CONSULTORIA DE CIBERSEGURIDAD Y DE CUMPLIMIENTO NORMATIVO DEL ESQUEMA NACIONAL DE SEGURIDAD (ENS). (SER/25/0020)
90.000,00 €
20/05/2026
25/06/2026 12:00 (28 días y 17 horas restantes)
Servicios
Publicado
Órgano de contratación
CONSORCIO DE LA ZONA FRANCA DE VIGO
Lugar
ESPANA - PONTEVEDRA - VIGO
Lugar tipado
ES114 - Pontevedra
CPV
Resumen
Objeto:
Contratación de servicios de consultoría especializada en ciberseguridad y cumplimiento normativo del Esquema Nacional de Seguridad (ENS). El objeto del contrato abarca la realización de auditorías normativas y técnicas de vulnerabilidades, la actualización de la documentación existente, la elaboración de un plan director de seguridad y la propuesta de formación en seguridad informática para el personal del Consorcio.
Características:
El contrato incluye las siguientes prestaciones:
- Fase 1: Conocimiento del estado de madurez:
- Reunión de inicio del servicio.
- Auditoría normativa contra el RD 311/2022, incluyendo planificación, recogida de evidencias y redacción de informe con no conformidades y acciones de mejora.
- Auditoría técnica de vulnerabilidades (caja blanca) con análisis de cortafuegos, VPNs, red interna, puestos de trabajo (mínimo 4 portátiles, 4 equipos de sobremesa y 4 móviles), servidores, plataformas de virtualización y copias de seguridad. Incluye escaneos exhaustivos, revisión de reglas de firewall, configuración de red y hardening de dispositivos.
- Auditoría específica del entorno Microsoft 365, incluyendo toma de datos, contexto de la organización y revisión de la configuración de seg...
Criterios de evaluación:
Solvencia económica:
Solvencia técnica:
Medios materiales:
Medios personales:
Fecha de inicio:
A partir de la fecha de formalización del contrato.
Duración:
1 año desde la fecha de formalización del contrato.
Lugar de ejecución:
Principalmente de forma remota desde las instalaciones del adjudicatario. Se requerirá presencia en las instalaciones del Consorcio de la Zona Franca de Vigo para la reunión inicial, reuniones de presentación de resultados, actividades formativas y revisiones técnicas específicas (al menos la revisión de puestos de trabajo). (Provincia: Pontevedra)
Contradicciones y puntos débiles de los requisitos:
Consideraciones importantes:



