{
  "ocid": "ocds-x-licitia-ia-07-h0c-007h0c999-n-197-2025",
  "id": "IA-07-H0C-007H0C999-N-197-2025",
  "date": "2025-11-13T22:00:00.000Z",
  "language": "es",
  "initiationType": "tender",
  "tag": [
    "tender",
    "award",
    "contract"
  ],
  "parties": [
    {
      "id": "GAFSACOMM",
      "name": "GRUPO AEROPORTUARIO, FERROVIARIO, DE SERVICIOS AUXILIARES Y CONEXOS, OLMECA-MAYA-MEXICA, S.A. DE C.V.",
      "roles": [
        "buyer"
      ]
    },
    {
      "id": "NA.CE.LE S DE RL DE CV",
      "name": "NA.CE.LE S DE RL DE CV",
      "roles": [
        "supplier"
      ]
    }
  ],
  "buyer": {
    "id": "GAFSACOMM",
    "name": "GRUPO AEROPORTUARIO, FERROVIARIO, DE SERVICIOS AUXILIARES Y CONEXOS, OLMECA-MAYA-MEXICA, S.A. DE C.V."
  },
  "tender": {
    "id": "IA-07-H0C-007H0C999-N-197-2025",
    "title": "SERVICIO PROFESIONAL DE SOPORTE Y AYUDA PARA GOBERNANZA",
    "description": "SERVICIO PROFESIONAL DE SOPORTE Y AYUDA PARA GOBERNANZA DE LA INFRAESTRUCTURA DE CIBERSEGURIDAD Y CENTRO DE OPERACIÓN DE REDES PARA EL AEROPUERTO INTERNACIONAL FELIPE CARRILLO PUERTO PARA LA DISPOSICIÓN DE LA CO.SA 17.18/24",
    "status": "complete",
    "procurementMethod": "selective",
    "procurementMethodDetails": "INVITACIÓN A CUANDO MENOS TRES PERSONAS",
    "mainProcurementCategory": "goods",
    "tenderPeriod": {
      "startDate": "2025-10-29T00:27:10.000Z",
      "endDate": "2025-11-10T15:00:00.000Z"
    },
    "awardPeriod": {
      "endDate": "2025-11-13T22:00:00.000Z"
    },
    "items": [
      {
        "id": "0",
        "description": "ANÁLISIS E IDENTIFICACIÓN DE RIESGOS DE CIBERSEGURIDAD (DESARROLLO DE MATRIZ DE RIESGOS) SEGÚN ALINEADO A LA NORMA ISO 27001 EN LO RELACIONADO CON LA CO.SA 17.18/24\nEL PROVEEDOR DEL SERVICIO DEBERÁ ANALIZAR, IDENTIFICAR, EVALUAR Y DETERMINAR:  \nA.\tLOS RIESGOS QUE PUEDAN AFECTAR PROCESOS, ACTIVOS, INFORMACIÓN, FACTOR HUMANO, INCLUYENDO LAS REDES FÍSICAS Y LÓGICAS, GRUPOS DE EMPLEADOS INTERNOS Y EXTERNOS Y LAS INTERFASES CLAVE EN LOS LÍMITES DE LA APLICACIÓN.\nB.\tLA INFORMACIÓN CONSIDERADA COMO SENSIBLE O VALIOSA EN CONJUNTO CON EL USUARIO Y LA DIRECCIÓN DEL SISTEMAS.\nC.\tSI EL CAMBIO CLIMÁTICO (ISO 27001/4.1) ES UN FACTOR RELEVANTE QUE PUEDA PONER EN RIESGO LA OPERACIÓN DE LA ORGANIZACIÓN. (EN CASO DE SER NECESARIO, REALIZAR UN INVENTARIO DE LAS ÁREAS QUE SE DETERMINE QUE PUEDAN SER AFECTADAS POR EL CAMBIO CLIMÁTICO (SEGUIR RECOMENDACIONES ISO 27001/4.1).\n\nENTREGABLES (VALOR DEL ENTREGABLE 20%)\n“MATRIZ MARCO DE GESTIÓN DE RIESGOS”.\nA.\tLA “MATRIZ MARCO DE GESTIÓN DE RIESGOS” DEBERÁ INCLUIR EL RIESGO, LA EVALUACIÓN DE ESTE, EL RESPONSABLE O PROPIETARIO DEL MANEJO DE ESTE Y LOS CRITERIOS QUE AFECTEN AL RIESGO Y QUE PERMITA RESPONDER, EVITAR, CAMBIAR LAS PROBABILIDADES O CONSECUENCIAS DEL RIESGO, TRANSFERIRLO O ACEPTAR EL VIVIR CON EL RIESGO.