2026XE-000767-0000400001 · SICOP 20260902337
S.C Licitación abreviada Suscripción de licenciamiento de herramienta para la Gobernanza de Datos del ICE.
Instituto Costarricense de Electricidad
Instituto Costarricense de Electricidad busca s.c licitación abreviada suscripción de licenciamiento de herramienta para la gobernanza de datos del ice con un presupuesto de ₡334,3 millones. Recibe ofertas hasta el 20/10/2026 (en 9 días).
₡334,3 millones
Tiempo para ofertar
9 días
cierra el 20/10/2026 23:59
Lotes y líneas
4 líneas
Fechas clave
- Se publicó22/09/2026 08:35 · hace 19 días
- Límite para 29/09/2026 23:59 · hace 12 días
- Límite para 29/09/2026 23:59 · hace 12 días
- Cierre de ofertas20/10/2026 23:59 · en 9 días
- de ofertas21/10/2026 07:00 · en 10 días
- (plazo máximo)≈ 16/12/2026 · en 66 días
7 recibidas, 0 respondidas.
Nota de la institución. Todas las aclaraciones deberán realizarse por medio de Sicop. No se atenderá ninguna que sea remitida por otro medio.
Contexto
- Compras parecidas de esta institución recibieron en promedio 2,2 oferentes.20 partidas con el mismo código de producto abiertas en los últimos 3 años.
- Instituto Costarricense de Electricidad adjudicó ₡438 547,1 millones en 937 procedimientos en los últimos 12 meses.Ver la institución → Sus licitaciones abiertas →
Rango de precio de referenciaarts. 44 y 106 RLGCP
- ₡284,1 millones – ₡334,3 millones
Del presupuesto menos 15 % al presupuesto: una referencia, no una regla de ley. Cada cartel fija sus propias bandas de tolerancia alrededor de su precio de referencia (art. 44 del Reglamento a la Ley General de Contratación Pública): revíselas antes de ofertar. Por debajo de la banda, la institución le pedirá justificar el precio y puede excluirlo como ruinoso; por encima del presupuesto, solo se adjudica si la institución consigue los fondos o usted acepta ajustar el precio (art. 106).
El precio vale 100 de 100 puntos. Si el cartel usa la regla de tres inversa, cada 1 % por encima de la oferta más baja cuesta ≈ 1 puntos.
Qué se compra4 líneas
- Servicio Suscripcion a Licencia de Software para la Gobernanza de Datos1 · $340 836,621$340 836,62
- Servicio de Instalación de Licencias, para el Sistema Informático1 · $15 548,041$15 548,04
- Servicio de Implementación de Software de Herramienta de Gobierno de Datos Mediante el Desarrollo de Caso de Uso1 · $292 106,211$292 106,21
- Servicio de Induccion para el Uso de Herramienta de Software de Gobierno de Datos1 · $52 760,241$52 760,24
Lo que exige el cartel
- : 5 % durante 14 meses
- : sí
- La oferta debe mantenerse 80 días hábiles
- Contrato por 12 meses
- Ofertar en : no
- : sí
- : sí
- Pago por adelantado: no
- : solo por precio — gana la oferta más barata que cumpla los requisitos
Las ofertas se hacen públicas en la apertura, después del cierre.
Requisitos para participarLo que una empresa debe cumplir para que su oferta sea admitida.
a) Con la oferta se deben presentar las declaraciones juradas y certificaciones establecidas en el Anexo de Declaraciones Juradas y certificaciones.
b) El oferente deberá ser fabricante de la herramienta o partner autorizado por el fabricante para lo cual deberá presentar una carta oficial donde conste que está autorizado para comercializar, implementar y brindar soporte en el país.
c) El oferente deberá demostrar experiencia comprobada en tres (3) implementaciones ejecutadas de herramientas de Gobierno de Datos, Data Catalog, Data Quality y Data Governance Framework dentro de los últimos tres (3) años, incluyendo una (1) implementación ejecutada en el sector público o en una empresa privada, mediante cartas de referencia firmadas que indiquen proyecto, alcance y fecha de ejecución
d) El oferente mediante declaración jurada deberá contar con dos (2) consultores certificados por el fabricante en la herramienta propuesta y un (1) líder técnico con experiencia comprobada en proyectos de gobierno de datos, acreditado mediante certificados vigentes y currículos firmados.
e) El oferente deberá aportar una certificación emitida por el fabricante con tres meses de vigencia a partir de la notificación de contrato, que permita verificar la versión ofertada, su vigencia y disponibilidad para uso productivo.
f) El oferente deberá acreditar experiencia en la implementación, configuración, capacitación o prestación de servicios asociados a la herramienta ofertada, mediante certificaciones, constancias, referencias de clientes o cartas de satisfacción. Dicha experiencia deberá estar vinculada a la versión ofertada. Los documentos aportados deberán haber sido emitidos dentro de los últimos tres años, contados respecto al año en curso.
Qué hay que entregarAlcance y detalle técnico del bien, servicio u obra.
1.El objeto de esta contratación es la adquisición de Suscripción a Licenciamiento de Herramienta para la Gobernanza de Datos del ICE, con el fin de garantizar la trazabilidad, documentación y almacenamiento estructurado de la información asociada a la gobernanza de los datos y de los activos analíticos de la institución, consolidando un repositorio institucional que respalde la rectoría y el control sobre los activos de información y modelos de Inteligencia Artificial en el ciclo de vida de los datos, esto en apoyo a la toma de decisiones y al cumplimiento normativo institucional, por un período de 12 meses, prorrogable a 2 períodos iguales solo por la línea 1.
2. Requerimientos Técnicos Generales
2.1. La suscripción no deberá entregarse con parámetros, usuarios ni contraseñas por defecto; la creación y configuración de nuevos usuarios, credenciales y roles deberá gestionarse previamente en conjunto con los administradores, conforme a las necesidades operativas y de seguridad.
Todo acceso deberá estar autenticado, autorizado y cifrado para prevenir incidentes de ciberseguridad. Asimismo, los componentes o elementos de ciberseguridad deberán mantener un registro continuo desde la implementación inicial y durante toda la vigencia del contrato.
2.2. La suscripción deberá implementar mecanismos de autenticación de tipo SSO (“logueo” único) e integrarse con el “ActiveDirectory” institucional y “Azure AD”.
2.3. La suscripción deberá contar con la opción de cifrado de datos; para ello, se deberá utilizar un estándar de cifrado robusto (por ejemplo, AES-256 o superior). Las claves de cifrado se deberán cambiar periódicamente y deberán ser parte de una estrategia para mantener claves seguras y no deberán ser claves reutilizadas.
2.4. La suscripción contratada deberá tener instaladas actualizaciones para prevenir posibles fugas o ataques de exfiltrar (extracción, transferencia o sustracción no autorizada de datos desde un sistema hacia un destino externo) los datos de este y proteger la información, amparado por la Ley 8968 LEY PROTECCIÓN DE LA PERSONA FRENTE AL TRATAMIENTO DE SUS DATOS PERSONALES. Esto incluye la implementación de políticas de contraseñas seguras, cifrado de datos, monitoreo constante de la actividad de usuarios, según responsabilidad del proveedor.
2.5. La suscripción contratada deberá implementarse inicialmente utilizando la última versión disponible en el mercado. Asimismo, deberán mantenerse actualizadas con versiones previamente evaluadas y certificadas conforme a los procesos de evaluación de calidad del software, a fin de garantizar el uso de versiones estables y seguras. La validación continua de las versiones estables más recientes es fundamental para asegurar que se hayan corregido las brechas de ciberseguridad y vulnerabilidades conocidas que surjan durante toda la vigencia del contrato incluidas dentro del soporte contratado.
2.6. Toda suscripción deberá contar con la capacidad de integrarse con el correlacionador de eventos de ciberseguridad (SIEM) del ICE, la suscripción adquirida deberá configurarse de manera adecuada para garantizar el envío de los registros (‘logs’) de analítica hacia dicho “SIEM” y se deberá considerar el formato de los logs y utilizar etiquetas estandarizadas, tales como: fuente, tipo de evento, fecha y hora, entre otras que resulten necesarias para su correcta correlación y análisis.
