TÉRMINOS DE REFERENCIA



Documentos relacionados
ADMINISTRACIÓN DE REDES, COMUNICACIÓN Y SOPORTE TÉCNICO

Servidores corporativos Linux

ESPECIFICACIONES TÉCNICAS PARA LA SOLICITUD DE SOFTWARE ANTIVIRUS (SW-E)

CARACTERISTICAS DEL SISTEMA

Capítulo VII PLAN DE IMPLEMENTACIÓN DE ALTO NIVEL

Diseño e Implantación de una WAN Segura para el Transporte y Procesamiento de Datos Estadísticos del Instituto Nacional de Estadística (INE)

EXPERTO EN ADMINISTRACIÓN Y SEGURIDAD DE REDES INFORMÁTICAS

Kalio.Server... Servicio de Productividad

Evaluación de los aprendizajes Elabora un cuadro comparativo con las principales características de los componentes básicos de una red de datos.

OBSERVACIONES PRESENTADAS POR LA FIRMA MHC Suministros e.u.

PROYECTO ESPECIAL CHAVIMOCHIC INFORME TECNICO PREVIO DE EVALUACION DE SOFTWARE N GR-LL/PECH-05-INF

Directiva PCM/SG Directiva de seguridad ante la presencia de virus informático en la Presidencia del Consejo de Ministros

Monitorización de sistemas y servicios

1. Objetivo General: 2. Objetivos Específicos.

Servidor de Correo Sistema de Comunicación Global

SOLUCIONES EN SEGURIDAD INFORMATICA

PROYECTO DE ISP. Pequeños y medianos Operadores. Ing. Daniel Duarte Gerente de ventas de BCD duarte@bcd.com.ar

CONTRATACIÓN DEL SERVICIO DE INTERNET A TRAVES DE CANAL DEDICADO Y FIREWALL PERIMETRAL CONDICIONES TÉCNICAS NECESARIAS

Sistema Gestión Licitación para la compra del desarrollo y migración del Sistema de Gestión de Activos y Configuraciones para Plan Ceibal

INFORME Nº GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE

Endian Firewall UTM Software Appliance

LABORATORIO TECNOLÓGICO DEL URUGUAY. Pliego de Condiciones Particulares Concurso de Precios Nº 227/12

1. Instala servicios de configuración dinámica, describiendo sus características y aplicaciones.

A la Dirección de Tecnología y Comunicaciones le corresponden las siguientes funciones generales:

TERMINOS DE REFERENCIA CONTRATACION CONSULTORIA NACIONAL

TÉRMINOS DE REFERENCIA Programa de Apoyo al Servicio Civil (PR_ PR-L1008) PASC Contrato de Préstamo BID Nº1776/OC-PR

We Care For Your Business Security

CAPITULO V CONCLUSIONES Y RECOMENDACIONES. Para poder desarrollar una propuesta confiable de seguridades, enmarcada en las

Cortafuegos software y hardware. Gabriel Montañés León

Gestión de Redes IP. Presentación realizada por: Ing. Pablo Borrelli. Gestión de Redes IP 1

Descripción y alcance del servicio INTERNET CONTENT IPLAN

OBLIGACIONES DE HACER INSTITUCIONES PÚBLICAS (INSTITUCIONES EDUCATIVAS, HOSPITALES Y CENTROS DE SALUD) DECRETO 2044 DE 2013

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas

PROCEDIMIENTO VERSION: 01 ADMINISTRACIÓN DE HARDWARE, SOFTWARE Y COMUNICACIONES INFORMÁTICAS PROCESO GESTION DE LA EDUCACIÓN

Productos. Web Hosting. Tel +52 (442) , (55) Mail Web

Diseño, Desarrollo e Implementación de una Aplicación Web para el manejo Centralizado de la Información Corporativa en AGA Consultores

GATEWAYS COMO FIREWALLS

Proyecto: Simplificación de Trámites de Exportación Términos de Referencia

Laboratorio práctico Cómo hacer un diagrama de los flujos de tráfico de Intranet

MINISTERIO DE EDUCACIÓN DIRECCIÓN DE EDUCACIÓN TÉCNICA Y PROFESIONAL. FAMILIA DE ESPECIALIDADES: INFORMÁTICA Y LAS COMUNICACIONES

III. PROPUESTA DE SOLUCION

Guía de servicios. Contenidos

ALOJAMIENTO DE SERVIDORES EN EL C.P.D.

