PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA EL SUMINISTRO

Anuncio
Dirección General de Atención al Ciudadano,
Calidad y Modernización
PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA EL SUMINISTRO, INSTALACIÓN,
SOPORTE Y MANTENIMIENTO DE EQUIPAMIENTO PARA LA GESTIÓN DE ANCHO DE
BANDA
1.
OBJETO
El objeto del presente contrato es el suministro, instalación, soporte y mantenimiento de
equipamiento para la gestión de ancho de banda de la conexión a Internet de la Red
Corporativa.
2.
DETALLES DEL SUMINISTRO E INSTALACIÓN
2.1
Situación actual
La conexión a Internet de la Administración de la Comunidad de Castilla y León (en
adelante, ACCyL) se realiza con dos conexiones ubicadas en diferentes dependencias en la
ciudad de Valladolid (los Edificios de Servicios Administrativos de Usos Múltiples I y II de
Valladolid en c/José Cantalapiedra, 2 y c/Rigoberto Cortejoso, 14, respectivamente).
Tal y como se muestra en la figura siguiente, en cada uno de estos edificios la ACCyL
dispone de un router para conexión a Internet al que se conecta un Bluecoat PacketShaper
10000 con capacidad de gestionar hasta 310 Mbps (tanto para inbound y outbound).
Actualmente se tienen configuradas unas 50 clases (tanto inbound como outbound) para la
aplicación de políticas de conformado de tráfico, priorización de aplicaciones (p.e. VPN
sobre correo) y garantía de anchos de banda mínimos y máximos por conexión individual
(p.e. FTP o streaming).
Figura 1. Esquema lógico actual
La naturaleza de los flujos de tráfico a gestionar son múltiples: navegación web de usuarios,
servicios de red privada virtual (VPN), servicios multimedia, servicios web públicos de la
ACCyL, etc.
El control de la navegación de los usuarios se realiza con el producto ProxySG de Bluecoat
(3xSG900) los cuales dada su ubicación en la red y a efectos del gestor de ancho de banda,
se presentan con una misma dirección IP del clúster de la primera barrera de seguridad
Página 1 de 7
Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es
DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP
Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30
Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS
Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original
Dirección General de Atención al Ciudadano,
Calidad y Modernización
(NAT N:1). El control de la navegación se realiza mediante grupos Directorio Activo de
Microsoft. Físicamente los equipos ProxySG se ubican en los mismos dos edificios
mencionados.
2.2
Requisitos mínimos
Para el correcto dimensionamiento de la solución se deberán considerar los siguientes
datos:
Número de usuarios potenciales con posibilidad de navegar: 25.000.
Ancho de banda a gestionar: 1 Gbps en cada sentido.
La solución suministrada deberá ser redundante y deberá prestarse con al menos dos
equipos que se instalarán en diferentes dependencias de la ACCyL en la ciudad de
Valladolid (los Edificios de Servicios Administrativos de Usos Múltiples I y II de Valladolid en
c/José Cantalapiedra, 2 y c/Rigoberto Cortejoso, 14, respectivamente). En el caso de caída
de alguno de los elementos, los restantes deberán ser capaces de soportar toda la carga del
elemento caído, sin pérdida de funcionalidad.
El adjudicatario podrá recomprar los equipos actuales Bluecoat PacketShaper 10000. Se
valorará que no lo haga permitiendo a la ACCyL seguir usándolo.
Otras características mínimas que el equipamiento suministrado deberá presentar son:
a. Garantizar a las aplicaciones un ancho de banda mínimo en caso de congestión
y otro máximo ancho de banda aunque no haya congestión.
b. Clasificación y control de tráfico por aplicación, protocolo, VLAN, subred IP y
URL.
c. Puertos 1Gbps Ethernet en interfaz RJ45
d. Puerto de gestión fuera de banda independiente de los puertos de tráfico en
interfaz RJ45
e. Gestionable via SNMP v2 y v3.
f. Posibilidad de gestión de servicios/aplicaciones de cliente.
g. Capacidad de generar informes de aplicaciones en tiempo real
h. Capacidad de gestión de tráfico IPv6 sin cambio de hardware.
2.3
Características valorables
Las características reseñadas en este apartado únicamente serán valoradas si en la oferta
se incluyen todos los elementos hardware, software o licencias que permitan o habiliten su
uso. No se valorará la capacidad del equipamiento sin licencias de uso.
