Superintendência Estadual de Tecnologia da Informação e Comunicação

Plataforma de documentação operacional e gerencial da SETIC

Ferramentas do usuário

Ferramentas do site


playground:seguranca

Essa é uma revisão anterior do documento!


PORTARIA Nº 97 DE 09 DE JUNHO DE 2021

Institui a Política de Segurança da Informação - PSI aplicável aos dados e informações trafegadas na rede de dados da Superintendência Estadual de Tecnologia da Informação e Comunicação - SETIC, e dá outras providências.

Acesse em PDF


O SUPERINTENDENTE ESTADUAL DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO, no uso de suas atribuições legais, conferidas pelo art. 114-A, especialmente os incisos I, II, IV e XII, da Lei Complementar nº 965, de 20 de dezembro de 2017, e pelo Decreto de 01.01.2019, publicado no DOE n. 001, de 03.01.2019;
CONSIDERANDO a Política Nacional de Segurança da Informação, instituída pelo artigo 4º do Decreto nº 9.637, de 26 de dezembro de 2018, no âmbito da administração pública federal, com a finalidade de assegurar a segurança da informação a nível nacional, acarretando a necessidade de disciplinar esse tema por meio de normas de observância obrigatória;
CONSIDERANDO as recomendações propostas pela norma ABNT NBR ISO/IEC 27002:2013, reconhecida mundialmente como um código de prática para a gestão da segurança da informação, e que atende fielmente às exigências legais vigentes em nosso país, servindo de base para a formulação da presente Política de Segurança da Informação;
CONSIDERANDO que compete à SETIC planejar, estruturar e manter a infraestrutura tecnológica e operacional do Governo do Estado de Rondônia, operando e controlando sua estrutura de data center e interconexão de redes, mantendo a disponibilidade de seus ativos e garantindo a segurança das credenciais de acesso, da comunicação de dados e voz, bem como elaborar, coordenar, apoiar a implantação pelos Órgãos e supervisionar a conformidade das políticas de segurança da informação e comunicação da Administração Pública Estadual;
RESOLVE:





CAPÍTULO I
DISPOSIÇÕES GERAIS





CAPÍTULO II
DAS REFERÊNCIAS NORMATIVAS





CAPÍTULO III
DA ORGANIZAÇÃO DA SEGURANÇA DA INFORMAÇÃO





CAPÍTULO IV
DOS DISPOSITIVOS MÓVEIS





CAPÍTULO V
DAS REGRAS PARA UTILIZAÇÃO DO SERVIÇO DE ACESSO REMOTO EXTERNO





CAPÍTULO VI
DA GESTÃO DE PESSOAS





CAPÍTULO VII
DA GESTÃO E CLASSIFICAÇÃO DE ATIVOS





CAPÍTULO VIII
DO CONTROLE DE ACESSO





CAPÍTULO IX
DO CORREIO ELETRÔNICO





CAPÍTULO X
DO ACESSO À INTERNET





CAPÍTULO XI
DAS ESTAÇÕES DE TRABALHO E DA REDE INTERNA





CAPÍTULO XII
DA CRIPTOGRAFIA





CAPÍTULO XIII
DA SEGURANÇA FÍSICA E DO AMBIENTE





CAPÍTULO XIV
DA SEGURANÇA NAS OPERAÇÕES





CAPÍTULO XV
DA SEGURANÇA NAS COMUNICAÇÕES





CAPÍTULO XVI
DO DESENVOLVIMENTO E MANUTENÇÃO DE SISTEMAS





CAPÍTULO XVII
DA CONFORMIDADE





CAPÍTULO XVIII
DISPOSIÇÕES FINAIS





ANEXO I





ANEXO II


playground/seguranca.1636378612.txt.gz · Última modificação: 2022/01/25 15:26 (edição externa)