Anda di halaman 1dari 37

Invitacin Pblica No.

IP-OAP- 004-2015
Oficina Asesora de Planeacin Grupo Desarrollo Organizacional

REPBLICA DE COLOMBIA

INSTITUTO NACIONAL DE VAS


INVITACION PBLICA No. IP-OAP-004-2015
SERVICIOS PARA LA DEFINICIN E IMPLEMENTACIN DE UN SISTEMA DE GESTION EN SEGURIDAD DE
LA INFORMACIN SGSI BASADO EN EL MODELO DE REFERENCIA DE LA NORMA ISO27001:2013 Y
MANUAL GEL, PARA LOS PROCESOS DE TECNOLOGIA DE INFORMACIN DEL INSTITUTO NACIONAL
DE VIAS.
De conformidad con lo establecido el numeral 8.17 del artculo 8 del Decreto 2618 de 2013, Por el cual se
modifica la estructura del Instituto Nacional de Vas -INVIAS- y se determinan las funciones de sus dependencias,
el Instituto Nacional de Vas, a travs de su Oficina Asesora de Planeacin, tiene entre otras funciones en materia
de tecnologas de la informacin y las comunicaciones, la de planear, organizar controlar y evaluar los recursos
informticos de telecomunicaciones para satisfacer las necesidades y requerimientos de los usuarios y clientes del
Instituto, de conformidad con las polticas, metodologas, estndares informticos, de calidad, seguridad y la
normatividad vigente.
Basados en las estrategias de Gobierno en Lnea del Estado Colombiano 2012-2015, la administracin pblica
colombiana NO puede quedarse atrs de los avances tecnolgicos, especialmente cuando contribuyen a mejorar
la transparencia y eficiencia en la gestin estatal y la apertura de datos, se establece que cada entidad deba
desarrollar mecanismos para garantizar la seguridad de la informacin y controlar los riesgos que se derivan del
modelo de datos abiertos orientados al ciudadano.
Dentro de las estrategias de Gobierno en Lnea del Estado Colombiano 2012-2015, se establece que cada entidad
debe establecer su Sistema de Gestin de Seguridad de la Informacin tanto para sus procesos misionales como
para los de apoyo. De igual forma, dicho sistema debe contemplar el anlisis de riesgos y las medidas a
implementar en el modelo de apertura de datos de la entidad.
Acorde con lo anterior, la entidad debe planear la implementacin del SGSI siguiendo las siguientes actividades:
Definir el alcance del SGSI

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
Definir la poltica de seguridad de la informacin para la entidad.
Definir el inventario de activos de informacin.
Realizar el anlisis de riesgo
Seleccionar los controles a implementar
Definir el plan de tratamiento del riesgo
Preparar la Declaracin de aplicabilidad que conlleven al Instituto Nacional de Vas a mejorar la calidad y el
acceso a los usuarios, as como el acceso a mayor informacin y datos, y que permita el aseguramiento de la
informacin y el control de riesgos informticos y de la informacin a la luz de la Norma ISO-27001 Versin 2013,
para lo cual, es necesario impulsar las estrategias de Gobierno en Lnea segn manual vigente, el cual est
compuesto por varios componentes que incluyen el SGSI.
Con ocasin de los lineamientos de gobierno en Lnea GEL, el Instituto debe poner en marcha el Sistema de
Gestin de Seguridad de la Informacin segn la planeacin y desarrollando las siguientes actividades:
Ejecutar el plan de tratamiento del riesgo
Documentar los controles
Implementar las polticas
Implementar entrenamiento
Gestionar la operacin y los recursos
Implementar las respuestas a incidentes
Lo anterior permitir poner en marcha un sistema de Gestin de Seguridad de la Informacin SGSI, dando inicio a
una fase en la que se realiza seguimiento y medicin del funcionamiento del mismo, para esto se debern
desarrollar las siguientes actividades:
Ejecutar el Plan operacional
Verificar el inventario de activos de informacin
Realizar revisiones de eficiencia
Realizar revisiones del nivel de riesgo residual
Realizar la revisin interna del SGSI
Realizar la revisin por la direccin del SGSI
Registrar el impacto en el SGSI
Esto conlleva establecer unas condiciones de sostenibilidad del SGSI, para lo cual deber desarrollar las
siguientes actividades:
Implementar las mejoras identificadas
Tomar medidas preventivas y correctivas
Aplicar lecciones aprendidas
Comunicar los resultados
Garantizar el objetivo del SGSI
Revisar la Poltica de Seguridad, el Alcance del SGSI, los Activos de informacin, el Riesgo residual.

2 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
Tal como lo manifiesta el Decreto 2573 de 2014, Por el cual se establecen los lineamientos generales de la
Estrategia de Gobierno en lnea, se reglamenta parcialmente la Ley 1341 de 2009 y se dictan otras disposiciones,
en el Artculo 5, numeral 4, seguridad y privacidad de la informacin, el Instituto debe adelantar acciones de tipo
transversal junto con los dems componentes, tendientes a proteger la informacin y sistemas de informacin, del
acceso, divulgacin, interrupcin o destruccin no autorizada, propendiendo as al cumplimiento de uno de los
componentes que establece el Decreto 2573 de 2014.
En este contexto, evaluar el Sistema de Gestin en Seguridad de la Informacin, implica un compromiso serio y un
cambio de actitud hacia las obligaciones y la necesidad de implementar la Norma ISO 27001:2013 sobre
Seguridad de la Informacin y un nuevo concepto de cultura organizacional.
1. OBJETO
La presente invitacin pblica tiene por objeto la Prestacin del servicio de DEFINICIN E IMPLEMENTACIN DE
UN SISTEMA DE GESTION EN SEGURIDAD DE LA INFORMACIN SGSI BASADO EN EL MODELO DE
REFERENCIA DE LA NORMA ISO27001:2013 Y MANUAL GEL, PARA LOS PROCESOS DE TECNOLOGIA DE
INFORMACIN DEL INSTITUTO NACIONAL DE VIAS.
El objeto contractual se clasifica en los siguientes cdigos del Clasificador de Bienes y Servicios:
Clasificacin
UNSPSC

Segmento

81111801

SERVICIOS
BASADOS EN
INGENIERIA,
INFORMACION Y
TECNOLOGIA

81111800

Familia

Clase

Producto

SERVICIOS
INFORMATIC
OS 11

SERVICIOS DE
SISTEMAS Y
ADMINISTRACION
DE COMPONENTES
DE SISTEMAS 18

SEGURIDAD DE LOS
COMPUTADORES RED
O INTERNET 01

SERVICIOS
BASADOS
EN SERVICIOS
INGENIERIA,
INFORMATIC
INFORMACION Y OS 11
TECNOLOGIA

Servicios
SERVICIOS
SERVICIOS
DE
SISTEMAS
SISTEMAS
Y
ADMINISTRACIN
ADMINISTRACION
COMPONENTES
DE COMPONENTES
SISTEMAS 00
DE SISTEMAS 18
COMPONENTES
sistemas

de
DE
Y
DE
DE
DE
de

2. PLAZO PARA LA EJECUCIN


El plazo de ejecucin del contrato ser hasta el 30 de agosto de 2015, e inicia a partir de la orden de inicio que se
le imparta al respectivo contrato, previo perfeccionamiento del mismo y cumplimiento de los requisitos de
ejecucin.

3 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional

3. CONDICIONES TCNICAS MINIMAS:


Las condiciones tcnicas mnimas que deben cumplir los proponentes dentro del presente proceso, son las que se
sealan a continuacin, por lo que el proponente debe adjuntar el formulario de las condiciones tcnicas mnimas
especificando su cumplimiento o no; para lo cual, el proponente deber acreditar una certificacin suscrita por el
representante legal, bajo la gravedad de juramento, que se entiende prestada con su firma, en la que manifieste el
cumplimiento de totalidad de las condiciones tcnicas mnimas que se relacionan en el presente literal.
Los requerimientos enunciados son indicativos, el consultor deber proponer las herramientas, software que pone
a disposicin de la entidad para el cumplimiento de los requisitos, indicando especficamente que hara con tal o
cual herramienta y la metodologa a desarrollar para el cumplimiento del objeto contractual.
El contratista se compromete a realizar las actividades objeto de la presente Invitacin Pblica, dentro de las
instalaciones del Instituto, dando cumplimiento a los siguientes requerimientos mnimos:
CONDICIONES TCNICAS RELACIONADAS PARA LA IMPLEMENTACIN DEL SGSI PARA EL PROCESO
DE SEGURIDAD DE LA INFORMACIN BAJO LA NORMA ISO 27001:2013 Y LA ESTRATEGIA DE
GOBIERNO EN LNEA
FASE I
Evaluacin y valoracin del sistema de gestin bajo la norma ISO 27001:2013 en el Instituto
DESCRIPCIN
Anlisis del estado actual del Instituto frente al cumplimiento de la norma iSO 27001:2013
ACTIVIDADES
1. Evaluar el alineamiento del modelo de seguridad de la informacin GEL con la metodologa de la norma ISO
27001:2013
2. Identificar de cada uno de los elementos que hacen parte del sistema de gestin de seguridad de la
informacin servicios articulando la norma ISO 27001:2013
3. Analizar los activos de informacin y tecnologa cubiertos en el alcance en la implementacin de la norma ISO
27001:2013
4. Analizar las brechas GAP e ISO 27001:2013
5. Revisar la documentacin (Caracterizacin del Proceso, Manuales, Procedimientos, Instructivos, Formatos) del
Proceso de Tecnologa de Informacin, con el fin de identificar los documentos que requieran mejora.
6. Revisar el Manual de la Poltica, Normas y Procedimientos del SISTEMA DE GESTIN DE SEGURIDAD DE
LA INFORMACIN
7. Valorar y revisar el modelo de gestin del riesgo actual vs la norma ISO 27001:2013
8. Evaluar los controles existentes vs los controles de la norma ISO 27001:2013 ANEXO A

