Certificação ISO/IEC SGSI - Sistema de Gestão de Segurança da Informação. A Experiência da DATAPREV

Tamanho: px
Começar a partir da página:

Download "Certificação ISO/IEC 27001. SGSI - Sistema de Gestão de Segurança da Informação. A Experiência da DATAPREV"

Transcrição

1 Certificação ISO/IEC SGSI - Sistema de Gestão de Segurança da Informação A Experiência da DATAPREV

2 DATAPREV Quem somos? Empresa pública vinculada ao Ministério da Previdência Social, com personalidade jurídica de direito privado, patrimônio próprio e autonomia administrativa e financeira.

3 Missão da DATAPREV Prover soluções de tecnologia da informação e da comunicação para o êxito das ações de governo, de forma a preservar o interesse público.

4 Visão Ser a principal provedora de soluções em tecnologia da informação e comunicação para a gestão das informações previdenciárias, trabalhistas, sociais e de registros civis da população brasileira, reconhecida por sua excelência na prestação de serviços.

5 Clientes INSS Instituto Nacional do Seguro Social MTE Ministério do Trabalho e Emprego MPS Ministério da Previdência Social MDS Ministério do Desenvolvimento Social e Combate à Fome MPOG Ministério do Planejamento, Orçamento e Gestão SRFB Secretaria da Receita Federal do Brasil Instituições Financeiras, Privadas, etc.

6 Indicadores * Processamento da folha de pagamento Mais de benefícios (aposentadorias, pensões, auxílios, entre outros); Valor Líquido de créditos emitidos Aproximadamente R$ bilhões Processamento da GFIP Aproximadamente 3,5 milhões de documentos/mês Processamento da GPS Aproximadamente 7 milhões de guias/mês Valor Líquido arrecadado Aproximadamente 10 bilhões/mês * Atualizado em agosto/2009

7 Centros de Processamento CPRJ Centro de Processamento Rio de Janeiro CPSP Centro de Processamento São Paulo CPDF Centro de Processamento Distrito Federal

8 CPRJ 570 Empregados 03 Mainframes 450 Servidores de Plataforma Baixa 5,78 TB Mainframe 15,38 TB (Baixa)

9 Norma ABNT ISO/IEC A Norma provê um modelo para estabelecer, implementar, operar, monitorar, revisar, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI).

10 O que é SGSI? É o resultado da aplicação planejada de objetivos, diretrizes, políticas, procedimentos, modelos e outras medidas administrativas que, de forma conjunta, definem como são reduzidos os riscos para segurança da informação. Uma empresa que implante a norma ISO acaba por constituir um SGSI.

11 Importância da Norma ABNT ISO/IEC Permite que uma empresa construa uma política de segurança baseada em controles eficientes e customizados para as necessidades individuais da organização, protegendo os ativos de informação e proporcionando confiança às partes interessadas.

12 Benefícios da utilização de um SGSI Criação de métricas para a gestão de riscos; Visão dos riscos relacionados ao negócio, permitindo priorizar investimentos de acordo com a importância de cada ativo; Otimização da produtividade da equipe e qualificação do pessoal por meio de bases de conhecimento constantemente atualizadas; Informações centralizadas e análise integrada de tecnologia, processos e pessoas;

13 Benefícios da utilização de um SGSI (cont.) Apoio na implementação dos requisitos de Certificação ISO 27001; Redução de investimento e tempo na implementação de frameworks e no atendimento às múltiplas auditorias; Criação dos planos de Continuidade de Negócios com facilidade para manutenção e recuperação rápida das informações procedimentos, alinhado com a norma ABNT NBR

14 O que a Norma diz A Norma considera que a adoção de um SGSI deva ser uma decisão estratégica para uma Organização; É esperado que a implementação de um SGSI seja escalada conforme as necessidades da Organização; A Norma pode ser usada para avaliações de conformidade pelas partes interessadas internas e externas;

15 O que a Norma diz A Estratégia do processo para a gestão da segurança da informação de uma Organização encoraja que seus usuários enfatizem a importância de: a) Entendimento dos requisitos de segurança da informação de uma organização e da necessidade de estabelecer uma política e objetivos para a segurança da informação; b) Implementação e operação de controles para gerenciar os riscos de segurança da informação de uma organização, no contexto dos riscos de negócio globais da organização; c) Monitoração e revisão do desempenho e efetividade do SGSI; d) Melhoria contínua baseada em medidas objetivas.

16 Etapas para se constituir um SGSI a) Definir escopo e limites do SGSI abrangência física, lógica e pessoal; b) Definir a estratégia de avaliação de risco; c) Relacionar os ativos e seus proprietários dentro do escopo do SGSI; d) Identificar ameaças, vulnerabilidades e mensurar o impacto da materialização dessas ameaças; e) Priorizar os controles necessários para garantir a segurança dos ativos.