\nSIENDO RESPONSABILIDAD DEL PROVEEDOR ENTREGAR LA METODOLOGÍA EMPLEADA PARA EL MANEJO DEL RIESGO. \nB.\tDENTRO DEL ALCANCE DEL ANÁLISIS DE RIESGOS Y DE ACUERDO CON EL ALCANCE DEL MSGSI ALINEADO AL SGSI EL PROVEEDOR DEBERÁ CONSIDERAR LAS AMENAZAS NATURALES, A INSTALACIONES, TECNOLOGÍAS, ASPECTOS SOCIALES, OPERACIONALES Y HUMANOS QUE PUEDAN SER AFECTADOS POR EL CAMBIO CLIMÁTICO.\n\nNOTA: \nLA “MATRIZ MARCO DE GESTIÓN DE RIESGOS” SEÑALADA FORMARÁ PARTE INTEGRAL DEL MSGSI DEL AIT RESULTANTE, ASÍ COMO LA “METODOLOGÍA DE EVALUACIÓN DEL RIESGO” FORMARÁN PARTE INTEGRAL DE LA CARPETA MSGSI QUE SE SOLICITA EN NUMERAL “APOYO PARA LA IMPLEMENTACIÓN DEL MSGSI SEGÚN ALINEADO A LA NORMA ISO 27001 EN LO RELACIONADO CON LA COSA 17.18/24”",
        "classification": {
          "scheme": "CUCOP",
          "id": "33903-0012"
        },
        "quantity": 1,
        "unit": {
          "name": "SERVICIO",
          "value": {
            "amount": 2801544.2,
            "currency": "MXN"
          }
        }
      },
      {
        "id": "0",
        "description": "APOYO PARA LA IMPLEMENTACIÓN DEL SISTEMA MARCO DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SMGSI) ALINEADO AL SGSI SEGÚN LA NORMA ISO 27001 EN LO RELACIONADO CON LA CO.SA 17.18/24, PARA EL AEROPUERTO INTERNACIONAL DE TULUM.\nESTABLECER, IMPLEMENTAR, MANTENER Y MEJORAR CONTINUAMENTE UN MSGSI ALINEADO CONFORME A LOS REQUISITOS DE LA NORMA ISO 27001 PARA PROTEGER LA INFORMACIÓN SENSIBLE DE LA ORGANIZACIÓN Y GARANTIZAR SU CONFIDENCIALIDAD, INTEGRIDAD Y DISPONIBILIDAD Y REPORTAR DE FORMA MENSUAL SU AVANCE.\nI.\tALCANCE.\nA.\tAPOYO PARA LA DEFINICIÓN DEL ALCANCE DEL MSGSI\nA.\tIDENTIFICACIÓN DE LOS LÍMITES Y LA APLICABILIDAD DEL MSGSI DENTRO DE LA ORGANIZACIÓN EN LO RELACIONADO CON LA CO.SA 17.18/24.\nB.\tDETERMINACIÓN DE LAS ÁREAS, PROCESOS Y ACTIVOS DE INFORMACIÓN QUE SERÁN CUBIERTOS POR EL SMGSI EN LO RELACIONADO CON LA CO.SA 17.18/24.\nB.\tPOLÍTICAS Y PROCEDIMIENTOS DE SEGURIDAD DE LA INFORMACIÓN EN LO RELACIONADO CON LA CO.SA 17.18/24:\nA.\tDESARROLLO Y DOCUMENTACIÓN DE POLÍTICAS Y PROCEDIMIENTOS DE SEGURIDAD DE LA INFORMACIÓN.\nB.\tASEGURARSE DE QUE LAS POLÍTICAS Y PROCEDIMIENTOS CUMPLAN CON LOS REQUISITOS DE LA NORMA ISO 27001.\nC.\tIMPLEMENTACIÓN DE CONTROLES DE SEGURIDAD EN LO RELACIONADO CON LA CO.SA 17.18/24:\nA.\tIMPLEMENTACIÓN DE CONTROLES DE SEGURIDAD ESPECÍFICOS SEGÚN ALINEADOS CON LA NORMA ISO 27001.\nB.\tASEGURARSE DE QUE LOS CONTROLES IMPLEMENTADOS SEAN EFECTIVOS Y ADECUADOS PARA MITIGAR LOS RIESGOS IDENTIFICADOS.\nC.\tAPOYO EN EL ESTABLECIMIENTO PARA EL COMITÉ DE DIRECCIÓN: INCLUYE LA DESIGNACIÓN DE UN LÍDER DE EQUIPO RESPONSABLE DE SUPERVISAR LA IMPLEMENTACIÓN DEL MSGSI, ASÍ COMO A LOS “RESPONSABLES DE LA SEGURIDAD DE LA INFORMACIÓN”.\nD.\tAPOYO EN LA DEFINICIÓN DEL ALCANCE DEL MSGSI DETERMINANDO QUÉ ÁREAS, PROCESOS Y ACTIVOS DE INFORMACIÓN SE INCLUIRÁN EN EL MSGSI.\nE.\tAPOYO PARA DESARROLLAR Y DOCUMENTAR PROCEDIMIENTOS: ESTABLECER PROCEDIMIENTOS PARA IMPLEMENTAR LOS CONTROLES DE SEGURIDAD.\n\nSE COMPLEMENTA CON LOS ESPECIFICADO EN ANEXO TECNICO, SUBPARTIDA 2",
