Segurança da Informação e LGPD
Papel da GPGT (NSIP) na Proteção de Dados Pessoais
O Núcleo de Segurança da Informação (NSIP) é subordinado à Gerência de Projetos e Governança de TI (GPGT) e tem como atribuição planejar, supervisionar e acompanhar atividades relacionadas à Segurança da Informação e à aplicação da Lei Geral de Proteção de Dados Pessoais (Lei n. 13.709/2018) no âmbito da Gestão e Governança de Tecnologia da Informação e Comunicação (GGTI), no contexto da Secretaria de Educação de Pernambuco.
Diretrizes Institucionais: Visão, Missão e Valores em Proteção de Dados e Segurança da Informação.
● Missão Assegurar uma educação pública de qualidade, inclusiva e transparente, promovendo a proteção de dados pessoais, a segurança da informação e a confiabilidade dos sistemas e serviços digitais da Secretaria de Educação do Estado de Pernambuco, em conformidade com a legislação vigente e com os princípios da Administração Pública.
● Visão Consolidar-se como referência nacional em gestão educacional digital segura, responsável e inovadora, fortalecendo a confiança da sociedade por meio da proteção de dados pessoais, da integridade da informação e do uso ético das tecnologias da informação.
● Valores Promover a transparência e a responsabilidade pública; assegurar a proteção de dados pessoais e da privacidade; atuar com ética no uso da informação e da tecnologia; adotar a segurança da informação como princípio institucional; garantir a conformidade legal e normativa; incentivar a inovação com responsabilidade social; e manter o foco no cidadão e na comunidade escolar.
Contato
Nathália Baltar
Coordenadora do Núcleo de Segurança da Informação e Privacidade de Dados (NSIP)
- +00 00000-0000
- nathalia.baltar@adm.educacao.pe.gov.br
Iniciativas
A Segurança da Informação e a Proteção de Dados constituem pilares estratégicos da governança institucional, assegurando a proteção dos ativos informacionais, a continuidade dos serviços e o respeito aos direitos fundamentais dos titulares de dados. Nesse contexto, a estrutura organizacional contempla atuação permanente e sistemática voltada à prevenção de riscos, à conformidade normativa e ao fortalecimento dos controles internos.
O Núcleo de Segurança da Informação e Proteção de Dados (NSIP) desenvolve, de forma contínua e estruturada, as atividades relacionadas à implementação, manutenção e aprimoramento do Sistema de Gestão de Segurança da Informação (SGSI), em alinhamento às boas práticas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD).
A atuação do Núcleo compreende a governança, a gestão de riscos e a adoção de controles técnicos e administrativos voltados à proteção das informações institucionais e dos dados pessoais tratados pela organização, promovendo a integridade, a disponibilidade e a confidencialidade dos ativos informacionais.
No âmbito do SGSI, são realizadas atividades permanentes de identificação, mapeamento, classificação e avaliação de ativos críticos, com foco atual nas aplicações institucionais. Esses sistemas são analisados quanto à sua relevância estratégica, ao grau de criticidade e aos impactos decorrentes de eventual indisponibilidade, acesso indevido, alteração ou vazamento de informações. As análises de risco são conduzidas de forma sistemática, considerando ameaças, vulnerabilidades e potenciais impactos, com registro formal dos riscos identificados e definição de medidas de tratamento acompanhadas periodicamente.
Mostrar mais
No campo da proteção de dados pessoais, as aplicações institucionais passam por avaliação contínua quanto às atividades de tratamento realizadas, contemplando a identificação das categorias de dados tratados, das bases legais aplicáveis, das finalidades do tratamento e dos fluxos de compartilhamento. Sempre que identificado tratamento que possa gerar riscos relevantes aos titulares, é elaborado o Relatório de Impacto à Proteção de Dados (RIPD), instrumento que consolida a análise dos riscos à privacidade, as medidas de mitigação adotadas e os controles implementados para assegurar a conformidade com a LGPD.
Nesse contexto, são elaboradas, revisadas e continuamente atualizadas a Política de Segurança da Informação, a Política de Proteção de Dados Pessoais, a Política de Controle de Acessos, a Política de Gestão de Incidentes de Segurança da Informação, a Política de Backup, bem como normas complementares relativas à classificação e ao tratamento da informação, uso aceitável de recursos tecnológicos, gestão de ativos, gestão de riscos e segregação de funções.
Núcleo de Segurança da Informação e Privacidade de Dados (NSIP)também mantém plano estruturado de comunicação e conscientização, voltado à disseminação de boas práticas de segurança e privacidade no ambiente institucional. As ações incluem orientações técnicas às áreas gestoras, divulgação de diretrizes internas, campanhas educativas e fortalecimento da cultura organizacional orientada à prevenção de riscos.Como parte do processo de governança, são definidos e monitorados indicadores de desempenho e maturidade em segurança da informação e proteção de dados.
Esses indicadores permitem avaliar o nível de aderência aos normativos internos, o grau de evolução das análises de risco, o percentual de ativos mapeados, o estágio de elaboração dos instrumentos de conformidade e a eficácia dos controles implementados. O acompanhamento sistemático desses parâmetros subsidia a tomada de decisão pela alta gestão e orienta o ciclo de melhoria contínua.
A consolidação dessas atividades reforça o compromisso institucional com a segurança da informação, a proteção de dados pessoais, a conformidade normativa, o fortalecimento da governança e a construção de um ambiente organizacional seguro, responsável e alinhado às melhores práticas.
Em desenvolvimento.
Em desenvolvimento.
Notícias
Comitê Gestor de Proteção de Dados
Com o objetivo de fortalecer a governança em proteção de dados e segurança da informação, foi instituído o Comitê Gestor de Proteção de Dados (CGPD), conforme Portaria SEE nº 1813/2023. O CGPD atua como espaço institucional de apoio à tomada de decisões estratégicas, de forma integrada com as áreas administrativa, educacional e de tecnologia da informação.
Principais atribuições do CGPD:
● Acompanhar e avaliar riscos relacionados ao tratamento de dados pessoais;
● Deliberar sobre ações e melhorias em segurança da informação e proteção de dados;
● Analisar e aprovar políticas e diretrizes institucionais;
● Avaliar projetos e novas demandas que envolvam tratamento de dados pessoais;
● Promover a cultura de privacidade e proteção de dados no ambiente educacional