Consultoria para avaliação, implementação e gestão abrangente da segurança da informação no setor de saúde
Data de início
Data de encerramento
País
El Salvador
Setor
Human health care
Projeto
ES-L1160Aviso importante
Esta ação abrirá um link externo.
Descrição
El Salvador, por meio do Ministério da Saúde (MINSAL), conta com financiamento do Banco Interamericano de Desenvolvimento (BID) para o "Programa de Saúde Inteligente e Abrangente". Esta convocatória convida as consultoras elegíveis a apresentarem suas manifestações de interesse para a avaliação, implementação e gestão abrangente da cibersegurança na plataforma digital do setor de saúde.
Escopo da consultoria
Objetivo principal: Projetar e implementar um marco regulatório e de cibersegurança abrangente, alinhado com as melhores práticas internacionais, para proteger a infraestrutura crítica e a plataforma digital do MINSAL (Sistema Integrado de Saúde, Registros Clínicos e Rede de Laboratórios) contra ameaças como ransomware e acesso não autorizado.
Fases metodológicas de execução:
Fase I: Avaliação, diagnóstico de maturidade e mapeamento dos riscos críticos.
Fase II: Elaboração do arcabouço estratégico e documental sobre arquitetura de cibersegurança.
Fase III: Plano de assistência técnica e transferência sustentável de conhecimento e metodologias para a equipe institucional.
Requisitos de Qualificação e Experiência
Certificações e infraestrutura da empresa: certificação ISO 27001 e posse de seu próprio Centro de Operações de Segurança (SOC) ou, caso não seja necessário, suporte documental confiável para a implementação bem-sucedida de soluções SIEM em clientes anteriores.
Experiência técnica verificável: Projetos executados entre 2023 e 2025 em cibersegurança, diagnóstico de riscos e implementação de SIEM nos setores público, privado ou de saúde (acreditando pelo menos duas referências detalhadas com detalhes completos de contato e resumo das atividades).
Competências da equipe de consultoria: Domínio em auditorias de segurança, análise de risco, testes de penetração (pentesting), gerenciamento de redes, sistemas operacionais (Windows Server e Linux: Ubuntu, RHEL, CentOS), equipamentos de borda (Firewall, IDS, IPS, EDR, XDR) e ferramentas de auditoria (open-source e licenciadas como OpenVAS, Nmap, OSSEC, Wazuh, Metasploit).
Seleção e gestão de propostas
Estrutura regulatória: Seleção feita sob as Políticas de Consultoria do BID para a integração de uma lista curta de entre cinco (5) e oito (8) empresas elegíveis.
Modalidades de participação: A inscrição de empresas é permitida individualmente, em associação (Joint Venture / APCA) ou por meio da inclusão de subconsultores.
Método de entrega: Submissão de expressões de interesse em formato impresso físico (propostas eletrônicas não são permitidas).
Nota: Documentos de licitação e anexos estão disponíveis no idioma oficial do país.
Seguir