17 Projeto DATAPREV Escopo: Local: CPRJ Centro de Processamento Rio de Janeiro Abrangência: Infraestrutura operacional de produção em plataforma baixa do CPRJ Recursos: 270 servidores 70 ativos de rede 03 unidades de storage 02 unidades de fitoteca

18 Produtos Contratados: Consultoria especializada para a pré-certificação, na Norma ABNT ISO/IEC 27001; Licença de uso perpétua de software para apoio na implantação do SGSI, com quantitativo de ativos ilimitado e possibilidade de uso por até 20 usuários concorrentes; Capacitação técnica na solução contratada Suporte técnico e operacional por um período de 12 meses Empresa vencedora => Módulo Security Solutions Software de SGSI => Módulo Risk Manager

19 Fases do Projeto Fase 1: Plano Executivo de Implantação Produtos da Fase: Relatório de Planejamento Cronograma do Projeto Fase 2: Implantação da Ferramenta de SGSI para o CPRJ Produtos da Fase: Instalação da ferramenta Treinamento da equipe de usuários

20 Fases do Projeto (cont.) Fase 3: Implementação do SGSI Produtos da Fase: Levantamento de Gaps em relação a Norma ABNT NBR ISO/IEC Elaborar o relatório de Gap Analysis Inventariar ativos e pontuar relevância Criação e Manutenção do SGSI Cronograma do Projeto Análise de Riscos Implementação e Operação do SGSI Elaborar Normas do SGSI Elaborar os procedimentos operacionais do SGSI Implementar programas de treinamento e conscientização

21 Fases do Projeto (cont.) Fase 4: Monitoração e Revisão do SGSI Produtos da Fase: Análise Crítica pela direção do SGSI Preparação da primeira reunião de análise crítica Organizar documentação das entradas para Análise Crítica Realizar Primeira Reunião de Análise Crítica Organização da documentação das saídas da Análise Crítica Manutenção e Melhoria do SGSI Elaborar Procedimento de Ações Corretivas Elaborar Procedimento de Ações Preventivas Executar ações corretivas e preventivas

22 Fases do Projeto (cont.) Fase 5: Auditoria interna Produtos da Fase: Elaborar procedimento de Auditoria interna Elaborar Plano de auditoria interna Preparar os auditores internos Elaborar Agenda de Auditoria interna Executar Auditoria interna Elaborar Relatório de Auditoria interna

23 Macro Cronograma Prazo contratual de 14 meses para a execução do projeto Proposição cronograma consultoria: MESES OBJETIVOS Fase 1 Plano Executivo de Implantação X Fase 2 Implantação da ferramenta de SGSI X Fase 3 Implementação do SGSI X X X X X X X X Fase 4 Monitoração e revisão do SGSI X X Fase 5 Auditoria interna X

24 Características da ferramenta utilizada Possibilidade de estruturar conhecimentos associados a riscos de uma área de conhecimento; Baseada nos conceitos de Gestão de Riscos e em uma estrutura de Gestão do Conhecimento; Suporta análises de risco internas e processos de auditoria; Integração das áreas de Governança, Riscos e Compliance; Apoio a projetos de PCN;

25 Metodologia PDCA PLAN Estabelecimento do SGSI DO Implementação e Operação do SGSI ACT Manutenção e melhoria do SGSI CHECK Monitoramento e análise crítica do SGSI

26 Tipos de ativos analisados AMBIENTES Exemplo: Datacenter, Escritório PESSOAS Exemplo: Gestores, Diretores, Security Officer, Técnicos de TI PROCESSOS Exemplo: Contratos, Backup, Gestão da Continuidade, etc.; TECNOLOGIA Exemplo: Servidores, Estações de trabalho, Redes de dados, etc.

27 Processo de Coleta ENTREVISTAS WEB Enviadas via aos colaboradores para, com base nas respostas, obter evidências referentes a controles implementados; COLETA OFFLINE Análise de componentes em estações sem acesso à rede de dados; COLETA AUTOMÁTICA Busca de configurações e outros parâmetros no ativo que auxiliam na avaliação de determinados controles.

28 Gap Analysis Entrevistas com gestores de macroprocessos da DATAPREV com o objetivo de comparar o status de segurança da informação atual com os que são estabelecidos na Norma ISO/IEC 27001; Identificação das políticas, normas e procedimentos existentes, com a finalidade de avaliar a possibilidade de sua integração junto à norma ISO/IEC 27001; Definição do alcance da Certificação ISO/IEC 27001; Elaboração do relatório de Gap Analysis.

29 Plano de Ação para a Certificação Determinar e direcionar ações estratégicas, táticas e operacionais, além de definir prioridades para o gerenciamento dos riscos; Selecionar controles a serem implementados para tratar riscos analisados e considerados inaceitáveis; Justificativa dos controles que terão seus riscos aceitos; Elaboração do Plano de Tratamento contendo, além da ação de tratamento descrita de forma prática, a hierarquia das prioridades, recursos necessários, responsabilidades, prazos e métricas de eficiência e eficácia dos tratamentos.

30 Perímetros estabelecidos para o SGSI Visão Global da Empresa

31 SGSI Visão CPRJ

32 Mapa de Governança para o SGSI Exemplo para os sistemas do cliente MTE

33 OBRIGADO! Humberto Degrazia Campedelli Coordenador Geral de Segurança de Informações

MATC99 Segurança e Auditoria de Sistemas de Informação

MATC99 Segurança e Auditoria de Sistemas de Informação MATC99 Segurança e Auditoria de Sistemas de Informação Gestão de Segurança da Informação (Normas ISO 27001 e 27002) Italo Valcy Italo Valcy Seg e Auditoria de SI, 2013.1 Licença de

Leia mais

Fundamentos em Segurança de Redes de Computadores NBR ISO 27001

Fundamentos em Segurança de Redes de Computadores NBR ISO 27001 Fundamentos em Segurança de Redes de Computadores 1 É a norma de certificação para SGSI ( Sistemas de Gestão da Segurança da Informação), editada em português em abril de 2006 e que substituiu a BS 7799-2.

