Consultoría para la evaluación, implementación y gestión integral de la seguridad de la información en el sector salud
Fecha de inicio
Fecha de cierre
País
El Salvador
Sector
Human health care
Proyecto
ES-L1160Aviso importante
Esta acción abrirá un enlace externo.
Descripción
El Salvador, a través del Ministerio de Salud (MINSAL), cuenta con financiamiento del Banco Interamericano de Desarrollo (BID) para el "Programa de Salud Inteligente e Integral". Esta convocatoria invita a firmas consultoras elegibles a presentar sus expresiones de interés para la evaluación, implementación y gestión integral de la ciberseguridad en la plataforma digital del sector salud.
Alcance de la consultoría
Objetivo principal: Diseñar e implementar un marco regulatorio e integral de ciberseguridad alineado con mejores prácticas internacionales para proteger la infraestructura crítica y la plataforma digital del MINSAL (Sistema Integrado de Salud, expedientes clínicos y red de laboratorios) frente a amenazas como ransomware y accesos no autorizados.
Fases metodológicas de ejecución:
Fase I: Evaluación, diagnóstico de madurez y mapeo de riesgos críticos.
Fase II: Diseño del marco estratégico y documental sobre la arquitectura de ciberseguridad.
Fase III: Plan de asistencia técnica y transferencia sostenible del conocimiento y metodologías al personal institucional.
Requisitos de calificación y experiencia
Certificaciones e infraestructura de la firma: Certificación ISO 27001 y posesión de un Centro de Operaciones de Seguridad (SOC) propio o, en su defecto, respaldo documental fehaciente de la implementación exitosa de soluciones SIEM en clientes previos.
Experiencia técnica comprobable: Proyectos ejecutados entre los años 2023 y 2025 en ciberseguridad, diagnóstico de riesgos e implementación de SIEM en los sectores público, privado o de salud (acreditando al menos dos referencias detalladas con datos completos de contacto y resumen de actividades).
Competencias del equipo consultor: Dominio en auditorías de seguridad, análisis de riesgos, pruebas de penetración (pentesting), gestión de redes, sistemas operativos (Windows Server y Linux: Ubuntu, RHEL, CentOS), equipos perimetrales (Firewall, IDS, IPS, EDR, XDR) y herramientas de auditoría (open-source y licenciadas como OpenVAS, Nmap, OSSEC, Wazuh, Metasploit).
Selección y gestión de propuestas
Marco regulatorio: Selección efectuada bajo las Políticas de Consultoría del BID para la integración de una lista corta de entre cinco (5) y ocho (8) firmas elegibles.
Modalidades de participación: Permitida la postulación de firmas de forma individual, en asociación (Joint Venture / APCA) o mediante inclusión de subconsultores.
Modalidad de entrega: Remisión de expresiones de interés en formato físico impreso (no se permiten ofertas electrónicas).
Nota: Los documentos de licitación y anexos están disponibles en el idioma oficial del país.
Síguenos en