Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

198 total results found

Elementos Fundamentais

OT 013 - Diretrizes Básicas de Seguranç... Elementos Fundamentais

A boa gestão das aquisições é um componente essencial também em termos de Segurança da Informação, pois permite benefícios como: I. mitigação de vulnerabilidades de segurança; II. redução de complexidade e heterogeneidade em equipamentos e endpoints; III....

Quais são as nossas recomendações?

OT 013 - Diretrizes Básicas de Seguranç... Elementos Fundamentais

DIRETRIZES BÁSICAS DE SEGURANÇA DA INFORMAÇÃO Definir e publicizar, no mínimo, no âmbito do próprio Órgão Setorial, políticas internas que descrevam uso aceitável, entendido como sendo a diligência do usuário em compreender que os ativos de informática da...

Quais são as sugestões?

OT 013 - Diretrizes Básicas de Seguranç... Elementos Fundamentais

Se a gestão da mudança não incluír inicialmente as questões de segurança, começar com abordagens pontuais, simples e fáceis de serem adotadas. Estabelecer pontes com outras atividades e unidades da organização, tais como: recursos humanos, administrativo/fi...

Áreas de gestão

OT 013 - Diretrizes Básicas de Seguranç... Áreas de gestão

A Gestão de Vulnerabilidades e Ameaças é uma prática básica em termos de Segurança da Informação, visto que uma das atuações mais intuitivas na área seria exatamente a identificação de ameaças, a eliminação de vulnerabilidades e o uso de controles para mitigar...

Quais são as recomendações?

OT 013 - Diretrizes Básicas de Seguranç... Áreas de gestão

Observar as Orientações Técnicas e correlatas e normativos em vigor afeitos para entender e atender, dentro do que for pertinente, as respectivas Recomendações e Sugestões.

Políticas básicas

OT 013 - Diretrizes Básicas de Seguranç... Políticas básicas

Esta Orientação Técnica estabelece uma política básica de Segurança da Informação em três níveis: o Nível 0 é voltado aos Órgãos Setoriais que não possuem nenhuma política de Segurança da Informação, o Nível 1 se dirige aos que já implantaram o Nível 0 e, por ...

Quais são as nossas recomendações?

OT 013 - Diretrizes Básicas de Seguranç... Políticas básicas

Para um Órgão Setorial sem nenhuma política de Segurança da Informação publicada ou publicizada, implantar a política em Nível 0 desta Orientação, seguindo-se o checklist disponível no Anexo. Para um Órgão Setorial que já implantou a política em Nível 0, bu...

Quais são as sugestões?

OT 013 - Diretrizes Básicas de Seguranç... Políticas básicas

Automatizar os procedimentos de dimensionamento e alocação de infraestrutura. Incorporar os requisitos de segurança dentro do processo de desenvolvimento ou do termo de referência de aquisição da aplicação.

Quando as recomendações passando a valer?

OT 013 - Diretrizes Básicas de Seguranç... Quando as recomendações passam a valer?

Os procedimentos descritos nesta Orientação Técnica deverão ser aplicados nos procedimentos atuais e futuros, bem como nos contratos futuros e nas prorrogações contratuais, ainda que de contratos assinados antes do início da vigência desta OT. Esta Orientação...

Referências

OT 013 - Diretrizes Básicas de Seguranç... Referências

Guia: Wonham, Mike. Building the Foundations for Effective Security Hygiene. Gartner, 2018. Publicado em 08 de agosto de 2018.

Anexo

OT 013 - Diretrizes Básicas de Seguranç... Anexo

CHECKLIST NÍVEL 0 ITEM OK? As contas padrão de usuário não são contas de administrador, nem de administrador local ou equivalente. As contas de administrador dos servidores ou dos computadores que atuam como tal são geridas apenas pela equi...

1.1.1 - Entrega pelo menos metade dos instrumentos de governança, independente do prazo.

