“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
TÉRMINOS DE REFERENCIA
SERVICIO DE ACCESO A INTERNET CON ENLACES DE FIBRA ÓPTICA Y SEGURIDAD
GESTIONADA
1. ÁREA USUARIA QUE REQUIERE EL SERVICIO
Área de Infraestructura Tecnológica y Seguridad Informática de la Oficina de Tecnología de
la Información del Proyecto Especial de Infraestructura de Transporte Nacional – PROVIAS
NACIONAL
2. DENOMINACION DE LA CONTRATACIÓN
Servicio de acceso a internet con enlaces de fibra óptica y seguridad gestionada.
3. OBJETO DE LA CONTRATACION
Contratar el servicio de acceso a Internet dedicado mediante enlaces de fibra óptica, con
seguridad gestionada, para el Proyecto Especial de Infraestructura de Transporte Nacional
– PROVÍAS NACIONAL, conforme a las condiciones técnicas establecidas en los presentes
Términos de Referencia.
4. FINALIDAD PÚBLICA
La presente contratación tiene por finalidad atender la necesidad institucional de contar con
un servicio de conectividad a Internet seguro, continuo y confiable, que permita garantizar
la operatividad de los servicios tecnológicos, sistemas de información, comunicaciones
institucionales y accesos a plataformas digitales externas requeridas para el desarrollo de
las funciones de PROVÍAS NACIONAL.
Asimismo, el servicio contribuirá a preservar la disponibilidad, continuidad y seguridad de la
información, facilitando el acceso oportuno a servicios y plataformas de entidades públicas,
privadas, proveedores, contratistas y demás actores vinculados con la gestión institucional,
en el marco del cumplimiento de los objetivos operativos de la Entidad.
Meta POI: 1147 – 0047173 | GESTIÓN DEL PROGRAMA
5. DESCRIPCION DEL SERVICIO
5.1. Servicio de Internet Dedicado
a) Se requiere contratar el servicio de internet de acuerdo a lo detallado en la tabla N° 1:
Tabla N°1
Ancho de
N° Sede Dirección Tipo de enlace SLA mensual
Banda
Jr. Zorritos
1 Zorritos Principal 500 Mbps
1203 Mínimo
Jr. Zorritos 99.90%
2 Zorritos Contingencia 500 Mbps
1203
b) Los servicios de acceso a Internet deberán ser dedicados, simétricos y con overbooking
1:1.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
c) Disponibilidad mensual de 99.90% por el servicio de internet en su conjunto,
contemplando tanto el enlace principal como el enlace de contingencia. La
indisponibilidad del servicio se considerará únicamente cuando ambos enlaces estén
simultáneamente inoperativos, es decir, cuando una falla concurrente en los dos
enlaces provoque la interrupción total del acceso a Internet. En tal caso, se considerará
incumplimiento de servicio y se aplicará la penalidad establecida en el numeral 18.
d) Se requiere la provisión de un servicio de internet de 500 Mbps en alta disponibilidad
(activo/pasivo).
e) Para los enlaces de internet de 500 Mbps en alta disponibilidad, el proveedor deberá
proporcionar un pool de 64 IP´s públicas IPv4 (Siendo válido la entrega en rangos
distintos), dentro de las cuales se considera la IP de red, la IP de broadcast y la IP para
el Gateway.
f) El medio de acceso deberá ser de fibra óptica al 100% desde el nodo de atención hasta
el data center donde se alojarán los equipos en el local de la Entidad.
g) La última milla del postor deberá ser propia y no rentada a terceros. No se aceptarán
enlaces o conexiones con medio de transmisiones inalámbricas, microondas o
satelitales.
h) El enlace principal y contingencia de 500 Mbps deberán contar con rutas y nodos
distintos de atención. Sólo se aceptará que estos enlaces comparten la acometida o
ingreso desde el poste o cámara más cercana en el exterior del local de la ENTIDAD
hasta el gabinete donde irán instalados los equipos de enrutamiento.
i) El CONTRATISTA deberá brindar sin costo adicional, una página de gestión vía Web
Segura HTTPS para que la entidad PROVIAS NACIONAL realice las solicitudes de registro
DNS. También se podrá aceptar en lugar de la Web Segura que dichas solicitudes
puedan ser mediante correo electrónico. Deberá incluir en su servicio, una plataforma
de autogestión del DNS (Sistema de Nombres de Dominio) que permitirá al usuario
autorizado (Con clave de acceso) poder crear, actualizar, modificar y eliminar
configuraciones de los registros del DNS. Para ello, se deberá contar como mínimo, con
(02) servidores DNS (Principal y redundado) ubicados en Data Center distintos a nivel
nacional.
j) La gestión de los registros DNS deberá ser compartida con la entidad y el
CONTRATISTA.
k) Los enlaces deberán contar con un Router o dispositivo de enrutamiento IP que
permita soportar el ancho de banda contratado. Estos equipos deberán ser nuevos y
de primer uso.
l) El postor tiene que asegurar la comunicación constante, incluso en escenarios de alta
demanda, para ello deberá contar con salidas internacionales, a través de al menos
(02) dos proveedores TIER I, con capacidad mínima de 100 Gbps, tanto como para su
salida principal como para su salida de contingencia (100 % fibra óptica), para ello el
postor deberá presentar para la firma de contrato, un diagrama de la salida
internacional detallando los nombres de los proveedores TIER I.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
m) El proveedor deberá proporcionar una herramienta vía web que permita monitorear
el nivel de consumo de ancho de banda del enlace ofrecido. Para visualización del
tráfico del enlace debe tener las siguientes características mínimas:
• Utilización de CPU, memoria, ancho de banda.
• Monitorear el estado del enlace (activo o inactivo) mediante la visualización en tiempo
real de las gráficas de consumo de ancho de banda.
• Gráficas de tráfico entrante y saliente
• Latencia (opcional)
• Pérdidas de paquetes (Entre la herramienta de monitoreo y el router).
n) El proveedor debe contar con una línea exclusiva para el servicio de atención al cliente
y soporte técnico 24x7. La línea es exclusiva para clientes corporativos y el horario es
de lunes a domingo las 24 horas del día.
o) El Proveedor debe contar con un centro de soporte y servicio de Postventa propio y
especializado para el segmento corporativo.
p) El proveedor debe implementar lo solicitado en el presente proceso, en coordinación
con la entidad.
q) La provisión y el dimensionamiento (teniendo como base las características técnicas
indicadas en los Términos de Referencia) de los equipos, licencias de softwares y
hardware, parches y firmwares, así como materiales, accesorios e insumos necesarios
para el correcto funcionamiento de los servicios requeridos, serán de responsabilidad
del Proveedor, así como su instalación, implementación, pruebas y puesta en marcha
de los servicios en el local de prestación. No deberán generar un costo adicional a la
Entidad.
r) Los equipos router a instalar deberán contar como mínimo con las siguientes
características:
• 04 puertos GE
• Storage: 4GB
• RAM: 4GB
5.2. Servicio de Seguridad Gestionada
El PROVEEDOR deberá brindar como servicio una solución de Seguridad Perimetral –
Next Generation Firewall (NGFW) la cual deberá ser de tipo appliance y deberá
cumplir con los siguientes requerimientos mínimos:
Descripción:
• La solución deberá estar compuesta por 02 equipos NGFW, nuevos de primer uso, los
cuales serán configurados en alta disponibilidad deberán ser de la misma marca y
modelo.
• El Postor tiene la libertad de añadir consolas terceras para cumplir con los
requerimientos técnicos solicitados, ya sea para capacidades de gestión, reportes y/o
seguridad, siempre y cuando sean dedicadas para la entidad y no compartidas.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
Características específicas para el cluster de firewalls Perimetrales:
• Throughput de Prevención de Amenazas de 6 Gbps medido con tráfico productivo real
(transacciones usando una mixtura de aplicaciones de capa 7, transacciones medidas
en condiciones empresariales), con las siguientes funcionalidades habilitadas
simultáneamente: Control de aplicaciones, Sistema de Prevención de Intrusos (IPS),
Seguridad del tráfico DNS, Antivirus/Antimalware de red, Antispyware/AntiBot,
Control de amenazas de día cero, filtro de archivos y logging activado. Si el fabricante
tuviese diferentes niveles o modos de inspección de seguridad, el equipo ofertado
deberá soportar el throughput requerido con el modo más alto de inspección de
seguridad. Se debe garantizar que el equipo no degrade su performance por debajo de
lo requerido al habilitar los módulos de seguridad indicados en el modo más alto de
inspección. No se aceptarán mediciones hechas con tráfico UDP o RFCs 3511, 2544,
2647 o 1242.
