Detecção e Resposta Gerenciada Cláusulas Exemplificativas

Detecção e Resposta Gerenciada. 12.1. Do monitoramento, identificação e investigação dos eventos de segurança cibernética 12.1.1. O serviço de monitoramento deverá utilizar informações extraídas de registros gerados pelos sistemas monitorados. 12.1.2. Deverá ser instalado agentes específicos nos servidores e desktops, objetivando coletar informações mais detalhadas para o serviço de monitoramento, desde que seja plenamente compatível com o sistema onde será instalado e não afete o desempenho dos serviços. 12.1.3. A análise das informações correlacionadas deve ser realizada com auxílio de bases globais de inteligência cibernética em conjunto com a expertise dos profissionais do fabricante, com vistas a reduzir ao máximo os falsos positivos. 12.1.4. É obrigatório que a comunicação entre equipamentos e soluções do fabricante instalados nos dispositivos e qualquer infraestrutura onde esses dados sejam processados ocorra de forma segura, utilizando algoritmos criptográficos para preservar o sigilo das informações. 12.1.5. Deverá ser feita a investigação e a classificação dos eventos monitorados, aplicando os principais frameworks de gestão de incidentes de segurança cibernética bem como boas práticas de mercado na detecção e triagem dos eventos de segurança, objetivando minimizar a presença de falsos positivos na abertura de incidentes de segurança. 12.1.6. O serviço de monitoramento deverá ser capaz de coletar e realizar a correlação de eventos dos sistemas e ativos monitorados, permitindo uma visão mais abrangente do alcance das ações maliciosas, bem como de possível movimentação lateral do atacante dentro da rede. 12.1.7. O monitoramento deverá ser capaz de identificar as principais ameaças, bem como táticas, técnicas e procedimentos de ataque descritos na base de conhecimento MITRE ATT&CK, sem prejuízo do uso de outras bases de conhecimento ou serviços de inteligência de ameaças, para complementação da capacidade de identificação de atividades maliciosas. 12.1.8. Deverá monitorar e avaliar criticamente os serviços, traçando curvas de comportamento, definindo a volumetria média e identificando comportamentos anômalos, visando antecipar a identificação de incidentes de segurança. 12.1.9. A solução deverá prover inteligência de proteção contra ataques cibernéticos a nível global, sendo responsável por pesquisar novos tipos de ataques, vírus, malwares, botnets, vulnerabilidades e afins com intuito de melhoria contínua de detecção e mitigação destes males dentro dos serviços e ativos de segura...

