Dia Oficial

Diário Oficial do Estado do Ceará · 18/07/2023 · pág. 22

DOE 18/07/2023 - Diario Oficial do Estado do Ceara - Caderno 1

Baixar página em PDF · Criar alerta deste tema

O visualizador interativo precisa de JavaScript — baixe a página original em PDF.

TEXTO OFICIAL · ÍNTEGRA

DIÁRIO OFICIAL DO ESTADO | SÉRIE 3 | ANO XV Nº134 | FORTALEZA, 18 DE JULHO DE 2023

22

4.3.1. Garantia de Segurança da Informação: se baseia nos princípios e elementos abaixo identificados:
4.3.1.1. Responsabilidade e Comprometimento: Todos os colaboradores da SEDUC, em qualquer vínculo, função ou nível hierárquico, são respon-
sáveis pela proteção e salvaguarda dos ativos físicos, tecnológicos e informações de que sejam usuários, dos ambientes físicos e computacionais a
que tenham acesso, independente das medidas de segurança implementadas.
4.3.1.2. Controle de Acesso: Os acessos aos ambientes físicos e computacionais devem ser controlados, registrados e monitorados, com base na
necessidade das ações desenvolvidas e do privilégio de acesso mínimo para o desempenho das atividades profissionais.
4.3.1.3. Notificação, Registro e Tratamento de Incidentes: Todos os colaboradores da SEDUC, em qualquer vínculo, função ou nível hierárquico
têm a obrigação de reportar imediatamente, por meio dos processos definidos pela instituição, quaisquer incidentes de segurança de que tomarem
conhecimento, de modo que possam ser registrados, avaliados e tratados.

4.3.1.4. Treinamento e Conscientização: Todos os colaboradores devem conhecer esta Política de Segurança da Informação e Comunicação dos
Ambientes de TIC, serem capacitados regularmente por meio de campanhas de conscientização e treinamentos, avaliados de acordo com suas
funções, garantindo assim maior efetividade e eficácia das ações de segurança da Informação e comunicação.
4.3.1.5. Proteção Física: Toda proteção física deve ser compatível com o risco identificado, em conformidade com os perímetros físicos delimitados
suficientemente a garantir o acesso autorizado à informação.
4.3.1.6. Ameaças: Deve ser estabelecida a proteção contra ameaças internas e externas, como as intempéries da natureza, ameaças físicas e ciberné-
ticas ou outras formas capazes de afetar a integridade dos meios de acesso à informação sob responsabilidade da instituição.
4.3.1.7. Cópias de Segurança: Gerar, no mínimo, cópias de segurança dos dados classificados como críticos e sua respectiva restauração em tempo
aceitável, assegurando o bom andamento das atividades da instituição com uso preferencial do ambiente de nuvem.
4.3.1.8. Suporte jurídico: A implantação desta Política de segurança da informação deve contar com suporte jurídico ou de profissionais qualificados
sobre os aspectos legais e seus requisitos.
4.3.2. Tratamento dos incidentes: Os incidentes de Segurança da Informação devem ser adequadamente registrados, classificados, investigados,
corrigidos, documentados e, quando necessário, comunicado as autoridades apropriadas.
4.3.3. Gestão de riscos: Os ativos, processos, produtos e serviços desenvolvidos ou adquiridos e implementados ou disponibilizados para a SEDUC
serão submetidos a um processo formal de análise, avaliação e tratamento de riscos, visando atingir o grau de segurança adequado para a SEDUC
e o Governo do Estado.
4.3.4. Gestão de Continuidade: Esta Política estabelecerá um conjunto de estratégias e planos de ação documentados, testados e revisados periodica-
mente, de maneira a garantir que os seus serviços essenciais sejam devidamente identificados, preservados e entregues, mesmo diante da ocorrência
de um desastre até o retorno à situação normal de funcionamento da Instituição.
  1. Papéis e Responsabilidades

5.1. A gestão da SEDUC e todas as suas Secretarias Executivas, Coordenadorias e Unidades Organizacionais bem como o seu Comitê de Segurança da Informação, estarão comprometidos com uma gestão efetiva da segurança da informação no âmbito do ambiente de Tecnologia da Informação e das atividades da SEDUC, adotando todas as medidas cabíveis para que esta Política seja efetivamente comunicada, entendida e cumprida, em todos os níveis da instituição.

5.2. Comitê de Gestor de Segurança da Informação – CGSI

Todos designados em ato da alta gestão da SEDUC.

  1. Sanções e Punições

6.2. A aplicação de sanções e punições será realizada conforme a análise do Comitê Gestor de Segurança da Informação da SEDUC (CGSI-SEDUC), em estrita conformidade com o disposto no ANEXO ÚNICO do DECRETO Nº 34.100, DE 08 DE JUNHO DE 2021 (POLÍTICA DE SEGURANÇA DA INFORMAÇÃO E COMUNICAÇÃO – ANEXO), que dispõe sobre as sanções ao descumprimento à Política de Segurança da Informação e Comunicação do Ceará. 6.3. No caso de terceiros contratados ou prestadores de serviço, o CGSI deverá analisar a ocorrência e deliberar sobre a efetivação das sanções e punições conforme termos previstos em contrato;