Skip to main content

6 - Segurança da Informação


6.1 - Lei Geral de Proteção de Dados

6.1.1 - Pelo menos 25% dos sistemas informam o motivo da coleta e solicita o consentimento do titular dos dados.

Detalhes do Critério O que: Os sistemas de informação do órgão setorial que lidam com dados pesso...

6.1.2 - 50% dos sistemas informam o motivo da coleta e solicita o consentimento do titular dos dados.

Detalhes do Critério O que: Os sistemas de informação do órgão setorial que lidam com dados pesso...

6.1.3 - 75% dos sistemas informam o motivo da coleta e solicita o consentimento do titular dos dados.

Detalhes do Critério O que: Os sistemas de informação do órgão setorial que lidam com dados pesso...

6.1.4 - 100% dos sistemas informam o motivo da coleta e solicita o consentimento do titular dos dados.

Detalhes do Critério O que: Os sistemas de informação do órgão setorial que lidam com dados pesso...

6.1.5 - Faz uso de clausulas contratuais de sigilo nas relações operacionais e nas prestações de serviços que envolvem dados pessoais.

Detalhes do Critério O que: O órgão setorial utiliza acordos de confidencialidade em suas operaçõ...

6.1.6 - Pelo menos 25% dos contratos vigentes possuem as cláusulas de confidencialidade.

Detalhes do Critério O que: Uma parcela de pelo menos 25% dos contratos atualmente em vigor no ór...

6.1.7 - Pelo menos 50% dos contratos vigentes possuem as cláusulas de confidencialidade.

Detalhes do Critério O que: Pelo menos metade dos contratos ativos do órgão setorial contêm as cl...

6.1.8 - Pelo menos 75% dos contratos vigentes possuem as cláusulas de confidencialidade.

Detalhes do Critério O que: Pelo menos 75% dos contratos atualmente em vigor no órgão incluem as ...

6.1.9 - Pelo menos 100% dos contratos vigentes possuem as cláusulas de confidencialidade.

Detalhes do Critério O que: A totalidade dos contratos atualmente em vigor no órgão contém cláusu...

6.1.10 - Em atendimento ao plano de adequação à LGPD, conforme decreto municipal vigente, foi elaborado o ROTDP (Registros das Operações de Tratamento de Dados Pessoais).

Detalhes do Critério O que: Em cumprimento ao plano de adequação à Lei Geral de Proteção de Dados...

6.1.11 - Tem contribuído com revisão e atualização periódica do ROTDP.

Detalhes do Critério O que: O órgão setorial mantém um processo contínuo de revisão e atualização...

6.1.12 - O órgão setorial concluiu a etapa de autoavaliação para o diagnóstico amplo da LGPD.

Detalhes do Critério O que: Aplicar uma autoavaliação estruturada sobre a maturidade do órgão em ...

6.1.13 - Em atendimento ao plano de adequação à LGPD, conforme decreto municipal vigente, foi elaborado o RIPD.

Detalhes do Critério O que: Em cumprimento ao plano de adequação à Lei Geral de Proteção de Dados...

6.1.14 - Tem contribuído com revisão e atualização periódica do RIPD.

Detalhes do Critério O que: O órgão setorial mantém um processo contínuo de revisão e atualização...

6.1.15 - RIPD foi direcionado para repositório CGM.

Detalhes do Critério O que: O Relatório de Impacto à Proteção de Dados Pessoais (RIPDP) do órgão ...

6.1.16 - A equipe de TIC possui membros capacitados em cursos relacionados a Lei Geral de Proteção de Dados (LGPD)

Detalhes do Critério O que: Capacitar membros da equipe de TIC em temas relacionados à Lei Geral ...

6.1.17 - Membro da equipe de TIC participa formalmente do grupo de trabalho da LGPD

Detalhes do Critério O que: Designar formalmente pelo menos um membro da equipe de TIC para parti...

6.1.18 - Membro da equipe de TIC é o encarregado da LGPD no órgão setorial

Detalhes do Critério O que: Designar formalmente um membro da equipe de TIC como Encarregado pelo...

6.2 - Política Interna

6.2.1 - Atende pelo menos 25% das recomendações da OT 013 – Segurança da informação

Detalhes do Critério O que: As recomendações estabelecidas na OT 013 – Segurança da informação. P...

6.2.2 - Atende pelo menos 50% das recomendações da OT 013 – Segurança da informação

Detalhes do Critério O que: As recomendações estabelecidas na OT 013 – Segurança da informação. P...

6.2.3 - Atende pelo menos 75% das recomendações da OT 013 – Segurança da informação

Detalhes do Critério O que: As recomendações estabelecidas na OT 013 – Segurança da informação. P...

6.2.4 - Atende 100% das recomendações da OT 013 – Segurança da informação

Detalhes do Critério O que: As recomendações estabelecidas na OT 013 – Segurança da informação. P...

6.2.5 - Atende pelo menos 25% das recomendações da OT 007 - Backup e armazenamento de dados

Detalhes do Critério O que: O órgão setorial implementou pelo menos 25% das recomendações da OT 0...

6.2.6 - Atende pelo menos 50% das recomendações da OT 007 - Backup e armazenamento de dados

Detalhes do Critério O que: O órgão setorial atende a pelo menos metade das recomendações da OT 0...

6.2.7 - Atende pelo menos 75% das recomendações da OT 007 - Backup e armazenamento de dados

Detalhes do Critério O que: O órgão setorial atende a pelo menos 75% das recomendações da OT 007 ...

6.2.8 - Atende 100% das recomendações da OT 007 - Backup e armazenamento de dados

Detalhes do Critério O que: O órgão setorial atende a todas as recomendações da OT 007 sobre back...

6.2.9 - Definiu procedimentos para incidentes de segurança da informação.

Detalhes do Critério O que: O órgão estabeleceu um conjunto de procedimentos a serem seguidos em ...

6.2.10 - Possui controle de registro de logs

Detalhes do Critério O que: O órgão setorial mantém um sistema de registro de eventos (logs) em s...

6.2.11 - Possui matriz de risco em sistemas da informação.

Detalhes do Critério O que: O órgão setorial desenvolveu e mantém uma matriz de risco que identif...

6.2.12 - Frequência pelo menos anual de testes de vulnerabilidade e auditorias de segurança.

Detalhes do Critério O que: O órgão setorial realiza testes para identificar vulnerabilidades em ...