TÉRMINOS DE REFERENCIA FORTALECIMIENTO INSTITUCIONAL DE LA SECRETARIA DE LA FUNCIÓN PÚBLICA (SFP) TÍTULO DE LA CONSULTORÍA: Rediseño de la Red Local e instalación de servidores Linux para servicios de Internet ORGANISMO EJECUTOR: Secretaría de la Función Pública (SFP). I. OBJETIVO GENERAL: El programa tiene como objetivo general apoyar a la modernización de la administración pública del país. El objetivo específico del Programa es apoyar a la gestión pública orientada a la ciudadanía, a través de la Secretaría de la Función Pública (SFP), para instalar la profesionalización del funcionariado público, y mejorar la eficiencia del Servicio Civil, informatizando datos y generando los instrumentos y procedimientos necesarios. El Programa de Apoyo al Servicio Civil (PASC) contribuye a los propósitos de la SFP orientados a modernizar la administración pública del país, a través de los siguientes objetivos específicos: o Profesionalizar el servicio civil y mejorar su eficiencia o Orientar la gestión pública a la ciudadanía o Informatizar la gestión del empleo público en orden a transparentar y optimizar el capital humano al servicio de la administración. II. OBJETIVOS ESPECIFICOS DE LA CONSULTORIA. Instalación y Configuración de un servidor web, una solución de correo electrónico corporativo, y configuración de firewall sobre Linux. Interfaz web para administración y mantenimiento de los servicios de red. Monitoreo IDS. Denegación de acceso en función de direcciones ip, de usuarios, de días de la semana y de sitios peligrosos, filtrando los contenidos. Configuración del Router CISCO en uso en la SFP para acceder indistintamente a la Red Metropolitana del Sector público o a la señal de Copaco, en forma transparente para el usuario. Implementación de seguridad: revisión de logs, de los intentos de intrusión. Configuración en Balanceo de carga. Optimización de los servicios de red. Migración de página web sobre apache HTTPD al nuevo servidor.
III. DESCRIPCION DE LAS ACTIVIDADES DE LA CONSULTORÍA REDISEÑO DE RED LOCAL 1. Rediseñar la red local y sus conexiones con la Red Metropolitana del Sector Público y con COPACO: Mediante la utilización del router CISCO 1800, o de una VLAN admitir como entrada/salida a la red interna la señal tanto del ISP COPACO como de la red Metropolitana del Sector Público, en forma transparente para el usuario final. Para ello deberá interiorizarse en la manera de establecer conexión con el SIARE, sistema integrado administrativo del estado, en los servidores de Hacienda. 2. Definir subredes de manera a proteger y separar el área de servidores del área de estaciones de trabajo. Configuración de VLAN por cada interface de red. 3. Aumentar la seguridad, implementando mecanismos de detección y bloqueo de intrusiones, ya sea en el Router como en un PC dedicado a los efectos, como firewall. INSTALACION SERVIDORES PARA SERVICIOS DE INTERNET: SERVIDOR WEB, WEBMAIL y PC FIREWALL 1) Instalar servidor de mail y servidor de páginas web. 2) Programar interface amigable en entorno Web para administración del IDS, filtrado de paquetes, administración de puertos, bloqueo por dirección IP, bloqueo de usuarios, bloqueo de sitios web, filtro de pornografía. Instalación de un antivirus gratuito con antispam (tipo antivir o similar) para Linux y de un Antispam (tipo spam assassin o iron), con posibilidad de establecer bloqueos a spamers. Tunning de los servidores, configuración y optimización de los recursos de hardware. Página Web de la Sfp: migración al nuevo servidor, garantizando óptima operatividad Las funciones básicas a instalar: Firewall: implementar seguridad para el tráfico de paquetes IP entre las redes comunicadas por el Gateway: filtro de paquetes IP, traducción de direcciones y puertos IP, SNAT, DNAT, PAT. Proxy Http: proxy para protocolo http 1.1. Proxy transparente, Filtro de contenidos web basado en direcciones ip, en url y también por horarios, por encabezados http, utilizando SQUID o similar. VPN Gateway: acceso seguro y transparente a los recursos de la red desde conexiones remotas. Servicio IPsec para conexiones LAN a LAN, Host a Host, LAN a Host y Host a LAN. Servidor DHCP Servidor DNS Servidor Email implementar protocolos SMTP, SMTP-AUTH, SMTP-SSL, POP3, POP3-SSL, IMAP, IMAP-SSL. Implementación de cuotas en buzones por cantidad de
