En la fase más temprana del proyecto, el FEI llevará a cabo debates para establecer una gobernanza clara y documentada para todos los servicios. En los términos de referencia, el FEI especifica los controles de seguridad previstos.
Aquí figura la lista de servicios directos de alto nivel que el FEI espera recibir del proveedor de servicios seleccionado:
• una solución común de gestión de la identidad y el acceso basada en la nube, sencilla de administrar, que ofrezca una sola señal para garantizar la interoperabilidad necesaria para todas sus soluciones alojadas en los servicios web de Amazon (Amazon Web Services o AWS), Microsoft Azure o cualquier otro proveedor de la nube, incluidos los mecanismos de autenticación multifactor;
• una solución para recoger los registros de aplicaciones y sistemas de forma centralizada, almacenarlos con la retención adecuada, supervisar los acontecimientos e informar de los incidentes relevantes al FEI y a los proveedores de servicios implicados;
• una herramienta/servicio de gestión de la vulnerabilidad para escanear todas las plataformas en la nube del FEI a fin de proporcionar informes mensuales y trimestrales agregados sobre la vulnerabilidad;
• un sistema avanzado y servicios de cifrado/intercambio de ficheros para proteger los datos del FEI;
• un sistema de expedición de billetes para gestionar casos de apoyo, cambios y gestión del lanzamiento de aplicaciones básicas específicas de la nube del FEI (el FEI no espera necesariamente que esta solución se utilice para la gestión de la relación entre el FEI y el agente de servicios en la nube);
• un servicio SFTP para la integración segura y la transferencia de archivos entre las soluciones del FEI o con sus homólogos;
• servicios de asesoramiento sobre diferentes aspectos tecnológicos (supervisión y optimización de costes, análisis de seguridad y arquitectura, etc.);
• servicios de prueba de penetración para evaluar la seguridad de las soluciones de la nube del FEI.
A través de esta convocatoria de licitación, el FEI espera encontrar un proveedor de servicios central para el alcance de los servicios definidos en los términos de referencia.