Palestra Administradores de Segurança – Módulo Órgãos e Entidades –

Slides:



Advertisements
Apresentações semelhantes
Missão e Estrutura da Controladoria e o Papel do Controller
Advertisements

Agência Nacional de Vigilância Sanitária Organização NBR ISO/IEC 17025: INMETRO NIT DICLA 083:
Lei Estadual de Acesso à Informação 2ª. Reunião Técnica do Conselho Nacional de Órgãos de Controle Interno – CONACI.
PORTAL DA TRANSPARÊNCIA. PORTAL DA TRANSPARÊNCIA.
8º Seminário de Transportes Multimodais de MG “Vias das Indústrias – Logística e Desenvolvimento SET/08.
Assembléia Distrital ASSEMBLEIA DISTRITAL Gov. Eleito Wellington Hoshino Gov Clóvis Felipe.
PROCESSOS DE PLANEJAMENTO PARA RESULTADOS EM
Alcance e Diretrizes da LAI
ADMINISTRAÇÃO FEDERAL
Parte 2 – Marcos Regulatórios Prof. Luís Fernando Garcia
Gerenciamento e Supervisão Técnica de Perícias Médicas
Lei Nº12.527/2011 Acesso à Informação Pública Principais pontos da lei brasileira e desafios para sua implementação nos Municípios. Controladoria-Geral.
Sistemas Corporativos do Estado de Minas Gerais
CAPACITAÇÃO DO GESTOR SETORIAL SIAD
SIAD ÓRGÃOS e ENTIDADES.
REGISTRO DE PREÇOS.
CAPACITAÇÃO PARA O GESTOR SETORIAL SIAD
e-ProInfo Ana Christina de Oliveira Bringuente Ariane Nunes Reis
Comunicação de Estado, Comunicação de Governo: Divergências e Convergências Bruno Caetano Secretário de Comunicação do Estado de São Paulo 28/08/2008.
CADASTRO NACIONAL DE ADOÇÃO.
1 ° Encontro Nordestino de Escolas de Governo Local: Fortaleza – Ceará Data: 26 e 27 de set 2013 Silvia Costa Pinto Ribeiro de Araújo.
Sistema Nacional de Informação do Sistema Único
2º Bimestre Os testes de Auditoria
EXEMPLO DE FLUXO PARA O DESENVOLVIMENTO DE ANÁLISE CRÍTICA DO SGQ
Intrudução Normas Mardoqueu de Lima n°05 3H15 Seções de controle.
II – JORNADA ADMINISTRATIVA DA POLÍCIA MILITAR DO PARÁ
Grupo Técnico de Geoprocessamento Governo do Estado de São Paulo
GESTÃO DINÂMICA DA ADMINISTRAÇÃO ESCOLAR
PROGRAMA AVANÇADO EM GESTÃO PÚBLICA CONTEMPORÂNEA
ISO 9001:2000
CAPACITAÇÃO PARA O GESTOR SETORIAL SIAD
SEPLAG ORIENTAÇÕES SOBRE A PROGRAMAÇÃO OPERATIVA DE 2008 E PROCEDIMENTOS PARA EXECUÇÃO DOS PROJETOS DO MAPP.
MINISTÉRIO DO PLANEJAMENTO VISÃO GERAL Brasília, 19 de maio de 2010.
NBR ISO Diretrizes para planos de qualidade
Normas ISO/IEC de Segurança da Informação
Módulo ÓRGÃOS & ENTIDADES. A segurança da informação é responsabilidade de todos e prioridade para o Estado de Minas Gerais. Na busca por um sistema mais.
Sistema Nacional de Informações da Educação Profissional e Tecnológica
MINISTÉRIO DO ESPORTE CENESP UFRGS REDE CENESP GESTORES ESTADUAIS
Normas para Segurança da Informação
DECRETO Nº , DE 18 DE DEZEMBRO DE 2009.
SICONV Portal dos Convênios Credenciamento de Proponentes SLTI/MP Brasília, out/2008.
Centro de instrução Almirante Wandenkolk
Processo de Aquisição Adilson de Almeida Cezar Meriguetti