• El equipo debe soportar como mínimo 1,200,000 sesiones/conexiones concurrentes y
120,000 nuevas sesiones/conexiones por segundo, medidos en capa 7 (con paquetes
HTTP); o en su defecto, soportar 17,000,000 sesiones/conexiones concurrentes y
800,000 nuevas sesiones/conexiones por segundo, medidos en capa 4 (con paquetes
TCP);
• Soportar VPN Site-to-Site en protocolo IPSec
• Se deberá incluir un disco interno de como mínimo de 240 GB.
• Se deberá de incluir por lo mínimo 06 transceivers (ópticos) SFP+ de corto alcance que
trabajen a una velocidad de 10Gb de la misma marca de los equipos ofertados.
Características Generales de los firewalls:
• Deberá tener recursos de memoria y procesador dedicados para tareas de gestión del
equipo, de manera independiente a los recursos dedicados para el procesamiento del
tráfico. Esta arquitectura podrá estar integrada dentro del NGFW, o en caso no lo
soporte, se podrán incluir consolas de gestión externas al NGFW.
• Si los equipos cuentan con capacidades de memoria o CPU modulares, se requiere que
estén instalados a su máxima capacidad, esto con el fin de disminuir el downtime de
un posible upgrade en el hardware
• Debe de contar con fuente de poder redundante intercambiable en caliente.
• Debe de tener la capacidad de reemplazar las fuentes de alimentación en caliente (hot
swappable power supplies)
• Se deberá incluir todos los accesorios necesarios para la creación de la alta
disponibilidad entre los cluster (cables, ópticos, etc).
• Debe realizar validaciones de la configuración antes de ser aplicada o instalada, esto
implica, entre otras cosas, identificar y notificar cuando existan reglas generales
superpuestas sobre otras específicas (shadowed rules).
• Debe permitir tener un registro de auditoría en cada política que permita conocer que
cambios se realizó con anterioridad.
• Debe soportar la personalización de reportes, permitiendo mostrar información de
eventos de antivirus, antispyware, IPS, navegación a internet, aplicaciones, malware
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
de día cero, debe permitir seleccionar las columnas a mostrar, filtrar la información en
base a usuarios, grupos de usuarios, direcciones IP, el rango de fechas de los datos,
deben poder ser exportados en PDF y enviados automáticamente vía correo
electrónico.
• Debe permitir configurar reportes para ver el tiempo de navegación de los usuarios en
internet, clasificado por tipo de página web y URL.
• Debe contar con reportes predeterminados que muestren información y diversas
estadísticas sobre el uso de aplicaciones SaaS.
• La plataforma propuesta por el fabricante debe contar con certificación en ipv6 USGv6-
r1 para las pruebas de Firewall, IDS e IPS.
• Debe ser capaz de operar en los modos Capa 3 (con capacidades completas de Ruteo
y NAT), Capa 2, Transparente y Sniffer, de forma simultánea mediante el uso de sus
interfaces físicas sin necesidad de tener que hacer uso de contextos o dominios
virtuales.
• Para seguridad del ambiente contra ataques, los dispositivos de seguridad deben
poseer módulo de IPS (Intrusion Prevention System), antivirus o antimalware,
antispyware o antibot.
• Las aplicaciones deberán estar clasificadas en al menos 30 tipos, de tal manera que se
puedan configurar políticas en base al tipo de aplicación.
• Las aplicaciones deberán contar con atributos descriptivos tales como tipo, nivel de
riesgo y etiqueta.
• Con el objetivo de controlar aplicaciones propietarias en capa 7, la solución debe
permitir la creación de aplicaciones personalizadas desde la interfaz de gestión.
• Deberá contar con un módulo de aprendizaje que permita migrar las políticas basadas
en puertos específicos y políticas con puertos ALL/ANY, a políticas basadas en
aplicaciones.
• El módulo de aprendizaje deberá ser específico por cada política de seguridad.
• Las funcionalidades de IPS, Antivirus y Antispyware o Antibot deben operar en carácter
permanente, pudiendo ser utilizadas por tiempo indeterminado, incluso si no existe el
derecho de recibir actualizaciones debido a caducidad de soporte con el fabricante.
• Con la finalidad de contar con una protección robusta contra amenazas emergentes a
nivel mundial, la solución deberá ser capaz de actualizar su base de datos de firmas de
malware en tiempo real sin afectar el rendimiento del equipo.
• Deberá posibilitar la creación de firmas customizadas por la interfaz gráfica del
producto.
• Capacidad de realizar DNS Sinkhole para la identificación de equipos finales de la
Entidad que estén comprometidos por spyware en entornos corporativos
• Debe identificar las consultas que realizan los hosts infectados hacia dominios
maliciosos, de tal forma que el Firewall pueda bloquear dichas consultas DNS.
• La solución debe ser capaz de predecir y detener dominios maliciosos de malware
basados en algoritmos de generación de dominio (DGA).
• Debe detectar e interrumpir el robo de datos ocultos o tunelizados en tráfico DNS.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
• Deberá incluir la capacidad de creación de políticas basadas en la visibilidad e
identificar el usuario que accede a una URL a través de la integración con servicios de
directorio, autenticación vía Active Directory, LDAP en general y base de datos local.
• Debe soportar un cache local de URLs en el appliance, evitando el delay de
comunicación/validación de las URLs
• Debe poseer al menos 70 categorías de URLs, incluyendo las de malware, command
and control, proxy, phishing.
• Debido a que diariamente se crean decenas de miles de nuevas páginas web, la
solución deberá ser capaz de analizar en tiempo real si la página web tiene contenido
malicioso cuando un usuario intenta acceder.
• El análisis en tiempo real deberá determinar si la página web desconocida (no
categorizada en la base de datos del fabricante), tiene contenido javascript malicioso,
phishing, actividad de command and control y otros tipos de contenido malicioso.
• Debe permitir la creación de categorías personalizadas.
• Debe permitir la customización de la página de bloqueo.
• Debe permitir notificar al usuario, mostrándole solo una página de alerta, pero
permitiéndole continuar la navegación al site.
• Debe identificar cuando un usuario envía credenciales corporativas de red a sitios no
autorizados y debe poder bloquear dicho envío, previniendo así ataques de phishing.
• La solución propuesta debe incluir mecanismos de detección de amenazas de día
cero, incluyendo una plataforma Sandboxing, que podrá ser ofrecido en Nube
(Cloud), On-premise o ambos
• En caso la plataforma de sandboxing incluida sea una plataforma de Sandbox Cloud,
deberá cumplir con los siguientes requerimientos:
• Deberá ser un servicio propio del fabricante, no se aceptarán plataformas
que tercerizan el servicio de Sandboxing con entidades terceras, debiendo
además garantizar la privacidad y confidencialidad del contenido de los
archivos analizados, para lo cual se requiere que el servicio cuente como
mínimo con certificaciones SOC2 Tipo II de AICPA, ISO 27001, ISO 27017 e
ISO 27018.
• La plataforma de sandboxing incluida debe estar licenciada para que soporte
Windows, Linux y MAC, y cumplir los siguientes requerimientos:
• La solución debe tener activo el módulo de IA , ya sea mediante inline ML o
AI-based Inline Malware o similares.
• Deberá ser capaz de emular el potencial malware en entornos Windows,
Linux y MacOS
• Debe proveer información forense sobre las acciones realizadas por el
malware y generar automáticamente las firmas de malware y bloquear el
acceso a las URLs maliciosas utilizadas por el malware.
• El sandbox debe identificar los ataques de phishing al momento de emular
los potenciales archivos maliciosos, tales como: swf, html, lnk y JS.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
• El Next Generation Firewall debe ser capaz de enviar al sandbox de manera automática
los archivos sospechosos que se propaguen por los protocolos HTTP, HTTPS, HTTP/2,
FTP, SMTP, POP3, IMAP y SMB (versiones 1, 2 y 3). Tanto en IPv4 como en IPv6.
• Soportar VPN Site-to-Site y Client-To-Site en protocolos IPSec o SSL.
