Vaga na MISAU: Empresa de Consultoria para Avaliação, Dimensionamento e Optimização da Infraestrutura de Conectividade de Internet e Segurança Digital do Ministério da Saúde

O Ministério da Saúde (MISAU) pretende recrutar uma (1) Empresa de Consultoria para Avaliação, Dimensionamento e Optimização da Infraestrutura de Conectividade de Internet e Segurança Digital do Ministério da Saúde.
1. Contextualização
O Ministério da Saúde (MISAU) tem vindo a reforçar a utilização de sistemas de informação, plataformas digitais, serviços em nuvem, videoconferência e mecanismos electrónicos de colaboração, no âmbito da modernização institucional e implementação da Estratégia de Saúde Digital.
A disponibilidade, desempenho e segurança da conectividade constituem actualmente um factor crítico para a continuidade da prestação dos serviços de saúde, uma vez que suportam sistemas nacionais de informação sanitária, plataformas de vigilância epidemiológica, logística de medicamentos, telemedicina, comunicação institucional, gestão administrativa e mecanismos de reporte em tempo real. A indisponibilidade destes serviços pode comprometer a tomada de decisão, afectar a continuidade assistencial e aumentar o risco operacional do sector da saúde.
O crescimento contínuo destas iniciativas exige infraestruturas de conectividade robustas, seguras, resilientes e adequadamente dimensionadas para suportar as necessidades actuais e futuras das instituições do sector.
Acresce que a evolução tecnológica do sector de telecomunicações em Moçambique – nomeadamente a expansão da cobertura 4G e o lançamento progressivo de redes 5G pelos operadores nacionais – cria oportunidades relevantes de optimização de custos, resiliência e desempenho que devem ser consideradas como alternativa ou complemento aos circuitos fixos tradicionalmente utilizados. Adicionalmente, a crescente sofisticação das ameaças de cibersegurança a infraestruturas críticas do sector da saúde, e a necessidade de uma arquitectura de rede escalável capaz de acompanhar o crescimento da Estratégia de Saúde Digital sem necessidade de redesenho estrutural recorrente, reforçam a relevância e a urgência desta consultoria
Actualmente, o Ministério da Saúde, a Central de Medicamentos e Artigos Médicos (CMAM) e o Centro de Exames Médicos (CEM), dependem cada vez mais da disponibilidade e qualidade dos serviços de Internet para assegurar o funcionamento dos sistemas de informação, plataformas corporativas, comunicação institucional e prestação de serviços.
Contudo, não existe uma avaliação técnica abrangente que permita determinar com precisão:
- O consumo real de Internet;
- O desempenho dos actuais serviços de conectividade;
- O nível de segurança da infraestrutura existente;
- A adequação da largura de banda contratada;
- Os mecanismos de redundância e continuidade operacional;
- As necessidades futuras decorrentes da expansão dos serviços digitais.
- A viabilidade técnica e económica de soluções 4G/5G como conectividade primária ou de redundância;
- O nível de exposição a riscos de ciberataques e a capacidade de detecção e resposta a incidentes;
- O nível actual de competências técnicas internas do MISAU/CMAM/CEM para gerir e sustentar a infraestrutura optimizada (necessidades de capacitação institucional).
Neste contexto, o Ministério da Saúde pretende contratar uma empresa especializada para realizar uma avaliação abrangente da infraestrutura de conectividade e segurança digital, produzindo recomendações técnicas, dimensionamento da capacidade necessária e especificações para futuras aquisições.
2. Objectivo da Consultoria
Objectivo Geral
- Avaliar o nível de serviço da infraestrutura de conectividade Internet e segurança digital do Ministério da Saúde – Órgão Central, CMAM e CEM, e definir recomendações técnicas para optimização, crescimento e sustentabilidade da infraestrutura.
Objectivos Específicos
A consultoria deverá:
- Avaliar o consumo actual de Internet;
- Avaliar o desempenho da infraestrutura de rede;
- Avaliar os mecanismos de segurança existentes;
- Avaliar a capacidade dos equipamentos de rede;
- Avaliar a qualidade dos serviços prestados pelos fornecedores;
- Avaliar os mecanismos de redundância e continuidade operacional;
- Dimensionar as necessidades futuras de largura de banda para um horizonte de 3 a 5 anos;
- Definir melhorias técnicas e operacionais;
- Avaliar a viabilidade técnico-económica de tecnologias 4G/5G como solução de conectividade primária, complementar ou de redundância (backup), incluindo cobertura disponível por operador em cada localização avaliada;
- Avaliar a escalabilidade da arquitectura de rede recomendada, assegurando capacidade de crescimento modular sem necessidade de redesenho estrutural a curto/médio prazo;
- Realizar avaliação de vulnerabilidades e exposição a ciberataques (incluindo testes não-intrusivos de postura de segurança) e propor um plano de resposta a incidentes;
- Produzir especificações técnicas e termos de referência para futuras contratações.