2.7. Se deberá configurar los parámetros correctos para que los datos se envíen de forma eficiente y que se pueda realizar una correlación adecuada, se debe realizar el envío de “logs” en formato establecido por el ICE a nivel contractual realizando previamente una normalización de estos para que puedan correlacionarse en el “SIEM” del ICE.
2.8. El contratista deberá llevar un control de las actividades realizadas por los usuarios, para contar con un registro de auditoría técnico detallado y poder rastrear cambios no autorizados.
2.9. El contratista deberá garantizar que la suscripción contratada cuente con una solución de respaldos que permita realizar copias protegidas de ciberseguridad en la infraestructura del ICE establecida para estos fines. Los respaldos deben incluir configuraciones de la aplicación, así como los datos generados por la misma y las tareas o el progreso de los usuarios que utilicen la herramienta contratada.
Además, debe implementarse una protección adecuada para los respaldos, evitando eliminaciones o modificaciones no autorizadas, y gestionar los accesos y permisos de manera adecuada para las tareas de respaldo, considerando la implementación de estrategias de inmutabilidad o gestión de inmutabilidad.
2.10. La suscripción contratada deberá funcionar de manera homologada con los sistemas de protección de los equipos terminales que se usan en el ICE o brindar su propia solución de protección de equipo terminal, sin afectar negativamente su rendimiento.
3. Condiciones Generales de la suscripción
3.1. Se deberá garantizar la confidencialidad, integridad y autenticidad de los datos e información suministrados por el ICE o generados durante la ejecución de la relación contractual; para ello, el oferente adquiere el compromiso de la protección de los datos e información institucional.
3.2. El contratista deberá contar por defecto con un plan de respuesta a incidentes en caso de que cualquier actualización, modificación, cambio o brecha de ciberseguridad relacionada con la suscripción de la herramienta de Gobierno de Datos que cause afectación en la continuidad del negocio.
3.3. El contratista deberá notificar de forma inmediata, a partir del momento en que tenga conocimiento, por medio de correo electrónico a la Administración del Contrato, cualquier vulnerabilidad o incidente relacionado con fallos de calidad o de ciberseguridad en el servicio de suscripción.
Asimismo, deberá corregir de inmediato la vulnerabilidad o brecha detectada y notificar tanto a los usuarios afectados como al respectivo equipo de administración dentro del ICE. Dicha notificación deberá incluir, como mínimo, una descripción del incidente o vulnerabilidad, su impacto estimado, las acciones correctivas aplicadas y el estado de resolución.
3.4. Con respecto al soporte técnico que se brinde por parte del contratista o terceros de forma remota, se deberán utilizar accesos temporales, autorizados y supervisados por el personal ICE.
3.5. La suscripción deberá tener la capacidad de permitir informes de auditoría recientes o pruebas de calidad de software o ciber ciberseguridad por terceros, que evalúen la calidad de software o servicio a contratar.
3.6. Durante toda la vigencia del contrato de la suscripción se deberá aplicar actualizaciones y mejoras únicamente cuando estas hayan sido previamente validadas y certificadas por los mecanismos de control de calidad definidos.
La validación continua de las versiones estables más recientes es fundamental para asegurar que se hayan corregido las brechas de ciberseguridad y vulnerabilidades conocidas que surjan durante toda la vigencia del contrato, manteniendo la integridad y protección del entorno tecnológico bajo soporte.
3.7. Se deberá asegurar que la versión renovada de la suscripción cumple con la funcionalidad requerida por la Administración ICE y por todos los puntos anteriores establecidos.
4. Requerimientos Técnicos Específicos:
4.1. LINEA 1: SERVICIO SUSCRIPCION A LICENCIA DE SOFTWARE PARA LA GOBERNANZA DE DATOS
4.1.1. La herramienta deberá ser gestionada en la nube bajo el modelo de servicio SaaS (Software as a Service), en el cual la aplicación completa se ejecuta en la nube. Deberá existir la opción de trasladar la solución a la nube privada del cliente en cualquier momento durante la vigencia del contrato. El costo de alojamiento y operación de la herramienta en modalidad SaaS deberá estar incluido dentro del precio de la suscripción ofertada.
4.1.2. La herramienta ofertada deberá corresponder a una versión vigente, estable y soportada por el fabricante al momento de su implementación, sin encontrarse en estado beta, experimental, de prueba o sin soporte oficial.
4.1.3. La herramienta deberá de tener la capacidad de administrar varios perfiles de usuarios, como mínimo los siguientes:
• Administrador: Gestión de usuarios y accesos. Deberá permitir crear, modificar y eliminar usuarios.
• Publicador: Identificación, diseño y creación de modelos de datos.
• Consumidor: Usuario de consulta y visualización de información.
4.1.4. La herramienta deberá permitir la concurrencia de usuarios en el perfil de “Consumidor” para un número limitado de licencias en dicho rol.
4.1.5. Deberá permitir el diseño de un gobierno de datos, incluyendo la arquitectura de datos.
4.1.6. Deberá permitir extraer la estructura de datos de diferentes fuentes (CRM-CRP-DATA MARTS) entre otros.
4.1.7. La herramienta deberá permitir que los usuarios inicien sesión con su mismo usuario y contraseña institucional, sin necesidad de crear cuentas nuevas. Para esto, deberá conectarse sin problema o afectaciones con el sistema que centraliza las cuentas de los empleados (federador) mediante el protocolo LDAP, que permite reconocer y validar automáticamente a cada usuario.
4.1.8. La herramienta deberá permitir la configuración de múltiple factor de autenticación para el acceso.
4.1.9. La herramienta deberá ser compatible con Single Sign On (SSO).
4.1.10. La herramienta deberá ser multi-idioma.
4.1.11. La herramienta deberá gestionar diferentes roles que permitan segregar y restringir las acciones de los usuarios finales.
4.1.12. La herramienta deberá ser modular y no requerir ningún tipo de reinstalación en caso de adquirir un nuevo módulo.
4.1.13. La herramienta deberá permitir el envío de notificaciones (workflow).
4.1.14. La herramienta deberá contar con una consola de administración de usuarios y perfiles.
4.1.15. La herramienta deberá permitir accederla desde navegadores web como (Chrome, Firefox, Edge, Iexplorer, otros).
4.1.16. La herramienta deberá tener comunicación mediante protocolos seguros para usuarios finales y entre componentes del sistema (HTTPS, TLS 1.2 o superior).
4.1.17. La herramienta deberá permitir generar parametrizaciones o extensiones a su funcionalidad. Estas adiciones deberán ser realizadas por el equipo técnico del ICE sin requerir de un tercero.
4.1.18. La herramienta deberá contar con una “Comunidad de práctica” en línea en la que se pueda realizar consultas, compartir información y descargar documentación.
4.1.19. La herramienta deberá permitir configurar el tiempo de inactividad de una sesión de usuario.
4.1.20. El acceso a la base de datos deberá ser a través de la capa de aplicación.
4.1.21. La información que genera la aplicación deberá ser respaldada a nivel de aplicativo y a nivel de base de datos, esto deberá ser realizado por el equipo técnico del ICE sin requerir de un tercero.
4.1.22. La información almacenada en la base de datos deberá estar cifrada con los algoritmos de cifrado más robustos.
4.1.23. Deberá poseer la herramienta un módulo de auditoría que registre las acciones de los usuarios.
4.1.24. La herramienta deberá contar con un procedimiento o administración de manejo seguro de llaves de encriptación.
4.1.25. Se deberá garantizar que las suscripciones a licencias sean concurrentes y puedan ser instaladas sin afectar a los demás usuarios.
4.1.26. En caso de requerir suscripciones a licencias adicionales, posterior a la implementación de la herramienta, esta deberá soportar la nueva demanda de usuarios.