Agência Nacional de Vigilância Sanitária SISTEMA DA QUALIDADE SISTEMA DA QUALIDADE NBR ISO/IEC – 4.2 SISTEMA DA QUALIDADE SEGUNDO.
Segurança & Auditoria de Sistemas AULA 10
Unidade Gestora de Sistemas Departamentais - UGSD
Levantamento de Requisitos
Atuação da CGU como instância recursal da Lei de Acesso a Informações Érica Bezerra Queiroz Ribeiro Coordenadora-Geral de Recursos de Acesso à Informação.
Administração Patrimonial
OBJETIVO Apresentar proposta de apoio aos Órgãos Delegados para implantação do Sistema de Gestão da Qualidade, com base na norma ABNT NBR ISO 9001 e participação.
Atuação da CGU como instância recursal da Lei de Acesso a Informações Érica Bezerra Queiroz Ribeiro Coordenadora-Geral de Recursos de Acesso à Informação.
Marca do evento À DIVISÃO DE ADMINISTRAÇÃO DE PESSOAS E SAÚDE OCUPACIONAL COMPETE “...planejar, coordenar, supervisionar e controlar as ações relativas.
LEI DE ACESSO À INFORMAÇÃO (LEI Nº12.527/2011 E DECRETO Nº 7.724/2012)
Projeto do Semestre, Agosto, 2010 Turma 14/Grupo J Ministério do Meio Ambiente.
Sistema de Governança de TIC Benefícios: Aumentar o controle sobre as aquisições de TIC; Ter subsídios para elaboração dos PDTIC futuros; Concentrar as.
Oficina da Dicla 25 a 28 de maio de 2009 II WORKSHOP DE INSPETORES BPL Rio de Janeiro 10 e ELISA ROSA DOS SANTOS Gestor de Acreditação.
Aon Affinity Unis: Módulo Pendências – Manual do Usuário.
V Seminário de Mobilização Social em Saúde “Pensando e Agindo Coletivamente” Núcleo de Mobilização Social da Assessoria de Comunicação Social - SES/MG.
Apoio à Implementação da Lei de Acesso à Informação Secretaria de Gestão Pública Lei Federal de 18.nov.2011 Decreto Estadual de 16.mai.2012.
CONTROLE DE ACESSO Requisitos de cada aplicação Identificação de todas as informações Políticas de disseminação e autorização de informações - Saber apenas.
TRANSPARÊNCIA NA GESTÃO PÚBLICA Deixar que a sociedade enxergue os atos praticados pelo poder público, de forma clara e nítida. É mais amplo do que a.
Principais atribuições de um Analista da Qualidade
Gestão de Bens Móveis HELOIZA MUNIZ Analista de Planejamento e Orçamento
PREFEITURA MUNICIPAL DE VITÓRIA SECRETARIA DE TURISMO TRABALHO E RENDA CAPACITAÇÃO: AMARIV e ASCAMARE - ATRIBUIÇÕES DA DIRETORIA - PROCEDIMENTOS ADMINISTRATIVOS.
SISTEMA PATRIMÔNIO WEB
 Trabalho realizado por:  Francisco de Assis Marinho Lanza;  Simone Martins Rodrigues;  Tânia Moraes Nascimento da Fonseca.
Secretaria Especial da Micro e Pequena Empresa Departamento de Registro Empresarial e Integração – DREI.
SISTEMA DE APOIO AO PROCESSO LEGISLATIVO SAPL Capacitação para Assessorias Parlamentares.
Estrutura, Dinâmicas e Funcionamento dos Conselhos de Assistência Social Ronaldo José Sena Camargos Fortaleza/CE – 28 de Abril de 2015.
Ministro Augusto Sherman Cavalcanti Junho/2016 Governança e Gestão das Aquisições.
Transcrição da apresentação:

Palestra Administradores de Segurança – Módulo Órgãos e Entidades –

Segurança da Informação A segurança da informação é responsabilidade de todos e prioridade para o Estado de Minas Gerais. Na busca por um sistema eficaz, transparente, usual e ao mesmo tempo seguro e confiável, as ações de segurança de informação e acesso no SIAD estão pautadas na NBR ISO/IEC 17799:2005 – Código de prática para a gestão da Segurança da Informação.

Segurança da Informação - GESTÃO - Formalização das autorizações de acesso para as transações. Estabelecer procedimentos de gestão do módulo Órgãos e Entidades no Sistema Integrado de Administração de Materiais e Serviços do Estado de Minas Gerais – SIAD. • Least Privilege: “qualquer objeto (usuário, administrador, programa, sistema, etc.) deveria ter somente os privilégios que o objeto precisa para realizar as suas tarefas – e nada mais”. Os acessos devem ser definidos e controlados com base nas necessidades de negócio. Convém que as regras de controle de acesso sejam documentadas e sejam expressas claramente.

Segurança da Informação - GESTÃO – Manuais, registro e documentação Gestão eficiente das Unidades Administrativas do órgão cadastradas no SIAD. Manual Órgãos e Entidades (pág. 09) Gestão eficiente dos usuários do Órgão cadastrados no SIAD. Manual Órgãos e Entidades (pág. 10) Senhas de acesso Manual Órgãos e Entidades (pág. 11)

Segurança da Informação RESPONSABILIDADES SEPLAG - Superintendência Central de Recursos Logísticos e Patrimônio –SCRLP Coordenação Geral do SIAD Cadastrar e autorizar os acessos para os Administradores de Segurança dos órgãos e entidades - (Formulário de Solicitação de Acesso – SIAD + ofício); Orientar os Administradores de Segurança; Autorizar o acesso para os Órgãos e Entidades;

Segurança da Informação - RESPONSABILIDADES SEPLAG - Superintendência Central de Recursos Logísticos e Patrimônio –SCRLP Coordenação Geral do SIAD Disponibilizar o Termo de Responsabilidade; Divulgar as novas funcionalidades e perfis de acesso criados; Zelar, revisar e regularizar o sistema SIAD; Atualizar manual operacional do módulo Órgãos e Entidades do SIAD; Divulgar no site www.compras.mg.gov.br a relação de perfis atualizados.

Segurança da Informação - RESPONSABILIDADES ADMINISTRADORES DE SEGURANÇA - Manter atualizado, para efeito de auditoria, arquivo contendo as solicitações de cadastramento, atualização e desativação de usuários sob sua supervisão, bem como dos atos formais de definição de perfis encaminhados pela Coordenação Geral do SIAD; Cadastrar usuários no sistema de segurança de acesso (ADSEG); Zelar pelo controle dos perfis autorizados para os usuários; Criar mecanismos internos para manter atualizado o cadastro de usuários; Manter, no mínimo, dois Administradores de Segurança ativos para o Órgão e Entidade;

Segurança da Informação - RESPONSABILIDADES ADMINISTRADORES DE SEGURANÇA - Comunicar à Coordenação Geral do SIAD as irregularidades verificadas na segurança de acesso ao SIAD; Manter a atualização das informações relativas ao seu Órgão ou Entidade, no SIAD (dados cadastrais, unidades administrativas, vínculos, etc.); Responsabilizar-se pelos perfis disponibilizados aos usuários; Apoiar permanentemente os usuários; Desativar os usuários e/ou seus respectivos acessos quando desligados das unidades/funções.

Segurança da Informação - RESPONSABILIDADES USUÁRIOS DO SISTEMA - Responsabilizar-se por todos os processos executados por ele no SIAD; Login e senha pessoal intransferível; Atualização de senha de acesso; Informar ao Administrador de Segurança do SIAD sobre as atualizações dos seus dados cadastrais e de sua unidade administrativa no módulo Órgãos e Entidades do SIAD; Pela guarda do sigilo e da integridade dos dados e informações existentes no SIAD, devendo comunicar a chefia imediata qualquer irregularidade, desvio ou falha identificada.

Segurança da Informação - NORMATIZAÇÃO - - PROPOSTA DE RESOLUÇÃO - Formalizar as atribuições e competências de cada ator envolvido na Gestão do Módulo Órgãos e Entidades do SIAD; Diretrizes gerais para a atualização do módulo; Alinhamento das normas de segurança da informação à concessão de acesso no SIAD Minuta de Resolução

SIAD - ACESSO POR PERFIS - Perfis x Procedimentos Acesso: é a permissão concedida aos usuários para executar função especifica em determinado módulo; Perfil: descrição da atribuição de um usuário no sistema. Compreende o agrupamento de um ou mais procedimentos e/ou casos de uso que fornecem o acesso a menus, consultas, relatórios, atualização de registro, etc. Não se pode excluir do SIAD, um usuário que já acessou alguma funcionalidade e atualizou algum tipo de informação no sistema. O sistema armazena os dados do usuário de cada atualização feita. Excluindo esse usuário, essas informações serão perdidas. Esse usuário deverá ser desativado.

SIAD - ACESSO POR PERFIS - Autorização por perfis ou procedimentos a partir do 2º semestre/2008 – Otimização a concessão de acesso Tabela de perfis do SIAD

Portal Compras - www.compras.mg.gov.br -

MÓDULO ÓRGÃOS E ENTIDADES - Portal Compras - IMPLEMENTAÇÕES MÓDULO ÓRGÃOS E ENTIDADES - Unidade de pedido; Vínculo entre cada unidade administrativa e a unidade de pedido (se existir). Toda unidade administrativa que tiver um vínculo com uma unidade de pedido será considerada uma Unidade solicitante; Unidade de Assessoria Jurídica; Vínculo entre unidade de compra e a unidade de assessoria jurídica; Unidade de auditoria; Vínculo entre unidade de compra e a unidade de auditoria; Vínculo entre uma unidade delegadora e sua unidade centralizadora;

MÓDULO ÓRGÃOS E ENTIDADES - Portal Compras - IMPLEMENTAÇÕES MÓDULO ÓRGÃOS E ENTIDADES - Vínculo entre unidade de compra e unidade gestora de contrato; Perfil de pregoeiro e autoridade. Perfis Portal Compras

Construindo um novo tempo PLANEJAMENTO E GESTÃO Construindo um novo tempo