Se valorarán las siguientes características adicionales:
a. Operación:
gestión
independiente
de
tráficos
de
entrada/salida
(inbound/outbound) o conjunta (both), control de nuevos intentos de conexión
por servicio, capacidades de clasificación de flujos de tráfico, posibilidad de
priorizar tráficos en caso de congestión (p.e. poder priorizar VoIP -tiempo realsobre tráfico VPN -crítico- y por último mail y navegación -no crítico-), posibilidad
de garantizar un ancho de banda mínimo para cada usuario de una aplicación en
caso de congestión (p.e. mínimo FTP 50 kbps) y máximo aunque no haya
congestión (p.e. máximo FTP 500 kbps), capacidad de definir cuotas (límites)
diarias o mensuales de consumo de recursos (bytes descargados) por usuario o
grupo de Directorio Activo bloqueando el resto de uso, etc.
b. Granularidad: actualización firmas, clasificaciones de tráfico a gestionar,
estáticas y dinámicas, según hora del día, niveles de anidamiento de clases,
Página 2 de 7
Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es
DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP
Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30
Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS
Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original
Dirección General de Atención al Ciudadano,
Calidad y Modernización
reglas de tráfico por usuario final o grupos de usuarios de Directorio Activo,
navegación en función del contenido de las páginas web según clasificación
online, creación de firmas personalizadas con cualquier campo de la cabecera
http, identificación de aplicaciones P2P encriptadas en SSL, streaming, IM,
juegos, colaboración, servicios dentro de redes sociales, etc.
c. Informes: tipos de informe: contenido, formatos, capacidad de almacenamiento,
automatización, etc.
d. Alertas: tipos, correlación, capacidad de programar actuaciones personalizadas
tras las mismas, etc.
e. Escalabilidad: rendimiento, conexiones/flujos, reglas, máximo ancho de banda
gestionable sin cambio de hardware, clases, número de puertos, etc.
f. Disponibilidad: tipo de bypass, fuente de alimentación redundante,
posibilidades de alta disponibilidad, actualización de firmas en caliente, etc.
2.4
Instalación
El equipamiento suministrado deberá ser instalado y configurado por la empresa
adjudicataria, en dos dependencias de la ACCyL en la ciudad de Valladolid, de acuerdo a
las directrices y el horario de actuación que establezca la ACCyL, tratando de minimizar el
impacto en el servicio.
A efectos del SLA 1 se deberá realizar el suministro del equipamiento, la instalación física
del equipo, configuración y conexión en red y la creación de reglas básicas actuales.
En el caso de ofertar alguna de las características valorables, se realizará también la
parametrización de las funcionalidades ofrecidas de acuerdo a las indicaciones de la
ACCyL. Estas funcionalidades no se tendrán en cuenta para el cálculo del SLA 1.
Una vez finalizadas todas las tareas, se entregará un informe que incluya todos los aspectos
de las tareas de instalación y configuración realizadas así como los esquemas de la solución
implantada. El formato de dicho informe será de acuerdo a las directrices marcadas por la
ACCyL.
2.5
Formación
Se impartirá un curso de formación sobre la solución implantada, que tendrá las siguientes
características mínimas:
a. Duración: Al menos 8 horas.
b. Formación avanzada sobre los equipos
c. El contenido concreto y la documentación a entregar se acordará con el personal
de la ACCyL.
El curso de formación se impartirá en el Edificio de Servicios Administrativos de Usos
Múltiples II, sito en la calle Rigoberto Cortejoso, número 14 de Valladolid.
3.
SOPORTE Y MANTENIMIENTO
El periodo de soporte y mantenimiento mínimo exigible para todo el equipamiento objeto de
este concurso y las funcionalidades ofertadas se establece en tres años desde la puesta en
marcha del equipamiento suministrado.
Las obligaciones que el adjudicatario asumirá serán, al menos, las siguientes:
a. Mantenimiento del equipamiento suministrado, que incluirá reemplazo hardware
en los casos en que sea necesario.
Página 3 de 7
Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es
DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP
Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30
Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS
Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original
Dirección General de Atención al Ciudadano,
Calidad y Modernización
b. Atención y resolución de incidencias relativas al equipamiento suministrado.
c. Se notificarán nuevas versiones de software, parches, resolución de
vulnerabilidades y finalizaciones de vida útil de los equipos o de las versiones de
software instaladas. Durante el período de mantenimiento, la instalación de
cualquiera de estas actualizaciones (“updates” y “upgrades”) en el equipamiento
suministrado correrá a cargo del adjudicatario.
d. Asesoramiento a consultas sobre procedimientos operacionales y características
del equipamiento suministrado.
e. En la medida de lo posible, proporcionar acceso al personal técnico autorizado
por la ACCyL al soporte directo del fabricante que permita apertura/seguimiento
de casos así como acceso a la base de datos de conocimiento, a la
documentación actualizada y a alertas o avisos relativos al equipamiento
ofertado.
El personal técnico que preste directamente este servicio deberá conocer con detalle el
equipamiento y la solución implantada, al objeto de contar con un conocimiento suficiente
para atender con garantías cualquier incidencia.
