Dia Oficial

Diário Oficial do Estado do Ceará · 19/09/2023 · pág. 33

DOE 19/09/2023 - Diario Oficial do Estado do Ceara - Caderno 2

Baixar página em PDF · Criar alerta deste tema

O visualizador interativo precisa de JavaScript — baixe a página original em PDF.

TEXTO OFICIAL · ÍNTEGRA

DIÁRIO OFICIAL DO ESTADO | SÉRIE 3 | ANO XV Nº176 | FORTALEZA, 19 DE SETEMBRO DE 2023

105

  1. EXCEÇÕES 9.1. Os casos omissos, excepcionais e eventuais dúvidas quanto à aplicação da PSI serão resolvidos pelo Comitê de Segurança da Informação e Privacidade de Dados (CSIPD).

  2. PENALIDADES 10.1. O não cumprimento da Norma de Gestão de Pessoas por parte dos colaboradores estará sujeito às penalidades previstas nas esferas administrativa, civil e penal. 11. ELUCIDÁRIO 11.1. Ativo de informação - Tudo aquilo que armazene e/ou manipule direta ou indiretamente uma informação. Em termos de segurança das informações, um ativo pode ser um computador, bases de dados e arquivos, uma impressora, um fichário na mesa da secretária, o próprio usuário, etc. Não deve ser confundido com o ativo patrimonial. 11.2. Colaboradores: servidores, terceirizados, consultores externos, estagiários, prestadores de serviços ou a quem quer que venha a ter acesso a dados ou informações da Sefaz. 11.3. Estagiário – Indivíduo que, por tempo determinado, esteja em processo de aprimoramento profissional e prestando serviço à Secretaria da Fazenda. 11.4. Servidor: todos aqueles que mantêm vínculo de trabalho profissional com os órgãos e entidades governamentais, integrados em cargos ou empregos. 11.5. Gestor: todo aquele que administra uma área responsável pelos recursos do seu ambiente.

ANEXO VII A QUE SE REFERE A PORTARIA N°235/2023 - NORMA DE ACESSO LÓGICO

1. APRESENTAÇÃO

  1. GESTÃO DE SENHAS 6.1. Os critérios necessários de segurança para disponibilização, controle, troca e armazenamento de senhas devem ser estabelecidos em procedimentos para esse fim. 6.2. O gerenciamento de senhas de colaboradores deve ser apoiado por uma solução tecnológica que permita sua geração, armazenamento, distribuição e controle de forma segura. 6.3. Os colaboradores não devem registrar ou anotar suas senhas em meios, físicos ou eletrônicos, que possibilitem a sua leitura por outras pessoas. 6.4. Se um mesmo colaborador tiver duas contas diferentes, uma com privilégios administrativos e outra sem tais privilégios, devem ser usadas senhas distintas para cada conta. 6.5. Os colaboradores devem alterar imediatamente as suas senhas sempre que houver indícios de que a sua confidencialidade possa ter sido violada, independentemente dos prazos de expiração pré-definidos. 6.6. A expiração da senha deve bloquear todos os acessos correspondentes. 6.7. Os acessos serão bloqueados automaticamente após 5 (cinco) tentativas consecutivas sem sucesso de autenticação, sendo desbloqueados, automaticamente, após um período de 15 minutos. 6.8. Caso ocorra a expiração ou bloqueio da senha, o colaborador fica impedido de acessar os recursos de informática correspondentes, cabendo ao gestor de sua unidade solicitar o desbloqueio ou a geração de uma nova senha à Ceiti. 6.9. A Ceiti fornecerá uma senha temporária para cada conta de acesso criada no momento da liberação dessa conta e a mesma deverá ser alterada pelo usuário quando do primeiro acesso à rede.