Advanced Search
Search Results
214 total results found
6.1.16 - A equipe de TIC possui membros capacitados em cursos relacionados a Lei Geral de Proteção de Dados (LGPD)
Detalhes do critério: O que: Capacitar membros da equipe de TIC em temas relacionados à Lei Geral de Proteção de Dados (LGPD). Por que: Garantir a conformidade legal com a LGPD, reduzir riscos no tratamento de dados pessoais e aumentar a maturidade em proteção...
6.1.17 - Membro da equipe de TIC participa formalmente do grupo de trabalho da LGPD
Detalhes do critério: O que: Designar formalmente pelo menos um membro da equipe de TIC para participar do grupo de trabalho responsável pela implementação e acompanhamento da LGPD no órgão setorial. Por que: Garantir integração entre a área de tecnologia e as...
6.1.18 - Membro da equipe de TIC é o encarregado da LGPD no órgão setorial
Detalhes do critério: O que: Designar formalmente um membro da equipe de TIC como Encarregado pelo tratamento de dados pessoais (Data Protection Officer DPO) do órgão, conforme previsto na LGPD. Por que: Cumprir o art. 41 da LGPD e o Decreto Municipal nº 59....
6.2 - Política Interna
6.2.1 - Atende pelo menos 25% das recomendações da OT 013 Segurança da informação
Detalhes do critério: O que: As recomendações estabelecidas na OT 013 Segurança da informação. Por que: Para melhorar o nível de segurança da informação do órgão, seguindo as diretrizes da OT 013. Onde: Na infraestrutura e nos processos do órgão setorial. Q...
6.2.2 - Atende pelo menos 50% das recomendações da OT 013 Segurança da informação
Detalhes do critério: O que: As recomendações estabelecidas na OT 013 Segurança da informação. Por que: Para aprimorar ainda mais a segurança da informação, buscando um nível mais elevado de conformidade com as melhores práticas. Onde: Na infraestrutura e no...
6.2.3 - Atende pelo menos 75% das recomendações da OT 013 Segurança da informação
Detalhes do critério: O que: As recomendações estabelecidas na OT 013 Segurança da informação. Por que: Para alcançar um alto nível de segurança da informação, seguindo as melhores práticas estabelecidas na OT 013. Onde: Na infraestrutura e nos processos do ...
6.2.4 - Atende 100% das recomendações da OT 013 Segurança da informação
Detalhes do critério: O que: As recomendações estabelecidas na OT 013 Segurança da informação. Por que: Para alcançar o máximo nível de segurança da informação, implementando todas as melhores práticas recomendadas na OT 013. Onde: Na infraestrutura e nos pr...
6.2.5 - Atende pelo menos 25% das recomendações da OT 007 - Backup e armazenamento de dados
Detalhes do critério: O que: O órgão setorial implementou pelo menos 25% das recomendações da OT 007, que trata de backup e armazenamento de dados. Por que: Para garantir a proteção e a disponibilidade dos dados do órgão em caso de falhas ou incidentes, seguin...
6.2.6 - Atende pelo menos 50% das recomendações da OT 007 - Backup e armazenamento de dados
Detalhes do critério: O que: O órgão setorial atende a pelo menos metade das recomendações da OT 007 sobre backup e armazenamento de dados. Por que: Para aprimorar a proteção e a disponibilidade dos dados, buscando um nível mais elevado de conformidade com as ...
6.2.7 - Atende pelo menos 75% das recomendações da OT 007 - Backup e armazenamento de dados
Detalhes do critério: O que: O órgão setorial atende a pelo menos 75% das recomendações da OT 007 relacionadas a backup e armazenamento de dados. Por que: Para alcançar um alto nível de proteção e disponibilidade dos dados, seguindo as melhores práticas estabe...
6.2.8 - Atende 100% das recomendações da OT 007 - Backup e armazenamento de dados
Detalhes do critério: O que: O órgão setorial atende a todas as recomendações da OT 007 sobre backup e armazenamento de dados. Por que: Para garantir a máxima proteção e disponibilidade dos dados do órgão setorial, implementando todas as melhores práticas reco...
6.2.9 - Definiu procedimentos para incidentes de segurança da informação.
Detalhes do critério: O que: O órgão estabeleceu um conjunto de procedimentos a serem seguidos em caso de ocorrências que comprometam a segurança da informação. Por que: Para garantir uma resposta rápida, eficaz e coordenada a incidentes de segurança, minimiza...
6.2.10 - Possui controle de registro de logs
Detalhes do critério: O que: O órgão setorial mantém um sistema de registro de eventos (logs) em seus sistemas de informação, permitindo o acompanhamento de atividades e a identificação de possíveis problemas ou incidentes de segurança (a necessidade de "escal...
6.2.11 - Possui matriz de risco em sistemas da informação.
Detalhes do critério: O que: O órgão setorial desenvolveu e mantém uma matriz de risco que identifica e avalia as ameaças e vulnerabilidades aos seus sistemas de informação, bem como o impacto potencial desses riscos. Por que: A matriz de risco é uma ferrament...
6.2.12 - Frequência pelo menos anual de testes de vulnerabilidade e auditorias de segurança.
Detalhes do critério: O que: O órgão setorial realiza testes para identificar vulnerabilidades em seus sistemas e auditorias para avaliar a eficácia de suas medidas de segurança da informação, com uma frequência mínima de uma vez por ano. Por que: Testes de vu...