2026LD-000066-0016900162 · SICOP 20260901892
Contratación del servicio de implementación Microsoft Defender y Microsoft Intune
Consejo Nacional de Rectores
Consejo Nacional de Rectores publicó esta compra con un presupuesto de ₡8,2 millones, pero terminó sin adjudicar. Se abrió el 21/09/2026.
La licitación terminó sin ganador (desierta, infructuosa o anulada). Es probable que se vuelva a publicar.
₡8,2 millones
Ofertas recibidas
—
apertura pendiente
Oferta más baja
—
Fechas clave
- Se publicó14/09/2026 15:07 · hace 27 días
- Límite para 16/09/2026 23:59 · hace 25 días
- Límite para 17/09/2026 23:59 · hace 24 días
- Cierre de ofertas21/09/2026 10:00 · hace 20 días
- de ofertas21/09/2026 10:00 · hace 20 días
- publicado21/09/2026 11:05 · hace 20 días
- Adjudicación 24/09/2026 18:46 · hace 17 días
Quién ganóen firme 24/09/2026
- Adjudicatario no indicado en el acto final
Informe de recomendación de Maria Victoria Ortega Calderon, 21/09/2026
Contexto
- Consejo Nacional de Rectores adjudicó ₡787,2 millones en 99 procedimientos en los últimos 12 meses.Ver la institución → Sus licitaciones abiertas →
Qué se compra1 línea
- Servicios de Ingeniería sobre las Plataformas Microsoft1 · ₡8 150 000,001₡8 150 000,00
Rango de precio de referenciaarts. 44 y 106 RLGCP
- ₡6,9 millones – ₡8,2 millones
Del presupuesto menos 15 % al presupuesto: una referencia, no una regla de ley. Cada cartel fija sus propias bandas de tolerancia alrededor de su precio de referencia (art. 44 del Reglamento a la Ley General de Contratación Pública): revíselas. Por debajo de la banda, la institución le pedirá justificar el precio y puede excluirlo como ruinoso; por encima del presupuesto, solo se adjudica si la institución consigue los fondos o usted acepta ajustar el precio (art. 106).
El precio vale 100 de 100 puntos. Si el cartel usa la regla de tres inversa, cada 1 % por encima de la oferta más baja cuesta ≈ 1 puntos.
Lo que exige el cartel
- : no se exige
- La oferta debe mantenerse 12 días hábiles
- Contrato por 12 meses
- Ofertar en : no
- : no
- : sí
- Pago por adelantado: no
- : solo por precio — gana la oferta más barata que cumpla los requisitos
SICOP no muestra ofertas para esta licitación.
Requisitos para participarLo que una empresa debe cumplir para que su oferta sea admitida.
3. REQUISITOS DE ADMISIBILIDAD
- Forma de cotizar. El oferente debe cotizar el precio total del servicio, según las especificaciones técnicas indicadas en el punto 2. El precio debe incluir el impuesto al valor agregado IVA en su tarifa reducida de un 2% (artículo 11 numeral 2d Ley 9635). Debe presentar el desglose del precio del servicio e impuesto. El precio debe ser firme y definitivo. Si en el pliego de condiciones se pide un desglose de los tributos que afectan la propuesta y esta no lo indica, se presume que el monto total cotizado los contempla, incluyendo tasas, sobretasas, aranceles de importación y demás impuestos del mercado local.
- El oferente debe presentar el desglose de la estructura del precio tanto en valores absolutos como porcentuales ajustándose a la estructura que se detalla en el siguiente cuadro:
|
Concepto |
Valor Absoluto |
Valor Porcentual |
|
Costos Directos |
|
|
|
Mano de obra: |
|
|
|
Insumos: |
|
|
|
Subcontratos: * |
|
|
|
Costos Indirectos |
|
|
|
Mano de obra: |
|
|
|
Insumos: |
|
|
|
Imprevistos** |
|
|
|
Utilidad |
|
|
|
Total precio cotizado (antes de IVA)** |
|
100% |
* Cuando aplique, en dicho caso debe estar indicado en el formulario de oferta en SICOP.
**El porcentaje correspondiente al IVA no forma parte del desglose porcentual del precio.
De conformidad con el artículo 8 del Reglamento de Reajuste de Precios en Contratos de Obra Pública y Revisión de Precios en Contratos de Bienes y Servicios N° 44937-H-MICIT-MIDEPLAN, el oferente debe aportar en la oferta la información de todos los índices de precios oficiales, sean específicos o similares, de los costos directos e indirectos de la estructura del precio, los cuales deberán estar estrechamente vinculados con la variación de los costos que desea medir. Cuando no exista un índice de precios, especifico oficial o uno similar, el oferente deberá advertirlo así en su oferta, y se podrá aplicar el método analítico documental.
En aquellos casos en que no exista un índice de precios del costo directo, debido a que dicho costo fue ofertado en una moneda distinta a la unidad monetaria legalmente establecida en el país de origen del citado costo, ello por motivos de exigencias del proveedor del insumo o servicio, el oferente deberá aportar en la oferta, la prueba pertinente y suficiente que acredite tal exigencia.
Cuando no exista un índice de precios oficial, específico o similar, que represente las variaciones de un determinado costo indirecto, el oferente deberá advertirlo así en su oferta y se podrá proponer como índice general el Índice de Precios al Consumidor (IPC) del país de origen del costo.