Bajo Costo de Implementación y Soporte: Ofrecer un bajo costo de implementación y mantenimiento.

CAPITULO I El Problema

APLICACIONES DE MONITORIZACIÓN. Servicio de Informática

INFORME TECNICO PREVIO SOFTWARE DE SOPORTE ANALIZADOR DE REDES

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

MUNICIPALIDAD DISTRITAL DE MANANTAY

TERMINOS DE REFERENCIA TITULO DE LA CONSULTORIA: SERVICIO DE CAPACITACION POR LOTE

Alcance y Descripción del producto APLICACIONES ESTANDAR INSTALACIÓN Y CONFIGURACIÓN EN SERVIDORES. Página 1 de 6

Optimice el uso de la navegación web, Y acceda a la información corporativa autorizada

Q-expeditive Publicación vía Internet

Smoothwall y Servicios de Internet. Marzo, 2006.

PROGRAMA CONSOLIDACIÓN DE LA GESTIÓN FISCAL Y MUNICIPAL CREDITO BID-2032/BL-HO

ANEXO II PLIEGO DE ESPECIFICACIONES TÉCNICAS I.- OBJETO DEL SUMINISTRO:

SOFTWARE ANTIVIRUS (SW-E)

Servicios en Red Duración: 147 horas

TERMINOS DE REFERENCIA CONTRATACION CONSULTORIA NACIONAL. Un Desarrollador para el Sistema de Expediente Digital Interinstitucional (SEDI).

Modelo de infraestructura común para el Servicio de correo electrónico para la Comunidad RedIRIS

Seguridad Perimetral. Juan Manuel Espinoza Marquez CFT San Agustín Linares -2012

TERCERIZACIÓN DE SERVICIOS DE TI. ANEXO 4 - Actividades y niveles de servicio definidos para Primer Nivel de Soporte en Seguridad

Estándares para el Uso de Herramientas de Desarrollo y Plataformas de Aplicaciones Web

Sistema Integrado de Gestión ADMINISTRACION DE REDES

ANEXO No. 8. Soporte tecnológico y Cuadro Resumen

Elabora un breve informe sobre los cortafuegos hardware Cisco PIX (Private Internet Exchange) y la tecnología ASA de Cisco.

Manual de Procedimientos

VPN RED PRIVADA VIRTUAL INTEGRANTES: ALEXANDER BERNAL RAMIREZ CARLOS TRANCA JOSUE FLORES MIGUEL ANGEL VILLANUEVA

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas

Descripción del Proyecto. Endian UTM. Curso 2.015/ Tutor. José Luis Rodríguez Rodríguez. CFGS Administración de Sistemas Informáticos en Red

Duración 11 Meses. Que es una red Clasificación de las redes Arquitecturas de red Elementos que componen una red Placa de red. Cableado.

Cámaras IP /CCTV. Cámaras CCTV. Domos. Control de Accesos DVRs. Soft de Visualización

DIPLOMADO LINUX ENTERPRISE SERVER: SERVIDORES Y SEGURIDAD

SOLICITUD PRIVADA DE OFERTAS ADQUISICIÓN DE HARDWARE Y SOFTWARE PARA LA PERSONERÍA DE MEDELLÍN ADENDA 3

Capitulo 10 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0)

ESPECIFICACIONES TÉCNICAS PARA LA ADQUISICIÓN DE UN SISTEMA ANTIVIRUS

Red de datos del ININ

DIRECCIÓN DE TECNOLOGIAS DE LA INFORMACION

GESTION DE TECNOLOGIA, INFORMACION Y COMUNICACIÓNES ADMINISTRACION DE LA INFRAESTRUCTURA TECNOLOGICA. Control de Cambios. 1. Objetivo. 2.