Related to Detecção e Resposta Gerenciada

  • Gerenciamento Permitir a configuração e gerenciamento diretos através de browser padrão (HTTPS), SSH, SNMPv2c e SNMPv3, ou através do controlador, a fim de se garantir a segurança dos dados • Permitir gerenciamento através de plataformas de software que sigam padrões SNMPv2c e SNMPv3, ou TR-069 • Implementar funcionamento em modo gerenciado por controlador WLAN, para configuração de seus parâmetros wireless, das políticas de segurança, QoS, autenticação e monitoramento de RF • Permitir que sua configuração seja automaticamente realizada quando este for conectado no ambiente de rede do Controlador WLAN especificado neste documento • O ponto de acesso poderá estar diretamente ou remotamente conectado ao controlador WLAN, inclusive via roteamento da camada 3 de rede OSI • O ponto de acesso deverá conectar-se ao controlador WLAN através de túnel seguro padrão IPsec ou através de protocolo de comunicação que ofereça controle total do equipamento • Permitir o ajuste dinâmico de nível de potência de modo a otimizar o tamanho da célula de RF • Permitir que o processo de atualização de versão seja realizado manualmente através da WEB ou FTP ou TFTP e automaticamente através do Controlador WLAN descrito neste documento • Implementar cliente DHCP, para configuração automática do seu endereço IP e implementar também endereçamento IP estático • Deve suportar VLAN seguindo a norma IEEE 802.1q • Possuir suporte a pelo menos 16 SSIDs por ponto de acesso • Permitir habilitar e desabilitar a divulgação do SSID • Possuir capacidade de selecionar automaticamente o canal de transmissão • Suportar, no mínimo, 200 (duzentos) usuários wireless simultâneos • Suportar, no mínimo, 15 (quinze) usuários de voz sobre wireless simultâneos • Deve suportar limitação de banda por grupo de usuário ou SSID • Implementar, pelo menos, os seguintes padrões de segurança wireless: • Wired Equivalent Privacy (WEP) com chaves estáticas e dinâmicas (64 e 128 bits) • Wi-Fi Protected Access (WPA) com algoritmo de criptografia TKIP (Temporal Key Integrity Protocol) • Wi-Fi Protected Access2 (WPA2) com os seguintes algoritmos: • Advanced Encryption Standard (WPA2-AES) • IEEE 802.1x • IEEE 802.11i • Implementar as seguintes taxas de transmissão e com fallback automático: • IEEE 802.11b: 11, 5.5, 2 e 1 Mbps • IEEE 802.11a e IEEE 802.11g: 54, 48, 36, 24, 18, 12, 9 e 6 Mbps • IEEE 802.11n: 6.5 Mbps – 173.4 Mbps com canalização de 20 MHz e 13.5 Mbps – 400 Mbps com canalização de 40MHz IEEE 802.11ac: 29,3 Mbps – 867 Mbps com canalização de 80Mhz • Implementar o protocolo de enlace CSMA/CA para acesso ao meio de transmissão • Deverá permitir a criação de filtros de MAC address de forma a restringir o acesso à rede wireless • Todas as especificações deste item devem ser comprovadas através de catálogos, folders, manuais do equipamento ou declaração fornecida pelo próprio fabricante.

  • DO GERENCIAMENTO Será responsável pelo gerenciamento do Contrato, o gestor de contratos designado pela Secretaria competente.

  • ÓRGÃO GERENCIADOR Local de entrega Unidade de medida Quantidade Valor Unitário Valor total estimado Campus Machado Unidade 10 R$ 774,56 R$ 7.745,60

  • DO ÓRGÃO GERENCIADOR 19.1 Dentre outras atribuições inerentes à licitação, cabe ao ÓRGÃO GERENCIADOR: a) gerenciar a ata de registro de preços;

