Muitas instituições ainda operam sem um Plano Diretor de Tecnologia da Informação (PDTI), sem uma Política de Segurança da Informação e Comunicação (POSIC) e sem um Comitê de Segurança Cibernética. Surpreendentemente, algumas sequer conhecem esses termos fundamentais.

Mas por que esses elementos são tão importantes?
No contexto da administração pública brasileira, a governança de TI e a segurança da informação são mais do que apenas melhores práticas; são imperativos legais e operacionais.
Por que você precisa de um PDTI?
- Alinhamento Estratégico: O PDTI conecta os objetivos da TI com os objetivos da instituição.
- Otimização de Recursos: Garante que o investimento em TI seja feito de forma eficiente e transparente.
- Tomada de Decisão Baseada em Dados: Fornece as informações necessárias para decisões estratégicas sobre TI.
- Inovação: Fomenta a adoção de novas tecnologias que impulsionam a transformação digital.
Por que você precisa de uma POSIC?
- Proteção de Dados: Garante a confidencialidade, integridade e disponibilidade das informações da instituição e dos cidadãos.
- Gestão de Riscos: Identifica e mitiga riscos de segurança da informação.
- Cultura de Segurança: Promove uma cultura de conscientização e responsabilidade em relação à segurança da informação.
- Embasamento Legal: É um requisito legal em diversas normas do Governo Federal, como a Portaria nº 8.125/2019, que institui a Política de Segurança da Informação do Poder Executivo Federal, e a Instrução Normativa nº 1/2019, que estabelece os requisitos para o PDTI.
Por que você precisa de um Comitê de Segurança Cibernética?
- Visão Estratégica: Define a estratégia de segurança cibernética da instituição.
- Coordenação: Centraliza a gestão de incidentes de segurança e a resposta a ameaças.
- Colaboração: Facilita a colaboração entre as diferentes áreas da instituição para a proteção da informação.
- Atendimento à LGPD: A Lei Geral de Proteção de Dados (LGPD) exige que as instituições implementem medidas de segurança para proteger os dados pessoais, e um comitê de segurança é fundamental para isso.

Normas e Regulamentações Importantes:
- Portaria nº 8.125/2019 (Política de Segurança da Informação do Poder Executivo Federal): Estabelece diretrizes e responsabilidades para a segurança da informação nos órgãos e entidades da administração pública federal.
- Instrução Normativa nº 1/2019 (Requisitos para o PDTI): Define as regras para a elaboração e acompanhamento do PDTI.
- Lei Geral de Proteção de Dados (LGPD): Estabelece regras para o tratamento de dados pessoais e exige a adoção de medidas de segurança.



Deixe uma resposta