        "classification": {
          "scheme": "CUCOP",
          "id": "33903-0012"
        },
        "quantity": 1,
        "unit": {
          "name": "SERVICIO",
          "value": {
            "amount": 1400772.1,
            "currency": "MXN"
          }
        }
      },
      {
        "id": "0",
        "description": "GESTIÓN CONTINUA DE VULNERABILIDADES CON BASE A LOS ACTIVOS (TECNOLÓGICOS Y DE INFORMACIÓN) PARA PROTEGER LAS OPERACIONES DEL A.I.T. CON BASE EN LAS ACCIONES QUE DESARROLLA EL OPERADOR AEROPORTUARIO, PROVEEDORES DE SERVICIOS Y AEROLÍNEAS QUE OPEREN EN EL AEROPUERTO.\nEL PROVEEDOR DEBERÁ LLEVAR A CABO UN ANÁLISIS DE VULNERABILIDADES, GENERANDO LAS RECOMENDACIONES PERTINENTES TENDIENTES A GENERAR UN CICLO DE GESTIÓN CONTINUA DEL RIESGO, ANTES LAS AMENAZAS ACTUALES A LOS PRINCIPALES ACTIVOS DE INFORMACIÓN DEL AEROPUERTO INTERNACIONAL TULUM.\nEL PROVEEDOR TENDRÁ LA RESPONSABILIDAD PRESENCIAL O REMOTA, CON APOYO DE SU PROPIO NOC/SOC Y EN SU CASO DIRECTAMENTE EN LAS INSTALACIONES DE LA CONTRATANTE  LLEVAR A CABO LA GESTIÓN DE LAS VULNERABILIDADES EN EL MES CORRESPONDIENTE EN QUE SEAN DETECTADAS, SIENDO RESPONSABLE DE APOYAR, MADURAR Y GESTIONAR LOS APOYOS TÉCNICOS NECESARIOS PARA LA GESTIÓN DE VULNERABILIDADES CONFORME A LOS ALCANCES DE LA CO.SA 17.18/24 DE LA INFRAESTRUCTURA PROPIA DEL AIT OPERATIVA Y DE SOPORTE DE SERVICIOS PARA PROVEER EL SERVICIO APROPIADO DE CIBERSEGURIDAD ACTUAL UTILIZADO EN EL AEROPUERTO INTERNACIONAL DE TULUM, EN LÍNEA BASE EN LO RELACIONADO CON LA CO.SA 17.18/24 Y LAS DIRECTRICES DEL GAFSACOMM.\n\nALCANCE:\nA.\tANÁLISIS PERIÓDICO DE ACTIVOS TECNOLÓGICOS Y DE INFORMACIÓN.\nB.\tSERVIDORES MÚLTIPLES DE PLATAFORMA DEL AIT.\nC.\tCATEGORIZACIÓN DE VULNERABILIDADES, BASADA EN RIESGO.\nD.\tGENERAR EL PLAN DE MITIGACIÓN CORRESPONDIENTE.\nE.\tESCANEO DE MALWARE CON FIRMAS O INDICADORES CONOCIDOS. (LISTADO DE EQUIPOS O UN MÁXIMO ESTIMADO DE EQUIPOS ESCANEADO).\nF.\tMODELO DE ANÁLISIS CON CREDENCIALES DE INICIO DE SESIÓN.\nG.\tGENERACIÓN DE REPORTES MENSUALES, DE ACUERDO CON LAS ACTIVIDADES REALIZADAS.\nH.\tANÁLISIS TRIMESTRALES RESUMIENDO LA INCIDENCIA MENSUAL.\nI.\tANÁLISIS DE ESTABILIDAD DE ACTUALIZACIONES, PREVIO A LA ENTRADA EN PRODUCCIÓN.\nENTREGABLES (VALOR DEL ENTREGABLE 15%)\n\nPLAN DE MITIGACIÓN DE VULNERABILIDADES, INCLUYENDO LA GESTIÓN DE ESTAS Y UN ANÁLISIS RESUMEN.",
        "classification": {
          "scheme": "CUCOP",
          "id": "33903-0012"
        },
        "quantity": 1,
        "unit": {
          "name": "SERVICIO",
          "value": {
