Segurança da Informação e Comunicações.

Slides:



Advertisements
Apresentações semelhantes
GOVERNO DO ESTADO DE PERNAMBUCO SECRETARIA DE DEFESA SOCIAL
Advertisements

Políticas públicas pela diversidade. fundamentos legais Constituição de 1988 emenda nº 48, de 2005: Plano Nacional de Cultura.
GESTÃO EM TECNOLOGIA DA INFORMAÇÃO
Sistema Estadual de informática de Governo e ATI
Lei Estadual de Acesso à Informação 2ª. Reunião Técnica do Conselho Nacional de Órgãos de Controle Interno – CONACI.
OGU Ações e Projetos 2011/2012.
Política Nacional de Enfrentamento ao Tráfico de Pessoas
Gerência de Programas e Projetos - GPP Relatório do Gestor de Programa Período: Gestor:
SECRETARIA DE ACOMPANHAMENTO E ESTUDOS INSTITUCIONAIS
Presidência da República Gabinete de Segurança Institucional
Capacitação de Comitês de Educação em Direitos Humanos 30 e 31 de agosto 01 e 02 de setembro.
Saúde e Segurança no Trabalho
CORREGEDORIA-GERAL DA POLÍCIA FEDERAL
DO PODER EXECUTIVO FEDERAL
Secretaria de Estado da Família e Desenvolvimento Social Lei nº 16
Prof. Dr. Josemar Henrique de Melo Aula 1
Resultados e Ações Pré-Certificação
CONGRESSO BRASILEIRO DE CONTABILIDADE 29/08/2012
2º ENCONTRO DE COORDENADORES DE FISCALIZAÇÃO 2º ECOFIS Teresina, agosto/2010.
Programa Brasileiro de Acessibilidade Urbana
Lei Nº12.527/2011 Acesso à Informação Pública Principais pontos da lei brasileira e desafios para sua implementação nos Municípios. Controladoria-Geral.
O Controle na visão das Unidades Gestoras DIÁLOGO PÚBLICO - TCU/MG
EXPERIÊNCIA DE AVALIAÇÃO INSTITUCIONAL NA UFRN
Painel nº 2 04 anos da IN nº 02/2008/SLTI – Avaliação dos impactos de uma nova proposta de gestão contratual.
Mario Lúcio Côrtes Assessoria da Qualidade
Implementação de Sistemas
UNIVERSIDADE DO ESTADO DE MATO GROSSO Prof. Ms. Taisir Mahmudo Karim
Comunicação de Estado, Comunicação de Governo: Divergências e Convergências Bruno Caetano Secretário de Comunicação do Estado de São Paulo 28/08/2008.
CSIRT PRODESP.
GESTÃO DESCENTRALIZADA DO TURISMO
III Congresso Interno Campus de Vitória da Conquista 07 mar. 2013
EXEMPLO DE FLUXO PARA O DESENVOLVIMENTO DE ANÁLISE CRÍTICA DO SGQ
ÁREA DE RECURSOS HUMANOS - ARH Novo Modelo de Gestão de Pessoas 09/06/2010.
Manual de Controle Interno Aplicado ao Setor Público - MCIASP
SISTEMA DA TRANSPARÊNCIA E CONTROLE SOCIAL. A Lei de 30 de outubro de 2013 que criou a Controladoria Geral do Estado foi regulamentada pelo Decreto.
Sistema de Cadastro Nacional de Entidades de Assistencia Social
OFICINA ESTADUAL DE ACOMPANHAMENTO, MONITORAMENTO E AVALIAÇÃO DO PROGRAMA DE INCLUSÃO DIGITAL DOS CONSELHOS DE SAÚDE - PID COMISSÃO INTERSETORIAL DE COMUNICAÇÃO.
CAPACITAÇÃO PARA O GESTOR SETORIAL SIAD
I Fórum Estadual dos Secretários Municipais de Administração e Planejamento Subchefia de Assuntos Federativos Secretaria de Relações Institucionais da.
Monitoramento e Avaliação do Plano Plurianual
A RNP promovendo a cultura de segurança Liliana Solha CAIS/RNP
Fórum de Secretários Executivos
2004 Fórum Nacional de Controle Interno 2007 Alteração: Conselho Nacional de Controle Interno (Estatuto define regras) 2010 Aprovação, pelo CONACI, das.
 Citar os antecedentes históricos da Secretaria especial dos Direitos Humanos;  Apresentar sua estrutura administrativa e atuação por meio do Programa.
O PDTI como ferramenta de Gestão da TI
NORMA BS 8800 E OHSAS Prof Marco Antônio Vezzani
PORTAL DA JUSTIÇA DO TRABALHO
PLANO NACIONAL DE CONTINGÊNCIA PARA INCIDENTES DE POLUIÇÃO POR ÓLEO
1 MISSÃO: assegurar a efetiva e regular gestão dos recursos públicos, em benefício da sociedade. CONHECENDO O TRIBUNAL DE CONTAS DA UNIÃO.
Papel dos Municípios no Desenvolvimento Local
RAFAEL BRAGA – COORDENADOR DE COMUNICAÇÃO E MONITORAMENTO DE MÍDIA DO MINISTÉRIO DA DEFESA Mar/2014.
11a Reunião da COGEF Brasília, 30/Mar/2011 CT-PRODEV-COGEF e o monitoramento do PROFISCO.
Unidade Gestora de Sistemas Departamentais - UGSD
Programa Nacional de Gestão Pública e Desburocratização GESPÚBLICA
A Política de Formação Continuada em Ouvidorias (Profoco), coordenada pela Ouvidoria-Geral da União (OGU), tem por finalidade capacitar trabalhadores em.
Diretoria de Desenvolvimento Institucional
COMÉRCIO INTERNACIONAL Prof. Uziel Santana
OBJETIVO Apresentar proposta de apoio aos Órgãos Delegados para implantação do Sistema de Gestão da Qualidade, com base na norma ABNT NBR ISO 9001 e participação.
Avaliação de Desempenho Individual O que mudou?
SEMINÁRIO SOBRE DEMOCRATIZAÇÃO DAS RELAÇÕES DE TRABALHO NO SUS REGIÃO NORDESTE. Recife 30 e 31 de julho de 2013 Recife, 30 e 31 de julho de 2013.
Metodologia de Segurança Integrada da ABIN aplicada na PRODEB
Governo do Estado do Ceará Secretaria da Segurança Pública e Defesa Social Conselho Estadual de Políticas Públicas sobre Drogas-CEPOD I ENCONTRO DE GESTORES.
CONAPREV Conselho Nacional dos Dirigentes de Regimes Próprios de Previdência Social.
Organizações Brasileiras de Informação e suas Políticas
EAD na formação de Gestores da Inovação em Fitomedicamentos
SISTEMA BRASILEIRO DE INTELIGÊNCIA - Sisbin
Comitê Interamericano contra o Terrorismo CICTE 1999 – principal foro para que os governos dos Estados membros promovam a cooperação nacional, regional.
Comissão de Desenvolvimento Econômico, Indústria e Comércio Audiência Pública “Pirataria, Prevenção, Repressão e seus Impactos na Economia do País” Rodolfo.
Secretaria Especial da Micro e Pequena Empresa Departamento de Registro Empresarial e Integração – DREI.
MINISTÉRIO DO PLANEJAMENTO Decreto nº 6.114/2007 Orientações sobre a Gratificação por Encargo de Curso ou Concurso – GECC.
Transcrição da apresentação:

