CooperaTI

Segurança da Informação e LGPD

Papel da GPGT (NSIP) na Proteção de Dados Pessoais

O Núcleo de Segurança da Informação (NSIP) é subordinado à Gerência de Projetos e Governança de TI (GPGT) e tem como atribuição planejar, supervisionar e acompanhar atividades relacionadas à Segurança da Informação e à aplicação da Lei Geral de Proteção de Dados Pessoais (Lei n. 13.709/2018) no âmbito da Gestão e Governança de Tecnologia da Informação e Comunicação (GGTI), no contexto da Secretaria de Educação de Pernambuco.

Diretrizes Institucionais: Visão, Missão e Valores em Proteção de Dados e Segurança da Informação.

● Missão Assegurar uma educação pública de qualidade, inclusiva e transparente, promovendo a proteção de dados pessoais, a segurança da informação e a confiabilidade dos sistemas e serviços digitais da Secretaria de Educação do Estado de Pernambuco, em conformidade com a legislação vigente e com os princípios da Administração Pública.

● Visão Consolidar-se como referência nacional em gestão educacional digital segura, responsável e inovadora, fortalecendo a confiança da sociedade por meio da proteção de dados pessoais, da integridade da informação e do uso ético das tecnologias da informação.

● Valores Promover a transparência e a responsabilidade pública; assegurar a proteção de dados pessoais e da privacidade; atuar com ética no uso da informação e da tecnologia; adotar a segurança da informação como princípio institucional; garantir a conformidade legal e normativa; incentivar a inovação com responsabilidade social; e manter o foco no cidadão e na comunidade escolar.

Contato

Nathália Baltar 

Coordenadora do Núcleo de Segurança da Informação e Privacidade de Dados (NSIP)

Iniciativas

A Segurança da Informação e a Proteção de Dados constituem pilares estratégicos da governança institucional, assegurando a proteção dos ativos informacionais, a continuidade dos serviços e o respeito aos direitos fundamentais dos titulares de dados. Nesse contexto, a estrutura organizacional contempla atuação permanente e sistemática voltada à prevenção de riscos, à conformidade normativa e ao fortalecimento dos controles internos.

O Núcleo de Segurança da Informação e Proteção de Dados (NSIP) desenvolve, de forma contínua e estruturada, as atividades relacionadas à implementação, manutenção e aprimoramento do Sistema de Gestão de Segurança da Informação (SGSI), em alinhamento às boas práticas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD).

A atuação do Núcleo compreende a governança, a gestão de riscos e a adoção de controles técnicos e administrativos voltados à proteção das informações institucionais e dos dados pessoais tratados pela organização, promovendo a integridade, a disponibilidade e a confidencialidade dos ativos informacionais.

No âmbito do SGSI, são realizadas atividades permanentes de identificação, mapeamento, classificação e avaliação de ativos críticos, com foco atual nas aplicações institucionais. Esses sistemas são analisados quanto à sua relevância estratégica, ao grau de criticidade e aos impactos decorrentes de eventual indisponibilidade, acesso indevido, alteração ou vazamento de informações. As análises de risco são conduzidas de forma sistemática, considerando ameaças, vulnerabilidades e potenciais impactos, com registro formal dos riscos identificados e definição de medidas de tratamento acompanhadas periodicamente.

No campo da proteção de dados pessoais, as aplicações institucionais passam por avaliação contínua quanto às atividades de tratamento realizadas, contemplando a identificação das categorias de dados tratados, das bases legais aplicáveis, das finalidades do tratamento e dos fluxos de compartilhamento. Sempre que identificado tratamento que possa gerar riscos relevantes aos titulares, é elaborado o Relatório de Impacto à Proteção de Dados (RIPD), instrumento que consolida a análise dos riscos à privacidade, as medidas de mitigação adotadas e os controles implementados para assegurar a conformidade com a LGPD.

Nesse contexto, são elaboradas, revisadas e continuamente atualizadas a Política de Segurança da Informação, a Política de Proteção de Dados Pessoais, a Política de Controle de Acessos, a Política de Gestão de Incidentes de Segurança da Informação, a Política de Backup, bem como normas complementares relativas à classificação e ao tratamento da informação, uso aceitável de recursos tecnológicos, gestão de ativos, gestão de riscos e segregação de funções.

Núcleo de Segurança da Informação e Privacidade de Dados (NSIP)também mantém plano estruturado de comunicação e conscientização, voltado à disseminação de boas práticas de segurança e privacidade no ambiente institucional. As ações incluem orientações técnicas às áreas gestoras, divulgação de diretrizes internas, campanhas educativas e fortalecimento da cultura organizacional orientada à prevenção de riscos.Como parte do processo de governança, são definidos e monitorados indicadores de desempenho e maturidade em segurança da informação e proteção de dados.

Esses indicadores permitem avaliar o nível de aderência aos normativos internos, o grau de evolução das análises de risco, o percentual de ativos mapeados, o estágio de elaboração dos instrumentos de conformidade e a eficácia dos controles implementados. O acompanhamento sistemático desses parâmetros subsidia a tomada de decisão pela alta gestão e orienta o ciclo de melhoria contínua.

A consolidação dessas atividades reforça o compromisso institucional com a segurança da informação, a proteção de dados pessoais, a conformidade normativa, o fortalecimento da governança e a construção de um ambiente organizacional seguro, responsável e alinhado às melhores práticas.

Em desenvolvimento.

Em desenvolvimento.

Notícias

Nenhum post encontrado.
Nenhum post encontrado.
Políticas e Normas
Criptografia
PSI
Contas Google
Uso do e-mail Corporativo
Em desenvolvimento.

Em desenvolvimento.

Em desenvolvimento.

Em desenvolvimento.

Em desenvolvimento.

Em desenvolvimento.

Comitê Gestor de Proteção de Dados

Com o objetivo de fortalecer a governança em proteção de dados e segurança da informação, foi instituído o Comitê Gestor de Proteção de Dados (CGPD), conforme Portaria SEE nº 1813/2023. O CGPD atua como espaço institucional de apoio à tomada de decisões estratégicas, de forma integrada com as áreas administrativa, educacional e de tecnologia da informação.

Principais atribuições do CGPD:

● Acompanhar e avaliar riscos relacionados ao tratamento de dados pessoais;

● Deliberar sobre ações e melhorias em segurança da informação e proteção de dados;

● Analisar e aprovar políticas e diretrizes institucionais;

● Avaliar projetos e novas demandas que envolvam tratamento de dados pessoais;

● Promover a cultura de privacidade e proteção de dados no ambiente educacional