            "amount": 2101158.15,
            "currency": "MXN"
          }
        }
      },
      {
        "id": "0",
        "description": "CORRELACIÓN DE EVENTOS.\nEL PROVEEDOR, MEDIANTE EL EMPLEO DE UN EQUIPO DE USO ESPECIFICO, PROPORCIONARÁ UNA VISIÓN AMPLIA DE LOS EVENTOS DE CIBERSEGURIDAD OCURRIDOS Y ASOCIADOS A LOS ACTIVOS MONITOREADOS, RELACIONANDO LOS EVENTOS DE SEGURIDAD DE LOS MÚLTIPLES ACTIVOS PARA DETECTAR AMENAZAS Y COMPORTAMIENTOS SOSPECHOSOS EN LA INFRAESTRUCTURA DE RED  CON LA FINALIDAD DE CORRELACIONARLOS PARA IDENTIFICAR DE MANERA ÁGIL POSIBLES INCIDENTES DE SEGURIDAD Y RESPONDER EFICIENTEMENTE ANTE ELLOS ABARCANDO LA FRONTERA DE RED DEL AIT, ES DECIR SUS  FIREWALLS, ASÍ COMO LOS FIREWALLS PROPIOS DE LOS SERVIDORES Y DE LOS “END POINTS” DE LA RED, ESTABLECIENDO LAS CORRELACIONES CON EL ISE.\n\nALCANCE: EQUIPOS INCLUIDOS\nA.\tFUENTES: SERVIDORES DE OPERACIÓN CRÍTICA, FIREWALL PERIMETRAL E INTERNO Y SISTEMA ANTIMALWARE DEL AIT. \nB.\tALERTAS DE SEGURIDAD (ESTÁNDAR): REPORTAR AL EQUIPO DEL AIT AMENAZAS DETECTADAS EN LA CORRELACIÓN DE EVENTOS SIEM\nC.\tALMACENAMIENTO DE REGISTRO DE EVENTOS POR 60 DÍAS ONLINE. \n\nENTREGABLES (VALOR DEL ENTREGABLE 5%)\nA.\tCONSECUTIVO DE REPORTES DE INCIDENTES DE CORRELACIÓN DE EVENTOS SIEM. (ILIMITADOS CONFORME OCURRAN).\nB.\tCUATRO REPORTES TÉCNICOS/EJECUTIVO DE SERVICIO CON SU EVOLUCIÓN ESTADÍSTICA HISTÓRICA. \nC.\tCUATRO REPORTES DE MONITOREO DEL ESTADO ACTUAL, ANÁLISIS DE CAUSA RAÍZ, RECOMENDACIONES DE RESPUESTA Y REPORTES DE CUMPLIMIENTO; AGREGANDO INFORMACIÓN SOBRE EL CALENDARIO DE ACTUALIZACIÓN DE INVENTARIO.\nESQUEMA:\nA.\tPARA QUE EL PROVEEDOR LOGRE LOS ALCANCES PLANTEADOS PARA ESTE CASO, LA DEPENDENCIA TENDRÁ LA RESPONSABILIDAD DE PROVEER LOS SIGUIENTES PUNTOS:\n\n SE COMPLEMENTA CON LO DESCRITO EN ANEXO TECNICO, SUBPARTIDA 4",
        "classification": {
          "scheme": "CUCOP",
          "id": "33903-0012"
        },
        "quantity": 1,
        "unit": {
          "name": "SERVICIO",
          "value": {
            "amount": 700386.05,
            "currency": "MXN"
          }
        }
      },
      {
        "id": "0",
        "description": "RESPUESTA A INCIDENTES.\nEL PROVEEDOR TENDRÁ LA RESPONSABILIDAD DE ESTABLECER PROCEDIMIENTOS DE MANEJO DE INCIDENTES DE CIBERSEGURIDAD, ATENDIDOS POR PERSONAL ESPECIALIZADO EN PROCESOS, HERRAMIENTAS Y TÉCNICAS DE RESPUESTA A INCIDENTES DE CIBERSEGURIDAD, ORIENTADO A REDUCIR EL TIEMPO DE RESPUESTA Y EL IMPACTO NEGATIVO DE UN EVENTO DE CIBERSEGURIDAD QUE AFECTE LA OPERACIÓN DE LA INFRAESTRUCTURA Y LOS PROCESOS DEL AEROPUERTO INTERNACIONAL DE TULUM. ESPECIFICANDO LAS FASES DE RESPUESTA Y NEUTRALIZACIÓN, ASÍ COMO LOS NIVELES DE ESCALACIÓN, POST MORTEM, ANÁLISIS FORENSE DE LOS DISPOSITIVOS AFECTADOS Y RESTAURACIÓN DE OPERATIVIDAD.\n\nALCANCE:\nA.\tBOLSA DE HORAS DE RESPUESTA A INCIDENTES ILIMITADA.