Contratação de Serviço em Segurança de Tecnologia da Informação e Comunicação, com vistas à realização de testes de penetração (Pentest) para identificar brechas e corrigir falhas de segurança na rede do Centro Administrativo de Niterói - CAN
MUNICIPIO DE NITEROI · MRJ- PREFEITURA MUNICIPAL DE NITERO
Dados da publicação
Contexto da contratação
Lei 14.133/2021, Art. 75, II · Dispensa de Licitação: para contratação que envolva valores inferiores a R$ 50.000,00 (cinquenta mil reais), no caso de outros serviços e compras
SERVIÇOS EM SEGURANÇA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO (TIC). A CONTRATADA DEVERÁ REALIZAR TESTES DE PENETRAÇÃO (PENTEST), COM A FINALIDADE DE IDENTIFICAR VULNERABILIDADES NOS SISTEMAS, REDES E APLICAÇÕES DO CAN, VISANDO MELHORAR A SEGURANÇA CIBERNÉTICA, CONTENDO NO MÍNIMO: METODOLOGIA DE TESTE OWASP (PARA APLICAÇÕES WEB). PTES (PENETRATION TESTING EXECUTION STANDARD). OSCP (OPEN SOURCE CERTIFIED PROFESSIONAL), ETC. ABORDAGEM DO TESTE: "BLACK BOX" (SEM CONHECIMENTO PRÉVIO DO SISTEMA). CRONOGRAMA DE EXECUÇÃO DEFINIR OS PRAZOS PARA O INÍCIO, A EXECUÇÃO E A ENTREGA FINAL DOS RESULTADOS. DETALHAR AS ETAPAS DO TRABALHO E A DURAÇÃO ESPERADA PARA CADA FASE DO PENTEST. RELATÓRIOS E DOCUMENTAÇÃO RELATÓRIOS FINAIS: DESCRIÇÃO DAS VULNERABILIDADES ENCONTRADAS. NÍVEL DE SEVERIDADE DE CADA VULNERABILIDADE. RECOMENDAÇÕES PARA MITIGAÇÃO DE RISCOS. CONFIDENCIALIDADE E SEGURANÇA EM CONSONÂNCIA COM A LGPD A CONTRATADA DEVERÁ GARANTIR QUE TODOS OS DADOS ACESSADOS DURANTE O PENTEST SERÃO TRATADOS DE MANEIRA CONFIDENCIAL E QUE MEDIDAS DE SEGURANÇA ESTARÃO EM VIGOR PARA PROTEGER INFORMAÇÕES SENSÍVEIS. É VEDADA A REALIZAÇÃO DE TESTES QUE POSSAM CAUSAR DANOS IRREVERSÍVEIS AOS SISTEMAS OU AFETAR OPERAÇÕES CRÍTICAS DOS SISTEMAS DO CAN.