contenido, tanto realizando reconstrucción de toda la sesión (modo proxy) como realizando inspección paquete a paquete sin realizar reconstrucción de la comunicación (modo flujo).
- Los mensajes entregados al usuario por parte del Filtrado Web (por ejemplo, en caso de que un usuario intente navegar a un sitio correspondiente a una categoría no permitida) deberán ser personalizables. Estos mensajes de remplazo deberán poder aplicarse para conexiones http y https.
- Capacidad de filtrado de scripts en páginas web (JAVA/Active X).
- Capacidad para definir cuotas de tiempo para la navegación de los usuarios. Dichas cuotas deben poder asignarse por cada categoría y por grupos.
- Capacidad para exceptuar la inspección por categoría y exceptuar la inspección para tráfico https.
- La solución debe soportar la capacidad de inspeccionar tráfico que esté siendo encriptado mediante TLS al menos para los siguientes protocolos: HTTPS, IMAPS, SMTPS, POP3S.
- La inspección deberá realizarse mediante la técnica conocida como “Hombre en el Medio” (MITM – Man In The Middle).
- Deberá ser capaz de filtrar el contenido SSL y aplicar políticas sobre el mismo sin necesidad de ningún equipo, software o licencia adicional.
- El sistema de filtrado web debe tener al menos 3 métodos de inspección:
- Modo de Flujo: La página es inspeccionada paquete a paquete sin reconstruir la página completa.
- Modo Proxy: La página es reconstruida completamente para ser analizada a profundidad.
- Modo DNS: La inspección se basa únicamente en la categorización del dominio accesado.
- La funcionalidad de reputación busca que, al acceder a páginas de contenido no deseado (tales como Malware, pornografía, consumo de ancho de banda excesivo, etc) se asigne un puntaje a cada usuario o IP cada vez visita una página de esta índole. De acuerdo a esto se extrae los usuarios que infringen las políticas de filtrado con más frecuencia con el fin de detectar zombies dentro de la red.
- El sistema de filtrado de URLs debe incluir la capacidad de definir cuotas de navegación basadas en volumen de tráfico consumido.
Características de protección contra intrusos (ips)
Debe tener capacidad de realizar periódicamente la actualización de firmas de IPS que libere el fabricante.
Deberá ser posible definir políticas de detección y prevención de intrusiones para tráfico IPv6.
Capacidad de detección de más de 4000 ataques.
El detector y preventor de intrusos deberá estar integrado a la solución de seguridad, sin necesidad de instalar un servidor o appliance externo, licenciamiento de un producto externo o software adicional para realizar la prevención de intrusos. Debe estar integrado en la misma solución de hardware solicitada.
La interfaz de administración del detector y preventor de intrusos deberá de estar perfectamente integrada a la interfaz de administración de la solución, sin necesidad de integrar otro tipo de consola para poder administrar este servicio, esta deberá permitir la protección de este servicio por política de control de acceso.
El detector y preventor de intrusos deberá soportar captar ataques por anomalía (Anomaly detection) además de firmas (signature based / misuse detection).
Deberá permitir el análisis de firmas en el flujo de datos en la red, y configurar firmas nuevas para cualquier protocolo.
Tecnología de detección tipo Stateful basada en Firmas (signatures).
Actualización automática de firmas para el detector de intrusos.
El IPS deberá mitigar los efectos de los ataques de negación de servicios.
Debe contar con al menos los siguientes mecanismos de detección de ataques:
- Reconocimiento de patrones.
- Análisis de protocolos.
- Detección de anomalías.
- Detección de ataques de RPC (remote procedure call).
- Protección contra ataques de Windows o NetBios.
- Protección contra ataques de SMTP (Simple Message Transfer Protocol) IMAP (Internet Message Access Protocol, Sendmail o POP (Post Office Protocol).
- Protección contra ataques DNS (Domain Name System).
- Protección contra ataques a FTP, SSH, Telnet y rlogin.
- Protección contra ataques de ICMP (Internet Control Message Protocol).
- Protección contra ataques IIS, Apache.
Métodos de notificación:
- Alarmas mostradas en la consola de administración del equipo.
- Alertas vía correo electrónico.
Características de control de aplicaciones
La solución debe soportar la capacidad de identificar la aplicación que origina cierto tráfico a partir de la inspección del mismo.
La identificación de la aplicación debe ser independiente del puerto y protocolo hacia el cual esté direccionado dicho tráfico.
La solución debe tener un listado de al menos 1000 aplicaciones ya definidas por el fabricante.
El listado de aplicaciones debe actualizarse de forma periódica y automática.
Para aplicaciones identificadas en la solución deben poder definirse al menos las siguientes opciones: permitir, bloquear, registrar en log.
Para aplicaciones no identificadas (desconocidas) deben poder definirse al menos las siguientes opciones: permitir, bloquear, registrar en log.
Soporte a aplicaciones multimedia tales como (incluyendo): SCCP (Skinny), H.323, SIP, Real Time Streaming Protocol (RTSP).
El dispositivo deberá contar con técnicas de detección de P2P y programas de archivos compartidos (peer-to-peer), soportando al menos Yahoo! Messenger, ICQ y AOL, y BitTorrent, eDonkey, GNUTella, KaZaa, Skype y WinNY para Peer-to-peer.
En el caso de los programas para compartir archivos (peer-to-peer) deberá poder limitar el ancho de banda utilizado por ellos, de manera individual.
Características de alta disponibilidad
La solución debe contar con la característica de configuración de alta disponibilidad transparente, es decir, sin pérdida de conexiones en caso de que un nodo falle.
Capacidad en alta disponibilidad en modo Activo-Pasivo.
Capacidad de alta disponibilidad en modo Activo-Activo.
Capacidad para definir al menos dos (2) interfaces para sincronía entre los dispositivos.
La solución debe contar con la característica de “Failure detection” por medio de “Path monitoring” o “Interface monitoring”
Características de controlador inalámbrico (wireless controller)
El dispositivo debe tener la capacidad de funcionar como Controlador de Wireless.
En modo de Controlador de Wireless tendrá la capacidad de configurar múltiples puntos de acceso (Access Points: APs) reales de forma tal de que se comporten como uno solo. Cómo mínimo deberá controlar los SSID, roaming entre APs, configuraciones de cifrado, configuraciones de autenticación.
Debe soportar la funcionalidad de detección y mitigación de puntos de acceso (APs). Rogue Access Point Detection.