\nB.\tCICLO COMPLETO DE RESPUESTA A INCIDENTES:\nA.\tTRIAGE. \nB.\tANÁLISIS DE EVIDENCIAS DE INCIDENTE.\nC.\tDIAGNÓSTICO.\nD.\tACOMPAÑAMIENTO EN CONTENCIÓN DE INCIDENTES DE CIBERSEGURIDAD.\nE.\tRECOMENDACIONES PARA PREVENCIÓN DE INCIDENTES POSTERIORES. \n\nENTREGABLES (VALOR DEL ENTREGABLE 20%)\nA.\tEL PROVEEDOR EN COORDINACIÓN CON EL AIT DESARROLLARÁ UN PLAN DE RESPUESTA A INCIDENTES. \nB.\tREPORTE TÉCNICO POR INCIDENTE, INCLUYENDO:\nA.\tDETECCIÓN INICIAL.\nB.\tACTIVIDADES DE CONTENCIÓN.\nC.\tSOLUCIÓN IMPLEMENTADA.\nD.\tRESUMEN DE HALLAZGOS.\n\nESQUEMA:\nPARA QUE EL PROVEEDOR LOGRE LOS ALCANCES PLANTEADOS PARA ESTE CASO, LA DEPENDENCIA TENDRÁ LA RESPONSABILIDAD DE PROVEER LOS SIGUIENTES PUNTOS:\nA.\tSESIONES CON PERSONAL DEL AÉREA DE TECNOLOGÍAS DE LA INFORMACIÓN DEL AEROPUERTO INTERNACIONAL TULUM PARA TENER CONTEXTO DE LAS RESPONSABILIDADES DE PERSONAL.\nB.\tLEVANTAMIENTO DE INVENTARIO DE ACTIVOS Y SERVICIOS.\nC.\tDEFINICIÓN DE MECANISMOS DE ENTREGA DE EVIDENCIA.\nD.\tSEGUIMIENTO DE LOS PROTOCOLOS DE REPORTE DE INCIDENTES.",
        "classification": {
          "scheme": "CUCOP",
          "id": "33903-0012"
        },
        "quantity": 1,
        "unit": {
          "name": "SERVICIO",
          "value": {
            "amount": 2801544.2,
            "currency": "MXN"
          }
        }
      },
      {
        "id": "0",
        "description": "PHISHING TEST.\nEL PROVEEDOR TENDRÁ QUE REALIZAR UNA SIMULACIÓN DE PRUEBA DE SUPLANTACIÓN DE IDENTIDAD PARA USUARIOS FINALES, MEDIANTE EL EMPLEO DE INGENIERÍA SOCIAL (ANZUELOS O HOOKS) A LOS USUARIOS DEL AEROPUERTO INTERNACIONAL DE TULUM, CON EL OBJETIVO DE IDENTIFICAR EL NIVEL DE VULNERABILIDAD Y PROPENSIÓN GENERAL A CAER EN ENGAÑOS Y FRAUDES, DONDE A PARTIR DE ELLO, SE REFUERCE LA CONCIENTIZACIÓN DENTRO DEL AERÓDROMO, RESPECTO AL IMPACTO QUE TIENEN ESTE TIPO DE ATAQUES Y ENUNCIAR LAS MEJORES PRÁCTICAS DE SEGURIDAD PARA IDENTIFICARLOS Y PREVENIRLOS.\nALCANCE:\nA.\tPRUEBAS DE INGENIERÍA SOCIAL SIMULADAS.\nB.\tENVÍO DE HOOKS (CORREOS DE ENGAÑO) A LA TOTALIDAD O A UNA MUESTRA DEFINIDA DE USUARIOS FINALES.\nC.\tCAPACITACIÓN EN MEJORES PRÁCTICAS PARA LA PREVENCIÓN DE PHISHING. \n\nENTREGABLES (VALOR DEL ENTREGABLE 5%).\nA.\tREPORTE EJECUTIVO CON ESTADÍSTICAS SOBRE LA PRUEBA ENVIADA.\nB.\tRECOMENDACIONES PARA LA PREVENCIÓN DE PHISHING. \n\nESQUEMA:\nA.\tUN EJERCICIO DE SIMULACIÓN DE ATAQUE HACIA LOS BUZONES DE CORREO DE LOS USUARIOS (REMOTO).\nB.\tPARA QUE EL PROVEEDOR LOGRE LOS ALCANCES PLANTEADOS PARA ESTE CASO, LA DEPENDENCIA TENDRÁ LA RESPONSABILIDAD DE PROVEER LOS SIGUIENTES PUNTOS:\nA.\tBASE DE DATOS ACTUALIZADA DE CORREOS ELECTRÓNICOS DE PERSONAL A EVALUAR.\nB.\tAUTORIZACIÓN EXPRESA PARA LA EJECUCIÓN DE LA PRUEBA.\nC.\tINCLUSIÓN DEL DOMINIO DE PRUEBA USADO PARA LA SIMULACIÓN, EN LISTAS BLANCAS DEL SERVIDOR DE CORREO DEL A.I.T.\nD.\tACTUALIZACIONES DE ALTAS Y BAJAS DE CORREOS ELECTRÓNICOS DE PERSONAL A EVALUAR.",
