Notícias
Gestão e Governança
Relatório de Auditoria nº 03/2024: Avaliação do processo estratégico "Gestão da segurança da informação e comunicações"
Conforme o Paint 2024, a Gestão da Segurança da Informação e Comunicações foi selecionada por meio da aplicação da metodologia de avaliação de riscos dos objetos de auditoria, adotada pela Unidade de Auditoria Interna (Audin) do Inep. O Inep, como instituição, lida com uma quantidade substancial de dados e informações. Isso inclui informações acadêmicas, estatísticas educacionais, dados de avaliações, entre outros. Dada essa produção significativa de dados, em boa parte sensíveis, pois envolvem dados pessoais, é fundamental garantir que essas informações sejam gerenciadas, armazenadas e compartilhadas de maneira segura. A avaliação da segurança da informação é crucial para aumentar a maturidade do Inep na proteção dos dados contra ameaças potenciais, como acesso não autorizado, manipulação indevida ou vazamento.
O objetivo da auditoria é avaliar a conformidade das práticas relacionadas à segurança da informação no âmbito do Inep, de acordo com o estabelecido pela Instrução Normativa PR/GSI nº 1/2020, pela Instrução Normativa PR/GSI nº 3/2021, e pelos aspectos dos guias e modelos do framework de Programa de Privacidade de Segurança da Informação (PPSI). A Instrução Normativa PR/GSI nº 1/2020 dispõe sobre a Estrutura de Gestão da Segurança da Informação nos órgãos e entidades da administração pública federal brasileira. A Instrução Normativa PR/GSI nº 3/2021 estabelece os processos relacionados à gestão de segurança da informação nos órgãos e entidades da administração pública federal brasileira. O PPSI, definido pela Portaria MGI/SGDnº 852/2023, é um conjunto de iniciativas do governo federal brasileiro para aprimorar a proteção de dados e a segurança da informação em órgãos e entidades públicas. O framework de PPSI oferece guias e modelos para auxiliar na implementação e na gestão do programa. Esses recursos são disponibilizados gratuitamente no site do governo digital e podem ser utilizados por qualquer órgão ou entidade.[...]