Empresas Públicas de Medellín
Dirección Servicios Institucionales
SOLICITUD DE INFORMACIÓN (RFI) PARA CONTRATAR LOS SERVICIOS DE OPERACIÓN, SUMINISTRO, SOPORTE, ACTUALIZACIÓN Y MANTENIMIENTO DE PRODUCTOS DE LA FIRMA MCAFEE, Y SERVICIOS ASOCIADOS
EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. UNIDAD DE SOLUCIONES DE INFRAESTRUCTURA Y SOPORTE DE SERVICIOS (USISS)
JULIO 2011 1
Empresas Públicas de Medellín
Dirección Servicios Institucionales
TABLA DE CONTENIDO
INTRODUCCIÓN .............................................................................................................................................3 1
OBJETIVO ...............................................................................................................................................3 1.1
2
ALCANCE........................................................................................................................................ 3
CONDICIONES GENERALES PARA EL RFI .................................................................................... 4 2.1 2.2 2.3
INSCRIPCIÓN ...................................................................................................................................... 4 FECHA DE ENTREGA DE LA INFORMACIÓN SOLICITADA POR EPM. ..................................................... 4 CONTACTOS DE EPM A LOS QUE DEBE SER ENVIADA LA INFORMACIÓN O SE PUEDEN HACER CONSULTAS. .................................................................................................................................................... 4 2.4 CONFIDENCIALIDAD DE LA INFORMACIÓN ......................................................................................... 4 2.5 IDIOMA DE LA RESPUESTA AL RFI...................................................................................................... 5 3
INFORMACION GENERAL DE AMBIENTACION ACERCA DE EPM ........................................5 3.1 SUBDIRECCIÓN DE TECNOLOGÍA DE INFORMACIÓN ........................................................................... 6 3.1.1 Unidad Soluciones Infraestructura y Soporte de Servicios ........................................................ 7
4
CARACTERÍSTICAS DE LOS SERVICIOS DE ASISTENCIA TÉCNICA ....................................8
5
INFORMACION SOLICITADA POR EPM ......................................................................................... 8 5.1 5.2 5.3 5.4
INFORMACION GENERAL ACERCA DE LA COMPAÑÍA ........................................................ 8 INFORMACION SOBRE CONTRATACIONES ...........................................................................12 INFORMACION SOBRE PRECIOS: .............................................................................................13 INFORMACION DE LA PERSONA QUE RESPONDE EL RFI: ..................................................13
2
Empresas Públicas de Medellín
Dirección Servicios Institucionales
INTRODUCCIÓN Dentro de las actividades requeridas para la contratación de un servicio en Empresas Públicas de Medellín E.S.P. (EPM), la investigación de mercado es fundamental, pues mediante ésta se realiza la recolección de información sobre las condiciones presentes del mercado. El presente documento, RFI (Request for Information), forma parte de la investigación de mercado que se está llevando a cabo como elemento para la contratación de la prestación de servicios para la operación, suministro, soporte, actualización y mantenimiento de productos de la firma McAfee, y servicios asociados. Este RFI está dirigido a los proveedores potenciales que tengan experiencia en la prestación de estos servicios. 1
OBJETIVO
Investigar en el mercado las características operativas, técnicas, funcionales, contractuales y comerciales de los proveedores potenciales para la prestación de los servicios mencionados para el Grupo EPM. 1.1
ALCANCE
Obtener información sobre:
Proveedores potenciales del servicio.
Condiciones operativas y técnicas que aseguren la calidad del servicio.
Experiencia de las firmas en implantación de soluciones de seguridad de la firma McAfee.
Roles funcionales y técnicos requeridos para la prestación del servicio.
Acuerdos de niveles de servicio mediante los cuales se determina la satisfacción en las necesidades del cliente.
Esquemas de facturación y costo del servicio, entre otros.
Insumos para disminuir riesgos en una negociación y refinar el pliego de condiciones que enmarcará el proceso contractual.
La capacidad operativa de los proveedores para prestar el servicio de operación y soporte para el Grupo EPM.
3
Empresas Públicas de Medellín
2 2.1
Dirección Servicios Institucionales
CONDICIONES GENERALES PARA EL RFI Inscripción
Los proveedores interesados en presentar la información solicitada en este documento, deben informarlo a la Unidad Soluciones de Infraestructura y Soporte de Servicios (USISS) de EPM, enviando un correo electrónico a las direcciones enunciadas en el párrafo “Contactos de EPM…”, manifestando su intención en participar. 2.2
Fecha de entrega de la información solicitada por EPM.