El controlador de Wireless tendrá la capacidad de configurar la asignación de direcciones IP mediante DHCP a las estaciones de trabajo conectadas a los APs.
Deberá tener la capacidad de monitorear las estaciones de trabajo, clientes wireless, conectadas a alguno de los APs.
La solución debe contar con la funcionalidad de WIDS (Wireless IDS), la capacidad de monitorear el tráfico wireless para detectar y reportar posibles intentos de intrusión.
Debe contar con un sistema de aprovisionamiento de usuarios invitados para red wifi, que permita la creación sencilla de accesos para invitados, por medio de un portal independiente.
El equipo debe tener capacidad de que estos usuarios invitados con acceso inalámbrico, tengan la opción de colocar o no contraseña, con tiempo limitado y configurable para la expiración de la cuenta.
El controlador inalámbrico debe estar en la capacidad de balancear la carga entre los puntos de acceso (Access Points) soportando por lo menos los siguientes métodos de balanceo: Access Point Hand-off, Frequency Hand-off.
Debe contar con la capacidad de realizar Bridge SSID, permitiendo que una red inalámbrica y un segmento cableado LAN pertenezcan a la misma rubred.
El dispositivo deberá ser capaz de administrar los dispositivos wireless AP de la misma plataforma, tanto en consola CLI como a través de una interfaz gráfica (GUI)
El dispositivo debe tener la capacidad de controlar varios puntos de acceso de la misma plataforma de forma remota.
El dispositivo debe poder cifrar la información que se envía hacia los puntos de acceso de la misma plataforma, sobre los cuales se esté teniendo control y gestión.
El dispositivo debe permitir la administración y manejo tanto de redes cableadas como inalámbricos dentro del mismo segmento de red.
El equipo debe tener la capacidad de reconocer y monitorear diferentes tipos de dispositivos de comunicación móvil como Smartphones Androide, Blackberry y Iphone; diferentes tipos de consolas de juego como Xbox, PS2, PS3, Wii, PSP; diferentes tipos de tabletas con SO Androide o tabletas Ipad,
El equipo debe tener la capacidad de controlar el acceso a la red de los diferentes dispositivos antes mencionados a través de ACLs por MAC
El equipo deberá permitir el crear diferentes niveles de acceso a la red en función del tipo de dispositivo que se conecte, siendo estos: Smartphones, Tabletas, Laptoos, PCs (tanto en Windows como en Linux)
El equipo debe permitir la separación de redes al menos entre usuarios internos e invitados, permitiendo la colocación de reglas en función de los dispositivos móviles conectados.
Características de características de administración
La solución deberá tener una interface gráfica de usuario (GUI), vía Web por HTTPS u otra opción gráfica segura para hacer administración de las políticas de seguridad y que forme parte de la arquitectura nativa de la solución para administrar la solución localmente.
La interface gráfica de usuario (GUI) vía Web deberá estar en español o en inglés, configurable por el usuario.
Deberá contar con una interface basada en línea de comando (CLI) para administración de la solución.
Puerto serial o USB dedicado para la administración local. Este puerto debe estar etiquetado e identificado para tal efecto.
Comunicación cifrada y autenticada con usuario y contraseña, tanto como para la interface gráfica de usuario como la consola de administración de línea de comandos (SSH, no telnet).
El administrador del sistema podrá tener las opciones incluidas de autenticarse vía contraseña.
Los administradores podrán tener asignado un perfil de administración que permita delimitar las funciones del equipo que pueden administrar y afectar.
El equipo ofrecerá la flexibilidad para especificar que los administradores puedan estar restringidos a conectarse desde ciertas direcciones IP por medios seguros.
El equipo deberá poder administrarse en su totalidad (incluyendo funciones de seguridad, ruteo y bitácoras) desde cualquier browser (Google Chrome, Internet Explorer, Mozilla Firefox) instalado, sin necesidad de instalación de ningún software adicional.
El equipo deberá soportar el protocolo SNMP no menos a la versión 3.
El equipo deberá soportar el protocolo NTP para la sincronización de la hora con otros equipos.
Capacidad para soportar control de acceso basado en roles, con capacidad de crear al menos tres (3) perfiles para administración y monitoreo del Firewall.
Monitoreo de comportamiento del appliance mediante el protocolo SNMP, para ello el dispositivo deberá ser capaz de enviar traps de SNMP cuando ocurra un evento relevante para la correcta operación de la red.
Deberá contar con herramientas gráficas para visualizar fácilmente las sesiones en el equipo, que permitan adicionarse por el administrador en la página inicial de la solución (dashboard), incluyendo por lo menos por defecto Top de sesiones por origen, Top de sesiones por destino, y Top de sesiones por aplicación, estos últimos también deben poder ser visualizados por medio de reportes (en al menos los formatos html y pdf).
Características de virtualización
El dispositivo deberá poder virtualizar los servicios de seguridad mediante “Virtual Systems”, “Virtual Firewalls” o “Virtual Domains”.
La instancia virtual debe soportar por lo menos Firewall, VPN, URL Filtering, IPS y Antivirus.
Se debe incluir la licencia para al menos cinco (5) instancias virtuales dentro de la solución a proveer.
Cada instancia virtual debe poder tener un administrador independiente.
La configuración de cada instancia virtual deberá poder estar aislada de manera lógica del resto de las instancias virtuales.
Cada instancia virtual deberá poder estar en modo gateway o en modo transparente a la red.
Debe ser posible definir enlaces de comunicación entre los sistemas virtuales sin que el tráfico deba salir de la solución por medio de enlaces o conexiones virtuales, y estas conexiones deben poder realizarse incluso entre instancias virtuales en modo NAT y en modo transparente.
Estándares y certificaciones
La solución debería contar con al menos las siguientes certificaciones y cumplir con los siguientes estándares:
- Certificaciones
- Certificación NSS como Firewall
- Certificación NSS como NGFW
- Certificación NSS como IPS
Características de rendimiento de interfaces
La solución debe contar con al menos las siguientes métricas de rendimiento (los valores especificados son los mínimos, en cualquiera de los casos puede ser mayor):
El equipo debe de soportar al menos 164/164/145 Gbps de Throughput de firewall en 1518/512/64 byte UDP en IPv4.
El equipo debe de soportar al menos 164/164/145 Gbps de Throughput de firewall en 1518/512/64 byte UDP en IPv6.
La latencia de firewall debe ser de: 2.51 µs.
El equipo debe de soportar
- 28 000 000 de sesiones concurrentes.