4 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional

ENTREGABLE
Informe final de actividades de diagnstico.
FASE II
Ethical Hacking
DESCRIPCIN
Actividades relacionadas con el descubrimiento de las deficiencias relativas a la seguridad y las vulnerabilidades
de los activos de informacin, analizar e identificar el nivel de riesgo y vulnerabilidades; as como recomendar las
mejoras y soluciones. Dividida en DOS (2) etapas Una inicial durante la fase de diagnstico y otra final despus
de implementados los controles viables.
ACTIVIDADES
1. ASSESMENT DE SEGURIDAD: Para esta asesora, la realizacin de un anlisis de vulnerabilidades con el
siguiente alcance:
1.1 Anlisis de Vulnerabilidades al aplicativo WEB a nivel interno y externo, realizar el anlisis de
vulnerabilidades a 25 servidores internos y externos y 30 aplicaciones internas y externas.
1.1.1 Metodologa Anlisis de Vulnerabilidades: La metodologa propuesta se basa en el desarrollo de
actividades segn las mejores prcticas comnmente aceptadas en el Anlisis de Vulnerabilidades. A
continuacin se definen las fases que componen dicha metodologa
1.1.1.1 Planeacin: En esta fase se realizar la planeacin para la ejecucin efectiva de cada una de las
tareas que conforman la metodologa. Adicionalmente se establecer el tipo de anlisis, la utilizacin
de credenciales para anlisis autenticados en algunos sistemas y tambin las consideraciones de
ejecucin de las pruebas
1.1.1.2 Actualizacin de Bases de Vulnerabilidades: En esta fase se realizar la actualizacin de las bases de
vulnerabilidades de las herramientas a utilizar, asegurando que los anlisis se realicen con las ltimas
firmas de vulnerabilidad disponibles y por ende generen resultados totalmente actualizados y veraces.
1.1.1.3 Definicin de Activos y Polticas: En esta fase se definirn segn cada tipo de activo a analizar, las
polticas especficas de anlisis. Entre las polticas a definir se encuentran: Polticas de uso del ICMP y
otros protocolos de red. Polticas de escaneo de puertos TCP/UDP. Polticas de uso de grupos de
vulnerabilidades. Polticas de concurrencia de los anlisis. Polticas de Autenticacin.
1.1.1.4 Ejecucin: En esta fase se configurarn las herramientas segn activos a evaluar y las polticas
definidas y se proceder a ejecutar el anlisis y a monitorear que la ejecucin de las mismas se realice
como se espera.
1.1.1.5 Anlisis de resultados y reduccin de falsos positivos. A partir de los resultados obtenidos por las
herramientas, se realizarn validaciones de la pertinencia y lgica de las vulnerabilidades halladas, as
como tambin las recomendaciones encaminadas a mejorar la postura en seguridad de la
infraestructura tecnolgica analizada.
1.2 Metodologa de trabajo para anlisis de vulnerabilidades de aplicaciones Web. La metodologa se basa en
la Gua de Pruebas OWASP V.3, la prctica de profesionales altamente capacitados y experimentados,

5 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
as como tambin de un fuerte conjunto de herramientas, logrando de esta manera el anlisis de
vulnerabilidades de aplicaciones web notablemente efectivas.
1.2.1 Planeacin: En esta fase se realizar la planeacin para la ejecucin efectiva de cada una de las
tareas que conforman la metodologa. En los casos de pruebas con conocimiento total o parcial,
conocidos tambin como White Box Gray/Grey Box o Blue Team, se realizar la recopilacin de la
informacin recibida del cliente, se crear un perfil del cliente, se trazarn los planes de accin para la
ejecucin de las fases de la metodologa y se planear la utilizacin de los recursos tcnicos y
humanos necesarios.
1.2.2 Obtencin de informacin: En esta fase se realizar la bsqueda y obtencin de informacin
relacionada con la aplicacin web objeto de las pruebas y su infraestructura, utilizando para ellos
diversas fuentes y tcnicas entre las que se destacan: recorrido de la aplicacin y el sitio web con
araas, robots y crawlers. Bsqueda y reconocimiento en motores de bsqueda. Identificacin del
tipo y versin del servidor Web. Descubrimiento de la aplicacin a travs de la bsqueda de URLs
base, puertos de servidores HTTP no estndar y host virtuales. Anlisis de cdigos de error y traza de
excepciones, as como la potencial revelacin de informacin.
1.2.3 Pruebas de Gestin de Configuraciones: En estas pruebas se validar la seguridad de la
infraestructura utilizada por la aplicacin web. Los elementos especficos a probar son los siguientes:
Pruebas de TLS/SSL (Versin, algoritmos, longitud de llaves, vigencia de certificados y
correspondencia con FQDN/IPs Pruebas de seguridad del listener del sistema de gestin de bases
de datos. Pruebas de la configuracin de la infraestructura a travs de la identificacin de elementos
de la infraestructura y su relacin con la aplicacin web, anlisis de vulnerabilidades de los elementos,
anlisis de sus mecanismos de autenticacin e identificacin de todos los puertos utilizados por la
aplicacin web. Prueba de la configuracin de la aplicacin a travs de la bsqueda de directorios y
archivos comunes, comentarios dejados por los programadores, as como la obtencin y eventual
anlisis de registros de operacin (logs) generados por la aplicacin. Pruebas del manejo de las
diversas extensiones y tipos de archivos. Bsqueda de archivos viejos (vestigios) copias de respaldo,
registro de operaciones.
1.2.4 Pruebas de autenticacin. Pruebas del envo de credenciales por canales no encriptados. Pruebas de
enumeracin de usuarios. Pruebas de cuentas de usuario fcilmente identificables. Informacin
encontrada o inferida, sobre la infraestructura tecnolgica, los detalles operacionales o las brechas
existentes, durante el desarrollo de las tareas. Pruebas de identificacin de credenciales por fuerza
bruta. Pruebas de evasin del esquema de autenticacin. Pruebas de mecanismos de recordacin y
eliminacin de contraseas. Pruebas de logout y debilidades asociadas con el cach de navegadores
de Internet. Pruebas de fortaleza de CAPTCHAS. Pruebas de autenticacin multifactor. Pruebas de
condiciones de carrera.
1.2.5 Pruebas de Gestin de Sesiones: En estas pruebas se evaluarn los distintos mecanismos y aspectos
relacionados con la gestin de sesiones de la aplicacin web: Pruebas del esquema de gestin de
sesiones. Pruebas de atributos de cookies. Pruebas de fijacin de sesiones. Pruebas de atributos
expuestos de sesiones y su repeticin. Pruebas de CSRF (Cross Site Request Forgery)
1.2.6 Pruebas de Autorizacin: Pruebas de Path Transversal. Pruebas de evasin de los mecanismos de
autorizacin. Pruebas de escalamiento de privilegios.
1.2.7 Pruebas de Lgica del Negocio. En estas pruebas se intentarn evadir, engaar y alterar los
elementos de la lgica del negocio y sus relaciones, que tengan que ver con la aplicacin objeto de las
pruebas.
6 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
1.2.8

Pruebas de Validacin de Datos. En estas pruebas se evaluarn los distintos repositorios,


mecanismos de acceso y proteccin, relacionados con la validacin de datos utilizados por la
aplicacin web objeto de las pruebas: Pruebas de XSS (Cross Site Scripting) reflejado. Pruebas de
XSS (Cross Site Scripting) basado en DOM. Pruebas de Cross Site Flashing. Pruebas de inyeccin de
SQL. Pruebas de inyeccin LDAP. Pruebas de inyeccin de ORM. Pruebas de inyeccin de XML.
Pruebas de inyeccin de SSI. Pruebas de inyeccin de XPath. Pruebas de inyeccin IMAP/SMTP.
Pruebas de inyeccin de cdigo. Pruebas de inyeccin de comandos del sistema operativo. Pruebas
de evasin de los mecanismos de autorizacin. Pruebas de escalamiento de privilegios. Pruebas de
buffer overflow. Pruebas de vulnerabilidades incubadas. Pruebas de splitting/smuggling de HTTP.
1.2.9 Pruebas de Servicios Web: Incluye pruebas de servicios de la aplicacin web, relacionadas con SOA
(Service Oriented Architecture) Obtencin de servicios de aplicaciones web. Prueba de seguridad
WSDL. Pruebas de seguridad estructural de XML. Pruebas de seguridad a nivel de contenido de XML.
Pruebas de parmetros HTTP GET / REST. Pruebas con adjuntos SOAP contaminados. Pruebas de
repeticin de servicios Web.
1.2.10 Pruebas de AJAX. En estas pruebas se evaluarn los distintos mecanismos y aspectos relacionados
con AJAX en la aplicacin WEB y las vulnerabilidades que el uso inadecuado de esta tecnologa
puede generar.
1.2.11 Documentacin, recopilacin y adecuacin de todo el material relacionado con las pruebas y los
hallazgos encontrados, as como tambin las recomendaciones encaminadas a mejorar la postura en
seguridad de lo probado, evitando que intrusos reales encuentren y utilicen brechas identificadas,
generando efectos adversos para la organizacin. Adicionalmente, se realizar de ser requerida, la
presentacin formal sobre las pruebas de penetracin, con el propsito de explicar la mecnica de las
pruebas, los hallazgos realizados. Es fundamental aclarar que las pruebas que conforman la
metodologa antes descrita y que estn directamente relacionadas con esquemas o tecnologas no
utilizadas en la aplicacin o aplicaciones web objeto, no sern ejecutadas.
ENTREGABLE
Diseo, documentacin, implementacin de soluciones viables durante la ejecucin del contrato. Plan de accin e
informe con las recomendaciones y soluciones viables que se ejecutaran en la siguiente vigencia.
Acompaamiento en la implementacin del SGSI (20) horas.
FASE III
Asesora, Diseo, capacitacin e implementacin en la norma ISO 27001:2013
DESCRIPCIN
Diseo, acompaamiento al Instituto en la definicin de la documentacin requerida por la Norma ISO: 27001:2013
y GEL
ACTIVIDADES
1. Realizar el alineamiento del modelo de la seguridad de la informacin GEL con la metodologa de la norma
ISO 27001:2013
2. Definir y modificar la documentacin (Caracterizacin del Proceso, Procedimientos, Instructivos, Formatos,
Manuales e Indicadores) del Proceso de Tecnologa de la Informacin.
7 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
3. Alinear, ejecutar y fortalecer la metodologa de valoracin de los riesgos actuales vs la norma ISO
27001:2013.
4. Formular los Planes de Tratamiento de los Riesgos y de los ANS identificados.
5. Disear e implementar Mapa de Alineamiento GEL de la norma ISO 27001:2013 al Proceso de Tecnologa
de Informacin. Alineacin del Sistema de Gestin de Calidad con el Sistema de Gestin de Seguridad de
la Informacin documentado (Caracterizacin de Proceso, Procedimientos, Registros, Instructivos,
Formatos, Indicadores, basados en el plan de tratamiento de los riesgos identificados.
6. Implementar o modificar los controles faltantes de acuerdo con el Anexo A de la Norma ISO 27001:2013.
ENTREGABLE
Manual de Seguridad de la Informacin bajo ISO 27001:2013 y GEL. Evaluacin y Valoracin de Riesgos. Plan de
Accin e Implementacin de Mejoras. Documentar y Caracterizar el Proceso de Tecnologa de Informacin.
Los requerimientos enunciados son indicativos, una vez se imparta la orden de inicio el contratista deber proponer
las herramientas, software que pone a disposicin de la entidad para el cumplimiento de los requisitos, indicando
especficamente que hara con tal o cual herramienta y la metodologa a desarrollar para el cumplimiento del objeto
contractual.
4. PRESUPUESTO OFICIAL, DISPONIBILIDAD PRESUPUESTAL
De acuerdo a la necesidad planteada y basado en las cinco ofertas recibidas, el presupuesto oficial para el proceso
de seleccin de mnima cuanta, corresponde a la suma de Sesenta y Tres Millones Quinientos Mil Pesos
($63.500.000.00). Este valor incluye el valor del IVA y todos los costos directos e indirectos necesarios para la
celebracin, ejecucin y liquidacin del contrato. Este presupuesto se obtiene como resultado de aplicar el valor
promedio proveniente de las cotizaciones recibidas a partir de las necesidades planteadas a empresas que ofrecen
similares soluciones en el mercado que forma parte integrante del anlisis de conveniencia y oportunidad.
Para atender el costo del contrato a celebrarse, se cuenta con el Certificado de Disponibilidad Presupuestal No
188215 del 08 de abril de 2015
El servicio que se solicita, as como el valor estimado para realizar este proceso de contratacin, fue contemplado
en el Plan Anual de Adquisiciones del ao 2015 del Instituto Nacional de Vas.
5. CRONOLOGA DEL PROCESO
La siguiente es la cronologa del proceso:
ACTIVIDAD
Publicacin en la pgina del SECOP
de la invitacin pblica y de los
Estudios previos (como mnimo de un

FECHA Y HORA

LUGAR

21 de Mayo de 2015

En el SECOP a travs del Portal


nico de Contratacin (PUC)

8 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
da hbil) *1
Inicio del Plazo para presentar la
21 de Mayo de 2015 de 8:00
oferta ser como mnimo de un da
a.m. a 5 p.m.
hbil. *2
Plazo mximo para la presentacin de
ofertas (Cierre)

26 de Mayo de 2015 a las


9:00 a.m.

