Skip to main content

6 - Segurança da Informação

6.1 - Lei Geral de Proteção de Dados

6.1.1 - Pelo menos 25% dos sistemas informam o motivo da coleta e solicita o consentimento do titular dos dados.

Detalhes do critério: O que: Os sistemas de informação do órgão setorial que lidam com dados pess...

6.1.2 - 50% dos sistemas informam o motivo da coleta e solicita o consentimento do titular dos dados.

Detalhes do critério: O que: Os sistemas de informação do órgão setorial que lidam com dados pess...

6.1.3 - 75% dos sistemas informam o motivo da coleta e solicita o consentimento do titular dos dados.

Detalhes do critério: O que: Os sistemas de informação do órgão setorial que lidam com dados pess...

6.1.4 - 100% dos sistemas informam o motivo da coleta e solicita o consentimento do titular dos dados.

Detalhes do critério: O que: Os sistemas de informação do órgão setorial que lidam com dados pess...

6.1.5 - Faz uso de clausulas contratuais de sigilo nas relações operacionais e nas prestações de serviços que envolvem dados pessoais.

Detalhes do critério: O que: O órgão setorial utiliza acordos de confidencialidade em suas operaç...

6.1.6 - Pelo menos 25% dos contratos vigentes possuem as cláusulas de confidencialidade.

Detalhes do critério: O que: Uma parcela de pelo menos 25% dos contratos atualmente em vigor no ó...

6.1.7 - Pelo menos 50% dos contratos vigentes possuem as cláusulas de confidencialidade.

Detalhes do critério: O que: Pelo menos metade dos contratos ativos do órgão setorial contêm as c...

6.1.8 - Pelo menos 75% dos contratos vigentes possuem as cláusulas de confidencialidade.

Detalhes do critério: O que: Pelo menos 75% dos contratos atualmente em vigor no órgão incluem as...

6.1.9 - Pelo menos 100% dos contratos vigentes possuem as cláusulas de confidencialidade.

Detalhes do critério: O que: A totalidade dos contratos atualmente em vigor no órgão contém cláus...

6.1.10 - Em atendimento ao plano de adequação à LGPD, conforme decreto municipal vigente, foi elaborado o ROTDP (Registros das Operações de Tratamento de Dados Pessoais).

Detalhes do critério: O que: Em cumprimento ao plano de adequação à Lei Geral de Proteção de Dado...

6.1.11 - Tem contribuído com revisão e atualização periódica do ROTDP.

Detalhes do critério: O que: O órgão setorial mantém um processo contínuo de revisão e atualizaçã...

6.1.12 - O órgão setorial concluiu a etapa de autoavaliação para o diagnóstico amplo da LGPD.

Detalhes do critério: O que: Aplicar uma autoavaliação estruturada sobre a maturidade do órgão em...

6.1.13 - Em atendimento ao plano de adequação à LGPD, conforme decreto municipal vigente, foi elaborado o RIPD.

Detalhes do critério: O que: Em cumprimento ao plano de adequação à Lei Geral de Proteção de Dado...

6.1.14 - Tem contribuído com revisão e atualização periódica do RIPD.

Detalhes do critério: O que: O órgão setorial mantém um processo contínuo de revisão e atualizaçã...

6.1.15 - RIPD foi direcionado para repositório CGM.

Detalhes do critério: O que: O Relatório de Impacto à Proteção de Dados Pessoais (RIPDP) do órgão...

6.1.16 - A equipe de TIC possui membros capacitados em cursos relacionados a Lei Geral de Proteção de Dados (LGPD)

Detalhes do critério: O que: Capacitar membros da equipe de TIC em temas relacionados à Lei Geral...

6.1.17 - Membro da equipe de TIC participa formalmente do grupo de trabalho da LGPD

Detalhes do critério: O que: Designar formalmente pelo menos um membro da equipe de TIC para part...

6.1.18 - Membro da equipe de TIC é o encarregado da LGPD no órgão setorial

Detalhes do critério: O que: Designar formalmente um membro da equipe de TIC como Encarregado pel...

6.2 - Política Interna

6.2.1 - Atende pelo menos 25% das recomendações da OT 013 – Segurança da informação

Detalhes do critério: O que: As recomendações estabelecidas na OT 013 – Segurança da informação. ...

6.2.2 - Atende pelo menos 50% das recomendações da OT 013 – Segurança da informação

Detalhes do critério: O que: As recomendações estabelecidas na OT 013 – Segurança da informação. ...

6.2.3 - Atende pelo menos 75% das recomendações da OT 013 – Segurança da informação

Detalhes do critério: O que: As recomendações estabelecidas na OT 013 – Segurança da informação. ...

6.2.4 - Atende 100% das recomendações da OT 013 – Segurança da informação

Detalhes do critério: O que: As recomendações estabelecidas na OT 013 – Segurança da informação. ...

6.2.5 - Atende pelo menos 25% das recomendações da OT 007 - Backup e armazenamento de dados

Detalhes do critério: O que: O órgão setorial implementou pelo menos 25% das recomendações da OT ...

6.2.6 - Atende pelo menos 50% das recomendações da OT 007 - Backup e armazenamento de dados

Detalhes do critério: O que: O órgão setorial atende a pelo menos metade das recomendações da OT ...

6.2.7 - Atende pelo menos 75% das recomendações da OT 007 - Backup e armazenamento de dados

Detalhes do critério: O que: O órgão setorial atende a pelo menos 75% das recomendações da OT 007...

6.2.8 - Atende 100% das recomendações da OT 007 - Backup e armazenamento de dados

Detalhes do critério: O que: O órgão setorial atende a todas as recomendações da OT 007 sobre bac...

6.2.9 - Definiu procedimentos para incidentes de segurança da informação.

Detalhes do critério: O que: O órgão estabeleceu um conjunto de procedimentos a serem seguidos em...

6.2.10 - Possui controle de registro de logs

Detalhes do critério: O que: O órgão setorial mantém um sistema de registro de eventos (logs) em ...

6.2.11 - Possui matriz de risco em sistemas da informação.

Detalhes do critério: O que: O órgão setorial desenvolveu e mantém uma matriz de risco que identi...

6.2.12 - Frequência pelo menos anual de testes de vulnerabilidade e auditorias de segurança.

Detalhes do critério: O que: O órgão setorial realiza testes para identificar vulnerabilidades em...