- 580 000 nuevas sesiones por segundo.
- 5 Mpps de paquetes por segundo.
- La creación de 10 000 políticas.
- Al menos 55 Gbps de Throughput en túneles IPSEC.
- Al menos 6.1 Gbps de Throughput en túneles SSL.
- La conexión de 5 000 túneles SSL.
- Un Throughput de IPS: 25 Gbps.
- Un Throughput de 11.5 Gbps en Inspección de SSL.
- Un Throughput de 50 Gbps de Control de Aplicaciones.
- Un Throughput de 14 Gbps de NGFW.
- Un Throughput de 13 Gbps de Threat Protection.
- Un Throughput de 131 Gbps de CAPWAP.
- La creación de 10 dominios virtuales.
El equipo debe de tener la capacidad de crear 2 000 túneles. IPSEC punto a punto y 50 000 túneles IPSEC en modo cliente.
El equipo debe de ser un controlador wireless y debe de administar 512 ap’s, de los cuales 256 deben de ser en modo túnel.
El equipo debe de ser controlador de switches y debe de tener la capacidad de administrar como máximo 96 switches.
El equipo debe de soportar la administración de Token’s ya sean físicos o de tipo software en dispositivos móviles de al menos 5 000 tokens.
El equipo debe de traer 4 interfaces 25 GE SFP28 / 10 GE SFP+ Slots, 4 interfaces 10 GE SFP+ / GE SFP Slots, 16 interfaces GE SFP Slots y 8 interfaces 5GE RJ45 Slots .
El equipo debe de poseer un puerto RJ45 para administración del equipo, un puerto para realizar Alta Disponibilidad, un puerto de Consola RJ45 y al menos un puerto USB.
Debe de ser de factor forma de 1 RU.
El equipo debe de ser compatible para enviar log’s en el sistema FortiAnalyzer que posee la institución.
Plazo de entrega 20 días hábiles
Condiciones generalesReglas de recepción, facturación y pago.
CONDICIONES GENERALES PARA LA CONTRATACIÓN
(Incoterm DDP — En plaza)
1. GENERALIDADES
- Serán personas oferentes todas aquellas personas físicas o jurídicas que presenten sus ofertas en forma electrónica por medio del Sistema Digital Unificado, actuando por sí mismo o por medio de un representante.
- Por el solo hecho de presentar su oferta en el presente concurso, la persona oferente admite:
- Conocer completamente las condiciones del concurso, sus aclaraciones o modificaciones, y que acepta todos los términos y condiciones que en ellos constan.
- Cumplir estrictamente con las obligaciones laborales y de seguridad social de sus trabajadores y que el contrato que se llegue a suscribir entre las partes no generará responsabilidad alguna para el ITCR, en cuanto a dichos rubros.
- Someterse a la jurisdicción y a los Tribunales Nacionales.
- El ITCR verificará la situación de la persona oferente con sus obligaciones con el
Ministerio de Hacienda, mediante el sitio https://www.hacienda.go.cr/ATV/frmConsultaSituTributaria.aspx. En caso de duda con la información obtenida, el funcionario encargado de este proceso remitirá la prevención respectiva a la persona oferente.
2. OFERTAS ELECTRÓNICAS
- Toda oferta debe ser elaborada y presentada en el Sistema Digital Unificado, a más tardar a la hora y fecha indicada en el pliego de condiciones como cierre de recepción de ofertas.
- En los casos cuando se aporten manuales o documentación técnica que no esté disponible en documento electrónico o no cuente con firma digital certificada, este se debe incluir como un archivo PDF o JPG.
- La información técnica o complementaria y los manuales de uso expedidos por el fabricante deberán presentarse en idioma español, según se indica en el artículo 118 del Reglamento de la Ley General de Contratación Pública (RLGCP), salvo que en el pliego de condiciones se permitan otros idiomas con la traducción debidamente consularizada o se acepte una traducción libre de su texto.
- La persona oferente debe tener una cuenta domiciliada, cuenta que utilizará para realizar el pago del monto correspondiente por los timbres y a los depósitos o transferencias en efectivo correspondiente a garantías de cumplimiento o colateral.
- El acto de apertura de las ofertas se realizará mediante el Sistema Digital Unificado, en la fecha y hora establecida en el pliego de condiciones.
- Las personas oferentes podrán efectuar observaciones al acta de apertura de ofertas en forma electrónica por medio del Sistema Digital Unificado dentro del plazo de un día hábil posterior a la publicación de la apertura.
- Todas las unidades de medidas que se utilicen en la oferta deben estar dadas en el Sistema Internacional (S.I.) de Pesos y Medidas.
- No se autoriza la presentación de ofertas en conjunto.
- Oferta Base y Ofertas Alternativas:
- La oferta base es aquella que cumple con los requisitos establecidos en el pliego de condiciones (Condiciones Generales, Especificaciones Técnicas y Planos cuando correspondan).
- En el pliego de condiciones se indicará cuando se aceptan ofertas alternativas, se entenderá por oferta alternativa una propuesta distinta a la definida en el pliego de condiciones, respetando el núcleo del objeto y la necesidad a satisfacer, que puede ser conveniente y oportuna para la entidad. La Institución en la sección [5. Oferta] del pliego de condiciones indicará la cantidad máxima de ofertas base y alternativas que se permitirán.
- Cantidad de Ofertas: Para efectos de presentar varias ofertas, la persona oferente deberá registrarlas de forma separada en el Sistema Digital Unificado.
- Cuando la Institución requiera muestras del producto a ofertar, en la sección [11. Información, bien, servicio u obra] en el detalle de línea del pliego de condiciones se indicará cómo se llevará a cabo la entrega, la custodia, el análisis y la devolución de las muestras.
3. PÓLIZA
Para contratar con la Administración es obligatorio cumplir con lo establecido en los artículos 193 y 201 del Código de Trabajo, en cuanto a la obligación de asegurar a sus trabajadores contra riesgos del trabajo en todas las actividades laborales. Lo cual será verificado con la presentación de la correspondiente Certificación de Riesgos de Trabajo al presentar la oferta y durante todo el período de ejecución contractual.
4. GARANTÍA SOBRE LOS BIENES Y SERVICIOS
- La oferta debe indicar claramente y por escrito el plazo de la garantía de los bienes o servicios.
- La garantía debe ser real y domiciliaria (se debe realizar en las instalaciones del Instituto Tecnológico de Costa Rica). Para efectos de garantía no se aceptarán bienes o servicios con características o calidades menores a las adjudicadas.
