---
title: CP 23/20 Avaliação de conformidade com a Diretiva SRI
canonical: https://dynamarket.pt/concursos/1408318/cp-23-20-avaliacao-de-conformidade-com-a-diretiva-sri
language: pt-PT
---

# CP 23/20 Avaliação de conformidade com a Diretiva SRI

Concurso público em Portugal. Fonte oficial: BASE.gov.pt. Página HTML: https://dynamarket.pt/concursos/1408318/cp-23-20-avaliacao-de-conformidade-com-a-diretiva-sri.

## Factos

- Entidade adjudicante: Águas e Energia do Porto E.M
- NIF: 507718666
- Preço base: 35 000,00 €
- Prazo de propostas: 19/11/2020
- Publicação: 2020-11-13
- CPV: Serviços informáticos de segurança
- Tipo de contrato: Aquisição de serviços
- N.º do anúncio: 13143/2020
- Estado: Closed

## Objecto

CP 23/20 Avaliação de conformidade com a Diretiva SRI

## Extracto do anúncio

=================================================================================== Processo Concurso/1_Caderno_de_Encargos/Caderno de Encargos/Cláusulas Técnicas.docx === Avaliação de conformidade com a Diretiva SRI A Águas do Porto (AdP) foi identificada pelo Centro Nacional de Cibersegurança (CNCS) como sendo um Operador de Serviço Essencial. Como tal, e dando continuidade ao trabalho que tem vindo a ser realizado relativamente ao nível de segurança das redes e dos sistemas de informação torna-se necessário verificar a sua conformidade com a Diretiva SRI (Segurança das Redes e da Informação). Pretende-se no âmbito do presente procedimento uma avaliação da maturidade da AdP face aos requisitos do referencial SRI indicando mecanismos de mitigação e atuação. Para tal foram identificadas as seguintes tarefas: T1 - Análise do nível de permeabilidade dos sistemas de registo de clientes Pretende-se que seja feita uma análise à maturidade dos sistemas diretamente relacionados com o registo ou armazenamento de dados pessoais dos clientes da Águas do Porto. Nesta tarefa deverão ser feitos testes de intrusão (pen testing ou outros que se revelem necessários) no sentido de apurar a resiliência destes sistemas. Os testes deverão ser efetuados sem acessos físicos privilegiados à rede corporativa focando-se nos serviços e apps expostos para o exterior relacionados com acesso a serviços disponibilizados pela AdP aos seus clientes. T2 - Análise do nível de permeabilidade dos sistemas críticos Além dos sistemas analisados em T1 deverão ser feitos testes de intrusão à rede e sistemas informáticos críticos da AdP. Os testes deverão ser feitos sem acessos físicos privilegiados à rede corporativa. Deverão ser alvo de análise os sistemas de telegestão (5 sistemas), o acesso à rede corporativa e os demais sistemas críticos. T3 - Identificação dos sistemas que suportam serviços críticos Pretende-se identificar os sistemas informáticos que suportam os serviços críticos para a organização.…

## Guias relacionados

- [Como preparar uma proposta a concurso público](https://dynamarket.pt/recursos/como-preparar-proposta-concurso-publico)
- [Como ler o caderno de encargos](https://dynamarket.pt/recursos/ler-caderno-encargos)
- [Revisão do CCP 2026 (DL 177/2026)](https://dynamarket.pt/recursos/revisao-ccp-2026)
- [Plataformas electrónicas (Vortal, AcinGov, BASE)](https://dynamarket.pt/recursos/plataformas-eletronicas-vortal-acingov-base)

Perfil da entidade: https://dynamarket.pt/organizacoes/507718666

Categoria CPV: https://dynamarket.pt/concursos/cpv/%5B%2272910000-2

Fonte oficial BASE.gov.pt: https://dre.pt/application/file/148439545