  • Deveres e responsabilidades da CONTRATANTE 6.1.1 Constituem-se deveres e responsabilidades da CONTRATANTE, não esgotados nos itens abaixo: 6.1.1.1 exercer a fiscalização dos serviços contratados por intermédio dos Gestores de Contrato, responsável pelo acompanhamento da execução contratual e, ainda, pelos contatos com a CONTRATADA, de modo a assegurar o efetivo cumprimento das obrigações ajustadas; 6.1.1.2 permitir acesso aos profissionais da CONTRATADA às áreas físicas, equipamentos, Softwares e sistemas de informação relativas à execução deste contrato, observadas as normas de segurança; 6.1.1.3 promover, por meio de qualquer colaborador da XXXX designado, o acompanhamento e a fiscalização dos serviços prestados, sob o aspecto quantitativo e qualitativo, de acordo com os padrões de qualidade definidos pela CONTRATANTE, sendo de obrigação do Gestor do Contrato sustar e recusar qualquer serviço que não esteja em conformidade com as normas e especificações técnicas estabelecidas; 6.1.1.4 vetar o emprego de qualquer produto que considerar incompatível com as especificações apresentadas pela CONTRATANTE, e que seja inadequado, nocivo ou possa danificar seus bens; 6.1.1.5 emitir ordens de serviço, especificando as atividades que a CONTRATADA deverá realizar; 6.1.1.6 verificar o cumprimento dos requisitos de qualificação profissional dos técnicos da empresa CONTRATADA que atuarão na prestação dos serviços, nos termos da Apêndice A - Especificações Gerais; 6.1.1.7 prestar as informações e os esclarecimentos pertinentes ao serviço que venham a ser solicitados pelos profissionais da CONTRATADA ou por seu preposto; 6.1.1.8 aplicar à CONTRATADA as sanções regulamentares e contratuais cabíveis; 6.1.1.9 receber os serviços e/ou objetos entregues pela CONTRATADA que estejam em conformidade com o solicitado (Ordem de Serviço), de acordo com inspeções a serem realizadas, bem como emitir Termo de Recebimento Provisório (TRP); 6.1.1.10 aceitar os serviços e/ou objetos entregues pelas CONTRATADA e que estejam em conformidade com a Ordem de Serviço, conforme inspeções a serem realizadas e emitir Termo de Recebimento Definitivo (TRD); 6.1.1.11 rejeitar, justificadamente, qualquer serviço executado em desacordo com as especificações e obrigações assumidas pela CONTRATADA; 6.1.1.12 efetuar o devido pagamento a CONTRATADA, dentro dos prazos preestabelecidos, pela efetiva execução do contrato, desde que cumpridas todas as formalidades, exigências, condições e preços pactuados no Contrato; 6.1.1.13 indicar e disponibilizar os colaboradores da XXXX e técnicos que deverão participar da transferência de conhecimento operacional da solução, em datas acordadas entre as partes; 6.1.1.14 conferir toda a documentação técnica gerada e apresentada durante a execução dos serviços, efetuando o seu atesto quando a mesma estiver em conformidade com os padrões de informação e qualidade exigidos; 6.1.1.15 exigir o imediato afastamento do ambiente da CONTRATANTE, de qualquer profissional e/ou preposto da CONTRATADA que vier a desmerecer a confiança, embarace a fiscalização ou, ainda, que venha a se conduzir de modo inconveniente ou incompatível com a natureza do serviço contratado; 6.1.1.16 notificar, formalmente, a CONTRATADA, sobre as ocorrências, anormalidades, imperfeições, falhas ou irregularidades quanto ao objeto pactuado verificadas durante a execução do contrato, para que sejam adotadas as providências necessárias; 6.1.1.17 fiscalizar o acesso aos ambientes tecnológicos da CONTRATANTE pelos profissionais da CONTRATADA que executarem os serviços de forma remota, quando aplicável; 6.1.1.18 fiscalizar, por meio dos profissionais da CONTRATANTE, os ambientes tecnológicos da CONTRATADA, com o objetivo de verificar a execução do contrato, no local em que são prestados os serviços objeto deste Termo de Referência, quando julgado necessário; 6.1.1.19 utilizar o sistema estabelecido pela CONTRATANTE como serviço para ferramenta de Gestão de Demandas de TI (Ordem de Serviço); 6.1.1.20 comunicar previamente à CONTRATADA sobre as alterações na plataforma de tecnologia da informação ou processos de trabalho.

  • Tratamento Diferenciado Tipo I - Participação Exclusiva de ME/EPP/Equiparada Aplicabilidade Decreto 7174: Não Aplicabilidade Margem de Preferência: Não Situação: Homologado

  • DO DIREITO E RESPONSABILIDADE DAS PARTES (art. 55, inciso VII e XIII, da Lei n° 8.666/93).