Leia mais

O Módulo Risk Manager fornece workflow para tratamento dos riscos identificados nas avaliações e priorização das ações.

O Módulo Risk Manager fornece workflow para tratamento dos riscos identificados nas avaliações e priorização das ações. GRC - Governança, Riscos e Compliance já é uma realidade nas organizações. Sua adoção, no entanto, implica no desenvolvimento e na manutenção de um framework que viabilize a integração e colaboração entre

Leia mais

Integração da GCN com a gestão de riscos nos processos do BCB

Integração da GCN com a gestão de riscos nos processos do BCB Integração da GCN com a gestão de riscos nos processos do BCB março de 2012 Marcelo Garrido de Oliveira MSc, PMP AGENDA Por que GCN e GIRC no BCB? Histórico Estrutura e PGR-BCB Atuação da Geris GCN Processo

Leia mais

TERMO DE REFERÊNCIA (TR) GAUD 4.6.8 01 VAGA

TERMO DE REFERÊNCIA (TR) GAUD 4.6.8 01 VAGA INSTITUTO INTERAMERICANO DE COOPERAÇÃO PARA A AGRICULTURA TERMO DE REFERÊNCIA (TR) GAUD 4.6.8 01 VAGA 1 IDENTIFICAÇÃO DA CONSULTORIA Contratação de consultoria pessoa física para serviços de preparação

Leia mais

Normas de Segurança da Informação Processo de Certificação ISO 27001:2006. Ramon Gomes Brandão Janeiro de 2009

Normas de Segurança da Informação Processo de Certificação ISO 27001:2006. Ramon Gomes Brandão Janeiro de 2009 Normas de Segurança da Informação Processo de Certificação ISO 27001:2006 Ramon Gomes Brandão Janeiro de 2009 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO 27001 e ABNT:ISO 17799 Visão

Leia mais

Abordagens. Ao redor do computador. Ao redor do computador. Auditoria de Sistemas de Informação. Everson Santos Araujo <everson@por.com.

Abordagens. Ao redor do computador. Ao redor do computador. Auditoria de Sistemas de Informação. Everson Santos Araujo <everson@por.com. Abordagens Auditoria de Sistemas de Informação Ao redor do computador Através do computador Com o computador Everson Santos Araujo 2 Ao redor do computador Ao redor do computador Auditoria

Leia mais

Preparando a Implantação de um Sistema de Gestão da Qualidade

Preparando a Implantação de um Sistema de Gestão da Qualidade Preparando a Implantação de um Projeto Pró-Inova - InovaGusa Ana Júlia Ramos Pesquisadora em Metrologia e Qualidade e Especialista em Sistemas de Gestão da Qualidade 1. Gestão Gestão Atividades coordenadas

Leia mais

TERMO DE REFERÊNCIA No XXX Contrato por Produto - Nacional. Elaboração de Plano de Diretor de Tecnologia da Informação e Comunicação.

TERMO DE REFERÊNCIA No XXX Contrato por Produto - Nacional. Elaboração de Plano de Diretor de Tecnologia da Informação e Comunicação. TERMO DE REFERÊNCIA No XXX Contrato por Produto - Nacional 1. Função no Projeto: Elaboração de Plano de Diretor de Tecnologia da Informação e Comunicação. 2. Nosso Número BRA/12/010 3. Antecedentes A missão

Leia mais

SIMPROS 2001. Experiência de implantação da norma ISO 9001:2000 a partir da utilização da ISO/IEC TR 15504 (SPICE) para Melhoria de Processos

SIMPROS 2001. Experiência de implantação da norma ISO 9001:2000 a partir da utilização da ISO/IEC TR 15504 (SPICE) para Melhoria de Processos Experiência de implantação da norma ISO 9001:2000 a partir da utilização da ISO/IEC TR 15504 (SPICE) para Melhoria de Processos Adilson Sérgio Nicoletti Blumenau, SC - setembro de 2001 Conteúdo Apresentação

Leia mais

Planejamento Estratégico de Tecnologia da Informação PETI 2014-2016

Planejamento Estratégico de Tecnologia da Informação PETI 2014-2016 MINISTÉRIO DA EDUCAÇÃO INSTITUTO FEDERAL DE EDUCAÇÃO, CIÊNCIA E TECNOLOGIA DO SUDESTE DE MINAS GERAIS Planejamento Estratégico de Tecnologia da Informação PETI 2014-2016 Versão 1.0 1 APRESENTAÇÃO O Planejamento

Leia mais

Secretaria de Gestão Pública de São Paulo. Guia de Avaliação de Maturidade dos Processos de Gestão de TI

Secretaria de Gestão Pública de São Paulo. Guia de Avaliação de Maturidade dos Processos de Gestão de TI Secretaria de Gestão Pública de São Paulo Guia de Avaliação de Maturidade dos Processos de Gestão de TI Objetivos As empresas e seus executivos se esforçam para: Manter informações de qualidade para subsidiar

Leia mais

Avaliação de Riscos Aplicada à Qualidade em Desenvolvimento de Software

Avaliação de Riscos Aplicada à Qualidade em Desenvolvimento de Software Rafael Espinha, Msc rafael.espinha@primeup.com.br +55 21 9470-9289 Maiores informações: http://www.primeup.com.br riskmanager@primeup.com.br +55 21 2512-6005 Avaliação de Riscos Aplicada à Qualidade em

