ANEXO I TERMO DE REFERÊNCIA



Documentos relacionados
Nettion Security & Net View. Mais que um software, gestão em Internet.

Pedido de esclarecimentos Resposta NCT

SISTEMA DE GESTÃO DE PESSOAS SEBRAE/TO UNIDADE: GESTÃO ESTRATÉGICA PROCESSO: TECNOLOGIA DA INFORMAÇÃO

parcerias de sucesso 200 maiores Construindo top Sobre a Aker Curiosidades Aker Security Solutions A Aker está entre as

Segurança de Redes & Internet

Firewall. Professor: João Paulo de Brito Gonçalves Disciplina: Serviços de Redes. Campus Cachoeiro Curso Técnico em Informática

Firewall. Alunos: Hélio Cândido Andersson Sales

Winconnection 6. Internet Gateway

PROAPPS Security Data Sheet Professional Appliance / Apresentação

A seguir, respostas aos questionamentos referentes ao Pregão Presencial nº 17/14:

Senha Admin. Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização

Aker Security Solutions

PODER JUDICIÁRIO TRIBUNAL DE JUSTIÇA DO ESTADO DO AMAZONAS DIVISÃO DE GESTÃO DA QUALIDADE

gladiador INTERNET CONTROLADA

FIREWALL, PROXY & VPN

ANEXO I T E R M O DE R E F E R Ê N C I A EDITAL DE PREGÃO Nº 04/14 CREMEB

FIREWALL. Prof. Fabio de Jesus Souza. Professor Fabio Souza

RELAÇÃO DE ITENS - PREGÃO ELETRÔNICO Nº 00008/ SRP

TERMO DE REFERÊNCIA. Serviços de informática. Prefeitura Municipal de Vitória das Missões-RS

Objetivos deste capítulo

WebZine Manager. Documento de Projeto Lógico de Rede

SERVIDOR VIRTUAL BÁSICO - LINUX

Soluções Completas. Fundada em 1991, a.compos é pioneira na área de soluções em tecnologia, atuando nas áreas de:

VALEC: Desenvolvimento Sustentável do Brasil 1º CADERNO DE PERGUNTAS E RESPOSTAS PREGÃO ELETRÔNICO Nº 015/2011

Segurança em Sistemas de Informação Tecnologias associadas a Firewall

Planejamento e Projeto de Redes de Computadores. Eduardo Barrére

Firewalls. Firewalls

Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho

NORMAS PARA O USO DE SISTEMA DE PROTEÇÃO FIREWALL DE PERÍMETRO NO ÂMBITO DA REDE INFOVIA-MT

Conteúdo do pacote de 03 cursos hands-on

APRESENTAÇÃO INSTITUCIONAL

5.2 MAN s (Metropolitan Area Network) Redes Metropolitanas

Fortaleza Digital. Aker FIREWALL UTM. Sua empresa mais forte com uma solução completa de segurança digital.

Edital 012/PROAD/SGP/2012

ANEXO I ESPECIFICAÇÃO TÉCNICA AQUISIÇÃO DE DISPOSITIVOS MÓVEIS (TABLET)

Via Prática Firewall Box Gateway O acesso à Internet

Professor: Gládston Duarte

Entendendo como funciona o NAT

Políticas de Segurança de Sistemas

MANUAL DO ADMINISTRADOR

Revisão 7 Junho de 2007

TACTIUM ecrm Guia de Funcionalidades

1 de 5 Firewall-Proxy-V4 :: MANTENDO O FOCO NO SEU NEGÓCIO ::

BlackBerry Mobile Voice System

Política de Utilização da Rede Sem Fio (Wireless)

Segurança na Rede Local Redes de Computadores

Revisão. Karine Peralta

COMUNICADO RETIFICAÇÃO EM 15/04/2015. Edital 65/2015

Especificações da oferta Gerenciamento de dispositivos distribuídos: Gerenciamento de ativos

Segurança Internet. Fernando Albuquerque. (061)

A LIBERDADE DO LINUX COM A QUALIDADE ITAUTEC

Este Manual aplica-se a todos os Usuário de T.I. do Ministério Público de Goiás. ATIVIDADE AUTORIDADE RESPONSABILIDADE Manter o Manual Atualizado

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI

Sistemas Distribuídos. Professora: Ana Paula Couto DCC 064

MINISTÉRIO DA FAZENDA

RESOLUÇÃO POLÍTICA DE ATUALIZAÇÃO DE EQUIPAMENTOS E SOFTWARES.