Reunin de apertura de sobres de


ofertas.

26 de Mayo de 2015 a las


9:00 a.m.

Verificacin de requisitos habilitantes


solo al proponente con el precio ms
27 y 28 de Mayo de 2015
bajo (en el plazo que considere la
entidad). *3
Publicacin y traslado de la
29 de Mayo y 01 de Junio de
verificacin de requisitos (plazo nico
2015
de un da hbil).
Publicacin
de
respuesta
a
observaciones y comunicacin de
02 de Junio de 2015
aceptacin de la oferta o declaratoria
desierta. *4

Planta Central Auditorio del primer


piso ubicado en la Carrera 59 No.
26-60 C.A.N. Bogot D.C.
Planta Central Auditorio del primer
piso ubicado en la Carrera 59 No.
26-60 C.A.N.
Grupo de licitaciones y Concursos
INVIAS.
En el SECOP a travs del Portal
nico de Contratacin (PUC)
En el SECOP a travs del Portal
nico de Contratacin (PUC)

*1. Podrn expedirse adendas a la presente invitacin, las cuales debern ser publicadas en el SECOP como
mnimo por un da hbil antes de la fecha del cierre, caso en el cual de ser necesario, la entidad deber igualmente
prorrogar la fecha del cierre del proceso, de tal manera que se cumpla con el requisito legal de un plazo mnimo de
un da hbil para la presentacin de las propuestas.
*2. Durante el plazo para presentar oferta se dejar constancia escrita de la fecha y hora exactas de la
presentacin de propuestas, indicando de manera clara y precisa el nombre o razn social del proponente y el de
la persona que en nombre o por cuenta de ste ha efectuado materialmente el acto de presentacin. Este
documento deber ser suscrito por cada una de las personas que presentan las propuestas, as como, por el
funcionario responsable de su recepcin por parte del INVIAS.
De la reunin de apertura de sobres de ofertas se levantar acta suscrita por los funcionarios asistentes de la
Dependencia que adelanta el proceso indicando: Numero del proceso, objeto, fecha y hora, nombre de los
proponentes, valor de la propuesta econmica y observaciones si las hubiere.
Con la sola presentacin de la oferta se entiende que el proponente declara bajo la gravedad del juramento, no
encontrarse incurso en causal alguna de inhabilidad e incompatibilidad para participar en el proceso de seleccin y
suscribir el respectivo contrato o documento que haga sus veces.

9 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
*3. Tal como lo dispone el numeral 6 del artculo 85 del Decreto 1510 de 2013, en caso de empate, la entidad
estatal aceptar la oferta que haya sido presentada primero en el tiempo.
Al establecer el plazo para la verificacin de los requisitos habilitantes, se debe tener en cuenta que, en el evento
de ser necesario conceder un plazo al proponente para subsanar aquellos requisitos que puedan ser subsanados,
este es perentorio y preclusivo. En caso que ste no cumpla con los mismos, proceder la verificacin del
proponente ubicado en el segundo lugar y as sucesivamente, al tenor de lo dispuesto en el pargrafo del numeral
4 del artculo 85 del Decreto 1510 de 2013.
*4. Tal como lo dispone el numeral 7 del artculo 85 del Decreto 1510 de 2013 la oferta y su aceptacin
constituyen el contrato
Si el funcionario competente para adjudicar el contrato no acoge la recomendacin de adjudicacin que le sea
formulada por quienes hayan efectuado la verificacin de requisitos, deber justificarlo mediante acto
administrativo motivado, el cual ser igualmente publicado en el SECOP.
El modelo de comunicacin de aceptacin de la oferta ser el contenido en la presente invitacin pblica.
6. CAUSALES DE RECHAZO DE LAS OFERTAS Y DECLARATORIA DESIERTA
a. SERAN CAUSALES DE RECHAZO DE LAS OFERTAS LAS SIGUIENTES:
Cuando el proponente o alguno de sus integrantes se encuentre incurso en causal de inhabilidad,
incompatibilidad o prohibicin previstas en la legislacin colombiana para participar en
procesos de seleccin y contratar con el Estado.
Cuando la verificacin de los requisitos habilitantes (proponente con el precio ms bajo), no
cumpla con las exigencias previstas en la presente invitacin pblica, siempre que se trate de
requisitos que NO puedan ser subsanados en los trminos del artculo 5 de la Ley 1150 de 2007.
Cuando la persona jurdica proponente o uno de sus integrantes se encuentre en causal de
disolucin o liquidacin obligatoria.
Cuando el proponente, una vez vencido el plazo previsto en la solicitud que le hiciera la entidad,
no responda el requerimiento que esta le haga para subsanar los requisitos subsanables.
Cuando el valor de la propuesta supere el valor establecido como presupuesto oficial para el
presente proceso.
b. SON CAUSALES DE DECLARATORIA DE DESIERTO DEL PROCESO, LAS SIGUIENTES:
a) Cuando no se presente ninguna propuesta.

10 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
b) Cuando ninguna de las ofertas cumpla con los requisitos exigidos.
En estos casos se publicar en el SECOP mediante comunicacin motivada, la decisin de
declarar desierto el proceso de seleccin. Proceder el recurso de reposicin ante el mismo
funcionario que toma la decisin de declarar desierto el proceso, dentro de los cinco (5) das
hbiles siguientes a su notificacin en el evento de existir ofertas que no cumplan con los
requisitos exigidos.
7. CRITERIOS DE DESEMPATE:
En caso de empate a menor precio, la entidad adjudicara a quien haya entregado primero la oferta entre los
empatados, segn el orden de entrega de las mismas, de acuerdo a lo establecido en el numeral 6 (sic) del artculo
85 del Decreto 1510 de 2013.
8. FUNDAMENTOS JURDICOS QUE SOPORTAN LA MODALIDAD DE SELECCIN.
El Artculo 85 del Decreto 1510 de 2013 y el artculo 94 de la Ley 1474 de 2011 sealan que La contratacin cuyo
valor no excede del 10 por ciento de la menor cuanta de la entidad independientemente de su objeto, se efectuar
de conformidad con las siguientes reglas ():
Decreto 1510 de 2013, artculo 85:
Las siguientes reglas son aplicables a la contratacin cuyo valor no excede del 10% de la menor cuanta
de la Entidad Estatal, independientemente de su objeto:
1. La Entidad Estatal debe sealar en la invitacin a participar en procesos de mnima cuanta la
informacin a la que se refieren los numerales 2, 3 Y 4 del artculo anterior, y la forma como el
interesado debe acreditar su capacidad jurdica y la experiencia mnima, si se exige esta ltima, y el
cumplimiento de las condiciones tcnicas exigidas.
2. La Entidad Estatal puede exigir una capacidad financiera mnima cuando no hace el pago contra
entrega a satisfaccin de los bienes, obras o servicios. Si la Entidad Estatal exige capacidad
financiera debe indicar cmo har la verificacin correspondiente.
3. La invitacin se har por un trmino no inferior a un (1) da hbil. Si los interesados formulan
observaciones o comentarios a la invitacin, stos sern contestados por la Entidad Estatal antes del
vencimiento del plazo para presentar ofertas.
4. La Entidad Estatal debe revisar las ofertas econmicas y verificar que la de menor precio cumple con
las condiciones de la invitacin. Si sta no cumple con las condiciones de la invitacin, la Entidad
Estatal debe verificar el cumplimento de los requisitos de la invitacin de la oferta con el segundo
mejor precio, y as sucesivamente.
5. La Entidad Estatal debe publicar el informe de evaluacin durante un (1) da hbil.

11 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
6.

La Entidad Estatal debe aceptar la oferta de menor precio, siempre que cumpla con las condiciones
establecidas en la invitacin a participar en procesos de mnima cuanta. En la aceptacin de la oferta,
la Entidad Estatal debe informar al contratista el nombre del supervisor del contrato.
6 (sic) En caso de empate, la Entidad Estatal aceptar la oferta que haya sido presentada primero en el
tiempo.
7. La oferta y su aceptacin constituyen el contrato..
9.

REQUISITOS HABILITANTES

Conforme a lo establecido en el numeral 4 del artculo 85 del decreto 1510 de 2013, la verificacin de los requisitos
habilitantes se har exclusivamente en relacin con el proponente con el precio ms bajo.

a. CARTA DE PRESENTACION DE LA OFERTA.


Se elaborar a partir del modelo suministrado en la invitacin, suscrita por el proponente o
representante legal y en la cual deber indicar el periodo de validez de la oferta, que en todo caso no
ser inferior a 30 das hbiles.
Con la carta de presentacin de la oferta se entiende presentada la declaracin juramentada por parte
del proponente de no encontrarse incurso en alguna de las inhabilidades o incompatibilidades
previstas en la Ley, ni en conflicto de intereses que pueda afectar el normal desarrollo del contrato, as
como el origen licito de los recursos destinados al proyecto y/o a la ejecucin del contrato.
b. CARTA DE INFORMACION DE CONSORCIOS O UNIONES TEMPORALES.
Se diligenciar de acuerdo con el modelo suministrado en la presente invitacin, teniendo en cuenta lo
siguiente:
Acreditar la existencia del Consorcio o de la Unin Temporal, y especficamente la circunstancia de
tratarse de uno u otro, mediante el documento privado en el que conste que los integrantes expresan
claramente su intencin de conformar el Consorcio o la Unin Temporal. En el caso en que no exista
claridad al respecto, se asumir que se trata de un Consorcio.
Acreditar la existencia de las personas naturales y la existencia y representacin legal de cada una de
las personas jurdicas asociadas en Consorcio o en Unin Temporal; as como la capacidad jurdica de
sus representantes para la constitucin del Consorcio o Unin Temporal, as como para la celebracin
y ejecucin del Contrato a travs de la forma de asociacin escogida, mediante la acreditacin del
cumplimiento de todos los requisitos a que se refiere el presente Pliego.

