Políticas de Segurança da Informação e Comunicação (POSIC)



Documentos relacionados
RESOLUÇÃO Nº 016/2015 DE 05 DE MARÇO DE 2015

RESOLUÇÃO Nº 080/2014, DE 25 DE JUNHO DE 2014 CONSELHO UNIVERSITÁRIO UNIVERSIDADE FEDERAL DE ALFENAS UNIFAL-MG

AVALIAÇÃO QUALITATIVA E QUANTITATIVA DO QUADRO DE SERVIDORES DA COTEC

REGIMENTO INTERNO DA SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO SETIC CAPÍTULO I CATEGORIA

Planejamento Estratégico de Tecnologia da Informação PETI

PRÓ-REITORIA DE DESENVOLVIMENTO INSTITUCIONAL INSTRUÇÃO NORMATIVA Nº 01/2015/PRODIN de 01 de Julho de 2015.

Plano de Trabalho Solução de Certificação Digital Emissão de Certificados e-cpf

A PRESIDENTE DO TRIBUNAL REGIONAL DO TRABALHO DA 11ª. REGIÃO, no uso de suas atribuições legais e regimentais,

Regimento do Comitê de Tecnologia da Informação

Instrução Normativa PROEX/IFRS nº 13, de 17 de dezembro de 2013.

SUMÁRIO. Este procedimento define a estrutura e a sistemática para a condução da Análise Crítica do Sistema de Gestão de SMS da OGX.

CETEM PLANO DE PROVIDÊNCIAS PERMANENTE

ATO Nº 195/2011. O PRESIDENTE DO TRIBUNAL REGIONAL DO TRABALHO DA 7ª REGIÃO, no uso de suas atribuições legais e regimentais,

Presidência da República Casa Civil Subchefia para Assuntos Jurídicos

Regimento Interno da Comissão de Avaliação e Gestão de Projetos de Pesquisa e Inovação - CAGPPI

Procedimentos referentes ao Gerenciamento do Sistema CGU-PAD a serem adotados no âmbito da Corregedoria-Geral da União

PODER JUDICIÁRIO TRIBUNAL DE JUSTIÇA DO ESTADO DO AMAZONAS DIVISÃO DE GESTÃO DA QUALIDADE

PORTARIA Nº 7.965, DE 23 DE NOVEMBRO DE 2015.

TRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010

REGULAMENTO PARA UTILIZAÇÃO DO LABORATÓRIO DE ENSINO DE MATEMÁTICA

TRIBUNAL SUPERIOR DO TRABALHO PRESIDÊNCIA

Minuta REGIMENTO DO ARQUIVO CENTRAL DA FUNDAÇÃO UNIVERSIDADE DE BRASÍLIA CAPÍTULO I DA NATUREZA, COMPOSIÇÃO E OBJETIVOS

REGIMENTO DA UNIDADE DE AUDITORIA INTERNA DO IF SUDESTE DE MINAS GERAIS CAPÍTULO I

INSTRUÇÃO NORMATIVA N.º 002, de 12 de março de 2014.

MINUTA DE RESOLUÇÃO Nº 00, DE XX DE XXXXX DE 2015.

PDTI UFLA: Plano Diretor de Tecnologia da Informação Segundo Modelo de Referência da SLTI/MPOG

Câmara Municipal de Barueri. Conheça a Norma SA8000. Você faz parte!

MINISTÉRIO DA EDUCAÇÃO INSTITUTO FEDERAL DE EDUCAÇAO, CIÊNCIA E TECNOLOGIA DE RONDÔNIA COMISSÃO DE ELABORAÇÃO DO PLANO DIRETOR DE TI

CHAMADA PÚBLICA 2014

EDITAL 01/2014 PROCESSO SELETIVO PARA BOLSISTAS

PRÓ-REITORIA DE EXTENSÃO E CULTURA PROGRAMA INSTITUCIONAL DE BOLSAS DE EXTENSÃO PIBEX

Como o TCU vem implantando a governança de TI

ANEXO I DA RESOLUÇÃO CONSU Nº /2014

Monitoramento de Sistemas P05.002

Ajuda da pesquisa acerca da Governança de TI da Administração Pública Federal

ICKBio MMA MINISTÉRIO DO MEIO AMBIENTE INSTITUTO CHICO MENDES DE CONSERVAÇÃO DA BIODIVERSIDADE

Diretrizes Gerais para uso dos recursos de Tecnologia da Informação

REGULAMENTO 1º CONCURSO INOVAÇÃO NO TCE-PE

GERÊNCIA DE ORIENTAÇÕES, NORMAS E PROCEDIMENTOS GONP SETOR DE ORIENTAÇÃO - SEOR

CAMPUS XANXERÊ CHAMADA PÚBLICA

1 - O que é o PRONATEC?

TERMO DE REFERÊNCIA PARA CONTRATAÇÃO DE CONSULTORIA ESPECIALIZADA (PESSOA FÍSICA)

3. DOS ITENS FINANCIÁVEIS

PORTARIA Nº 1.998, DE 22 DE ABRIL DE 2015.