Leia mais

15/09/2015. Gestão e Governança de TI. Modelo de Governança em TI. A entrega de valor. A entrega de valor. A entrega de valor. A entrega de valor

15/09/2015. Gestão e Governança de TI. Modelo de Governança em TI. A entrega de valor. A entrega de valor. A entrega de valor. A entrega de valor Gestão e Governança de TI Modelo de Governança em TI Prof. Marcel Santos Silva PMI (2013), a gestão de portfólio é: uma coleção de projetos e/ou programas e outros trabalhos que são agrupados para facilitar

Leia mais

Tecnologia a serviço da cidadania

Tecnologia a serviço da cidadania Tecnologia a serviço da cidadania Quem somos A Dataprev fornece soluções de Tecnologia da Informação e Comunicação para o aprimoramento e execução de políticas sociais do Estado brasileiro. É a empresa

Leia mais

Governança AMIGA. Para baixar o modelo de como fazer PDTI: www.microsoft.com/brasil/setorpublico/governanca/pdti

Governança AMIGA. Para baixar o modelo de como fazer PDTI: www.microsoft.com/brasil/setorpublico/governanca/pdti e d a id 4 m IN r fo a n m Co co M a n ua l Governança AMIGA Para baixar o modelo de como fazer PDTI: www.microsoft.com/brasil/setorpublico/governanca/pdti Um dos grandes desafios atuais da administração

Leia mais

UNIP UNIVERSIDADE PAULISTA

UNIP UNIVERSIDADE PAULISTA UNIP UNIVERSIDADE PAULISTA GERENCIAMENTO DE REDES Segurança Lógica e Física de Redes 2 Semestre de 2012 NORMAS ABNT ISSO/IEC 27001 E 27002 (Antiga ISSO/IEC 17799) A norma ISO/IEC 27001. A norma ISO/IEC

Leia mais

Metodologia de implementação e certificação ISO20.000. Garanta a eficiência e a competitividade da sua empresa

Metodologia de implementação e certificação ISO20.000. Garanta a eficiência e a competitividade da sua empresa de implementação e certificação ISO20.000 Garanta a eficiência e a competitividade da sua empresa Por que estas organizações implementaram a ISO20.000? Alinhamento do negócio e TI Redução da exposição

Leia mais

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI 1. PI06 TI 1.1. Processos a serem Atendidos pelos APLICATIVOS DESENVOLVIDOS Os seguintes processos do MACROPROCESSO

Leia mais

Interact Solutions Apresentação do SA-Performance Manager. Por: Anderson Pereira Diretor de Negócios Unidade Excellence

Interact Solutions Apresentação do SA-Performance Manager. Por: Anderson Pereira Diretor de Negócios Unidade Excellence Interact Solutions Apresentação do SA-Performance Manager Por: Anderson Pereira Diretor de Negócios Unidade Excellence Interact Group Fundação: agosto / 1999 80 Colaboradores diretos 85 Colaboradores nas

Leia mais

Escritório de Projetos

Escritório de Projetos Escritório de Projetos Infra-estrutura de TI MPS Ministério da Previdência Social Empresa de Tecnologia e Informações da Previdência Social A Empresa A Dataprev é uma empresa pública instituída pela Lei

Leia mais

Sistemas de Informações Gerenciais

Sistemas de Informações Gerenciais Sistemas de Informações Gerenciais 2 www.nbs.com.br Soluções eficazes em Gestão de Negócios. Nossa Visão Ser referência em consultoria de desenvolvimento e implementação de estratégias, governança, melhoria

Leia mais

Matrizes de Correlaça o ISO 9001:2008 e ISO 9001:2015

Matrizes de Correlaça o ISO 9001:2008 e ISO 9001:2015 2015 Matrizes de Correlaça o ISO 9001:2008 e ISO 9001:2015 Texto traduzido e adaptado por Fernando Fibe De Cicco, Coordenador de Novos Projetos do QSP. Outubro de 2015. Matrizes de correlação entre a ISO

Leia mais

PODER JUDICIÁRIO TRIBUNAL REGIONAL DO TRABALHO DA 3ª REGIÃO

PODER JUDICIÁRIO TRIBUNAL REGIONAL DO TRABALHO DA 3ª REGIÃO Controle de Versões Autor da Solicitação: Subseção de Governança de TIC Email:dtic.governanca@trt3.jus.br Ramal: 7966 Versão Data Notas da Revisão 1 03.02.2015 Versão atualizada de acordo com os novos

Leia mais

PDTI UFLA: Plano Diretor de Tecnologia da Informação Segundo Modelo de Referência da SLTI/MPOG

PDTI UFLA: Plano Diretor de Tecnologia da Informação Segundo Modelo de Referência da SLTI/MPOG PDTI UFLA: Plano Diretor de Tecnologia da Informação Segundo Modelo de Referência da SLTI/MPOG Forplad Regional Sudeste 22 de Maio de 2013 Erasmo Evangelista de Oliveira erasmo@dgti.ufla.br Diretor de

Leia mais

ANEXO 15: NECESSIDADES DE CONHECER DA COORDENAÇÃO GERAL DE DESENVOLVIMENTO DE PESSOAS (CGDEP)

