Por favor, espere

Esta página web, propiedad de Correos, utiliza únicamente cookies propias con una finalidad técnica, no recaba ni cede datos de carácter personal de los usuarios sin su consentimiento.

Puede obtener más información en nuestra Política de Cookies.

MT260012

Mantenimiento y Soporte de Productos Sap
Contratación de los servicios de mantenimiento y soporte correspondientes a las licencias adquiridas a perpetuidad por el Grupo Correos, limitando estos servicios exclusivamente a las licencias que se encuentran en uso. El presente contrato se configura como un servicio de soporte y mantenimiento especializado prestado por terceros independientes respecto del fabricante del software. El alcance no incluye el acceso a servicios oficiales de soporte del fabricante, ni la utilización de recursos reservados a programas oficiales de mantenimiento del fabricante.
Estado: Evaluación

Consejo de Administración-Comité de Inversiones de la Sociedad Estatal Correos y Telégrafos S.A
Tipo de contrato Servicios
Tipo de Procedimiento
Abierto
SARA
Valor estimado 4.200.000,00 EUR
Código CPV
72267000-4 Servicios de mantenimiento y reparación de software

Forma de presentación

No es posible presentar ofertas en el estado actual del expediente.

Estructura de la oferta

Documentación administrativa

  • Cifra anual de negocio
  • DEUC - Documento Europeo Único de Contratación
  • Solvencia Técnica o Profesional

Oferta técnica o evaluable mediante juicio valor

  • 01. Oferta técnica

Oferta económica o evaluable mediante fórmulas

  • 01. Oferta técnica criterios evaluables automáticamente.
  • 21. Precio

Documentos

Documentos y enlaces publicados del expediente.

Documento
Pliego administrativo

Pliego administrativo

Descargar

Pliego técnico

Pliego técnico

Descargar

Documentos adicionales a publicar

Documento adicional a publicar

Descargar

Anuncios

Anuncios de licitación publicados

Para poder formular preguntas debe estar previamente registrado, o bien manifestar el interés mediante la inscripción de una solicitud
En el Criterio de adjudicación 4.4. Dominio D: SLA, Vulnerabilidades y Vulnerabilidades Zero-Day: Se indica una ponderación máxima de 0,80 puntos. Sin embargo, la suma de las puntuaciones asignadas a los subcriterios D.1 a D.5 es e 0,96 puntos. Se solicita confirmar si existe alguna errata en la documentación y cuál es la puntuación máxima que debe considerarse para dicho dominio.
Enviada

26/jun/2026

Contestada

29/jun/2026

Hay un error ortográfico al incorporar centésimas en las puntuaciones no se deben tener en cuenta, la puntuación correcta sería: - D.1 0,1 puntos - D.2 0,1 puntos - D.3 0,2 puntos - D.4 0,2 puntos - D.5 0,2 puntos
En el Criterio de adjudicación 4.3. Dominio C: Mitigación de CVE basados en HTTP: En relación con los subcriterios C.1, C.2 y C.5 del Dominio C (Mitigación de CVE basados en HTTP), se solicita aclaración sobre el alcance esperado de las medidas de mitigación requeridas: Las vulnerabilidades HTTP que afectan a productos SAP suelen mitigarse mediante configuraciones propias de los componentes SAP afectados o mediante controles de seguridad perimetral, tales como Firewall o WAF. Sin embargo, los subcriterios C.1, C.2 y C.5 hacen referencia a medidas específicas sobre plataformas IPS, IDS, SIEM y EDR. ¿Debe entenderse que el adjudicatario debe proporcionar configuraciones, reglas o casos de uso específicos para estas tecnologías de seguridad (IPS, IDS, SIEM y EDR), aun cuando las medidas de mitigación proporcionadas no contemplen habitualmente este tipo de controles? En caso afirmativo, se solicita aclaración sobre el alcance exacto esperado por Correos para cada una de estas tecnologías y el nivel de detalle que deberá aportarse para considerar cumplidos dichos subcriterios.
Enviada