  • DEVERES E RESPONSABILIDADES DA CONTRATADA 6.3.1. A Contratada deverá, obrigatoriamente, atender as seguintes condições para assinatura do contrato, apresentando: 6.3.1.1. Relação com o nome, o número da carteira de identidade e o número da carteira de trabalho dos profissionais que participarão da prestação dos serviços, no mínimo os dispostos no ANEXO III - Perfis e Qualificações e 1 (um) profissional com certificação PMP, para executar os serviços no prazo estipulado na proposta. 6.3.1.2. Essa relação deverá vir acompanhada das cópias da carteira de trabalho ou contrato de prestação de servidos firmado entre as partes dos profissionais indicados na relação ou Ato Constitutivo ou CRC (Certificado de Registro Cadastral), comprovando que pertencem ao quadro permanente. 6.3.2. Prestar os serviços contratados conforme especificações, quantidades, prazos e demais condições estabelecidas neste documento e respectivo Contrato. 6.3.3. Implementar rigorosa gerência do contrato com observância a todas as disposições constantes neste documento. 6.3.4. São de responsabilidade da Contratada todas as despesas diretas e indiretas, incidentes sobre o serviço contratado, inclusive a resolução de problemas de inconformidade, para os quais tenha concorrido direta ou indiretamente. 6.3.5. Responsabilizar-se pela execução operacional dos serviços e gestão dos recursos a seu cargo. 6.3.6. Planejar, desenvolver, implantar, executar e manter os serviços objeto do contrato de acordo com os níveis de serviço estabelecidos no ANEXO V - Acordo de Níveis de Serviço. 6.3.7. Utilizar, na prestação dos serviços, pessoal que atenda às exigências profissionais estabelecidas pelo TJCE observadas as especificações listadas no Ane ANEXO III - Perfis e Qualificações. 6.3.8. Manter seu corpo técnico atualizado em relação às tecnologias, normas e metodologias adotadas pelo TJCE, capacitando às suas expensas os profissionais envolvidos na execução dos serviços, garantindo a qualificação necessária desses profissionais, de modo a cumprir os prazos estabelecidos e garantir a qualidade dos serviços. 6.3.9. Manter as atualizações na documentação comprobatória da qualificação técnica dos profissionais alocados na execução dos serviços e disponibilizar essa documentação ao TJCE, sempre que solicitada. 6.3.10. Manter as condições de habilitação e qualificação exigidas na licitação durante toda a vigência do Contrato. 6.3.11. Obedecer ao especificado em todas as normas, padrões, processos e procedimentos do TJCE, respeitando os princípios éticos e compromissos de conduta estabelecidos pelo TJCE. 6.3.12. Responsabilizar-se pela execução do objeto do presente documento, respondendo civil e criminalmente por todos os danos, perdas e prejuízos que, por dolo ou culpa sua, de seus empregados, prepostos, ou terceiros no exercício de suas atividades, vier a direta ou indiretamente, causar ou provocar ao TJCE. 6.3.13. Obter todas as autorizações, aprovações e franquias necessárias à execução dos serviços, pagando os emolumentos prescritos por lei e observando as leis, regulamentos e posturas aplicáveis. É obrigatório o cumprimento de quaisquer formalidades e o pagamento, às suas expensas, das multas porventura impostas pelas autoridades, mesmo daquelas que, por força dos dispositivos legais, sejam atribuídas à Administração Pública. 6.3.14. Abster-se, qualquer que seja a hipótese, de veicular publicidade ou qualquer outra informação acerca das atividades objeto deste documento sem prévia autorização do TJCE. 6.3.15. Manter sigilo, sob pena de responsabilidade civil, penal e administrativa, sobre todo e qualquer assunto de que tomar conhecimento em razão da execução do objeto do Contrato, respeitando todos os critérios de sigilo, segurança e inviolabilidade aplicáveis aos dados, informações, regras de negócios, documentos, entre outros. 6.3.16. Somente desativar hardware, software e qualquer outro recurso computacional relacionado à execução do objeto mediante prévia autorização do TJCE. 6.3.17. Prestar qualquer tipo de informação solicitada pelo TJCE sobre os serviços contratados bem como fornecer qualquer documentação julgada necessária ao perfeito entendimento do objeto desta Contratação. 6.3.18. Alocar profissionais devidamente capacitados e habilitados para os serviços contratados, conforme qualificação técnica exigida neste documento e respectivo contrato. 6.3.19. Participar de reunião inicial para alinhamento de expectativas contratuais com equipe de técnicos do TJCE. O TJCE fará a convocação dos representantes da empresa e fornecerá previamente a pauta da reunião. 6.3.20. Formalizar a indicação de preposto da empresa e substituto eventual para a coordenação dos serviços e gestão administrativa do contrato. O preposto deverá ter disponibilidade para, pelo menos, uma reunião semanal realizada através de videoconferência para acompanhamento das demandas e uma reunião mensal para apresentação dos relatórios mensais de prestação dos serviços. 