Este texto não substitui o publicado no Diário Oficial do Município - DOM.
RESOLUÇÃO Nº 01, DE 31 DE JULHO DE 2024
(Publicação DOM 1º/08/2024 p.02)
Dispõe sobre instituição das Normas Internas do Plano de Segurança da Informação - PSI.
O Diretor do Departamento de Informatização - DEINFO, no uso de suas atribuições legais e regimentais,em especial as que lhe são conferidas pelo Decreto nº 23.454, de 10de julho de 2024, e
CONSIDERANDO que compete ao DEINFO a atribuição de coordenar o planejamento e a gestão estratégica de Tecnologia da Informação e Comunicação (TIC) da Prefeitura Municipal de Campinas, conforme Decreto nº 17.329, de16 de maio de 2011;
CONSIDERANDO os termos do Decreto nº 23.454, que institui o Plano de Segurança da Informação (PSI) e estabelece as diretrizes para sua governança, gestão e infraestrutura;
CONSIDERANDO o que dispõe a Lei Municipal nº 10.248, de 15 de setembro de 1999 e Decreto Municipal nº 22.594, de 6 de janeiro de 2023, meta M05, ação A13 do PDTIC (Plano Diretor de Tecnologia de Informação e Comunicações) tem a competência para elaborar o Plano de Segurança da Informação, doravante PSI;
CONSIDERANDO a elaboração e aprovação das Normas Internas de Segurança da Informação pelo grupo de trabalho do PSI, nomeado pela Portaria nº 99.887, de 14 de julho de 2023, conforme elementos do processo PMC.2023.00024434-17.
CONSIDERANDO ainda que, para contemplar aspectos fundamentais para o desenvolvimento da Política de Segurança Cibernética, é necessário abordar aspectos de segurança sob a óptica de pontos de controle;
RESOLVE:
I - NIS-01-Utilização da Internet e Correio Eletrônico;
II - NIS-02-Utilização e Desenvolvimento de Software;
III - NIS-03-Prevenção a Desastres de Segurança da Informação;
IV - NIS-04-Recuperação de Desastres;
V - NIS-05-Gestão de Incidentes e ataques cibernéticos;
VI - NIS-06-Inventário e Ativos de Software;
VII - NIS-07-Identidade e Controle de Acesso;
VIII - NIS-08-Acesso Remoto;
IX - NIS-09-Proteção Contra Códigos maliciosos;
X - NIS-10-Uso de Equipamentos Pessoais (BYOD);
XI - NIS-11-Desenvolvimento de Pessoas em Privacidade e Segurança da Informação;
XII - NIS-12-Uso aceitável de Ativos de Informação;
XIII - NIS-13-Uso Seguro de Computação em Nuvem;
XIV - NIS-14-Termo de Uso de Sistemas Internos - TUSI;
XV - NIS-15-Termo de Responsabilidade de Guarda e Uso de Equipamento de Informática;
XVI - NIS-16-Termo de Responsabilidade de Perfil de Administrador;
XVII - NIS-17-Termo de Responsabilidade e Sigilo da Informação.
Campinas, 31 de julho de 2024
ROGERIO RODRIGUES AMARANTE
Diretor do Departamento de Informatização
Redigido conforme elementos do processo PMC.2024.00063319-40.
Ouvindo... Clique para parar a gravao...