1 - Governança de TIC 1.1 - Instrumentos

Detalhes do Critério O que: O órgão setorial entregou no mínimo 50% dos instrumentos de governança solicitados pelo órgão central, conforme mencionado no Art. 13 do Decreto 57653. Por que: Indica um esforço inicial na formalização da governança de TI, mesmo q...

Categoria
Governança
Instrumento
PETIC
Código pilar
1
Pilar
Governança de TIC
Código subpilar
1.1
Subpilar
Instrumentos
Código critério
1.1.1

1.1.2 - Entrega pelo menos metade dos instrumentos de TIC, dentro do prazo.

1 - Governança de TIC 1.1 - Instrumentos

Detalhes do Critério O que: O órgão setorial entregou no mínimo 50% dos instrumentos de Tecnologia da Informação e Comunicação dentro dos prazos definidos, conforme mencionado no Art. 13 do Decreto 57653. Por que: Demonstra um nível básico de organização e cu...

Categoria
Governança
Instrumento
PETIC
Código pilar
1
Pilar
Governança de TIC
Código subpilar
1.1
Subpilar
Instrumentos
Código critério
1.1.2

1.1.3 - Entrega mais da metade dos instrumentos de TIC, dentro do prazo.

1 - Governança de TIC 1.1 - Instrumentos

Detalhes do Critério O que: O órgão setorial entregou mais de 50% dos instrumentos de Tecnologia da Informação e Comunicação dentro dos prazos definidos, conforme mencionado no Art. 13 do Decreto 57653. Por que: Indica um bom nível de organização e comprometi...

Categoria
Governança
Instrumento
PETIC
Código pilar
1
Pilar
Governança de TIC
Código subpilar
1.1
Subpilar
Instrumentos
Código critério
1.1.3

1.1.4 - Entrega todos os instrumentos de TIC, dentro do prazo.

1 - Governança de TIC 1.1 - Instrumentos

Detalhes do Critério O que: O órgão setorial entregou 100% dos instrumentos de Tecnologia da Informação e Comunicação dentro dos prazos definidos, conforme mencionado no Art. 13 do Decreto 57653. Por que: Representa um alto nível de maturidade na gestão docum...

Categoria
Governança
Instrumento
PETIC
Código pilar
1
Pilar
Governança de TIC
Código subpilar
1.1
Subpilar
Instrumentos
Código critério
1.1.4

1.1.5 - Realiza aquisições ou contratações de TIC informando no PDSTIC.

1 - Governança de TIC 1.1 - Instrumentos

Detalhes do Critério O que: O órgão setorial realiza aquisições de Tecnologia da Informação e Comunicação e registra essas aquisições nos documentos, sistemas apropriados e principalmente no PDSTIC. Por que: Garante a transparência, o controle e o registro das...

Categoria
Governança
Instrumento
PETIC
Código pilar
1
Pilar
Governança de TIC
Código subpilar
1.1
Subpilar
Instrumentos
Código critério
1.1.5

1.1.6 - Realiza aquisições ou contratações de TIC informando no PDSTIC e relacionando com as orientações técnicas.

1 - Governança de TIC 1.1 - Instrumentos

Detalhes do Critério O que: O órgão setorial realiza aquisições de Tecnologia da Informação e Comunicação, registra essas aquisições nos instrumentos apropriados (PDSTIC) e demonstra a aderência às orientações técnicas estabelecidas. Por que: Assegura que as a...

Categoria
Governança
Instrumento
PETIC
Código pilar
1
Pilar
Governança de TIC
Código subpilar
1.1
Subpilar
Instrumentos
Código critério
1.1.6

1.2.1 - Contribui com a elaboração de ARP de TIC

1 - Governança de TIC 1.2 - Política

Detalhes do Critério O que: O órgão setorial participa ativamente do processo de elaboração da Ata de Registro de Preços (ARP) para itens de Tecnologia da Informação e Comunicação. Por que: Permite que o órgão compartilhe suas necessidades e especificações téc...

Categoria
Governança
Instrumento
PETIC
Código pilar
1
Pilar
Governança de TIC
Código subpilar
1.2
Subpilar
Política
Código critério
1.2.1