Advanced Search
Search Results
209 total results found
Elementos Fundamentais
A boa gestão das aquisições é um componente essencial também em termos de Segurança da Informação, pois permite benefícios como: I. mitigação de vulnerabilidades de segurança; II. redução de complexidade e heterogeneidade em equipamentos e endpoints; III....
Quais são as nossas recomendações?
DIRETRIZES BÁSICAS DE SEGURANÇA DA INFORMAÇÃO Definir e publicizar, no mínimo, no âmbito do próprio Órgão Setorial, políticas internas que descrevam uso aceitável, entendido como sendo a diligência do usuário em compreender que os ativos de informática da...
Quais são as sugestões?
Se a gestão da mudança não incluír inicialmente as questões de segurança, começar com abordagens pontuais, simples e fáceis de serem adotadas. Estabelecer pontes com outras atividades e unidades da organização, tais como: recursos humanos, administrativo/fi...
Áreas de gestão
A Gestão de Vulnerabilidades e Ameaças é uma prática básica em termos de Segurança da Informação, visto que uma das atuações mais intuitivas na área seria exatamente a identificação de ameaças, a eliminação de vulnerabilidades e o uso de controles para mitigar...
Quais são as recomendações?
Observar as Orientações Técnicas e correlatas e normativos em vigor afeitos para entender e atender, dentro do que for pertinente, as respectivas Recomendações e Sugestões.
Políticas básicas
Esta Orientação Técnica estabelece uma política básica de Segurança da Informação em três níveis: o Nível 0 é voltado aos Órgãos Setoriais que não possuem nenhuma política de Segurança da Informação, o Nível 1 se dirige aos que já implantaram o Nível 0 e, por ...
Quais são as nossas recomendações?
Para um Órgão Setorial sem nenhuma política de Segurança da Informação publicada ou publicizada, implantar a política em Nível 0 desta Orientação, seguindo-se o checklist disponível no Anexo. Para um Órgão Setorial que já implantou a política em Nível 0, bu...
Quais são as sugestões?
Automatizar os procedimentos de dimensionamento e alocação de infraestrutura. Incorporar os requisitos de segurança dentro do processo de desenvolvimento ou do termo de referência de aquisição da aplicação.
Quando as recomendações passando a valer?
Os procedimentos descritos nesta Orientação Técnica deverão ser aplicados nos procedimentos atuais e futuros, bem como nos contratos futuros e nas prorrogações contratuais, ainda que de contratos assinados antes do início da vigência desta OT. Esta Orientação...
Referências
Guia: Wonham, Mike. Building the Foundations for Effective Security Hygiene. Gartner, 2018. Publicado em 08 de agosto de 2018.
Anexo
CHECKLIST NÍVEL 0 ITEM OK? As contas padrão de usuário não são contas de administrador, nem de administrador local ou equivalente. As contas de administrador dos servidores ou dos computadores que atuam como tal são geridas apenas pela equi...
Créditos
PrefeitoRicardo Nunes Secretário Municipal de Inovação e TecnologiaMilton Vieira Pinto Secretário Adjunto Municipal de Inovação e TecnologiaHumberto de Alencar Chefe de GabineteSilvio Eugenio Lima Coordenadora de Gestão de Tecnologia da Informação e Comuni...
Apresentação
Diante da missão de impulsionar o progresso na capital paulista, a colaboração entre tecnologia e gestão governamental é imprescindível. Neste sentido, iniciado no ano de 2017, o Plano Estratégico de Tecnologia da Informação e Comunicação – PETIC ...
Glossário
APDO-TIC: Analistas de Planejamento e Desenvolvimento Organizacional da disciplina deTecnologia da Informação e Comunicação.CGTIC: Coordenadoria de Gestão de Tecnologia da Informação e Comunicação.LGPD: Lei Geral de Proteção de Dados Pessoais.FTTIC: Fórum ...
Sobre a Política Municipal de Tecnologia da Informação e Comunicação
O Município de São Paulo, sendo o maior e mais populoso do Brasil, enfrenta desafios complexos em diversas áreas, como saúde, educação, mobilidade, segurança pública, assistência social, habitação e meio ambiente. A demanda por qualidade e eficiência é constan...
Eventos
Fórum Técnico de Tecnologia da Informação e Comunicação O Fórum Técnico de Tecnologia da Informação e Comunicação – FTTIC é composto pelos responsáveis técnicos em TIC dos Órgãos Setoriais que integram o Sistema Municipal de Tecnologia da Informação e...
O que já foi feito (2017-2024)
Na primeira edição do Plano Estratégico de Tecnologia da Informação e Comunicação (2017-2020), foram identificadas necessidades de investimentos e ações estratégicas para reestruturação e modernização da infraestrutura de rede, renovação de equipamentos e capa...
Entendendo o Plano Estratégico de Tecnologia da Informação e Comunicação
Identidade Estratégica do Plano A Administração Pública Municipal de São Paulo, por meio da Política Municipal de Governança de Tecnologia da Informação e Comunicação (PMGTIC), tem como missão: Fomentar a evolução tecnológica, gerindo a política de TIC para ...