Segurança da Informação e Comunicações. CICTE Panamá Fev-Mar 2007 Brasil

Subchefia Executiva Ministro Chefe GSI Coordenação-Geral do Sistema de Segurança e Credenciamento (SISC) Coordenação-Geral de Tratamento de Incidente de Redes (CTIR) Assessoria Jurídica Coordenação-Geral de Gestão da Segurança da Informação (CGG) Comitê Gestor de Segurança da Informação (CGSI) Centro de Pesquisas e Desenvolvimento para a Segurança das Comunicações (CEPESC) Departamento de Segurança da Informação e Comunicações (DSIC)

GSIPR - Lei nº 10.683, de 29 de maio de 2003 ÁREAS DE COMPETÊNCIA ... Coordenação das atividades de Inteligência Federal e de Segurança da Informação; além de: Autoridade Nacional de Segurança. Gerenciar Gabinete de Crises Infra-estruturas Críticas

DEPARTAMENTO DE SEGURANÇA DA INFORMAÇÃO E COMUNICAÇÕES - DSIC GSIPR / SCH EXEC / DSIC DEPARTAMENTO DE SEGURANÇA DA INFORMAÇÃO E COMUNICAÇÕES - DSIC (Decreto 5772, de 08 Maio de 2006)

Assessoria Jurídica Comitê Gestor de Segurança da Informação (CGSI) Centro de Pesuisas e Desenvolvimento para a Segurança das Comunicações (CEPESC) Departamento de Segurança da Informação e Comunicações (DSIC) estudar legislações correlatas e implementar as propostas sobre matérias relacionadas à segurança da informação e comunicações; e avaliar tratados, acordos ou atos internacionais relacionados à segurança da informação e comunicações.