5. EJECUCIÓN DE GARANTÍA DE FUNCIONAMIENTO
- La persona contratista quedará comprometida a reponer, por su cuenta y riesgo, incluyendo el transporte y cualquier otro gasto adicional, los bienes o servicios que se compruebe se han dañado o bien que presenten problemas durante el período de garantía como consecuencia de defectos de fabricación, por mala calidad de los materiales empleados, por funcionamiento defectuoso, por deficiente embalaje o por cualquier otra causa imputable a la persona contratista, incluyendo los faltantes de fábrica.
- Los bienes o servicios reemplazados por las causas mencionadas anteriormente gozarán de las mismas garantías de reemplazo por cuenta de la persona contratista. Si el daño se repitiera se suspenderá la vigencia del periodo que la persona contratista tarda en reemplazar el producto adjudicado una vez comprobado que no existan defectos, la garantía vuelve a correr por lo que resta del periodo de vigencia. Los bienes o servicios reemplazados gozarán del mismo periodo de garantía originalmente solicitado.
- La persona contratista, en todos los casos, cubrirá los costos de envío, sustitución y devolución.
- En caso de que corresponda la persona contratista deberá garantizar la existencia y el suministro de piezas de repuesto, incluyendo los componentes que no sean de su manufactura.
- En caso de contratación de servicios, éstos deben responder a los fines expuestos en el contrato, sin perjuicio de las mejoras que puedan sobrevenir, pero nunca podrá ser en detrimento de la necesidad pública contratada.
6. GARANTÍA DE CUMPLIMIENTO
- Debe ser presentada en forma electrónica, en cualquier moneda extranjera o bien en su equivalente en moneda nacional, al tipo de cambio de referencia para la venta, calculado por el Banco Central de Costa Rica, vigente al día anterior de la suscripción del contrato. En este último caso la persona contratista está obligada a mantener actualizado el monto de la garantía.
- Deberá estar vigente por el plazo indicado en la sección [4. Garantías] del pliego de condiciones o en su defecto hasta por el plazo de dos meses adicionales a la fecha probable de la recepción definitiva del objeto contractual.
- Será devuelta por medio del sistema digital unificado a la persona contratista en el plazo indicado en las condiciones del pliego de condiciones o en su defecto dentro de los 20 días hábiles siguientes a la fecha en que la Administración haya recibido de forma definitiva y a satisfacción el contrato, comprobado mediante documento suscrito por el Administrador del Contrato, previa solicitud del contratista.
- En el caso de que el ITCR se viera obligado a ejecutar la garantía antes del vencimiento del contrato, la persona adjudicataria rendirá una nueva, de manera que el contrato en todo momento quede garantizado hasta su ejecución total. En caso de no rendir la nueva garantía, será motivo suficiente para resolver el contrato.
- Es una obligación de la persona contratista mantener vigente la garantía de cumplimiento hasta por el plazo de dos meses adicionales a la fecha probable de la recepción definitiva del objeto contractual. Si un día hábil antes del vencimiento de la garantía, la persona contratista no ha prorrogado su vigencia, el ITCR podrá hacerla efectiva en forma preventiva y mantener el dinero en una cuenta bajo custodia, el cual servirá como medio resarcitorio en caso de incumplimiento. En este caso la persona contratista podrá presentar una nueva garantía sustitutiva.
- Tanto para la garantía de cumplimiento y colateral, el monto o porcentaje, así como su vigencia se establecerán en la sección (4. Garantías) del pliego de condiciones.
- Las garantías de cumplimiento y colateral deberán rendirse por medios electrónicos, de acuerdo con lo establecido en el artículo 44 del Decreto No. 36242-MP-Plan.
- Cuando se trate de una garantía de cumplimiento o colateral otorgada mediante un depósito de bono de garantía, el obligado, para rendir la garantía electrónica deberá acudir a una entidad emisora de este tipo de garantías. La entidad garante deberá transmitirla al Sistema Digital Unificado en el mismo acto de su emisión.
- Cuando la garantía de cumplimiento se rinda mediante certificados de depósito a plazo, bonos del Estado y sus Instituciones y cheques certificados o de gerencia de un banco del Sistema Bancario Nacional, el obligado deberá entregar estos valores al banco asignado para este efecto en las condiciones particulares del pliego de condiciones para que dicha entidad se encargue de su custodia.
- Cuando la garantía de cumplimiento se rinda mediante dinero en efectivo, el obligado, utilizando el Sistema Digital Unificado deberá transferir el dinero a una cuenta domiciliada de la Institución.
7. PATENTE Y PERMISO SANITARIO DE FUNCIONAMIENTO
- Patente respectiva donde acredite la actividad comercial, debe ser afín al objeto contractual y a nombre de la persona física o jurídica que presenta la oferta. Para comprobar el requisito debe presentar Copia de la Patente o en su defecto la nota emitida por la Municipalidad respectiva en donde expresamente se indique que se exonera de la patente para la actividad comercial ofertada. No se aceptan declaraciones juradas.
- Todo oferente deberá contar con el Permiso Sanitario de Funcionamiento de la empresa o persona física, extendido por el Ministerio de Salud, de conformidad con los Decretos D-34728-S y D-6985-S, Reglamento General de Otorgamiento de Permisos de Funcionamiento y sus reformas; el mismo debe estar emitido a nombre del oferente y la actividad autorizada debe ser atinente a lo requerido por la Administración; asimismo, debe estar vigente, para lo cual deben aportar copia de los documentos que demuestren tales condiciones. Para los casos que estén exentos de contar con el Permiso Sanitario de Funcionamiento deben aportar documento del Ministerio de Salud que así lo acredite.
8. PRECIOS
- Para la evaluación y análisis del precio presentado en la oferta, el ITCR aplicará lo establecido en el artículo 44 del Reglamento a la Ley General de Contratación Pública.
- Los precios cotizados serán firmes, definitivos y en plaza (Incoterm DDP - nacionalizados). Lo anterior, sin perjuicio de la aplicación de los mecanismos de revisión de precios vigentes, o que se indiquen, en lo que se refiere únicamente a cotizaciones en colones.
- Cuando se trate de la contratación de obras y servicios la persona oferente deberá indicar en la sección (Información de bienes servicios u obras) el desglose de la estructura del precio. En el caso de bienes, cuando se solicite en el pliego de condiciones. La Administración se reserva la posibilidad de solicitar, en cualquier tipo de objeto contractual, la documentación que justifique el precio cotizado cuando lo estime necesario para el análisis de razonabilidad de precios.
