Dia Oficial

Diário Oficial da União · 24/12/2025 · pág. 882

DOU 24/12/2025 - Diário Oficial da União - Brasil

Baixar página em PDF · Criar alerta deste tema

O visualizador interativo precisa de JavaScript — baixe a página original em PDF.

TEXTO OFICIAL · ÍNTEGRA

Documento assinado digitalmente conforme MP nº 2.200-2 de 24/08/2001, que institui a Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil. Este documento pode ser verificado no endereço eletrônico http://www.in.gov.br/autenticidade.html, pelo código 05152025122400882 882 Nº 245, quarta-feira, 24 de dezembro de 2025 ISSN 1677-7042 Seção 1 PORTARIA MPA Nº 608, DE 23 DE DEZEMBRO DE 2025 Institui o Comitê Temático de Governança Digital e Segurança da Informação no âmbito do Comitê Interno de Governança do Ministério da Pesca e Aquicultura. O MINISTRO DE ESTADO DA PESCA E AQUICULTURA, , no uso das atribuições que lhe confere o art. 87, parágrafo único, inciso II, da Constituição, e em vista do disposto na Lei nº 14.600, de 19 de junho de 2023, no Decreto nº 11.624, de 1º de agosto de 2023, no Decreto nº 12.069, de 21 de junho de 2024, no Decreto nº 12.198, de 24 de setembro de 2024, no Decreto nº 12.572, de 4 de agosto de 2025, no Decreto nº 12.573, de 4 de agosto de 2025, e na Portaria nº 372, de 21 de novembro de 2024, do Ministério da Pesca e Aquicultura, resolve: Art. 1º Fica instituído o Comitê Temático de Governança Digital e Segurança da Informação - CGDSI, como instância colegiada de natureza consultiva no âmbito do Comitê de Governança do Ministério da Pesca e Aquicultura, conforme a Portaria nº 372, de 21 de novembro de 2024 do Ministério da Pesca e Aquicultura. Parágrafo único. O CGDSI tem como objetivo apoiar e propor diretrizes, monitorar e acompanhar a execução de ações relativas à Governança Digital e à Segurança da Informação no âmbito do Ministério da Pesca e Aquicultura, em alinhamento com a Estratégia de Governo Digital do Governo Federal e com as políticas internas deste Ministério, nos termos do Decreto nº 12.069, de 21 de junho de 2024, e do Decreto nº 12.198, de 24 de setembro de 2024. Art. 2º Ao CGDSI compete: I - formular as diretrizes e propor políticas relativas à Governança Digital e Segurança da Informação do Ministério da Pesca e Aquicultura, nos termos do Decreto 12.069, de 21 de junho de 2024, e do Decreto nº 12.198, de 24 de setembro de 2024; II - assessorar a elaboração, monitoramento e revisão do Plano de Transformação Digital, do Plano Diretor de Tecnologia da Informação e Comunicação - PDTIC e do Plano de Dados Abertos do Ministério; III - monitorar a execução das ações de Segurança da Informação e de continuidade de negócios, conforme normas internas e diretrizes da Secretaria de Governo Digital do Ministério da Gestão Inovação em Serviços Públicos; IV - apoiar e monitorar mecanismos para gestão de riscos, proteção de ativos de informação e mitigação de incidentes de segurança; V - incentivar a cultura de segurança e o uso ético e eficiente das tecnologias de informação e comunicação no Ministério da Pesca e Aquicultura; VI - articular-se com o Comitê Temático de Proteção de Dados Pessoais, vinculado ao Comitê Interno de Governança, para integração de ações correlatas; VII - propor ou revisar normas internas e manuais sobre Governança Digital e Segurança da Informação; VIII - deliberar sobre a constituição de grupos de trabalho temáticos ou temporários para execução de atividades específicas; IX - propor indicadores para monitoramento e avaliação da maturidade em Governança Digital e Segurança da Informação; X - reportar periodicamente ao Comitê Interno de Governança sobre suas atividades e deliberações por meio da formulação de relatórios semestrais ou em caso de atividades extraordinárias; XI - indicar o Gestor de Segurança da Informação do Ministério da Pesca e Aquicultura; XII - assessorar a implementação das ações de segurança da informação; XIII - propor a elaboração e atualizações da Política de Segurança da Informação e das normas internas de segurança da informação; e XIV - propor normas internas de segurança da informação. Parágrafo único. A indicação de que trata o inciso XI será realizada pela Subsecretaria de Gestão e Administração, da Secretaria-Executiva, por meio da unidade de tecnologia da informação do Ministério da Pesca e Aquicultura. Art. 3º O CGDSI será constituído pelos seguintes membros do Ministério da Pesca e Aquicultura: I - um representante da Subsecretaria de Gestão e Administração, da Secretaria-Executiva; II - um representante da Secretaria Nacional de Aquicultura; III - um representante da Secretaria Nacional de Pesca Artesanal; IV - um representante da Secretaria Nacional de Pesca Industrial, Amadora e Esportiva; V - um representante da Secretaria Nacional de Registro, Monitoramento e Pesquisa da Pesca e Aquicultura; VI - um representante da Assessoria Especial de Controle Interno; VII - um representante da Ouvidoria; VIII - um representante da Assessoria Especial de Comunicação Social; IX - o gestor de Segurança da Informação do órgão; e X - o servidor designado como Encarregado de Dados Pessoais, nos termos da Lei nº 13.709, de 14 de agosto de 2018. § 1º Os representantes previstos nos incisos I a IX terão suplentes, que os substituirão em caso de ausências ou impedimentos. § 2º Os titulares das unidades administrativas indicarão os representantes e respectivos suplentes, observando, preferencialmente, os seguintes critérios: I - ocupação de Cargo Comissionado Executivo - CCE ou Função Comissionada Executiva - FCE, de nível 5 ou superior; ou II - experiência técnica mínima em temas relacionados à segurança da informação, tecnologia da informação ou áreas correlatas, de forma a contribuir com as atividades do Comitê. § 3º O representante da Subsecretaria de Gestão e Administração, da Secretaria-Executiva, deverá ser da unidade de tecnologia da informação do Ministério da Pesca e Aquicultura. § 4º Os representantes e seus suplentes serão publicizados por ato do Presidente do Comitê Interno de Governança. § 5º O representante da Subsecretaria de Gestão e Administração, da Secretaria-Executiva, presidirá o Comitê. § 6º Os membros titulares do Comitê Interno de Governança validarão as indicações dos representantes e suplentes apresentadas pelas unidades administrativas responsáveis. § 7º O CGDSI poderá convidar representantes de órgãos e entidades da Administração Pública, de instituições de pesquisa e membros das instâncias de participação social sempre que seus conhecimentos e habilidades possam contribuir para sua finalidade, estabelecida no art. 1º. Art. 4º A Subsecretaria de Gestão e Administração, por meio da Coordenação de Tecnologia da Informação e Comunicação - CTIC, exercerá a função de Secretaria-Executiva do CGDSI, prestando apoio técnico e administrativo. Art. 5º O CGDSI se reunirá: I - ordinariamente, de forma semestral, em data e horário previamente definidos, mediante convocação com antecedência mínima de cinco dias úteis; e II - extraordinariamente, mediante convocação prévia da Coordenação do Grupo de que trata o caput a qualquer tempo. § 1º As convocações de que trata o caput serão realizadas por meio de correspondência eletrônica ou do Sistema Eletrônico de Informações - SEI. § 2º O quórum de reunião será de maioria simples de seus membros. § 3º As deliberações do Comitê serão tomadas por consenso ou, quando necessário, por maioria simples dos votos. § 4º As reuniões poderão ser virtuais, presenciais ou híbridas; se presenciais, ocorrerão, preferencialmente, nas dependências do Ministério da Pesca e Aquicultura. § 5º As atas e resoluções do CGDSI serão disponibilizadas, pela Secretaria - Executiva do Comitê, em sítio eletrônico oficial, ressalvados os conteúdos sujeitos a sigilo. Art. 6º O CGDSI poderá instituir e extinguir, a seu critério, grupos de trabalho temporários a ele vinculados, com a finalidade de discutir temas específicos e executar atividades relacionadas a Governança Digital e Segurança da Informação. § 1º Cada grupo de trabalho temporário poderá contar com até cinco membros. § 2º O prazo máximo de duração de cada grupo de trabalho temporário será de até cento e oitenta dias. § 3º Poderão operar simultaneamente, no máximo, três grupos de trabalho temporários. § 4º Os grupos de trabalho serão criados com a anuência dos membros do CG D S I . § 5º Os grupos de trabalho apresentarão um relatório ao final de suas atividades. Art. 7º A participação no CGDSI será considerada prestação de serviço público relevante, não remunerada. Art. 8º Os casos omissos serão resolvidos por deliberação do Comitê, mediante aprovação da maioria simples de seus membros. Art. 9º As unidades administrativas do Ministério da Pesca e Aquicultura deverão prover o suporte necessário à implementação da Governança Digital e Política de Segurança da Informação. Art. 10. Esta Portaria entra em vigor na data de sua publicação. ANDRÉ DE PAULA PORTARIA MPA Nº 609, DE 23 DE DEZEMBRO DE 2025 Institui a Política de Gestão de Riscos do Ministério da Pesca e Aquicultura. O MINISTRO DE ESTADO DA PESCA E AQUICULTURA, no uso das atribuições que lhe foram conferidas pelo art. 87, parágrafo único, incisos I e II, da Constituição, e em vista do disposto no Decreto nº 9.203, de 22 de novembro de 2017, na Portaria nº 372, de 21 de novembro de 2024, do Ministério da Pesca e Aquicultura, e na Instrução Normativa Conjunta nº 1, de 10 de maio de 2016, do Ministério do Planejamento, Orçamento e Gestão e da Controladoria-Geral da União, resolve: CAPÍTULO I DAS DISPOSIÇÕES PRELIMINARES Art. 1º Fica instituída a Política de Gestão de Riscos no âmbito do Ministério da Pesca e Aquicultura. Parágrafo