6.3.21. Elaborar e apresentar ao TJCE, mensalmente, relatório gerencial dos serviços executados, contendo detalhamento dos níveis de serviços executados comparados com os contratados e demais informações necessárias ao acompanhamento e avaliação da execução dos serviços. 6.3.22. Gerenciar seus profissionais, exercendo supervisão técnica e administrativa durante toda a execução dos serviços prestados ao TJCE. 6.3.23. Atender, quando necessário, a necessidades eventuais demandadas através dos procedimentos de atendimento dos chamados técnicos em horários extraordinários, finais de semana ou feriados, sem ônus adicional ao TJCE, limitado a quatro demandas por ano com no máximo 02 horas de atendimento por demanda. 6.3.24. Providenciar a imediata substituição de profissional que não atenda às necessidades inerentes à execução dos serviços contratados ou que seja considerado inadequado à execução dos serviços contratados. 6.3.25. Solicitar, obrigatoriamente, ao Poder Judiciário do Estado do Ceará a revisão, modificação ou revogação de privilégios de acesso a sistemas, informações e recursos do TJCE, quando da transferência, remanejamento, promoção ou demissão de profissional sob sua responsabilidade que tenham executado tarefas relacionadas ao contrato com o TJCE. 6.3.26. Administrar todo e qualquer assunto relativo aos profissionais alocados na execução dos serviços. 6.3.27. Assumir a responsabilidade por todos os encargos previdenciários e obrigações sociais previstos na legislação social e trabalhista em vigor, obrigando-se a saldá-los na época própria, vez que os seus profissionais não manterão nenhum vínculo empregatício com o Poder Judiciário do Estado do Ceará. 6.3.28. Assumir a responsabilidade por todas as providências e obrigações estabelecidas na legislação específica de acidentes de trabalho, quando, em ocorrência da espécie, forem vítimas os seus profissionais durante toda a vigência contratual, ainda que acontecido em dependência do Poder Judiciário do Estado do Ceará ou a serviço dele. 6.3.29. Atender a todas as normas de segurança vigentes pela legislação trabalhista; 6.3.30. Assumir a responsabilidade por todos os encargos de eventual demanda trabalhista, civil ou penal, relacionada à execução contratual, originariamente ou vinculada por prevenção, conexão ou continência. 6.3.31. Responder por quaisquer danos causados diretamente a bens, tangíveis e intangíveis, de propriedade do Poder Judiciário do Estado do Ceará ou de terceiros, quando tenham sido causados por seus profissionais durante a execução dos serviços. 6.3.32. Planejar, desenvolver, implantar, executar e manter os serviços objeto do contrato de acordo com os níveis de serviço estabelecidos no ANEXO V - Acordo de Níveis de Serviço. 6.3.33. Encaminhar à unidade fiscalizadora a solicitação de pagamento dos serviços prestados, emitidas em conformidade com os dados de medição de serviços previamente validados na reunião mensal de acompanhamento. 6.3.34. Assumir a responsabilidade pelos encargos fiscais e comerciais resultantes da contratação. 6.3.35. Reportar ao TJCE imediatamente qualquer anormalidade, erro ou irregularidades que possa comprometer a execução dos serviços e o bom andamento das atividades do Poder Judiciário do Estado do Ceará. 6.3.36. Providenciar cópia, para todos os profissionais alocados na execução dos serviços, da PSTI/TJCE e das demais normas disponibilizadas pelo Poder Judiciário do Estado do Ceará, bem como zelar pela observância de tais normas. 6.3.37. Solicitar, dos profissionais alocados na execução dos serviços, a assinatura de termo de sigilo e responsabilidade, bem como termo de ciência, de acordo com modelo a ser fornecido pelo Poder Judiciário do Estado do Ceará. 6.3.38. Apresentar mensalmente ao CONTRATANTE cópia da documentação que comprove a quitação das obrigações trabalhistas e previdenciárias. 6.3.39. Abster-se de contratar, para atuar no âmbito da presente contratação, servidor ativo ou aposentado do quadro do Poder Judiciário do Estado do Ceará ou ocupante de cargo em comissão, assim como de cônjuge, companheiro, parente em linha reta, colateral ou por afinidade, até o 3º grau. 6.3.40. É vedada a subcontratação para a execução dos serviços objetos desta contratação. 6.3.41. Seguir as instruções e observações efetuadas pelo Gestor do Contrato, e fiscais técnicos, bem como reparar, corrigir, remover, reconstruir ou substituir às suas expensas, no todo ou em parte, os produtos e/ou artefatos que tenham sido construídos ou mantidos pela Contratada, caso eles apresentem vícios, defeitos ou incorreções. 6.3.42. Fornecer informações e esclarecimentos sobre seus profissionais, em no máximo 48 horas a contar do envio da solicitação feita pelo TJCE. 6.3.43. Para os serviços realizados nas instalações do TJCE, os recursos de hardware (microcomputadores, impressoras e servidores de rede) e software básico (sistema operacional e aplicativos de escritório) serão fornecidos pelo TJCE. Quaisquer outros softwares necessários para prestação dos serviços são de responsabilidade da Contratada. 6.3.44. A Contratada deverá disponibilizar, mensalmente, relatórios em formato digital para o TJCE, relativos aos serviços prestados.

