SlideShare a Scribd company logo
1 of 29
Download to read offline
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Setembro de 2013
ESTRATÉGIA DEESTRATÉGIA DE
SEGURANÇA CIBERNÉTICASEGURANÇA CIBERNÉTICA
PARA O SISP – VISÃO MPPARA O SISP – VISÃO MP
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
O Estado brasileiro, conforme o Gabinete de Segurança Institucional da
Presidência da República – GSI/PR, define a Segurança da Informação
em vários diplomas legais, como uma atividade abrangente que congrega
uma série de aspectos que vão da proteção física e lógica da
informação, em qualquer que seja o meio onde ela está abrigada, à
proteção dos sistemas e redes de informação contra a negação de
serviço a usuários autorizados, assim como contra a intrusão, e a modificação
desautorizada de dados ou informações, armazenados, em processamento ou
em trânsito, abrangendo, inclusive, a segurança dos recursos humanos, da
documentação e do material, das áreas e instalações das comunicações e
computacional, assim como as destinadas a prevenir, detectar, deter e
documentar eventuais ameaças a seu desenvolvimento, ou seja, um
conjunto de ativos de informação denominado de Infraestrutura
Crítica da Informação.
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Para a Administração Pública Federal (APF) a informação
e os ativos que a suportam são estratégicos,
imprescindíveis para prestação de um serviço público de boa
qualidade e, em determinados casos, vitais para a segurança do
Estado e manutenção da soberania nacional. Sendo assim, a
adoção de boas práticas referentes à segurança da
informação e comunicações deve ser uma prioridade
constante dos órgãos e entidades da APF, visando mitigar os
riscos de segurança a níveis aceitáveis, evitando, dessa forma,
danos materiais e prejuízos à sua imagem.
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Decreto 7.579 de 11 de outubro de 2011
(Revoga o Decreto nº 1.048, de 21 de janeiro de 1994)
●
Art 1º: “Ficam organizados sob a forma de sistema, com a
denominação de Sistema de Administração dos Recursos
de Tecnologia da Informação - SISP, o planejamento, a
coordenação, a organização, a operação, o controle e a
supervisão dos recursos de tecnologia da informação dos
órgãos e entidades da administração pública federal
direta, autárquica e fundacional, em articulação com os
demais sistemas utilizados direta ou indiretamente na gestão da
informação pública federal.”
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Art. 3º Integram o SISP:
●
Órgão Central (SLTI/MP)
●
Comissão de Coordenação (representantes dos órgãos setoriais e órgão central)
●
Órgãos Setoriais (unidades de TI dos Ministérios e órgãos da Presidência da República),
●
Órgãos Seccionais (unidades de TI das autarquias e fundações),
●
Órgãos Correlatos (unidades de TI desconcentradas nos Órgãos Setoriais e Seccionais.)
Art. 1º Parágrafo único. É facultada às empresas públicas e às sociedades de
economia mista a participação no SISP, cujas condições devem constar de termo
próprio a ser firmado entre os dirigentes das entidades e o titular do Órgão Central do
SISP.
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Brasil – dimensão continental
●
Órgãos Setoriais – 30
●
Órgãos Seccionais:
✔
Secretarias Especiais – 5
✔
Autarquias – 138
✔
Fundações Públicas – 39
✔
Empresas Públicas – 22
✔
Sociedades de Economia Mista – 34
✔
Órgãos Descentralizados – 4826
●
Característica: Heterogêneos
Sistemas Estruturantes
●
APF: 50 sistemas
●
Fazenda: 27 sistemas
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
SISP – Eixos Temáticos
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
A Estratégia Geral de Segurança Cibernética (EGSC.SISP)
será um instrumento de gestão do Sistema de Administração
dos Recursos de Tecnologia da Informação (SISP), definindo
macro diretrizes visando o aumento dos níveis da Segurança
Cibernética (SC) nos órgãos e entidades do SISP.
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
●
Aumento da exposição a riscos
●
Aumento da demanda de informações pelos cidadãos
●
Convergência Digital
●
Aumento exponencial de compartilhamento de informações
●
Fragilidade de identificação do usuário ao acesso à internet
●
Compartilhamento de informações e ferramentas de ataque e invasão
●
Crescimento exponencial do crime virtual
●
Crescente dependência da gestão do Estado por recursos de TIC
●
Interdependência entre os ativos de informação
●
Tecnologias proprietárias
●
Outros vetores...
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
O processo de Inventário e Mapeamento de Ativos de
Informação tem como objetivo prover o órgão ou entidade do
SISP de um entendimento comum, consistente e inequívoco de
seus ativos de informação e de um conjunto completo de
informações básicas sobre os requisitos de segurança da
informação e comunicações de cada ativo de informação
(NC 10/IN01/DSIC/GSIPR)
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Conjunto de procedimentos que permitem identificar e
implementar as medidas de proteção necessárias para
minimizar ou eliminar os riscos a que estão sujeitos os ativos de