        "classification": {
          "scheme": "CUCOP",
          "id": "33903-0012"
        },
        "quantity": 1,
        "unit": {
          "name": "SERVICIO",
          "value": {
            "amount": 700386.05,
            "currency": "MXN"
          }
        }
      },
      {
        "id": "0",
        "description": "PRUEBAS DE PRE-VERIFICACIÓN\nDEBERÁ IMPLEMENTAR ACCIONES Y PRUEBAS DE PRE-VERIFICACIÓN (ENTRY LEVEL) EN PREPARACIÓN Y APOYO A LA MADURACIÓN DE LA INFRAESTRUCTURA, BASADA EN LOS NIVELES QUE PERMITA EVALUAR LAS POLÍTICAS DE CIBERSEGURIDAD IMPLEMENTADAS Y ALINEADAS POR EL MSGSI, ASÍ COMO SU EFECTIVIDAD Y CUMPLIMIENTO DE  OBJETIVOS  Y NORMATIVAS LOCALES E INTERNACIONALES APLICABLES, ASÍ COMO, UTILIZAR HERRAMIENTAS Y TÉCNICAS DE HACKEO ÉTICO, PARA DESCUBRIR VULNERABILIDADES DE SEGURIDAD CON EL FIN DE IDENTIFICAR PUNTOS DÉBILES EN APLICACIONES, DISPOSITIVOS, EN LAS REDES DE DATOS Y PROCEDIMIENTOS DEL AIT, CONFORME A LO ESTABLECIDO POR LA AFAC.\n\nDE MANERA GENERAL, EL PROVEEDOR DEBERÁ REALIZAR PRUEBAS DE PENETRACIÓN SEMESTRALMENTE (PREVIAS A LA DE LA UNIDAD VERIFICADORA AUTORIZADA) EN TODA LA INFRAESTRUCTURA INFORMÁTICA DEL AIT PARA:\nA.\tIDENTIFICAR SI UN ATACANTE REMOTO PODRÍA PENETRAR LAS DEFENSAS Y MEDIDAS DE SEGURIDAD CONSIDERADAS EN LA CO.SA. 17.18/24.\nB.\tDETERMINAR LA CONFIDENCIALIDAD, INTEGRIDAD Y ACCESIBILIDAD/DISPONIBILIDAD DE LA INFORMACIÓN PRIVADA Y LOS SERVICIOS DEL AIT.\n\nADEMÁS, PARA LA EVALUACIÓN DEL CUMPLIMIENTO DEBERÁ:\n\nA.\tAPOYAR AL AIT EN EL ENVÍO DEL INFORME SEMESTRAL DE LAS MEDIDAS IMPLEMENTADAS PARA EL CUMPLIMIENTO DE ESTA CIRCULAR EN EL AIT. EN DICHO INFORME SE DEBERÁ:\n1.\tDETALLAR SI EXISTIÓ O NO ALGÚN ATAQUE O TENTATIVA CON FINES DE INTERFERENCIA ILÍCITA Y LAS CARACTERÍSTICAS DE ESTE Y,\n2.\tPRESENTAR EL REPORTE DE PRUEBA DE PENETRACIÓN REALIZADO POR LA UNIDAD VERIFICADORA AUTORIZADA (PARA ESTO, EL AEROPUERTO DEBERÁ CONTAR CON CONTRATO PREVIO Y VIGENTE CON UNA UNIDAD VERIFICADORA AUTORIZADA POR LA AFAC).\n\nSE COMPLEMENTA CON INFORMACIÓN DEL ANEXO TÉCNICO SUBPARTIDA 7",
        "classification": {
          "scheme": "CUCOP",
          "id": "33903-0012"
        },
        "quantity": 1,
        "unit": {
          "name": "SERVICIO",
          "value": {
            "amount": 2101158.15,
            "currency": "MXN"
          }
        }
      },
      {
        "id": "0",