• La solución deberá contar con un módulo de monitoreo, descubrimiento,
identificación y clasificación de dispositivos IoT (Internet de las Cosas) como teléfonos
IP, cámaras de vigilancia, consolas de videojuegos, impresoras, dispositivos médicos,
equipos industriales, entre otros. Esta funcionalidad podrá estar embebida dentro del
mismo NGFW o ser una plataforma externa del mismo u otro fabricante
• El módulo de detección de dispositivos IoT de la solución debe descubrir y mantener
un inventario de dispositivos de forma automática, y estar basado en al menos dos
mecanismos de descubrimiento como Firmas, Machine Learning u otro, no deberá
depender únicamente de la dirección MAC. Además, debe identificar dispositivos que
posean software o hardware desactualizado y vulnerable, junto con su respectivo
identificador CVE.
• La solución debe incluir una pataforma de políticas, gestión de reportes y gestión de
logs, que debe contar con recursos dedicados de CPU y Disco Duro, ya sea integrado
dentro del mismo appliance u otro appliance independiente del mismo fabricante
• La plataforma de gestión debe contar con un módulo que permita comparar y que
indique específicamente que cambio se hizo a una política de seguridad respecto a una
versión anterior de dicha política.
• La gestión de NGFW debe permitir la asignación de una cuota de uso de disco para
definir una capacidad máxima de almacenamiento de logs de tráfico de datos,
amenazas, auditoría de configuraciones, eventos de sistema.
5.3. Servicio de Mitigación de Ataque DDOS
• El Contratista deberá ofrecer un servicio de mitigación de ataques de Denegación de
Servicios Distribuidos (DDoS). La mitigación se realizará cuando el enlace de conexión
a Internet sea saturado por un ataque DDoS volumétrico.
• La solución deberá estar desplegada en la red del postor (nube local) y deberá estar
compuesta por mínimo un appliance de propósito específico para la mitigación de
ataques DDoS, por lo que no se aceptarán dispositivos que mantengan estado de las
conexiones como cortafuegos, sistemas de prevención y detección, y las variantes o
combinaciones como UTM, NGFW, NGIPS; ya que al conservar el estado de la conexión
se vuelven ellos mismos susceptibles a ataques DDoS.
• El sistema debe ser capaz de mitigar ataques volumétricos de hasta 100Gbps
localmente.
• El servicio de mitigación ofertado debe basarse en tecnologías que analicen el patrón
de tráfico hacia PROVIAS NACIONAL y solo al detectar un inminente ataque hagan un
desvío del tráfico hacia un centro de limpieza.
• El sistema debe ser capaz de informar la cantidad de tráfico malicioso bloqueado en
bps y durante una mitigación activa.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
5.4. Servicio de seguridad para aplicaciones WEB- WAF
El postor deberá brindar un servicio de WAF, la misma que deberá contar con las
funcionalidades que se detallan a continuación:
• La solución debe de ser del tipo appliance físico, nuevo y de primer uso.
• El equipo debe de tener un firmware específico destinado a la finalidad de Firewall de
Aplicación Web (WAF –Web Application Firewall), así como las licencias necesarias
para su funcionamiento y protección de servidores y aplicaciones Web.
• Deberá soportar un Throughput de 1Gbps como mínimo.
• Deberá contar con un storage de 480GB SSD.
• Deberá disponer de fuente de poder redundante.
• La solución debe de soportar el modelo de seguridad positiva definido por OWASP y
proteger contra el Top 10 de ataques a aplicaciones definido por OWASP.
• Debe tener soporte nativo de HTTP/2.
• Debe soportar traducción de HTTP/2 a HTTP 1.1
• Deberá soportar interoperabilidad con OpenAPI 3.0
• Debe de ser capaz de identificar y bloquear ataques a través de una base de datos de
firmas de virus y reputación IP, la cual se debe actualizar automáticamente y de
manera periódica.
• La solución debe permitir elegir entre utilizar la base de datos completa o solamente
la base de datos que contiene los últimos y más peligrosos virus.
• Deberá tener algoritmos para detección de amenazas avanzadas basados en
aprendizaje de máquina con Inteligencia Artificial (AI) para detectar anomalías y
aprender si se trata de ataques o no.
• Deberá minimizar la ocurrencia de Falsos Positivos y falsos negativos utilizando
Inteligencia Artificial.
• Tener mecanismo de aprendizaje automático capaz de identificar todos los contenidos
de la aplicación, incluyendo URLs, parámetros de URLs, campos de formularios y lo que
se espera de cada campo.
• Tener la capacidad de creación de firmas de ataques customizables
• Tener la capacidad de protección contra ataques tipo: Botnet, Cambios de cookie, Zero
Day Attacks, Credit Cart Theft, Cross Site Request Forgery (CSRF), Cross site scripting
(XSS), Denial of Service (DoS), HTTP header overflow, Local File inclusion (FLI), Man-in-
the-middle (MITM), Remote File Inclusion (RFI), Server Information Leakage, Low-rate
DoS, Slow POST attack, Slowloris, Malformed XML, SYN flood, Forms Tampering,
Manipulación de campos ocultos, Tipo Directory Traversal y Access Rate Control.
• Debe permitir añadir, automática o manualmente, en una lista de bloqueo, las
direcciones IP de origen, según la base de IP Reputation.
• El perfil aprendido de forma automática debe de poder ser ajustado.
• Tener la capacidad de creación de firmas de ataques customizables.
5.5. Servicio de Administración de Ancho de Banda
El postor deberá brindar una solución de Administración de Ancho de Banda, la misma
que deberá contar con las funcionalidades que se detallan a continuación Se requiere
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
un (01) administrador de ancho de banda de propósito específico de hardware tipo
appliance que incluya las siguientes características como mínimo:
• Deberá ser dedicado a la funcionalidad de gestionar ancho de banda, este componente
o función no deberá estar embebida sobre enrutadores, firewalls, NGFW, UTM entre
otras.
• Deberá contar con al menos 3,000 aplicaciones identificadas.
• Deberá contar con dos (02) bridges, es decir, 4 puertos 1GE RJ45. Adicionalmente
deberá contar con capacidad de adicionarle dos (02) bridges de 1GE (de cobre o de
fibra), o un (01) bridge de 10GE (de cobre o fibra). Todos los bridges deberán contar
con bypass interno que impida la interrupción ante eventos de falla por energía del
equipo, no se aceptarán equipos con bypass externos.
• El equipo deberá poseer dos (02) puertos 1GE RJ45 para la administración del sistema.
El primero permitirá que la Entidad tenga acceso al equipo y la integración con el AD,
y el segundo permitirá que el postor tenga acceso remoto del equipo sin tener que
pasar por la red LAN de la Entidad. No se permitirá que la administración del sistema
sea través de las interfaces que procesan el tráfico de red de la Entidad
• Deberá estar licenciado para poder gestionar 500 Mbps inicialmente, con capacidad
de poder incrementar (con licenciamiento adicional) a 1 Gbps como mínimo.
• Deberá soportar como mínimo 2 millón de flujos concurrentes.
• Deberá soportar como mínimo 1 millón de paquetes por segundo.
• La solución deberá brindar Calidad de Servicio (QoS) para proteger el ancho de banda
de aplicaciones críticas y contener el tráfico no deseado tanto en IPv4 e IPv6.
• Permitir la generación de políticas de control de ancho de banda para el tráfico
entrante y saliente de manera independiente para las aplicaciones y usuarios, deben
permitir: priorización de tráfico (al menos 10 niveles de prioridades), definir un mínimo
ancho de banda garantizado y un máximo ancho de banda permitido
• Deberá permitir la creación política de control de ancho de banda avanzadas
considerando el comportamiento de los flujos o sesiones. Es decir, políticas basadas
en la duración de los flujos, la cantidad de paquetes, la velocidad de transferencia y
por el total de transferencia.
• Deberá contar con capacidad de monitoreo de la utilización de ancho de banda y de la
cantidad de conexiones activas totales y por equipo (host IP). Siendo capaz de limitar
el número de conexiones activas para cada equipo (host IP).
• Deberá soportar la creación de políticas de control basadas en tiempo.
• Deberá soportar la creación de políticas de control basadas en usuarios.
• La solución deberá integrarse con los Directorios Activos (AD) de la Entidad con la
finalidad de manejar políticas basadas en usuarios. No se permitirá la instalación de
ningún agente, conector o software adicional en los Directorio Activos (AD) de la
Entidad.
• Permitir la creación de aplicaciones personalizadas de la propia Entidad para su
visibilidad y control.
• La solución deberá tener capacidad de identificar y mostrar los sistemas operativos de
los dispositivos que están que cursan tráfico a través del equipo
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
• Deberá agrupar aplicaciones en categorías existentes como: Redes Sociales, P2P,
Actualizaciones de Software, Video y Música, entre otros. Así como también se debe
poder crear grupos de aplicaciones personalizadas.
