SERVICIOS DE AUDITORIAS DE SEGURIDAD DE APLICACIONES Y SISTEMAS DE INFORMACION PARA BATERA. (EJIE-2026-011)

Buscar licitaciones

Datos generales

Importe

330.000,00 € (660.000,00 €)

Publicación

23/04/2026

Plazo de ofertar

09/03/2026 09:00 (Fecha superada)

Contrato

Servicios

Estado actual

En evaluación

Órgano de contratación

EJIE S.A. - SOCIEDAD INFORMATICA DEL GOBIERNO VASCO-DIRECTOR GENERAL PRESIDENTE VICEPRESIDENTE DEL CONSEJO DE ADMINISTRACION O CONSEJO DE ADMINISTRACI

Lugar tipado

ES211 - Araba/Álava

Periodo de ejecución

05/02/2026 - 05/02/2028
2 años
Ampliación 2 años
Fin ampliación 05/02/2030

CPV

79212200
Publicado
19/02/202606/02/2026
En evaluación
23/04/202621/04/202613/04/2026+1 más

Resumen

Objeto:

El contrato tiene por objeto la contratación bajo demanda de servicios de auditorías de seguridad de diversos tipos para las entidades adheridas a BATERA (Red Corporativa Administrativa del Gobierno Vasco), incluyendo BATERA (Interno), Justizia, Lanbide, ETS, Euskotren, Eustat, Izenpe, Alokabide, Itelazpi, HAZI, EITB y Osakidetza, aunque estas entidades pueden variar durante la duración del contrato. El objetivo principal es identificar vulnerabilidades ante ataques, tanto externos como internos, y establecer las medidas adecuadas para mitigar o reducir los riesgos asociados.

El contrato se divide en dos lotes:

  • Lote 1: Auditorías de Seguridad. Este lote permite solicitar diferentes tipos de auditorías de seguridad.
  • Lote 2: Auditorías PCI DSS. Este lote se centra en la rea...

Características:

El contrato se divide en dos lotes:

  • Lote 1: Auditorías de Seguridad. El objetivo es la revisión y evaluación de la seguridad desde todos los ámbitos técnicos, tecnológicos y organizativos. Incluye auditorías de seguridad de aplicaciones software y móviles (nuevas o en ejecución), test de intrusión en la red desde Internet, auditoría de seguridad de red interna y redes WIFI, auditoría de seguridad de información accesible desde Internet, auditoría de ingeniería social y de Seguridad Física, auditoría forense, auditorías de dispositivos IoT (Internet of Things), simulación APT Ransomware, auditoría de directorio activo, auditoría de configuración de dispositivos de protección (firewall, EDR, etc.) y otros tipos de auditoría y consultoría técnica de ciberseguridad.
  • **Lote 2: Audi...

Criterios de evaluación:

Solvencia económica:

Solvencia técnica:

Medios materiales:

Medios personales:

Fecha de inicio:

Sin datos

Duración:

El plazo de duración del contrato para el Lote 1 y el Lote 2 es de 24 meses desde la formalización del mismo.

Lugar de ejecución:

Siempre que sea posible, la prestación del servicio se realizará desde las oficinas del adjudicatario. Sin embargo, según el alcance y tipología del servicio de auditoría solicitado, podrá ser necesaria la presencia in situ en cualquiera de las sedes de las entidades adscritas a BATERA dentro de la Comunidad Autónoma de Euskadi, cuando la naturaleza de los trabajos a realizar no permita su ejecución en remoto, en situaciones tales como las de control de accesos, pruebas in situ que deban realizarse en los centros objeto de auditorías y supongan auditoria física, auditorías wifi, y otras que impliquen circunstancias que no permitan realizarse en remoto.

Contradicciones y puntos débiles de los requisitos:

Consideraciones importantes:


ENS Nivel medio
ISO 9001
ISO 14001
ISO 27001