        "description": "CAMPAÑAS DE CONCIENTIZACION (BOLETINES DE CIBERSEGURIDAD (FIRST).\nEL PROVEEDOR PROPORCIONARÁ INFORMACIÓN RELEVANTE A BOLETINES DE CIBERSEGURIDAD, PROVENIENTES DE UN CENTRO DE RESPUESTA A INCIDENTES (FIRST) CERTIFICADO INTERNACIONALMENTE, VALIDANDO, GENERANDO Y ENTREGANDO INFORMACIÓN SOBRE AMENAZAS CIBERNÉTICAS EN EL ENTORNO DEL AEROPUERTO INTERNACIONAL DEL TULUM, CON LA FINALIDAD DE DEFINIR ESTRATEGIAS PARA LA TOMA DE DECISIONES EN LAS ÁREAS TECNOLÓGICAS Y DE LA ALTA DIRECCIÓN DEL A.I.T.\nALCANCE:\nA.\tBOLETÍN SEMANAL O CUANDO SURJA ALGUNA NUEVA ACTUALIZACIÓN SOBRE PRINCIPALES AMENAZAS REGISTRADAS EN EL ENTORNO DE CIBERSEGURIDAD.\nB.\tDESCRIPCIÓN DE AMENAZAS.\nC.\tRECOMENDACIONES PREVENTIVAS. \nD.\tREMEDIACIONES CORRECTIVAS.\n\nENTREGABLES (VALOR DEL ENTREGABLE 5%).\nENTREGA DE CONSECUTIVO MENSUAL EN FORMATO DIGITAL.\nESQUEMA:\nEL PROVEEDOR DEBERÁ REALIZAR UN LISTADO ACTUALIZADO DE CORREOS ELECTRÓNICOS DE PERSONAL DE IT Y SEGURIDAD DEL AEROPUERTO INTERNACIONAL DEL TULUM PARA PODER ENVIAR LOS BOLETINES DE AMENAZAS DETECTADAS.",
        "classification": {
          "scheme": "CUCOP",
          "id": "33903-0012"
        },
        "quantity": 1,
        "unit": {
          "name": "SERVICIO",
          "value": {
            "amount": 700386.05,
            "currency": "MXN"
          }
        }
      },
      {
        "id": "0",
        "description": "CAPACITACIÓN (VALOR DEL ENTREGABLE 5%)\n\nA.\tEL PROVEEDOR BRINDARÁ CUANDO MENOS 40 HORAS DE CAPACITACIÓN MÍNIMO DE MANERA CONTINUA A CUANDO MENOS 3 PERSONAS DE LA GERENCIA DE TICS DEL AEROPUERTO INTERNACIONAL DE TULUM, CONFORME A AL PLAN DE CAPACITACIÓN ACORDADO CON EL ÁREA DE CIBERSEGURIDAD DEL A.I.T., MISMA QUE DEBERÁ PROPORCIONARSE POR PERSONAL DEBIDAMENTE CAPACITADO DE ACUERDO CON LOS TEMAS A TRATARSE, ENTREGÁNDOSE LA CONSTANCIA AL PERSONAL PARTICIPANTE CON VALOR CURRICULAR.\nB.\tUN CURSO PARA UNA PERSONA DE ITIL V4 FOUNDATION DE AL MENOS 18 HORAS.\nC.\tUN CURSO COBIT 5 FOUNDATION DE AL MENOS 20 HORAS.\nD.\tUN CURSO SERVICE DESK MANAGER V8 DE AL MENOS 16 HORAS.\nE.\tLA CAPACITACIÓN DARÁ INICIO 20 DÍAS HÁBILES DESPUÉS DE PONER EN MARCHA EL OBJETO DE LA CONTRATACIÓN DEL PRESENTE PROCEDIMIENTO.\nF.\tLA CAPACITACIÓN SERÁ REMOTA Y SE PROPONDRÁ ENTRE EL PROVEEDOR Y LA GERENCIA DE TIC DEL AEROPUERTO INTERNACIONAL DE TULUM.\nG.\tLOS CURSOS DE CAPACITACIÓN DEBERÁN SER A TRAVÉS DE UNA EMPRESA EXTERNA DEDICADA A LA CAPACITACIÓN EN LOS CURSOS MANIFESTADOS.\nH.\tEL PROVEEDOR ENTREGARÁ UN INFORME ESCRITO Y GRÁFICO DE LAS CAPACITACIONES REALIZADAS ADJUNTANDO LAS CONSTANCIAS DE LOS CURSANTES.",
        "classification": {
          "scheme": "CUCOP",
          "id": "33903-0012"
        },
        "quantity": 1,
        "unit": {
          "name": "SERVICIO",
          "value": {
            "amount": 700386.05,
            "currency": "MXN"
          }
        }
      }
    ],
    "documents": [
      {
        "id": "1",
        "title": "INVITACION.pdf",
        "url": "https://comprasmx.buengobierno.gob.mx/sitiopublico/#/sitiopublico/detalle/32df59a5bae64fbf9caf64d0cc4b672c/procedimiento",
        "documentType": "biddingDocuments",
        "datePublished": "2025-10-29T16:36:35.386Z"