• Deberá permitir la creación de los siguientes reportes históricos basados en gráficos
para un periodo de tiempo configurable:
• Tráfico de descarga y de subida
• Top 10 de Host con mayor consumo
• Top 10 de Usuarios con mayor consumo (cuando se haya integrado con el Directorio
Activo).
• Top 10 de Aplicaciones con mayor consumo
• Top 10 de Aplicaciones más populares (muestra qué aplicaciones que tienen mayor
número de usuarios sin importar su consumo de ancho de banda)
• Deberá contar con el análisis histórico de distintas métricas del desempeño a nivel de
un usuario utilizando una aplicación específica, mínimamente:
• Troughput (In / Out)
• Bytes transmitidos (In / Out)
• Número de Sesiones activas y nuevas sesiones por segundo
• Número de Paquetes y paquetes descartados por segundo.
• Desempeño de la calidad de la aplicación
• Monitoreo en tiempo real con actualizaciones cada segundo a través de gráficos que
permitan visualizar su variación a través del tiempo y realizar un análisis de tráfico en
profundidad hasta la búsqueda de una estación de trabajo y un servicio específico,
para el diagnóstico de problemas y cuellos de botella en la red.
• El equipo a instalarse deberá enviar alarmas por medio de email y por traps (snmp) y
correr scripts.
• El equipo deberá poder conectarse con el servidor de actualizaciones del fabricante
para que pueda descargar e instalar las actualizaciones automáticamente. De esta
forma se garantizará que el equipo siempre se encuentre actualizado con la última
versión publicada por el fabricante.
• El equipo debe garantizar el almacenamiento de datos en su disco duro interno de por
lo menos los últimos 12 meses, independientemente de la presencia de un sistema de
colección externa, para la posterior generación de reportes y estadísticas.
• Deberá considerar una consola de administración web en el mismo equipo que
permita, de forma gráfica, administrar, configurar y generar reportes del equipo
Administrador de Ancho de Banda. Se deberá poder mostrar información de reportes
al menos de los últimos 24 meses.
• El software para el manejo de reportes y acceso a la consola de gestión del equipo
debe ser provisto en el mismo appliance sin utilizar hardware (servidor) ni software
adicional, ni virtualizando el equipo. Por políticas de seguridad de la Entidad, no se
permitirá una consola de administración externa o en la nube del fabricante.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
• La Entidad deberá contar con acceso de lectura al equipo para la obtención de reportes
en cualquier momento. Estos usuarios serán distintos a los que tendrá el proveedor
del servicio.
• El equipo debe ser nuevo, de primer uso y que no se encuentre en Fin de Venta (End
of Sale) ni fin de Soporte (End of Support / End of Life) por su fabricante.
• Garantía del fabricante por el HW a través de RMA (Return Merchandise Authorization,
Autorización de Devolución de Mercadería) por el tiempo que dure el contrato.
5.6. Recursos y Facilidades Provistos por la Entidad
Se otorgará las facilidades de acceso al personal que va realizar los trabajos para el
cumplimiento del presente servicio previa comunicación y autorización del Área de
Infraestructura Tecnológica y Seguridad Informática de la Oficina de Tecnología de la
Información del Proyecto Especial de Infraestructura de Transporte Nacional.
5.7. Condiciones generales del Servicio
a) LA ENTIDAD requiere que el servicio sea brindado bajo la modalidad de llave en
mano, siendo responsabilidad total e integral del proveedor adjudicado ejecutar
todas las actividades necesarias para la implementación, instalación, integración,
configuración, migración, afinamiento, pruebas, puesta en operación y correcto
funcionamiento de la solución ofertada, incluyendo los equipos y servicios de
seguridad propuestos (Router, NGFW, WAF, AntiDDoS y Administrador de Ancho de
Banda), así como la migración de las publicaciones actualmente operativas en la
Entidad (50 aplicaciones) y las políticas/reglas de seguridad existentes (23 reglas),
garantizando una transición transparente para los usuarios finales y la continuidad
operativa de los servicios; para tal efecto, el proveedor deberá realizar todas las
coordinaciones técnicas necesarias con la Entidad, quien proporcionará la
información referencial disponible de la infraestructura actual durante la visita
técnica o en las etapas de implementación, sin que ello limite o reduzca la
responsabilidad del proveedor respecto al cumplimiento integral del servicio,
incluyendo cualquier actividad, adecuación, configuración o componente adicional
que resulte necesario para dejar plenamente operativos los servicios y equipos
ofertados, conforme a las condiciones establecidas en las presentes bases.
b) Para la verificación técnica de los equipos propuestos, El postor deberá adjuntar
para la firma de contrato, documentación pública del fabricante que demuestre lo
requerido en las características del servicio. Los documentos de sustento podrán
consistir en brochure, datasheet, fichas técnicas, extractos de manuales, guías
técnicas, notas técnicas, documentos oficiales del fabricante y/o cartas emitidas por
el fabricante o su represente autorizado etc. y deben estar en su idioma original de
redacción (español o inglés). Considerando que puede haber determinadas
características, funcionalidades, capacidades técnicas, compatibilidades,
licenciamientos o parámetros de configuración que no se encuentren expresamente
detallados en documentación pública del fabricante, estas podrán ser acreditadas
mediante carta del fabricante o de su representante autorizado, en la que se
confirme el cumplimiento de lo requerido por la Entidad.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
c) En la implementación del servicio, el proveedor deberá trabajar de manera conjunta
con el personal de PROVIAS Nacional quienes supervisarán la implementación.
o Normas y estándares: El proveedor deberá considerar las normas y estándares
reglamentado por el OSIPTEL que aseguren el correcto funcionamiento de los
enlaces. El servicio propuesto deberá cumplir con los estándares de la industria
para el cableado de telecomunicaciones, lo que estará sujeto a supervisión y
aprobación por parte de PROVIAS Nacional.
o Levantamiento de información: Visita de planta externa e interna en la cual la
Entidad brindará las facilidades para la definición de las rutas por donde se
puede tender cableado, y de no existir, el proveedor deberá realizar las obras
civiles requeridas.
o Soporte y garantía: Deberá contar con una línea exclusiva para el servicio de
atención al cliente. La línea es exclusiva para clientes corporativos y el horario
es de lunes a domingo las 24 horas del día. El proveedor deberá brindar soporte
técnico 24x7 los 365 días del año, atender cualquier avería entendiéndose como
tal a una interrupción parcial o total del servicio, así como a una degradación de
calidad de la señal. Toda actividad o provisión de bienes que tenga que ejecutar
el proveedor para subsanar una avería, será sin costo alguno para la Entidad.
o Operatividad y Soporte del servicio post venta: El CONTRATISTA deberá brindar
la disponibilidad mensual establecida en el numeral 7.1 “a”. (99.90% mensual).
El CONTRATISTA deberá indicar un número 0800 gratuito y correo electrónico
para el seguimiento de averías, en el informe final de implementación. PROVIAS
NACIONAL reportará cualquier tipo de avería sobre el servicio al número
gratuito 0800 o al correo electrónico brindado por el CONTRATISTA, el cual será
el punto único de contacto que permita un adecuado control, gestión y
seguimiento de todo tipo de incidentes. Ante un reporte de avería, el
CONTRATISTA debe garantizar la disponibilidad de personal técnico calificado.
o Características sobre la atención de averías:
o Se entenderá por avería a una interrupción parcial o total del servicio.
▪ Se deberá entender que toda interrupción parcial del servicio
está determinada como mínimo por los siguientes incidentes:
pérdida de paquetes superior al 2% desde el router del
CONTRATISTA instalado hasta la salida internacional. Las
mediciones serán tomadas cuando no exista saturación en el
enlace.
▪ Latencia promedio de 90 ms (ida y vuelta) desde el router
instalado en la entidad hasta el equipo de borde del proveedor
en la salida internacional. Las mediciones serán tomadas
cuando no exista saturación en el enlace.