La fecha límite para la entrega de la información solicitada en el RFI, es el día 5 de Agosto de 2011, a las 4:00 p.m.; la información puede ser entregada antes de esta fecha, vía correo electrónico o en medio físico. 2.3
Contactos de EPM a los que debe ser enviada la información o se pueden hacer consultas.
La información podrá ser enviada en documento físico dirigida a la Unidad Soluciones de Infraestructura y Soporte de Servicios (USISS) en la siguiente dirección: Carrera 58 No 42-125, Edificio Empresas Públicas de Medellín, Sótano 2, Oficina de recepción de correspondencia, o por correo electrónico dirigido a las cuentas indicadas en el siguiente párrafo. Nombre: Cargo: Empresa: Dirección: Teléfono: Fax: E-mail: 2.4
Gustavo Alexis Pérez Vera Profesional Informático Empresas Públicas de Medellín E.S.P. Carrera 58 No. 42 – 125, Medellín – Colombia (05 4) 380-7814 (05 4) 380-6712
[email protected]
Confidencialidad de la información
Toda la información entregada por LAS EMPRESAS y la suministrada por los proveedores es confidencial y no podrá ser utilizada por terceros. Los proveedores deberán mantener la confidencialidad sobre toda la información de LAS EMPRESAS suministrada en el presente RFI, y no la utilizarán para fines diferentes de contestar esta solicitud de información. El Proveedor debe mantener en secreto la información confidencial de LAS EMPRESAS y a adoptar todas las medidas razonablemente necesarias para garantizar que ésta no sea revelada o divulgada por sus empleados o agentes en incumplimiento de este proceso.
4
Empresas Públicas de Medellín
2.5
Dirección Servicios Institucionales
Idioma de la respuesta al RFI
Las respuestas al RFI y toda la correspondencia o documentos relativos a este deben redactarse en español. La información técnica (catálogos) podrá estar en español o en inglés. Este documento no obliga contractualmente a ninguna de las partes con la información suministrada, dado que corresponde a un proceso de investigación de mercado. Se ratifica que el único compromiso es que se mantendrá la confidencialidad de la información.
3
INFORMACION GENERAL DE AMBIENTACION ACERCA DE EPM
Empresas Públicas de Medellín es una empresa Industrial y Comercial del Estado, de propiedad 100% del municipio de Medellín. Se rige por reglas de derecho privado, salvo algunas excepciones dispuestas por la ley. Su objeto social es la prestación de los servicios públicos domiciliarios de acueducto, alcantarillado, energía y distribución de gas combustible. Para el cumplimiento de su objeto social, EPM puede desarrollar todo tipo de contratos o consorcios con el fin de lograr la universalidad, calidad y eficacia en la prestación de los servicios públicos domiciliarios a sus usuarios. Siempre debe procurar el bienestar general y el mejoramiento de la calidad de vida de la población, atendiendo a criterios precisos de orden técnico, jurídico, financiero y operativo. EPM tiene su sede en Medellín, capital del departamento de Antioquia. Con sus servicios atiende al Valle de Aburrá, corredor geográfico donde además de Medellín, se ubican los municipios de Bello, Copacabana, Girardota, Barbosa, Itagüí, Envigado, Sabaneta, La Estrella y Caldas, con una población que supera los 3´000.000 de habitantes. Así mismo EPM presta servicios de energía (electricidad), gas, acueducto y alcantarillado a nivel regional y nacional (directamente o a través de las empresas que conforman el Grupo EPM). Empresas que actualmente conforman el Grupo EPM: -
Empresas Públicas de Medellín S.A. ESP
-
Aguas del Atrato
-
Aguas del Oriente
-
Aguas de Urabá
-
Aguas de Occidente
-
Empresas Públicas de Oriente
-
Central Hidroeléctrica de Caldas (CHEC)
-
Electrificadora de Santander (ESSA) 5
Empresas Públicas de Medellín
-
Empresa de Energía del Quindío (EDEQ)
-
Centrales Eléctricas de Norte de Santander (CENS)
-
EPM Ituango
-
DelSur (El Salvador)
-
ENSA Hidroeléctrica del Teribe (Panamá)
-
Empresa Eléctrica de Guatemala
-
Comgesa (Guatemala)
-
Trelec (Guatemala)
-
Hidronorte (Guatemala)
Dirección Servicios Institucionales