informação, e equilibrá-los com os custos operacionais e
financeiros envolvidos (NC 04/IN01/DSIC/GSIPR).
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Conjunto integrado de componentes de alta tecnologia para o
fornecimento de infraestrutura e serviços de valor agregado,
contemplando processamento e armazenamento de dados em
larga escala, de forma a otimizar a utilização dos recursos de
TIC no âmbito do SISP.
O DataGov deve contar com recursos que possibilitem a
recuperação de serviços em caso de desastres, permitindo aos
órgãos e entidades do SISP a continuidade de suas operações,
atendendo a níveis de serviço adequados.
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Conjunto de processos de negócio e de infraestrutura com
suporte para criação, manutenção e uso de identidades digitais
que darão suporte ao Controle de Acesso Físico e Lógico.
(NC 07/IN01/DSIC/GSIPR)
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
O CTRIS.SISP tem como finalidade o atendimento, análise,
resposta aos incidentes em redes de computadores
pertencentes aos órgãos e entidades integrantes do SISP.
Outro objetivo do CTRIS.SISP é coordenar ações relativas a
incidentes de forma articulada, auxiliando o SISP no
desenvolvimento da cooperação entre os grupos de respostas
de incidentes existentes no Brasil e no exterior; no fomento das
iniciativas de gerenciamento de incidentes; na distribuição de
informações, alertas e recomendações para os administradores
de segurança em redes de computadores.
(NCs 05 e 08/IN01/DSIC/GSIPR)
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
A Norma Complementar nº 03, de 30 de junho de 2009 – do
Departamento de Segurança Institucional da Presidência da
República – que estabelece diretrizes para Elaboração de
Política de Segurança da Informação e Comunicações,
recomenda aos órgãos e entidades da APF, promover a cultura
de segurança da informação e comunicações, por meio de
atividades de sensibilização, conscientização, capacitação e
especialização.
(NC 18/IN01/DSIC/GSIPR)
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Sensibilização: orientar sobre o que é Segurança da Informação e Comunicações (SIC)
fazendo com que os participantes possam perceber em sua rotina pessoal e profissional
ações que precisam ser corrigidas.
Conscientização: orientar sobre o que é SIC, fazendo com que os participantes saibam
aplicar os conhecimentos em sua rotina pessoal e profissional, além de servirem como
multiplicadores sobre o tema.
Capacitação: orientar sobre o que é SIC, fazendo com que os participantes saibam
aplicar os conhecimentos em sua rotina pessoal e profissional, além de servirem como
multiplicadores sobre o tema, estando aptos para atuar em suas organizações como
Gestores de SIC.
Especialização: orientar sobre o que é SIC, fazendo com que os participantes saibam
aplicar os conhecimentos em sua rotina pessoal e profissional, além de servirem como
multiplicadores sobre o tema, estando aptos para atuar em suas organizações como
Gestores de SIC, além de tornarem-se referência na pesquisa de novas soluções e
modelos de SIC.
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Processo abrangente de gestão que identifica ameaças
potenciais para uma organização e os possíveis impactos nas
operações de negócio, caso estas ameaças se concretizem.
Este processo fornece uma estrutura para que se desenvolva
uma resiliência organizacional que seja capaz de responder
efetivamente e salvaguardar os interesses das partes
interessadas, a reputação e a marca da organização, e suas
atividades de valor agregado.
(NC 06/IN01/DSIC/GSIPR)
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Processo que permite a segurança da operação dos recursos
de processamento e comunicação da informação.
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Gerenciamento de Operações
e Comunicações - Infovia
A Infovia Brasília é uma infraestrutura de rede ótica
metropolitana de comunicações, construída para fornecer, aos
órgãos do Governo Federal situados em Brasília, um conjunto
de serviços e funcionalidades em ambiente seguro, de alta
performance e de alta disponibilidade, proporcionando uma
significativa redução dos custos de comunicação e um ambiente
capaz de servir de suporte à implementação das políticas
públicas de Governo.
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Gerenciamento de Operações
e Comunicações - Infovia
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Análise de viabilidade do projeto;
Mapeamento de riscos do projeto;
Definição da topologia necessária;
Definir critérios de cooperação.
Análise - Nível Estratégico
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Alinhamento Estratégico
● Definição dos órgãos que irão compor o Comitê Gestor (MP,
GSI, MJ, MD, MCTI, MRE e SAE);
● Definição das macro diretrizes de SC;
● Planejamento: Iniciativas e Ações de SC;
● Mapeamento de riscos dos ativos de informação;
● Definição das topologia e estruturas necessárias;
● Definição dos critérios de cooperação.....
MINISTÉRIO DO PLANEJAMENTO
Secretaria de Logística e Tecnologia da Informação
Loreni F. Foresti
Secretária da SLTI
JOSE NEY OLIVEIRA LIMA