▪ Se deberá entender que toda interrupción total del servicio está
determinada por la pérdida total de conectividad hacia la red
del CONTRATISTA y salida internacional.
o Se entenderá por Tiempo de Atención de Avería, al tiempo transcurrido
desde que la asignación de un ticket de avería reportada al
CONTRATISTA por PROVIAS NACIONAL, hasta la subsanación y
restitución del servicio, el cual deberá ser comunicado mediante correo
electrónico a la ENTIDAD (a la cuenta: arddra@[Link]) para que
realice la verificación correspondiente; de lo contrario el Tiempo de
Atención de Avería continuará transcurriendo. En caso la avería sea
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
atribuible a un hecho generado por terceros, no se aplicará penalidad
ante demoras, para ello el Contratista deberá brindar el sustento
correspondiente mediante informe que debe ser remitido por mesa de
partes virtual de PROVIAS NACIONAL, para su evaluación
correspondiente.
o El CONTRATISTA deberá indicar en el informe final de implementación
los datos (teléfono y correo electrónico) del personal de contacto con
quien el Area de Infraestructura Tecnológica y Seguridad Informática de
la Oficina de Tecnología de la Información realizará el registro y
seguimiento de la atención de la avería.
o El CONTRATISTA deberá informar al Area de Infraestructura Tecnológica
y Seguridad Informática de la Oficina de Tecnología de la Información
mediante correo electrónico, cuando la avería haya sido resuelta. Este
requisito será indispensable para contabilizar el “tiempo de atención de
avería”.
o El CONTRATISTA deberá brindar el siguiente plazo de atención y soporte
técnico:
Tiempo Máximo de
N° Descripción Detalle atención/ resolución (minutos)
Tiempo empleado por el CONTRATISTA para
Tiempo para
generar el ticket de avería.
1 generar el ticket Hasta 30 minutos.
de avería. El tiempo se contabiliza desde que la
ENTIDAD reporta al CONTRATISTA mediante
Tiempo empleado por el CONTRATISTA para Hasta 240 minutos tiempo que se contabiliza
el número 0800 o mediante correo
Tiempo de brindar el soporte correctivo, resolver la desde que se cuenta con el código de ticket de
electrónico.
resolución de avería reportada y restablecer el servicio de avería.
2 avería a través acceso a internet para la ENTIDAD. Para los casos de avería por degradación de
de la mesa de servicio (deterioro, intermitencia) el tiempo
El tiempo se contabiliza desde que el
ayuda. de solución/subsanación será de hasta
CONTRATISTA genera el ticket de avería a la
ENTIDAD. máximo veinticuatro (24) horas.
Tiempo empleado por el CONTRATISTA para Hasta 240 minutos para avería de
Tiempo de Nota: El CONTRATISTA
restablecer el servicio dedeberá informar
conectividad de hardware/software de los equipos de
recuperación mediante correo electrónico el código del
3 datos cuando el motivo de la avería sea por comunicación y hasta 12 horas para daño en el
del servicio por ticket de avería una vez que esta haya sido
causa de hardware, software de los equipos medio físico de transmisión o averías de planta
causa de generada.
de comunicación de propiedad del externa. Tiempos que se contabiliza desde que
equiposde
Tiempo o Tiempo empleado por el CONTRATISTA para
atención física
para CONTRATISTA o por algún daño en
brindar atención a solicitud de crear oel medio se cuenta con el código de ticket.
conexión
creación o físico de transmisión.
actualización de actualizar cualquier tipo de registro DNS. El Hasta 240 minutos.
registros DNS tiempo se contabiliza desde que se genera
4
Tiempo de el ticket de atención.
atención para El tiempo de atención para cualquier tipo de
cualquier tipo configuración en los equipos
Se aceptará horarios instalados,
de configuración
de
configuración preestablecidos
contabilizados desde
por ellaCONTRATISTA,
creación del ticket
para ala Hasta 72 horas
de los equipos
5 gestionados través del de
atención número 0800
registro o o a través dede
actualización un
instalados correo electrónico enviado al DNS.
personal
(router, cualquier tipo de registro
firewall, WAF, responsable designado por el CONTRATISTA.
Ancho de
Banda). Nota: De incumplirse los plazos indicados, el Área de Infraestructura Tecnológica y
Seguridad Informática informará al Área de Logística, para las acciones
correspondientes.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
o Características sobre la atención de averías: Al momento de ocurrido el
incidente de seguridad:
o El CONTRATISTA tendrá un plazo de 36 horas para enviar un correo
electrónico al Área de Infraestructura Tecnológica y Seguridad
Informática de la Oficina de Tecnología de la Información (OTI),
informando el incidente de seguridad y las recomendaciones necesarias
para prevenir cualquier daño al servicio contratado y/o infraestructura
de la ENTIDAD.
o Posterior a resolver el incidente de seguridad: El CONTRATISTA deberá
enviar vía correo electrónico a: LicenciasPVN@[Link], un informe
de atención de incidentes de seguridad en un plazo no mayor a diez (10)
días calendario, luego de haber resuelto el incidente, detallando las
causas y las acciones que fueron realizadas para remediar el incidente.
d) El postor deberá entregar todo el equipamiento en la modalidad de alquiler,
manteniendo la titularidad del mismo durante la vigencia del contrato. Todos los
equipos appliance que serán instalados en el predio de la ENTIDAD (routers, firewalls
perimetrales, WAF y Administrador de ancho de banda) deberán ser nuevos, de primer
uso y con vigencia tecnológica, es decir, estos no deberán haber llegado a la fecha de su
fin de ciclo de vida y/o soporte y/o mantenimiento. Terminado el servicio, el proveedor
es responsable de retirar su equipamiento.
e) El postor deberá encontrarse debidamente registrado en el Ministerio de Transportes
y Comunicaciones - MTC y contar con la habilitación vigente para la provisión de
servicios de valor añadido, conforme a la normativa aplicable. La prestación esencial
objeto del presente proceso no podrá ser subcontratada, siendo de responsabilidad
directa y exclusiva del contratista su ejecución integral. De manera excepcional, se
permitirá la subcontratación de servicios accesorios o complementarios, tales como
servicios de call center o soporte técnico de segundo nivel, los cuales no constituyen
parte de la prestación esencial, siempre que el monto total subcontratado no exceda el
cuarenta por ciento (40%) del valor total del contrato, y se mantenga en todo momento
la responsabilidad contractual del proveedor principal frente a la Entidad.
f) El postor deberá contar, con su propio Centro de Operaciones de Red (NOC Network
Operations Center) y su propio Centro de Operaciones de Seguridad (SOC - Security
Operations Center) los cuales brindarán los servicios de monitoreo, gestión y atención
de incidentes requeridos y mantendrán una comunicación directa con LA ENTIDAD. Para
ello, el postor deberá presentar para la firma de contrato, una constatación notarial del
NOC y SOC o su licencia de funcionamiento de la dirección del inmueble que incluya un
certificado vigente emitido por una empresa consultora externa (Certificadora en
infraestructura y centros de comando de control) que acredite la operación e
infraestructura propia del NOC & SOC.
g) El postor debe contar con un equipo técnico de respuesta efectiva, ante incidentes de
seguridad, el mismo que deberá contar, con profesionales en procesos, mejores
prácticas y herramientas necesarias, para responder, frente a cualquier amenaza
cibernética, y/o incidentes de seguridad informática y/ o ante cualquier ataque en la
infraestructura de red. Para ello, el postor deberá presentar un certificado que
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
demuestre que dicho equipo es miembro del "Forum of Incident Response and Security
Teams -FIRST" (Foro de Equipos de Respuesta a Incidentes y Seguridad). (Aplica cuando
el alcance involucre soluciones de seguridad).
5.8. Requisitos del Contratista
Contar con el siguiente personal clave:
Un (01) jefe de Proyecto.
Un (01) Especialista de Redes. Deberá contar con una certificación oficial vigente
referente al equipo router ofertado que deberá ser acreditado con copia simple de
constancia, certificado o diploma para la firma del contrato.
Un (01) Especialista en Seguridad. Deberá contar con certificación oficial vigente
referente al equipo de seguridad ofertado que deberá ser acreditado con copia simple
de constancia, certificado o diploma para la firma del contrato.
5.9. Capacitación
• El contratista deberá contemplar dentro de su propuesta la provisión de programas
de capacitación especializados, orientados a fortalecer las capacidades técnicas del
personal designado por la ENTIDAD en el uso, administración y gestión de las
soluciones implementadas. Dichas capacitaciones deberán ser impartidas por
profesionales certificados y con experiencia comprobada en las tecnologías
ofertadas.
• Las capacitaciones que deberá proporcionar el contratista serán las siguientes:
• Administración y configuración de la solución de Seguridad Perimetral –
Next Generation Firewall (NGFW) ofertada, con una duración mínima de
cuarenta (40) horas.
