Configurações avançadas de cookies
Para melhorar a sua experiência na plataforma e prover serviços personalizados, utilizamos cookies.
O que são?
Publicações no âmbito do Programa de Privacidade e Segurança da Informação (PPSI) voltadas para a efetiva implementação das melhores práticas de privacidade, segurança da informação e proteção de dados.
Conforme o disposto no art. 8º, da PORTARIA SGD/MGI Nº 852, os órgãos e as entidades deverão adotar o Framework de Privacidade e Segurança da Informação ele é composto por um conjunto de controles, metodologias e ferramentas de apoio.
Objetivo
Promover as boas práticas por meio de disponibilização de guias, processos, modelos e procedimentos.
Conforme o disposto no Art. 9º, da PORTARIA
SGD/MGI Nº 852 considera-se como etapas para a implementação do Framework
de Privacidade e Segurança da Informação:
Contexto
Publicações de apoio voltadas para elevar a maturidade e a resiliência dos órgãos e entidades, em termos de privacidade e segurança da informação, no âmbito do SISP.
Os controles dispostos no framework deverão observar:
Consulte abaixo as ações empreendidas pela Diretoria de Privacidade e Segurança da Informação (DEPSI), relacionadas ao Programa de Privacidade e Segurança da Informação (PPSI):
O Framework de Privacidade e Segurança da Informação propõe às instituições públicas diretrizes para auxiliar a identificação, o acompanhamento e o preenchimento das lacunas de privacidade e segurança da informação existentes na organização.
Guias
Modelos
Cartilhas
Em caso de dúvidas, acesse a página de Dúvidas Frequentes do Framework de Privacidade e Segurança da Informação do PPSI e saiba mais sobre esses materiais.
O gerenciamento de conformidade pode incluir políticas, procedimentos, documentação, auditoria interna, auditorias de terceiros, controles de segurança e aplicação de tecnologia. Entre as boas e melhores práticas de conformidade destacam-se, por exemplo, a proteção da privacidade, boa manutenção de registros e processos de segurança da informação. Agir de forma proativa e preventiva, antevendo problemas, evita transtornos, auditoria externa e multas.
Há um grande acervo de melhores práticas internacionais em matéria de privacidade, segurança da informação e proteção de dados. A Diretoria de Privacidade e Segurança da Informação da Secretaria de Governo Digital busca incorporá-las ao seu cotidiano e difundi-las em seus guias e modelos, pois tais medidas decorrem da experiência prática ao longo do tempo e estão frequentemente amparadas por um amplo debate entre organismos e fóruns internacionais, governos, entidades especializadas, empresas e profissionais técnicos da área de Tecnologia da Informação.
As listagens abaixo não têm a intenção de enumerar todas as práticas nacionais e internacionais disponíveis, tampouco de recomendar organizações ou normas específicas em detrimento de outras. O objetivo das listagens é apenas auxiliar profissionais e demais interessados na busca por mais padrões e informações internacionais sobre segurança da informação, privacidade e proteção de dados.
Para informações sobre normas federais brasileiras vigentes, visite a página sobre legislação federal:
Ressalta-se que a Autoridade Nacional de Proteção de Dados (ANPD) possui outras publicações informativas, específicas sobre Lei Geral de Proteção de Dados Pessoais (LGPD) - LEI Nº 13.709, DE 14 DE AGOSTO DE 2018. Disponível em Publicações da ANPD. Assim como o Departamento de Segurança da Informação e Cibernética, do Gabinete de Segurança Institucional da Presidência da República possui normativos publicados para a efetiva Gestão da Segurança da Informação, disponíveis em Normativos GSI.