4.1.27. La herramienta deberá permitir generar reportes personalizados.
4.1.28. La herramienta deberá administrar el acceso a funcionalidades por perfil de usuario.
4.1.29. La herramienta deberá administrar bloqueos cuando dos o más usuarios en el perfil de “Publicador” estén conectados al mismo repositorio de manera simultáneamente.
4.1.30. La herramienta deberá permitir la configuración de modelos de arquitecturas de datos alineados con la gobernanza de los datos del ICE.
4.1.31. La herramienta deberá integrarse con otras herramientas o sistemas del ICE tales como: Tesauros, Modelo de Objetos y Datos, SAP, Aranda (herramienta para gestión de problemas e incidentes del ICE), bases de datos, entre otros.
4.1.32. La herramienta deberá conectarse directamente a las fuentes de datos tanto internas como externas al ICE.
4.1.33. La herramienta deberá agregar valor a los metadatos mediante la clasificación, gestión de accesos, seguridad, calidad, entre otros.
4.1.34. La herramienta deberá asignar categorías de datos de acuerdo con las necesidades de la organización.
4.1.35. La herramienta deberá asignar responsables a los metadatos.
4.1.36. La herramienta deberá vincular marcos regulatorios y normativos a los metadatos.
4.1.37. La herramienta deberá tener visualización del metadato (mapas, reportes, informes, entre otros).
4.1.38. La herramienta deberá crear, gestionar y actualizar metadatos.
4.1.39. La herramienta deberá tener identificación y gestión del linaje de datos.
4.1.40. La herramienta deberá crear diccionarios de datos.
4.1.41. La herramienta deberá gestionar el ciclo de vida del dato.
4.1.42. La herramienta deberá tener un registro de problemas y alertas sobre los datos.
4.1.43. La herramienta deberá tener gestión de Datos Maestros (estructurados, semiestructurados y no estructurados).
4.1.44. La herramienta deberá establecer flujos de autorización sobre los datos.
4.1.45. La herramienta deberá gestionar mapas de datos (conceptuales, lógicos, físicos).
4.1.46. La herramienta deberá contar con respaldos de la información contenida por parte del ICE como servicio durante el plazo contractual.
4.1.47. La herramienta deberá disponer de una capacidad superior a 100GB, para la gestión, procesamiento y resguardo o almacenamiento de la información.
4.1.48. La herramienta deberá facilitar la clasificación de la información conforme a niveles de sensibilidad y políticas internas del ICE.
4.1.49. La herramienta deberá contar con capacidades nativas de cifrado en tránsito y en reposo, con soporte para estándares como AES-256 y TLS 1.3.
4.1.50. La herramienta deberá integrarse con sistemas SIEM para monitoreo de seguridad y detección de eventos anómalos.
4.1.51. La herramienta deberá alinearse y permitir el cumplimiento con normativas locales tales como la “Ley 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales” e internacionales como GDPR, ISO/IEC 27701, otros.
4.1.52. La herramienta deberá exponer APIs RESTful para integración con plataformas de análisis tales como ERP, CRM, herramientas de calidad de datos y motores de gobierno existentes.
4.1.53. La herramienta deberá tener soporte para conectores preconfigurados con herramientas tipo ETL, BI, almacenamiento en la nube y catálogos de datos externos.
4.1.54. La herramienta deberá tener la capacidad de interoperar con vocabularios y ontologías estándar como DCAT, SKOS y OWL para compartir metadatos.
4.1.55. La herramienta deberá tener capacidades para detección automática de activos de información y descubrimiento de metadatos (data discovery).
4.1.56. La herramienta deberá contar con funcionalidad de perfilado de datos automatizado (data profiling) y reglas de calidad de datos configurables.
4.1.57. La herramienta deberá proveer sugerencias automáticas para asignación de propietarios, categorías o clasificaciones mediante IA o aprendizaje automático (Deseado).
4.1.58. La herramienta deberá contar con gestión de flujos automatizados para la validación, certificación o depuración de activos de datos.
4.1.59. La herramienta deberá tener la capacidad de personalizar interfaces por perfil de usuario (diseño adaptable a funciones específicas).
4.1.60. La herramienta deberá tener soporte para gestión de versiones de modelos, metadatos, flujos de trabajo y diccionarios de datos.
4.1.61. La herramienta deberá contar con documentación técnica actualizada, manuales en línea y asistencia contextual dentro del sistema (ayuda embebida).
4.1.62. La herramienta deberá disponer de “dashboards” con métricas de: gestión del dato, adopción del gobierno, calidad de los activos y cumplimiento normativo.
4.1.63. La herramienta deberá mapear la alineación de activos, dominios de datos y procesos con los objetivos estratégicos del ICE.
4.1.64. La herramienta deberá soportar un marco de roles y responsabilidades alineado con modelos como RACI o DAMA-DMBOK (Data Owner, Steward, Custodian, etc.).
4.1.65. La herramienta deberá permitir la integración de indicadores clave (KPIs) relacionados con calidad, uso, confianza y cumplimiento de los datos, entre otros.
4.1.66. La herramienta deberá permitir el gobierno del ciclo de vida de modelos de Inteligencia Artificial (IA) y Aprendizaje Automático (ML), incluyendo sus fases de entrenamiento, validación, despliegue, monitoreo y retiro.
4.1.67. La herramienta deberá contar con funcionalidades para documentar y gestionar metadatos específicos asociados a modelos de IA, tales como datasets de entrenamiento, variables utilizadas, versiones de modelos, métricas de precisión, hiperparámetros y validaciones.
4.1.68. La herramienta deberá ser capaz de escalar hacia casos de uso de analítica avanzada, como inteligencia artificial generativa, algoritmos de clasificación, predicción, recomendación y segmentación, entre otros.
4.1.69. La herramienta deberá permitir la trazabilidad completa del linaje de los datos utilizados en los modelos de inteligencia artificial, incluyendo el registro de su origen, transformaciones, uso en entrenamiento hasta su aplicación en producción, de forma tal que garantice transparencia, auditabilidad y cumplimiento normativo.
4.1.70. La herramienta deberá permitir definir y aplicar políticas de calidad, privacidad, equidad y minimización de sesgos sobre los datos utilizados para entrenar modelos de IA.
4.1.71. La herramienta deberá permitir vincular marcos regulatorios y estándares tales como ISO/IEC 42001, NIST AI RMF, Ley 8968, GDPR, entre otros, a los modelos de IA o a los procesos de análisis avanzado.
4.1.72. La herramienta deberá permitir establecer flujos de revisión, autorización y validación de modelos de IA antes de su puesta en operación.
4.1.73. La herramienta deberá ser capaz de integrarse con plataformas de gestión de operaciones de modelos de IA (MLOps) y sistemas de monitoreo para automatizar tareas de auditoría, detección de “model drift” y generación de reportes de desempeño.
4.1.74. La herramienta deberá ser capaz de escalar hacia nuevos casos de uso, dominios de datos, usuarios, flujos de trabajo, activos de datos, reglas de calidad, glosarios, catálogos, linajes, metadatos y demás componentes asociados al gobierno y gestión de datos, sin requerir cambios estructurales significativos en la solución. El oferente deberá describir en su propuesta técnica cómo la solución permite dicha escalabilidad, indicando las funcionalidades, configuraciones o capacidades disponibles para soportar el crecimiento progresivo de la herramienta durante la vigencia contractual.
4.1.75. Requerimientos funcionales para la gestión de la calidad de datos
4.1.75.1. La herramienta deberá incorporar de forma nativa o a través de módulos integrados, todas las funcionalidades necesarias para la gestión de la calidad de datos Institucional, permitiendo su medición, monitoreo, mejora continua y control automatizado. Como mínimo, deberá cumplir con lo siguiente:
• Evaluación de la calidad de datos
• Permitir la definición de reglas de calidad sobre estructuras y atributos de datos.