- El precio total cotizado debe presentarse en números con no más de dos decimales y en letras coincidentes, en caso de duda prevalecerá el precio cotizado en letras. Las ofertas presentadas en moneda extranjera serán comparadas con respecto a las cotizaciones en moneda nacional, según el tipo de cambio de referencia para la venta, calculado por el BCCR, vigente al día de apertura de las ofertas, según lo establecido en el artículo 98 del Reglamento de la Ley General de Contratación Pública.
- La persona oferente debe detallar con claridad y en forma expresa, todo tipo de erogación a cargo del ITCR que se derive de la adjudicación de esta contratación.
- Cuando la persona oferente se encuentre registrada como PYME de conformidad con el artículo 3, inciso m), de la Ley N.° 6054, deberá indicarlo en su oferta y aportar la certificación vigente emitida por el Ministerio de Economía, Industria y Comercio (MEIC), a efecto de que le sea aplicado el régimen legal correspondiente. Cuando el objeto contractual sea de producción nacional, el pliego de condiciones podrá asignar un puntaje de hasta un diez por ciento (10%) en el sistema de evaluación de ofertas, para lo cual la persona oferente deberá aportar el certificado de Producción Nacional emitido por el MEIC, conforme al Decreto Ejecutivo N.° 43272-MEIC-H-COMEX.
9. Normativa Interna
- Los Campus y Centros Académicos del ITCR son 100% Espacios Libres de Humo de Tabaco, acordado en la sesión ordinaria del Consejo Institucional No. 2754, del 8 de marzo del 2012, por lo tanto: No se permite fumar dentro de las instalaciones incluido parqueos y zonas verdes.
- Se debe acatar lo establecido en el artículo 39 del Reglamento contra el Hostigamiento Sexual en el Empleo y la Academia del ITCR.
- Se deben acatar las normas vigentes del "Reglamento contra el Acoso Laboral en el Instituto Tecnológico de Costa Rica".
- Todos los Campus y Centros Académicos del ITCR están cubiertos por el "Reglamento contra la Discriminación por orientación sexual, identidad y expresión de género", aprobado por el Consejo Institucional, en la Sesión Ordinaria No. 3247, Artículo 7, del 15 de diciembre de 2021, el cual se encuentra en la página web del ITCR. En dicho reglamento en el artículo 25 inciso g, se establecen las sanciones que en incumplimiento de este Reglamento serán aplicadas.
- Todos los reglamentos mencionados en esta cláusula pueden ser consultados en la página web del ITCR en la sección reglamentos.
10. PARTICIPACIÓN EN CONSORCIO
- En concordancia con los artículos 125 inciso d) y del 127 al 130 (ambos inclusive) del Reglamento a la Ley General de Contratación Pública, el ITCR permitirá la presentación de ofertas en consorcio, bajo los siguientes términos:
- Las personas físicas o jurídicas que participen formando un consorcio, deben presentar sus documentos o atestados en forma individual con la presentación de la plica, para su respectivo análisis.
- Si uno o varios de los miembros del consorcio fuesen empresas o personas físicas extranjeras, la documentación que presenten para el análisis de la Administración debe venir en original o copia certificada.
- El ITCR podrá solicitar, a su discreción, la ampliación de la información, así como las aclaraciones que considere razonables, en aras de lograr una adecuada comparación entre los oferentes.
- La documentación debe incluir toda aquella información necesaria para la adecuada interpretación, usando terminología aceptada que pueda expresar mejor su significado y el carácter de dicha información.
- Para efectos de análisis, cada empresa o persona física que conforme el consorcio, debe ser estudiada en forma separada, para luego determinar su idoneidad en forma conjunta.
11. SUBCONTRATACIÓN
Se debe aportar junto con la oferta un listado de las empresas o persona física subcontratadas. En ese detalle, se indicarán los nombres de todas las personas físicas y jurídicas con las cuales se va a subcontratar, incluyendo su porcentaje de participación en las prestaciones a realizar y se aportará una certificación de los titulares del capital social y de los representantes legales de aquellas.
12. IMPUESTOS
- La persona oferente deberá presentar en la sección (Información de bienes, servicios u obras) de la oferta un desglose de los bienes o servicios ofrecidos junto con los impuestos. En caso de que el pliego de condiciones se refiera a algún rubro sujeto a exenciones o exoneraciones establecidas en alguna ley especial, se entenderá que esto aplica para el ITCR, salvo si la ley respectiva dispone que la exención o exoneración aplica también para la persona contratista.
- Si se omite esta referencia se tendrán por incluidos en el precio cotizado, tanto los impuestos, tasas, sobretasas y aranceles de importación, como los demás impuestos del mercado local.
- Con el fin de verificar el monto de los impuestos correspondientes, la persona contratista deberá presentar dentro de sus facturas un desglose de los bienes y/o servicios adquiridos y los impuestos en forma separada.
- Para el caso de pagos de servicios que se deban acreditar en el extranjero, el ITCR realizará la retención correspondiente del Impuesto sobre las Remesas al exterior vigente al momento de acreditar el pago, y cuyo detalle se encuentra incluido en el artículo 59 de la Ley de Impuesto sobre la Renta No. 7092.
- Para el caso de pagos que se deban acreditar en Costa Rica, el ITCR realizará la retención correspondiente del Impuesto sobre la Renta vigente al momento de acreditar el pago, y cuyo detalle se encuentra incluido en el artículo 23 inciso g) de la Ley del Impuesto sobre la Renta No. 7092.
- El ITCR es contribuyente del Impuesto sobre el Valor Agregado (IVA), el cual grava los bienes y servicios con un 2% para las Universidades Estatales, esto de acuerdo con el Reglamento de la Ley del Impuesto sobre el Valor Agregado, Decreto Ejecutivo N°41779, artículo 23 inciso e), Aplicación de tarifas reducidas, del Ministerio de Hacienda. Por lo que los impuestos deben indicarse por separado, según artículo 98 del Reglamento a la Ley General de Contratación Pública, caso contrario se presume que el monto cotizado los contempla.
13. INFORMACIÓN TÉCNICA
- Toda oferta debe suministrar la documentación técnica, expedida por el fabricante y suficiente que permita su análisis y estudio comparativo para efectos de adjudicación.