More Related Content

Similar to Estratégia de Segurança Cibernética para o SISP

Política de segurança da informação diretrizes gerais
Política de segurança da informação   diretrizes geraisPolítica de segurança da informação   diretrizes gerais
Política de segurança da informação diretrizes geraisAdriano Lima
 
Administracao Sem Papel - Plano Nacional de Desmaterialização de Processos - ...
Administracao Sem Papel - Plano Nacional de Desmaterialização de Processos - ...Administracao Sem Papel - Plano Nacional de Desmaterialização de Processos - ...
Administracao Sem Papel - Plano Nacional de Desmaterialização de Processos - ...everson lopes de aguiar
 
A importância dos sistemas de informações nas organizações
A importância dos sistemas de informações nas organizaçõesA importância dos sistemas de informações nas organizações
A importância dos sistemas de informações nas organizaçõesIsraelCunha
 
PETIC - Assembléia Legislativa
PETIC - Assembléia LegislativaPETIC - Assembléia Legislativa
PETIC - Assembléia Legislativacabelo.lucas
 
PETIC 2.0 - GERTEC - SEFAZ/SE - 2009 - 2011
PETIC 2.0 - GERTEC - SEFAZ/SE - 2009 - 2011PETIC 2.0 - GERTEC - SEFAZ/SE - 2009 - 2011
PETIC 2.0 - GERTEC - SEFAZ/SE - 2009 - 2011luizrbs
 
Segurança da Informação Basica para Organização
Segurança da Informação Basica para OrganizaçãoSegurança da Informação Basica para Organização
Segurança da Informação Basica para Organizaçãoyusefsad
 
Caderno SISP
Caderno SISPCaderno SISP
Caderno SISPGovBR
 
A Segurança da Informação nas Organizações Públicas Brasileiras
A Segurança da Informação nas Organizações Públicas BrasileirasA Segurança da Informação nas Organizações Públicas Brasileiras
A Segurança da Informação nas Organizações Públicas BrasileirasJUAREZ DE OLIVEIRA
 
Agenda Oficial - 1º Fórum de TI e Inovação para Tribunais de Contas
Agenda Oficial - 1º Fórum de TI e Inovação para Tribunais de ContasAgenda Oficial - 1º Fórum de TI e Inovação para Tribunais de Contas
Agenda Oficial - 1º Fórum de TI e Inovação para Tribunais de ContasAna Carolina Giacomini Botta
 
1992 - Um infocentro ao serviço da AP - Infojur, Infocid e outros
1992 - Um infocentro ao serviço da AP - Infojur, Infocid e outros1992 - Um infocentro ao serviço da AP - Infojur, Infocid e outros
1992 - Um infocentro ao serviço da AP - Infojur, Infocid e outrosLuis Vidigal
 
Estudo de Caso: Utilização de PHP no Serviço Federal de Processamento de Dados
Estudo de Caso: Utilização de PHP no Serviço Federal de Processamento de DadosEstudo de Caso: Utilização de PHP no Serviço Federal de Processamento de Dados
Estudo de Caso: Utilização de PHP no Serviço Federal de Processamento de DadosFlávio Lisboa
 