      },
      {
        "id": "2",
        "title": "Anexo tecnico.pdf",
        "url": "https://comprasmx.buengobierno.gob.mx/sitiopublico/#/sitiopublico/detalle/32df59a5bae64fbf9caf64d0cc4b672c/procedimiento",
        "documentType": "biddingDocuments",
        "datePublished": "2025-10-29T16:36:25.365Z"
      },
      {
        "id": "3",
        "title": "LAASSP SERVI.docx",
        "url": "https://comprasmx.buengobierno.gob.mx/sitiopublico/#/sitiopublico/detalle/32df59a5bae64fbf9caf64d0cc4b672c/procedimiento",
        "documentType": "biddingDocuments",
        "datePublished": "2025-10-29T16:36:26.207Z"
      },
      {
        "id": "4",
        "title": "Anexo Adminis.pdf",
        "url": "https://comprasmx.buengobierno.gob.mx/sitiopublico/#/sitiopublico/detalle/32df59a5bae64fbf9caf64d0cc4b672c/procedimiento",
        "documentType": "biddingDocuments",
        "datePublished": "2025-10-29T16:36:28.198Z"
      },
      {
        "id": "5",
        "title": "Anexos Gobern.docx",
        "url": "https://comprasmx.buengobierno.gob.mx/sitiopublico/#/sitiopublico/detalle/32df59a5bae64fbf9caf64d0cc4b672c/procedimiento",
        "documentType": "biddingDocuments",
        "datePublished": "2025-10-29T16:36:29.273Z"
      },
      {
        "id": "6",
        "title": "acta_junta_de_aclaraciones-firmada.pdf",
        "url": "https://comprasmx.buengobierno.gob.mx/sitiopublico/#/sitiopublico/detalle/32df59a5bae64fbf9caf64d0cc4b672c/procedimiento",
        "documentType": "biddingDocuments",
        "datePublished": "2025-12-03T13:49:38.640Z"
      },
      {
        "id": "7",
        "title": "acta_de_apertura_de_proposiciones-firmada.pdf",
        "url": "https://comprasmx.buengobierno.gob.mx/sitiopublico/#/sitiopublico/detalle/32df59a5bae64fbf9caf64d0cc4b672c/procedimiento",
        "documentType": "biddingDocuments",
        "datePublished": "2025-12-03T13:49:42.633Z"
      },
      {
        "id": "8",
        "title": "acta_de_fallo-firmada.pdf",
        "url": "https://comprasmx.buengobierno.gob.mx/sitiopublico/#/sitiopublico/detalle/32df59a5bae64fbf9caf64d0cc4b672c/procedimiento",
        "documentType": "biddingDocuments",
        "datePublished": "2025-12-03T13:50:18.020Z"
      }
    ]
  },
  "awards": [
    {
      "id": "1",
      "status": "active",
      "date": "2025-11-13T22:00:00.000Z",
      "suppliers": [
        {
          "id": "NA.CE.LE S DE RL DE CV",
          "name": "NA.CE.LE S DE RL DE CV"
        }
      ],
      "value": {
        "amount": 16248956.36,
        "currency": "MXN"
      }
    }
  ],
  "extensions": {
    "source": "ComprasMX",
    "canonical": "https://licitia.com.mx/invitacion/ia-07-h0c-007h0c999-n-197-2025",
    "license": "https://creativecommons.org/licenses/by/4.0/",
    "ocidPrefixRegistered": false
  }
}