oHub Base TI Infraestrutura e Operações Outsourcing de TI e MSP

Como selecionar um fornecedor de outsourcing de TI

Processo estruturado para identificar, avaliar e escolher um parceiro de TI — critérios técnicos, comerciais, culturais e de referências do mercado.
Atualizado em: 24 de abril de 2026
Neste artigo: Como este tema funciona na sua empresa Por que a seleção importa: o custo de escolher errado Passo 1: Definir critérios de seleção Passo 2: RFI (Request for Information) — busca inicial Passo 3: RFP (Request for Proposal) — proposta detalhada Passo 4: Avaliação de propostas e matriz de scoring Passo 5: Verificação de referências Passo 6: Due diligence — auditoria de fornecedor Passo 7: Negociação com top 2-3 candidatos Contexto brasileiro: LGPD e conformidade local Sinais de que é hora de selecionar novo fornecedor de TI Caminhos para selecionar fornecedor de outsourcing Precisa de apoio para selecionar fornecedor de outsourcing de TI? Perguntas frequentes Quanto tempo leva selecionar um fornecedor de TI? Como evitar escolher fornecedor por preço apenas? Como fazer due diligence em fornecedor de TI? Qual é importância de verificar referências? Que critério deve priorizar na seleção? Por que LGPD importa na seleção de fornecedor? Fontes e referências
Compartilhar:
Este conteúdo foi gerado por IA e pode conter erros. ⚠️ Reportar | 💡 Sugerir artigo

Como este tema funciona na sua empresa

Pequena empresa

Selecionar fornecedor é rápido (4 a 8 semanas) com pouca concorrência. Desafio: pouco poder de negociação; poucas propostas no mercado local. Abordagem: focar em fornecedor que conhece PMEs, pedir referência de cliente similar em tamanho e setor. Processo simples: 2 a 3 candidatos, RFP básica.

Média empresa

Seleção moderada (8 a 16 semanas) com mais concorrência. Processo: 4 a 6 fornecedores, RFP estruturada, verificação de referências de clientes atuais. Desafio: comparar múltiplas propostas; validar se fornecedor tem capacidade real. Recomendado: comitê de seleção, matriz de scoring para decisão transparente.

Grande empresa

Seleção complexa (16+ semanas) com alta concorrência. Processo: 6 a 10 fornecedores, RFP detalhada, roadshow de candidatos, auditoria profunda, negociação extensiva. Desafio: gestão política interna; múltiplos stakeholders com prioridades diferentes. Recomendado: PMO de seleção; envolver negócio, legal e procurement.

Selecionar um fornecedor de outsourcing de TI (MSP — Managed Service Provider) é o processo de avaliar, comparar e escolher qual empresa externa gerenciará parte ou toda a operação de TI. Envolve definir critérios, enviar RFP (Request for Proposal), verificar referências, fazer due diligence e negociar termos. Decisão ruim pode deixar empresa presa a fornecedor inadequado por 3+ anos.

Por que a seleção importa: o custo de escolher errado

Escolher fornecedor de TI errado é um dos maiores erros que empresa pode cometer. Depois de assinado contrato de 3 anos, sair é caro: multa de rescisão, transição para novo fornecedor, risco de downtime. Empresa fica presa com fornecedor que não entrega.

Erros comuns na seleção:

  • Focar só em preço: fornecedor mais barato frequentemente não tem capacidade; vira problema depois
  • Não verificar referências: fornecedor sempre oferece clientes "amigáveis"; procurar antigos clientes é crítico
  • Não fazer due diligence: não auditar saúde financeira do fornecedor; empresa falir no meio do caminho é risco real
  • Não testar capacidade técnica: RFP é bonita, mas fornecedor consegue entregar? Lab test antes de contratar.
  • Ignorar LGPD e compliance: fornecedor não tem processo de conformidade LGPD; risco legal para empresa contratante

Passo 1: Definir critérios de seleção

Antes de buscar fornecedor, empresa precisa saber o que está procurando. Critérios variam por empresa, mas tipicamente incluem: preço, experiência em setor/porte, SLA (Service Level Agreement) oferecido, localização, certificações, capacidade de inovação.

Exemplo de critério para média empresa:

  • Experiência: mínimo 5 anos em operação de PME brasileira
  • SLA: disponibilidade de 99,5%, tempo de resposta P1 de 4 horas
  • Certificação: ISO 27001 (segurança) e LGPD compliance
  • Preço: entre R$ 50k e R$ 100k mensais
  • Localização: headquarter no Brasil ou filial com suporte local
  • Escalabilidade: capaz de crescer com empresa

Documento de critério deve ser revisado com stakeholders (CIO, CFO, gestores de área) antes de começar busca. Todos precisam estar alinhados.