O crescente volume de dados, a diversidade dos compartilhamentos e a vulnerab...
O crescente volume de dados, a diversidade dos compartilhamentos e a vulnerab...O crescente volume de dados, a diversidade dos compartilhamentos e a vulnerab...
O crescente volume de dados, a diversidade dos compartilhamentos e a vulnerab...Virtù Tecnológica
 
Segurança da informação e sistema informatizado
Segurança da informação e sistema informatizadoSegurança da informação e sistema informatizado
Segurança da informação e sistema informatizadohannannunes
 
Agenda oficial - Fórum de TI e Inovação par Tribunais de Contas
Agenda oficial - Fórum de TI e Inovação par Tribunais de ContasAgenda oficial - Fórum de TI e Inovação par Tribunais de Contas
Agenda oficial - Fórum de TI e Inovação par Tribunais de ContasAna Carolina Giacomini Botta
 

Similar to Estratégia de Segurança Cibernética para o SISP (20)

Política de segurança da informação diretrizes gerais
Política de segurança da informação   diretrizes geraisPolítica de segurança da informação   diretrizes gerais
Política de segurança da informação diretrizes gerais
 
Segurança e Defesa Cibernética: Gerenciamento de Riscos e Recuperação de Desa...
Segurança e Defesa Cibernética: Gerenciamento de Riscos e Recuperação de Desa...Segurança e Defesa Cibernética: Gerenciamento de Riscos e Recuperação de Desa...
Segurança e Defesa Cibernética: Gerenciamento de Riscos e Recuperação de Desa...
 
Administracao Sem Papel - Plano Nacional de Desmaterialização de Processos - ...
Administracao Sem Papel - Plano Nacional de Desmaterialização de Processos - ...Administracao Sem Papel - Plano Nacional de Desmaterialização de Processos - ...
Administracao Sem Papel - Plano Nacional de Desmaterialização de Processos - ...
 
A importância dos sistemas de informações nas organizações
A importância dos sistemas de informações nas organizaçõesA importância dos sistemas de informações nas organizações
A importância dos sistemas de informações nas organizações
 
A governança do setor cibernético no brasil a proposição de um comitê gestor
A governança do setor cibernético no brasil a proposição de um comitê gestorA governança do setor cibernético no brasil a proposição de um comitê gestor
A governança do setor cibernético no brasil a proposição de um comitê gestor
 
PETIC - Assembléia Legislativa
PETIC - Assembléia LegislativaPETIC - Assembléia Legislativa
PETIC - Assembléia Legislativa
 
PETIC 2.0 - GERTEC - SEFAZ/SE - 2009 - 2011
PETIC 2.0 - GERTEC - SEFAZ/SE - 2009 - 2011PETIC 2.0 - GERTEC - SEFAZ/SE - 2009 - 2011
PETIC 2.0 - GERTEC - SEFAZ/SE - 2009 - 2011
 
Segurança da Informação Basica para Organização
Segurança da Informação Basica para OrganizaçãoSegurança da Informação Basica para Organização
Segurança da Informação Basica para Organização
 
Apresentação sobre Segurança da Informação e Comunicações na APF
Apresentação sobre Segurança da Informação e Comunicações na APFApresentação sobre Segurança da Informação e Comunicações na APF
Apresentação sobre Segurança da Informação e Comunicações na APF
 
Caderno SISP
Caderno SISPCaderno SISP
Caderno SISP
 
A Segurança da Informação nas Organizações Públicas Brasileiras
A Segurança da Informação nas Organizações Públicas BrasileirasA Segurança da Informação nas Organizações Públicas Brasileiras
A Segurança da Informação nas Organizações Públicas Brasileiras
 
Agenda Oficial - 1º Fórum de TI e Inovação para Tribunais de Contas
Agenda Oficial - 1º Fórum de TI e Inovação para Tribunais de ContasAgenda Oficial - 1º Fórum de TI e Inovação para Tribunais de Contas
Agenda Oficial - 1º Fórum de TI e Inovação para Tribunais de Contas
 
Monografia Heraldo
Monografia HeraldoMonografia Heraldo
Monografia Heraldo
 
PETIC Casa Civil 2009-2010
PETIC Casa Civil 2009-2010PETIC Casa Civil 2009-2010
PETIC Casa Civil 2009-2010
 
