Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

209 total results found

Elementos Fundamentais

OT 013 - Diretrizes Básicas de Seguranç... Elementos Fundamentais

A boa gestão das aquisições é um componente essencial também em termos de Segurança da Informação, pois permite benefícios como: I. mitigação de vulnerabilidades de segurança; II. redução de complexidade e heterogeneidade em equipamentos e endpoints; III....

Quais são as nossas recomendações?

OT 013 - Diretrizes Básicas de Seguranç... Elementos Fundamentais

DIRETRIZES BÁSICAS DE SEGURANÇA DA INFORMAÇÃO Definir e publicizar, no mínimo, no âmbito do próprio Órgão Setorial, políticas internas que descrevam uso aceitável, entendido como sendo a diligência do usuário em compreender que os ativos de informática da...

Quais são as sugestões?

OT 013 - Diretrizes Básicas de Seguranç... Elementos Fundamentais

Se a gestão da mudança não incluír inicialmente as questões de segurança, começar com abordagens pontuais, simples e fáceis de serem adotadas. Estabelecer pontes com outras atividades e unidades da organização, tais como: recursos humanos, administrativo/fi...

Áreas de gestão

OT 013 - Diretrizes Básicas de Seguranç... Áreas de gestão

A Gestão de Vulnerabilidades e Ameaças é uma prática básica em termos de Segurança da Informação, visto que uma das atuações mais intuitivas na área seria exatamente a identificação de ameaças, a eliminação de vulnerabilidades e o uso de controles para mitigar...

Quais são as recomendações?

OT 013 - Diretrizes Básicas de Seguranç... Áreas de gestão

Observar as Orientações Técnicas e correlatas e normativos em vigor afeitos para entender e atender, dentro do que for pertinente, as respectivas Recomendações e Sugestões.

Políticas básicas

OT 013 - Diretrizes Básicas de Seguranç... Políticas básicas

Esta Orientação Técnica estabelece uma política básica de Segurança da Informação em três níveis: o Nível 0 é voltado aos Órgãos Setoriais que não possuem nenhuma política de Segurança da Informação, o Nível 1 se dirige aos que já implantaram o Nível 0 e, por ...

Quais são as nossas recomendações?

OT 013 - Diretrizes Básicas de Seguranç... Políticas básicas

Para um Órgão Setorial sem nenhuma política de Segurança da Informação publicada ou publicizada, implantar a política em Nível 0 desta Orientação, seguindo-se o checklist disponível no Anexo. Para um Órgão Setorial que já implantou a política em Nível 0, bu...

Quais são as sugestões?

OT 013 - Diretrizes Básicas de Seguranç... Políticas básicas

Automatizar os procedimentos de dimensionamento e alocação de infraestrutura. Incorporar os requisitos de segurança dentro do processo de desenvolvimento ou do termo de referência de aquisição da aplicação.

Quando as recomendações passando a valer?

OT 013 - Diretrizes Básicas de Seguranç... Quando as recomendações passam a valer?

Os procedimentos descritos nesta Orientação Técnica deverão ser aplicados nos procedimentos atuais e futuros, bem como nos contratos futuros e nas prorrogações contratuais, ainda que de contratos assinados antes do início da vigência desta OT. Esta Orientação...

Referências

OT 013 - Diretrizes Básicas de Seguranç... Referências

Guia: Wonham, Mike. Building the Foundations for Effective Security Hygiene. Gartner, 2018. Publicado em 08 de agosto de 2018.

Anexo

OT 013 - Diretrizes Básicas de Seguranç... Anexo

CHECKLIST NÍVEL 0 ITEM OK? As contas padrão de usuário não são contas de administrador, nem de administrador local ou equivalente. As contas de administrador dos servidores ou dos computadores que atuam como tal são geridas apenas pela equi...

Créditos

PETIC 2025–2028

PrefeitoRicardo Nunes Secretário Municipal de Inovação e TecnologiaMilton Vieira Pinto Secretário Adjunto Municipal de Inovação e TecnologiaHumberto de Alencar Chefe de GabineteSilvio Eugenio Lima Coordenadora de Gestão de Tecnologia da Informação e Comuni...

Apresentação

PETIC 2025–2028

Diante da missão de impulsionar o progresso na capital paulista, a colaboração entre  tecnologia e gestão governamental é imprescindível. Neste sentido, iniciado no ano  de 2017, o Plano Estratégico de Tecnologia da  Informação e Comunicação – PETIC ...

Glossário

PETIC 2025–2028

APDO-TIC: Analistas de Planejamento e Desenvolvimento Organizacional da disciplina deTecnologia da Informação e Comunicação.CGTIC: Coordenadoria de Gestão de Tecnologia da Informação e Comunicação.LGPD: Lei Geral de Proteção de Dados Pessoais.FTTIC: Fórum ...

Sobre a Política Municipal de Tecnologia da Informação e Comunicação

PETIC 2025–2028

O Município de São Paulo, sendo o maior e mais populoso do Brasil, enfrenta desafios complexos em diversas áreas, como saúde, educação, mobilidade, segurança pública, assistência social, habitação e meio ambiente. A demanda por qualidade e eficiência é constan...

Eventos

PETIC 2025–2028

Fórum Técnico de Tecnologia da Informação e Comunicação O Fórum Técnico de Tecnologia da Informação e Comunicação – FTTIC é composto pelos responsáveis técnicos em TIC dos Órgãos Setoriais que integram o Sistema Municipal de Tecnologia da Informação e...

O que já foi feito (2017-2024)

PETIC 2025–2028

Na primeira edição do Plano Estratégico de Tecnologia da Informação e Comunicação (2017-2020), foram identificadas necessidades de investimentos e ações estratégicas para reestruturação e modernização da infraestrutura de rede, renovação de equipamentos e capa...

Entendendo o Plano Estratégico de Tecnologia da Informação e Comunicação

PETIC 2025–2028

Identidade Estratégica do Plano A Administração Pública Municipal de São Paulo, por meio da Política Municipal de Governança de Tecnologia da Informação e Comunicação (PMGTIC), tem como missão: Fomentar a evolução tecnológica, gerindo a política de TIC para ...