Na Figura a seguir apresento um exemplo de uma "mini-tabela" de roteamento:

QUESTIONAMENTOS ACERCA DO EDITAL DO PREGÃO ELETRÔNICO AA Nº 24/ BNDES. Em resposta aos questionamentos formulados, o BNDES esclarece:

RESOLUÇÃO Nº 080/2014, DE 25 DE JUNHO DE 2014 CONSELHO UNIVERSITÁRIO UNIVERSIDADE FEDERAL DE ALFENAS UNIFAL-MG

BlackBerry Mobile Voice System

Servidor de Gerenciamento de Chaves de Encriptação Aérea OTAR

Gerenciamento de Incidentes

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O

Segurança de redes com Linux. Everson Scherrer Borges Willen Borges de Deus

PROJETO E IMPLANTAÇÃO DE INTRANETS

SISTEMAS DISTRIBUIDOS

Características de Firewalls

Nível de segurança de uma VPN

Intranets. FERNANDO ALBUQUERQUE Departamento de Ciência da Computação Universidade de Brasília 1.INTRODUÇÃO

3 SERVIÇOS IP. 3.1 Serviços IP e alguns aspectos de segurança

NORMA CONTROLE DO PARQUE DE INFORMÁTICA

TECNOLOGIA WEB INTERNET PROTOCOLOS

MÓDULO 7 Modelo OSI. 7.1 Serviços Versus Protocolos

PLANO DE ATUALIZAÇÃO E MANUTENÇÃO DE EQUIPAMENTOS

Roteamento e Comutação

Segurança de Rede Prof. João Bosco M. Sobral 1

Gerência e Administração de Redes

PROJETO NOVAS FRONTEIRAS. Descrição dos processos de gerenciamento da qualidade

SolarWinds Kiwi Syslog Server

Projeto de Redes de Computadores. Desenvolvimento de Estratégias de Segurança e Gerência

Capítulo 5 Métodos de Defesa

MRS. Monitoramento de Redes e Sistemas

Segurança de Redes. Firewall. Filipe Raulino

MODULO SERVIDOR DE GERENCIAMENTO DE CHAVES DE ENCRIPTAÇÃO AÉREA OTAR P25, FASE 2

FTP Protocolo de Transferência de Arquivos

UNIVERSIDADE FEDERAL DE PELOTAS

Histórico de Revisão Data Versão Descrição Autor

Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos

Transcrição:

ANEXO I TERMO DE REFERÊNCIA PREGÃO ELETRÔNICO Nº 028/2012 DIRETORIA DE LICITAÇÕES E CONTRATOS ADMINISTRATIVOS/SEAD/PI PROCESSO ADMINISTRATIVO Nº AA.002.006265/12-88 COORDENAÇÃO GERAL DO PROJETO: DIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO DA ATI (DTIC-ATI-PI) EQUIPE DE ELABORAÇÃO: Data de elaboração: 01/11/2012 Rev. 32.0 05-09-2013 Setor/Unidade Responsável Cargo DTIC/ATI - PI Jean Carlo Portela Lima Diretor Técnico GRGD/ATI - PI Richardson dos Santos Silva Gerente CRSI/ATI PI André Henry Ibiapina Coordenador APROVAÇÃO ATI: Thiago Siqueira Gomes Diretor Geral da ATI 1

1.0 - IDENTIFICAÇÃO DO PROJETO: 1.1. Título do Projeto: Projeto Básico para aquisição de solução de plataforma tecnológica para redes (cabeada e sem fio) e segurança, além de serviços de instalação e transferência de tecnologia. 1.2. Delimitação do objeto a ser licitado: Switches de Acesso (Tipo I e Tipo II), Switches de Distribuição, Software de Gerência LAN, Switches de Núcleo (incluindo Módulo Supervisor e Módulos de Portas), Controladores de Acesso à Rede sem Fio, Pontos de Acesso à Rede sem Fio, Injetores de Força, Software de Gerência da Rede sem Fio, Roteadores, Software de Aceleração de Aplicações, Sistema de Gerenciamento e Monitoramento, Appliances de Segurança Integrada UTM (Tipo I, Tipo II, Tipo III, Tipo IV, Tipo V), Appliances de Firewall de Aplicação Web (WAF Web Application Firewall), Appliances de balanceamento de links e aplicações, Gerência e Monitoramento dos Appliances UTM, Serviços de Operação Gerenciada dos Appliances UTM, Firewall de Aplicação Web, Balanceamento de Links e Aplicações, Dispositivos para Fibra Optica Metro Ethernet. 1.3. Prazo estipulado: Será definido em conformidade com a Legislação vigente. 1.4. Unidade Administrativa responsável pela Coordenação Geral do projeto: do Estado do Piauí - ATI, vinculada a Secretaria de Administração do Estado do Piauí SEAD. 1.5. Modalidade de Aquisição: O Processo Licitatório a ser realizado deverá ser o mais adequado para atender aos seguintes requisitos: respeitar o princípio da padronização que imponha compatibilidade de especificações técnicas e de desempenho, observadas, as condições de manutenção, assistência técnica e garantias oferecidas; submeterse às condições de aquisição e pagamento semelhantes às do setor privado; ser subdivididas em tantas quantidades quantas necessárias para aproveitar as peculiaridades do mercado, visando à 2