La resolución de incidencias deberá realizarse, al menos, los días laborables de 9:00 a
17:00. A tal efecto se considerarán días laborables de lunes a viernes excluyendo las
festividades de ámbito nacional y regional de la Comunidad Autónoma de Castilla y León.
En los casos que se requiera la presencia in-situ, los horarios se ajustarán al de apertura del
centro correspondiente. Se valorará la ampliación de dicho horario.
La notificación y asignación de incidencias al adjudicatario se realizará a través de la
plataforma de gestión de tickets del CORS (Centro de Operación de Redes y Servicios),
actualmente EasyVista.
A tal efecto se valorará la integración de la herramienta de gestión de tickets del
adjudicatario con la del CORS a los efectos de iniciar, dar continuidad y realizar el
tratamiento y seguimiento adecuado de incidencias, así como el intercambio de la
documentación que se requiera.
En este sentido el adjudicatario podrá hacer uso, bien del conector de correo electrónico
disponible en la plataforma, bien de la suite de Servicios Web (WS) también habilitada. En el
peor de los casos el adjudicatario deberá interaccionar directamente con la plataforma del
CORS, dando en su caso traslado manual del ticket a su herramienta.
Esta integración será utilizada también para las peticiones de servicio que surjan a raíz del
presente contrato (actualizaciones de software, etc.), pudiendo registrar los diagnósticos y la
evolución en las tareas, así como adjuntar la documentación generada.
De cualquier modo, la atención deberá ser multicanal incluyendo asimismo el canal
telefónico y el correo electrónico.
4.
CALIDAD DEL SERVICIO
En el presente pliego se exponen los parámetros de control que forman parte del SLA con el
umbral mínimo al que los licitadores se comprometen por el hecho de presentar oferta. Las
mejoras que los licitadores presenten en sus ofertas, puntuarán positivamente en la
valoración técnica de las mismas.
SLA
Denominación
Parámetro
Especificación y método de medida
Compromiso
mínimo
Para
puntuación
Página 4 de 7
Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es
DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP
Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30
Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS
Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original
Dirección General de Atención al Ciudadano,
Calidad y Modernización
máxima
SLA 1
Tiempo
de
puesta
en
marcha
del
equipamiento
suministrado
1.A
Se medirá como el tiempo transcurrido desde la
firma del contrato hasta la finalización de las
tareas recogidas en el apartado 2.3, sin incluir la
entrega de documentación correspondiente, que
sea imputable al adjudicatario y no a la ACCyL.
7
semanas
naturales
3
semanas
naturales
SLA 2
Tiempo
de
indisponibilidad
continuada del
servicio
2.A
Se medirá desde que la ACCyL comunica al
adjudicatario la apertura de la incidencia que
impide el uso del servicio hasta que queda
solucionada
24
horas
laborables
4
horas
laborables
A efectos de la medición de tiempos en los SLA, se considera horario laboral el comprendido
entre las 9:00 y las 17:00 de lunes a viernes excluyendo las festividades de ámbito nacional
y de la Comunidad Autónoma de Castilla y León.
5.
CONFIDENCIALIDAD
5.1.
Propiedad y confidencialidad de la información
Todos los informes, estudios y documentos elaborados durante la implantación, puesta en
marcha y funcionamiento del contrato, serán propiedad de la ACCyL, reservándose esta
Administración todas las facultades inherentes a este derecho, pudiendo reproducirlos,
publicarlos o divulgarlos parcialmente o en su totalidad, en la medida que tenga
conveniente, sin que pueda oponerse por ello la empresa adjudicataria alegando derechos
de autor.
Los adjudicatarios no podrán hacer ningún uso o divulgación de los informes, estudios y
documentos elaborados en base a este pliego de condiciones, bien sea en forma total o
parcial, directa o extractada, original o reproducida, sin autorización expresa por escrito de la
ACCyL. Todos estos trabajos se entenderán como confidenciales, debiendo los
adjudicatarios asegurara de la forma más razonable posible esta característica.
Toda la documentación que se genere como consecuencia de la instalación y configuración
del equipamiento objeto de este pliego, deberán entregarse tanto impresa como en soporte
informático, en los formatos especificados, o los formatos estándar que la ACCyL indique en
su momento para cualquier otro tipo de fichero.
Las empresas adjudicatarias se comprometen a no desvelar ni utilizar para otros fines o
proyectos, la información de cualquier tipo, sobre la ACCyL, obtenida como consecuencia de
la ejecución del contrato.
Los adjudicatarios tomarán las debidas medidas técnicas y organizativas para asegurar la
confidencialidad de toda la información que obre en su poder relativa al presente pliego.
5.2.