1992 - Um infocentro ao serviço da AP - Infojur, Infocid e outros
1992 - Um infocentro ao serviço da AP - Infojur, Infocid e outros1992 - Um infocentro ao serviço da AP - Infojur, Infocid e outros
1992 - Um infocentro ao serviço da AP - Infojur, Infocid e outros
 
Estudo de Caso: Utilização de PHP no Serviço Federal de Processamento de Dados
Estudo de Caso: Utilização de PHP no Serviço Federal de Processamento de DadosEstudo de Caso: Utilização de PHP no Serviço Federal de Processamento de Dados
Estudo de Caso: Utilização de PHP no Serviço Federal de Processamento de Dados
 
O crescente volume de dados, a diversidade dos compartilhamentos e a vulnerab...
O crescente volume de dados, a diversidade dos compartilhamentos e a vulnerab...O crescente volume de dados, a diversidade dos compartilhamentos e a vulnerab...
O crescente volume de dados, a diversidade dos compartilhamentos e a vulnerab...
 
Segurança da informação e sistema informatizado
Segurança da informação e sistema informatizadoSegurança da informação e sistema informatizado
Segurança da informação e sistema informatizado
 
Agenda oficial - Fórum de TI e Inovação par Tribunais de Contas
Agenda oficial - Fórum de TI e Inovação par Tribunais de ContasAgenda oficial - Fórum de TI e Inovação par Tribunais de Contas
Agenda oficial - Fórum de TI e Inovação par Tribunais de Contas
 
Gesiti seguranca,inovacao-e-sociedade abipti
Gesiti seguranca,inovacao-e-sociedade abiptiGesiti seguranca,inovacao-e-sociedade abipti
Gesiti seguranca,inovacao-e-sociedade abipti
 

More from SAE - Secretaria de Assuntos Estratégicos da Presidência da República

More from SAE - Secretaria de Assuntos Estratégicos da Presidência da República (20)

Adaptação à Mudança do Clima - Agricultura - Embrapa Modelagem Agroambiental
Adaptação à Mudança do Clima - Agricultura - Embrapa Modelagem AgroambientalAdaptação à Mudança do Clima - Agricultura - Embrapa Modelagem Agroambiental
Adaptação à Mudança do Clima - Agricultura - Embrapa Modelagem Agroambiental
 
Adaptação à Mudança do Clima - Sistema Energético Brasileiro - coppetec
Adaptação à Mudança do Clima - Sistema Energético Brasileiro - coppetecAdaptação à Mudança do Clima - Sistema Energético Brasileiro - coppetec
Adaptação à Mudança do Clima - Sistema Energético Brasileiro - coppetec
 
Análise da Mudança Climática no Setor Elétrico - funceme - ufce
Análise da Mudança Climática no Setor Elétrico - funceme - ufceAnálise da Mudança Climática no Setor Elétrico - funceme - ufce
Análise da Mudança Climática no Setor Elétrico - funceme - ufce
 
Blogs para clipping
Blogs para clippingBlogs para clipping
Blogs para clipping
 
Vulnerabilidade e adaptação na costa brasileira
Vulnerabilidade e adaptação na costa brasileiraVulnerabilidade e adaptação na costa brasileira
Vulnerabilidade e adaptação na costa brasileira
 
Modelos de assistência técnica e gerencial na pecuária
Modelos de assistência técnica e gerencial na pecuáriaModelos de assistência técnica e gerencial na pecuária
Modelos de assistência técnica e gerencial na pecuária
 
Rally da Pecuária
Rally da PecuáriaRally da Pecuária
Rally da Pecuária
 
Crédito ABC – Recuperação de Pastagens: Resultados, Perspectivas e Gargalos
Crédito ABC – Recuperação de Pastagens: Resultados, Perspectivas e GargalosCrédito ABC – Recuperação de Pastagens: Resultados, Perspectivas e Gargalos
Crédito ABC – Recuperação de Pastagens: Resultados, Perspectivas e Gargalos
 
Trajetória do Índice Vegetativo da Cana em Mato Grosso do Sul - Safra 2014/15...
Trajetória do Índice Vegetativo da Cana em Mato Grosso do Sul - Safra 2014/15...Trajetória do Índice Vegetativo da Cana em Mato Grosso do Sul - Safra 2014/15...
Trajetória do Índice Vegetativo da Cana em Mato Grosso do Sul - Safra 2014/15...
 