- Plazo de entrega. El plazo de entrega y ejecución de las obligaciones contractuales se estructurará formalmente de la siguiente manera: Fase 1 (Implementación e Inventario): El plazo máximo de ejecución para el diseño (HLD/LLD), configuración técnica, despliegue del piloto en 50 dispositivos, capacitación e inventario estructurado con MAC address será de hasta 30 días hábiles, contados a partir del día siguiente hábil de la notificación del contrato en SICOP. La ejecución se ajustará estrictamente al cronograma de trabajo semanal que la empresa oferente deberá presentar en su propuesta técnica para aprobación del ATIC. Fase 2 (Servicios Gestionados MSS): El servicio de monitoreo y gestión de seguridad operará durante un periodo de 12 meses calendario (365 días), contados a partir de la recepción a conformidad de la Fase 1 emitida por el administrador del contrato. El oferente debe indicar que acepta y cumplirá los plazos indicados.
- Garantía. El oferente debe indicar en forma expresa la garantía del servicio. La garantía no podrá ser inferior al período de la vigencia de este contrato (12 meses), contados a partir del recibido conforme por parte del Administrador del Contrato.
- El oferente debe presentar la documentación emitida por el fabricante del software Microsoft que permita demostrar y validar capacidades técnicas en soluciones Microsoft AI Cloud Partner Program: Socio de soluciones MS para plataformas de seguridad.
- El oferente debe presentar la documentación emitida por el fabricante del software Microsoft que permita demostrar y validar que cuenta con al menos un especialista con las siguientes certificaciones:
- Microsoft Certified: Security Operations Analyst (SC-200)
- Microsoft Certified: Cybersecurity Architect Expert (SC-100)
- Microsoft Certified: Identity and Access Administrator (SC-300)
- Microsoft Certified: Azure Security Engineer Associate (AZ-500)
- Microsoft Certified: Endpoint Administrator Associate (MD-102)
Las certificaciones requeridas podrán estar distribuidas en un equipo técnico de máximo dos (2) especialistas asignados directamente al proyecto.
- El oferente debe presentar la documentación (carta del fabricante o declaración jurada) demostrando que cuenta con una mesa de Servicio o una central telefónica, en operación continua en horario 24x7x365 para la atención de sus clientes. En el documento se deberá incluir la dirección web del sistema o el número de la central telefónica. El mismo debe ser centralizado y disponible dentro o fuera del territorio nacional.
- El oferente debe presentar una declaración jurada donde señale que cuenta actualmente con personal suficiente en sus operaciones continuas en horario 24x7x365 para la Mesa de Servicio o Centro Monitoreo, para atender los servicios ofrecidos, deberá indicar los roles y cantidad de personal que conforma sus operaciones actuales de Mesa de Servicio y Centro Monitoreo.
- Experiencia Especifica. El oferente debe contar con al menos tres contratos de experiencia similar al objeto contractual, realizados a partir del 2020. Entiéndase por similar: servicio de implementación, migración o administración operativa de soluciones Microsoft Defender o Microsoft Intune en infraestructura corporativa de al menos 50 dispositivos/endpoints. Para acreditar dicha experiencia, debe presentar las cartas de experiencia firmadas por el administrador o encargado del contrato, las cuales deben indicar como mínimo la siguiente información:
- Nombre de la institución o empresa
- Breve descripción del servicio brindado y alcance técnico
- Año y periodo de ejecución del servicio
- Nombre del contacto
- Teléfono del contacto
- Correo electrónico del contacto
El Conare durante la fase de análisis de las ofertas, se reserva el derecho de verificar la veracidad de las cartas aportadas, vía telefónica o por correo y dejará constancia en el análisis técnico. La experiencia que no pueda ser verificada con los datos aportados, no será tomada en cuenta para acreditar experiencia específica. Dichos trabajos deben ser aquella experiencia positiva donde se cumpla a satisfacción las necesidades de los distintos clientes (artículo 94 del Reglamento a la Ley de General de Contratación Pública).
- La vigencia de la oferta debe ser mínimo de 12 días hábiles a partir de la fecha límite fijada para la recepción de ofertas.
Qué hay que entregarAlcance y detalle técnico del bien, servicio u obra.
2. OBJETO DEL CONCURSO
|
Línea |
Cantidad |
Descripción del servicio |
|
1 |
1 |
Servicio de implementación Microsoft Defender y Microsoft Intune.
2.1 Objetivo
El Conare mediante el área de Tecnologías de Información y Comunicación (ATIC) requiere contratar servicios profesionales para la implementación y desarrollo de las herramientas de Microsoft Defender y Microsoft Intune.
El objetivo primario es contratar los servicios profesionales especializados para el diseño, implementación, configuración, puesta en marcha y transferencia de conocimiento de las soluciones Microsoft Defender y Microsoft Intune, con el propósito de fortalecer la postura de ciberseguridad de la organización, proteger los dispositivos, identidades, aplicaciones y datos corporativos, así como centralizar la administración y gestión de los equipos mediante políticas de seguridad, cumplimiento y acceso, de acuerdo con las mejores prácticas y las necesidades operativas de la entidad.
El alcance comprende, la configuración de Microsoft Defender y Microsoft Intune, la definición e implementación de políticas de seguridad y cumplimiento, la integración con los servicios existentes de Microsoft 365 y Microsoft Entra ID, infraestructura OnPremise, la migración o incorporación de dispositivos administrados, la realización de pruebas funcionales, la documentación técnica y administrativa, la capacitación al personal designado y el acompañamiento durante la estabilización de la solución.
