6 - Segurança da Informação
6.1 - Lei Geral de Proteção de Dados
6.1.1 - Pelo menos 25% dos sistemas informam o motivo da coleta e solicita o consentimento do titular dos dados.
Detalhes do critério: O que: Os sistemas de informação do órgão setorial que lidam com dados pess...
6.1.2 - 50% dos sistemas informam o motivo da coleta e solicita o consentimento do titular dos dados.
Detalhes do critério: O que: Os sistemas de informação do órgão setorial que lidam com dados pess...
6.1.3 - 75% dos sistemas informam o motivo da coleta e solicita o consentimento do titular dos dados.
Detalhes do critério: O que: Os sistemas de informação do órgão setorial que lidam com dados pess...
6.1.4 - 100% dos sistemas informam o motivo da coleta e solicita o consentimento do titular dos dados.
Detalhes do critério: O que: Os sistemas de informação do órgão setorial que lidam com dados pess...
6.1.5 - Faz uso de clausulas contratuais de sigilo nas relações operacionais e nas prestações de serviços que envolvem dados pessoais.
Detalhes do critério: O que: O órgão setorial utiliza acordos de confidencialidade em suas operaç...
6.1.6 - Pelo menos 25% dos contratos vigentes possuem as cláusulas de confidencialidade.
Detalhes do critério: O que: Uma parcela de pelo menos 25% dos contratos atualmente em vigor no ó...
6.1.7 - Pelo menos 50% dos contratos vigentes possuem as cláusulas de confidencialidade.
Detalhes do critério: O que: Pelo menos metade dos contratos ativos do órgão setorial contêm as c...
6.1.8 - Pelo menos 75% dos contratos vigentes possuem as cláusulas de confidencialidade.
Detalhes do critério: O que: Pelo menos 75% dos contratos atualmente em vigor no órgão incluem as...
6.1.9 - Pelo menos 100% dos contratos vigentes possuem as cláusulas de confidencialidade.
Detalhes do critério: O que: A totalidade dos contratos atualmente em vigor no órgão contém cláus...
6.1.10 - Em atendimento ao plano de adequação à LGPD, conforme decreto municipal vigente, foi elaborado o ROTDP (Registros das Operações de Tratamento de Dados Pessoais).
Detalhes do critério: O que: Em cumprimento ao plano de adequação à Lei Geral de Proteção de Dado...
6.1.11 - Tem contribuído com revisão e atualização periódica do ROTDP.
Detalhes do critério: O que: O órgão setorial mantém um processo contínuo de revisão e atualizaçã...
6.1.12 - O órgão setorial concluiu a etapa de autoavaliação para o diagnóstico amplo da LGPD.
Detalhes do critério: O que: Aplicar uma autoavaliação estruturada sobre a maturidade do órgão em...
6.1.13 - Em atendimento ao plano de adequação à LGPD, conforme decreto municipal vigente, foi elaborado o RIPD.
Detalhes do critério: O que: Em cumprimento ao plano de adequação à Lei Geral de Proteção de Dado...
6.1.14 - Tem contribuído com revisão e atualização periódica do RIPD.
Detalhes do critério: O que: O órgão setorial mantém um processo contínuo de revisão e atualizaçã...
6.1.15 - RIPD foi direcionado para repositório CGM.
Detalhes do critério: O que: O Relatório de Impacto à Proteção de Dados Pessoais (RIPDP) do órgão...
6.1.16 - A equipe de TIC possui membros capacitados em cursos relacionados a Lei Geral de Proteção de Dados (LGPD)
Detalhes do critério: O que: Capacitar membros da equipe de TIC em temas relacionados à Lei Geral...
6.1.17 - Membro da equipe de TIC participa formalmente do grupo de trabalho da LGPD
Detalhes do critério: O que: Designar formalmente pelo menos um membro da equipe de TIC para part...
6.1.18 - Membro da equipe de TIC é o encarregado da LGPD no órgão setorial
Detalhes do critério: O que: Designar formalmente um membro da equipe de TIC como Encarregado pel...
6.2 - Política Interna
6.2.1 - Atende pelo menos 25% das recomendações da OT 013 Segurança da informação
Detalhes do critério: O que: As recomendações estabelecidas na OT 013 Segurança da informação. ...
6.2.2 - Atende pelo menos 50% das recomendações da OT 013 Segurança da informação
Detalhes do critério: O que: As recomendações estabelecidas na OT 013 Segurança da informação. ...
6.2.3 - Atende pelo menos 75% das recomendações da OT 013 Segurança da informação
Detalhes do critério: O que: As recomendações estabelecidas na OT 013 Segurança da informação. ...
6.2.4 - Atende 100% das recomendações da OT 013 Segurança da informação
Detalhes do critério: O que: As recomendações estabelecidas na OT 013 Segurança da informação. ...
6.2.5 - Atende pelo menos 25% das recomendações da OT 007 - Backup e armazenamento de dados
Detalhes do critério: O que: O órgão setorial implementou pelo menos 25% das recomendações da OT ...
6.2.6 - Atende pelo menos 50% das recomendações da OT 007 - Backup e armazenamento de dados
Detalhes do critério: O que: O órgão setorial atende a pelo menos metade das recomendações da OT ...
6.2.7 - Atende pelo menos 75% das recomendações da OT 007 - Backup e armazenamento de dados
Detalhes do critério: O que: O órgão setorial atende a pelo menos 75% das recomendações da OT 007...
6.2.8 - Atende 100% das recomendações da OT 007 - Backup e armazenamento de dados
Detalhes do critério: O que: O órgão setorial atende a todas as recomendações da OT 007 sobre bac...
6.2.9 - Definiu procedimentos para incidentes de segurança da informação.
Detalhes do critério: O que: O órgão estabeleceu um conjunto de procedimentos a serem seguidos em...
6.2.10 - Possui controle de registro de logs
Detalhes do critério: O que: O órgão setorial mantém um sistema de registro de eventos (logs) em ...
6.2.11 - Possui matriz de risco em sistemas da informação.
Detalhes do critério: O que: O órgão setorial desenvolveu e mantém uma matriz de risco que identi...
6.2.12 - Frequência pelo menos anual de testes de vulnerabilidade e auditorias de segurança.
Detalhes do critério: O que: O órgão setorial realiza testes para identificar vulnerabilidades em...