4.1.75.2. La herramienta deberá permitir realizar evaluaciones periódicas y automáticas de la calidad de los datos, abarcando las dimensiones de calidad establecidas en la “Política de Calidad del ICE”. Estas evaluaciones deberán aplicarse tanto a datos estructurados como semiestructurados, y permitir definir reglas de calidad en diferentes niveles, como tabla, columna, conjunto de datos o dominio de negocio.
4.1.76. Detección y gestión de problemas de calidad
4.1.76.1. La herramienta deberá detectar, registrar y clasificar problemas de calidad de datos automáticamente.
4.1.76.2. La herramienta deberá asignar responsables para su revisión o remediación.
4.1.76.3. La herramienta deberá notificar al “Data Steward” o al usuario responsable cuando se identifiquen incumplimientos.
4.1.76.4. La herramienta deberá permitir establecer umbral de tolerancia por dimensión o dominio de datos definido según guía de calidad de datos del ICE.
4.1.77. Visualización y monitoreo
4.1.77.1. La herramienta deberá visualizar resultados de calidad mediante dashboards, tableros de control y reportes dinámicos.
4.1.77.2. La herramienta deberá presentar “scorecards” de calidad por conjunto de datos o dominio.
4.1.77.3. La herramienta deberá mostrar tendencias históricas para evaluar el progreso de las iniciativas de mejora.
4.1.78. Con respecto a la seguridad, la herramienta de gobierno y gestión de datos deberá incorporar capacidades funcionales que permitan aplicar un enfoque de seguridad basada en los datos (Data-Centric Security), en el cual la protección, el control y el monitoreo se ejecuten a partir de la sensibilidad, criticidad y riesgo asociado a los activos de información, independientemente de la plataforma donde residan. Para cumplir con este principio, la herramienta deberá incluir las siguientes capacidades:
4.1.78.1. Mecanismos de clasificación automática y manual de datos sensibles, incluyendo información personal, financiera, confidencial, regulada o crítica conforme a la legislación nacional y estándares internacionales vigentes.
4.1.78.2. Gestión y administración de metadatos de sensibilidad y riesgo como atributos obligatorios del catálogo de datos, incluyendo nivel de sensibilidad, criticidad, obligaciones regulatorias, reglas de uso permitido, restricciones de acceso, requisitos de retención y controles asociados.
4.1.78.3. Definición, mantenimiento y aplicación de políticas centralizadas de seguridad basadas en datos definidas por el ICE, incluyendo lineamientos de minimización, políticas de reutilización, restricciones de uso, recertificación periódica de activos sensibles y flujos de aprobación previos a su publicación en el catálogo.
4.1.78.4. Capacidad para mantener trazabilidad o linaje completo de los datos sensibles, desde su origen, pasando por procesos de transformación, integración y calidad, hasta los puntos finales de consumo, tales como aplicaciones, reportes, APIs, modelos analíticos o modelos de inteligencia artificial.
4.1.78.5. Integración funcional con plataformas institucionales de gestión de identidades y accesos (IAM/SSO/MFA), prevención de fuga de información (DLP), enmascaramiento/tokenización de datos, gestores de llaves (KMS) y sistemas de monitoreo de seguridad (SIEM), permitiendo intercambiar información relevante sobre uso, sensibilidad, cambios y accesos a datos.
4.1.78.6. Emisión de eventos, registros y alertas asociados al tratamiento, acceso, modificación o uso anómalo de datos sensibles, de forma que puedan consumirse por el SIEM institucional o mecanismos equivalentes de monitoreo continuo.
4.1.78.7. Asociación obligatoria entre la sensibilidad del dato y su nivel de calidad requerido, de manera que la herramienta aplique validaciones, reglas y umbrales reforzados para activos clasificados como sensibles, incluyendo scorecards diferenciados e incidencias priorizadas.
4.1.78.8. Habilitación de workflows diferenciados para activos clasificados como sensibles, permitiendo la intervención de Data Owners, Data Stewards y Gobierno de Datos antes de aprobar su publicación, modificación o retiro en el catálogo.
4.1.78.9. Capacidad para registrar y gobernar el uso de datos sensibles en modelos analíticos o de inteligencia artificial, manteniendo linaje desde el dataset de entrenamiento hasta la versión del modelo, métricas asociadas, controles aplicados, validaciones efectuadas y responsables correspondientes.
4.1.78.10. Cumplimiento de principios, lineamientos y buenas prácticas asociadas a la seguridad basada en datos según ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 42001, NIST Cybersecurity Framework, NIST Privacy Framework y marcos sectoriales aplicables.
Todas estas capacidades deberán estar integradas de forma nativa en la plataforma de gobierno de datos o mediante conectores oficiales soportados por el fabricante, y deberán operar de manera alineada con las funciones principales del catálogo, glosario, linaje, metadatos, calidad de datos y gobierno operativo.
4.1.79. Gestión de reglas y flujos
4.1.79.1. La herramienta deberá gestionar un catálogo de reglas de calidad reutilizables y con control de versiones.
4.1.79.2. La herramienta deberá permitir la validación y aprobación de nuevas reglas antes de su aplicación en producción.
4.1.79.3. La herramienta deberá integrar reglas de calidad dentro de los flujos de gobierno y de aprobación.
4.1.79.4. La herramienta deberá relacionar reglas con activos de datos y responsables de negocio (Data Owners, Data Stewards, entre otros).
4.1.80. Mejora continua
4.1.80.1. La herramienta deberá permitir la creación y seguimiento de planes de mejora asociados a problemas de calidad detectados.
4.1.80.2. La herramienta deberá asociar acciones correctivas a responsables y fechas de cumplimiento.
4.1.80.3. La herramienta deberá controlar el estado de ejecución de las acciones y generar alertas por desviaciones.
4.1.81. Integración y orquestación
4.1.81.1. La herramienta deberá integrarse con herramientas de calidad de datos externas, motores de reglas o soluciones ETL.
4.1.81.2. La herramienta deberá orquestar procesos de perfilado y limpieza de datos con otras herramientas mediante APIs RESTful o conectores nativos.
4.1.81.3. La herramienta deberá exponer resultados de calidad a sistemas de BI o analítica de manera segura y controlada.
4.1.82. Trazabilidad y cumplimiento
4.1.82.1. La herramienta deberá registrar y auditar todas las acciones ejecutadas en los procesos de evaluación, limpieza y monitoreo.
4.1.82.2. La herramienta deberá permitir generar evidencia para auditorías internas o externas sobre el estado de la calidad de los datos según sus dimensiones y parámetros definidos.
4.1.82.3. La herramienta deberá facilitar el cumplimiento normativo y de buenas prácticas con estándares como ISO 8000, ISO/IEC 25012, y requisitos legales locales e internacionales.
4.1.83. Evaluación y Soporte Técnico
4.1.83.1. La herramienta deberá contar con soporte técnico para el usuario final, bajo el siguiente esquema:
4.1.83.1.1. Cobertura horaria: Días hábiles (no feriados ni fines de semana), en horario de 7:00 a.m. a 4:36 p.m., alineado a la zona horaria de Costa Rica.
4.1.83.1.2. Idiomas: Atención obligatoria en idioma español (oral y escrito).
4.1.83.1.3. Canales de atención: Telefónico, correo electrónico, chats técnicos, y videollamadas (Teams, Zoom, Webex, otros).
4.1.83.1.4. Seguimiento de casos: Sistema de gestión de tiquetes que permita trazabilidad, niveles de prioridad y control de tiempos de atención y resolución.
4.1.83.1.5. Soporte por niveles: Se debe contar con soporte en los siguientes niveles:
• Nivel intermedio: Conocimiento técnico funcional y de parametrización de la herramienta.
• Nivel avanzado: Conocimiento técnico profundo de la arquitectura y funcionamiento interno del sistema.