ANEXO 15: NECESSIDADES DE CONHECER DA COORDENAÇÃO GERAL DE DESENVOLVIMENTO DE PESSOAS (CGDEP) ANEXO 15: NECESSIDADES DE CONHECER DA COORDENAÇÃO GERAL DE DESENVOLVIMENTO DE PESSOAS (CGDEP) Referentes ao Planejamento Estratégico EIXO 1 - GESTÃO POR COMPETÊNCIAS E AVALIAÇÃO DE DESEMPENHO Objetivo

Leia mais

Alinhamento entre Estratégia e Processos

Alinhamento entre Estratégia e Processos Fabíola Azevedo Grijó Superintendente Estratégia e Governança São Paulo, 05/06/13 Alinhamento entre Estratégia e Processos Agenda Seguros Unimed Modelo de Gestão Integrada Kaplan & Norton Sistema de Gestão

Leia mais

Gerenciamento de Níveis de Serviço

Gerenciamento de Níveis de Serviço Gerenciamento de Níveis de Serviço O processo de Gerenciamento de Níveis de Serviço fornece o contato entre a organização de TI e o cliente, para garantir que a organização de TI conhece os serviços que

Leia mais

Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos

Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos Referência: An Introductory Overview of ITIL v2 Livros ITIL v2 Cenário de TI nas organizações Aumento da dependência da TI para alcance

Leia mais

MECANISMOS PARA GOVERNANÇA DE T.I. IMPLEMENTAÇÃO DA. Prof. Angelo Augusto Frozza, M.Sc. http://about.me/tilfrozza

MECANISMOS PARA GOVERNANÇA DE T.I. IMPLEMENTAÇÃO DA. Prof. Angelo Augusto Frozza, M.Sc. http://about.me/tilfrozza MECANISMOS PARA IMPLEMENTAÇÃO DA GOVERNANÇA DE T.I. Prof. Angelo Augusto Frozza, M.Sc. http://about.me/tilfrozza CICLO DA GOVERNANÇA DE TI O CICLO DA GOVERNANÇA DE TI O Ciclo da Governança de T.I. ALINHAMENTO

Leia mais

DIRETRIZES PARA AQUISIÇÃO DE EQUIPAMENTOS E SERVIÇOS DE TECNOLOGIA DA INFORMAÇÃO DA AUTORIDADE PÚBLICA OLÍMPICA

DIRETRIZES PARA AQUISIÇÃO DE EQUIPAMENTOS E SERVIÇOS DE TECNOLOGIA DA INFORMAÇÃO DA AUTORIDADE PÚBLICA OLÍMPICA DIRETRIZES PARA AQUISIÇÃO DE EQUIPAMENTOS E SERVIÇOS DE TECNOLOGIA DA INFORMAÇÃO DA AUTORIDADE PÚBLICA OLÍMPICA 1 APRESENTAÇÃO Este conjunto de diretrizes foi elaborado para orientar a aquisição de equipamentos

Leia mais

Difusão da Certificação ISO 9001 da Embrapa Meio Ambiente

Difusão da Certificação ISO 9001 da Embrapa Meio Ambiente Videoconferência Difusão da Certificação ISO 9001 da Embrapa Meio Ambiente Data: 22 e 24 de março de 2011 Objetivo Difundir a experiência da Embrapa Meio Ambiente com o processo de obtenção da certificação

Leia mais

Gestão de Licenças de Software

Gestão de Licenças de Software Gestão de Licenças de Software Ana Abraçado Co-participação: Maria Angelica Torrens Objetivo Definir um novo relacionamento técnico entre a Light-TI e seus principais fornecedores de Software (Autodesk,

Leia mais

IT SERVICES PORTFOLIO. SPEKTRUM IT Services Portfolio 1

IT SERVICES PORTFOLIO. SPEKTRUM IT Services Portfolio 1 IT SERVICES PORTFOLIO SPEKTRUM IT Services Portfolio 1 Ser a única no Brasil a ser certificada pela SAP, mostra como estamos à frente no que tange à transparência em todos os nossos processos e, especialmente,

Leia mais

Diretoria de Informática TCE/RN 2012 PDTI PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO. Brivaldo Marinho - Consultor. Versão 1.0

Diretoria de Informática TCE/RN 2012 PDTI PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO. Brivaldo Marinho - Consultor. Versão 1.0 TCE/RN 2012 PDTI PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO Brivaldo Marinho - Consultor Versão 1.0 CONTROLE DA DOCUMENTAÇÃO Elaboração Consultor Aprovação Diretoria de Informática Referência do Produto

Leia mais

Objetivos. PDI - Plano Diretor de Informática. O que é? Como é feito? Quanto dura sua elaboração? Impactos da não execução do PDI

Objetivos. PDI - Plano Diretor de Informática. O que é? Como é feito? Quanto dura sua elaboração? Impactos da não execução do PDI Objetivos Assegurar que os esforços despendidos na área de informática sejam consistentes com as estratégias, políticas e objetivos da organização como um todo; Proporcionar uma estrutura de serviços na

Leia mais

BPM Congress 27 e 28-11-2012. Palestrante: Ranussy Gonçalves

BPM Congress 27 e 28-11-2012. Palestrante: Ranussy Gonçalves BPM Congress 27 e 28-11-2012 Palestrante: Ranussy Gonçalves O SEBRAE-MG Mais de 700 funcionários Orçamento para 2012 de mais de R$ 185 milhões 130 mil empresas atendidas em 2011 e 150 mil para 2012 O início

Leia mais

SISTEMA DE GESTÃO DE PESSOAS SEBRAE/TO UNIDADE: GESTÃO ESTRATÉGICA PROCESSO: TECNOLOGIA DA INFORMAÇÃO

SISTEMA DE GESTÃO DE PESSOAS SEBRAE/TO UNIDADE: GESTÃO ESTRATÉGICA PROCESSO: TECNOLOGIA DA INFORMAÇÃO SISTEMA DE GESTÃO DE PESSOAS SEBRAE/TO UNIDADE: GESTÃO ESTRATÉGICA PROCESSO: TECNOLOGIA DA INFORMAÇÃO Competências Analista 1. Administração de recursos de infra-estrutura de tecnologia da informação 2.