economicidade e balizar-se pelos preços praticados no âmbito dos órgãos e entidades da Administração Pública. 1.5.1. Deverá garantir, ainda, à conveniência de aquisição de bens com previsão de entregas parceladas, para atendimento a mais de um órgão ou entidade, ou a programas de governo e que, pela natureza do objeto, não seja possível definir, previamente, o quantitativo a ser demandado pela Administração. 1.5.2. Para a aquisição dos equipamentos de TI aqui previstos, cada Órgão contratante utilizará os recursos financeiros provenientes da sua dotação orçamentária conforme a demanda solicitada e aderida. 1.5.3. Os valores foram estimados com base nos preços obtidos a partir da realização de pesquisa de mercado. O preço unitário máximo que a Administração se dispõe a pagar considerou as regiões e as estimativas de quantidades a serem adquiridas. 2.0 - CONTEXTUALIZAÇÃO E JUSTIFICATIVA: As ações relacionadas às atividades de Tecnologia da Informação do Estado vinham sendo executadas, de forma descentralizada, pelos diversos Órgãos do governo, provocando desagregação dos processos, falta de padronização dos ativos de Tecnologia e descontrole nas condições de garantia e manutenção. A do Estado do Piauí ATI, conforme sua lei de criação nº: 5643 de 12 de abril de 2007, é responsável por: definir e manter a Política de Tecnologia da Informação e Comunicação do Estado do Piauí; coordenar e executar as atividades de planejamento, normalização, controle e avaliação, relacionadas à TIC; gerenciar os recursos corporativos de TIC e a integração das bases de dados existentes no Estado, assegurando o compartilhamento das informações no âmbito da administração pública estadual; fomentar a integração e interação dos agentes que compõem 3

o sistema estadual de TIC, definidos na forma da legislação vigente, estendendo as ações, também, sempre que possível, aos demais segmentos da Administração Pública. Ao exercer seu papel de integração e definição de padrões para direcionamento das aquisições de software, hardware e serviços de informática, a ATI observou, uma grande demanda por equipamentos, em razão do que, decidiu pela realização deste Processo Licitatório, visando atender, além da demanda já identificada, futuras aquisições, em alinhamento com as diretrizes Estaduais, na busca de eliminar o fracionamento das aquisições, falta de homogeneidade de especificações, diferenças de qualidade, entre outras vantagens. Os benefícios da compra corporativa se refletem em: economia de escala (a ser obtida em razão do grande quantitativo licitado); transparência (por envolver vários órgãos, todos os seus procedimentos são monitorados por todos os agentes envolvidos e devem ser publicados para que todos tenham conhecimento); agilidade nas aquisições e redução do número de licitações (um único processo ajustando as condições de fornecimento, os preços e os respectivos fornecedores, para todos os órgãos da administração estadual) e, finalmente, suprir as dificuldades decorrentes da falta de previsibilidade do consumo (por não haver condições de identificar a demanda). Os quantitativos estimados para as possíveis aquisições dos equipamentos de TI que terão preços registrados por este Pregão foram obtidas junto aos órgãos da administração direta e indireta do Governo do Estado do Piauí e atenderão a diversos projetos governamentais, durante a vigência da Ata de Registro de Preços. 2.1 - JUSTIFICATIVAS TÉCNICAS: A cada dia, cresce no mundo corporativo a noção de que a Segurança da Informação deve assumir maior importância nas estratégias das organizações de todo os portes. Seja através de ações efetivas, ou mesmo por meio da consciência de que iniciativas nessa direção 4

precisam ser implementadas, a questão vem ganhando um caráter fundamental na realidade do mercado. Essa ideia tem sido reforçada nos últimos anos pela a escalada significativa dos crimes digitais e os diversos exemplos dos impactos danosos que a falta de uma política de segurança bem estabelecida pode causar nos negócios de qualquer segmento. Em muitos casos, nem mesmo um sistema de Segurança bem estruturado consegue minimizar esses efeitos, em virtude da dificuldade em gerenciar as múltiplas ferramentas do processo e da enorme velocidade com que os criminosos se articulam para explorar novas vulnerabilidades inerentes à combinação de diversas soluções de proteção nas empresas. O avanço dos crimes virtuais está expresso não só como uma suposta sensação de insegurança, mas em dados reais de diversas pesquisas que quantificam essas práticas ilícitas. Segundo informações do CERT.BR (Centro de Estudos, Respostas e Tratamento de Segurança do Brasil), só no primeiro trimestre de 2011 o número total de notificações de incidentes foi ligeiramente inferior a 91 mil, o que corresponde a um aumento de quase 118% em relação ao trimestre anterior e de 220% em relação ao mesmo período de 2010. Ainda no primeiro trimestre deste ano, as notificações de tentativas de fraudes apresentaram crescimento de 45,8% em relação ao trimestre anterior e de 23,6% em relação ao mesmo período de 2010. As notificações sobre Cavalos de Tróia, utilizados para furtar informações e credenciais, que representam 45,5% das notificações de tentativas de fraude, cresceram 21,1% em relação ao quarto trimestre de 2010. Também foi registrado aumento de 10% das notificações de ataques a servidores Web, em relação ao trimestre anterior, e 68,6% em relação ao mesmo período de 2010. Estes ataques exploram vulnerabilidades em aplicações Web e, em alguns casos, visam a hospedagem de "cavalos de tróia", utilizados em fraudes ou páginas falsas de instituições financeiras. 5