mensajes y tamaño del buzón. Filtro antivirus integrado al servicio SMTP, Filtro AntiSpam( Spam Assasin) integrado al servicio SMTP. WebMail. Servidor WEB instalar APACHE HTTPD como servidor Web, instalar servidor FTP para acceso a los archivos del sitio web. Migrar página web existente. La instalación deberá administrar mas de 1 dominio. Monitoreo de la red: brindar monitoreo activo del funcionamiento de los servicios ofrecidos en la red. Ejecutar notificaciones ante una condición de fallo. escalamientos, utilizando software libre como Nagios o similar. Estadística: instalar una herramienta de visualización de la utilización de la red. Interface amigable de Administración de la red: que permita administrar los servicios implementados desde un navegador web: Administración del firewall Administración de la VLAN Administración del proxy Administración DNS. Administración de Mail. Acceso a los logs de los diferentes servicios Sistema BI de Legajo Electrónico: luego de las implementaciones, deberá probarse la operatividad y la velocidad de acceso a esta aplicación. TRANSFERENCIA DE TECNOLOGIA - CAPACITACION 1) Capacitar a los funcionarios de la Dirección de Informática de la Secretaría de la Función Pública en el uso de las herramientas instaladas. 2) Realizar un taller que incluya: a partir de una instalación nueva de un servidor Linux la implementación de las herramientas web para administrar la nueva interface, Enumeración de servicios que deben estar levantados: Como identificarlos, como bajarlos y reiniciarlos. Identificación de logs, como reiniciarlos 3) Identificar posibles problemas y como solucionarlos. Bloqueo de puertos, comandos necesarios para la operatividad de la nueva instalación. 4) Entregar un instalador del software implementado que pueda ser utilizado en caso de requerirse una reinstalación de todo el sistema. 5) Realizar con el equipo de la SFP un simulacro de siniestro y probar conocimiento y habilidades para restaurar las instalaciones realizadas por el consultor.
IV. RESULTADOS O PRODUCTOS ESPERADOS DE LA CONSULTORIA. 1. Infraestructura de redes optimizada. Acceso transparente e indistinto a internet o a las aplicaciones de la red metropolitana del sector público. Firewall instalado. Test de la instalación completa. 2. Servidor(es) Linux instalados. Página(s) Web migrada(s) y funcionando., interface de control de Firewall, IDS, mail server y proxy server implementados.test de la instalación completa. 3. Capacitación realizada. Medios magnéticos, documentación y manuales entregados. 4. Sistema de Legajos funcionando con probada performance en el acceso V. PERFIL DEL CONSULTOR Consultor especialista en Linux con probada experiencia en realizar instalaciones similares con resultados exitosos, seguros y estables i) Deberá poseer estudios universitarios en informática o carreras afines ii) Experiencia comprobada de por lo menos 3 años en realizar este tipo de instalaciones Ver anexo Matriz de evaluación Especialista en Linux VI. PLAZO Y LUGAR DE TRABAJO. Duración: 60 días Etapa 1: Implementación y puesta a punto de servidores, software y red: 15 días. El consultor podrá preparar la instalación en sus oficinas y luego realizar pruebas en las oficinas de la SFP, a partir de las 17 horas, o en días feriados o fines de semana, hasta la implementación final del producto. Etapa 2: Transferencia de tecnología: 45 días. A ser realizada en las oficinas de la SFP. VII. PROPIEDAD DE LOS BIENES Todos los trabajos y productos resultantes serán considerados de propiedad de la SFP, los programas fuente de todas las aplicaciones deberán ser entregados, así como también la documentación que posibilite su uso y modificación. Las versiones de las herramientas open source a utilizar deberán ser de actualidad.