único. A Política de que trata o caput estabelece objetivos, princípios e diretrizes e tem por finalidade identificar, avaliar e gerir riscos e oportunidades. Art. 2º Para os fins desta Portaria, considera-se: I - apetite por risco: nível de risco que o Ministério da Pesca e Aquicultura está disposto a aceitar; II - controles internos da gestão: conjunto de regras, procedimentos, diretrizes, protocolos, rotinas de sistemas informatizados, conferências e trâmites de documentos e de informações, entre outros, operacionalizados de forma integrada pela direção e pelo corpo de servidores do Ministério, destinados a eliminar os eventos, a enfrentar os riscos e a fornecer segurança razoável para a consecução da missão institucional; III - evento: ocorrência ou mudança em um conjunto específico de circunstâncias; IV - estrutura da gestão de riscos: conjunto de elementos que fornecem os fundamentos e as disposições organizacionais para conceber, implementar, monitorar, rever e melhorar continuamente a gestão de riscos em todo o Ministério; V - gerenciamento de riscos: processo para identificar, avaliar, administrar e controlar potenciais eventos ou situações, para fornecer razoável certeza quanto ao alcance dos objetivos do Ministério; VI - gestão de riscos: processo de natureza permanente, estabelecido, direcionado e monitorado pela alta administração, que contempla as atividades de identificar, de avaliar e de gerenciar potenciais eventos que possam afetar o Ministério, destinado a fornecer segurança razoável quanto à realização de seus objetivos institucionais; VII - gestor de risco: pessoa ou entidade com a responsabilidade e a autoridade para gerenciar o risco; VIII - incerteza: incapacidade de saber com antecedência a real probabilidade de ocorrência ou o impacto de eventos futuros; IX - impacto: efeito resultante da ocorrência do evento; X - nível de risco: magnitude de um risco, expressa em termos da combinação entre suas consequências e suas possibilidades de ocorrência; XI - objetivo estratégico: fins a serem perseguidos pelo Ministério para a geração de valor público, para o cumprimento de sua missão institucional e para o alcance de sua visão de futuro; XII - probabilidade: nível de possibilidade de ocorrência de um evento; XIII - plano de gestão de riscos: esquema dentro de uma estrutura de gestão de riscos que especifica a abordagem, os componentes de gestão e os recursos a serem aplicados para gerenciar riscos; XIV - resposta ao risco: ação adotada para lidar com o risco, que pode consistir em: a) aceitar o risco mediante uma escolha orientada e justificada por ações de gerenciamento; b) transferir ou compartilhar o risco com outra parte ou com terceiros; c) evitar o risco pela decisão de não iniciar ou descontinuar a atividade que dá origem a ele; ou d) mitigar ou reduzir o risco, com diminuição de sua probabilidade de ocorrência ou com minimização de suas consequências; XV - risco: o efeito da incerteza sobre os eventos futuros, expresso pela combinação entre a probabilidade de ocorrência de um evento e de seu impacto, positivo (oportunidades) ou negativo (ameaças), sobre o cumprimento dos objetivos institucionais; XVI - tolerância ao risco: nível de variação aceitável quanto à realização dos objetivos institucionais; XVII - tratamento de riscos: processo de estipular uma resposta aos riscos; XVIII - matriz de riscos: cláusula contratual definidora de riscos e de responsabilidades entre as partes e caracterizadora do equilíbrio econômico-financeiro inicial do contrato, nos termos da Lei nº 14.133, de 1º de abril de 2021; e XIX - risco de integridade: vulnerabilidade que pode favorecer a ocorrência de corrupção, de fraudes, de irregularidades e de desvios de conduta ética. CAPÍTULO II DOS OBJETIVOS Art. 3º São objetivos da Política de Gestão de Riscos do Ministério da Pesca e Aquicultura: I - incentivar e apoiar a missão institucional; II - garantir a consecução dos objetivos estratégicos do Ministério; III - melhorar a organização dos processos, do tratamento adequado dos riscos e dos impactos decorrentes de sua efetiva ocorrência; IV - orientar os processos de identificação, de análise, de avaliação, de classificação, de tratamento (mitigação, transferência, aceitação ou evitação), de comunicação e de monitoramento dos riscos relacionados com os processos, com os projetos e com os planos desenvolvidos; V - melhorar a capacidade do Ministério para lidar com incertezas e para se adaptar a mudanças; VI - desenvolver e implementar atividades de controle da gestão; VII - contribuir para identificação e para a avaliação de vulnerabilidades que impactem os objetivos estratégicos; VIII - assegurar que as informações produzidas sejam íntegras e confiáveis relativamente à tomada de decisões, ao cumprimento das obrigações e à prestação de contas; e