4.2. LINEA 2: SERVICIO INSTALACIÓN DE SUSCRIPCIONES A LICENCIAS, PARA EL SISTEMA INFORMÁTICO:
4.2.1. Deberá brindar acompañamiento técnico virtual durante la instalación y configuración de la herramienta, garantizando su correcto funcionamiento en el entorno designado por el ICE.
4.2.2. La verificación de la instalación se realizará mediante los protocolos de aceptación del ICE, asegurando que la herramienta quede operativa y en conformidad con los requerimientos técnicos.
4.2.3. Deberá entregar la documentación técnica de la instalación inmediatamente después que se realice la misma y debe incluir: pasos ejecutados, configuraciones aplicadas y observaciones relevantes para auditoría o soporte a futuro.
4.2.4. Deberá coordinar con las áreas técnicas del ICE las actividades de instalación, respetando los horarios establecidos, procedimientos internos, actividades de mantenimiento (ejemplo ventanas de mantenimiento, otros) y políticas de seguridad de la información establecidas por la institución.
4.2.5. Deberá brindar una transferencia de conocimiento al personal designado por el ICE explicando el proceso de instalación, configuración y activación de suscripción a licencias.
4.3. LINEA 3: SERVICIO DE IMPLEMENTACIÓN DE SUSCRIPCION A LICENCIA DE HERRAMIENTA DE GOBIERNO DE DATOS MEDIANTE EL DESARROLLO DE CASOS DE USO
4.3.1. Una vez emitida la orden de inicio contractual, el contratista deberá coordinar con el ICE la definición de los casos de uso funcionales que serán implementados en la herramienta de gobierno de datos adquirida. Para tales efectos, dentro de los cinco días hábiles posteriores a la orden de inicio, el contratista deberá presentar un plan de trabajo para el desarrollo de dichos casos de uso, incluyendo alcance, actividades, responsables, cronograma, insumos requeridos y entregables esperados.
4.3.2. Los casos de uso deberán desarrollarse durante la fase inicial de implementación de la solución, utilizando información representativa definida y proporcionada por el ICE en un entorno controlado. Dicha información deberá ser anonimizada, enmascarada o tratada conforme con los protocolos, políticas y lineamientos institucionales aplicables en materia de seguridad, confidencialidad y protección de la información.
4.3.3. El desarrollo efectivo del caso de uso iniciará una vez que el ICE haya puesto a disposición del contratista la información representativa, los accesos requeridos y las condiciones técnicas necesarias para su ejecución.
4.3.4. El caso de uso deberá permitir demostrar, validar y documentar el funcionamiento integral de la herramienta en escenarios reales de la organización y de acuerdo con la normativa interna vigente en materia de gobierno y gestión de datos, cubriendo los siguientes aspectos:
• Automatizar la extracción de metadatos técnicos desde múltiples fuentes (bases de datos relacionales, data warehouses, archivos estructurados y semiestructurados, APIs, servicios, plataformas analíticas y sistemas transaccionales).
• Inventariar de forma centralizada todos los activos de datos institucionales (bases de datos, tablas, vistas, reportes, dashboards, archivos críticos y modelos analíticos).
• Identificar y documentar el linaje de datos técnico y funcional desde su origen hasta su consumo final, incluyendo transformaciones intermedias.
• Establecer procesos formales de categorización y clasificación de datos conforme a dominios y taxonomías institucionales.
• Etiquetar los activos de datos según atributos de seguridad de la información: confidencialidad, integridad y disponibilidad (CID).
• Asignar niveles de sensibilidad y restricciones de acceso conforme a políticas de seguridad y protección de datos.
• Enriquecer metadatos con atributos de negocio, técnicos y operativos, incluyendo indicadores de criticidad y relevancia estratégica.
• Crear, mantener y versionar un glosario empresarial institucional con términos críticos de negocio.
• Definir descripciones, relaciones semánticas y responsables para cada término del glosario.
• Asociar términos de negocio con estructuras técnicas (tablas, campos, reportes y modelos).
• Construir y mantener diccionarios de datos institucionales alineados al glosario empresarial.
• Asignar formalmente roles de “Data Owner” y “Data Steward” a activos y dominios de datos, garantizando trazabilidad y registro de responsabilidades.
• Implementar flujos de autorización para la creación, modificación y aprobación de términos, metadatos y estructuras.
• Administrar perfiles de usuario con permisos diferenciados (Administrador, Gobierno de Datos, Data Owner, Data Steward, Usuario Consultor).
• Aplicar reglas de calidad de datos y evaluar dimensiones clave (exactitud, completitud, consistencia, unicidad, oportunidad, entre otras).
• Registrar, monitorear y gestionar incidencias, alertas y problemas asociados a calidad y seguridad de los datos.
• Mantener evidencia histórica de cambios, aprobaciones y decisiones relacionadas con metadatos y activos de información.
• Vincular activos de datos y metadatos con marcos regulatorios y normativos aplicables (protección de datos, seguridad de la información, calidad de datos, gestión de IA u otros marcos institucionales).
• Generar matriz de trazabilidad entre activos de datos, regulación aplicable, control implementado y responsable asignado.
• Implementar controles de versionamiento de metadatos y registro histórico de modificaciones.
• Gestionar datos maestros institucionales (creación, validación, consolidación, mantenimiento y resolución de duplicidades).
• Documentar el ciclo de vida completo del dato (creación, uso, transformación, almacenamiento, archivo y eliminación).
• Habilitar visualizaciones interactivas del catálogo de datos (mapas de datos, dominios, linaje gráfico, tableros ejecutivos).
• Permitir la exportación de estructuras, modelos, reportes y metadatos en formatos estándar institucionales.
• Cargar y mantener la estructura organizativa y dominios de datos dentro de la herramienta.
• Documentar integralmente el caso de uso desarrollado, incluyendo objetivos, configuraciones realizadas, responsables, evidencia generada y resultados obtenidos.
• Establecer métricas de desempeño del programa de gobierno de datos (cobertura de inventario, activos clasificados, términos aprobados, incidencias resueltas, nivel de cumplimiento normativo).
• Generar reportes ejecutivos periódicos sobre estado de gobierno, calidad, seguridad y cumplimiento regulatorio.
• Garantizar trazabilidad completa entre activo de datos, metadato, responsable, regulación, calidad y uso analítico.
• Asegurar alineación de la plataforma con el modelo del ICE de gobernanza de datos y con la Estrategia Empresarial del ICE.
• Capacidad de integración mediante APIs estándar con herramientas de BI, ETL/ELT, MDM y plataformas de analítica e IA.
• Integración con sistemas corporativos de autenticación (SSO / IAM / Active Directory).
• Sincronización automática y programada de metadatos desde fuentes conectadas.
• Escalabilidad para soportar crecimiento en volumen de activos y usuarios.
• Registro detallado de eventos (logs) para auditoría sobre accesos, cambios, aprobaciones y eliminaciones.
• Generación automatizada de reportes de auditoría para entes de control.
• Versionamiento histórico completo de metadatos y términos con capacidad de recuperación.
• Clasificación automática de datos sensibles basada en patrones (PII y datos regulados).
• Gestión granular de permisos por dominio, activo y tipo de metadato.
• Generación de alertas ante accesos indebidos o cambios no autorizados.
• Dashboard ejecutivo de madurez y cobertura del gobierno de datos.
• Indicadores automáticos de calidad, criticidad y riesgo por dominio o activo.
• Sugerencia automática de relaciones entre activos y términos del glosario.
• Detección proactiva de inconsistencias o duplicidades en metadatos.
4.4. LINEA 4: SERVICIO DE INDUCCIÓN PARA EL USO DE HERRAMIENTA DE GOBIERNO DE DATOS
Capacitación al personal del ICE en el uso de la herramienta de gobierno de datos según los perfiles clave definidos por el modelo Institucional de gobernanza, para garantizar su adecuada adopción, operación y alineación con los procesos de gestión de datos.
La inducción deberá contemplar cuatro perfiles de usuario con contenidos diferenciados para cada uno, de acuerdo con sus funciones y nivel de uso de la herramienta.