12 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
Acreditar un trmino mnimo de duracin del Consorcio o de la Unin Temporal, por lo menos igual al
trmino de vigencia del Contrato y su liquidacin.
c. CERTIFICADO DE EXISTENCIA Y REPRESENTACIN LEGAL
Si el proponente es una persona natural deber acreditar su existencia mediante la presentacin de
copia de su cdula de ciudadana.
Si el proponente es persona jurdica deber presentar certificado expedido por la Cmara de Comercio
con fecha de expedicin no mayor a treinta (30) das anteriores a la fecha prevista para la
presentacin de la oferta.
El objeto social de la sociedad debe estar relacionado con las actividades objeto a contratar, este
requisito es indispensable para determinar si el bien o servicio a contratar se encuentra en el objeto
social o actividad mercantil segn el caso.
Si el representante legal de la sociedad tiene restricciones para contraer obligaciones en nombre de la
misma, deber adjuntarse a la propuesta el documento de autorizacin expresa del rgano
competente.
d. RGIMEN DE IMPUESTOS A LAS VENTAS AL CUAL PERTENECE.
De acuerdo con el estatuto tributario y dems reglamentacin vigente, aportar con la oferta el
certificado de Registro nico Tributario (RUT) del proponente persona natural o persona jurdica. Si se
trata de consorcio o de unin temporal, se anexar el RUT de cada uno de sus integrantes.

e. DOCUMENTO DE CUMPLIMIENTO ARTCULO 50 DE LA LEY 789 DE 2002 (SEGURIDAD


SOCIAL INTEGRAL Y PARAFISCALES).
a) El proponente persona jurdica, deber presentar una certificacin, expedida por el Revisor Fiscal, de
acuerdo con los requerimientos de Ley, o por el Representante Legal, bajo la gravedad del juramento,
cuando no se requiera Revisor Fiscal, en la que conste el pago de los aportes de sus empleados a los
sistemas de salud, riesgos profesionales, pensiones y aportes a las Cajas de Compensacin Familiar,
Instituto Colombiano de Bienestar Familiar, Servicio Nacional de Aprendizaje y CREE, cuando a ello haya
lugar (Articulo 25 Ley 1607de 2012). Dicho documento deber certificar que, a la fecha de cierre del
presente proceso de seleccin, ha realizado el pago de los aportes correspondientes a la nmina de los
ltimos seis (6) meses, contados a partir del mes anterior a la fecha de cierre, en los cuales se haya
causado la obligacin de efectuar dichos pagos.

13 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
En caso de presentar acuerdo de pago con las entidades recaudadoras respecto de alguna de las
obligaciones mencionadas deber manifestar que existe el acuerdo y que se encuentra al da en el
cumplimiento del mismo. En este evento el oferente deber anexar copia del acuerdo de pago
correspondiente y el comprobante de pago soporte del mes anterior al cierre del proceso de seleccin.
Esta misma previsin aplica para las personas jurdicas extranjeras con domicilio o sucursal en Colombia las
cuales debern acreditar este requisito respecto del personal vinculado en Colombia.
b) El proponente persona natural con personal a cargo deber presentar una declaracin, bajo la gravedad
de juramento que se entiende prestado con la presentacin de la misma, en la que conste el pago de sus
aportes y el de sus empleados a los sistemas de salud, riesgos profesionales, pensiones y aportes a las
Cajas de Compensacin Familiar, Instituto Colombiano de Bienestar Familiar, Servicio Nacional de
Aprendizaje y CREE, cuando a ello haya lugar (Articulo 25 Ley 1607de 2012). Dicho documento deber
expresar que, a la fecha de cierre del presente proceso de seleccin, ha realizado el pago de los aportes
correspondientes a la nmina de los ltimos seis (6) meses, contados a partir del mes anterior a la fecha de
cierre, en los cuales se haya causado la obligacin de efectuar dichos pagos.
En caso de presentar acuerdo de pago con las entidades recaudadoras respecto de alguna de las
obligaciones mencionadas deber manifestar que existe el acuerdo y que se encuentra al da en el
cumplimiento del mismo. En este evento el oferente deber anexar copia del acuerdo de pago
correspondiente y el comprobante de pago soporte del mes anterior al cierre del proceso de seleccin.
Si se trata de personas naturales independientes sin empleados a su cargo, debern aportar la planilla integrada
de liquidacin de aportes (PILA), con la cual acrediten que se encuentran al da en el pago de sus aportes al
sistema de seguridad social.
Esta misma previsin aplica para las personas naturales extranjeras con domicilio en Colombia las cuales, debern
acreditar este requisito respecto del personal vinculado en Colombia.
Cuando se trate de Consorcios o Uniones Temporales, cada uno de sus integrantes, deber aportar por separado
la certificacin aqu exigida.
Adicionalmente el proponente adjudicatario, deber presentar para la suscripcin del respectivo contrato ante la
Direccin de Contratacin, la declaracin donde se acredite el pago correspondiente a Seguridad Social y Aportes
Parafiscales y CREE, cuando a ello haya lugar (Articulo 25 Ley 1607de 2012).
En caso que el proponente, persona natural o jurdica, no tenga o haya tenido dentro de los 6 meses anteriores a
la fecha de cierre personal a cargo y por ende no est obligado a efectuar el pago de aportes parafiscales y
seguridad social debe, bajo la gravedad de juramento, indicar esta circunstancia en la mencionada certificacin.
NOTA: El Instituto Nacional de Vas dar prevalencia al principio de Buena Fe contenido en el artculo 83 de la
Constitucin Poltica Nacional. En consecuencia, quienes presenten observaciones respecto del incumplimiento
por parte de otros proponentes en el pago de los aportes al Sistema de Seguridad Social y Aportes Parafiscales,
debern aportar los documentos que demuestren dicha circunstancia respecto del proponente observado.
14 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional

En caso de no allegar con la observacin dichos soportes no se dar trmite a la misma. En el evento en que la
observacin est debidamente sustentada y soportada, la Entidad podr dar traslado al proponente observado e
INVIAS verificar nicamente la acreditacin del respectivo pago desde la fecha y hora del cierre del presente
proceso de seleccin, sin perjuicio de los efectos generados ante las entidades recaudadoras por el no pago
dentro de las fechas establecidas en las normas vigentes, oficiando a las entidades recaudadoras para que se
pronuncien sobre el contenido de la observacin y compulsando copias a la Junta Central de Contadores y
Ministerio de la Proteccin Social y de ser el caso a la Fiscala General de la Nacin.
f. CERTIFICADO DE ANTECEDENTES JUDICIALES
El proponente persona natural, debe presentar certificado VIGENTE de antecedentes judiciales
expedido por el DAS, con una antelacin no mayor a tres (3) das calendario antes del cierre del
proceso. En caso de ser persona jurdica, deber presentar el del Representante Legal.
g. CERTIFICADO DE ANTECEDENTES FISCALES
El proponente deber presentar el certificado de responsabilidad fiscal VIGENTE expedido por la
Contralora General de la Repblica, con una antelacin no mayor a tres (3) das calendario antes del
cierre del proceso. En caso de ser persona jurdica, deber allegar el de sta y el de su Representante
Legal. Cuando se trate de consorcios o uniones temporales deber anexarse el de cada uno de sus
integrantes.
h. CERTIFICADO DE ANTECEDENTES DISCIPLINARIOS
El proponente deber presentar certificado de antecedentes disciplinarios VIGENTE expedido por la
Procuradura General de la Nacin, con una antelacin no mayor a tres (3) das calendario antes del
cierre del proceso. En caso de ser persona jurdica, deber allegar el de sta y el de su Representante
Legal. Cuando se trate de consorcios o uniones temporales deber anexarse el de cada uno de sus
integrantes.
i. CERTIFICACIN BANCARIA
El proponente deber adjuntar a su propuesta certificacin bancaria en la que conste la informacin de
la cuenta en la cual se le realizaran el (los) pago (s) derivado (s) del contrato.
j. DOCUMENTOS OTORGADOS EN EL EXTERIOR
Para efectos de legalizacin de documentos otorgados en el exterior se debe tener en cuenta lo
establecido en la Resolucin No. 7144 del 20 de Octubre de 2014, Por la cual se adopta el
procedimiento para apostillar y legalizar documentos, expedida por el Ministerio de Relaciones
Exteriores de la Republica de Colombia.
15 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional

1) CONSULARIZACIN.
De conformidad con lo previsto en el artculo 480 del Cdigo de Comercio, los documentos otorgados
en el exterior, se autenticarn por los funcionarios competentes para ello en el respectivo pas y la
firma de tales funcionarios ser autenticada a su vez por el cnsul colombiano o, a falta de ste, por el
de una nacin amiga, sin perjuicio de lo establecido en convenios internacionales sobre el rgimen de
los poderes. Tratndose de sociedades, al autenticar los documentos a que se refiere el mencionado
artculo los cnsules harn constar que existe la sociedad y ejerce su objeto conforme a las leyes del
respectivo pas.
Surtido el trmite sealado en el presente numeral, estos documentos deben ser presentados ante el
Ministerio de Relaciones Exteriores de Colombia (Oficina de Legalizaciones) para la correspondiente
legalizacin de la firma del cnsul y dems trmites pertinentes.
De conformidad con lo establecido en el artculo 251 del Cdigo General del Proceso, los
documentos pblicos, provenientes de un pas que no sea parte de un tratado internacional
ratificado por Colombia, los mencionados documentos debern presentarse debidamente
autenticados por el cnsul o agente diplomtico de la Republica de Colombia en dicho pas y en su
defecto por el de una nacin amiga. La firma del cnsul o agente diplomtico se abonar por el
Ministerio de Relaciones Exteriores de Colombia, y si se trata de agentes consulares de un pas
amigos se autenticarn previamente por el funcionario competente del mismo y los de este por el
cnsul colombiano.
Los documentos privados se evaluarn de conformidad con los lineamientos establecidos por
Colombia Compra Eficiente, sobre el particular.

2) APOSTILLE
Cuando se trate de documentos de naturaleza pblica otorgados en el exterior, de conformidad
con lo previsto en la Ley 455 de 1998, no se requerir del trmite de consularizacin sealado en
el sub numeral 3.3.1 del presente pliego de condiciones, siempre que provenga de uno de los
pases signatarios de La Haya del 5 de Octubre de 1961, sobre abolicin del requisito de
legalizacin para documentos pblicos extranjeros, aprobada por la Ley 455 de 1998. En este
caso slo ser exigible la Apostilla, trmite mediante el cual la autoridad competente del Estado de
donde emana el documento, certifica la autenticidad de la firma, a qu ttulo ha actuado la persona
que firma el documento y, cuando proceda, la indicacin del sello o estampilla que llevare.