Com relação a varreduras, as notificações reduziram 7,4% em relação ao trimestre anterior, mas aumentaram 141,1% em relação ao mesmo período de 2010. As notificações de varreduras SMTP (25/tcp) continuam em destaque, atingindo 38,6% do total contra 24% no trimestre anterior. As reclamações em sua maior parte foram referentes a computadores brasileiros, conectados via banda larga, que tentaram identificar relays abertos fora do Brasil, com intuito de posteriormente enviar spam. Os serviços que podem sofrer ataques de força bruta, como SSH (22/tcp) e TELNET (23/tcp), ainda estão sendo muito visados, correspondendo a, respectivamente, 17,4% e 3,4% das notificações. Paralelamente à ampliação da diversidade das práticas adotadas pelos cybercriminosos nos últimos anos, uma vasta gama de soluções independentes e pontuais de Segurança surgiu para enfrentar as ameaças virtuais. Porém, a enorme dificuldade para gerenciar um conjunto cada vez mais complexo de ferramentas, as vulnerabilidades inerentes a esse modelo descentralizado e a ausência de um gerenciamento unificado desses recursos tornavam os sistemas insustentáveis e ineficazes no combate aos crimes eletrônicos. Ao mesmo tempo, a crescente necessidade de otimização dos custos nas empresas e por consequência, nos departamentos de TI, também atingiu a área da Segurança. Tal demanda não combinava com a manutenção de múltiplos sistemas de proteção, com todos os gastos e investimentos embutidos nesse processo, que incluem fatores como 6

manutenção, capacitação de funcionários e certificações variadas para lidar com diferentes recursos. Dentro desse cenário, um novo conceito começou a ganhar corpo sob a sigla UTM (Unified Threat Management ou Gerenciamento Unificado de Ameaças). Com a proposta de unificar as soluções de Segurança, os produtos desenvolvidos sob esse parâmetro buscavam simplificar os processos de prevenção, controle e correção ao reunir em um único sistema ou appliance, diversas ferramentas que antes eram adotadas e trabalhadas separadamente, aliadas a equipamentos de roteamento e de monitoramento de tráfego, por exemplo. A chamada primeira geração do UTM integrava algumas funcionalidades como Firewall, VPN, antivírus e antispyware. Porém, mesmo com o significativo avanço proporcionado pelo UTM no mercado da Segurança da Informação e de seu estabelecimento como uma boa alternativa nesse segmento, o conceito não se mostrou suficiente para solucionar todos os problemas, já que não abrange todas as ferramentas disponíveis e necessárias para o combate às ameaças e demanda outras medidas por parte das empresas. A partir desse panorama de evolução das demandas, pesquisadores do IDC e de outras consultorias de TI, começaram a identificar uma nova tendência a ser explorada no mercado de Segurança da Informação, o XTM (extensible Threat Management). Na verdade, o XTM é tratado como uma evolução do UTM, a próxima geração desse conceito, e está sendo visto como uma espécie de desafio a ser vencido pelo setor, especialmente no sentido de superar as barreiras já citadas e ampliar a participação de produtos dessa natureza em empresas de todos os portes, tanto SMB como Enterprise. Em linhas gerais, a definição de XTM abrange as funcionalidades já existentes no UTM combinadas com novos recursos, entregues em um modelo diferenciado, que deve atender aos aspectos de flexibilidade, performance, ampliação da Segurança e da capacidade de gerenciamento centralizado das ameaças. 7

Dentro do contexto atual, o novo formato precisa fornecer ferramentas eficientes, abrangentes e de gerenciamento fácil e flexível. Ao mesmo tempo, essas soluções devem permitir um crescimento escalável e sustentável, que seja compatível com o orçamento e principalmente com as necessidades de cada empresa. Todas essas demandas são reforçadas pelo atual cenário de crise econômica, que traz ainda mais à tona a necessidade reduzir custos sem sacrificar a eficiência e o desempenho dos sistemas nas corporações. Em um paradoxo interessante, a simplificação da gestão da Segurança nas organizações é a principal aposta para combater a complexidade das ameaças virtuais contemporâneas. Com a evolução e o estabelecimento de ofertas consistentes alinhadas ao novo modelo proposto pelo extensible Threat Management, esse conceito deve se consolidar como a próxima geração do UTM e também como o formato mais atraente em termos de Segurança da Informação para as empresas de todos os portes. De acordo com o IDC, o UTM permanecerá como a solução preliminar da Segurança para ambientes distribuídos, mas dentro das empresas, a tendência será a adoção do XTM. Essas plataformas irão expandir as fronteiras tradicionais dos dispositivos de segurança, com novos recursos, maior flexibilidade na gestão e mais inteligência nos sistemas, o que favorecerá o desenvolvimento de uma Segurança mais preventiva e focada no negócio. O conceito de XTM trará avanços significativos na medida em que os fornecedores consigam disponibilizar ofertas maduras que superem, na prática, os gargalos e recursos insuficientes já demonstrados no UTM, que impossibilitam um combate mais eficaz em relação às questões críticas de Segurança. Ao lado de elementos como a redução de custos, garantia de performance eficiente, oferta de uma cobertura mais abrangente, gerenciamento unificado, o fato do XTM permitir que as soluções de Segurança acompanhem de forma sustentável o crescimento do negócio dos clientes, o surgimento de novas tecnologias e a dinâmica complexa e contínua das ameaças virtuais só reforça um cenário 8