Perspectivas para a construção de um projeto - Pastosat
Perspectivas para a construção de um projeto - PastosatPerspectivas para a construção de um projeto - Pastosat
Perspectivas para a construção de um projeto - Pastosat
 
Radiografia das Pastagens - Observatório Agricultura de Baixo Carbono, mudanç...
Radiografia das Pastagens - Observatório Agricultura de Baixo Carbono, mudanç...Radiografia das Pastagens - Observatório Agricultura de Baixo Carbono, mudanç...
Radiografia das Pastagens - Observatório Agricultura de Baixo Carbono, mudanç...
 
Cenários da pecuária bovina de corte
Cenários da pecuária bovina de corte Cenários da pecuária bovina de corte
Cenários da pecuária bovina de corte
 
Grupo de trabalho Pecuária Sustentável - Compromissos, ações e resultados
Grupo de trabalho Pecuária Sustentável - Compromissos, ações e resultadosGrupo de trabalho Pecuária Sustentável - Compromissos, ações e resultados
Grupo de trabalho Pecuária Sustentável - Compromissos, ações e resultados
 
Mapeamento qualitativo das pastagens do Brasil
Mapeamento qualitativo das pastagens do Brasil Mapeamento qualitativo das pastagens do Brasil
Mapeamento qualitativo das pastagens do Brasil
 
Brasil 2040 - COP20 - Natalie Unterstell
Brasil 2040 - COP20 - Natalie UnterstellBrasil 2040 - COP20 - Natalie Unterstell
Brasil 2040 - COP20 - Natalie Unterstell
 
República Dominicana: Caso Boca de Cachón, “Infraestructura Resiliente” - Oma...
República Dominicana: Caso Boca de Cachón, “Infraestructura Resiliente” - Oma...República Dominicana: Caso Boca de Cachón, “Infraestructura Resiliente” - Oma...
República Dominicana: Caso Boca de Cachón, “Infraestructura Resiliente” - Oma...
 
The IPCC Fifth Assessment Report and its implications to Latin American - Seb...
The IPCC Fifth Assessment Report and its implications to Latin American - Seb...The IPCC Fifth Assessment Report and its implications to Latin American - Seb...
The IPCC Fifth Assessment Report and its implications to Latin American - Seb...
 
Adaptação Amazonas - SAE/PR na COP20
Adaptação Amazonas - SAE/PR na COP20Adaptação Amazonas - SAE/PR na COP20
Adaptação Amazonas - SAE/PR na COP20
 
Cenários de Mudanças Climáticas: Regionalização ("downscaling")
Cenários de Mudanças Climáticas: Regionalização ("downscaling")Cenários de Mudanças Climáticas: Regionalização ("downscaling")
Cenários de Mudanças Climáticas: Regionalização ("downscaling")
 
Mechanism of Early & further action, "currency climate" and "Bretton Woods lo...
Mechanism of Early & further action, "currency climate" and "Bretton Woods lo...Mechanism of Early & further action, "currency climate" and "Bretton Woods lo...
Mechanism of Early & further action, "currency climate" and "Bretton Woods lo...
 

