Tribunal de Contas da União (TCU)
Dada a importância estratégica da área de Tecnologia da Informação - TI, a expressiva materialidade tanto das aquisições relacionadas à tecnologia da informação quanto dos recursos geridos por meio de sistemas informatizados no Governo Federal, e o uso cada vez mais crescente da tecnologia da informação para manipulação e armazenamento de dados da Administração Pública Federal, introduzindo novos riscos e aumentando a fragilidade de algumas atividades, o Tribunal de Contas da União conta com a Secretaria de Fiscalização de Tecnologia da Informação - Sefti, como unidade especializada na área.
Essa secretaria especializada, criada em agosto de 2006 para fiscalizar a gestão e o uso de recursos de TI na Administração Pública Federal, conduz trabalhos específicos em Fiscalização de Tecnologia da Informação e serve de suporte às demais Secretarias do Tribunal, atuando, sempre que solicitada, em uma estrutura matricial de fiscalização. Além disso, elabora e dissemina metodologias, manuais, notas técnicas e procedimentos para planejamento e execução de fiscalizações de tecnologia da informação, visando maior qualidade dos trabalhos de fiscalização nessa área. A SEFTI também realiza ações sistematizadas de relacionamento, divulgação e troca de conhecimentos com a sociedade, o Congresso Nacional e os Gestores Públicos por meio do Diálogo Público de TI.
Além disso, a partir de 2001, o TCU realizou auditorias em vários sistemas e ambientes diversos, o que ensejou a publicação da Cartilha de Boas Práticas em Segurança da Informação. Em seus acórdãos e decisões mais recentes, relativos a auditorias de segurança de informações, o Tribunal tem mencionado, consistentemente, a norma NBR ISO/IEC 27002:2005, da Associação Brasileira de Normas Técnicas - ABNT, a qual trata de técnicas de segurança em Tecnologia da Informação, e funciona como um código de prática para a gestão da segurança da informação.
A norma ISO/IEC 17799, equivalente à norma brasileira, é amplamente reconhecida e utilizada por Entidades Fiscalizadoras Superiores, órgãos de governo, empresas públicas e privadas nacionais e internacionais atentas ao tema Segurança da Informação. Os objetivos definidos nessa norma provêm diretrizes gerais sobre as metas geralmente aceitas para a gestão da segurança da informação, desde políticas de segurança da informação, controle de acesso, a gestão de ativos, de incidentes de segurança, de continuidade de negócios, entre outros. Tais aspectos têm sido avaliados pelas auditorias conduzidas pela Secretaria de Fiscalização de Tecnologia da Informação – Sefti na área de Segurança de Informação, como parte das avaliações de governança de TI nos órgãos sob o controle externo do TCU.
Cabe destacar que o TCU tem como Missão:
“Induzir o melhor uso da tecnologia da informação no aprimoramento dos serviços públicos”.
Links de acesso ao material disponível para download
TECNOLOGIA DA INFORMAÇÃO
Nesta página é possível acessar diversas informações sobre Governo Digital, Governança de TI, Contratações de TI, Dados abertos, Notas técnicas entre outras fontes de informações.
Saiba mais:
https://portal.tcu.gov.br/tecnologia-da-informacao/
PUBLICAÇÕES INSTITUCIONAIS
Página para acesso ao acervo de publicações produzidos pelo TCU, inclusive materiais voltados a segurança cibernética e governança.
Saiba mais:
https://portal.tcu.gov.br/publicacoes-institucionais/
CURSO E EVENTOS
Página de cursos e eventos disponibilizados pelo TCU.
Saiba mais:
https://portal.tcu.gov.br/en_us/governanca/governancapublica/governanca-no-setor-publico/cursos.htm