propicio para que esse modelo seja cada vez mais adotado em todo o mercado. Hoje, as ameaças e ataques são muito mais elaborados do que há quinze anos e demandam defesas e políticas de proteção muito mais sofisticadas. Se anteriormente, as empresas adotavam Firewall e Antivírus, hoje elas são obrigadas a lidar com uma infinidade crescente de soluções, em um processo que cada vez mais exige simplificação para ser eficiente. O XTM encontra boas oportunidades justamente nesse ponto. Quando os negócios de um cliente exigem um sistema com dez soluções diferentes, por exemplo, ele não vai querer utilizar dez equipamentos e configurações diversas, ou mesmo ter que investir em uma equipe com capacitações e certificações em dez tecnologias diferentes, com manutenção, suporte e outros recursos específicos de cada fabricante. A ampliação do interesse por soluções integradas de Segurança, em detrimento da utilização de diversas ferramentas isoladas nas empresas, já é atestada por dados do mercado. Segundo o IDC, as vendas no mercado de UTM/XTM até 2012 prometem movimentar praticamente o dobro do que as soluções de Firewall. Sobre as alternativas de tecnologias para Redes Cabeadas e Sem Fio, a infraestruturas de redes sem fio possuem diversas vantagens. Destacam-se na capacidade de atender grandes áreas geográficas sem as limitações de distância das tecnologias a cabo, principalmente pelo custo menor de implantação e conservação, grande facilidade e rapidez de instalação dos equipamentos, além de chegar a regiões nas quais não existe infraestrutura de banda larga com fio, como áreas rurais. Por outro lado, outra alternativa é uma infraestrutura própria de redes com o uso de Fibras ópticas, que apesar de seus custos de passagem e montagem serem consideráveis, para o caso do Estado do Piauí trazem consigo as seguintes vantagens: Escalabilidade: Largura de banda e possibilidades de uso infinitas. Com esta tecnologia os incrementos de velocidade e desempenho ficam 9

simplificados somente na substituição das interfaces ópticas por outras mais velozes, pois o limite de transmissão do meio óptico ainda é considerado infinito. 2.2 - CONCEITOS: Neste Edital serão encontrados nomes, palavras, siglas e abreviações com os significados abaixo: Pesquisa de Mercado: pesquisa realizada junto ao mercado fornecedor, bem como junto aos órgãos de divulgação de preços oficiais ou, ainda, no âmbito dos preços praticados pelos órgãos e entidades da Administração Pública, visando à obtenção de preço de referência para subsidiar a realização ou atualização do Registro de Preços; Ordem de Compra: documento formal emitido com o objetivo de autorizar a entrega do bem ou do produto ou o início da prestação do serviço; Hardware: equipamentos para tecnologia da informação. Software: programas de computador. Software de prateleira: programas de computador adquiridos no mercado sem características específicas do comprador. TI ou IT: Abreviação de Tecnologias da Informação. TIC: abreviação de Tecnologia da Informação e Comunicação; Componentes de TI: acessórios, periféricos e peças que podem ser um hardware ou entrar na sua composição. 3.0 - OBJETIVO GERAL: Registro de preços para aquisições futuras de Produtos de segurança básica, Switches de Acesso (Tipo I e Tipo II), Switches de Distribuição, Software de Gerência LAN, Switches de Núcleo (incluindo Módulo Supervisor e Módulos de Portas), Controladores de Acesso à Rede sem Fio, Pontos de Acesso à Rede sem Fio, Injetores de Força, Software de Gerência da Rede sem Fio, Roteadores, Software de Aceleração de Aplicações, Sistema de Gerenciamento e 10

Monitoramento, Appliances de Segurança Integrada UTM (Tipo I, Tipo II, Tipo III, Tipo IV e Tipo V), Firewall de Aplicações Web, Balanceamento de Links, Gerência e Monitoramento dos Appliances UTM, Serviços de Operação Gerenciada dos Appliances, cujas especificações foram definidas de acordo com as características necessárias para o desenvolvimento atividades da Agência de Tecnologia da Informação do Estado do do Piauí. As quantidades encontram-se detalhadas no ANEXO I-A ESPECIFICAÇÔES TÈCNICAS, que passa a fazer parte deste documento. 4.0 - DESCRIÇÃO DA CONFIGURAÇÃO DO PRODUTO OU SERVIÇO, ESTIMATIVA DOS CUSTOS E DIVISÃO DE LOTES LOTE 01 Fornecimento de Soluções de Segurança Básica ITEM DESCRIÇÃO QTD Valor Maximo Unit. R$ Observações 1.1 Appliance de segurança integrada Tipo I 100 18.849,29 Esp. Anexo I-A 1.2 Appliance de segurança integrada Tipo II 10 56.904,30 Esp. Anexo I-A 1.3 Appliance de segurança integrada Tipo III 04 175.928,90 Esp. Anexo I-A 1.4 Appliance de Firewall de Aplicação Web 04 123.000,00 Esp. Anexo I-A 1.5 Banco de Horas para soluções de segurança básica (Pacote de 40 horas) 1.6 Treinamento Hands-On para soluções de segurança básica (pacote de 24 horas) 05 10.668,00 05 4.490,00 Esp. Anexo I-A Esp. Anexo I-A Valor Máximo para o LOTE 01 3.636.494,32 11