Curso Online. Network Security Specialist

Evaluación, Reestructuración, Implementación y Optimización de la Infraestructura de Servidores, Base de Datos, Página Web y Redes

Servicios de infraestructura: servidores

Diseño e implementación de un sistema de seguridad perimetral ZENTYAL. Henry Alexander Peñaranda Mora cod Byron Falla cod

Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A

NIVEL 1. INFRAESTRUCTURA DE REDES

PROYECTO DE RED INFORMÁTICA CORPORATIVA PARA EMPRESA COMERCIALIZADORA DE ELECTRICIDAD.

nos interesa, analizaremos la solución de la empresa

TERMINOS DE REFERENCIA

Transcripción:

TÉRMINOS DE REFERENCIA FORTALECIMIENTO INSTITUCIONAL DE LA SECRETARIA DE LA FUNCIÓN PÚBLICA (SFP) TÍTULO DE LA CONSULTORÍA: Rediseño de la Red Local e instalación de servidores Linux para servicios de Internet ORGANISMO EJECUTOR: Secretaría de la Función Pública (SFP). I. OBJETIVO GENERAL: El programa tiene como objetivo general apoyar a la modernización de la administración pública del país. El objetivo específico del Programa es apoyar a la gestión pública orientada a la ciudadanía, a través de la Secretaría de la Función Pública (SFP), para instalar la profesionalización del funcionariado público, y mejorar la eficiencia del Servicio Civil, informatizando datos y generando los instrumentos y procedimientos necesarios. El Programa de Apoyo al Servicio Civil (PASC) contribuye a los propósitos de la SFP orientados a modernizar la administración pública del país, a través de los siguientes objetivos específicos: o Profesionalizar el servicio civil y mejorar su eficiencia o Orientar la gestión pública a la ciudadanía o Informatizar la gestión del empleo público en orden a transparentar y optimizar el capital humano al servicio de la administración. II. OBJETIVOS ESPECIFICOS DE LA CONSULTORIA. Instalación y Configuración de un servidor web, una solución de correo electrónico corporativo, y configuración de firewall sobre Linux. Interfaz web para administración y mantenimiento de los servicios de red. Monitoreo IDS. Denegación de acceso en función de direcciones ip, de usuarios, de días de la semana y de sitios peligrosos, filtrando los contenidos. Configuración del Router CISCO en uso en la SFP para acceder indistintamente a la Red Metropolitana del Sector público o a la señal de Copaco, en forma transparente para el usuario. Implementación de seguridad: revisión de logs, de los intentos de intrusión. Configuración en Balanceo de carga. Optimización de los servicios de red. Migración de página web sobre apache HTTPD al nuevo servidor.

III. DESCRIPCION DE LAS ACTIVIDADES DE LA CONSULTORÍA REDISEÑO DE RED LOCAL 1. Rediseñar la red local y sus conexiones con la Red Metropolitana del Sector Público y con COPACO: Mediante la utilización del router CISCO 1800, o de una VLAN admitir como entrada/salida a la red interna la señal tanto del ISP COPACO como de la red Metropolitana del Sector Público, en forma transparente para el usuario final. Para ello deberá interiorizarse en la manera de establecer conexión con el SIARE, sistema integrado administrativo del estado, en los servidores de Hacienda. 2. Definir subredes de manera a proteger y separar el área de servidores del área de estaciones de trabajo. Configuración de VLAN por cada interface de red. 3. Aumentar la seguridad, implementando mecanismos de detección y bloqueo de intrusiones, ya sea en el Router como en un PC dedicado a los efectos, como firewall. INSTALACION SERVIDORES PARA SERVICIOS DE INTERNET: SERVIDOR WEB, WEBMAIL y PC FIREWALL 1) Instalar servidor de mail y servidor de páginas web. 2) Programar interface amigable en entorno Web para administración del IDS, filtrado de paquetes, administración de puertos, bloqueo por dirección IP, bloqueo de usuarios, bloqueo de sitios web, filtro de pornografía. Instalación de un antivirus gratuito con antispam (tipo antivir o similar) para Linux y de un Antispam (tipo spam assassin o iron), con posibilidad de establecer bloqueos a spamers. Tunning de los servidores, configuración y optimización de los recursos de hardware. Página Web de la Sfp: migración al nuevo servidor, garantizando óptima operatividad Las funciones básicas a instalar: Firewall: implementar seguridad para el tráfico de paquetes IP entre las redes comunicadas por el Gateway: filtro de paquetes IP, traducción de direcciones y puertos IP, SNAT, DNAT, PAT. Proxy Http: proxy para protocolo http 1.1. Proxy transparente, Filtro de contenidos web basado en direcciones ip, en url y también por horarios, por encabezados http, utilizando SQUID o similar. VPN Gateway: acceso seguro y transparente a los recursos de la red desde conexiones remotas. Servicio IPsec para conexiones LAN a LAN, Host a Host, LAN a Host y Host a LAN. Servidor DHCP Servidor DNS Servidor Email implementar protocolos SMTP, SMTP-AUTH, SMTP-SSL, POP3, POP3-SSL, IMAP, IMAP-SSL. Implementación de cuotas en buzones por cantidad de