26/jun/2026

Contestada

29/jun/2026

El adjudicatario debe ser capaz de aportar recomendaciones relacionadas con tecnologías de seguridad como IDS, IPS, SIEM o EDR, aunque no formen parte directa de la mitigación estándar de una vulnerabilidad SAP, pero si de forma transversal. En un entorno SAP, muchas vulnerabilidades (por ejemplo, en SAP NetWeaver, SAP Gateway o interfaces RFC) no solo dependen de la aplicación en sí, sino también de cómo se monitoriza, protege y expone el sistema dentro del ecosistema corporativo. Por ello, se espera que el adjudicatario complemente las medidas clásicas (como aplicación de SAP Notes, ajustes de parámetros de seguridad o revisiones de roles) con casos de uso o configuraciones de alto nivel en herramientas de seguridad existentes. Por ejemplo: - En SIEM, definir casos de uso como la detección de accesos anómalos a transacciones críticas (SE38, SM59, SU01) o la correlación de eventos de login fallido en SAP con actividad sospechosa en red. - En EDR, identificar comportamientos anómalos en servidores donde corre SAP (por ejemplo, ejecución de binarios no autorizados en el host del Application Server). - En IPS/IDS, recomendar reglas para detectar tráfico sospechoso hacia puertos SAP (32XX, 33XX, 48XX) o intentos de explotación conocidos sobre protocolos SAP (DIAG, RFC, HTTP). Sin embargo, el nivel de detalle esperado no debería implicar la entrega de configuraciones complejas listas para producción (como reglas específicas para cada SIEM o IPS), sino más bien: - Descripción clara del caso de uso de seguridad, explicando qué se debe detectar o prevenir. - Indicadores técnicos clave, como IPs, patrones de comportamiento, tipos de logs SAP (SM20, STAD, Security Audit Log). - Recomendaciones de implementación, alineadas con buenas prácticas, pero adaptables a las herramientas concretas de Correos.
¿Pueden informarnos del inventario de todos los sistemas SAP On Premise de correos? si lo desean podemos firmar el acuerdo de confidencialidad y por favor, envíe el formulario.
Enviada

30/jun/2026

Contestada

01/jul/2026

Los sistemas SAP On Premise están informados en el apartado "2.Catálogo de productos a renovar el mantenimiento y soporte" del Anexo 1, así como los módulos y la versión instalada.
Necesitaríamos conocer el número de consultas, incidencias, mantenimientos correctivos y evolutivos. A ser posible mensual y anual. Y una previsión de las próximas implantaciones durante la vigencia del contrato.
Enviada

30/jun/2026

Contestada

01/jul/2026

El nº de tikect's medio abierto a SAP, en los últimos años, es de 60 por año. En relación al mantenimiento correctivo, configuración y evolutivos funcionales, está fuera del alcance del presente pliego.
Concerniente al Criterio de adjudicación 4.3. Dominio C: Mitigación de CVE basados en HTTP: En relación con los subcriterios C.1, C.2 y C.5 del Dominio C, y de acuerdo con las aclaraciones recibidas sobre el uso de tecnologías IDS, IPS, SIEM y EDR para complementar las medidas de mitigación de vulnerabilidades SAP, entendemos que el cumplimiento de dichos subcriterios podría acreditarse mediante la entrega de recomendaciones de seguridad de alto nivel, sin necesidad de proporcionar configuraciones complejas listas para producción específicas para una herramienta comercial concreta. A modo de ejemplo, entendemos que serían válidos entregables consistentes en: · Casos de uso SIEM orientados a la detección de accesos anómalos a transacciones SAP críticas, correlación de eventos de autenticación o monitorización de actividades sospechosas registradas en SAP Security Audit Log. · Recomendaciones IDS/IPS para la detección o prevención de tráfico anómalo dirigido a puertos y protocolos SAP, incluyendo indicadores técnicos y patrones de comportamiento asociados a intentos de explotación conocidos. · Casos de uso EDR dirigidos a la identificación de comportamientos anómalos en servidores SAP, tales como ejecución de binarios no autorizados, modificaciones inesperadas de componentes SAP o actividades fuera del patrón operativo habitual. En este contexto, entendemos que el entregable esperado consistiría en la descripción del caso de uso, los indicadores técnicos asociados y las recomendaciones de implantación adaptables a las herramientas de seguridad existentes en Correos, no siendo necesario aportar reglas YARA ni configuraciones específicas listas para producción. ¿Pueden confirmar que esta interpretación es correcta y que este tipo de entregables serían válidos para acreditar el cumplimiento de los subcriterios C.1, C.2 y C.5?
Enviada