ATIVIDADES REALIZADAS Revisão de Legislação (Decreto 3505 ) Proposta de Decreto Presidencial disciplinando o Credenciamento de Segurança Acordos Internacionais sobre matérias classificadas: Assinados com Portugal e Espanha; ATIVIDADES PREVISTAS Estudo sobre adesão à Convenção sobre Cibercrime (Budapeste); Acordos Internacionais sobre matérias classificadas: Em negociação: Israel, Rússia e Itália. Estudar novas propostas de acordos. Estratégia Nacional de Combate à Corrupção e à Lavagem de Dinheiro – Enccla; Meta 33 – Propor medidas e procedimentos que aperfeiçoem a segurança das informações sigilosas.

Coordenação-Geral do Sistema de Segurança e Credenciamento (SISC) Departamento de Segurança da Informação e Comunicações (DSIC) adotar as medidas necessárias e coordenar a implantação e o funcionamento do Sistema de Segurança e Credenciamento - SISC, de pessoas e empresas, no trato de assuntos, documentos e tecnologia sigilosos;

ATIVIDADES REALIZADAS Concepção do modelo Brasileiro de Gestão de matérias sensíveis; Projeto e desenvolvimento de Sistema Informatizado; Proposta de Normas Gerais de Credenciamento; ATIVIDADES PREVISTAS Teste e validação do sistema informatizado; Implantação do Modelo; Aprovação das Normas Gerais do SISC; Elaboração de Normas e resoluções especificas;

Coordenação-Geral de Gestão da Segurança da Informação (CGGSI) Departamento de Segurança da Informação e Comunicações (DSIC) planejar e coordenar a execução das atividades de segurança da informação e comunicações na administração pública federal; definir requisitos metodológicos para implementação da segurança da informação e comunicações pelos órgãos e entidades da administração pública federal.

ATIVIDADES REALIZADAS Cursos Formação de Gestores e Multiplicadores em Segurança da Informação (80 horas) 153 Servidores públicos treinados de 17 parceiros – 3 cursos Brasília, Rio de Janeiro e Fortaleza Fundamentos de Segurança da Informação (40 horas) 365 servidores públicos treinados – 6 cursos Brasília (2); Rio de Janeiro (2); Porto Alegre e Fortaleza. Workshops

Especialização em SIC – 1 (um) - (360 horas), público 60 (sessenta); ATIVIDADES PREVISTAS - Workshops Sensibilização para SIC – 8 (oito) (1:30 horas) público: 40.000 (quarenta mil) - Seminários Conscientização em Segurança da Informação e Comunicações – 8 (oito) (40 horas), público: 480 (quatrocentos e oitenta); - Cursos Curso de Fundamentos da Segurança da Informação e Comunicações – 3 (três) - (80 horas), público: 120 (cento e vinte); Especialização em SIC – 1 (um) - (360 horas), público 60 (sessenta); - Congresso Tema: Política de Segurança da Informação e Comunicações (PSIC) na APF. 11de set 2007 público 300 (trezentos) Meta síntese de 2007 – aumentar a parceria de 17 para 30 Órgãos e Entidades Públicas.

Coordenação-Geral de Tratamento de Incidente de Redes (CGCTIR) Departamento de Segurança da Informação e Comunicações (DSIC) operacionalizar e manter centro de tratamento e resposta a incidentes ocorridos nas redes de computadores da administração pública federal.

ATIVIDADES REALIZADAS Estabelecimento de articulações adequadas para o tratamento de incidentes – 160 colaboradores; Obtenção de dados para esclarecimento das reais ameaças - 3 (Pr, Serpro; MJ) redes com coleta automática; Treinamento sobre implantação de Centro de Tratamento de Incidente de Segurança em redes de computadores - 28 a 2 jun 2006 - Bolívia – La Paz. ATIVIDADES PREVISTAS Aumentar a rede de colaboradores para 300; Aumentar para 10 as redes com coleta automática de informações – (EB, IN, Petrobrás, DPF, e MS, até maio) Aprovação das Normas Gerais do SISC; Elaboração de Normas e resoluções especificas;

Alguns Números - Jan 2007 INCIDENTES CAMPEÕES DE AUDIENCIA: SPAM: 181.322 PHISHING: 99.255 VIRUS: 55.254 OUTROS: 33.986 TOTAL: 369.817 CAMPEÕES DE AUDIENCIA: VIRUS: NETSKY COM 49.237 PHISHING: COM 14.700 geralmente, busca dados bancários

Raphael Mandarino Junior raphael.mandarino@planalto.gov.br 55 61 3411-1487 www.gsisic.serpro.com.br