LOTE 02 Fornecimento de Soluções de Redes Switches de Acesso/Distribuição ITEM DESCRIÇÃO QTD Valor Maximo Observações Unit. R$ 2.1 Switches de Acesso Tipo I 150 2.2 Switches de Acesso Tipo II 100 2.3 Switches de Distribuição 30 3.384,45 25.873,97 48.880,00 Esp. Anexo I-A Esp. Anexo I-A Esp. Anexo I-A 2.4 Software de gerência LAN licenciado para 100 dispositivos 6 35.169,30 Esp. Anexo I-A Valor Máximo para o LOTE 02 4.772.479,80 LOTE 03 Fornecimento de Soluções de Redes sem Fio Avançada ITEM DESCRIÇÃO QTD Valor Maximo Unit. R$ Observações 3.1 3.2 3.3 3.4 Controlador de Acesso à Rede Sem Fio Tipo I Lincenças adicionais para controlodor tipo I (mínimo 25 licenças) Controlador de Acesso à Rede Sem Fio Tipo II Lincenças adicionais para controlodor tipo II (mínimo 50 licenças) 14 34.419,55 Esp. Anexo I-A 14 19.118,10 Esp. Anexo I-A 2 110.441,23 Esp. Anexo I-A 4 45.052,15 Esp. Anexo I-A 3.5 Ponto de Acesso à Rede sem fio, padrão 400 4.393,60 Esp. Anexo I-A 12

LOTE 03 Fornecimento de Soluções de Redes sem Fio Avançada A/G/N 3.6 3.7 Injetor de força para dispositivos compatíveis com PoE Serviços de Infraestrutura de cabeamento para distancia de 50m 400 390,10 Esp. Anexo I-A 400 1.676,55 Esp. Anexo I-A 3.8 Banco de Horas para soluções de redes sem fio (Pacote de 40 horas) 3.9 Treinamento Hands-On para soluções de redes sem fio (pacote de 24 horas) 10 10.698,38 Esp. Anexo I-A 10 14.298,70 Esp. Anexo I-A Valor Máximo para o LOTE 03 3.984.688,90 LOTE 04 Fornecimento de Soluções de Segurança Avançada ITEM DESCRIÇÃO QTD Valor Maximo Unit. R$ Observações 4.1 4.2 4.3 4.4 4.5 Appliance de segurança integrada Tipo I Appliance de segurança integrada Tipo II Appliance de segurança integrada Tipo III Appliance de segurança integrada Tipo IV Appliance de segurança integrada Tipo V 100 4.505,72 Esp. Anexo I-A 100 6.495,18 Esp. Anexo I-A 30 37.523,91 Esp. Anexo I-A 10 56.405,47 Esp. Anexo I-A 4 169.268,39 Esp. Anexo I-A 13

LOTE 04 Fornecimento de Soluções de Segurança Avançada 4.6 4.7 4.8 Appliance de Firewall de Aplicação Web Tipo I Appliance de Firewall de Aplicação Web Tipo II Appliance de Balanceamento de Links e Aplicações 2 208.245,18 Esp. Anexo I-A 1 418.753,05 Esp. Anexo I-A 2 273.561,97 Esp. Anexo I-A 4.9 Treinamento Oficial para soluções de segurança Integrada (Turmas de 40 horas para até 10 alunos) 4.10 Banco de Horas para soluções de segurança (Pacote de 40 horas) 4.11 Treinamento para soluções de segurança (pacote de 24 horas) Valor Máximo para o LOTE 04 5 47.475,00 Esp. Anexo I-A 10 2.775,44 Esp. Anexo I-A 10 3.781,91 Esp. Anexo I-A 5.787.374,87 LOTE 05 Fornecimento de Soluções de Roteamento e Aceleração de Link ITEM DESCRIÇÃO QTD Valor Maximo Observações Unit. R$ 5.1 Solução de aceleração de aplicações do Data Center (Site Central) 2 394.139,20 Esp. Anexo I-A 5.2 Solução de aceleração de aplicações dos sites remotos Tipo1 27 100.860,75 Esp. Anexo I-A 5.3 Sistema de Gerenciamento e Monitoramento até 50 dispositivos 1 132.428,25 Esp. Anexo I-A 5.4 Banco de Horas para soluções de 5 19.760,00 Esp. Anexo I-A 14