01/jul/2026

Contestada

02/jul/2026

Sí, la interpretación es correcta.
Hola, tenemos la siguiente pregunta: ¿Cuántos usuarios de SAP hay en el sistema, Cuántos usuarios del área financiera, del área de recursos humanos y del CRM? Un saludo.
Enviada

01/jul/2026

Contestada

06/jul/2026

Área financiera: 1.400 usuarios Área RRHH: 7.600 usuarios Área Comercial: 4.000 usuarios
Según la página 30 del pliego en el apartado 3, Servicios de Mantenimiento y Soporte. Los servicios se limitarán al soporte, mantenimiento correctivo y evolutivo menor. Esta afirmación es contraria a la contestación del número medio de tickets al año, en donde se afirma que el mantenimiento correctivo y evolutivo no son objeto del contrato. ¿puede aclararnos esta confusión? Un saludo.
Enviada

01/jul/2026

Contestada

06/jul/2026

En los tikects abiertos SAP, son relativos a deficiencias del sw y/o a la configuración de los sistemas, para la corrección de estas deficiencias puede ser por cambios en la configuración o parches que corrijan el sw, corresponde al soporte, mantenimiento correctivo y evolutivo menor, todo ello en el ámbito de la funcionalidad estándar del sistema. En la respuesta anterior, se explicita a la parte funcional, que corresponde a las configuraciones y ampliaciones funcionales realizadas en el sistema para dar soporte a los procesos de negocio.
¿Podrian faciilitar el Volumen de licencias? necesitamos conocer el número de licencias contratadas para cada tipo de producto SAP.
Enviada

03/jul/2026

Contestada

06/jul/2026

el nº de usuarios que actualmente estan usandeo estos sistemas es el siguiente: Área financiera: 1.400 usuarios Área RRHH: 7.600 usuarios Área Comercial: 4.000 usuarios
Reunión técnica: solicitamos concertar una reunión directa con el responsable técnico de SAP, como máximo el próximo martes. El objetivo principal será abordar el sistema SAP Solution Manager (SOLMAN), ya que, al quedar fuera del soporte de SAP, no es posible utilizar el contrato sin cumplir con los términos y condiciones establecidos por SAP. En dicha reunión, nos gustaría plantear conjuntamente posibles alternativas y definir el roadmap más óptimo a seguir.
Enviada

03/jul/2026

Contestada

06/jul/2026

En este momento no se pueden mantener reuniones, si se disponen de dudas técnicas se deben de incluir por la misma vía que la consulta actual, por la plataforma de contratación de Correos (PCC). Con respecto al sistema SAP Solution Manager (SOLMAN), está fuera del alcance de este pliego
Extensión de plazo: solicitamos una prórroga de 15 días para poder diseñar una propuesta técnica sólida y ajustada a las necesidades de Correos
Enviada

03/jul/2026

Contestada

06/jul/2026

Consideramos que el el tiempo, aunque ajustado, es suficiente para recibir propuestas sólidas.
¿Podrían facilitar la volumetría de incidencias SAP por niveles de atención (N1, N2, …), y distribución temporal (intra-day, intra-week, intra-month e intra-year)?
Enviada

06/jul/2026

Contestada

09/jul/2026

En 2025 el volumen de incidencias con SAP fueron: Low: 10 Medium: 59 High: 23 Very High: 2"
¿Podrían indicar el tiempo medio de resolución (MTTR) histórico por tipo de incidencia y módulo SAP?
Enviada

06/jul/2026

Contestada

09/jul/2026

No disponemos de esa información
Tenemos la siguiente consulta: ¿Las licencias de herramientas auxiliares (monitorización, reporting, ITSM) deben ser aportadas por el adjudicatario o existen herramientas corporativas disponibles? Un saludo,
Enviada

06/jul/2026

Contestada

09/jul/2026

La Monitorización se realiza con herramientas propias de Correos La herramienta de Tiketing para la prestación de este servicio y el el seguimiento de la misma, debe proporcionarla el adjudicatario
¿Se permite la utilización de automatización (RPA, scripts, herramientas de IA) para eficientar el Nivel 1 del servicio?
Enviada

06/jul/2026

Contestada

09/jul/2026

Dado que la Herramienta de tiketing, la proporciona el adjudicatario, la gestión interna y clasificación de los tikect, es responsabilidad del adjudicatario

Trámites

Trámites vinculados

Inicio de solicitudes

Trámites que puede iniciar

No hay trámites disponibles para iniciar