- Tratándose de la adquisición de bienes, cuando únicamente puedan ser caracterizados total o parcialmente mediante nomenclatura, simbología, signos distintivos no universales, o marca, ello se hará a manera de referencia. Únicamente podrá ser estricta la aplicación de estas referencias cuando el objeto de contratación se trate de repuestos genuinos o la fabricación de piezas que por su aplicación dentro del proyecto pueda tener el carácter de "especial".
- La persona oferente debe indicar marcas, modelos, códigos y descripción del producto ofrecido según corresponda, de lo contrario su oferta quedará excluida, según resoluciones RC-006-2000 del 1 de febrero del 2000 y R-DCA-263-2011, ambas de la Contraloría General de la República.
- Toda descripción en el pliego de condiciones de: catálogos, nombres, marcas, especificaciones y otras indicaciones que correspondan a determinadas casas comerciales deben tomarse únicamente como referencia, ya que han sido citados solamente con el propósito de identificar, describir e indicar las características del objeto deseado para mayor claridad de los oferentes. Cuando se mencione la marca de un objeto o característica inherente a él, se entenderá que puede ser suplido en forma equivalente, pero de calidad y especificaciones iguales o superiores a las de las marcas señaladas.
- En caso de que el oferente detecte en el presente pliego de condiciones que se carece de algún elemento para su correcta ejecución, funcionalidad o cumplimiento del bien, deberá advertirlo oportunamente al ITCR antes de la apertura del concurso, de lo contrario no podrá invocar esa circunstancia para eximirse de responsabilidad durante una eventual ejecución contractual, en atención a lo dispuesto en el RLGCP.
- Para la adquisición de bienes todo oferente debe adjuntar la Ficha Técnica en cada una de las partidas ofertadas.
- Cuando la naturaleza del bien lo requiera, los empaques y embalajes deben ser apropiados al tipo de mercancía y garantizar su adecuada conservación durante el transporte y almacenamiento; el pliego de condiciones podrá detallar las indicaciones de manejo, riesgo, refrigeración u otra seguridad especial que corresponda, así como la exigencia de que las etiquetas de la mercadería se presenten en idioma español.
14. NORMAS DE CALIDAD
- Cuando se trate de la adquisición de bienes o servicios, la persona oferente, deberá indicar las normas bajo las cuales se rigen los bienes o servicios ofrecidos. Cualquier discrepancia con lo especificado por la Administración, en cuanto a estas normas, deberá ser indicada por la persona oferente agregando la norma a utilizar y la equivalencia con las normas que la Administración indicó en el Pliego de condiciones.
- Donde quiera que se mencione una norma o especificación, debe entenderse que se aceptará, a criterio exclusivo del ITCR cualquier otra internacionalmente reconocida que garantice una calidad igual o superior a lo estipulado.
- En lo que atañe a las regulaciones de calidad se deberán respetar las regulaciones de la Ley del Sistema Nacional de la Calidad, de acuerdo con el Artículo 90 del Reglamento a la Ley General de Contratación Pública, contenido del pliego de condiciones, sección 3 inciso a.
15. TRÁMITE DE EXONERACIÓN
- Cuando el pliego de condiciones habilite expresamente el trámite de exoneración ante el Ministerio de Hacienda, la persona contratista debe presentar al ITCR la siguiente documentación:
- Solicitud escrita de exoneración suscrita por la persona contratista o su representante, en esta hará referencia a la contratación que da origen a la solicitud y deberá indicar el número de documento de embarque, el tipo de transporte
(vapor, avión o terrestre), el país de procedencia, el consignatario, el remitente, el
peso bruto en kilos y el valor CIF en dólares moneda de Estados Unidos de América.
- Una copia de la(s) factura(s) del o los suministros a exonerar, la misma debe ser redactada en español o en su defecto debe venir acompañada con la traducción correspondiente. En el caso de que en una misma factura se consignen otros suministros, se debe indicar claramente, cuáles son los bienes que serán entregados a la Institución.
- Cuando un contratista nacional intermedie en la importación: Una copia del documento de embarque o guía aérea, el cual debe cumplir con todos los requisitos legales que exigen las aduanas del país, para cumplir con los trámites de exoneración. Asimismo, debe contener un "Endoso comercial a favor del ITCR", firmado por el apoderado Generalísimo, o su representante legal, indicando el nombre, número de cédula y firma.
- Cuando un contratista internacional intermedie en la importación: Una copia del documento de embarque o guía aérea, el cual debe cumplir con todos los requisitos legales que exigen las aduanas del país, para cumplir con los trámites de exoneración. Asimismo, puede estar consignado al ITCR o en su defecto contener un "Endoso comercial a favor del ITCR", firmado por el apoderado Generalísimo, o su representante legal, indicando el nombre, número de cédula y firma.
- El ITCR entregará al contratista o su representante en Costa Rica, la documentación pertinente a la exoneración para que realicen en la Aduana o Almacén Fiscal los trámites de desalmacenaje y posterior entrega del bien en las bodegas de la Institución o en el lugar acordado.
- Es responsabilidad del contratista cubrir con todos los gastos, que ocasione el internamiento, desalmacenaje, transporte dentro y fuera del país, hasta entregar el bien en las bodegas de la Institución.
16. MODALIDADES DE PAGO
- El ITCR cancelará a la persona contratista el monto respectivo dentro de los 30 días naturales siguientes a la recepción a satisfacción del contrato. Para ello, una vez recibido el bien, obra o servicio a satisfacción por el Administrador de contrato, la persona contratista debe enviar la factura a la dirección de correo electrónico pagostecapro@itcr.ac.cr (Campus Tecnológico Central Cartago) o pagostecsc@itcr.ac.cr (Campus Tecnológico Local San Carlos). Se debe contar con el visto bueno de la persona Administradora del contrato, para así proceder con el pago correspondiente.
- Cuando la adjudicación se consigne en moneda extranjera, el pago se realizará en colones calculados al tipo de cambio interbancario de venta emitido por el Banco Central de Costa Rica para las operaciones con el Sector Público no bancario, vigente al día en que se realice la transferencia respectiva, según Directriz N°DFC-001-2017 "Uso del tipo de cambio en las operaciones del ITCR". En caso de que la persona contratista solicite una prórroga originada por motivos no imputables al ITCR, el pago se calculará al tipo de cambio establecido en la fecha de entrega inicial.
- El ITCR indicará en la sección [11. Información de bien, servicio u obra] del pliego de condiciones, en el detalle de partida las modalidades de pago que utilizará para cumplir su obligación.