VIII. COORDINACIÓN Y SUPERVISIÓN. La coordinación y supervisión de los trabajos será realizada por la Especialista en Informática de la Unidad Coordinadora del Programa (UCP). El/la consultor/a deberá validar sistemáticamente lo elaborado con la contraparte, el informe final deberá ser aprobado por la Directora Nacional del Proyecto, y deberá contar con la no objeción del BID. IX. INFORMES El/la consultor/a deberá presentar un informe al culminar la etapa 1 con la descripción de las actividades desarrolladas, y la descripción de la nueva plataforma implementada y las pruebas realizadas que certifiquen la robustez de la instalación. El informe deberá contener un cronograma de la siguiente fase (capacitación) con el calendario de la transferencia de tecnología consensuado con la Dirección de Informática. El informe final contemplará todos los resultados y deberá ser aprobado por la Especialista en Informática y el Coordinador General de la UCP además por la Directora Nacional del Programa y contar con la no objeción del Banco para el pago final. Obs.: Todos los documentos deberán ser entregados en versión impresa y en un solo archivo PDF. Los archivos de reinstalación de servidores deberán ser presentados en medios magnéticos. X. VALOR DEL CONTRATO, FUENTE DE FINANCIAMIENTO Y FORMA DE PAGO. El presupuesto máximo disponible para la presente consultoría es de Gs. 16.500.000 (IVA Incluido). Los pagos se harán de acuerdo al cronograma de pagos establecidos en el contrato. Contra entrega de los productos establecidos en la etapa 1: Gs. 5.500.000 (IVA incluido) Al final la capacitación prevista en la etapa 2: Gs. 11.000.000 (IVA incluido), previa aprobación por parte de la Directora Nacional del Programa y la no-objeción de BID. XI. PRESENTACION DE LA PROPUESTA TECNICA En base al estudio de la instalación existente y a lo solicitado en los términos de referencia el/la especialista en Linux deberá desarrollar su propia propuesta técnica que cumpla con los objetivos de la presente consultoría. El comité evaluador estudiará las propuestas técnicas presentadas y analizará en una entrevista con el oferente, si concuerdan con los objetivos establecidos en los términos de referencia. La propuesta incluirá una Declaración Jurada firmada, tomando el compromiso de cumplir con los objetivos a cabalidad, detallando la implementación a realizar y garantizando el soporte técnico necesario para su viabilidad. Se deberá presentar además, una descripción del plan de trabajo a realizar con el cronograma correspondiente.
Los/as interesados/as podrán acceder a una visita de las instalaciones de la SFP a los efectos de interiorizarse de las mismas, antes de presentar su propuesta técnica. A N E X O PLATAFORMA Y ARQUITECTURA DE RED DE LA SFP La Secretaría de la Función Pública cuenta con una conexión directa a la Red Metropolitana del Sector Público, y otra conexión para entrada/salida a Internet a través de un router al proveedor COPACO. La red local está conformada por un cableado UTP Cat 5 con switchs en los 3 niveles de la secretaría y una conexión de fibra óptica a un cuarto switch en el segundo local de la SFP que constituye una única LAN El equipo que ejecuta los servicios de publicación Web, Webmail, DNS, DHCP y rutea la señal hacia la red metropolitana o hacia Copaco, será reemplazado por un nuevo servidor, que dispone de 4 Giga de memoria y 160 giga en disco, planteándose utilizar el actual servidor como PC firewall-sobre Linux que refuerce la seguridad implementada en el router CISCO. La SFP cuenta con un servidor de aplicaciones sobre TOMCAT, ejecutándose la principal aplicación, el LEGAJO DIGITAL desarrollado en Java con arquitectura distribuida de 3 niveles, y un servidor de base de datos Postgresql.