• Administración y configuración de la solución de Web Application Firewall
(WAF) ofertada, con una duración mínima de catorce (14) horas.
• Fundamentos de Ethical Hacking, con una duración mínima de veinticuatro
(24) horas.
• Implementación, administración y configuración de la solución de router
ofertada, con una duración mínima de veinticuatro (24) horas.
• Las capacitaciones deberán cumplir con las siguientes consideraciones:
• Podrán desarrollarse en modalidad virtual y/o presencial, según
coordinación con la ENTIDAD.
• Estarán dirigidas como mínimo a dos (02) participantes designados por la
ENTIDAD.
• Al término de cada programa, se deberá otorgar una constancia o
certificado de participación.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
Las capacitaciones deberán cubrir de manera integral aspectos teóricos y prácticos que
permitan a los participantes operar, administrar, monitorear y optimizar las soluciones
implementadas.
Se establece que la planificación y ejecución de las capacitaciones deberá realizarse dentro
del plazo de implementación del servicio, en coordinación con la ENTIDAD.
5.10. Entrenamiento
• El contratista deberá considerar el entrenamiento para dos (02) personas de la
ENTIDAD, mínimo de ocho (08) horas para cada uno de las soluciones siguientes:
o Solución de Administración de BW
o AntiDOS
• El entrenamiento se llevará a cabo previa coordinación con el área usuaria durante
la ejecución contractual.
• Se deberá firmar un Acta de conformidad culminada la Transferencia de
Conocimiento (Entrenamiento).
5.11. Plan de Trabajo
El contratista debe presentar en el plazo de cinco (05) días calendario, posteriores a la
suscripción del contrato, un Plan de Trabajo que contenga la siguiente información:
• Cronograma detallado de actividades.
• El personal asignado, definiendo roles y responsabilidades.
• Recursos técnicos a utilizar.
• Esquema de implementación de la conectividad.
• Plan de migración, configuración e implementación de la seguridad gestionada.
6. PERFIL DEL POSTOR
6.1 Del Postor
Capacidad Legal:
• Persona jurídica y/ natural
• Contar con el Registro Único de Contribuyentes (RUC) en estado activo y habido.
• Contar con inscripción vigente en el Registro Nacional de Proveedores (RNP).
• El postor deberá estar registrado como empresa prestadora de valor añadido
autorizada por el Ministerio de Transportes y Comunicaciones para prestar los
servicios de Almacenamiento y Retransmisión de Datos, Mensajería Interpersonal,
Mensajería de Voz, Servicio de Conmutación de Datos por paquetes (Internet) y
Servicio de Teleproceso y Procesamiento de Datos, siendo el área de cobertura a nivel
nacional.
Acreditación: Copia simple del certificado de inscripción en el registro para el servicio de
valor añadido emitido por el Ministerio de Transportes y Comunicaciones.
Capacidad técnica:
No corresponde.
Experiencia: (*)
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
Para el caso de la experiencia del postor se considerará servicios iguales y/o similares
(Servicio de internet fijo en general; y/o servicio de interconexión y/o Servicio de
Internet dedicado y/o Servicio de enlace de conexión dedicado punto a punto y/o
servicio de enlace con fibra óptica y/o Servicio de acceso a internet y/o Servicio de
interconexión de enlaces y/o Servicio de enlaces de comunicación y/o Servicio de
internet y Enlace dedicado y/o Servicio de acceso a internet con enlaces de fibra óptica
y seguridad y/o Servicio de contingencia de salida a internet y/o Servicio de acceso a
internet y telefonía fija y/o Servicio de telefonía digital y servicio de línea dedicada de
acceso a internet) al objeto de la contratación en monto facturado mínimo de 01 vez el
valor ofertado según la complejidad de la contratación.
Acreditación: La experiencia del postor en la especialidad se acreditará con copia simple
de (i) contratos u órdenes de servicios, y su respectiva conformidad o constancia de
prestación; o (ii) comprobantes de pago cuya cancelación se acredite documental y
fehacientemente, con constancia de depósito, nota de abono, reporte de estado de
cuenta, cualquier otro documento emitido por entidad del sistema financiero que
acredite el abono o mediante cancelación en el mismo comprobante de pago. En caso el
postor sustente su experiencia en la especialidad mediante contrataciones realizadas
con privados, para acreditarla debe presentar de forma obligatoria lo indicado en el
numeral (ii) del presente párrafo; no es posible que acredite su experiencia únicamente
con la presentación de contratos u órdenes de compra con conformidad o constancia de
prestación.
6.2 Del Personal Propuesto
Capacidad Legal:
• No corresponde.
Capacidad Técnica y profesional
Acreditación de la formación académica, capacitaciones u otros recursos necesarios
Las capacitaciones deben ser acorde al objeto de la contratación.
Requisitos:
Un (01) Jefe de Proyecto.
▪ Título universitario en ingeniería electrónica y/o ingeniería de telecomunicaciones y/o
ingeniería de sistemas y/o Ingeniería electrónica y/o Empresarial y de Sistemas.
Un (01) Especialista en Redes.
▪ Bachiller y/o título universitario en electrónica y/o telecomunicaciones y/o sistemas
y/o informática y/o computación y/o electrónica y/o Industrial y/o redes y/o
comunicación y/ de datos y/o Empresarial y de Sistemas.
Un (01) Especialista en Seguridad.
▪ Técnico y/o bachiller y/o título universitario en electrónica y/o telecomunicaciones y/o
sistemas y/o informática y/o computación y/o electrónica y/o Industrial y/o redes y/o
comunicación y/ de datos y/o Empresarial y de Sistemas.
Acreditación:
El grado o título profesional requerido para el personal clave será verificado por los
evaluadores en el registro nacional de grados académicos y títulos profesionales en el
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
portal web de la superintendencia nacional de educación superior universitaria - SUNEDU
o en el registro nacional de certificados, grados y títulos a cargo del ministerio de
educación.
En caso el grado o título profesional requerido para el personal clave no se encuentre
inscrito en el referido registro, el postor debe presentar la copia del diploma respectivo a
fin de acreditar la formación académica requerida. En caso se acredite estudios en el
extranjero del personal clave, debe presentarse adicionalmente copia simple del
documento de la revalidación o del reconocimiento ante SUNEDU, del grado académico o
título profesional otorgados en el extranjero, según corresponda.
Requisitos:
Un (01) Jefe de Proyecto.
▪ Capacitación de mínimo 90 horas lectivas en gestión de proyectos o certificado de PMP
(Project Management Profesional).
▪ Capacitación de mínimo 25 horas lectivas en ITIL v4 o certificado ITIL v4.
▪ Capacitación de mínimo 20 horas lectivas en SCRUM o Certificado SCRUM.
Un (01) Especialista en Redes.
▪ Capacitación de mínimo 50 horas lectivas en redes o certificación en el la marca del
router propuesto.
Un (01) Especialista en Seguridad.
▪ Deberá contar con certificación oficial vigente referente al equipo de seguridad
ofertado.
Nota: La acreditación del personal propuesto se realizará mediante la presentación de
copias simples de certificados y/o constancias que sustenten las capacitaciones y
certificaciones requeridas; en el caso de certificaciones internacionales, no será
exigible consignar el número de horas lectivas para su validación.
Las horas lectivas también podrán ser considerados como “horas académicas” y/u
“horas” u otro tipo de denominación en donde se pueda identificar la cantidad de
horas.
Experiencia
Un (01) Jefe de Proyecto.
Requisitos:
▪ Con Experiencia mínima de tres (03) años como jefe de proyectos y/o Gerente de
Proyectos y/o Jefe de Operaciones y/o Coordinador de Proyectos y/o Analista PMO
y/o Líder de Proyecto, realizando la Gestión de proyectos y/o servicios de
telecomunicaciones tales como internet y/o transmisión/ comunicación/ enlace/
interconexión de datos y/o telefonía y/o seguridad.
Un (01) Especialista en Redes.
Requisitos:
▪ Con Experiencia mínima de tres (03) años como especialista en redes y/o analista en
redes y/o técnico en redes y comunicaciones, realizando implementaciones de
proyectos de redes.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
Un (01) Especialista en Seguridad.
Requisitos:
▪ Con Experiencia mínima de tres (03) años como especialista en seguridad de TI y/o
técnico en Redes y Seguridad Informatica y/o especialista en ciberseguridad,
realizando implementaciones de proyectos de seguridad.
