Auditoria do SGSPI
Data de início
Data de encerramento
País
Colômbia
Setor
Negócios
Projeto
CO-L1245Aviso importante
Esta ação abrirá um link externo.
Descrição
A República da Colômbia, por meio da Direção Nacional de Impostos e Alfândega (DIAN), conta com financiamento do Banco Interamericano de Desenvolvimento (BID) para o Programa de Apoio à Modernização da DIAN. Esta convocatória busca contratar uma empresa especializada para realizar uma auditoria abrangente do Sistema de Gestão de Segurança da Informação e Privacidade (SGSPI). Após concluir as fases de planejamento e operação sob a norma ISO/IEC 27001:2022, a entidade precisa validar de forma independente seu nível de maturidade e eficácia, garantindo o encerramento do ciclo de melhoria contínua e a sustentabilidade de seu modelo de segurança digital.
Escopo da consultoria
- Avaliação de Conformidade: Verificar a conformidade com os requisitos da norma ISO/IEC 27001:2022 e políticas internas nos 32 processos e 54 diretorias seccionais da DIAN.
- Planejamento Técnico: Determinar riscos e oportunidades de auditoria, elaborando listas de verificação e cronogramas de execução específicos.
- Verificação no Local: Executar técnicas de auditoria em nível central e territorial para validar a proteção de dados pessoais e a gestão digital de riscos.
- Resultados e Melhoria: Identificar lacunas e emitir recomendações estratégicas que sirvam como input para a tomada de decisões institucionais.
- Duração e Orçamento: O contrato será executado em 4 meses, com orçamento estimado de COP 237.233.231.
Requisitos de Qualificação
A seleção será feita utilizando o método de Seleção Baseada na Qualificação do Consultor (SCC) (GN-2350-15). Assinaturas devem acreditar:
Experiência Específica: Mínimo 2 e até 4 contratos concluídos nos últimos 5 anos relacionados a auditorias de segurança da informação.
Normas Técnicas: Pelo menos uma auditoria baseada especificamente na ISO/IEC 27001:2022 e experiência em auditorias sob metodologias ISO 31000 ou DAFP.
Capacidade Operacional: Experiência em organizações com mais de 3.000 funcionários e presença em pelo menos 10 sedes regionais.
Legalidade: Envie uma carta de interesse, documentos atuais de constituição e, no caso da APCA, a documentação de cada membro.
Nota: As especificações e termos de referência estão disponíveis no idioma oficial do país.
Seguir