  • UNIDADE ADMINISTRATIVA RESPONSÁVEL Unidade Administrativa Responsável: SUPERINTENDÊNCIA DE ENGENHARIA E ARQUITETURA Xxxxxxxx Xxxxxxxxxxx/Fiscal do Contrato: XXXX XXXXX XXXXXXXX XXXX Servidor Gerenciador/Fiscal Suplente do Contrato: CLOVIS XXXXX XXXXXX

  • PROPOSTA ESCRITA E FORNECIMENTO 10.1 - A Empresa vencedora, deverá enviar ao Pregoeiro, a Proposta de Preços escrita, com o(s) valor(es) oferecido(s) após a etapa de lances, em 01 (uma) via, rubricada em todas as folhas e a última assinada pelo Representante Legal da Empresa citado nos documentos de habilitação, em linguagem concisa, sem emendas, rasuras ou entrelinhas, contendo Razão Social, CNPJ – Cadastro Nacional de Pessoa Jurídica, Inscrição Estadual, endereço completo, número de telefone, fax e email, número de agência de conta bancária, no prazo estipulado no item 8.14, deste Edital. a) Os valores dos impostos já deverão estar computados no valor do produto e/ou serviço ou destacados; b) O prazo de validade que não poderá ser inferior a 90 (noventa) dias, contados da abertura das propostas virtuais; c) Especificação e/marca completa do serviço e/ou produto oferecido com informações técnicas que possibilitem a sua completa avaliação, totalmente conforme descrito no ANEXO 01 e 03, deste Edital e; d) Xxxx e assinatura do Representante Legal da proponente. 10.2 - O objeto, rigorosamente de acordo com o ofertado nas propostas, deverá ser entregue no endereço indicado no Anexo 01. 10.3 - Atendidos todos os requisitos, será considerada vencedora a licitante que oferecer o Menor preço - Compras – Unitário. 10.4 - Nos preços cotados deverão estar inclusos todos os custos e demais despesas e encargos inerentes ao produto até sua entrega no local fixado por este Edital. 10.5 - Serão desclassificadas as propostas que conflitem com as normas deste Edital ou da legislação em vigor.