Esta contratación incluye el servicio de monitoreo, detección, notificación, recomendación y corrección de vulnerabilidades, así como a la gestión de alertas y postura de seguridad. Garantizando la gestión oportuna de hallazgos, alertas y vulnerabilidades, servicio igual o similar al de un proveedor de servicios de seguridad gestionados (MSS).
2.2 Alcance de la contratación
2.2.1 Implementación de un piloto estratégico de Microsoft Defender for Endpoint, diseñado para proteger, se deben de aprovisionar en la plataforma 50 usuarios configurando su respectivo dispositivo institucional, alineado a Zero Trust y a las mejores prácticas de Microsoft.
2.2.1.1 Aprovisionamiento de la infraestructura existente: Conare ya cuenta con licenciamiento Microsoft 365 A3/A5 que incluye capacidades avanzadas de seguridad. Esta implementación activa funcionalidades ya adquiridas, generando retorno inmediato sin inversiones adicionales en licencias. 2.2.1.2 La implementación debe de ser escalable a más de 200 dispositivos, refiriendo a la activación de capacidades XDR avanzadas.
2.2.2 Se deben incluir los servicios de seguridad gestionados, servicio de gestión y operación de Microsoft Defender for Cloud (MDC), Microsoft Defender for Endpoint (MDE) y Microsoft Defender Vulnerability Management (DVM) sobre la plataforma institucional de Microsoft 365 de Conare, en modalidad 8×5 (lunes a viernes, 15:00–22:00 hora local), durante 12 meses a partir del hito de implementación completada.
2.2.3 Contempla el despliegue, técnico, con transferencia de conocimiento estructurada, capacitando al equipo interno de Conare para operar y evolucionar la plataforma de manera autónoma.
2.2.4 Actividades asociadas al alcance
2.2.4.1 Análisis del entorno actual, Active Directory, M365, Intune, Fortinet, topología de red.
2.2.4.2 Análisis de brechas de seguridad en la gestión de dispositivos institucionales.
2.2.4.3 Diseño de arquitectura de seguridad sobre Microsoft Defender alineada a Zero Trust.
2.2.4.4 Definición de políticas base: antivirus, firewall, ASR (Attack Surface Reduction), y control de aplicaciones.
2.2.4.5 Documento de diseño detallado HLD (High-Level Design) y un LLD (Low-Level Design) de la implementación de Microsoft Defender y Microsoft Intune. El documento deberá presentarse para revisión y aprobación del ATIC, antes del inicio de la fase de implementación y deberá incorporar las observaciones que sean emitidas durante el proceso de validación.
2.2.4.6 Implementación Técnica de Microsoft Defender:
· Activación y configuración del tenant de Microsoft Defender for Endpoint. Configuración de políticas de protección:
- Habilitación de protección en tiempo real, protección en la nube y envío automático de alertas. - Configuración de exclusiones necesarias para aplicaciones críticas de Conare. - Políticas de escaneo programado (completo semanal, rápido diario). - Activación de PUA (Potentially Unwanted Application) protection en modo bloqueo.
· Gestión de políticas de seguridad desde una consola única (Intune + Defender).
· Configuración de reglas ASR (Attack Surface Reduction) Reglas ASR prioritarias para el entorno de Conare:
- Bloquear contenido ejecutable de clientes de correo y webmail. - Bloquear ejecución de scripts potencialmente ofuscados. - Bloquear llamadas de API Win32 desde macros de Office. - Bloquear creación de procesos hijos desde aplicaciones de Office. - Bloquear robo de credenciales del subsistema LSASS de Windows.
· Habilitación de EDR (Endpoint Detection and Response). Protección centralizada y moderna de endpoints con capacidades EDR/XDR:
- Detección y respuesta en endpoints (EDR): timeline de actividad, búsqueda avanzada (Advanced Hunting), aislamiento de dispositivos. - Investigación automatizada y remediación (AIR): respuesta automática a alertas de alta confianza. - Integración XDR: correlación de incidentes entre endpoint, correo electrónico (Defender for Office 365), identidad (Defender for Identity) y aplicaciones cloud. - Threat and Vulnerability Management avanzado: priorización de vulnerabilidades basada en exposición y explotabilidad.
· Activación de capacidades XDR según licenciamiento disponible (Defender for Office 365, Defender for Identity).
· Configuración de control de dispositivos y políticas de cumplimiento en Intune:
- Configuración de enrollment de dispositivos: Autopilot (si aplica) o enrollment manual con perfil de configuración. - Políticas de cumplimiento (compliance): versión mínima de OS, cifrado BitLocker habilitado, firewall activo, Defender habilitado. - Perfiles de configuración: despliegue de agente Defender, configuración de antivirus, reglas ASR, firewall. - Políticas de acceso condicional: bloqueo de acceso a recursos M365 desde dispositivos no autorizados. - Configuración de Windows Update for Business: anillos de actualización para mantener dispositivos parcheados.
2.2.4.7 Integración con Active Directory on-premises vía Azure AD Connect. Validación de Azure AD Connect (sincronización, password hash sync o pass-through auth). Recomendaciones de hardening.
2.2.4.8 Despliegue controlado en 50 usuarios administrativos, con sus respectivos dispositivos Institucionales (1 dispositivo por usuario).
- Enrollment de dispositivos en Microsoft Intune - Despliegue del agente de Defender for Endpoint en los 50 dispositivos. - Verificación de comunicación con el portal, estado de protección, alertas funcionales. - Período de estabilización y ajuste fino de políticas basado en telemetría real.