LOTE 05 Fornecimento de Soluções de Roteamento e Aceleração de Link aceleração de link (Pacote de 40 horas) 5.5 Treinamento Hands-On para soluções de roteamento e aceleração de link (pacote de 24 horas) 5 18.164,25 Esp. Anexo I-A Valor Máximo para o LOTE 05 3.833.568,15 LOTE 06 Solução de Borda e Acesso IP ITEM DESCRIÇÃO QTD Valor Maximo Observações Unit. R$ Roteador 1: router/switch Metro de alta 6.1 capacidade para a função de edge IPv4/IPv6 e agregação de serviços L2 Roteador 2: router/switch Metro de Média capacidade para a função de edge 6.2 IPv4/IPv6 e agregação de serviços L2 Compatível com o equipamentos do item 6.1 do LOTE 06 Switch L3: Switch Ethernet para a função 6.3 de PE-Aggr/U-PE Compatível com os equipamentos dos itens 6.1 e 6.2 do LOTE 06 6.4 Switch L2: Switch Ethernet para a função de U-PE Compatível com os equipamentos dos itens 6.1 e 6.2 do LOTE 06 6.5 Switch L2: Switch Ethernet para agregação L2 de baixa velocidade Compatível com os equipamentos dos itens 6.1 e 6.2 do LOTE 06 05 101.262,66 Esp. Anexo I-A 15 67.220,01 Esp. Anexo I-A 150 22.529,89 Esp. Anexo I-A 150 20.978,00 Esp. Anexo I-A 150 4.913,80 Esp. Anexo I-A 15

LOTE 06 Solução de Borda e Acesso IP 6.6 Switch L2: Demarcação Ethernet Compatível com os equipamentos dos itens 6.1 e 6.2 do LOTE 06 6.7 Placa de interface 1: Cartão de Interface (portas 10Gbps) Compatível com os equipamentos dos itens 6.1 e 6.2 do LOTE 06 6.8 Placa de interface 2: Cartão de Interface (portas 1Gbps) Compatível com os equipamentos dos itens 6.1 e 6.2 do LOTE 06 6.9 Placa de interface 3: Cartão ou cartões de Interface (portas 1Gbps e 10Gbps) Compatível com os equipamentos dos itens 6.1 e 6.2 do LOTE 06 6.10 Transceiver 1 Módulo transceiver para fibra monomodo - 10GBASE-ER(Padrão SFP+ ou XFP) Compatível com os equipamentos dos itens 6.1, 6.2 e 6.3 do LOTE 06 6.11 Transceiver 2 Módulo transceiver para fibra monomodo 10GBASE-LR(Padrão SFP+ ou XFP) Compatível com os equipamentos dos itens 6.1, 6.2 e 6.3 do LOTE 06 6.12 Transceiver 3 Módulo transceiver para fibra multimodo 10GBASE-SR(Padrão SFP+ ou XFP) Compatível com os equipamentos dos itens 6.1, 6.2 e 6.3 do LOTE 06 6.13 Transceiver 4 Módulo transceiver para fibra multimodo 1000BASE-SX(Padrão SFP) Compatível com os equipamentos dos itens 6.1, 6.2 e 6.3 do LOTE 06 500 2.459,21 Esp. Anexo I-A 48 17.573,77 Esp. Anexo I-A 48 14.052,59 56 16.303,27 Esp. Anexo I-A Esp. Anexo I-A 200 16.303,27 Esp. Anexo I-A 200 1.391,12 Esp. Anexo I-A 200 2.580,18 Esp. Anexo I-A 300 168,57 Esp. Anexo I-A 16

LOTE 06 Solução de Borda e Acesso IP 6.14 Transceiver 5 Módulo transceiver para fibra monomodo 1000BASE- LX10(Padrão SFP) Compatível com os equipamentos dos itens 6.1, 6.2 e 6.3 do LOTE 06 6.15 Transceiver 6 Módulo transceiver para fibra monomodo - 1000BASE-ZX(Padrão SFP) Compatível com os equipamentos dos itens 6.1, 6.2 e 6.3 do LOTE 06 6.16 Transceiver 7 Módulo transceiver para UTP, 1000BASE-T - padrão IEEE 802.3ab Compatível com os equipamentos dos itens 6.1, 6.2 e 6.3 do LOTE 06 6.17 Banco de Horas para soluções em Roteadores e Switchs (Pacote de 120 horas). Compatível com os equipamentos do LOTE 06 300 1.163,13 Esp. Anexo I-A 300 1.278,16 Esp. Anexo I-A 300 324,58 Esp. Anexo I-A 15 174.598,82 Esp. Anexo I-A 6.18 Treinamento Hands-On para soluções de redes Roteadores e Switchs (pacote de 24 horas). Compatível com os equipamentos dos itens 6.1 a 6.6 do LOTE 06. 05 15.584,21 Esp. Anexo I-A Sala de Aula da Contratante 6.19 Bastidor 44U com Kit de instalação 120 4.880,87 Esp. Anexo I-A 6.20 Bastidor 22U com kit de instalação 120 4.237,46 Esp. Anexo I-A 6.21 Kit de Instalação Roteador 1 05 3.639,52 Esp. Anexo I-A 6.22 Kit de Instalação Roteador 2 15 3.343,17 Esp. Anexo I-A 6.23 Kit de Instalação Switce L3 item 6.3 150 1.952,17 Esp. Anexo I-A 6.24 Kit de Instalação Switch L2 item 6.4 150 3.245,00 Esp. Anexo I-A 17