Passo 2: RFI (Request for Information) — busca inicial

RFI é questionário curto (2 a 3 páginas) enviado a múltiplos fornecedores para filtrar candidatos viáveis. Reduz lista de "qualquer fornecedor" para 4 a 6 candidatos sérios.

RFI típico pergunta:

  • Quantos clientes tem? Quantos no porte similar ao nosso?
  • Quais certificações possui? (ISO 27001, LGPD, etc.)
  • Qual é sua experiência em [setor específico]?
  • Como você estrutura time de suporte?
  • Disponibilidade de suporte (horário, escalação)?

Resposta deve ser rápida (1 a 2 semanas). Se fornecedor demora ou responde evasivamente, sinais de alarme.

Passo 3: RFP (Request for Proposal) — proposta detalhada

RFP é documento formal (10 a 20 páginas) pedindo proposta específica de preço, metodologia, time, SLA. Enviado aos 4 a 6 finalistas do RFI. Fornecedor tem 3 a 4 semanas para responder.

RFP deve cobrir:

  • Escopo de serviço: exatamente quais sistemas/serviços fornecedor vai gerenciar (servidor, rede, desktop, dados)?
  • SLA e métricas: tempo de resposta, disponibilidade esperada, como será medido?
  • Preço: breakdown detalhado (custo por servidor, por usuário, setup, etc.)
  • Time: quantos e qual seniority de técnicos?
  • Governança: como será comunicação com cliente, reuniões de review?
  • Saída (exit plan): como vai funcionar transição se empresa quiser trocar fornecedor em 3 anos?
  • Segurança e compliance: como fornecedor garante LGPD, backup, disaster recovery?

Resposta é vinculante: fornecedor não pode depois dizer "não conseguimos".

Passo 4: Avaliação de propostas e matriz de scoring

Com 4 a 6 propostas em mãos, decisão deve ser estruturada. Criando matriz de scoring evita que "grito do diretor" determine escolha.

Exemplo de matriz para média empresa:

CritérioPesoFornecedor AFornecedor BFornecedor C
Experiência em PME25%9/107/108/10
SLA oferecido20%8/109/107/10
Preço20%7/108/109/10
Certificações15%9/108/106/10
Proximidade local10%10/105/107/10
SCORE FINAL8.37.87.6

Matriz é objetiva, transparente, documentada. Todos veem por que Fornecedor A ganhou.

Passo 5: Verificação de referências

Referência é crítico. Fornecedor sempre oferece clientes felizes ("referências amigáveis"). Procure antigos clientes, clientes que saíram, clientes com problemas.

Perguntas a fazer com referências:

  • Fornecedor cumpriu SLA regularmente?
  • Qual foi maior problema que teve com fornecedor?
  • Tempo de resposta real foi o prometido?
  • Relacionamento com time era bom? Comunição era clara?
  • Por que saiu (se saiu)? Problema de fornecedor ou mudança na empresa?
  • Que conselho você daria a novo cliente?

Fazer chamada (não email) permite ouvir tom, hesitações, problemas não ditos.

Passo 6: Due diligence — auditoria de fornecedor

Antes de assinar contrato, fazer due diligence reduz risco de surpresa depois.

Verificar:

  • Saúde financeira: solicitar balanço dos últimos 2 anos, verificar se empresa está saudável. Fornecedor falindo no meio do contrato é risco real.
  • Certificações: validar ISO 27001, LGPD, outras. Pedir cópias de certificado.
  • Lab test: para serviços críticos, pedir que fornecedor faça teste em ambiente separado da sua infra. "Fale como vai gerenciar nossa rede?" é diferente de "Mostre como gerencia".
  • Conformidade LGPD: pedir documento de conformidade LGPD, cláusulas de Data Processing Agreement, detalhes de como guardam dados.
  • Segurança: como fornecedor garante backup, disaster recovery, segurança física de datacenter?

Visit técnica ao datacenter do fornecedor é investimento que vale a pena para contrato acima de R$ 100k/mês.

Passo 7: Negociação com top 2-3 candidatos

Após seleção inicial, fazer rodada de negociação com top 2-3 fornecedores. Tem espaço para negociar:

  • Preço: especialmente se empresa tem múltiplos fornecedores e pode consolidar
  • SLA: alguns termos de SLA podem melhorar (tempo de resposta, disponibilidade)
  • Período de engajamento: pedir redução de 3 anos para 2 anos se quer menos risco
  • Cláusulas de exit: como sai se insatisfeito?
  • Escalação: quando vai revisar equipe, preços, termos?

Dica: deixar conhecimento de que tem outros candidatos motiva fornecedor a ceder.