Nota: La experiencia del personal propuesto se acreditará con cualquiera de los
siguientes documentos: (i) copia simple de contratos y su respectiva conformidad o (ii)
constancias o (iii) certificados o (iv) cualquier otra documentación que, de manera
fehaciente demuestre la experiencia.
De presentarse experiencia ejecutada paralelamente (traslape), para el cómputo del
tiempo de dicha experiencia sólo se considerará una vez el periodo traslapado.
7. ENTREGABLES
El plazo para la emisión de los entregables del servicio será de acuerdo al siguiente detalle:
Entregable Plazo de Entrega
Cinco (05) días
• Plan de trabajo donde contenga todos los puntos detallados en el numeral 5.11. calendario
• Diagrama de la arquitectura propuesta y detallada (interconexión, redes y contabilizado a partir
protocolos). del día siguiente de
suscrito el contrato.
• Informe de actividades realizadas por única vez donde se detallarán los
procedimientos ejecutados durante la instalación y que deberán contener como
mínimo lo siguiente:
• Relación de componentes instalados para brindar el servicio (con la descripción
de los dispositivos, accesorios y componentes necesarios para asegurar el nivel
de servicio y sus especificaciones técnicas).
• Diagrama de conectividad, diagramas físicos de conexión de equipos y su
integración con la red de la ENTIDAD. 10 días calendarios
• Protocolo de atención ante incidencias o averías que afecten la operatividad del contabilizado a partir
servicio. del día siguiente de
• Protocolo de pruebas propuesto en el informe preliminar y resultados obtenidos. firmado el acta de
• Plan de manejo de contingencias en caso de avería de cualquiera de los enlaces, culminación de los
equipos de comunicación y cualquier otro componente relacionado al servicio trabajos de
contratado. Debe incluir los datos (nombre, correo electrónico, número gratuito implementación del
0800, teléfono móvil) de cada contacto según el escalamiento correspondiente. servicio.
• El CONTRATISTA deberá identificar y etiquetar todos los equipos de
comunicación y medios físicos de conexión que utilizará para brindar el servicio
dentro de las instalaciones de la ENTIDAD. Este etiquetado deberá estar descrito
en el Informe final de implementación del servicio.
• Acta de conformidad de Transferencia de Conocimiento (Entrenamiento)
entregada al personal del Área de Infraestructura Tecnológica y Seguridad
Informática de la Oficina de Tecnología de la Información (OTI).
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
• Certificado o constancia de participación de la capacitación, entregada al
personal del Área de Infraestructura Tecnológica y Seguridad Informática de la
Oficina de Tecnología de la Información (OTI).
• Credenciales de acceso (usuario + contraseña) de acceso página de gestión vía
WEB y/o WEB SEGURA, para el monitoreo del consumo y estado de los enlaces
contratados.
El CONTRATISTA deberá presentar a PROVIAS NACIONAL, mediante carta dirigida a la
Oficina de Tecnología de la Información, un “Informe Técnico Mensual del Servicio”
por cada período mensual ejecutado, como requisito para la emisión de la
conformidad y la gestión del pago correspondiente.
El CONTRATISTA
Los períodos mensuales serán contabilizados desde la fecha de inicio efectivo del
deberá presentar el
servicio establecida en el “Acta de instalación e inicio del Servicio”, y se computarán
informe técnico
en períodos sucesivos de treinta (30) días calendario cada uno.
dentro del plazo
El informe deberá contener como mínimo lo siguiente: máximo de cinco (05)
• Uso de Ancho de Banda de cada enlace contratado (detalles de tráfico de subida días calendario,
y descarga). contabilizados a partir
• Top 10 de protocolos TCP/UDP y/o aplicaciones que consumieron mayor recurso del día siguiente de
de Ancho de Banda. culminado cada
• Top 10 de los hosts - solamente direcciones IPv4 hasta que la entidad transicione periodo de treinta
a IPv6, siendo a partir de tal momento que el Top 10 de hosts deberá ser tanto (30) días de
en IPv4 como en IPv6 cuando PROVIAS NACIONAL lo solicite – que consumieron prestación efectiva
mayor recurso de Ancho de Banda, tanto en origen como destino. del servicio.
• Interrupción del enlace contratado (fecha, duración, motivos, acciones de
remediación).
• Estado actual de todos los equipos de comunicación que forman parte de la
solución (uso de recursos de CPU, Memoria, interfaces).
8. PLAZO DE EJECUCIÓN DEL SERVICIO (*)
El plazo de ejecución del servicio será de mil noventa y cinco (1095) días calendario,
contabilizados a partir del día siguiente de la suscripción del “Acta de instalación e inicio del
Servicio”, documento que formalizará la culminación de la instalación y el inicio de la
prestación efectiva del servicio.
El plazo máximo de instalación del servicio será de ochenta (80) días calendarios
contabilizados a partir del día siguiente de suscrito el contrato. Una vez concluida la
instalación del servicio, se suscribirá un Acta de Conformidad de Instalación del Servicio
suscrita por el Área de Infraestructura Tecnológica y Seguridad Informática de PROVIAS
NACIONAL y el CONTRATISTA.
9. LUGAR DE EJECUCIÓN DEL SERVICIO
El servicio se realizará en la Sede Central de PROVIAS NACIONAL en Jr. Zorritos 1203 -
Cercado de Lima – Lima, en el horario de lunes a viernes 08:30 a 13:00hrs. y de 14:00 a
18:30hrs. Las actividades de mantenimiento definidas para realizar por única vez se
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
ejecutarán fuera de horario laboral definidas por la entidad y en caso de emergencias el
servicio se realizará las 24 horas del día en los 365 días del año, incluidos domingos y
feriados.
10. CONFORMIDAD DE LA PRESTACIÓN DEL SERVICIO
La conformidad del servicio será emitida por el área de infraestructura Tecnológica y
Seguridad Informática de la Oficina de Tecnologías de la Información dentro de un plazo que
no excederá de siete (07) días calendario.
11. MODALIDAD DE PAGO
Suma Alzada
12. FORMA DE PAGO Y PENALIDAD
El pago se efectuará en Soles, y se realizará en 37 armadas de acuerdo al monto de la
propuesta económica del postor adjudicado según la siguiente distribución:
Prestación Principal
Porcentaje de pago sobre la propuesta
Armada por Entregable
económica del postor adjudicado
1- Instalación del servicio, capacitación y
10%
entrenamiento
2- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
3- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
4- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
5- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
6- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
7- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
8- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
9- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
10- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
11- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
12- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
13- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
14- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
15- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
16- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
17- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
18- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
19- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
20- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
21- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
22- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
23- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
24- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
25- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
26- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
27- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
28- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
29- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
30- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
31- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
32- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
33- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
34- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
35- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
36- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
37- informe técnico detallado que evidencie el cumplimiento
2.5%
y la calidad del servicio brindado
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
Se debe precisar que el pago se efectuará después de realizada la prestación y otorgada la
conformidad, dentro del plazo de diez (10) días hábiles de otorgada la conformidad de la
prestación.
La penalidad por mora se aplica conforme a lo establecido en la Ley y su Reglamento.
En caso de retraso injustificado del Contratista en la ejecución de las prestaciones objeto del
contrato, PROVIAS NACIONAL le aplica automáticamente una penalidad por mora por cada
día de atraso que le sea imputable. La penalidad se aplica automáticamente y se calcula de
acuerdo a la siguiente fórmula:
Penalidad diaria = 0.10 x monto vigente
F x plazo vigente en días
Donde F tiene los siguientes valores:
- Para bienes y servicios: F = 0.40
- Para consultorías:
a) Para plazos menores o iguales a sesenta días: F = 0.40.
b) Para plazos mayores a sesenta días: F = 0.25.
Tanto el monto como el plazo se refieren, según corresponda, al monto vigente del contrato,
componente o ítem que debió ejecutarse o, en caso que estos involucren entregables
cuantificables en monto y plazo del entregable que fuera materia de retraso. En el caso de
consultoría que contenga más de un componente el monto y plazo corresponde al
componente que se ejecuta. En caso no sea posible cuantificar el monto de la prestación
materia de retraso, la Entidad puede establecer en los TDR la penalidad a aplicarse.
El retraso se justifica a través de la solicitud de ampliación de plazo debidamente aprobada.
Adicionalmente, se considera justificado el retraso y en consecuencia no se aplica penalidad,
cuando el contratista acredite, de modo objetivamente sustentado, que el mayor tiempo
transcurrido no le resulta imputable. En este último caso, la calificación del retraso como
justificado por parte de la entidad contratante no da lugar al pago de gastos generales ni
costos directos de ningún tipo.
