Programa de Privacidade e Segurança da Informação (PPSI)
O Programa
O Programa de Privacidade e Segurança da Informação (PPSI) caracteriza-se como um conjunto de projetos e processos de adequação nas áreas de privacidade e segurança da informação e tem como valores: a maturidade; a resiliência; a efetividade; a colaboração e a inteligência. No âmbito da Secretaria de Governo Digital, a Diretoria de Privacidade e Segurança da Informação é a unidade responsável pelo PPSI.
O Programa foi instituído por meio da PORTARIA SGD/MGI Nº 852, DE 28 DE MARÇO DE 2023 e implementa ações de Privacidade e Segurança da Informação no âmbito dos órgãos e entidades da administração pública federal direta, autárquica e fundacional, que possuem unidades que compõem o Sistema de Administração dos Recursos de Tecnologia da Informação (SISP), conforme art. 3º do DECRETO Nº 7.579, DE 11 DE OUTUBRO DE 2011.
Quais são seus objetivos?
Conforme o disposto no art. 3º, da Portaria SGD/MGI Nº 852, o PPSI tem como objetivo elevar a maturidade e a resiliência dos órgãos e entidades, em termos de privacidade e segurança da informação, no âmbito do SISP.
Quais são suas áreas de atuação?
É proposto um modelo baseado em 5 (cinco) áreas de atuação, que tem como enfoque a articulação simultânea das temáticas de governança, maturidade, metodologia, pessoas e tecnologia e gestão de maturidade, nos sistemas informacionais críticos dos órgãos e das entidades integrantes do SISP.
Ainda conforme a Portaria, em seu art. 4º, o PPSI caracteriza-se como um conjunto de projetos e processos distribuídos nas áreas temáticas de Governança, Maturidade, Metodologia, Pessoas e Tecnologia.
Governança
Responsável por avaliar, direcionar e monitorar as ações do PPSI. Tem como objetivos: assegurar a entrega de benefícios, a otimização dos recursos e o engajamento das partes interessadas.
Como vertente de gestão, atua na prospecção de projetos inovadores, na gestão de projetos transversais e no planejamento de contratações necessárias para garantir a operação do PPSI.
Além disso, promove parcerias com órgãos e entidades públicas, entidades privadas e organismos internacionais para desenvolver e dar sustentação às iniciativas relacionadas às temáticas privacidade e segurança da informação.
Maturidade
Responsável por diagnosticar o grau de implementação dos controles de Privacidade e Segurança da Informação pelos órgãos e entidades pertencentes ao SISP, sensibilizar de forma contínua a Estrutura de Governança e acompanhar a implementação de controles conforme Plano de Trabalho pactuado, de acordo com o previsto no art. 6º da Portaria, SGD/MGI 852. Além de colaborar com as demais iniciativas da Secretaria de Governo Digital junto aos demais órgãos e entidades do SISP.
Metodologia
Responsável por definir e manter a estrutura de controles de privacidade e segurança da informação. Bem como, promover as boas práticas por meio de disponibilização de guias, processos, modelos e procedimentos relacionados à temática de Privacidade e Segurança da Informação.
Pessoas
Responsável por promover a cultura de Privacidade e Segurança da Informação, estabelecer e coordenar o Centro de Excelência em Privacidade e Segurança da Informação do Governo Digital. A área fomenta ações de engajamento que visam promover a mudança cultural em todos os níveis da estrutura organizacional dos órgãos e entidades, por meio de sensibilização, conscientização e capacitação visando o adequado uso dos recursos de tecnologia da informação e na execução dos processos de trabalho referente à temática de Privacidade e Segurança da Informação.
Tecnologia
Responsável por coordenar o Centro Integrado de Segurança Cibernética do Governo Digital - CISC Gov.br, identificar e disseminar informações sobre vulnerabilidades e apoiar na prevenção, tratamento e resposta a incidentes cibernéticos. Também é responsável por prospectar novas ferramentas de apoio ao Framework de Privacidade e Segurança da Informação do Programa de Privacidade e Segurança da Informação (PPSI).
Framework de Privacidade e Segurança da Informação
Conforme o disposto no art. 8º, da Portaria SGD/MGI Nº 852, os órgãos e as entidades deverão adotar o Framework de Privacidade e Segurança da Informação, sendo de responsabilidade da Estrutura de Governança de cada órgão e entidade. A decisão de não implementação de medidas consideradas obrigatórias pelo framework deverá ser precedida de adequada motivação com base em análise de riscos. Saiba mais...
Centro Integrado de Segurança Cibernética do Governo Digital (CISC Gov.br)
Conforme o disposto no art. 13, da Portaria SGD/MGI Nº 852, instituiu, no âmbito do PPSI, o Centro Integrado de Segurança Cibernética do Governo Digital (CISC Gov.br), caracterizado como uma unidade de coordenação operacional das equipes de prevenção, tratamento e resposta a incidentes cibernéticos dos órgãos e das entidades do Sistema de Administração de Recursos de Tecnologia da Informação - SISP, nos termos da Rede Federal de Gestão de Incidentes Cibernéticos - ReGIC, instituída pelo Decreto nº 10.748, de 16 de julho de 2021. O CISC Gov.br atuará como equipe principal, nos termos do inciso III do art. 4º da ReGIC, para os serviços que compõem a Plataforma Gov.br e para outros serviços que estejam sob a reponsabilidade da Secretaria de Governo Digital. Saiba mais...
Centro de Excelência em Privacidade e Segurança da Informação
Conforme o disposto no art. 19, da Portaria SGD/MGI Nº 852, instituiu, no âmbito do PPSI, o Centro de Excelência em Privacidade e Segurança da Informação do Governo Digital tem como missão promover a cultura de privacidade e segurança da informação nos órgãos e entidades. As ações do Centro de Excelência deverão observar as diretrizes previstas Decreto nº 9.991, de 28 de agosto de 2019 e suas alterações, que dispõe sobre a Política Nacional de Desenvolvimento de Pessoas da administração pública federal direta, autárquica e fundacional, e regulamenta dispositivos da Lei nº 8.112, de 11 de dezembro de 1990, quanto a licenças e afastamentos para ações de desenvolvimento. Saiba mais...