Notícias
SEGURANÇA DA INFORMAÇÃO
Órgãos públicos contam com novo guia para o registro de dados em sistemas tecnológicos
O Ministério da Economia disponibiliza mais um modelo técnico direcionado a boas práticas de gerenciamento da privacidade e segurança da informação nos órgãos e entidades da administração pública federal. O Modelo de Política de Gestão de Registros de Auditoria foi elaborado pela Secretaria de Governo Digital (SGD) e tem por objetivo definir diretrizes para auxiliar os órgãos no processo de gestão de registros de log, podendo ser consultados com facilidade em ações de auditorias por intervalos regulares de monitoramento.
A iniciativa integra um composto de cinco controles essenciais, chamados de controles de cyber higiene, que são proteções básicas de segurança cibernética para ajudar a proteger uma organização. Os controles disponibilizados atualmente são: política de backup; política de gestão de ativos; política de controle de acesso; política de gestão de registros (Logs) de auditoria; e gerenciamento de vulnerabilidades.
O novo modelo e as outras publicações do Programa de Privacidade e Segurança da Informação (PPSI) estão disponíveis na página da Secretaria de Governo Digital.
O Programa de Privacidade é um conjunto de ações de adequação nas áreas de privacidade e segurança da informação, desenvolvidas dentro das disciplinas de governança, pessoas, metodologia, tecnologia e gestão de maturidade implementadas na administração pública federal. Dessa forma, o poder público pode utilizar a tecnologia para melhorar e expandir a oferta de serviços públicos seguros e de qualidade para o cidadão.