Contexto brasileiro: LGPD e conformidade local

Na seleção de fornecedor em Brasil, cuidados extras:

  • LGPD: fornecedor deve ter processo documentado de conformidade LGPD, incluindo Data Processing Agreement (DPA) que deixa claro quem é responsável por dados pessoais.
  • Localização: preferir fornecedor com base no Brasil (LGPD, imposto, legal). Filial estrangeira pode deixar para mais tarde.
  • Linguagem: suporte técnico em português é essencial, especialmente para PME.
  • Conhecimento de mercado: fornecedor que conhece particularidades do Brasil (infraestrutura, regulação, cultura) é vantagem.

Sinais de que é hora de selecionar novo fornecedor de TI

Se você se reconhece em três ou mais cenários abaixo, iniciar processo de seleção de novo fornecedor pode ser prudente.

  • Fornecedor atual não está cumprindo SLA regularmente; muitos incidentes sem resolução rápida
  • Relacionamento com fornecedor deteriorou; comunicação é difícil
  • Custo está crescendo significativamente a cada renovação sem justificativa
  • Negócio cresceu e fornecedor não consegue escalar capacidade correspondentemente
  • Empresa quer adotar novas tecnologias (cloud, IA) e fornecedor não tem expertise
  • Contrato termina em 6+ meses e empresa quer explorar alternativas antes de renovar
  • Fornecedor passou por fusão/aquisição e direção/capacidade mudaram

Caminhos para selecionar fornecedor de outsourcing

A seleção pode ser conduzida internamente pela equipe de TI ou com apoio de consultoria especializada em sourcing.

Seleção interna

Viável quando equipe de TI tem experiência e capacidade de estruturar processo.

  • Perfil necessário: CIO ou gestor de TI com experiência em contratação de fornecedor
  • Tempo estimado: 8 a 16 semanas dependendo do porte
  • Faz sentido quando: empresa contratou fornecedor antes; processo é documentado; gestão interna é madura
  • Risco principal: viés político (diretores influenciando decisão); falta de rigor na due diligence
Com apoio especializado

Consultoria acelera processo, traz benchmarks de mercado, reduz risco de decisão errada.

  • Tipo de fornecedor: Consultoria em Infraestrutura de TI, Sourcing de Fornecedores, ou Procurement
  • Vantagem: experiência acumulada; benchmarks; estrutura de processo; negociação profissional; independência da política interna
  • Faz sentido quando: primeira contratação de fornecedor; contrato de alto valor (R$ 100k+ mensal); empresa quer resultado rápido e confiável
  • Resultado típico: em 12 a 16 semanas, fornecedor selecionado, negociado e contrato assinado com confiança

Precisa de apoio para selecionar fornecedor de outsourcing de TI?

Se a seleção de novo fornecedor é prioridade na sua empresa, o oHub conecta você gratuitamente a consultorias de infraestrutura e procurement especializadas. Em menos de 3 minutos, descreva sua necessidade e receba propostas de consultores, sem compromisso.

Encontrar fornecedores de TI no oHub

Sem custo, sem compromisso. Você recebe propostas e decide se e com quem avançar.

Perguntas frequentes

Quanto tempo leva selecionar um fornecedor de TI?

Depende do porte. Pequena empresa: 4 a 8 semanas. Média: 8 a 16 semanas. Grande: 16+ semanas. Inclui RFI, RFP, avaliação, due diligence, negociação.

Como evitar escolher fornecedor por preço apenas?

Use matriz de scoring que pondera critérios (experiência, SLA, certificação, preço). Dê peso menor a preço (20-30%) e maior a experiência e capacidade (50%+). Transparência na decisão evita que "grito" determine escolha.

Como fazer due diligence em fornecedor de TI?

Verificar saúde financeira (balanço), certificações, fazer lab test para validar capacidade, auditar conformidade LGPD, contato com referências passadas. Para contrato grande, visita técnica ao datacenter vale investimento.

Qual é importância de verificar referências?

Crítica. Fornecedor oferece clientes felizes; procure antigos clientes, especialmente quem saiu. Referência real revela se fornecedor cumpre promessas, se relacionamento é bom, qual foi maior problema.

Que critério deve priorizar na seleção?

Depende da empresa, mas típicamente: experiência em seu porte/setor (30%), SLA oferecido (25%), preço (20%), certificações (15%), localização/relacionamento (10%).

Por que LGPD importa na seleção de fornecedor?

Fornecedor será custodian de dados da empresa. Se não tem conformidade LGPD documentada e Data Processing Agreement, empresa está em risco legal. Cuidado extra em seleção brasileira.

Fontes e referências

  1. ISO/IEC. ISO/IEC 20000-1:2018 — Information Technology — Service Management — Service Management System Requirements. International Organization for Standardization.
  2. Axelos. ITIL 4 Foundation — Supplier Management and Sourcing. Axelos Limited.