El esquema de capacitación propuesto contempla distintos perfiles organizacionales, cada uno con una asignación de 16 horas de formación, ajustada a sus responsabilidades y nivel de interacción con la herramienta.
• En primer lugar, el perfil de Administrador requiere una formación técnica avanzada, orientada a la configuración, mantenimiento y administración integral de la solución. Dentro de sus funciones se incluyen la gestión de usuarios y roles, la implementación de integraciones como LDAP y SSO, así como la administración de aspectos críticos como la seguridad, los respaldos, el monitoreo y la parametrización del sistema. El dominio de estas capacidades resulta fundamental para garantizar la continuidad operativa de la plataforma.
• Por su parte, el Data Steward constituye un perfil operativo clave, encargado de la gestión de metadatos, la calidad de los datos, el linaje, la categorización y la ejecución de flujos de trabajo. Debido a la naturaleza práctica de sus funciones, requiere un entrenamiento intensivo que le permita aplicar adecuadamente las políticas establecidas y asegurar la integridad de la información gestionada.
• En cuanto al Data Owner, se trata de un perfil estratégico responsable de definir y validar reglas de negocio, tomar decisiones sobre los datos y coordinar acciones con otros actores organizacionales. Su capacitación se enfoca en el uso funcional de la herramienta, permitiéndole evaluar la calidad de la información, revisar reportes y establecer prioridades de mejora conforme a los objetivos institucionales.
• Finalmente, el personal de Gobierno de Datos tiene a su cargo la supervisión del cumplimiento normativo, la trazabilidad de los activos de información, el seguimiento de indicadores de gobierno y la aplicación del marco de políticas. Este perfil requiere una visión integral del funcionamiento de la herramienta, así como una comprensión clara de su alineación con estándares y regulaciones vigentes.
4.4.1. Características de la capacitación
• Participantes: 3 personas para el perfil de administrador, 5 personas para los perfiles de Data Steward, Data Owner y Personal de Gobierno de Datos.
• Modalidad: La capacitación deberá impartirse en modalidad virtual. Para su desarrollo, deberá ponerse a disposición del ICE una plataforma o entorno digital en el cual se encuentren disponibles los materiales de apoyo, presentaciones, ejercicios, guías, recursos didácticos y demás insumos necesarios para el adecuado aprovechamiento de la capacitación.
Asimismo, la capacitación deberá contemplar prácticas en un entorno funcional tipo sandbox, que permita a los participantes realizar ejercicios guiados sobre el uso de la herramienta, sin afectar ambientes productivos ni información institucional sensible.
• Duración: Un total de 64 horas efectivas, distribuidas entre las 7:00 a.m. y las 4:36 p.m. en días hábiles. Se podrá dividir en módulos según perfil.
• Idioma: Todo el contenido debe ser impartido en español.
• Enfoque metodológico:
Teórico-práctico, con ejercicios guiados por perfil.
Aplicación directa a casos del ICE (deseable).
Demostraciones en vivo.
Interacción y resolución de dudas.
4.4.2. Entregables
• Materiales por perfil:
Manual o guía de usuario según rol.
Diapositivas y ejercicios prácticos.
Acceso a recursos de consulta (videos, manuales, FAQs, etc.).
• Evidencia de ejecución:
Lista de participantes por perfil.
Registro de asistencia.
Capturas o evidencias de prácticas realizadas.
• Certificados:
Certificados de aprovechamiento por perfil.
4.4.3. 4.3.4 Evaluación
• Evaluación por parte del ICE:
Calidad del contenido impartido.
Alineación a los perfiles.
Cumplimiento del cronograma.
Grado de comprensión demostrado por los participantes.
• Instrumentos sugeridos:
Encuesta de satisfacción.
Mini-test de conocimiento por perfil.
Rúbrica de desempeño práctica.
Condiciones generalesReglas de recepción, facturación y pago.
Las Condiciones Generales que regirán para los procedimientos de contratación administrativa, tramitadas por el Instituto Costarricense de Electricidad, que en lo sucesivo se denominará ICE, Institución Autónoma de la República de Costa Rica, domiciliada en San José y con cédula jurídica N.º 4-000-042139-02, son las CONDICIONES GENERALES DEL CAPITULO I DEL CARTEL TIPO DE CONDICIONES PARA PROCESOS DE CONTRATACIÓN ADMINISTRATIVA, publicadas en el Alcance No.161 a La Gaceta No.174 del 19 de setiembre del 2024. Se aplicará de forma supletoria la Ley General de Contratación Pública N°9986 y su reglamento, tal y como dispone el artículo 20 de la Ley N°8660.
Estas condiciones pueden ser accedidas por medio de la siguiente dirección electrónica: https://apps.grupoice.com/PEL/.
Para la atención de las erogaciones de pago que se originen de este contrato que corresponde a presupuestos de años futuros, la dependencia incluirá en las cifras de formulación presupuestaria del año correspondiente el debido contenido presupuestario, el cual queda sujeto a la aprobación del presupuesto por parte de la Contraloría General de la República. En caso necesario, la dependencia se compromete a dotar del debido contenido presupuestario mediante el procedimiento interno de modificación presupuestaria.
1) Estructura de precio y presupuesto detallado:
El oferente debe presentar la estructura de precio en conjunto con la oferta, estableciendo los siguientes rubros obligatorios: costos directos de mano de obra, costos directos de insumos, costos indirectos de mano de obra, costos indirectos de insumos, utilidad; las ofertas deben considerarlos todos, indicando para cada componente el valor correspondiente, de reportarse algún componente en cero el oferente debe justificarlo desde la oferta y la dependencia analizará el fondo y determinará el cumplimiento o no de la oferta. Los rubros deberán presentarse en valores absolutos y porcentuales. Se anexa el formato a utilizar. Dicha estructura será utilizada para el análisis de las ofertas y posteriormente, en caso de requerirse un reajuste/revisión de precios.
Forma de presentar la estructura de precios en la oferta:
a. Para el caso de esta licitación de en cantidad definida la estructura de precios se solicitará por partida ya que los objetos son de similar naturaleza.
b. Cuando se trate de contratación de servicios que se adjudique por requerimiento completo o los objetos sean de similar naturaleza entre las diferentes partidas, el oferente según su criterio podrá presentar una estructura global de precios si así lo justifica desde la oferta, lo cual será valorado por la Administración.
Forma de presentar el Presupuesto detallado:
a. En los procedimientos de servicios el oferente deberá presentar en conjunto con la oferta un presupuesto detallado y completo con todos los elementos de costo que lo componen (Se anexa el formato a utilizar).
b. El ICE se reserva la posibilidad de solicitar información adicional atinente a la composición de los precios contemplados en la oferta, cuando ello resulte necesario.
2) Política Corporativa para la prevención de la corrupción y gestión de conflicto de intereses.
El oferente deberá aportar una declaración jurada en la que se indique lo siguiente:
a) Que se somete al cumplimiento de las leyes aplicables en materia de prevención de la corrupción y las condiciones de idoneidad ética, jurídica y de calidad indicadas en la Política Corporativa para la prevención de la corrupción y gestión de conflicto de intereses del ICE, la cual se adjunta como un anexo en Sicop.
b) Que conocen las prohibiciones existentes tanto en el sector público como privado de pagar, prometer o autorizar el pago directo o indirecto de dinero o cualquier otro elemento de valor a cualquier servidor público o funcionario de gobierno, partido político, candidato, o cualquier otra persona actuando en nombre de la entidad pública, cuando dicho pago comporta la intención de obtener, retener o direccionar negocios para obtener una ventaja.
c) Con la presentación de su oferta comprende que el incumplimiento de las cláusulas antes indicadas dará por finalizado el contrato.
3) Criterios sociales
El oferente debe presentar declaración jurada de cumplimiento con la promoción de la equidad de género.
El oferente deberá presentar declaración jurada en la que se indique que se cuenta con la Política de Espacio Libre de Toda Forma de Discriminación. En caso de contar con personal contratado con discapacidad indicarlo en dicha declaración.