Leia mais

"Estrutura do Monitoramento e Avaliação no Ministério da Previdência Social"

Estrutura do Monitoramento e Avaliação no Ministério da Previdência Social "Estrutura do Monitoramento e Avaliação no Ministério da Previdência Social" 1 Gestão por processos 2 Previdência Social: em números e histórico Estrutura: Administração Direta, 2 Autarquias e 1 Empresa

Leia mais

REGIMENTO INTERNO DA SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO SETIC CAPÍTULO I CATEGORIA

REGIMENTO INTERNO DA SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO SETIC CAPÍTULO I CATEGORIA REGIMENTO INTERNO DA SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO SETIC CAPÍTULO I CATEGORIA Art. 1º. A Secretaria de Tecnologia de Informação e Comunicação SETIC é um Órgão Suplementar Superior

Leia mais

QUALITY ASSURANCE. Com a Auditoria Interna da Telefônica Vivo se Estruturou para Obter a Certificação Internacional do IIA

QUALITY ASSURANCE. Com a Auditoria Interna da Telefônica Vivo se Estruturou para Obter a Certificação Internacional do IIA QUALITY ASSURANCE Com a Auditoria Interna da Telefônica Vivo se Estruturou para Obter a Certificação Internacional do IIA Viviane Souza Miranda CCSA Diretora de Auditoria Interna Telefônica Vivo Índice

Leia mais

Segurança Computacional. Rodrigo Fujioka

Segurança Computacional. Rodrigo Fujioka Segurança Computacional Rodrigo Fujioka Segurança Computacional Auditoria da Tecnologia da Informação Auditoria da Tecnologia da Informação A Auditoria da TI é uma auditoria operacional, analisa a gestão

Leia mais

ANEXO X DIAGNÓSTICO GERAL

ANEXO X DIAGNÓSTICO GERAL ANEXO X DIAGNÓSTICO GERAL 1 SUMÁRIO DIAGNÓSTICO GERAL...3 1. PREMISSAS...3 2. CHECKLIST...4 3. ITENS NÃO PREVISTOS NO MODELO DE REFERÊNCIA...11 4. GLOSSÁRIO...13 2 DIAGNÓSTICO GERAL Este diagnóstico é

Leia mais

Gestão e Tecnologia da Informação

Gestão e Tecnologia da Informação Gestão e Tecnologia da Informação Superintendência de Administração Geral - SAD Marcelo Andrade Pimenta Gerência-Geral de Gestão da Informação - ADGI Carlos Bizzotto Gilson Santos Chagas Mairan Thales

Leia mais

ESTRUTURA ISO 9.001:2008

ESTRUTURA ISO 9.001:2008 Sistema de Gestão Qualidade (SGQ) ESTRUTURA ISO 9.001:2008 Objetivos: Melhoria da norma existente; Melhoria do entendimento e facilidade de uso; Compatibilidade com a ISO 14001:2004; Foco Melhorar o entendimento

Leia mais

Implantação da Governança a de TI na CGU

Implantação da Governança a de TI na CGU Implantação da Governança a de TI na CGU José Geraldo Loureiro Rodrigues Diretor de Sistemas e Informação Controladoria-Geral da União I Workshop de Governança de TI da Embrapa Estratégia utilizada para

Leia mais

TRIBUNAL REGIONAL FEDERAL DA 2ª REGIÃO Secretaria de Tecnologia da Informação

TRIBUNAL REGIONAL FEDERAL DA 2ª REGIÃO Secretaria de Tecnologia da Informação TRIBUNAL REGIONAL FEDERAL DA 2ª REGIÃO Secretaria de Tecnologia da Informação REGIONALIZAÇÃO DE SERVIÇOS DE TI MAPEAMENTO DE PROVIDÊNCIAS INICIAIS Março/2014 V 1.1 REGIONALIZAÇÃO DE SERVIÇOS DE TI MAPEAMENTO

Leia mais

POA 2007 - TCE/MA De 01/01/2007 a 31/12/2007

POA 2007 - TCE/MA De 01/01/2007 a 31/12/2007 Extrato de Programação de POA Emitido Em 19/12/2007 13:15:45 POA 2007 - TCE/MA De 01/01/2007 a 31/12/2007 Identificação Tipo: Projeto Nº de revisão: 1 Última modificação em: 06/03/2007 Setor Responsável:

Leia mais

Gildo Freire de Araújo

Gildo Freire de Araújo A Contabilidade das empresas diante das novas medidas Contador: Gildo Freire de Araújo Cenário atual Os empregadores são obrigados a registrar os eventos trabalhistas de várias maneiras diferentes e a

