Descripción de la contratación
Contratación de los servicios, en formato CERT 24x7x365, que permitan maximizar la capacidad de prevención, detección, investigación y respuesta de los incidentes de ciberseguridad que se produzcan en los activos de información del Grupo Renfe.
En la actualidad, el equipo de respuesta ante incidentes de Renfe Cert forma parte de la red internacional de equipos de respuesta conocida por First Cert, motivo por el cual forma parte del objeto el mantenimiento del estatus de Cert de Renfe como miembro asociado a la red First de Certs. El adjudicatario, técnicamente y administrativamente, debe garantizar dicha permanencia y abonar las tasas correspondientes a los años 2019 y 2020.
Se definen como activos de información los siguientes:
— la información que Renfe genera;
— la información que Renfe custodia, ya sea esta generada por Renfe o que trata de terceros (clientes, trabajadores externos, empresas, etc.);
— los sistemas de tecnología donde recoge, procesa y almacena dicha información, ya sean estos sistemas: servidores, sistemas industriales, equipos finales (end points): equipos de sobremesa, portátiles y dispositivos móviles;
— los elementos, nodos y medios de comunicaciones de las que se sirve para su transmisión.
A título orientativo, Renfe dispone de unos 14 000 sistemas y 20 000 usuarios (tanto empleados como terceros con acceso a sistemas internos).
El proyecto contempla las siguientes fases:
1) Análisis y diseño.
2) Instalación y configuración.
3) Diseño de procedimientos.
4) Estabilización.
5) Prestación normal del servicio.
6) Devolución del servicio.