Saltar al contenido principal.

Escudo de la Junta de Castilla y León; Página de inicio

Comunicación de la Junta de Castilla y León

Redes Sociales

  • X. Abre una nueva ventana
  • Facebook. Abre una nueva ventana
  • Youtube. Abre una nueva ventana
  • Comunicación
  • Consejos de Gobierno
  • La Junta aumenta el nivel de seguridad de sus aplicaciones informáticas con la adquisición de una herramienta de análisis por 484.000 euros
Contenido principal. Saltar al inicio.

La Junta aumenta el nivel de seguridad de sus aplicaciones informáticas con la adquisición de una herramienta de análisis por 484.000 euros

Esta actuación, financiada con cargo a los Fondos Europeos NEXT Generation, prevé el suministro de los derechos de uso de un programa de análisis de seguridad estática y dinámica del código fuente de los aplicativos desarrollados por los técnicos de la Dirección General de Telecomunicaciones y Administración Digital, así como de las librerías y componentes de terceros usados en ellos.

Consejo de Gobierno del 29 de junio de 2023

Castilla y León | Consejería de Movilidad y Transformación Digital

La Junta de Castilla y León aumenta el nivel de seguridad de sus aplicaciones informáticas con la adquisición de una herramienta de análisis por un montante total de 484.000 euros y un plazo de cobertura de 25 meses.

Más en concreto, esta actuación, financiada con cargo a los Fondos Europeos NEXT Generation, prevé el suministro de los derechos de uso de un programa de análisis de seguridad estática y dinámica del código fuente de los aplicativos desarrollados por los técnicos de la Dirección General de Telecomunicaciones y Administración Digital, así como de las librerías y componentes de terceros usados en ellos.

Las funcionalidades que deberán estar incluidas en una única herramienta son el análisis del código fuente de las aplicaciones desarrolladas en busca de vulnerabilidades, así como del compilado de librerías y herramientas de terceros utilizadas en el desarrollo de dichas aplicaciones; la estandarización de los análisis de seguridad; la detección de nuevas vulnerabilidades y la producción de un código fuente más seguro, reduciendo el número de falsos positivos y la creación de indicaciones a los desarrolladores para solventar las vulnerabilidades encontradas

Tanto el análisis estático y dinámico de la seguridad, como el de la composición del software, deberán estar basadas en la nube y, por ello, no exigirán la instalación de ningún software en servidores de la Administración, debiéndose proporcionar derechos de uso para cubrir el análisis de la seguridad de hasta 20 aplicaciones en paralelo.

El número de usuarios y de análisis que podrán hacer uso de la herramienta será ilimitado y el adjudicatario, además de prestar los servicios de acompañamiento y soporte avanzado durante el plazo de ejecución del contrato, llevará a cabo los trabajos necesarios para poner en funcionamiento la herramienta con todos los módulos de funcionalidad exigidos.