4) Audiencia para Descuentos / Mejora de Precios
1. De conformidad con el artículo 66 el Reglamento al Título II de la Ley N°.8660, la Administración podrá otorgar audiencias posteriores al acto de apertura a fin de que aquellas ofertas elegibles, tengan oportunidad de otorgar un descuento a su propuesta. Este descuento será considerado en la calificación de las ofertas. En cada cartel se dispondrá las reglas para la aplicación de descuentos.
2. La Proveeduría citará a los proponentes que cumplan técnica y legalmente, concediéndole el plazo establecido en la tabla de plazos vigente comunicada por la Dirección Proveeduría, fijándose la fecha y hora para presentar el descuento por medio del Sistema Digital Unificado, sin que se afecten los demás términos de la propuesta efectuada. El descuento no podrá ser mayor a la utilidad establecida en el precio original. En caso de procesos de contratación en formato de expediente físico, la invitación se realizará vía correo electrónico y la presentación del descuento en Ventanilla Única de la Dirección Proveeduría.
3. Junto con la mejora de precios se deberá de presentar la nueva estructura de precio y la justificación de la disminución del precio.
4. El descuento debe estar exento de condicionamientos para que sea sujeto de aceptación.
5. No se aceptarán propuestas de descuento que no hubiesen sido presentadas en la audiencia fijada por la Proveeduría del ICE al efecto.
6. El oferente que ofrezca descuentos o mejoras en los precios deberá incorporar la estructura del precio descontado, considerando todos los elementos que los componen, además de la estructura del precio sin descuento, asimismo en caso de presentar una mejora del precio, deberá justificar la disminución del precio.
7. La mejora aplica sobre el subtotal del precio, sin considerar impuestos de ninguna clase.
8. Se recomendará la adjudicación de la oferta que cotice el menor precio, luego de aplicada la mejora de precios.
5) Clausula Desempate
En caso de que se presente un empate en la propuesta económica de los posibles oferentes, se convocará un sorteo público, el cual se podrá realizar en forma presencial. La fecha y hora será comunicada oportunamente. Para definir el desempate se utilizará una moneda. De lo anterior, se levantará un acta que será suscrita por los asistentes al evento.
6) Forma de entrega:
Líneas 1:
La entrega se realiza de forma total mediante la activación de la suscripción, de manera que la herramienta quede operativa y accesible para el ICE.
Líneas 2:
La entrega se realiza de forma total mediante la instalación y configuración del software, de manera que la herramienta quede operativa y accesible para el ICE.
Línea 3:
La entrega es total, se materializa con la implementación de la herramienta mediante un caso de uso funcional, debidamente probado y validado por el Responsable Técnico.
Línea 4:
La entrega es parcial por módulo establecido, se realiza mediante la capacitación en el uso de la herramienta. Revisar con Especificaciones técnicas
Para las líneas 2, 3 y 4:
Se deberá coordinar previamente con el Responsable Técnico del ICE.
7) Lugar de entrega:
Para todas las líneas 1-2-3-4 es virtual.
8) Modalidad de Pago: Transferencia electrónica
9) Forma de Pago:
Total ...Líneas 1-2-3-4
El pago se realizará de la siguiente forma:
Línea 1 y 2:
Se cancelarán de forma total las líneas 1 y 2 una vez recibido a satisfacción por parte del Responsable Técnico la instalación dejándolo disponible y operativo.
Línea 3 (Implementación – caso de uso):
Se cancelará de forma total, contra la implementación completa del caso de uso, una vez finalizado, probado y recibido a satisfacción por el ICE por parte del Responsable Técnico.
Línea 4 (Inducción):
Se cancelará contra la ejecución completa del servicio de inducción, una vez recibido a satisfacción por el ICE. (El pago corresponde al servicio total, no por módulos parciales).
La factura debe emitirse por el concepto indicado en el contrato emitido, así como también señalar el número de procedimiento y de pedido de acuerdo con lo publicado en la plataforma SICOP.
La empresa deberá enviar la factura de forma electrónica al correo facturasice@ice.go.cr y deberá coordinar previamente con el Administrador de Contrato los requisitos para presentarla. La factura se debe presentar por medio de los sistemas SICOP.
10) Otras cláusulas:
10.1. Clausula / Convenio de confidencialidad:
Se debe firmar un acuerdo de confidencialidad de la información (Non-Disclosure Agreement, NDA) entre las partes. Este acuerdo establecerá los lineamientos y obligaciones que se deberán seguir para asegurar un uso adecuado de la información que para efectos del objeto contractual se requiera intercambiar entre las partes. En un plazo máximo de 10 días hábiles, contados a partir de la notificación del contrato en SICOP. El Administrador del Contrato del ICE velará por el cumplimiento de este punto.
11) Obligaciones del ICE:
11.1 El ICE deberá proporcionar la plataforma virtual para acceder a los metadatos a través del servicio SaaS.
11.2 El ICE deberá proporcionar los accesos necesarios para el ingreso a la plataforma virtual mediante una VPN conforme a las normas de ciberseguridad.
12) Obligaciones del Contratista
12.1 El contratista será el responsable directo ante el ICE por el uso adecuado de los accesos concedidos, y deberá responder ante el ICE en caso de mala utilización de estos de parte de su personal.
12.2 En caso de que durante la ejecución contractual se requiera realizar cambio en el personal que brinda el servicio, el contratista deberá notificar al ICE con 5 días hábiles de anticipación presentando los atestados del nuevo recurso para su aprobación. El nuevo recurso deberá cumplir con todos los requisitos establecidos en este cartel de acuerdo con lo establecido en Ias de “Condiciones de Admisibilidad”.
12.3 El contratista deberá garantizar la continuidad del servicio, incluso ante sustituciones de personal o fallas técnicas.
13) Garantía de cumplimiento
El contratista se compromete a mantener vigente la garantía durante la ejecución del presente contrato, misma que se devolverá de acuerdo con lo establecido en el cartel.
14) Garantía técnica
En caso de contratación de servicios, éstos deben brindarse con la más alta calidad alta calidad y eficiencia, respondiendo en todo momento a los fines de la contratación. Lo anterior sin perjuicio de las mejoras que puedan otorgarse, pero nunca podrán ser en detrimento de la necesidad pública contratada.
15) Bandas de tolerancia
Para el cálculo de las bandas de tolerancia, se adoptó el método basado en el porcentaje de razonabilidad, que permite establecer rangos mínimos y máximos de referencia. Esta metodología consiste en determinar un margen aceptable de variación en las cantidades y montos estimados, con el objetivo de garantizar que los valores propuestos sean coherentes y justificados respecto a las necesidades proyectadas.
|
Cálculo de Bandas de Tolerancia |
|||||
|
Objeto |
Método Porcentaje Razonabilidad |
Cantidad requerida |
Monto estimado anual USD |
||
|
Moneda (indicar) |
|||||
|
% Razonabilidad |
Monto USD Mínimo |
Monto USD Máximo |
|||
|
Servicio Suscripción a Licencia de Software para la Gobernanza de Datos. |
28,70 |
243 021,57 |
438 651,69 |
1 |
340 836,63 |
|
Servicio de Instalación de Licencias, para el Sistema Informático. |
63,59 |
5 660,55 |
25 435,55 |
1 |
15 548,05 |
|
Servicio de implementación de software de Herramienta de Gobierno de Datos mediante el desarrollo de caso de uso. |
59,09 |
119 496,90 |
464 715,52 |
1 |
292 106,21 |
|
Servicio de inducción para el uso de herramienta de Software de Gobierno de Datos. |
54,61 |
23 945,24 |
81 575,24 |
1 |
52 760,24 |
|
Total USD |
701 251,12 |
||||
Fórmula
[(Precio mayor - Precio menor) / (2 × Precio Promedio)] × 100
De acuerdo con el cuadro “Cálculo Bandas de Tolerancia” y considerando la información proporcionada en el presente documento, se observa que el rango de precios fue determinado mediante el promedio simple de las cotizaciones recibidas. Esta metodología, basada en la existencia de una única fuente de información, permite identificar el comportamiento del mercado y garantiza que las referencias utilizadas no presenten desviaciones significativas respecto a lo esperado.