La dependencia para la cual se está solicitando la información del presente RFI es La Unidad Soluciones de Infraestructura y Soporte de Servicios adscrita a la Subdirección de Tecnología de Información como se muestra en el siguiente organigrama:
3.1
Subdirección de Tecnología de Información
Es el área encargada de liderar la prestación de servicios de tecnología de Información a las Empresas Públicas de Medellín y a algunas empresas del 6
Empresas Públicas de Medellín
Dirección Servicios Institucionales
Grupo, y definir el marco de actuación en tecnología de información (políticas y arquitecturas) con base en las estrategias institucional, corporativa y competitiva y vigilar su cumplimiento al interior de las Empresas Públicas de Medellín. Su estructura organizacional es la siguiente:
La subdirección Tecnología de Información se apoya en varios modelos para la prestación, entrega y soporte de sus servicios. Entre éstos está ITIL (Information Technology Infraestructure Library), el cual es un conjunto de prácticas que describen los procesos necesarios para administrar de forma eficiente y efectiva la infraestructura informática (TI) con el fin de garantizar los niveles de servicio acordados entre la organización de TI y sus clientes. La unidad responsable de la administración de la infraestructura de seguridad es: 3.1.1 Unidad Soluciones Infraestructura y Soporte de Servicios Su responsabilidad es dirigir y controlar la entrega de los servicios de infraestructura de TI previstos en el plan de servicios de la Subdirección de Tecnología de Información, para satisfacer la demanda, y cumplir los niveles de servicio acordados con los clientes.
7
Empresas Públicas de Medellín
Dirección Servicios Institucionales
4 CARACTERÍSTICAS DE LOS SERVICIOS DE ASISTENCIA TÉCNICA Actualmente para la infraestructura de seguridad del Grupo EPM, se tiene implementada la Suite Endpoint Protection Advanced (EPA) para 7.000 nodos con la consola de administración ePo 4.5. Se está analizando la posibilidad de implementar soluciones como: Network Access Control, Filtrado Web, Intrusion Prevention System (IPS), Management for Optimized Virtual Environments (MOVE) para entorno Citrix, entre otros. Para los productos de McAfee existentes en las empresas del Grupo EPM, se requiere la operación de la consola, monitoreo, aplicación de parches, actualización de versiones, solución de problemas y soporte al fabricante. Atención de soporte de segundo nivel de la mesa de servicios para incidentes, requerimientos, problemas y cambios que afecten la infraestructura de McAfee y los elementos de configuración relacionados. Semanalmente, se generan estadísticas de los principales indicadores de la consola ePO y otros informes requeridos por el Grupo EPM. Además en el momento en que haya un incidente en la infraestructura relacionada con McAfee se deberá presentar un informe en los tres días hábiles posteriores a la ocurrencia del incidente. Para la implementación de nuevos productos, se debe realizar la instalación, configuración y afinación de la infraestructura involucrada. Toda actividad deberá estar documentada. Se requiere asistencia en las instalaciones de EPM (Carrera 58 N° 42-125 Medellín), para operar en forma centralizada la consola de McAfee para el Grupo EPM en horario laboral. Además, hay que hacer visitas a varias empresas del Grupo EPM.
5 INFORMACION SOLICITADA POR EPM 5.1
INFORMACION GENERAL ACERCA DE LA COMPAÑÍA
Datos Solicitados
Respuesta
INFORMACIÓN COMERCIAL Nombre de la compañía
8
Empresas Públicas de Medellín
Dirección Servicios Institucionales
Datos Solicitados
Respuesta
Dirección Teléfonos Nombre del representante legal Cargo del Representante legal Nombre persona contacto Describa el portafolio de servicios relacionados con la operación y soporte de servicios de TI
Qué característica(s) tiene la empresa que la diferencie en el mercado?.
Indique si la compañía es del orden local, nacional o multinacional
Local: Nacional: Multinacional: Otro:
Indique con una X si su compañía es la casa matriz o subsidiaria/filial de esta. En caso de ser subsidiaria/filial indique cual es la matriz.