2.2.4.9 Estabilidad comprobada antes de un despliegue masivo.
2.2.4.10 Monitoreo local y Seguridad
• Configuración del portal Microsoft Defender: dashboards, vistas de vulnerabilidades, inventario de software. • Definición y configuración de alertas de seguridad por severidad (alta, media, informativa). • Vista de Threat and Vulnerability Management para priorización de parches. • Capacidad de detección, investigación y respuesta ante amenazas en tiempo real. • Creación de lineamientos para gestión de incidentes: flujo de escalamiento, roles, tiempos de respuesta recomendados. • Configuración de notificaciones por correo electrónico para alertas críticas.
2.2.4.11 Transferencia de conocimiento para operación autónoma.
• Sesión práctica de operación del portal de seguridad Microsoft Defender (mínimo 6 horas). • Sesión de 2 horas para personal de soporte técnico, integración y configuración de dispositivos y cuentas de usuario final • Capacitación para la navegación del portal Microsoft Defender, dashboards, vistas de dispositivos, gestión de alertas (Clasificación de alertas, investigación básica, timeline de dispositivos, acciones de respuesta tales como, aislamiento, escaneo, bloqueo de IoC) e investigación de incidentes. • Procedimiento paso a paso para incorporar nuevos dispositivos: enrollment Intune, verificación de Defender, validación de políticas. • Capacitación en administración de políticas en Intune y Defender: antivirus, ASR, compliance, acceso condicional. • Guía de ajustes básicos ante incidentes (aislamiento de equipos, bloqueo de indicadores de compromiso).
2.2.4.12 Inventario estructurado de dispositivos (incluyendo MAC address) para integración con VPN Fortinet:
• Asistencia en la estructuración del inventario de dispositivos (nombre, usuario, sistema operativo, MAC address). • Extracción de información de dispositivos vía scripts o Intune para integración con VPN Fortinet. • Recomendaciones para automatizar la recolección de inventario en escalamiento futuro.
2.2.5 Administración de servicios de seguridad
2.2.5.1 Se incluyen en la contratación los servicios gestionados de seguridad (MSS) enfocado en la operación de las herramientas Microsoft Defender e Intune.
2.2.5.2 El servicio debe de operarse bajo un modelo de revisión periódica y gestión programada, con revisiones de alertas y vulnerabilidades varias veces por día dentro del horario de cobertura (modalidad 8×5, lunes a viernes, 15:00–22:00 hora local, durante 12 meses).
2.2.5.3 Incluye el proceso de gestión de cambios para modificaciones en políticas de seguridad, reglas de supresión, estándares de cumplimiento y configuraciones de MDC (Microsoft Intune) /MDE Microsoft Defender for Endpoint) /DVM (Defender Vulnerability Management).
2.2.5.4 Trabajará bajo un modelo de escalamiento al equipo del ATIC para acciones de contención/mitigación que requieran intervención directa en infraestructura.
2.2.5.5 Incluye, ejecución de correcciones preventivas: aplicación de parches de SO, actualizaciones de software, ajustes de configuración, hardening de servicios con un enfoque en vulnerabilidades de severidad Crítica y Alta. Se debe validar que las vulnerabilidades corregidas han sido efectivamente cerradas en DVM.
2.2.5.6 Vulnerabilidades de severidad Media y Baja se documentan como recomendaciones. Las correcciones que impliquen cambios arquitectónicos mayores serán coordinadas y aprobadas previamente por el ATIC.
2.2.5.7 Informe Semanal: Resumen ejecutivo breve de alertas gestionadas, vulnerabilidades críticas y acciones realizadas. Formato breve (1-2pag).
2.2.5.8 Informe Mensual: Dashboard ejecutivo con Secure Score, cumplimiento NIST, tendencias de vulnerabilidades, postura multicloud y recomendaciones de mejora.
2.2.5.9 Informe de diseño, documentación y actualización de guías o manual de respuesta (playbooks) para los escenarios de alerta más frecuentes y críticos detectados en MDC/MDE.
2.2.5.10 Acuerdo de nivel de servicio (SLAs) para el tiempo de reconocimiento y notificaciones:
• Severidad Crítica, el tiempo de respuesta: MDE debe de notificar automáticamente por email, el centro de monitoreo debe de reconocer el incidente en tiempo máximo de 4 hora hábiles o menos, y se debe de notificar al ATIC en menos de 8 horas hábiles.
• Severidad Alta, el tiempo de respuesta: el centro de monitoreo debe de reconocer el incidente en tiempo máximo de 8 hora hábiles o menos, y se debe de notificar al ATIC en menos de 1 día hábil.
• Severidad Media, el tiempo de respuesta: el centro de monitoreo debe reconocer el incidente en tiempo máximo de 2 días hábiles o menos, y se debe de notificar al ATIC en menos de 3 días hábiles.
• Severidad Baja, el tiempo de respuesta: el centro de monitoreo debe reconocer el incidente en tiempo máximo de 3 días hábiles o menos, y se debe de notificar al ATIC en menos de 5 días hábiles.
• El tiempo de respuesta, comprende, el tiempo que transcurre desde que la alerta es generada por MDE, hasta que el contratado comunica formalmente al equipo al ATIC (punto de contacto técnico designado: redes@conare.ac.cr) el resultado de su evaluación inicial. La notificación incluye como mínimo:
- Identificación de la alerta (ID, servidor afectado, nube/entorno) - Severidad asignada - Descripción del hallazgo - Clasificación preliminar (incidente confirmado, sospechoso, falso positivo) - Recomendación de acción (si aplica) - Evidencia de soporte (capturas, timeline, IoCs identificados) - La notificación se realiza por email, el tiempo se contabiliza en horas hábiles.