La aplicación de las bandas de tolerancia asegura que las diferencias entre las cotizaciones sean razonables y que el precio promedio adoptado sea representativo para la toma de decisiones. Además, al no detectarse limitaciones relevantes en las ofertas y considerando la calidad y cantidad de las propuestas recibidas, el proceso de evaluación mantiene su transparencia y competitividad, minimizando el riesgo de sobrevaloración o subvaloración en la licitación.
Multas si se incumpleSanciones por atraso o incumplimiento del contrato.
Multa. Si existe una defectuosa ejecución del objeto contratado, el contratista deberá pagar al ICE por concepto de multa la suma de 0,5% por cada día natural del valor de la parte incumplida. El valor porcentual de la sanción será como máximo el 25% del monto total del contrato incluidas sus modificaciones. La aplicación de esta cláusula es conforme al artículo 41 del Reglamento al Título II de la Ley 8660. En caso de que el objeto esté compuesto por líneas distintas, el monto máximo para el cobro de multas se considerará sobre el valor de cada una y no sobre la totalidad del contrato, siempre que el incumplimiento de una línea no afecte el resto de las obligaciones. El cobro de las multas y/o cláusula penal podrá hacerse con cargo a las retenciones del precio, que se hubieran practicado y los saldos pendientes de pago. En caso de que ninguna de esas dos alternativas resulte viable, se podrá ejecutar la garantía de cumplimiento hasta por el monto respectivo. El Administrador del contrato no gestionará el cobro de multa y/o cláusula penal, únicamente en el caso de que el incumplimiento del adjudicado obedezca a motivos de caso fortuito, fuerza mayor o culpa de la Administración debidamente comprobadas y se haya seguido lo establecido en los artículos 176 y 177 del Reglamento al Título II de la Ley 8660. Se hará acreedor de cobro por concepto de multa, el contratista que incurra en los siguientes supuestos para cada línea del procedimiento: Línea 1. Incumplimiento en Servicio Suscripción a Licencia de Software para la Gobernanza de Datos. La atención será en días hábiles (no feriados, ni fines de semana) durante el año de vigencia del contrato, en un horario de 7 a.m. a 16:36 p.m., e indispensable que se cuente con la disponibilidad de atención de reportes, según zona horaria de Costa Rica a) Generación de tiquetes a través de los siguientes canales de atención: vía telefónica, correo electrónico, plataformas de video llamadas (Teams y Webex) y chats de servicio técnico. b) Atención en idioma español. c) Tiempo máximo de resolución de tiquetes: I. Tiquete tipo incidente, 3 horas hábiles. a. Una no disponibilidad del software b. Errores en el funcionamiento del aplicativo II. Tiquete tipo petición, 12 horas hábiles. Entendido como solicitudes relacionadas con el manejo, acceso y configuración de la herramienta. En caso de incumplimiento, se aplicará un porcentaje de 0,5% del subtotal de la línea 1 del cartel por cada día natural de atraso en el servicio de suscripción. La fórmula que se aplicará es la siguiente: (subtotal línea 1 del contrato) * (0,5%) * (días natural de atraso). Línea 2. Incumplimiento en Servicio de Instalación de Licencias, para el Sistema El contratista será responsable de realizar la correcta instalación y configuración del software en el servidor dispuesto por el ICE, de acuerdo a lo establecido en el apartado Inicio del Servicio, previa coordinación con el Responsable Técnico. La fórmula que se aplicará es la siguiente: (subtotal de la línea 2) * (0,5%) * (días naturales de atraso). Línea 3. Incumplimiento en Servicio de implementación de software de Herramienta de Gobierno de Datos mediante el desarrollo de caso de uso. El contratista será responsable de desarrollar el caso de uso para habilitar el uso de la herramienta de gobierno de datos, el cual deberá: En caso de incumplimiento en el desarrollo total del caso de uso, se aplicará una multa equivalente al 0,5 % del monto correspondiente a la línea 3, por cada día natural. Causales: • Falta de implementación del catálogo centralizado de datos, inventario de activos y trazabilidad/linaje integral. • Falta de implementación de los mecanismos de clasificación, seguridad, control de accesos y cumplimiento normativo. • Falta de implementación del modelo operativo de gobierno de datos, calidad, auditoría, versionamiento y gestión de metadatos. La fórmula que se aplicará es la siguiente: (Subtotal de la línea 3) * (0,5%) * (días naturales de atraso). tiquete tipo incidente, 3 horas hábiles. Línea 4. Incumplimiento en Servicio de inducción para el uso de herramienta de Software de Gobierno de Datos. El contratista será responsable de ejecutar la inducción para el uso de la herramienta de software de Gobierno de Datos, la cual deberá realizarse conforme a lo establecido contractualmente, incluyendo la ejecución completa de las sesiones, entrega de material y cumplimiento del alcance definido, previa coordinación con el ICE. En caso de incumplimiento en la ejecución del servicio, tales como: • Realización de las sesiones de inducción, • Ejecución incompleta de la capacitación, • La inducción cumple con el contenido planteado • La fórmula que se aplicará es la siguiente: (subtotal de la línea 4 del cartel) * (0,5%) * (días naturales de incumplimiento).
Cláusula penal. Si existiera atraso en la entrega del objeto contratado de acuerdo con las condiciones del cartel, el contratista deberá pagar al ICE por concepto de cláusula penal un 0,6% (según lo indicado en el documento anexo Tabla Estimación Clausula Penal), por cada día natural de atraso por las Líneas 1-2-3-4.
Documentos del cartel6
- Formato estructura de preciosDOCX · 51 KB
- Formato presupuesto detalladoXLSX · 10 KB
- Política Corporativa PrevenciónnPDF · 389 KB
- Tabla estimación cláusula penalDOCX · 82 KB
- Cláusula Reajuste de preciosPDF · 195 KB
- Declaraciones juradas y certificacionesPDF · 31 KB
Se descargan desde la ficha en el portal de SICOP (requiere sesión).
A quién contactar en la institución
Alejandro Vargas Morales
División Tecnologías de Información
Alejandro Vargas Morales
División Tecnologías de Información
Nancy Veronica Chavarria Chavarria
División Tecnologías de Información
Laura Peña Serrano
Dirección de Infraestructura de Servicios TIC
Las se envían por SICOP, no por correo directo.
Fuente: SICOP, consultado el 30/09/2026 06:11. Toque o pase el cursor sobre los términos subrayados para ver qué significan.
Licitaciones parecidas
Adjudicadamisma institución y producto · 16/09/2026
Instituto Costarricense de Electricidad · 1 oferente
Adjudicada por ₡76,3 M a Ingenieria y Tecnologia Comercial
Adjudicadamisma institución y producto · 27/07/2026
Instituto Costarricense de Electricidad · 7 oferentes
Adjudicada por ₡17,4 M a Sonivision
Adjudicadamisma institución y producto · 07/05/2026
Instituto Costarricense de Electricidad · 6 oferentes
Adjudicada por ₡35,8 M a Universidad de los Andes
Adjudicadamisma institución y producto · 27/03/2026
Instituto Costarricense de Electricidad · 1 oferente
Adjudicada por ₡1,5 MM a Nexsys de Centroamerica
Adjudicadamisma institución y producto · 20/01/2026
S.e.-licitación Abreviada Actualización Scada PT Garabito
Instituto Costarricense de Electricidad · 1 oferente
Adjudicada por ₡2,7 MM a CC Instrumentacion Industrial
Adjudicadamisma institución y producto · 16/12/2025
Instituto Costarricense de Electricidad · 5 oferentes
Adjudicada por ₡1,2 MM a Componentes el Orbe y 1 más