13. OTRAS PENALIDADES
Supuestos de aplicación de Forma de
N° penalidad cálculo Procedimiento
Cuando se supere la 20% del valor de una UIT Evaluación en informe
disponibilidad mensual del vigente por cada hora o mensual de conformidad emitido
servicio. Disponibilidad fracción de por el área de Infraestructura
1 mensual m í n im a de incumplimiento Tecnológica y Seguridad Informática
99.90%. y descuento en la facturación
mensual del servicio contratado
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
Evaluación en informe mensual de
Cuando el CONTRATISTA conformidad emitido por el área de
supere los tiempos máximos 20% del valor de una UIT Infraestructura Tecnológica y
de resolución para el soporte vigente Seguridad Informática y descuento
2 técnico establecidos en el en la facturación mensual del
numeral 5.7 “plazo de servicio contratado
atención y soporte técnico:”.
14. DISPOSICIONES DE GESTIÓN DE RIESGOS
LAS PARTES realizan la gestión de riesgos de acuerdo con lo establecido en el presente
contrato y los documentos que lo conforman, a fin de tomar decisiones informadas,
aprovechando el impacto de riesgos positivos y disminuyendo la probabilidad de los riesgos
negativos y su impacto durante la ejecución contractual, considerando la finalidad pública
de la contratación.
ASIGNACION DEL RIESGO
RIESGO ACCIONES A REALIZAR
ENTIDAD CONTRATISTA
Considerar plazos
Retraso en el plazo de
adecuados para la X
prestación
prestación
Incumplimiento de
Aplicación de otras
obligaciones del X
penalidades
contratista
15. RESOLUCION DE CONTRATO
Cualquiera de las partes puede resolver el contrato, de conformidad con el numeral 68.1 del
artículo 68 de la Ley N° 32069, Ley General de Contrataciones Públicas.
De encontrarse en alguno de los supuestos de resolución del contrato, LAS PARTES
procederán de acuerdo con lo establecido en el artículo 122 del Reglamento de la Ley N°
32069, Ley General de Contrataciones Públicas, aprobado mediante Decreto Supremo N°
009-2025-EF.
Se podrá resolver contrato también de mutuo acuerdo o disenso, previa opinión del área
usuaria.
16. CLAUSULA ANTICORRUPCIÓN Y ANTISOBORNO
A la suscripción de este contrato, EL CONTRATISTA declara y garantiza no haber ofrecido,
negociado, prometido o efectuado ningún pago o entrega de cualquier beneficio o incentivo
ilegal, de manera directa o indirecta, a los evaluadores del proceso de contratación o
cualquier servidor de la entidad contratante.
Asimismo, EL CONTRATISTA se obliga a mantener una conducta proba e íntegra durante la
vigencia del contrato, y después de culminado el mismo en caso existan controversias
pendientes de resolver, lo que supone actuar con probidad, sin cometer actos ilícitos,
directa o indirectamente.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
Aunado a ello, EL CONTRATISTA se obliga a abstenerse de ofrecer, negociar, prometer o dar
regalos, cortesías, invitaciones, donativos o cualquier beneficio o incentivo ilegal, directa o
indirectamente, a funcionarios públicos, servidores públicos, proveedores de servicios del
área usuaria, de la dependencia encargada de la contratación, actores del proceso de
contratación y/o cualquier servidor de la entidad contratante, con la finalidad de obtener
alguna ventaja indebida o beneficio ilícito. En esa línea, se obliga a adoptar las medidas
técnicas, organizativas y/o de personal necesarias para asegurar que no se practiquen los
actos previamente señalados.
Adicionalmente, EL CONTRATISTA se compromete a denunciar oportunamente ante las
autoridades competentes los actos de corrupción o de inconducta funcional de los cuales
tuviera conocimiento durante la ejecución del contrato con LA ENTIDAD CONTRATANTE.
Tratándose de una persona jurídica, lo anterior se extiende a sus accionistas,
participacionistas, integrantes de los órganos de administración, apoderados,
representantes legales, funcionarios, asesores o cualquier persona vinculada a la persona
jurídica que representa; comprometiéndose a informarles sobre los alcances de las
obligaciones asumidas en virtud del presente contrato.
Finalmente, el incumplimiento de las obligaciones establecidas en esta cláusula, durante la
ejecución contractual, otorga a LA ENTIDAD CONTRATANTE el derecho de resolver total o
parcialmente el contrato. Cuando lo anterior se produzca por parte de un proveedor
adjudicatario de los catálogos electrónicos de acuerdo marco, el incumplimiento de la
presente cláusula conllevará que sea excluido de los Catálogos Electrónicos de Acuerdo
Marco. En ningún caso, dichas medidas impiden el inicio de las acciones civiles, penales y
administrativas a que hubiera lugar.
17. CLAUSULA DE SOLUCIÓN DE CONTROVERSIAS
Las controversias que surjan entre las partes durante la ejecución del contrato se resuelven
mediante CONCILIACIÓN, según el acuerdo de las partes.
Cualquiera de las partes tiene el derecho a solicitar una conciliación dentro del plazo de
caducidad correspondiente, según lo señalado en el artículo 82 de la Ley General de
Contrataciones Públicas.
18. CLÁUSULA DE GARANTÍAS
De corresponder.
19. OBLIGATORIEDAD DE PRESENTAR DECLARACIÓN JURADA DE INTERÉS
No corresponde
20. LEY DE PREVENCIÓN Y MITIGACIÓN DEL CONFLICTO DE INTERESES EN EL ACCESO Y SALIDA
DE PERSONAL DEL SERVICIO PÚBLICO
Son causales de resolución de contrato la presentación con información inexacta o falsa de
la Declaración Jurada de Prohibiciones e Incompatibilidades a que se hace referencia en la
Ley de prevención y mitigación del conflicto de intereses en el acceso y salida de personal
del servicio público. Asimismo, en caso se incumpla con los impedimentos señalados en el
artículo 5 de dicha ley se aplicará la inhabilitación por cinco años para contratar o prestar
servicios al Estado, bajo cualquier modalidad.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
21. OTRAS CONDICIONES ADICIONALES
De presentarse hechos generadores de atraso, el contratista puede solicitar ampliación de
plazo dentro de los diez (10) días hábiles siguientes de finalizado el hecho generador del
atraso o paralización, solicitud debidamente sustentada y que no es subsanable.
La entidad debe resolver dicha solicitud y notificar su decisión al Prestador del Servicio en
un plazo de doce (12) días hábiles, computado desde el día siguiente de su presentación.
El personal propuesto designado para el servicio será a dedicación exclusiva por el tiempo
que dure el mismo, en coordinación con el Área de Infraestructura Tecnológica y Seguridad
Informática de la Oficina de Tecnología de la Información del Proyecto Especial de
Infraestructura de Transporte Nacional – PROVIAS NACIONAL
El Prestador del Servicio deberá cumplir con la Confidencialidad y Reserva Absoluta en el
manejo de información y documentación a la que tenga acceso y que se encuentre
relacionada con la prestación del servicio, quedando prohibido revelar dicha información a
terceros.
En tal sentido, EL CONTRATISTA deberá dar cumplimiento a todas las políticas y estándares
definidos por la Entidad en materia de seguridad de la información. Dicha obligación
comprende la Información que se entrega, así como la que se genera durante la ejecución
de las prestaciones y la información producida una vez que se haya concluido las
prestaciones.
Dicha información puede consistir en mapas, dibujos, fotografías, mosaicos, planos,
informes, recomendaciones, cálculos y demás documentos e información compilados o
recibidos por el Contratista.
“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”
“Año de la Esperanza y el Fortalecimiento de la Democracia”
Firmado Digitalmente Firmado Digitalmente
por: RICALDI por: MORALES
ANTARA David FAU CARAHUANCO Jael
20503503639 soft Rolando FAU
DNI: PNOPE- 20503503639 soft
10055474 DNI: PNOPE-32408067
Fecha: 22/05/2026 Fecha: 22/05/2026
12:23:22 12:27:44
Elaborado Por Aprobado por
ING. DAVID RICALDI ANTARA ING. JAEL MORALES CARAHUANCO
Especialista en Infraestructura de TI Jefe de Infraestructura Tecnológica y Seguridad
Informática (e)
Aprobado por
ING. MARÍA ISABEL VASQUEZ ALDAVE
Jefa de la Oficina de Tecnología de la Información