Estratégia de Segurança Cibernética para o SISP

  • 1. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Setembro de 2013 ESTRATÉGIA DEESTRATÉGIA DE SEGURANÇA CIBERNÉTICASEGURANÇA CIBERNÉTICA PARA O SISP – VISÃO MPPARA O SISP – VISÃO MP
  • 2. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação O Estado brasileiro, conforme o Gabinete de Segurança Institucional da Presidência da República – GSI/PR, define a Segurança da Informação em vários diplomas legais, como uma atividade abrangente que congrega uma série de aspectos que vão da proteção física e lógica da informação, em qualquer que seja o meio onde ela está abrigada, à proteção dos sistemas e redes de informação contra a negação de serviço a usuários autorizados, assim como contra a intrusão, e a modificação desautorizada de dados ou informações, armazenados, em processamento ou em trânsito, abrangendo, inclusive, a segurança dos recursos humanos, da documentação e do material, das áreas e instalações das comunicações e computacional, assim como as destinadas a prevenir, detectar, deter e documentar eventuais ameaças a seu desenvolvimento, ou seja, um conjunto de ativos de informação denominado de Infraestrutura Crítica da Informação.
  • 3. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Para a Administração Pública Federal (APF) a informação e os ativos que a suportam são estratégicos, imprescindíveis para prestação de um serviço público de boa qualidade e, em determinados casos, vitais para a segurança do Estado e manutenção da soberania nacional. Sendo assim, a adoção de boas práticas referentes à segurança da informação e comunicações deve ser uma prioridade constante dos órgãos e entidades da APF, visando mitigar os riscos de segurança a níveis aceitáveis, evitando, dessa forma, danos materiais e prejuízos à sua imagem.
  • 4. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Decreto 7.579 de 11 de outubro de 2011 (Revoga o Decreto nº 1.048, de 21 de janeiro de 1994) ● Art 1º: “Ficam organizados sob a forma de sistema, com a denominação de Sistema de Administração dos Recursos de Tecnologia da Informação - SISP, o planejamento, a coordenação, a organização, a operação, o controle e a supervisão dos recursos de tecnologia da informação dos órgãos e entidades da administração pública federal direta, autárquica e fundacional, em articulação com os demais sistemas utilizados direta ou indiretamente na gestão da informação pública federal.”
  • 5. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Art. 3º Integram o SISP: ● Órgão Central (SLTI/MP) ● Comissão de Coordenação (representantes dos órgãos setoriais e órgão central) ● Órgãos Setoriais (unidades de TI dos Ministérios e órgãos da Presidência da República), ● Órgãos Seccionais (unidades de TI das autarquias e fundações), ● Órgãos Correlatos (unidades de TI desconcentradas nos Órgãos Setoriais e Seccionais.) Art. 1º Parágrafo único. É facultada às empresas públicas e às sociedades de economia mista a participação no SISP, cujas condições devem constar de termo próprio a ser firmado entre os dirigentes das entidades e o titular do Órgão Central do SISP.
  • 6. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Brasil – dimensão continental ● Órgãos Setoriais – 30 ● Órgãos Seccionais: ✔ Secretarias Especiais – 5 ✔ Autarquias – 138 ✔ Fundações Públicas – 39 ✔ Empresas Públicas – 22 ✔ Sociedades de Economia Mista – 34 ✔ Órgãos Descentralizados – 4826 ● Característica: Heterogêneos Sistemas Estruturantes ● APF: 50 sistemas ● Fazenda: 27 sistemas
  • 7. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação SISP – Eixos Temáticos
  • 8. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação A Estratégia Geral de Segurança Cibernética (EGSC.SISP) será um instrumento de gestão do Sistema de Administração dos Recursos de Tecnologia da Informação (SISP), definindo macro diretrizes visando o aumento dos níveis da Segurança Cibernética (SC) nos órgãos e entidades do SISP.
  • 9. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação ● Aumento da exposição a riscos ● Aumento da demanda de informações pelos cidadãos ● Convergência Digital ● Aumento exponencial de compartilhamento de informações ● Fragilidade de identificação do usuário ao acesso à internet ● Compartilhamento de informações e ferramentas de ataque e invasão ● Crescimento exponencial do crime virtual ● Crescente dependência da gestão do Estado por recursos de TIC ● Interdependência entre os ativos de informação ● Tecnologias proprietárias ● Outros vetores...
  • 10. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação
  • 11. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação
  • 12. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação O processo de Inventário e Mapeamento de Ativos de Informação tem como objetivo prover o órgão ou entidade do SISP de um entendimento comum, consistente e inequívoco de seus ativos de informação e de um conjunto completo de informações básicas sobre os requisitos de segurança da informação e comunicações de cada ativo de informação (NC 10/IN01/DSIC/GSIPR)
  • 13. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Conjunto de procedimentos que permitem identificar e implementar as medidas de proteção necessárias para minimizar ou eliminar os riscos a que estão sujeitos os ativos de informação, e equilibrá-los com os custos operacionais e financeiros envolvidos (NC 04/IN01/DSIC/GSIPR).