Protección de datos
En la medida en que la prestación y el cumplimiento del presente contrato impliquen el
acceso del adjudicatario a datos de carácter personal incorporados a los Ficheros de los que
sea titular la ACCyL, el tratamiento de dichos datos por parte del adjudicatario deberá
realizarse en la forma y condiciones siguientes:
a. El adjudicatario, sea persona física o jurídica, y el personal a su servicio que
tenga acceso o realice cualquier tratamiento con los datos de carácter personal,
tendrá la consideración de “encargado del tratamiento” y el acceso a la
Página 5 de 7
Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es
DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP
Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30
Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS
Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original
Dirección General de Atención al Ciudadano,
Calidad y Modernización
información de carácter personal necesario para l realización de los trabajos no
supondrá “comunicación de datos”, a efectos de lo dispuesto en la Ley Orgánica
15/1999, de 12 de diciembre, de Protección de Datos de Carácter Personal,
cuando se cumpla lo previsto en el artículo 12.2 y 12.3 de dicha Ley, y en todo
caso, las previsiones del artículo 12.2 deberán constar por escrito.
b. Los datos del fichero serán propiedad exclusiva de la ACCyL, extendiéndose
esta titularidad a cuantas elaboraciones realice el adjudicatario con ocasión del
cumplimiento del contrato.
c. A los efectos de la prestación de servicios por parte del adjudicatario a la
ACCyL, el primero tendrá la condición de encargado del tratamiento y se
sujetará al deber de confidencialidad y seguridad de los datos personales a los
que tenga acceso conforme a lo previsto en la normativa que resulte aplicable,
obligándose específicamente a lo siguiente:
i.
Utilizar y aplicar los datos personales a los exclusivos fines del
cumplimiento del objeto del contrato
ii.
En todo caso se obliga a aplicar las medidas de seguridad del nivel que
correspondan en función de los datos a tratar de conformidad con lo
previsto en el Título VIII del Real Decreto 1720/2007, de 21 de diciembre,
por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica
15/1999, de 13 de diciembre de Protección de Datos de Carácter
Personal.
iii.
Mantener la más absoluta confidencialidad sobre los datos personales a
los que tenga acceso para la prestación de servicios así como sobre los
que resulten de su tratamiento cualquiera que sea el soporte en el que se
hubieren cometido.
iv.
No comunicar o ceder los datos del fichero a otra persona, ni siquiera
para su conservación, debiendo destruir los datos personales a los que
haya tenido acceso, así como los resultados derivados de su tratamiento,
al igual que cualquier soporte o documentos en los que conste algún dato
de carácter personal objeto del tratamiento, salvo que la ACCyL requiera
que le sean devueltos.
v.
Guardar secreto profesional de todos los datos de carácter personal que
conozca o a los que tenga acceso en ejecución del contrato. Igualmente
se obliga a custodiar e impedir el acceso a los datos de carácter personal
a cualquier tercero ajeno. Las anteriores obligaciones se extienden a toda
persona que pudiera intervenir en cualquier fase del tratamiento por
cuenta del adjudicatario.
vi.
Comunicar y hacer cumplir a sus empleados las obligaciones
establecidas en los apartados anteriores y, en particular, las relativas al
deber de secreto y medidas de seguridad.
vii.
En el caso de que el adjudicatario destine los datos a otra finalidad, los
comunique o los utilice incumpliendo las estipulaciones establecidas en el
contrato, será considerado responsable del tratamiento, respondiendo de
las infracciones en que hubiera incurrido personalmente, previstas en la
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de
Carácter Personal.
El adjudicatario se comprometerá a comunicar a la ACCyL de forma inmediata, cualquier
fallo en su sistema de tratamiento y gestión de la información que haya tenido o pueda
tener como consecuencia la puesta en conocimiento de terceros de información confidencial
obtenida durante la ejecución del contrato.
Página 6 de 7
Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es
DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP
Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30
Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS
Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original
Dirección General de Atención al Ciudadano,
Calidad y Modernización
Asimismo, a la finalización del contrato el adjudicatario quedará obligado a la entrega a la
ACCyL, o destrucción en caso de ser solicitada, de cualquier información obtenida o
generada como consecuencia de la prestación del objeto del presente contrato.
De acuerdo al RD 1720/2007, de 21 de diciembre, en su Disposición Adicional Única se
estable que todos los productos de software destinados al tratamiento automatizado de
datos personales, deberán incluir en su descripción técnica el nivel de seguridad, básico,
medio, alto que permitan alcanzar de acuerdo a lo establecido en el Título VIII del
Reglamento de desarrollo de la LOPD (RD 1720/2007, de 21 de diciembre).
Página 7 de 7
Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es
DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP
Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30
Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS
Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original
Descargar