• Los SLAs aplican solo en horario de cobertura (L-V 15:00–22:00). Alertas fuera de horario se atienden en la siguiente ventana de revisión. El SLA mide notificación y recomendación, no contención/mitigación. Para alertas de severidad Crítica, se deberá activar notificación automática por email desde MDE.
2.3 Entregables de la contratación
a) Plataforma Microsoft Defender configurada y operativa Entorno productivo. b) 50 endpoints protegidos, gestionados y reportando en portal Validación en portal. c) Configuración de monitoreo y alertas Portal Defender. d) Sesión de transferencia de conocimiento (mín. 5 horas) Sesión presencial/virtual. e) Políticas de seguridad implementadas y documentadas Intune/Defender. f) Documento de diseño de arquitectura (HLD/LLD). g) Documento Recomendaciones de escalamiento y roadmap. h) Informe de cierre del piloto con lecciones aprendidas. i) Documentación técnica operativa. j) Archivo Excel/CSV con el Inventario estructurado de dispositivos (incl. MAC address). k) Informes semanales del MSS. l) Informes mensuales del MSS. m) Informes de Diseño del MSS.
|
Condiciones generalesReglas de recepción, facturación y pago.
1. CONDICIONES GENERALES
- El Consejo Nacional de Rectores (Conare) recibirá ofertas de manera electrónica, por medio de la plataforma SICOP, para la contratación del servicio de implementación Microsoft Defender y Microsoft Intune.
- La oferta debe estar debidamente firmada por la persona facultada para ello.
- El oferente debe encontrarse al día en los pagos correspondiente a las cuotas obrero-patronales con la Caja Costarricense de Seguro Social, el Fondo de Desarrollo Social Asignaciones Familiares (Fodesaf) e impuestos ante la Dirección General de la Tributación Directa. La Administración realizará las verificaciones correspondientes.
- La administración asume que el oferente al estar registrado como proveedor de bienes, servicios y obras en el SICOP, mantiene vigente las declaraciones juradas previstas en el artículo 18 y 29 de la Ley General de Contratación Pública tanto para oferentes como para subcontratistas, por lo tanto, deberá indicar en su oferta que la información contenida en las declaraciones juradas se mantiene invariable.
- Para esta contratación no se están solicitando documentos que puedan catalogarse como información sensible, por lo que se les solicita a los oferentes no registrar en SICOP la oferta como confidencial. En el caso que un oferente considere que la información aportada es de carácter confidencial, deberá indicarlo en el sistema digital unificado con sus motivos y sustento jurídico con la finalidad de cumplir lo preceptuado en el artículo 15 de la Ley General de Contratación Pública. Dentro de los cinco días hábiles siguientes a la advertencia de confidencialidad, mediante acto motivado, la Administración señalará si procede o no la declaratoria de confidencialidad y, en caso de que así proceda, realizará un resumen del contenido de los documentos sin revelar los aspectos confidenciales e indicará por cuánto plazo ha de mantenerse esta. Durante el lapso de los cinco días antes señalado, la información se tendrá como confidencial.
- En los casos cuando corresponda la ejecución de la contratación mediante la figura de la subcontratación, el oferente debe indicar el listado del (los) subcontratista(s) y el objeto de la subcontratación. Debe indicar el porcentaje de participación del (los) subcontratista (s) el cual no podrá superar el 50% del monto total de la oferta. El (los) subcontratista (s) no relevará la responsabilidad del contratista en las obligaciones y compromisos de la ejecución contractual.
- De conformidad con el artículo 31 del Reglamento a la Ley General de Contratación Pública, tanto el oferente como el subcontratista deberán estar debidamente registrados en la plataforma de electrónica de compras SICOP. Así mismo, deberá tener la condición de trabajador independiente / patrono ante la CCSS, según corresponda, y encontrarse al día con la seguridad social y en materia tributaria nacional.
- SISTEMA DE EVALUACIÓN DE LAS OFERTAS
Con las ofertas admisibles para una eventual adjudicación, se procederá a realizar la calificación de cada oferta, bajo la siguiente metodología de evaluación:
|
Ítem |
Descripción del factor |
Puntaje |
|
1 |
Precio |
100 |
|
|
|
100 |
A continuación, se describe cada uno de los factores y la forma de evaluación.
4.1 Precio
El oferente que presente el menor precio total, se le denominará oferta base y obtendrá el puntaje máximo, para las restantes ofertas se aplicará la siguiente fórmula:
FP= (Pmin/Px) x 100
Dónde:
FP= Puntaje obtenido por la empresa para el factor precio
Pmin= Precio total de la oferta con el monto total más bajo.
Px= Precio total ofrecido por la oferta en evaluación.
- SOBRE EL ADJUDICATARIO Y EL CONTRATISTA
- La Administración utilizará la estimación presupuestaria para determinar la razonabilidad del precio. El rango de tolerancia definido por la Administración para la razonabilidad del precio es de +/- 15% a partir del parámetro indicado.
- La Administración realizará el estudio formal y técnico, evaluación de ofertas y razonabilidad de precio, para una eventual adjudicación. El Conare se reserva el derecho de verificar la veracidad y autenticidad de la información contenida en la oferta. Como consecuencia de lo anterior, de llegarse a determinar la existencia de información falsa descalificará al oferente.