Leia mais

SECRETARIA MUNICIPAL DE PLANEJAMENTO

SECRETARIA MUNICIPAL DE PLANEJAMENTO SECRETARIA MUNICIPAL DE PLANEJAMENTO LEGISLAÇÃO: Lei Municipal nº 8.834 de 01/07/2002 e Decreto nº 529 de 09/08/2002. ATRIBUIÇÕES: 0700 - SECRETARIA MUNICIPAL DE PLANEJAMENTO 0710 - COORDENAÇÃO GERAL Compete

Leia mais

Governança de TI. Heleno dos Santos Ferreira

Governança de TI. Heleno dos Santos Ferreira Governança de TI Heleno dos Santos Ferreira Agenda Governança de TI Heleno dos Santos Ferreira ITIL Publicação dos Livros revisados 2011 ITIL Correções ortográficas e concordâncias gramaticais; Ajustes

Leia mais

Portfólio de Serviços. Governança de TI. www.etecnologia.com.br Treinamento e Consultoria

Portfólio de Serviços. Governança de TI. www.etecnologia.com.br Treinamento e Consultoria 1 Melhores Práticas para Resumo Executivo: Existem diversos desafios para os gestores do negócio, entre eles estão Assegurar o alinhamento entre a estratégia de TI e a estratégia do negócio e Garantir

Leia mais

Principais tópicos da norma NBR ISO/IEC 27001:2006

Principais tópicos da norma NBR ISO/IEC 27001:2006 FACULDADE DE TECNOLOGIA DO IPIRANGA CURSO DE ANÁLISE E DESENVOLVIMENTO DE SISTEMAS TIAGO GREGÓRIO DA SILVA Principais tópicos da norma NBR ISO/IEC 27001:2006 SÃO PAULO 2013 Índice 1 Introdução... 3 2 Assunto

Leia mais

CICLO DE EVENTOS DA QUALIDADE

CICLO DE EVENTOS DA QUALIDADE Maio de 2003 CICLO DE EVENTOS DA QUALIDADE Dia 12/05/2003 Certificação e homologação de produtos, serviços e empresas do setor aeroespacial,com enfoque na qualidade Dia 13/05/2003 ISO 9001:2000 Mapeamento

Leia mais

Risco de Crédito. Estrutura Organizacional

Risco de Crédito. Estrutura Organizacional Risco de Crédito Estrutura Organizacional A estrutura para gestão de riscos do Banco Fidis deverá ser composta de Comitê de Cobrança e Risco, que é o órgão com responsabilidade de gerir o Risco de Crédito,

Leia mais

PRESIDÊNCIA DA REPÚBLICA CONTROLADORIA-GERAL DA UNIÃO DIRETORIA DE SISTEMAS E INFORMAÇÃO

PRESIDÊNCIA DA REPÚBLICA CONTROLADORIA-GERAL DA UNIÃO DIRETORIA DE SISTEMAS E INFORMAÇÃO PRESIDÊNCIA DA REPÚBLICA CONTROLADORIA-GERAL DA UNIÃO DIRETORIA DE SISTEMAS E INFORMAÇÃO PLANO ESTRATÉGICO DE TECNOLOGIA DA INFORMAÇÃO TRIÊNIO /2015 DSI/CGU-PR Publicação - Internet 1 Sumário 1. RESULTADOS

Leia mais

PLANO DE AÇÃO PDTI-PBH

PLANO DE AÇÃO PDTI-PBH 1 PA00 PA00 Preparação para acompanhamento e execução do PDTI Projeto para a criação da instância para acompanhamento e execução do PDTI 2 PA00 Projeto para a criação da metodologia de trabalho 3 PA00

Leia mais

COMPETÊNCIA, CONSCIENTIZAÇÃO E TREINAMENTO

COMPETÊNCIA, CONSCIENTIZAÇÃO E TREINAMENTO COMPETÊNCIA, CONSCIENTIZAÇÃO E TREINAMENTO OBJETIVO DA SEÇÃO Esta seção apresenta a Competência, Conscientização e do Sistema da Qualidade da TELEDATA que atende ao item 6.2.2 Norma ISO 9001:2008. DIRETRIZES

Leia mais

Aula 05 Política de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes

Aula 05 Política de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes Aula 05 Política de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes Comandar muitos é o mesmo que comandar poucos. Tudo é uma questão de organização. Controlar muitos ou poucos é uma mesma

Leia mais

Implantação do Sistema de Divulgação de Melhores Práticas de Gestão na Administração Pública

Implantação do Sistema de Divulgação de Melhores Práticas de Gestão na Administração Pública Ministério do Planejamento, Orçamento e Programa 0792 GESTÃO PÚBLICA EMPREENDEDORA Objetivo Promover a transformação da gestão pública para ampliar os resultados para o cidadão e reduzir custos. Indicador(es)

Leia mais

A implantação da governança de TI:abordagens, barreiras e requisitos. Agenda da palestra

A implantação da governança de TI:abordagens, barreiras e requisitos. Agenda da palestra A implantação da governança de TI:abordagens, barreiras e requisitos Limeira, 27 de outubro de 2010 Aguinaldo Aragon Fernandes, DSc,CGEIT www,aragonconsultores.com.br Copyright 2010 By Aragon. Agenda da

Leia mais

Gestão de Riscos na Embrapa

Gestão de Riscos na Embrapa Gestão de Riscos na Embrapa Gestão de riscos na Embrapa - Agenda A Embrapa Ponto de partida Reestruturação Organizacional Política de gestão de risco Metodologia Alinhamento de processos Contexto atual