LOTE 06 Solução de Borda e Acesso IP 6.25 Comutador Passivo para Fibra òptica 150 5.271,33 Esp. Anexo I-A 6.26 Kit de Instalação para Comutador Passivo 150 298,08 Esp. Anexo I-A 6.27 Sistema de Gerência - HW w SW 01 691.369,18 Esp. Anexo I-A Valor Máximo para o LOTE 06 23.219.024,61 5.0 - CONDIÇÕES GERAIS DE SUPORTE E GARANTIA: 5.1 - A garantia exigida para toda a solução de hardware será de, no mínimo, 36 (Trinta e Seis) meses, contados a partir da entrega dos produtos ofertados. A garantia deve ser prestada diretamente pelo fabricante dos equipamentos ou por sua rede de parceiros; 5.2 - Durante todo o período de garantia contratado o serviço de suporte deverá ser suprido 8x5 (oito horas por dia, 5 dias na semana, em horário comercial) para todo o hardware ofertado, incluindo chamados técnicos; 5.3 - Os chamados deverão ser abertos no fabricante ou em sua rede de parceiros, fornecendo neste momento o número, data e hora de abertura do chamado. Este será considerado o início para contagem dos prazos estabelecidos; 5.4 - A garantia técnica deverá abranger a manutenção corretiva com a cobertura de todo e qualquer defeito apresentado, inclusive substituição de peças, partes, componentes de acessórios, sem representar qualquer ônus para a contratante; 5.5 - O atendimento da garantia de hardware deverá ser do tipo on site, ou seja, no local onde os equipamentos estiverem instalados. Para o presente edital os equipamentos ofertados serão instalados em Teresina-PI. 18

5.6 - O tempo de solução, que compreende o tempo entre a abertura do chamado e a definitiva solução do chamado é de 02 (dois) dias úteis para todos os componentes de hardware deste termo; 5.7 - Exclusivamente para o(s) software(s) ofertado(s) a garantia deverá ser prestada no mesmo período dos equipamentos, contemplando suporte telefônico em horário comercial e garantia de evolução de versão, quando aplicável, estando explícito no item, quando divergente do solicitado neste item. Além disso, não devem ser considerados tempos de atendimento e solução de chamados, nem atendimento do tipo on site para componentes de software da solução; 6.0 - PRAZO DE EXECUÇÃO 6.1. Para a instalação e configuração de toda a solução fornecida, além dos treinamentos e entrega da documentação final, o prazo será de 120 (cento e vinte) dias após a assinatura do contrato; 7.0 - REQUISITOS DE QUALIDADE 7.1. A licitante deve possuir, no mínimo, um profissional especializado e certificado (quando existir certificação) no fabricante e na linha de produtos ofertados em cada lote; 7.2. A licitante deve possuir, no mínimo, um profissional com certificação ITIL Foundation v3; 7.3. Para o Lote 04 (Segurança Avançada), a licitante deverá possuir um profissional com certificação CISSP (Certified Information Systems Security Professional). 7.4. Para o lote 06 (Solução de Borda e Acesso IP), a licitante deverá: 7.4.1. Atender ao PROCESSO PRODUTIVO BÁSICO - PPB conforme o 2º do Art. 4º do Decreto nº 7.175/2010, que indica que a rede de suporte ao Programa Nacional de Banda Larga tem caráter estratégico, aplicar-se-á a essa contratação o disposto no 12º do Art. 3º da Lei 8.666/93, 19

alterado pela Medida Provisória nº 495/2010, que estabelece que nas contratações de sistemas estratégicos de Tecnologia de Informações e Comunicações é permitida a restrição do certame a bens e serviços com TECNOLOGIA DESENVOLVIDA no Brasil e produzidos de acordo com o PROCESSO PRODUTIVO BÁSICO - PPB definido na Lei nº 10.176/2001. 7.4.2. Informar o código FINAME do fornecedor e dos equipamentos, em atendimento ao art. 34, Inciso XIX, do Anexo à Resolução 665/87 do BNDES. Tal requisito se deve ao motivo de que a maior parte destes equipamentos serão destinados para atendimento aos projetos da ATI e outros órgãos relacionados à recursos oriundos da instituição financeira BNDES - Banco Nacional de Desenvolvimento Econômico e Social, cujo pré-requisito para a contratação de equipamentos é que estes possuam código FINAME. 7.5. O projeto deve ser gerenciado através de metodologia apropriada, contando com um Gerente de Projeto que fará a interface entre CONTRATADA e CONTRATANTE. O Gerente de Projeto deverá obrigatoriamente possuir certificação PMP (Project Management Professional), em seu período de validade; 7.6. A comprovação da capacitação técnica dar-se-á mediante a apresentação de certificado(s) ou através de print screen do site de cada instituição/fabricante, conforme o caso. As certificações deverão ser obrigatoriamente técnicas e do mesmo fabricante dos produtos cotados (exceto certificações generalistas como ITIL, PMP e CISSP). Não serão aceitas certificações comerciais; 7.7. Devem ser fornecidos, no mínimo, 01 (um) atestados ou declarações de capacidade técnica, em nome da licitante, expedidos por pessoa jurídica de direito público ou privado, que comprovem ter a licitante fornecido e instalado equipamentos compatíveis em características com os objetos da presente licitação; 20