17. MULTAS
- Se cobrará la multa correspondiente cuando se compruebe la existencia de incumplimientos parciales, defectos o atrasos en la entrega de los bienes, obras o servicios, sin que ello implique un incumplimiento grave de las obligaciones contractuales.
- La multa será definida por el órgano técnico competente como parte de la solicitud de contratación o del pliego de condiciones, debiendo constar en el expediente el análisis técnico que determina su monto o porcentaje, de conformidad con la Ley General de Contratación Pública, N.° 9986, y su Reglamento.
- El cobro de la multa se hará mediante acto motivado, con indicación de la prueba que lo sustente, y se rebajará de la factura pendiente de pago, sin perjuicio de otros daños que el incumplimiento genere.
18. CLÁUSULA PENAL
- La cláusula penal sanciona los atrasos o entregas anticipadas no autorizados por la Administración del contrato en cualquiera de las obligaciones contractuales.
- Su monto o porcentaje será definido por el órgano técnico designado en cada contratación, con fundamento en el estudio previo que valore, al menos: el tiempo del recurso administrativo y técnico involucrado en atender el incumplimiento, el nivel de criticidad del bien, obra o servicio para la continuidad de las labores institucionales, el monto del contrato y el plazo pactado.
- Una vez cubierto el tope del veinticinco por ciento (25%) del monto total del contrato, el ITCR queda facultado para iniciar el procedimiento de resolución contractual por incumplimiento, sin perjuicio del cobro de los daños y perjuicios que corresponda.
- El cobro de la cláusula penal requiere acto motivado, con indicación de la prueba que lo sustente, tramitado conforme al procedimiento de la Ley General de Contratación Pública y su Reglamento.
19. PRÓRROGAS DEL CONTRATO
- Las prórrogas contractuales no operan de forma automática, salvo disposición distinta prevista expresamente en el pliego de condiciones para el caso concreto, y son facultativas para la Administración.
- Previo a resolver sobre una prórroga, el Administrador del contrato deberá verificar: i) que no exista un incumplimiento grave de las condiciones y plazos pactados; ii) que subsista la necesidad institucional del objeto contractual; iii) que las condiciones de precio no resulten excesivas respecto del mercado, para lo cual deberá constar en el expediente el estudio comparativo respectivo; iv) tratándose de proveedor único o exclusivo, que dicha condición se mantenga y que no existan alternativas idóneas en el mercado; v) la existencia de contenido presupuestario suficiente; y vi) que la persona contratista se encuentre al día en sus obligaciones obrero-patronales con la Caja Costarricense de Seguro Social, conforme a los artículos 74 y 74 bis de la Ley Constitutiva de la C.C.S.S., N.° 17, así como en sus obligaciones tributarias y con FODESAF.
- De determinarse procedente la prórroga, se notificará a la persona contratista con al menos 30 días naturales de antelación al vencimiento del contrato, salvo caso fortuito o fuerza mayor debidamente motivado en el expediente, en cuyo caso podrá variarse dicho plazo previa coordinación con la persona contratista.
- Toda decisión sobre prórroga, sea de otorgarla o denegarla, deberá constar mediante acto motivado dentro del expediente de la contratación.
20. CLÁUSULA ANTISOBORNO
Toda contratación del ITCR está cubierta por esta cláusula antisoborno, que garantiza que las actuaciones de las partes se han desarrollado en estricto cumplimiento de la Ley General de Contratación Pública y su Reglamento, la Ley contra la Corrupción y el Enriquecimiento Ilícito en la Función Pública, N.° 8422, el Código Penal costarricense y el bloque de legalidad.
La persona oferente, adjudicataria o contratista, sea física o jurídica, así como sus representantes legales, socios, accionistas o terceros que actúen en su nombre, no podrán ofrecer, negociar o efectuar pago alguno, dádiva, beneficio, incentivo, favorecimiento, regalo o cualquier ventaja indebida en relación con los procedimientos de contratación pública institucionales, ya sea de forma directa, indirecta o por interpósita persona, funcionaria pública o privada.
La persona contratista se obliga a conducir sus actuaciones durante la planificación, selección y ejecución contractual con apego a los principios de probidad. El ITCR se reserva la potestad de realizar la debida diligencia de verificación que corresponda, a través del Departamento de Aprovisionamiento, y de proceder con las denuncias respectivas cuando existan indicios de acuerdos colusorios, prácticas monopolísticas, anticompetitivas o de corrupción.
21. CONFIDENCIALIDAD
La condición de "documento confidencial" suministrada por los oferentes en sus anexos será regulada acorde al artículo 15 — Excepción a la publicidad de la información — de la Ley General de Contratación Pública y el artículo 30 — De la información confidencial en el sistema digital unificado — del Reglamento para la utilización del Sistema Integrado de Compras Públicas "SICOP":
Artículo 15.- Excepción a la publicidad de la información: En caso de que un participante considere que existe información confidencial, así deberá indicarlo de modo expreso en el sistema digital unificado, al momento mismo de presentar o facilitar la documentación, haciendo señalamiento claro de los folios o archivos que estima confidenciales y de los motivos y su sustento jurídico (...)
Artículo 30.- De la información confidencial en el sistema digital unificado: En el supuesto que un participante considere que la información aportada para un procedimiento de contratación es de carácter confidencial, deberá indicarlo en el sistema digital unificado con sus motivos y sustento jurídico con la finalidad de cumplir lo preceptuado en el artículo 15 de la Ley General de Contratación Pública, salvo solicitud de la Contraloría General de República (...)
Por tanto, la condición de "documento confidencial" que brinda el sistema para adjuntar anexos a su oferta puede ser utilizada en la casilla correspondiente en tanto dichos documentos cumplan esa condición y el oferente adjunte la justificación correspondiente, de lo contrario la Administración lo reclasificará como "documento público".
22. RESOLUCIÓN DE CONTROVERSIAS, DIFERENCIAS, DISPUTAS O RECLAMOS
Se podrá acudir al arbitraje en los casos en los que así lo autorice previa y expresamente el Consejo Institucional o el Departamento de Aprovisionamiento, siguiendo la normativa dictada por la Ley y su Reglamento.