Leia mais

Implantação da Governança a de TI na CGU

Implantação da Governança a de TI na CGU Implantação da Governança a de TI na CGU José Geraldo Loureiro Rodrigues Diretor de Sistemas e Informação Controladoria-Geral da União Palestra UNICEUB Estratégia utilizada para implantação da Governança

Leia mais

Administração 8º Período

Administração 8º Período Administração 8º Período Disciplina: Sistemas de Informação Plano Diretor de TI Prof: Mafran Oliveira 1 Plano Diretor de Sistemas de Informação Definição: Conjunto estruturado de ações integradas, devidamente

Leia mais

Os processos. Auditorias internas. Requisitos ISO 9001 S1E1

Os processos. Auditorias internas. Requisitos ISO 9001 S1E1 Os processos Requisitos ISO 9001 s internas S1E1 Metodologia Esta capacitação em s Internas de Sistemas de Gestão da Qualidade prevê a construção do conhecimento por meio de exercícios teórico-práticos

Leia mais

CICLO PDCA POLÍTICA DE SEGURANÇA DA INFORMAÇÃO SISTEMAS DE GESTÃO EMPRESARIAL Responsáveis: Ana Luíza Cruvinel, Maikon Franczak e Wendel Borges

CICLO PDCA POLÍTICA DE SEGURANÇA DA INFORMAÇÃO SISTEMAS DE GESTÃO EMPRESARIAL Responsáveis: Ana Luíza Cruvinel, Maikon Franczak e Wendel Borges Versão 2.0 CICLO PDCA CICLO PDCA POLÍTICA DE SEGURANÇA DA INFORMAÇÃO SISTEMAS DE GESTÃO EMPRESARIAL Responsáveis: Ana Luíza Cruvinel, Maikon Franczak e Wendel Borges Data: 02/12/2014 Considerando processo

Leia mais

MINISTÉRIO DO MEIO AMBIENTE SECRETARIA-EXECUTIVA SUBSECRETARIA DE PLANEJAMENTO, ORÇAMENTO E ADMINISTRAÇÃO COORDENAÇÃO-GERAL DE GESTÃO DE PESSOAS

MINISTÉRIO DO MEIO AMBIENTE SECRETARIA-EXECUTIVA SUBSECRETARIA DE PLANEJAMENTO, ORÇAMENTO E ADMINISTRAÇÃO COORDENAÇÃO-GERAL DE GESTÃO DE PESSOAS MINISTÉRIO DO MEIO AMBIENTE SECRETARIA-EXECUTIVA SUBSECRETARIA DE PLANEJAMENTO, ORÇAMENTO E ADMINISTRAÇÃO COORDENAÇÃO-GERAL DE GESTÃO DE PESSOAS DIVISÃO DE CAPACITAÇÃO, TREINAMENTO E DESENVOLVIMENTO BOLETIM

Leia mais

Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015

Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015 Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015 1. OBJETIVO Esta política tem como objetivo estabelecer as diretrizes necessárias para o adequado gerenciamento

Leia mais

Gerenciamento de Riscos em Segurança da informação. cynaracarvalho@yahoo.com.br

Gerenciamento de Riscos em Segurança da informação. cynaracarvalho@yahoo.com.br $XWDUTXLD(GXFDFLRQDOGR9DOHGR6mR)UDQFLVFR± $(96) )DFXOGDGHGH&LrQFLDV6RFLDLVH$SOLFDGDVGH3HWUROLQD± )$&$3( &XUVRGH&LrQFLDVGD&RPSXWDomR Gerenciamento de Riscos em Segurança da informação cynaracarvalho@yahoo.com.br

Leia mais

Código de prática para a gestão da segurança da informação

Código de prática para a gestão da segurança da informação Código de prática para a gestão da segurança da informação Edição e Produção: Fabiano Rabaneda Advogado, professor da Universidade Federal do Mato Grosso. Especializando em Direito Eletrônico e Tecnologia

Leia mais

Encontro com o mercado privado de TI Contratações Públicas de TI Sistemas Integrados de Gestão das Empresas Estatais

Encontro com o mercado privado de TI Contratações Públicas de TI Sistemas Integrados de Gestão das Empresas Estatais Encontro com o mercado privado de TI Contratações Públicas de TI Sistemas Integrados de Gestão das Empresas Estatais Wesley Vaz, MSc., CISA Sefti/TCU Brasília, 6 de novembro de 2012 Sistemas Integrados

Leia mais

Gerenciamento de Problemas

Gerenciamento de Problemas Gerenciamento de Problemas O processo de Gerenciamento de Problemas se concentra em encontrar os erros conhecidos da infra-estrutura de TI. Tudo que é realizado neste processo está voltado a: Encontrar

Leia mais

GOVERNO DO ESTADO DO PARÁ MINISTÉRIO PÚBLICO DE CONTAS DOS MUNICÍPIOS DO ESTADO DO PARÁ MPCM CONCURSO PÚBLICO N.º 01/2015

GOVERNO DO ESTADO DO PARÁ MINISTÉRIO PÚBLICO DE CONTAS DOS MUNICÍPIOS DO ESTADO DO PARÁ MPCM CONCURSO PÚBLICO N.º 01/2015 DO MINISTÉRIO PÚBLICO DE CONTAS DOS MUNICÍPIOS DO ESTADO 1 / 5 ANEXO 03 INFORMAÇÕES DOS CARGOS 1. CARGOS DE NÍVEL MÉDIO Cargo 01 Técnico em Administração Realizar atividades que envolvam a aplicação das

Leia mais