Competências
As competências do Comitê de Segurança da Informação – CSI/MAPA encontram-se assim definidas:
Decreto nº 9.637, 26 de dezembro de 2018:
Art. 15. Aos órgãos e às entidades da administração pública federal, em seu âmbito de atuação, compete:
(...) IV – instituir comitê de segurança da informação ou estrutura equivalente, para deliberar sobre os assuntos relativos a PNSI (Política Nacional de Segurança da Informação);
(...)
§ 3º O comitê de segurança da informação interno dos órgãos e das entidades da administração pública federal tem as seguintes atribuições:
I – assessorar na implementação das ações de segurança da informação;
II – constituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação;
III – propor alterações na política de segurança da informação interna; e
IV – propor normas internas relativas à segurança da informação.
Portaria MAPA nº 306, de 23 de dezembro de 2019:
(...)
Art. 2º Ao CSI/MAPA compete:
I – assessorar na implementação das ações de segurança da informação;
II – constituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação;
III – propor alterações na política de segurança da informação interna; e
IV – propor normas internas relativas à segurança da informação.
Portaria MAPA nº 136, de 25 de maio de 2021:
(...)
Art. 20. Compete ao CSI/MAPA:
I - promover ações de capacitação e profissionalização dos recursos humanos em temas relacionados à segurança da informação;
II - supervisionar as atividades desempenhadas pela Equipe de Tratamento e Resposta a Incidentes Cibernéticos em redes computacionais;
III - coordenar e executar as ações de segurança da informação no âmbito de sua atuação;
IV - consolidar e analisar os resultados dos trabalhos de auditoria sobre a gestão de segurança da informação;
V - assessorar a implementação das ações de segurança da informação;
VI - propor a constituição de grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação;
VII - elaborar a PoSIC/MAPA e as normas internas de segurança da informação;
VIII - propor alterações à PoSIC/MAPA e às normas internas de segurança da informação; e
IX - deliberar sobre normas internas de segurança da informação.