Cuál: ____________________
Casa matriz: Subsidiaria /filial Otro:
Cuál: ____________________
Nombre casa matriz: ________________
Representantes, subsidiaria/filial distribuidores de compañía en Colombia
o su
Subsidiaria /filial 1
Nombre Subsidiaria /filial
Contacto
Ubicación (Ciudad)
Teléfono
2 3
9
E-mail
Empresas Públicas de Medellín
Datos Solicitados
Indique cuál subsidiaria/filial o distribuidor de su compañía sería la encargada de atender los negocios en la ciudad de Medellín y explique a quién reporta esta sede.
Dirección Servicios Institucionales
Respuesta
Nombre : Contacto: Teléfono: Ubicación: Dirección electrónica: Reporta a:
Describa la estructura organizacional de la casa matriz y de las sedes respectivas.
Indique si su empresa tiene certificaciones ISO en cuáles procesos, versiones, vigencias y sedes. Nota: Para los servicios de gestión de TI, a EPM le interesa principalmente que los posible proveedores tengan las certificaciones ISO 9001, ISO 20000 e ISO 27000 Indique si su empresa tiene otro tipo de certificaciones que apoyen directamente el proceso de gestión de TI, cuáles y su vigencia
Sí No: Proceso(s): Vigencia(s): Versión(s): Sede(s): Sí No Certificados(s): Vigencia(s):
Cantidad de empleados de su empresa, con vínculo laboral directo a término indefinido.
Entre 1 y 50: Entre 51 y 100: Entre 101 y 200: Entre 201 y 500: Más de 500:
10
Empresas Públicas de Medellín
Indique la cantidad de empleados que laboran directamente en su empresa y poseen las siguientes certificaciones:
Dirección Servicios Institucionales
Certificado CCNA
Nro de Empleados
CCNP Security CompTIA Security+ CISM (Certified Information Security Management) CISA (Certified Information Systems Auditor) CISSP (Certified Information Systems Security Professional) CEH (Certified Ethical Hacker)
11
Empresas Públicas de Medellín
5.2
Dirección Servicios Institucionales
INFORMACION SOBRE CONTRATACIONES
Datos Solicitados
Respuesta INFORMACIÓN CONTRACTUAL
Indique entre que rangos de Salarios Mínimos Mensuales Legales (SMML), están los valores de los contratos vigentes que su empresa ha celebrado para ofrecer servicios de tercerización de administración y suministros de productos McAfee. Nota: Hoy, un SMLMV equivale a $536,000 En contratos de servicios de administración de la suite EPA de McAfee indique el alcance de los proyectos en los que ha participado en los últimos 3 años.
SMML ($)
Fecha inicial
Fecha final
Cliente
Productos y Versiones
Entre 1 y 500: Entre 501 y 1000: Entre 1001 y 2000: Entre 2001 y 5000: Más de 5000:
Cliente
Nro de Host
Nro de Servidores.
Número de sedes atendidas
Distribución Geográfica
Indique los principales componentes del servicio de administración de la suite de productos de seguridad de McAfee que presta su empresa. ANS, tareas programadas de administración, informes entregables, etc. Indique los componentes diferenciales de su empresa en el servicio de administración de la suite de productos de seguridad de McAfee. Indique si su empresa ha participado en proyectos de implementación y administración de McAfee Network Access Control en los últimos 3 años.
Sí No Código de campo cambiado Cliente
Nro de Puertos Administrados
Nro de Appliance Administrados
Distribución Geográfica
12
Empresas Públicas de Medellín
Indique si su empresa ha participado en proyectos de implementación y administración de otros productos de McAfee que no se nombraron anteriormente.
Defina cuales actividades considera necesarias para que la transición del servicio al proveedor sea exitosa y permita su operación en forma autónoma y estable Especifique el tiempo de transición definido para una operación autónoma y estable del servicio.
5.3
Dirección Servicios Institucionales
Sí No Cliente
Nro de usuarios
Nro de Equipos/Software
Distribución Geográfica
Tiempo en meses:
INFORMACION SOBRE PRECIOS:
Se solicita la tabla con los productos de McAfee y los precios unitarios por producto para nuevas licencias de software o hardware, con sus respectivos costos de soporte, actualización y mantenimiento y, los parámetros a tener en cuenta para realizar el costeo del licenciamiento, considerando las cantidades de licencias existentes en el Grupo EPM. Si la empresa prestadora del servicio maneja diferentes opciones de costeo, informar las que considere necesarias.
5.4
INFORMACION DE LA PERSONA QUE RESPONDE EL RFI:
Datos Solicitados Nombre: Cargo: Dirección: Teléfono: E-mail: Celular:
13