mensajes y tamaño del buzón. Filtro antivirus integrado al servicio SMTP, Filtro AntiSpam( Spam Assasin) integrado al servicio SMTP. WebMail. Servidor WEB instalar APACHE HTTPD como servidor Web, instalar servidor FTP para acceso a los archivos del sitio web. Migrar página web existente. La instalación deberá administrar mas de 1 dominio. Monitoreo de la red: brindar monitoreo activo del funcionamiento de los servicios ofrecidos en la red. Ejecutar notificaciones ante una condición de fallo. escalamientos, utilizando software libre como Nagios o similar. Estadística: instalar una herramienta de visualización de la utilización de la red. Interface amigable de Administración de la red: que permita administrar los servicios implementados desde un navegador web: Administración del firewall Administración de la VLAN Administración del proxy Administración DNS. Administración de Mail. Acceso a los logs de los diferentes servicios Sistema BI de Legajo Electrónico: luego de las implementaciones, deberá probarse la operatividad y la velocidad de acceso a esta aplicación. TRANSFERENCIA DE TECNOLOGIA - CAPACITACION 1) Capacitar a los funcionarios de la Dirección de Informática de la Secretaría de la Función Pública en el uso de las herramientas instaladas. 2) Realizar un taller que incluya: a partir de una instalación nueva de un servidor Linux la implementación de las herramientas web para administrar la nueva interface, Enumeración de servicios que deben estar levantados: Como identificarlos, como bajarlos y reiniciarlos. Identificación de logs, como reiniciarlos 3) Identificar posibles problemas y como solucionarlos. Bloqueo de puertos, comandos necesarios para la operatividad de la nueva instalación. 4) Entregar un instalador del software implementado que pueda ser utilizado en caso de requerirse una reinstalación de todo el sistema. 5) Realizar con el equipo de la SFP un simulacro de siniestro y probar conocimiento y habilidades para restaurar las instalaciones realizadas por el consultor.

IV. RESULTADOS O PRODUCTOS ESPERADOS DE LA CONSULTORIA. 1. Infraestructura de redes optimizada. Acceso transparente e indistinto a internet o a las aplicaciones de la red metropolitana del sector público. Firewall instalado. Test de la instalación completa. 2. Servidor(es) Linux instalados. Página(s) Web migrada(s) y funcionando., interface de control de Firewall, IDS, mail server y proxy server implementados.test de la instalación completa. 3. Capacitación realizada. Medios magnéticos, documentación y manuales entregados. 4. Sistema de Legajos funcionando con probada performance en el acceso V. PERFIL DEL CONSULTOR Consultor especialista en Linux con probada experiencia en realizar instalaciones similares con resultados exitosos, seguros y estables i) Deberá poseer estudios universitarios en informática o carreras afines ii) Experiencia comprobada de por lo menos 3 años en realizar este tipo de instalaciones Ver anexo Matriz de evaluación Especialista en Linux VI. PLAZO Y LUGAR DE TRABAJO. Duración: 60 días Etapa 1: Implementación y puesta a punto de servidores, software y red: 15 días. El consultor podrá preparar la instalación en sus oficinas y luego realizar pruebas en las oficinas de la SFP, a partir de las 17 horas, o en días feriados o fines de semana, hasta la implementación final del producto. Etapa 2: Transferencia de tecnología: 45 días. A ser realizada en las oficinas de la SFP. VII. PROPIEDAD DE LOS BIENES Todos los trabajos y productos resultantes serán considerados de propiedad de la SFP, los programas fuente de todas las aplicaciones deberán ser entregados, así como también la documentación que posibilite su uso y modificación. Las versiones de las herramientas open source a utilizar deberán ser de actualidad.