- Se adjudicará a la oferta con el puntaje más alto de acuerdo con la metodología de evaluación aplicada. En caso de empate, se otorgará la puntuación adicional establecida en el artículo 97 del Reglamento a la Ley de Contratación Pública a la empresa que demuestre ser una PYME de acuerdo con el servicio ofrecido, si persiste el empate se aplicará los siguientes criterios en orden de prioridad: a) Menor precio, b) Mayor cantidad de contratos de experiencia. De persistir el empate se convocará a las partes para decidir la adjudicación mediante la suerte y se levantará un acta al respecto.
- La Administración se reserva el derecho de adjudicar de acuerdo con la disponibilidad presupuestaria, así como declarar infructuosa la contratación si se considera que ninguna oferta conviene a sus intereses o desierta con fundamento en el interés público. También se reserva para su aplicación al momento de la adjudicación las facultades contenidas en el artículo 104 del Reglamento a la Ley General de Contratación Pública, en tanto la oferta favorecida se ajuste al contenido presupuestario.
- Presupuesto detallado. El adjudicatario debe presentar el presupuesto detallado de conformidad con el artículo 103 del Reglamento a la Ley de Contratación Pública, debe contener al menos los elementos que se detallan en la siguiente tabla:
|
Concepto |
Valor Absoluto |
Valor Porcentual |
Índice de Reajuste |
Emisor |
|
Costos Directos |
|
|
|
|
|
Insumos (materiales) |
|
|
|
|
|
Insumos (equipos y herramientas) |
|
|
|
|
|
|
|
|
|
|
|
Mano de obra: salarios |
|
|
|
|
|
Mano de obra: cargas sociales |
|
|
|
|
|
|
|
|
|
|
|
Subcontratos (cuando aplique) |
|
|
|
|
|
|
|
|
|
|
|
Costos Indirectos |
|
|
|
|
|
Insumos |
|
|
|
|
|
Mano de obra |
|
|
|
|
|
|
|
|
|
|
|
Imprevistos |
|
|
*Imprevistos y utilidad no se reajustan. |
|
|
Utilidad |
|
|
||
|
Total |
|
100%* |
||
*El porcentaje correspondiente al IVA no forma parte del desglose porcentual del precio.
**Es de carácter obligatorio que la suma de las cargas sociales represente el porcentaje de aporte mínimo vigente y establecido por la Caja Costarricense de Seguro Social, mismo que se calculará sobre el monto que sumen los salarios.
De conformidad con lo establecido en el artículo 13 del Reglamento de Reajuste de Precios en Contratos de Obra Pública y Revisión de Precios en Contratos de Bienes y Servicios N°44937-H-MICITT-MIDEPLAN, el adjudicatario deberá indicar en el presupuesto detallado la vinculación de los índices de precios aportados en su oferta, asociándolo a cada uno de los costos directos e indirectos de dicho presupuesto.
El adjudicatario debe utilizar en primer lugar los índices específicos, y en segundo lugar, cuando no exista un índice de precios específico oficial propondrá uno similar con la justificación técnica correspondiente a dicha decisión.
El adjudicatario debe presentar una declaración jurada que acredite la veracidad y pertinencia de la información aportada en el presupuesto detallado sobre los índices de precios a utilizar y las fuentes oficiales, indicando al menos los aspectos regulados en los artículos 9 y/o 12 del Reglamento.
Una vez verificada la información, la Proveeduría emitirá la No Objeción a la pertinencia de los índices de precios mediante resolución de acto motivado.
- El adjudicatario debe presentar la constancia de la póliza de riesgos laborales vigente, la cual debe cubrir al personal que participen en la ejecución del servicio. La póliza deberá mantenerse vigente durante la vigencia del contrato.
- Patente municipal. De conformidad con el artículo 88 del Código Municipal, el adjudicatario deberá contar la licencia municipal (patente) atinente y relacionada con el objeto contractual, así como también encontrarse al vigente y al día con el pago de este tributo, debe aportar la documentación correspondiente. La suspensión, inhabilitación por parte del gobierno municipal o mora que detecte esta administración, implicará la insubsistencia de dicha adjudicación o bien será motivo de resolución contractual previo debido proceso en fase de ejecución.
- De conformidad con la Ley General de Salud y el Reglamento para Autorizaciones y Permisos Sanitarios de Funcionamiento otorgados por el Ministerio de Salud, el adjudicatario debe presentar copia del respectivo permiso acorde con la actividad realizada y deberá estar vigente.
- El adjudicatario que no comparezca dentro de los tres días hábiles siguientes a la firmeza del acto de adjudicación se procederá a adjudicar al segundo mejor posicionado con su oferta económica y así sucesivamente. Para esta contratación no se solicita garantía de cumplimiento.
- Insubsistencia de la contratación. Se entenderá por insubsistente la contratación con las causales indicadas en el artículo 52 de la Ley General de Contratación Pública, para ello la administración podrá optar por las ofertas subsiguientes para una eventual readjudicación mediante resolución motivada.
- El contratista se sujetará a las disposiciones contempladas en los artículos 12, 14, 43, 101, 106, 113, 115 siguientes y concordantes de la Ley General de Contratación Pública, y en los artículos 273, 274, 275 del Reglamento, y demás normativas que rige la materia de Contratación Pública.
- El contratista estará obligado a cumplir, plenamente, con todas las condiciones y especificaciones del pliego de condiciones y sus adendas, lo ofrecido en su oferta como en las demás manifestaciones documentadas que consten en el expediente de concurso, aceptado en la formalización o durante la ejecución del contrato. Debe realizar la totalidad del servicio a su entera responsabilidad. No podrá abandonar, subcontratar, retrasar o suspender injustificadamente la ejecución del contrato.