16 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
Si la Apostilla est dada en idioma distinto del castellano, deber presentarse acompaada de una traduccin
a dicho idioma y la firma del traductor legalizada de conformidad con las normas vigentes.
k. EXPERIENCIA
El proponente debe aportar mximo TRES (3) Certificaciones de contratos (TERMINADOS), en donde se
acredite la ejecucin o cuyo objeto haya sido o se encuentre relacionado con:
IMPLEMENTACION SISTEMAS DE GESTION EN SEGURIDAD DE LA INFORMACION
Los contratos certificados deben estar finalizados a la fecha de cierre del plazo del presente proceso de
seleccin.
La sumatoria de los anteriores contratos aportados deber ser igual o superior al cien por ciento 100% del
presupuesto oficial estimado para este proceso de contratacin, con el propsito de garantizar a la entidad
que el potencial oferente haya ejecutado presupuestos de magnitudes similares al requerido en la
contratacin que se pretende celebrar.
En el evento en que la certificacin no contenga toda la informacin requerida, se podr aportar para la
acreditacin de la experiencia acta de recibo definitivo y/o acta de liquidacin de los contratos, debidamente
diligenciada y suscrita por las partes involucradas.
El proponente debe anexar a la oferta, la certificacin de experiencia acreditada correspondiente, cuyo
objeto y/o ejecucin del contrato aportado cumpla con los requisitos antes mencionados.
La certificacin aportada, deber cumplir los siguientes requisitos:

Nombre o razn social del contratante con direccin, telfono y nombre de la persona que expide la
certificacin.
Nombre o razn social del contratista y NIT.
Objeto del contrato. Deber permitir verificar el cumplimiento del objeto requerido para cada certificacin.
Actividades ejecutadas durante el desarrollo del contrato.
Fecha de iniciacin del contrato. Fecha de terminacin del contrato.
Valor del Contrato
La certificacin debe venir debidamente suscrita por la persona facultada para expedirla, y debe ser
expedida con posterioridad a la fecha de terminacin del contrato.
En caso de que la certificacin sea expedida a un consorcio o unin temporal, en la misma debe
identificarse el porcentaje de participacin de cada uno de sus integrantes. o en su defecto debe adjuntar
copia del acuerdo de constitucin del consorcio o unin temporal.
Para efectos de la acreditacin de experiencia no se aceptarn subcontratos

17 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
l. CERTIFICACIN DE CUMPLIMIENTO DE CONDICIONES TCNICAS MNIMAS
El representante legal del proponente si es persona jurdica o consorcio o unin temporal o la persona
natural, segn sea el caso, deber allegar con su propuesta certificacin bajo la gravedad de juramento,
que se entiende prestado con la suscripcin de la misma, en la que manifieste que cuenta con los equipos,
materiales y logstica necesaria para el cumplimiento de las condiciones tcnicas del presente proceso de
contratacin, los cuales sern puestos a disposicin durante la ejecucin del contrato, en caso de ser
adjudicatario; de igual manera, deber adjuntar una certificacin bajo gravedad de juramento especificando
su cumplimiento o no; estos documentos sern verificados para establecer o no su habilitacin.
10. PREPARACIN Y PRESENTACIN DE LA PROPUESTA
La presentacin de la propuesta implica la aceptacin y conocimiento de la legislacin colombiana, acerca de los
temas objeto del presente proceso y de todas las condiciones y obligaciones establecidas en la presente invitacin.
Las propuestas deben ser presentadas en idioma espaol, escritas por cualquier medio mecnico; se deben
numerar todas las hojas que contiene la oferta en la parte inferior, cada una de ellas conformar un folio.
La propuesta, junto con todos los documentos que la conformen, debe ser entregada dentro del plazo del presente
proceso de seleccin, en la fecha y lugar sealados en la cronologa de la presente invitacin, en original,
debidamente legajada o argollada, con el fin de que no exista posibilidad de prdida de documentos, dentro de un
sobre debidamente sellado e identificado con el nmero de la Invitacin Pblica y dirigido al Grupo de Asuntos
Precontractuales Direccin de Contratacin.
NO SE ACEPTARN PROPUESTAS ENVIADAS POR CORREO, FAX, CORREO ELECTRNICO NI
RADICADAS EN LAS VENTANILLAS DE CORRESPONDENCIA DE LA ENTIDAD.
Toda tachadura y/o enmendadura que presente algn documento de la oferta debe estar salvado con la firma de
quien suscribe el correspondiente documento al pie de la misma y nota al margen del documento donde manifieste
clara y expresamente la correccin realizada, para ser tenido en cuenta el documento por el Instituto, de acuerdo
con lo establecido en el Articulo 252 C.G.P:
Documentos rotos o alterados: Los documentos rotos, raspados o parcialmente destruidos, se apreciarn de
acuerdo con las reglas de la sana crtica; las partes enmendada s o interlineadas se desecharn, a menos que las
hubiere salvado bajo su firma quien suscribi o autoriz el documento.
Ser responsabilidad exclusiva del proponente la correcta identificacin de la propuesta, por lo tanto el Instituto no
asume responsabilidad alguna en el proceso de apertura de los sobres que contienen las propuestas si alguna
viniere incorrectamente identificada.
NOTA: El Instituto para la presentacin y entrega de las propuestas, tendr en cuenta lo estipulado en el artculo
29 del Decreto 1510 de 2013, el cual consagra: "De las personas inhabilitadas por razn de la presentacin de
otras ofertas - para efectos de establecer cundo el oferente es inhbil en virtud de los literales g) y h) del numeral
18 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
1 del artculo 8 de la Ley 80 de 1993 y poder establecer la primera oferta en el tiempo, la Entidad Estatal debe
dejar constancia de la fecha y hora de recibo de las ofertas, indicando el nombre o razn social de los oferentes y
sus representantes legales.
SE ENTENDERN RECIBIDAS POR EL INSTITUTO NACIONAL DE VIAS LAS OFERTAS QUE SE RADIQUEN
DENTRO DEL PLAZO ESTABLECIDO EN LA CRONOLOGIA DEL PROCESO.
El Instituto no ser responsable por no abrir, o abrir prematuramente los sobres incorrectamente dirigidos o sin la
identificacin adecuada.
A partir de la fecha y hora de cierre del plazo del presente proceso de seleccin los proponentes no podrn
retirar, adicionar o corregir sus ofertas.
12. ANEXOS

19 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
ANEXO 1
MODELO DE CARTA DE PRESENTACIN DE LA OFERTA
Ciudad y fecha
Seores
INSTITUTO NACIONAL DE VAS
XXXXXXXXXXXXXXXXXXXXXXXXX
Carrera 59 No.26-60
Bogot D.C.
REFERENCIA: Invitacin Publica No. ___________________________________
Nosotros los suscritos: _______________________ (nombre del proponente) de acuerdo con la Invitacin,
hacemos la siguiente propuesta para _____________________________________ (objeto de la invitacin
publica) y, en caso que nos sea aceptada por el INSTITUTO NACIONAL DE VIAS, nos comprometemos a firmar el
contrato correspondiente.
Declaramos bajo la gravedad de juramento:
Que esta propuesta y el contrato que se llegare a celebrar slo comprometen a los firmantes de esta carta.
Que ninguna entidad o persona distinta a los firmantes tiene inters comercial en esta propuesta ni en el contrato
probable que de ella se derive.
Que conocemos la informacin general y dems documentos del proceso menor al diez por ciento (10%) de la
Menor Cuanta y que aceptamos los requisitos en ellos contenidos y bajo la gravedad de juramento declaro (mos)
que no nos hallamos incursos en causal alguna de inhabilidad e incompatibilidad sealadas en la Ley y que no nos
encontramos en ninguno de los eventos de prohibiciones especiales para contratar.
Que si se nos adjudica el contrato, nos comprometemos a constituir las Garantas que requiera la Entidad dentro
de los trminos sealados para ello.
Que los recursos destinados al proyecto propuesto son de origen lcito y que no he (mos) participado en
actividades delictivas, as como no he (mos) recibido recursos o facilitado actividades contrarias a la ley.
Que ni yo (persona natural y/o representante legal personas jurdica y/o representante integrantes del consorcio
unin temporal), ni los directivos, ni el equipo de trabajo nos encontramos a la fecha incursos en conflicto de
intereses que nos impida ejecutar el objeto del contrato; as mismo nos comprometemos con la presente
declaracin a informar al Instituto Nacional de Vas en la eventualidad que se configure un conflicto de intereses;
igualmente nos comprometemos a aceptar la decisin de continuidad o no que se tome por la Entidad en dicho
caso.

20 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
En tal sentido presentamos la siguiente oferta econmica:
FORMULARIO N 1: PRESUPUESTO OFICIAL

DESCRIPCION

DEFINICIN E IMPLEMENTACIN DE UN
SISTEMA DE GESTION EN SEGURIDAD DE LA
INFORMACIN SGSI BASADO EN EL MODELO
DE REFERENCIA DE LA NORMA ISO27001:2013 $
Y MANUAL GEL, PARA LOS PROCESOS DE
TECNOLOGIA
DE
INFORMACIN
DEL
INSTITUTO NACIONAL DE VIAS
TOTAL

VALOR
BASICO
UNITARIO

VALOR IVA

VALOR TOTAL

Nota: Seor proponente tenga presente que la columna del valor del IVA, solo se debe diligenciarse si est sujeto
a este rgimen.
VIGENCIA DE LA OFERTA MINIMO 30 DIAS
Atentamente,
Nombre del proponente o de su Representante Legal ____________________________
C. C. No.
_____________________ de _______________
No. del NIT [Consorcio o unin temporal o de la (s) firma (s)] ___________________ [anexar copia (s)]
Direccin de correo
_______________________________________
Direccin electrnica _______________________________________
Telefax _______________________________________
Celular _______________________________________
Ciudad _______________________________________
___________________________________________________
(Firma del proponente o de su Representante Legal)
En aquellos casos en los cuales el objeto implique el desarrollo de las actividades catalogadas como ejercicio de la
ingeniera, la propuesta deber ser avalada por un ingeniero inscrito y con tarjeta de matrcula profesional en la
respectiva rama de la ingeniera. (Ley 842 de 2003)
________________________________________
(Nombre de quien abona la propuesta en caso de requerirse)
_______________________________________
(Firma de quien abona la propuesta en caso de requerirse)
21 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
ANEXO 2
DOCUMENTO DE CONFORMACION DEL CONSORCIO
Seores
INSTITUTO NACIONAL DE VAS
REFERENCIA: IP No. _______
Los suscritos, __________________ (nombre del Representante Legal) y __________________ (nombre del
Representante Legal), debidamente autorizados para actuar en nombre y representacin de
_________________________ (nombre o razn social del integrante) y ___________________________ (nombre
o razn social del integrante), respectivamente, manifestamos por ste documento, que hemos convenido
asociarnos en Consorcio, para participar en el proceso de la referencia, presentar propuesta en los siguientes
trminos:
Nmero de Mdulo Nombre del Proyecto-tramo(s)
a) La duracin de ste Consorcio ser igual al trmino de ejecucin y dos (2) aos ms.
El Consorcio est integrado por: (Si se opta por integrante lder sealar su porcentaje de participacin)
NOMBRE
_________________________
_________________________
_________________________

PARTICIPACIN (%) (1)


______________
______________
______________

(1) El total de la columna, es decir la suma de los porcentajes de participacin de los integrantes, debe ser
igual al 100%.
El Consorcio se denominar CONSORCIO _____________________.
La responsabilidad de los integrantes del Consorcio es solidaria.
El representante del Consorcio es ____________________________ (indicar el nombre), identificado con C. C.
No. ______________ de ____________________, quien est expresamente facultado para firmar, presentar la
propuesta y, en caso de salir favorecidos con la adjudicacin del contrato, firmarlo y tomar todas las
determinaciones que fueren necesarias respecto de su ejecucin y liquidacin, con amplias y suficientes
facultades.
La sede del Consorcio es:
Nombre del interesado
Pas sede de la persona o empresa interesada
22 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional

Domicilio del interesado (Indicar la direccin que utilizar para efectos del proceso, en caso de ser convocado)
Representante autorizado, con indicacin de su nombre, telfono y correo electrnico.
Direccin de correo ___________________________________________
Direccin electrnica ___________________________________________
Telfono ___________________________________________
Telefax ___________________________________________
Ciudad ___________________________________________
En constancia, se firma en ______________, a los ____ das del mes de _____ de 2015.
______________________________________________
(Nombre y firma del Representante Legal
de cada uno de los integrantes)
______________________________________________
(Nombre y firma del Representante Legal del Consorcio)

23 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional

1 ANEXO 3
DOCUMENTO DE CONFORMACION DE LA UNION TEMPORAL
Seores
INSTITUTO NACIONAL DE VAS
REFERENCIA: IP No. _______
Los suscritos, __________________ (nombre del Representante Legal) y __________________ (nombre del
Representante Legal), debidamente autorizados para actuar en nombre y representacin de
______________________ (nombre o razn social del integrante) y ___________________________ (nombre o
razn social del integrante), respectivamente, manifestamos por ste documento, que hemos convenido
asociarnos en Unin Temporal, participar en el proceso de la referencia, presentar propuesta en los siguientes
trminos:
Nmero de Mdulo Nombre del Proyecto-tramo(s)
1. La duracin de la Unin Temporal ser igual al trmino de ejecucin y dos (2) aos ms.
2. La Unin Temporal est integrada por: (Si se opta por integrante lder sealar su porcentaje de
participacin)
NOMBRE
____________
____________

TRMINOS Y EXTENSIN
DE PARTICIPACIN EN LA
EJECUCIN DEL CONTRATO (1)
____________________________
____________________________

COMPROMISO
(%) (2)
_______________
_______________

Discriminar en funcin de los tems establecidos en e l presupuesto oficial, para cada uno de los integrantes.
(2) El total de la columna, es decir la suma de los porcentajes de compromiso de los integrantes, debe ser igual al
100%.
(1)

3. La Unin Temporal se denominar UNIN TEMPORAL ________________.


4. La responsabilidad de los integrantes de la Unin Temporal es solidaria.
5. El representante de la Unin Temporal es ___________________ (indicar el nombre), identificado con la
cdula de ciudadana No. ________, de ________, quien est expresamente facultado para firmar,
presentar la propuesta y, en caso de salir favorecidos con la adjudicacin del contrato, firmarlo y tomar
24 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
todas las determinaciones que fueren necesarias respecto de su ejecucin y liquidacin, con amplias y
suficientes facultades.
6. La sede de la Unin Temporal es:______________________________________
Nombre del interesado______________________________________________
Pas sede de la persona o empresa interesada___________________________
Domicilio del interesado (Indicar la direccin que utilizar para efectos del proceso, en caso de ser
convocado)____________________________________
Representante autorizado, con indicacin de su nombre, telfono y correo electrnico.
Direccin de correo ___________________________________________
Direccin electrnica ___________________________________________
Telfono ___________________________________________
Telefax ___________________________________________
Ciudad ___________________________________________
En constancia, se firma en _______________, a los ____ das del mes de _____ de 2015.
______________________________________________
(Nombre y firma del Representante Legal
de cada uno de los integrantes)
____________________________________________
(Nombre y firma del Representante Legal
de la Unin Temporal)

25 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
ANEXO 4
CERTIFICACIN DE PAGOS DE SEGURIDAD SOCIAL Y APORTES PARAFISCALES ARTCULO 50 LEY 789
DE 2002
(PERSONAS JURDICAS)
Yo, __________________, identificado con _____________, en mi condicin de Representante Legal de (Razn
social de la compaa) identificada con Nit ________ , certifico el pago de los aportes de salud, riesgos
profesionales, pensiones y aportes a las Cajas de Compensacin Familiar, Instituto Colombiano de Bienestar
Familiar, Servicio Nacional de Aprendizaje y CREE, (Articulo 25 Ley 1607de 2012), cuando a ello hubiere lugar,
pagados por la compaa durante los ltimos seis (6) meses, contados a partir del mes anterior a la fecha de cierre
del presente proceso de seleccin. Lo anterior, en cumplimiento de lo dispuesto en el artculo 50 de la Ley 789 de
2002.
Yo, __________________, identificado con _____________, y con Tarjeta Profesional No. _________ de la Junta
Central de Contadores de Colombia, en mi condicin de Revisor Fiscal de (Razn social de la compaa)
identificada con Nit ________ , debidamente inscrito en la Cmara de Comercio de ________, luego de examinar
de acuerdo con las normas de auditora generalmente aceptadas en Colombia, los estados financieros de la
compaa, certifico el pago de los aportes de salud, riesgos profesionales, pensiones y aportes a las Cajas de
Compensacin Familiar, Instituto Colombiano de Bienestar Familiar, Servicio Nacional de Aprendizaje y CREE,
(Articulo 25 Ley 1607 de 2012), cuando a ello hubiere lugar, pagados por la compaa durante los ltimos seis (6)
meses, contados a partir del mes anterior a la fecha de cierre del presente proceso de seleccin. Lo anterior, en
cumplimiento de lo dispuesto en el artculo 50 de la Ley 789 de 2002.
EN CASO DE PRESENTAR ACUERDO DE PAGO CON ALGUNA DE LAS ENTIDADES ANTERIORMENTE
MENCIONADAS, SE DEBER PRECISAR EL VALOR Y EL PLAZO PREVISTO PARA EL ACUERDO DE PAGO,
CON INDICACION DEL CUMPLIMIENTO DE ESTA OBLIGACION.
EN CASO DE NO REQUERIRSE DE REVISOR FISCAL, ESTE ANEXO DEBERA DILIGENCIARSE Y
SUSCRIBIRSE POR EL REPRESENTANTE LEGAL DE LA COMPAA, CERTIFICANDO EL PAGO EFECTUADO
POR DICHOS CONCEPTOS EN LOS PERIODOS ANTES MENCIONADOS.
Dada en ______, a los ( ) _________ del mes de __________ de ________
FIRMA ----------------------------------------------------------NOMBRE DE QUIEN CERTIFICA ___________________________________

26 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
ANEXO 5
DECLARACION JURAMENTADA DE PAGOS DE SEGURIDAD SOCIAL Y APORTES PARAFISCALES
ARTICULO 9 LEY 828 DE 2003
(PERSONAS NATURALES CON EMPLEADOS)

Yo _______________________________ identificado (a) con c.c ________ de _______, de acuerdo con lo


sealado en el artculo 9 de la Ley 828 de 2003, DECLARO BAJO LA GRAVEDAD DE JURAMENTO, y con
sujecin a las sanciones que para tal efecto establece el Cdigo Penal en su artculo 442, que he efectuado el
pago por concepto de mis aportes y/o el de mis empleados a los sistemas de salud, riesgos profesionales,
pensiones y aportes a las Cajas de Compensacin Familiar, Instituto Colombiano de Bienestar Familiar, Servicio
Nacional de Aprendizaje y CREE, cuando a ello haya lugar (Articulo 25 Ley 1607de 2012), correspondientes a mis
aportes y/o al de mis empleados en los ltimos seis (6) meses, contados a partir del mes anterior a la fecha de
cierre, en los cuales se haya causado la obligacin de efectuar dichos pagos.
En caso de presentar acuerdo de pago con las entidades recaudadoras respecto de alguna de las obligaciones
mencionadas deber manifestar que existe el acuerdo y que se encuentra al da en el cumplimiento del mismo. En
este evento el oferente deber anexar copia del acuerdo de pago correspondiente y el comprobante de pago
soporte del mes anterior al cierre del proceso de seleccin.

Dada en ______ a los ( ) __________ del mes de __________ de _______

FIRMA -----------------------------------------------------------

NOMBRE DE QUIEN DECLARA ________________________________

27 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
ANEXO 6
CONDICIONES GENERALES DEL CONTRATO
A continuacin se indican las condiciones generales del contrato:
IMPUESTOS, TASAS Y CONTRIBUCIONES. EL CONTRATISTA debe pagar todos los impuestos, tasas,
gravmenes y contribuciones establecidas por las diferentes autoridades nacionales, departamentales o
municipales y dentro de estos mismos niveles territoriales, las contribuciones, tasas, derechos, tarifas, y multas
establecidos por las diferentes autoridades ambientales, que afecten el contrato y las actividades que de l se
deriven. Estos pagos deben soportarse con las certificaciones correspondientes expedidas y/o validadas por las
autoridades competentes.
CUENTA BANCARIA.- Para el pago o pagos correspondientes, El INSTITUTO tendr en cuenta la certificacin
bancaria presentada con la oferta, en la que el rea de Tesorera de la Subdireccin Financiera abonar los pagos
en desarrollo de la ejecucin del contrato.
MORA EN LOS PAGOS: En caso de mora en los pagos el INVIAS reconocer al CONTRATISTA un inters
moratorio equivalente al inters legal civil vigente.
FORMA DE PAGO.- El INSTITUTO NACIONAL DE VAS pagar al CONTRATISTA el valor del presente contrato
as:
Un primer pago del 20% del valor del contrato, una vez el contratista haga entrega del Plan de Operaciones el
cual deber contener la propuesta de las herramientas, software que pone a disposicin de la entidad para el
cumplimiento de los requisitos, indicando especficamente que hara con cada herramienta y la metodologa a
desarrollar para el cumplimiento del objeto contractual. Un segundo pago, por el saldo el 80% al final de la
ejecucin del contrato, al recibo a conformidad del objeto contractual con el visto bueno del gestor administrativo
del contrato. Los pagos se harn contra presentacin de las facturas respectivas, las cuales debern ser
aprobadas por el supervisor del contrato, al momento en que el CONTRATISTA cumpla con lo requerido para la
realizacin de la auditoria de seguimiento al Sistema de Gestin de Calidad, y el lleno de los requisitos legales,
junto con el certificado de recibo a entera satisfaccin suscrito por el gestor del contrato , y previa verificacin del
cumplimiento del pago de Aportes Parafiscales y Seguridad Social (Salud, Pensin y ARL). El pago se efectuara
dentro de los noventa (90) das calendario siguiente a la correcta presentacin de los documentos requeridos para
tal fin ante el rea de Cuentas por Pagar de la Subdireccin Financiera, o, si a ello hubiere lugar, dentro de los
noventa (90) das calendario siguiente a la fecha en que el CONTRATISTA subsane las glosas que formule. En
caso de mora en el pago, el INVAS reconocer al CONTRATISTA un inters moratorio que se liquidar siguiendo
el procedimiento descrito en el artculo 36 del Decreto 1510 de 2013. En todo caso los pagos estarn sujetos a la
disponibilidad de apropiaciones presupuestales del Instituto segn el Programa Anual Mensualizado de Caja
(PAC).