  • 14. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Conjunto integrado de componentes de alta tecnologia para o fornecimento de infraestrutura e serviços de valor agregado, contemplando processamento e armazenamento de dados em larga escala, de forma a otimizar a utilização dos recursos de TIC no âmbito do SISP. O DataGov deve contar com recursos que possibilitem a recuperação de serviços em caso de desastres, permitindo aos órgãos e entidades do SISP a continuidade de suas operações, atendendo a níveis de serviço adequados.
  • 15. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação
  • 16. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Conjunto de processos de negócio e de infraestrutura com suporte para criação, manutenção e uso de identidades digitais que darão suporte ao Controle de Acesso Físico e Lógico. (NC 07/IN01/DSIC/GSIPR)
  • 17. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação O CTRIS.SISP tem como finalidade o atendimento, análise, resposta aos incidentes em redes de computadores pertencentes aos órgãos e entidades integrantes do SISP. Outro objetivo do CTRIS.SISP é coordenar ações relativas a incidentes de forma articulada, auxiliando o SISP no desenvolvimento da cooperação entre os grupos de respostas de incidentes existentes no Brasil e no exterior; no fomento das iniciativas de gerenciamento de incidentes; na distribuição de informações, alertas e recomendações para os administradores de segurança em redes de computadores. (NCs 05 e 08/IN01/DSIC/GSIPR)
  • 18. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação
  • 19. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação
  • 20. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação
  • 21. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação A Norma Complementar nº 03, de 30 de junho de 2009 – do Departamento de Segurança Institucional da Presidência da República – que estabelece diretrizes para Elaboração de Política de Segurança da Informação e Comunicações, recomenda aos órgãos e entidades da APF, promover a cultura de segurança da informação e comunicações, por meio de atividades de sensibilização, conscientização, capacitação e especialização. (NC 18/IN01/DSIC/GSIPR)
  • 22. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Sensibilização: orientar sobre o que é Segurança da Informação e Comunicações (SIC) fazendo com que os participantes possam perceber em sua rotina pessoal e profissional ações que precisam ser corrigidas. Conscientização: orientar sobre o que é SIC, fazendo com que os participantes saibam aplicar os conhecimentos em sua rotina pessoal e profissional, além de servirem como multiplicadores sobre o tema. Capacitação: orientar sobre o que é SIC, fazendo com que os participantes saibam aplicar os conhecimentos em sua rotina pessoal e profissional, além de servirem como multiplicadores sobre o tema, estando aptos para atuar em suas organizações como Gestores de SIC. Especialização: orientar sobre o que é SIC, fazendo com que os participantes saibam aplicar os conhecimentos em sua rotina pessoal e profissional, além de servirem como multiplicadores sobre o tema, estando aptos para atuar em suas organizações como Gestores de SIC, além de tornarem-se referência na pesquisa de novas soluções e modelos de SIC.
  • 23. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Processo abrangente de gestão que identifica ameaças potenciais para uma organização e os possíveis impactos nas operações de negócio, caso estas ameaças se concretizem. Este processo fornece uma estrutura para que se desenvolva uma resiliência organizacional que seja capaz de responder efetivamente e salvaguardar os interesses das partes interessadas, a reputação e a marca da organização, e suas atividades de valor agregado. (NC 06/IN01/DSIC/GSIPR)
  • 24. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Processo que permite a segurança da operação dos recursos de processamento e comunicação da informação.
  • 25. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Gerenciamento de Operações e Comunicações - Infovia A Infovia Brasília é uma infraestrutura de rede ótica metropolitana de comunicações, construída para fornecer, aos órgãos do Governo Federal situados em Brasília, um conjunto de serviços e funcionalidades em ambiente seguro, de alta performance e de alta disponibilidade, proporcionando uma significativa redução dos custos de comunicação e um ambiente capaz de servir de suporte à implementação das políticas públicas de Governo.
  • 26. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Gerenciamento de Operações e Comunicações - Infovia
  • 27. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Análise de viabilidade do projeto; Mapeamento de riscos do projeto; Definição da topologia necessária; Definir critérios de cooperação. Análise - Nível Estratégico
  • 28. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Alinhamento Estratégico ● Definição dos órgãos que irão compor o Comitê Gestor (MP, GSI, MJ, MD, MCTI, MRE e SAE); ● Definição das macro diretrizes de SC; ● Planejamento: Iniciativas e Ações de SC; ● Mapeamento de riscos dos ativos de informação; ● Definição das topologia e estruturas necessárias; ● Definição dos critérios de cooperação.....
  • 29. MINISTÉRIO DO PLANEJAMENTO Secretaria de Logística e Tecnologia da Informação Loreni F. Foresti Secretária da SLTI JOSE NEY OLIVEIRA LIMA