Este texto não substitui o publicado no Diário Oficial do Município - DOM.
DECRETO Nº 23.454, DE 10 DE JULHO DE 2024
(Publicação DOM 11/07/2024 p.2)
Aprova o Plano de Segurança da Informação da Prefeitura Municipal de Campinas - PSI para o triênio 2024-2026.
1. Introdução
|
3. Documentação de Referência As normas e diretrizes citadas neste documento são fundamentais para a construção e solidificação do Plano de Segurança da Informação (PSI). Estas documentações proporcionam a base conceitual e metodológica para o desenvolvimento de estratégias de segurança, assegurando que as práticas adotadas estejam alinhadas com padrões reconhecidos internacionalmente e com a legislação vigente. A seguir, apresentamos a lista de documentos normativos e diretrizes que foram consultados para o embasamento do PSI: Tabela 1: Normas de Referência. 4. Política Geral de Segurança da Informação Este documento e suas Normas complementares objetivam estabelecer diretrizes que permitam a gestão e aos servidores municipais seguirem padrões de comportamento relacionados à segurança da informação, em |
consonância
com a Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709, de
14 de agosto de 2018 e o Marco Civil da Internet, Lei nº 12.965, de 23
de abril de 2014, preservando as informações e baseando-se nos pilares:
Desenvolve-se assim a gestão de Segurança da Informação firmando
comportamentos éticos e profissionais, garantindo o sistemático e
efetivo suporte as operações críticas e minimizando riscos identificados
e seus eventuais impactos à municipalidade.
|
|
5. Estrutura de Normas Complementares de Segurança da Informação Definidas neste documento a estrutura de políticas gerais que compõe o cerne do Plano de Segurança da Informação, são detalhadas e segmentadas a seguir normas complementares que estabelecem objetivos e controles de segurança aderentes à norma ISO/IEC - 27001 e 27002. A partir das políticas gerais, são desenvolvidas normas internas específicas que são aplicáveis a diferentes aspectos da nossa operação e gestão de TI. Estas normas não apenas refletem as melhores práticas e padrões internacionais, mas também estão em consonância com as necessidades da Prefeitura Municipal de Campinas. Serão instituídas as seguintes Normas:
|
6. NIS-06-Inventário e Ativos de Software; Cada norma é apresentada como um anexo deste documento, proporcionando uma referência detalhada e direcionada para a implementação. Os anexos são elaborados para facilitar a compreensão e aplicação das políticas em ações concretas e operacionais, garantindo assim a segurança contínua de nossos ativos de informação, bem como a fácil revisão de cada uma de forma independente. 6. Plano de Ação em Segurança da Informação. |
6.4 Revisão e Aprimoramento: Além da implementação inicial, a Comissão Permanente de Segurança da Informação é responsável por um ciclo contínuo de revisão e aprimoramento das políticas e controles de segurança. Este processo vital garante que o plano permaneça alinhado aos objetivos organizacionais e ao cenário de ameaças que evolui rapidamente, assegurando a eficácia das medidas de segurança e a identificação de áreas para melhorias. 6.5 Estratégias e Aquisições: A Comissão Permanente de Segurança da Informação também lidera a direção estratégica para futuras aquisições em segurança da informação, identificando tecnologias essenciais, serviços e competências para reforçar a postura de segurança organizacional e integrá-las ao plano de ação. 6.6 Objetivos e Resultados Esperados: O plano estabelece objetivos claros, princípios e diretrizes de segurança, regulamenta a gestão da segurança da informação e promove a conscientização entre os servidores. Almeja-se aprimorar a capacidade de resposta a ataques cibernéticos significativos, minimizando danos e acelerando a recuperação. Com um foco nas ações estruturantes e de conformidade selecionadas, este plano estratégico visa abordar eficientemente as prioridades de segurança da informação dentro do período estabelecido. 6.7 Ações Estratégicas: As ações propostas são estratégicas e alinhadas às diretrizes prioritárias da gestão, englobando:
6.8 Direcionamento e implementação: O Plano de Ação em Segurança da Informação reflete um compromisso com a proteção e a segurança das informações institucionais, através de uma abordagem estratégica e coesa. Com ações alinhadas aos objetivos e diretrizes estratégicas, o plano se posiciona como um instrumento vital para a gestão eficiente da segurança da informação. A Seguir a planilha do Plano de Ação, detalhando cada ação proposta, prazos e responsáveis, garantindo a implementação efetiva e o monitoramento contínuo das estratégias estabelecidas. Esta planilha é dinâmica e será expandida em ações segmentadas propostas pela equipe do plano de trabalho. |
Ouvindo... Clique para parar a gravao...