- Administrador del Contrato. La administración del contrato estará a cargo del director del Área de Tecnologías de Información y Comunicación (ATIC). El contratista estará obligado a ofrecerle todas las facilidades necesarias para el ejercicio de la fiscalización que estás mantendrán durante la ejecución del contrato.
- El administrador del contrato se reserva la potestad durante la ejecución del contrato de verificar en cualquier tiempo la vigencia de las pólizas y cumplimiento de las obligaciones obrero-patronales con la CCSS.
- Forma de pago. El contratista entregará el servicio, el cual tendrá un recibido a conformidad que puede ser un visto bueno en el sistema de cuentas por pagar, un oficio, o acta de recepción definitiva, todo de acuerdo con los términos de este pliego de condiciones. Una vez recibido a conformidad, el contratista enviará la factura con el comprobante de recibido a conformidad al correo facturaelectronica@conare.ac.cr; a su vez el contratista deberá solicitar acuse de recibido de los archivos de factura electrónica (PDF y archivos XML) a este mismo correo, caso omiso, el Conare no se hará responsable por errores en el ingreso de la documentación. Toda factura electrónica deberá desglosar el Impuesto al Valor Agregado (IVA) de un 2% sobre el precio del servicio. En aquellos casos que aplique un porcentaje menor de IVA por ley, deberá indicarlo en la descripción de la factura.
- El pago se hará efectivo en un plazo máximo de quince días hábiles después de recibida a satisfacción la factura. El trámite de pago quedará suspendido si el contratista no presenta la recepción a conformidad. De cada pago se retendrá el 2% correspondiente a la retención de renta que podrá ser utilizado por el contratista como un crédito fiscal en su próxima declaración de renta.
- Revisiones de precio. Con la estructura del precio planteada en la oferta y la información del presupuesto detallado, se aplicará la siguiente fórmula según lo dispuesto en el artículo 51 del Reglamento de reajuste de precios en los contratos de obra pública y revisión de precios en contratos de bienes y servicios, Decreto Ejecutivo N° 44937-H-MICITT-MIDEPLAN:
Fórmula matemática para contratos de bienes y servicios
En donde:
Rpc: Representa el monto de la revisión del precio unitario contractual para cada línea o renglón de pago en un mes calendario específico, conforme a la moneda ofertada.
PC: Representa el monto del precio unitario contractual de la línea o del renglón de pago.
Representa la sumatoria de cada ponderación en valor porcentual de los costos directos de mano de obra, que serán revisados mediante índices, multiplicada por la variación de los índices de precios de mano de obra directa. Dicha variación se obtiene de dividir el valor del índice de un mes calendario específico entre el valor del índice del mes calendario de la presentación de la oferta y restarle la unidad.
Representa la sumatoria de cada ponderación en valor porcentual de los costos directos de insumos, que serán revisados mediante índices, multiplicada por la variación de los índices de precios de los insumos directos. Dicha variación se obtiene de dividir el valor del índice de un mes calendario específico entre el valor del índice del mes calendario de la presentación de la oferta y restarle la unidad.
Representa la sumatoria de cada ponderación en valor porcentual de los costos por subcontrataciones, multiplicada por la variación del índice general (IPG), y en su ausencia, siempre y cuando se demuestre que no existe un índice de precio general estrechamente vinculado con la variación de los costos que desea medir para la subcontratación, se podrá utilizar el Índice de Precios al Consumidor (IPC). Dicha variación se obtiene de dividir el valor del IPG, o IPC según corresponda, de un mes calendario específico entre el valor del IPG, o IPC según corresponda, del mes calendario de la presentación de la oferta y restarle la unidad.
Representa la sumatoria de cada ponderación en valor porcentual de los costos indirectos de mano de obra, que serán revisados mediante índices, multiplicada por la variación de los índices de precios de mano de obra indirecta. Dicha variación se obtiene de dividir el valor del índice de un mes calendario específico entre el valor del índice del mes calendario de la presentación de la oferta y restarle la unidad.
Representa la sumatoria de cada ponderación en valor porcentual de los costos indirectos de insumos, que serán revisados mediante índices, multiplicada por la variación de los índices de precios de los insumos indirectos. Dicha variación se obtiene de dividir el valor del índice de un mes calendario específico entre el valor del índice del mes calendario de la presentación de la oferta y restarle la unidad. Para efectos de la aplicación de la fórmula, cada ponderación en valor porcentual de los costos deberá ser expresada en forma decimal con aproximación a la cifra diezmilésima, esto es que la cifra numérica tendrá cuatro dígitos después de la coma.
El Conare cuenta con un plazo de 20 días hábiles para resolver acerca de los cobros presentados por concepto de revisiones de precios, contados a partir de la fecha de presentación de la solicitud mediante el módulo correspondiente en el SICOP. Todo lo relacionado en materia de revisiones de precios se regirá de conformidad con lo dispuesto en el Reglamento para el reajuste de precios en los contratos de obra pública y revisión de precios en los contratos de bienes y servicios N°44937-H-MICITT-MIDEPLAN.
- Es obligación ineludible del contratista ceñirse estrictamente a las exigencias del pliego de condiciones y a los términos de su oferta. Consecuentemente, el incumplimiento de cualquiera de las cláusulas contempladas en este contrato dará lugar a la rescisión de este si la Administración lo estima pertinente, sin perjuicio de accionar en la vía jurisdiccional el resarcimiento de daños y perjuicios ocasionados al Conare en virtud de los presuntos incumplimientos.