28 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
GARANTA NICA DE CUMPLIMIENTO.- De conformidad con el inciso 5 del artculo 7 de la Ley 1150 de 2007 y
del artculo 87 de Decreto 1510 de 2013 Garantas. La Entidad Estatal es libre de exigir o no garantas en el
proceso de seleccin de mnima cuanta y en la adquisicin en grandes superficies, la Entidad considera exigir las
garantas teniendo en cuenta que genera confianza, seguridad y da herramientas para hacer cumplir el objeto y
obligaciones contractuales pactadas.
Es por ello que, el contratista se obliga a constituir, a favor del Instituto Nacional de Vas, una garanta nica, la
cual podr consistir en (i) Un contrato de seguro contenido en una pliza. (ii) Patrimonio autnomo y (iii) Garanta
bancaria. Las garantas debern ser otorgadas con sujecin a lo dispuesto para cada una de ellas, al tenor de lo
dispuesto en el Ttulo III del Decreto 1510 de 2013 GARANTIAS y que ampare:
a) EL CUMPLIMIENTO GENERAL DEL CONTRATO y dems sanciones que se le impongan, por una
cuanta equivalente al diez por ciento (10%) del valor del contrato, con vigencia igual al plazo del contrato y
seis (6) meses ms; en todo caso deber mantenerse vigente hasta la liquidacin del contrato, inclusive.
b) CALIDAD DEL SERVICIO SUMINISTRADO: Por un valor equivalente al diez (10%) por ciento del valor
total del contrato, vigente a partir de la fecha de terminacin del contrato y hasta el plazo contractualmente
previsto para la liquidacin del mismo, y en su defecto, por seis (6) meses contados a partir de la fecha de
terminacin del contrato.
c) EL PAGO DE SALARIOS, PRESTACIONES SOCIALES E INDEMNIZACIONES DEL PERSONAL: Por
un valor equivalente al veinte (20%) del valor total del contrato y una vigencia igual al plazo del mismo y
tres (3) aos ms.
Esta garanta deber presentarse al INVIAS dentro de los tres (3) das hbiles siguientes contados a partir de la
publicacin del INVIAS en el SECOP de la comunicacin de la aceptacin de la oferta y requerir la aprobacin del
ordenador del gasto.
NOTA: El contratista se comprometer a ampliar, modificar o prorrogar la garanta nica de cumplimiento, en el
evento que se aumente el valor del contrato o se prorrogue o suspenda su vigencia, de acuerdo al artculo 127 del
Decreto 1510 de 2013.
INDEMNIDAD.- EL CONTRATISTA se obliga a mantener indemne al INSTITUTO frente a cualquier reclamacin
proveniente de terceros que tenga como causa las actuaciones del CONTRATISTA, sus subcontratistas o
dependientes.
MANTENIMIENTO Y RESTABLECIMIENTO DE LAS GARANTAS Y SEGUROS.- EL CONTRATISTA est
obligado a restablecer el valor de las garantas y seguros cuando estos se vean reducidos por razn de las
reclamaciones que efecte EL INVIAS, as como, a ampliar las garantas y seguros en los eventos de adicin y/o
prrroga del contrato.
OBLIGACIONES DEL CONTRATISTA.- Adems de las derivadas de la esencia y naturaleza del contrato que se
celebre, y de la Ley, el contratista se obligar a:
29 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional

El contratista se compromete a realizar las actividades objeto de la presente Invitacin Pblica, dentro de las
instalaciones del Instituto, dando cumplimiento a los siguientes requerimientos mnimos:
ITEM

4
5
6

DESCRIPCION
Metodologa de ISO
27001:2013

ESPECIFICACIONES
El alcance definido para esta
consultora corresponde en lo definido
por la norma ISO27001: 2013.

Se elaborar el inventario y
clasificacin de los activos de
informacin actual definidos y
adelantados previamente por el
Instituto, para el proceso y
Inventario de Activos
subprocesos definidos, del rea de
de Informacin
Tecnologa.
Se realizar el anlisis GAP de
seguridad de la informacin existente
en el Instituto.
Anlisis GAP
Se definir el modelo de gestin de
riesgos existente en el Instituto, de
Definir modelo de
acuerdo a los requerimientos de la
Gestin de riesgos
Norma ISO27001:2013.
Se
realizar un anlisis de
Anlisis de
vulnerabilidad externo e interno.
Vulnerabilidad
Se entregar el manual de Polticas de
Manual de Polticas de
Seguridad de la Informacin del
Seguridad
Instituto.
Se dictar una charla en la norma
ISO27001:2013 para los funcionarios
del Instituto con una intensidad de
Capacitacin
cuatro (4) horas.
El consultor deber documentar y
caracterizar los procesos de
Tecnologa de Informacin, alineados a
ISO27001:2013, NTCGP1000-2009,
Documentacin
ISO-9001-2008 y GEL

TIPO

FUNCIONAL

NO FUNCIONAL

NO FUNCIONAL

NO FUNCIONAL
NO FUNCIONAL
NO FUNCIONAL

FUNCIONAL

NO FUNCIONAL

30 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional

Acompaamiento

Acompaamiento en las acciones de


implementacin del SGSI al Instituto,
por un tiempo dedicacin de veinte (20)
horas. Las cuales se desarrollaran
previa programacin de actividades
entre las partes. Este tiempo tiene una
vigencia de mximo de un (1) mes para
su programacin y ejecucin por parte
del Instituto
FUNCIONAL

Plan de accin e implementacin de


mejoras
10

Documentacin

NO FUNCIONAL

1) Realizar una charla no inferior a cuatro (4) horas para todos los funcionarios de Planeacin en el SGSI e
ISO 27001:2013.
2) Entregar informe escrito y en CD de los resultados del diagnstico y plan de accin
3) Efectuar el acompaamiento en la implementacin del SGSI por no menos de veinte (20) horas
presenciales
4) Informar al gestor del contrato, de manera inmediata, la ocurrencia de cualquier hecho constitutivo de
fuerza mayor o caso fortuito, que impida el cumplimiento del contrato.
5) Reportar al gestor del contrato con la periodicidad que se exija, la informacin y los documentos que
solicite el mismo, en forma fsica, sin errores, ni enmendaduras, ni adulteraciones.
6) Garantizar la confidencialidad de la informacin obtenida, la cual no puede divulgarse, referenciarse o
utilizarse bajo ningn medio o modo sin autorizacin expresa y escrita del Instituto.
7) El contratista deber evaluar veinticinco (25) servidores y treinta (30) aplicativos para efectos del
diagnstico.
8) Las dems que en relacin con el objeto del contrato sean necesarias y/o le sean solicitadas por el gestor
y que tengan relacin con el objeto y alcance del contrato.
9) El contratista certificar los aportes de los ingenieros que participen en este proyecto al sistema de
seguridad social y a riesgos laborales.

31 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
10) Las anteriores obligaciones son enunciativas y no significa per se que debe limitarse a ellas el consultor,
por ello se llama puntualmente la atencin sobre las siguientes obligaciones:
Garantizar la Implementacin del Sistema de Gestin de Seguridad de la Informacin
Para el Proceso de Tecnologa de la Informacin en la Norma ISO 27001:2013 en el INVIAS, alineados
con las especificaciones tcnicas y cada uno de los entregables solicitados por el Instituto en las diversas
fases a desarrollar como son:
Evaluacin y valoracin del sistema de gestin en las normas ISO 27001:2013 en la entidad.
Pruebas, resultados y soluciones de Ethical Hacking.
Asesora, Diseo, acompaamiento e Implementacin en la norma ISO 27001:2013.
El contratista deber presentar el esquema, alcance de las actividades y cronograma de
Implementacin de las normas ISO 27001 en el INVIAS.
Previo a la suscripcin del contrato, el adjudicatario deber acreditar las hojas de vida y certificaciones
del personal ofrecido, en las condiciones estipuladas en estos estudios y en el plazo establecido por la
entidad.
El Instituto considera que para el cumplimiento del objeto contractual, se hace necesario por parte del
contratista, contar con el siguiente personal:
PERFILES PROFESIONALES DEL EQUIPO DE IMPLEMENTACIN.
LIDER DEL PROYECTO.
CONSULTOR SENIOR.
CONSULTOR JUNIOR.
ETHICAL HACKER.
DOCUMENTADOR(A).
Lder del Proyecto: Ingeniero de Sistemas y/o Ingeniero Electrnico y/o Administrador de Empresas y/o Ingeniero
Industrial, certificado en formacin como Auditor Lder en las normas ISO 9001 y/o 27001:2013 (adjuntar el
debido certificado con ente internacional), Conocimiento del modelo de la seguridad de la informacin (GEL),
Certificado PMP, Certificado CISSP, Auditor Lder en las normas ISO 9001, 27001:2013 y NTCGP 1000,
debidamente avalado por un ente certificador mnimo de 2 aos de experiencia en ejercicios en auditoria de tercera
parte para certificacin y adicionalmente deber demostrar experiencia en DOS (2) procesos de implementacin de
ISO 27001.
Consultor Snior: Ingeniero de Sistemas, certificado en formacin como Auditor Lder en las normas ISO
27001:2013 (adjuntar el debido certificado con ente internacional), conocimiento del modelo de la seguridad de la
informacin (GEL), Certificado CISM, Certificado CISSP y adicionalmente deber demostrar experiencia en 3
procesos de implementacin de ISO 27001.
Consultor Junior: Ingeniero de Sistemas certificado CISM,o CISSP - (adjuntar el debido certificado con ente
internacional), conocimiento del modelo de la seguridad de la informacin (GEL).
Ethical Hacker: Ingeniero de Sistemas y/o Ingeniero Electrnico y/o de Telecomunicaciones, con certificacin
como auditor interno ISO 27001, Certificacin en CEH y 5 aos de experiencia demostrada con certificado de las
diferentes empresas o compaas como Ethical Hacking en el desarrollo de esta actividad.
32 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
Documentador (a): Ingeniero de Sistemas - con un ao de experiencia en procesos de documentacin de
sistemas de gestin y auditor interno de ISO 27001.
OBLIGACIONES DEL INVIAS.1)

Cancelar el valor total del contrato de acuerdo con las condiciones establecidas en la forma de pago.

2)

Ejercer la supervisin y control del cumplimiento del objeto y las obligaciones del contrato.

3)

Facilitar todos los medios necesarios para el buen desarrollo del contrato.

4)

Las dems que se deriven de la naturaleza del presente contrato y que surjan del desarrollo del mismo.