2.1 Princípios Orientadores
A consultoria deverá observar, entre outros, os seguintes princípios:
- Neutralidade tecnológica (Vendor Neutral);
- Escalabilidade;
- Interoperabilidade;
- Segurança por desenho (Security by Design);
- Privacidade por desenho (Privacy by Design);
- Eficiência de custos (CAPEX/OPEX);
- Sustentabilidade institucional;
3. Âmbito da Consultoria
A consultoria abrangerá:
- Ministério da Saúde – Órgão Central;
- Central de Medicamentos e Artigos Médicos (CMAM);
- Centro de Exames Médicos (CEM).
- A empresa deverá avaliar individualmente cada unidade e, simultaneamente, analisar as necessidades de interligação, integração, segurança e continuidade operacional entre as mesmas.
4. Actividades Principais
4.1 Avaliação da Infraestrutura de Conectividade
A empresa deverá efectuar monitoria e recolha de métricas reais de utilização da infraestrutura de conectividade por um período mínimo de 15 dias consecutivos, utilizando ferramentas apropriadas, de modo a suportar as recomendações de dimensionamento com base em evidências objectivas.
A empresa deverá efectuar:
- Inventário dos equipamentos de rede;
- Inventário dos circuitos de Internet;
- Levantamento dos contratos de conectividade existentes;
- Avaliação da topologia física e lógica da rede;
- Avaliação da utilização dos links de Internet;
- Avaliação do consumo por unidade organizacional;
- Avaliação do consumo por aplicação e serviço;
- Avaliação da utilização de VPN e videoconferência;
- Avaliação do desempenho dos serviços.
- Avaliação da cobertura, qualidade de sinal e viabilidade de utilização de redes móveis 4G/5G dos operadores nacionais como alternativa, complemento ou redundância aos circuitos fixos existentes, em cada localização avaliada;
- Avaliação da preparação da infraestrutura para adopção gradual de IPv6;
- Avaliação da arquitectura DNS e dos serviços DHCP;
- Avaliação da resolução interna de nomes;
4.2 Avaliação de Desempenho
A empresa deverá analisar:
- Utilização média e de pico;
- Largura de banda efectiva;
- Latência;
- Perda de pacotes;
- Disponibilidade dos serviços;
- Qualidade da experiência dos utilizadores.
4.3 Avaliação da Segurança da Conectividade
A empresa deverá avaliar:
- Segurança perimetral;
- Configuração dos firewalls;
- Segmentação da rede;
- Políticas de acesso;
- Utilização de VPN;
- Filtragem de conteúdos;
- Gestão de privilégios;
- Monitoria e registo de eventos;
- Controlo de consumo e utilização.
- Exposição a vectores comuns de ciberataque a infraestruturas de saúde (ransomware, phishing, negação de serviço distribuída/DDoS, exploração de vulnerabilidades em dispositivos de rede expostos);
- Maturidade da capacidade de detecção e resposta a incidentes de segurança (existência de plano de resposta a incidentes, registos de eventos e monitoria contínua);
- Conformidade da gestão de informação com a Lei n.º 3/2017 (Lei de Protecção de Dados Pessoais) e alinhamento das práticas de segurança da informação com a norma ISO/IEC 27001.
4.4 Avaliação de Continuidade Operacional
A empresa deverá analisar:
- Redundância de links: Avaliar a viabilidade da adopção de tecnologias SD-WAN para optimização da gestão dos múltiplos links de conectividade.
- Balanceamento de carga;
- Mecanismos de failover;
- Dependência de fornecedores;
- Disponibilidade dos serviços;
- Continuidade operacional.
4.5 Dimensionamento e Optimização
Com base nos resultados obtidos, a empresa deverá:
- Determinar a largura de banda necessária actualmente;
- Projectar necessidades para os próximos 3 anos;
- Projectar necessidades para os próximos 5 anos;
- Definir requisitos de redundância;
- Definir requisitos de segurança;
- Propor melhorias de arquitectura de rede;
- Propor melhorias de desempenho;
- Propor melhorias de monitoria e gestão.