VIII. COORDINACIÓN Y SUPERVISIÓN. La coordinación y supervisión de los trabajos será realizada por la Especialista en Informática de la Unidad Coordinadora del Programa (UCP). El/la consultor/a deberá validar sistemáticamente lo elaborado con la contraparte, el informe final deberá ser aprobado por la Directora Nacional del Proyecto, y deberá contar con la no objeción del BID. IX. INFORMES El/la consultor/a deberá presentar un informe al culminar la etapa 1 con la descripción de las actividades desarrolladas, y la descripción de la nueva plataforma implementada y las pruebas realizadas que certifiquen la robustez de la instalación. El informe deberá contener un cronograma de la siguiente fase (capacitación) con el calendario de la transferencia de tecnología consensuado con la Dirección de Informática. El informe final contemplará todos los resultados y deberá ser aprobado por la Especialista en Informática y el Coordinador General de la UCP además por la Directora Nacional del Programa y contar con la no objeción del Banco para el pago final. Obs.: Todos los documentos deberán ser entregados en versión impresa y en un solo archivo PDF. Los archivos de reinstalación de servidores deberán ser presentados en medios magnéticos. X. VALOR DEL CONTRATO, FUENTE DE FINANCIAMIENTO Y FORMA DE PAGO. El presupuesto máximo disponible para la presente consultoría es de Gs. 16.500.000 (IVA Incluido). Los pagos se harán de acuerdo al cronograma de pagos establecidos en el contrato. Contra entrega de los productos establecidos en la etapa 1: Gs. 5.500.000 (IVA incluido) Al final la capacitación prevista en la etapa 2: Gs. 11.000.000 (IVA incluido), previa aprobación por parte de la Directora Nacional del Programa y la no-objeción de BID. XI. PRESENTACION DE LA PROPUESTA TECNICA En base al estudio de la instalación existente y a lo solicitado en los términos de referencia el/la especialista en Linux deberá desarrollar su propia propuesta técnica que cumpla con los objetivos de la presente consultoría. El comité evaluador estudiará las propuestas técnicas presentadas y analizará en una entrevista con el oferente, si concuerdan con los objetivos establecidos en los términos de referencia. La propuesta incluirá una Declaración Jurada firmada, tomando el compromiso de cumplir con los objetivos a cabalidad, detallando la implementación a realizar y garantizando el soporte técnico necesario para su viabilidad. Se deberá presentar además, una descripción del plan de trabajo a realizar con el cronograma correspondiente.

Los/as interesados/as podrán acceder a una visita de las instalaciones de la SFP a los efectos de interiorizarse de las mismas, antes de presentar su propuesta técnica. A N E X O PLATAFORMA Y ARQUITECTURA DE RED DE LA SFP La Secretaría de la Función Pública cuenta con una conexión directa a la Red Metropolitana del Sector Público, y otra conexión para entrada/salida a Internet a través de un router al proveedor COPACO. La red local está conformada por un cableado UTP Cat 5 con switchs en los 3 niveles de la secretaría y una conexión de fibra óptica a un cuarto switch en el segundo local de la SFP que constituye una única LAN El equipo que ejecuta los servicios de publicación Web, Webmail, DNS, DHCP y rutea la señal hacia la red metropolitana o hacia Copaco, será reemplazado por un nuevo servidor, que dispone de 4 Giga de memoria y 160 giga en disco, planteándose utilizar el actual servidor como PC firewall-sobre Linux que refuerce la seguridad implementada en el router CISCO. La SFP cuenta con un servidor de aplicaciones sobre TOMCAT, ejecutándose la principal aplicación, el LEGAJO DIGITAL desarrollado en Java con arquitectura distribuida de 3 niveles, y un servidor de base de datos Postgresql.