- Se considerará incumplimiento grave a las obligaciones contractuales y contrario al interés público el suspender el pago de los seguros sociales y cualquier otra acción u omisión similar que origine para el contratista un enriquecimiento ilícito o el evadir el correcto, completo y oportuno cumplimiento de las obligaciones señaladas por las leyes de seguridad social del país, especialmente del régimen de la Caja Costarricense de Seguro Social. Al constatar el Conare estas circunstancias, ya sea de oficio o a solicitud de parte interesada, se procederá a realizar un máximo de una prevención durante toda la vigencia del contrato para que el contratista formalice una solución de su situación de morosidad. De presentarse más situaciones de morosidad se procederá a resolver unilateralmente el contrato dándolo por terminado sin perjuicio de cualquier otra acción legal que procediere contra la contratista según el caso lo amerite.
- Si existiera por parte del contratista, defectos en la calidad del servicio contratado de acuerdo con lo descrito en este pliego de condiciones, en todo o en parte, y según lo descrito en los siguientes puntos, se le enviará una notificación al contratista de amonestación. Si durante la ejecución contractual, el contratista recibe dos notificaciones de amonestación, la Administración realizará el debido proceso para la resolución del contrato por el deterioro en la calidad del servicio y/o sanción de inhabilitación simple de 6 meses hasta 24 meses, según lo estipulado en el inciso i) y p) del artículo 119 de la Ley General de Contratación Pública:
- Por la falta de cooperación con el administrador del contrato en la ejecución de las recomendaciones de mejora, levantamiento de informes o aclaración de situación.
- Si existe un atraso injustificado por parte del contratista en la entrega del servicio.
- Otros que el administrador considere que se ha incurrido en incumplimiento de las cláusulas de este pliego de condiciones. En este caso deberá señalar expresamente cuáles.
Para los efectos de este aparte, únicamente se considerará atraso justificado, circunstancias no imputables al contratista, originadas por caso fortuito, fuerza mayor o hechos de la propia Administración, debidamente demostradas por escrito ante la Proveeduría y el administrador del contrato, de acuerdo con los términos ofertados.
- La Proveeduría previo al procedimiento sancionatorio, realizará las investigaciones necesarias y reuniones previas con las partes, con el fin de orientar la ejecución de este contrato, por lo cual se reserva la potestad de conciliar con el contratista.
- Se considerará un incumplimiento grave y será motivo de resolución contractual, si se comprueba que, durante la ejecución contractual, la subcontratación manifestada supera el porcentaje definido en este pliego de condiciones, también si el subcontratista no se encuentra al día con las obligaciones de seguridad social, o si se comprueba que el mismo le afecta las causales de prohibición estipuladas en la Ley General de Contratación Pública.
- De acuerdo con el artículo 117 del Reglamento a la Ley General de Contratación Pública podrá, sin perjuicio de las demás acciones administrativas en caso de incumplimiento total por parte del contratista, resolver el contrato sin perjuicio de otras responsabilidades administrativas y civiles que se deriven de dicho incumplimiento.
- Resolución de controversias: Si durante la ejecución de un contrato surgen una o varias controversias no susceptibles de solución por negociación directa entre las partes, dicha controversia podrá ser sometida a un comité de expertos sin que la ejecución del contrato se vea suspendida, según lo prevé la Ley General de Contratación Pública (Art. 117).
- Cualquier circunstancia no prevista en este pliego de condiciones, se resolverá de conformidad con lo dispuesto en la Ley General de Contratación Pública y normativa conexa.
Documentos del cartel2
- CronogramaPDF · 184 KB
- Pliego de condicionesPDF · 502 KB
Se descargan desde la ficha en el portal de SICOP (requiere sesión).
A quién contactar en la institución
Ivan Rojas Barrantes
Área Tecnologías de Información y Comunicación
Ivan Rojas Barrantes
Área Tecnologías de Información y Comunicación
Las se envían por SICOP, no por correo directo.
Fuente: SICOP, consultado el 26/09/2026 04:26. Toque o pase el cursor sobre los términos subrayados para ver qué significan.
Licitaciones parecidas
Adjudicadamismo producto · 25/09/2026
Popular Seguros Correduría de Seguros Sociedad Anónima · 1 oferente
Adjudicada por ₡9 a Banco Popular y de Desarrollo Comunal
Adjudicadamismo producto · 22/09/2026
Municipalidad de Santa Cruz · 1 oferente
Adjudicada a M B T Computacion de Costa Rica (precios unitarios)
Adjudicadamismo producto · 14/09/2026
Municipalidad de Turrialba · 2 oferentes
Adjudicada por ₡11 M a Gobernacion de Tecnologia de Informacion
Adjudicadamismo producto · 10/09/2026
3195 - Servicio de Ethical Hacking
Instituto Nacional de Estadística y Censos · 2 oferentes
Adjudicada a Appsec Sociedad Civil
Adjudicadamismo producto · 09/09/2026
Prestación de Servicios de Bajo Valor Añadido del Banco Popular y de Desarrollo Comunal
Operadora de Planes de Pensiones Complementarias del Banco Popular y de Desarrollo Comunal Sociedad Anónima · 1 oferente
Adjudicada a Banco Popular y de Desarrollo Comunal (precios unitarios)
Adjudicadamismo producto · 09/09/2026
Consultoría Técnica Especializada en Protección de Datos Personales
Instituto Costarricense de Investigación y Enseñanza en Nutrición y Salud · 2 oferentes
Adjudicada por ₡4,6 M a Technology Core