Implantação de um Sistema de Gestão de Segurança da Informação na UFG

MINISTÉRIO DA EDUCAÇÃO UNIVERSIDADE FEDERAL RURAL DO RIO DE JANEIRO REGIMENTO INTERNO DO DEPARTAMENTO DE GESTÃO DE PESSOAS DA UFRRJ

Aos Fundos exclusivos ou restritos, que prevejam em seu regulamento cláusula que não obriga a adoção, pela TRIAR, de Política de Voto;

REGULAMENTO DO NÚCLEO DE INFORMÁTICA

AUDITORIA E REGULAÇÃO NO SUS SOLUÇÃO OU PROBLEMA? Sistema Nacional de Auditoria: Auditoria do SUS em Pernambuco e sua Evolução

FACULDADE DE ENGENHARIA

ACESSO À INFORMAÇÃO PÚBLICA

SECRETARIA DE ÓRGÃOS COLEGIADOS RESOLUÇÃO Nº 04/2011

Mapeamento de Processos

Norma para Registro de Projetos de Pesquisa - UNIFEI-

SERVIÇO PÚBLICO FEDERAL MINISTÉRIO DA EDUCAÇÃO UNIVERSIDADE FEDERAL DO RIO GRANDE - FURG SECRETARIA EXECUTIVA DOS CONSELHOS

PORTARIA-TCU Nº 385, DE 18 DE DEZEMBRO DE 2009 (Revogada) (Portaria - TCU nº 36, de 31/01/2011, BTCU nº 03, de 31/01/2011)

PLANO DE PROVIDÊNCIAS PERMANENTE

RESOLUÇÃO. Artigo 1º Fica aprovado, conforme anexo, o Regulamento da Coordenação de Ensino a Distância do Centro Universitário Franciscano do Paraná.

NOR - PRO BAIXA DE BENS MÓVEIS EM DECORRÊNCIA DE EXTRAVIO OU DANO ADMINISTRAÇÃO DIRETA

Segurança da Informação na Internet no Brasil: Últimos Estudos do Comitê Gestor da Internet no Brasil e Iniciativas para Aumentar a Segurança

ANTONIO CARLOS NARDI

DIRETORIA DE GESTÃO DE TECNOLOGIA DA INFORMAÇÃO COORDENAÇÃO DE SISTEMAS DE INFORMAÇÃO

SERVIÇO PÚBLICO FEDERAL MINISTÉRIO DA EDUCAÇÃO UNIVERSIDADE FEDERAL DE CAMPINA GRANDE SECRETARIA DE RECURSOS HUMANOS

CONSELHO SUPERIOR DA JUSTIÇA DO TRABALHO ATO Nº 43/CSJT.GP.SG, DE 1º DE MARÇO DE 2013

CHAMADA PÚBLICA 2015

DIRETORIA DE GESTÃO DE TECNOLOGIA DA INFORMAÇÃO CAPÍTULO I DA DIRETORIA DE GESTÃO DE TECNOLOGIA DA INFORMAÇÃO E SEUS FINS

CHAMADA PÚBLICA 2015

Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015

Atuação da Auditoria Interna na Avaliação da Gestão de Tecnologia da Informação

INSTRUÇÃO NORMATIVA N. 01, DE 17 DE FEVEREIRO DE 2004.

CONSELHO SUPERIOR DA JUSTIÇA DO TRABALHO ATO CSJT.GP.SG Nº 103, DE 21 DE MARÇO DE 2014.

PORTARIA NORMATIVA Nº 003, DE 30 DE MARÇO DE 2012

Estabelecer os procedimentos para o gerenciamento dos sistemas e demais aplicações informatizadas do TJAC.

INSTRUÇÃO NORMATIVA Nº 001, 10 de março de FUNDAÇÃO UNIVERSIDADE DO ESTADO DE SANTA CATARINA GABINETE DO REITOR

MINISTÉRIO DO MEIO AMBIENTE SECRETARIA-EXECUTIVA SUBSECRETARIA DE PLANEJAMENTO, ORÇAMENTO E ADMINISTRAÇÃO COORDENAÇÃO-GERAL DE GESTÃO DE PESSOAS

REGIMENTO INTERNO COMISSÃO DE RESÍDUOS EMBRAPA SEMI-ÁRIDO DA COMPOSIÇÃO E DAS COMPETÊNCIAS

Regimento da Superintendência de Tecnologia da Informação

ÁREA. Número 44 Título. Aprovação comunicada para Sidney Santos/BRA/VERITAS; Leonardo Camargo/BRA/VERITAS; Rosana Botelho/BRA/VERITAS

Diretoria de Informática TCE/RN 2012 PDTI PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO. Brivaldo Marinho - Consultor. Versão 1.0

PLANO ESTRATÉGICO DE TECNOLOGIA DA INFORMAÇÃO 2013/2018

Transcrição:

MINISTERIO DA EDUCAÇÃO Instituto Federal de Ciência e Tecnologia do Sertão Pernambucano IFSERTÃO-PE Comitê Gestor de Segurança da Informação Políticas de Segurança da Informação e Comunicação (POSIC) Francisco Hamilton ( Presidente do Comitê)