Todas las controversias, diferencias, disputas o reclamos de carácter patrimonial que pudieran derivarse de la presente contratación administrativa, su ejecución, incumplimiento, liquidación, podrán ser resueltas bajo la modalidad de un Proceso de Arbitraje, el cual se hará de conformidad con la Ley Sobre Resolución Alterna de Conflictos y Promoción de la Paz Social. El arbitraje será de derecho. Los árbitros serán designados uno por cada Parte y el tercero en conjunto por los dos árbitros designados por las partes contratantes. El laudo arbitral se dictará por escrito, será definitivo, vinculante para las partes e inapelable, salvo el recurso de revisión o de nulidad. Una vez que el laudo se haya dictado y se encuentre firme, producirá los efectos de cosa juzgada material y las partes deberán cumplirlo sin demora. Los gastos relacionados con el arbitraje y los honorarios de los árbitros serán asumidos por las partes en igual proporción. Los montos y porcentajes de las costas serán los que se establezcan en la reglamentación del Centro de Arbitraje que al efecto escogieran las partes. En caso de que las partes no acuerden bilateralmente la realización del arbitraje, deberán acudir a los mecanismos y procesos administrativos y judiciales previstos en la legislación.
23. DERECHOS DEL INSTITUTO
El oferente autoriza expresamente al Departamento de Aprovisionamiento, para que verifique si toda la información brindada por su representada se ajusta a la realidad.
24. FINIQUITO
Las partes se encuentran facultadas para acordar la suscripción del finiquito del contrato, el cual podrá realizarse dentro del año siguiente o plazo aplicable según normativa, a la recepción definitiva del bien, servicio u obra.
La suscripción del finiquito por quien tenga capacidad legal para ello impedirá reclamos futuros, salvo la responsabilidad que corresponda por vicios ocultos.
25. TERMINACIÓN DEL CONTRATO
El ITCR podrá aplicar las disposiciones referidas a la rescisión y resolución contractual, de conformidad con lo estipulado en la Ley General de Contratación Pública según los artículos del 113 al 116 y su Reglamento.
26. CESIÓN DEL CONTRATO
- La persona contratista no podrá ceder ni traspasar, total o parcialmente, a terceros los derechos y obligaciones derivados del contrato sin la autorización previa y expresa del ITCR, de conformidad con el artículo 102 de la Ley General de Contratación Pública, N.° 9986, y el artículo 277 de su Reglamento.
- La cesión solo podrá autorizarse cuando no varíen las condiciones que fundamentaron la selección de la persona contratista original (idoneidad técnica, legal y financiera) y siempre que no se altere el objeto ni el equilibrio económico del contrato.
- La cesión realizada sin la autorización correspondiente facultará al ITCR para resolver el contrato, sin perjuicio de las demás acciones que en derecho correspondan.
27. PROTECCIÓN DE DATOS PERSONALES
- Cuando en virtud de la ejecución contractual la persona contratista tenga acceso, trate o custodie datos personales de estudiantes, funcionarios(as) o terceras personas vinculadas al ITCR, deberá cumplir con lo establecido en la Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales, N.° 8968, y su Reglamento.
- La persona contratista se obliga a utilizar dichos datos únicamente para los fines estrictamente necesarios para la ejecución del contrato, a implementar las medidas de seguridad técnicas y organizativas correspondientes, y a no transferirlos a terceros sin autorización previa y expresa del ITCR.
- Finalizada la relación contractual, la persona contratista deberá devolver o eliminar, según corresponda, la información y los datos personales a los que tuvo acceso, salvo obligación legal de conservarlos.
28. CASO FORTUITO Y FUERZA MAYOR
- Ninguna de las partes será responsable por el incumplimiento total o parcial de sus obligaciones contractuales cuando este se derive de caso fortuito o fuerza mayor debidamente acreditado, entendido como todo acontecimiento imprevisible o inevitable, ajeno a la voluntad de la parte afectada.
- La parte que invoque el caso fortuito o la fuerza mayor deberá comunicarlo por escrito a la otra parte dentro de un plazo razonable a partir de su acaecimiento, indicando su naturaleza y el efecto sobre el cumplimiento de sus obligaciones, y deberá aportar la prueba que lo sustente.
- Verificada la situación, el Administrador del Contrato podrá suspender el plazo contractual mientras subsista la causa, de conformidad con el artículo 106 de la Ley General de Contratación Pública, N.° 9986, y el artículo 282 de su Reglamento.
- La invocación del caso fortuito o la fuerza mayor no exime a la persona contratista de adoptar las medidas razonables a su alcance para mitigar los efectos del hecho, ni de reanudar el cumplimiento de sus obligaciones tan pronto cese la causa que lo impide.
Documentos del cartel2
- CronogramaPDF · 133 KB
- Pliego modificadoPDF · 492 KB
Se descargan desde la ficha en el portal de SICOP (requiere sesión).
A quién contactar en la institución
Andrea Marcela Cavero Quesada
Departamento de Administración de Tecnologías de Información y Comunicaciones (DATIC)
Milenna Bermudez Badilla
Encargado del concurso · ADMINISTRATIVO
Milenna Bermudez Badilla
Encargado del concurso · ADMINISTRATIVO
Las se envían por SICOP, no por correo directo.
Fuente: SICOP, consultado el 06/10/2026 13:05. Toque o pase el cursor sobre los términos subrayados para ver qué significan.
Licitaciones parecidas
Adjudicadamisma institución y producto · 20/08/2026
Renovación de Licenciamiento, Garantía y Soporte para Equipo Balanceador Radware
Instituto Tecnológico de Costa Rica · 1 oferente
Adjudicada por ₡60,1 M a Soluciones Seguras SSCR
Abiertamisma institución y producto · 08/10/2026
Renovación Smartnet Licenciamiento Switch Core C9300X-12Y. S/N:FJC293616RT
Instituto Tecnológico de Costa Rica
En evaluaciónmisma institución y producto · 28/09/2026
Renovación de Licenciamiento y Contrato de Garantía para Firewall Pa-5220
Instituto Tecnológico de Costa Rica · 1 oferente
Adjudicadamismo producto · 25/09/2026
Renovación de Licencia Idea para la Auditoría Interna
Municipalidad de Heredia · 1 oferente
Adjudicada por ₡718 159 a Caseware Latinoamerica
Adjudicadamismo producto · 25/09/2026
Municipalidad del Cantón Central de San José · 1 oferente
Adjudicada por ₡14 M a Infoware
Adjudicadamismo producto · 22/09/2026
Gale Onefiles News, Publiciencia Latam.
Universidad Nacional · 1 oferente
Adjudicada por ₡2,8 M a Publiciencia S.a.s.