5)
6)

Asignar el Lder del Proyecto y el Grupo de Trabajo


Designar el personal que participar en el Curso de Auditor Interno y en la charla de
SGSI

GESTIN ADMINISTRATIVA.
La supervisin ser ejercida por un Ingeniero de Sistemas de la Oficina Asesora de Planeacin o quien haga sus
veces, quien adems de las obligaciones establecidas en la Ley, deber: 1) Velar porque el objeto del contrato y
las obligaciones del mismo se cumplan a cabalidad.;2) Expedir la certificacin del cumplimiento del objeto y de las
obligaciones del contrato en las condiciones exigidas; 3) Informar oportunamente sobre la necesidad de
modificacin o terminacin de mutuo acuerdo siempre y cuando tales hechos estn plenamente justificados; 4)
Impartir las directrices y sugerencias por escrito y formular las observaciones que estime convenientes sobre el
desarrollo del contrato, 5) Informar cualquier irregularidad que se presente en desarrollo del contrato. 6) Proyectar
el Acta de Liquidacin del contrato, conforme a lo dispuesto en el Artculo 60 de la Ley 80 de 1993, modificado por
el Artculo 32 de la ley 1150 de 2007, por el Artculo 217 del Decreto 0019 de 2012 y la Reglamentacin interna del
INSTITUTO.
SALARIOS Y PRESTACIONES SOCIALES.- El CONTRATISTA se obliga al cumplimiento de todas las normas
legales vigentes y al pago oportuno de todos los salarios y prestaciones sociales que ellas establezcan en relacin
con los trabajadores y empleados ya que el personal que vincula EL CONTRATISTA no tiene carcter oficial y en
consecuencia sus relaciones trabajador-empleador se rigen por lo dispuesto en el Cdigo Sustantivo del Trabajo y
dems disposiciones concordantes y complementarias. Ninguna obligacin de tal naturaleza corresponde al
INSTITUTO y ste no asume responsabilidad ni solidaridad alguna.
APORTES PARAFISCALES Y SEGURIDAD SOCIAL.- El CONTRATISTA se obliga a efectuar los aportes al
Sistema de Seguridad Social Integral y Parafiscales (Cajas de Compensacin Familiar, Servicio Nacional de
Aprendizaje - SENA e Instituto Colombiano de Bienestar Familiar), so pena de hacerse acreedor a las sanciones
correspondientes impuestas por la autoridad competente. Corresponder al Interventor o al Gestor del contrato,
segn el caso, durante la ejecucin del Contrato y en el momento de su liquidacin, efectuar el control de las
obligaciones contradas por el Contratista en la forma establecida en el Artculo 50 de la Ley 789 de 2002 y Ley
33 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
828 del 2003. La acreditacin de estos aportes se requerir para la realizacin de cada pago derivado del contrato,
al tenor de lo dispuesto por el artculo 23 de la ley 1150 de 2007.
MULTAS Y CLUSULA PENAL PECUNIARIA. En caso de incumplimiento parcial de las obligaciones que le
corresponden al CONTRATISTA, EL INVIAS aplicar multas por las causales y en las cuantas previstas en la
resolucin vigente al momento de publicacin de la invitacin pblica. Para el caso de incumplimiento definitivo de
cualquiera de las obligaciones a cargo del CONTRATISTA, se estipula una clusula penal pecuniaria equivalente
al 10% del valor total del contrato y de forma proporcional al avance de las actividades. El pago del valor aqu
estipulado a ttulo de clusula penal pecuniaria se considerar como indemnizacin parcial y no definitiva de los
perjuicios causados con el incumplimiento; en consecuencia, EL INVIAS podr reclamar el pago de los perjuicios
que no alcancen a ser indemnizados con el valor de la clusula penal. El procedimiento para declarar el
incumplimiento parcial o total y la consecuente imposicin de las multas y la clusula penal, respectivamente,
ser el vigente al momento en el que se inicie el proceso administrativo a travs del cual se pretenda hacer uso de
esa facultad. Para obtener el pago de las multas y de la clusula penal que se impongan al CONTRATISTA, EL
INVIAS podr descontar su valor de cualquier suma de dinero que le adeude o hacer efectiva la garanta de
cumplimiento.
CESION Y SUBCONTRATOS.- El CONTRATISTA no podr ceder los derechos y obligaciones emanados del
contrato, sin el consentimiento previo y expreso del INVIAS, pudiendo este reservarse las razones que tenga para
negar la cesin. La cesin se efectuar de conformidad con lo establecido en el artculo 893 del Cdigo de
Comercio en concordancia con las dems disposiciones vigentes sobre la materia. El CONTRATISTA slo podr
subcontratar la ejecucin de trabajos que requieran de personal y/o equipos especializados, con la autorizacin
previa y expresa del INVIAS. El empleo de tales subcontratistas no relevar al CONTRATISTA de las
responsabilidades que asume por las labores objeto del contrato y por las dems obligaciones emanadas del
mismo. El INVIAS no adquirir relacin alguna con los subcontratistas y la responsabilidad de los trabajos que
stos ejecuten seguir a cargo del CONTRATISTA. El INVIAS podr exigir al CONTRATISTA la terminacin del
subcontrato en cualquier tiempo y el cumplimiento inmediato y directo de sus obligaciones.
DIVERGENCIAS.- Las divergencias que ocurran entre el Interventor y/o el gestor o gestores y EL CONTRATISTA,
relacionadas con la supervisin, control y direccin de los trabajos, sern dirimidas por el Jefe de la Unidad
Ejecutora del INVIAS. En caso de no llegarse a un acuerdo, se acudir al Secretario General respectivo, cuya
decisin ser definitiva.
CADUCIDAD.- El INSTITUTO podr declarar la caducidad administrativa del contrato por medio de resolucin
motivada a travs de la cual lo dar por terminado y ordenar su liquidacin, cuando EL CONTRATISTA incurra
con ocasin del mismo en cualquiera de las causales de caducidad establecidas por la Ley.
PENAL PECUNIARIA.- En caso de declaratoria de caducidad se har efectiva la clusula penal pecuniaria.
INTERPRETACIN, MODIFICACIN Y TERMINACIN UNILATERALES.- De conformidad con los artculos 15,
16 y 17 de la ley 80 de 1993 al contrato le son aplicables las disposiciones sobre la interpretacin, modificacin y
terminacin unilaterales.

34 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
LIQUIDACION.- Se efectuar de acuerdo con lo establecido en el artculo 60 de la Ley 80 de 1993, modificado por
el artculo 32 de la ley 1150 de 2007 y artculo 217 del Decreto ley 019 de 2012. Procedimiento que deber
efectuarse dentro de los seis (6) meses siguientes a su vencimiento o la expedicin del acto administrativo que
ordene se terminacin. Dentro de este plazo se entiende incluido un trmino de cuatro (4) meses para la
liquidacin de comn acuerdo y dos (2) meses adicionales para la liquidacin unilateral si es del caso.
PERFECCIONAMIENTO, LEGALIZACIN Y EJECUCION.- El contrato se perfecciona con la publicacin en el
SECOP de la comunicacin de aceptacin de la oferta. Para su ejecucin se requiere de la expedicin del
respectivo registro presupuestal por el rea de Presupuesto de la Subdireccin Financiera del INVIAS y la
aprobacin de la Garanta nica exigida.
DOMICILIO: Para todos los efectos legales, el domicilio contractual ser la Ciudad de Bogot D.C.,

35 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional

ANEXO 7
MODELO DE COMUNICACIN DE ACEPTACION DE LA OFERTA
A continuacin se presenta el modelo de comunicacin de aceptacin de la oferta al proponente ganador,
la cual deber ser diligenciada en papel tamao oficio de seguridad, suscrita por el funcionario competente para
adjudicar el contrato y publicada en el SECOP despus de ser numerada y fechada siguiendo el consecutivo de los
contratos suscritos por la entidad. As mismo, ser objeto de registro presupuestal. En esta comunicacin se
incorporar las condiciones del contrato que sean pertinentes.
COMUNICACIN DE ACEPTACIN DE OFERTA No.______ DE 2015
La suscrita Directora de Contratacin del Instituto Nacional de Vas, informa a la sociedad ______________ (o
persona natural), con NIT: _________, representada legalmente por _____________, identificado con la C.C. No.
_________, segn el Certificado de Existencia y Representacin expedido por la Cmara de Comercio, anexo a la
propuesta, que ha sido adjudicatario del contrato producto del proceso de seleccin de mnima cuanta No. IPOAP-004-2015, cuyas especificaciones se sealan a continuacin:
CLAUSULA PRIMERA: OBJETO.- Por el presente contrato EL CONTRATISTA se compromete con EL
INVIAS a contratar los DEFINICIN E IMPLEMENTACIN DE UN SISTEMA DE GESTION EN SEGURIDAD
DE LA INFORMACIN SGSI BASADO EN EL MODELO DE REFERENCIA DE LA NORMA ISO27001:2013 Y
MANUAL GEL, PARA LOS PROCESOS DE TECNOLOGIA DE INFORMACIN DEL INSTITUTO NACIONAL DE
VIAS, de conformidad con las condiciones jurdicas, tcnicas, econmicas, comerciales y temporales contenidas
en la propuesta, la invitacin pblica y los estudios previos.
CLAUSULA
SEGUNDA:
PLAZO.El
plazo
de
______________________________________________________________..

ejecucin

ser

de

CLAUSULA TERCERA: VALOR DEL CONTRATO.- El valor del presente contrato se estima en la suma
de _____________________ PESOS ($_________.oo) MONEDA CORRIENTE, suma que incluye el IVA.
CLAUSULA CUARTA: FORMA DE PAGO. - El INSTITUTO NACIONAL DE VAS pagar al contratista el valor
contenido
en
la
aceptacin
de
oferta,
as:
____________________________________________________________________________________________
____________________________________________________________________________________________
___________________________________.
CLAUSULA QUINTA: APROPIACIN PRESUPUESTAL.- El INSTITUTO se obliga a reservar para el
presente contrato la suma de _________________ PESOS ($_______.oo) MONEDA CORRIENTE,
discriminada as: a) ____________________ PESOS ($______________.oo) MONEDA CORRIENTE,
para el pago del valor bsico b) __________PESOS ($_______,oo) MONEDA CORRIENTE, para el
pago del IVA.
PARAGRAFO UNICO: Para respaldar las obligaciones contradas, el INSTITUTO cuenta con el Certificado de
36 de 37

Invitacin Pblica No. IP-OAP- 004-2015


Oficina Asesora de Planeacin Grupo Desarrollo Organizacional
Disponibilidad Presupuestal No. 133615 del 12 de Febrero de 2015, expedido por el Grupo de Presupuesto de la
Subdireccin Financiera del INSTITUTO.
CLAUSULA SEXTA: EL CONTRATISTA present certificado de cuenta XXXX No. XXXX, expedida por la
entidad financiera XXXXX para que el rea de Tesorera de la Subdireccin Financiera del INSTITUTO, abone
los pagos en desarrollo de la ejecucin del presente contrato; cualquier cambio en la informacin bancaria
deber ser reportada, adjuntando copia de la nueva certificacin.
CLAUSULA SEPTIMA: La gestin administrativa ser ejercida por el Coordinador del Grupo de Sistemas de
Informacin
de
la
Oficina
Asesora
de
Planeacin_______________________
____________________________________________________________________________________________
____________________________________________________________________________________________
______________________________.
CLAUSULA OCTAVA: De conformidad con lo establecido en la Resolucin No. 0478 del 3 de febrero de 2012,
expedida por el Instituto Nacional de Vas, el contratista se obliga a constituir, a favor del Instituto Nacional de Vas,
una
garanta
nica,
la
cual
podr
consistir
en
____________________________________________________________________________________________
____________________________________________________________________________________________
____________________________________________________________________________________________
________.
CLAUSULA NOVENA: CONDICIONES DEL CONTRATO.- Adems de las condiciones de origen legal y que por su
naturaleza se entienden incorporadas al presente contrato, forman parte del mismo las sealadas en la invitacin pblica
del proceso de seleccin.
CLAUSULA DECIMA: PERFECCIONAMIENTO, LEGALIZACIN Y EJECUCION.- El contrato se perfecciona con
la publicacin en el SECOP de la presente comunicacin de aceptacin de la oferta. Para su ejecucin se requiere
de la expedicin del respectivo registro presupuestal por el rea de Presupuesto de la Subdireccin Financiera del
INVIAS y la aprobacin de la Garanta nica exigida.
Para constancia se firma,
ANA MARIA ALJURE REALES
Directora de Contratacin.

37 de 37

Anda mungkin juga menyukai