PAUTA HISTORICO DA POSIC SITUAÇÃO ATUAL NOVOS MEMBROS ATIVIDADES CONCLUSÃO

Qual a diferença entre o trabalho que o TCU realiza e o da CGU? 3 Os dois órgãos possuem competências similares relativas à defesa do patrimônio público e ao incremento da transparência da gestão. O principal diferencial é o fato de que a CGU é o controle interno do Poder Executivo Federal com atribuição de monitorar a gestão, recomendando melhorias ao longo do processo, enquanto o TCU é o órgão auxiliar de controle externo ao Congresso Nacional e possui competência para julgamento das contas dos administradores públicos responsáveis pela gestão nos três poderes. A CGU, enquanto órgão do executivo federal, tem como diretriz forte interação com os gestores federais e visa sempre uma busca conjunta de soluções na elaboração das recomendações para melhoria da gestão. Fonte: www.cgu.gov.br

HISTORICO DA POSIC Número: 201211934/001 Solicitação de Auditoria Recife/PE 05/09/2012 2.1 - Disponibilizar documentação comprovando a existência de uma área específica que seja responsável pela implementação da Política de Segurança da Informação no Órgão (Ex.: portaria de designação de um Comitê Gestor de Segurança da Informação, estatutos, regimentos, atas e outros). Apresentar as atribuições da área. Criação da Coordenação de Infraestrutura de Redes e Segurança. Definição das atribuições da Coordenação de Infraestrutura de Redes e Segurança. 2.2 - Informar a Política de Segurança da Informação (PSI), com documentação comprobatória da aprovação dessa política pelo corpo diretivo da UJ, bem como de comprovação de que a Política foi divulgada internamente para todos os servidores da Unidade. 4

5 Aprovação 1 Conselho Superior

CGU 2 Auditoria Número: 201211934/002 Solicitação de Auditoria Recife/PE 14/02/2013 4. Conforme documentação disponibilizada pela UJ, a Política de Segurança da Informação no âmbito do IFSertão-PE foi instituída pela Portaria Normativa nº. 5 de 17/04/12, cuja emissão foi autorizada pela Resolução do Conselho Superior de 16/03/12. Mediante análise deste documento, verificou-se que seu objetivo limitouse a regularizar e normatizar o uso do e-mail institucional, da utilização da internet e das estações de trabalho em rede. 6

Aprovação 2 Conselho Superior

SITUAÇÃO ATUAL Regulamentação Uso do E-mail Institucional (26) ; Utilização da Internet (20); Utilização das Estações de Trabalho (23). 8

Estruturação Conceitos; Normas de Uso; Deveres e Responsabilidades; Infrações / Penalidades. 9

MEMBROS ATUAIS

NOVOS MEMBROS CADA CAMPUS TEM QUE TER NO MINIMO 1 REPRESENTADE NO COMITÊ GESTOR DE SEGURANÇA DA INFORMAÇÃO, PARA FORMAÇÃO DA NOVA PORTARIA. PETROLINA ZONA RURAL REITORIA FLORESTA SALGUEIRO OURICURI SERRA TALHADA

ATIVIDADES PENDENTES 1. ESTATUTOS, REGIMENTOS E NORMAS ; 2. POLÍTICAS DE LABORATORIO DE INFORMATICA; 3. POLÍTICAS DE BACKUP (PESSOAL E CORPORATIVO);

4. POLÍTICAS DE CRIAÇÃO DE DOMÍNIOS INSTITUCIONAL; 5. POLÍTICAS DE GESTÃO DE CONTINUIDADES DE SERVIÇOS; 6. POLÍTICAS DE GESTÃO DE RISCO; 7. ATUALIZAÇÃO DA POSIC ATUAL; 8. PLANEJAMENTO DAS AÇÕES DE SEGURANÇA DA INFORMAÇÃO.

PETROLINA (6) OURICURI (2) ZONA RURAL (3) SERRA TALHADA (1) SALGUEIRO (2) REITORIA (4) FLORESTA (2)

DICAS PARA AS ATIVIDADES http://dsic.planalto.gov.br/; Políticas de outros IFs; Políticas de outros orgão;

PRAZOS DE ENTREGA 30 DIAS PARA MANDAR A VERSÃO RASCUNHO; 1 SEMANA PARA ANÁLISE (APÓS A DATA DE RECEBIMENTO); REUNIÃO PARA DUVIDAS (2 SEMANA / WEBCONFERÊNCIA) HOMOLOGAÇÃO NO CONSELHO SUPERIOR (FINAL DE NOVEMBRO )

Ações a serem Feitas Todo monitoramento da POSIC será descentralizado por Campus; (Conforme ocorrência LOCAL) Politicas de Treinamento e conscientização constante; Ao acontecer uma infração verificar que tipo de punição na POSIC corresponde e enviar o e- mail dizendo que tipo de item foi infringido e manda um e-mail da comissão. 17