- Avaliar e recomendar a integração de tecnologias 4G/5G na arquitectura de conectividade, especificando os cenários de uso (link primário, backup automático/failover, ou extensão de cobertura a unidades remotas);
- Assegurar que a arquitectura recomendada segue princípios de desenho modular e escalável (escalabilidade horizontal e vertical), permitindo crescimento incremental de capacidade e de novas unidades sem necessidade de redesenho estrutural;
- Propor melhorias de cibersegurança alinhadas com boas práticas internacionais (ex.: ISO/IEC 27001, princípios de Zero Trust e defesa em profundidade) e com a Lei n.º 3/2017;
4.6 Protecção de Dados e Segurança da Informação
Dado o acesso a informação sensível sobre a infraestrutura crítica do sector da saúde, a empresa consultora deverá, ao longo de toda a execução do contrato:
- Demonstrar alinhamento com a norma ISO/IEC 27001 (certificação válida ou Sistema de Gestão de Segurança da Informação documentado e implementado);
Cumprir as disposições da Lei n.º 3/2017 (Lei de Protecção de Dados Pessoais) relativamente a qualquer dado pessoal a que tenha acesso directo ou indirecto durante a execução das actividades de diagnóstico e monitoria; - Assinar um Acordo de Confidencialidade (NDA) e um Acordo de Tratamento de Dados como anexos vinculativos ao contrato, com vigência que se estende para além do término do mesmo;
- Estabelecer um protocolo de acesso seguro e supervisionado à infraestrutura em produção durante a fase de monitoria (contas temporárias, janelas de manutenção, plano de mitigação de risco operacional);
- Notificar o MISAU de qualquer incidente de segurança ou violação de confidencialidade no prazo máximo de 72 horas após a sua detecção;
Eliminar ou devolver de forma segura, no encerramento do contrato, toda a informação sensível recolhida (relatórios de diagnóstico, capturas de tráfego, inventários de vulnerabilidades), mediante certificado de destruição/devolução assinado; - Reconhecer que toda a documentação, dados recolhidos e produtos resultantes da consultoria são propriedade do MISAU, detendo a empresa apenas uma licença limitada de uso para fins de referência profissional, sujeita a confidencialidade.
5. Duração da Consultoria
A consultoria terá duração de 30 dias corridos, contados a partir da data de início do contrato (Dia 1 = D1). O calendário de execução é expresso em dias (D1 a D30), conforme o cronograma detalhado na secção 11.
6. Perfil da Empresa
A empresa candidata deverá demonstrar experiência comprovada nas seguintes áreas :
- Arquitectura de redes corporativas;
- Redes multisite;
- Segurança de redes;
- Monitoria de infraestruturas;
- Dimensionamento de conectividade;
- Consultorias para instituições públicas e projectos financiados por organizações internacionais.
- Soluções de conectividade móvel 4G/5G e tecnologias híbridas (fixo-móvel) aplicadas a redes corporativas;
- Desenho de arquitecturas de rede escaláveis para organizações em expansão;
- Avaliação de risco de ciberataque e resposta a incidentes de segurança em infraestruturas críticas, preferencialmente no sector da saúde ou sectores públicos equivalentes;
- Desenho e execução de programas de capacitação técnica (capacity building) para equipas de TI de instituições públicas;
- A empresa deverá possuir certificação ISO/IEC 27001 válida ou um Sistema de Gestão de Segurança da Informação documentado e implementado, e demonstrar conhecimento e capacidade de conformidade com a Lei n.º 3/2017 (Lei de Protecção de Dados Pessoais de Moçambique);
- As seguintes certificações serão elegíveis: CCNP, CCIE, Fortinet NSE, Palo Alto, Azure Network Engineer, AWS Advanced Networking, CISSP, CEH, CompTIA Security+, ITIL, PMP e PRINCE2.
7. Equipa Mínima
A empresa deverá demonstrar experiência em pelo menos três (3) projectos de avaliação, desenho ou optimização de infraestruturas de conectividade e/ou segurança digital executados nos últimos dez (10) anos para instituições públicas de média ou grande dimensão.
8. Instruções de Submissão
A submissão das propostas deve ser feita para o seguinte endereço electrónico: digitalhealth2024@outlook.com até o dia 9 de Setembro de 2026.
Indicando o assunto: “Consultoria para Avaliação, Dimensionamento e Optimização da Infraestrutura de Conectividade de Internet e Segurança Digital do Ministério da Saúde”. Informando no texto que viu o concurso no MMO Emprego.
NOTA IMPORTANTE: Nenhuma candidatura submetida depois da data definida será considerada.




