Metodologia de Segurança Integrada da ABIN aplicada na PRODEB

Slides:



Advertisements
Apresentações semelhantes
A ESCOLA DE CONTAS E GESTÃO
Advertisements

Sistema Estadual de informática de Governo e ATI
Protecção da Informação/Conhecimento
Secretário Nacional de Juventude
SEGURANÇA DA INFORMAÇÃO
Governo do Estado da Bahia
Sistema Estadual de Meio Ambiente e Recursos Hídricos
Capacitação para o Gestor Setorial SIAD Gestão de Projetos
PROTEÇÃO AO CONHECIMENTO SENSÍVEL
Modernizando a Gestão Pública
Workshop HEN – Health Evidence Network São Paulo, 10 e 11 de abril de 2006 Ministério da Saúde do Brasil: Expectativas e Desafios.
CSIRT PRODESP.
Contratação de Central de Serviços em 1° e 2° Nível com base na ITIL
1 ° Encontro Nordestino de Escolas de Governo Local: Fortaleza – Ceará Data: 26 e 27 de set 2013 Silvia Costa Pinto Ribeiro de Araújo.
1ª Jornada Internacional da Gestão Pública “O caso MDIC”
Implantação e reorganização de ouvidorias.
EXEMPLO DE FLUXO PARA O DESENVOLVIMENTO DE ANÁLISE CRÍTICA DO SGQ
O setor de gastronomia representa atualmente um faturamento em torno de U$ 19 bilhões, mais de 2% do PIB brasileiro; No Brasil, estima-se que o setor concentre.
Grupo Técnico de Geoprocessamento Governo do Estado de São Paulo
Proposta Técnica Preliminar
PLANO DIRETOR DE GESTÃO - PDG
A RNP promovendo a cultura de segurança Liliana Solha CAIS/RNP
. SOCIEDADE DE GARANTIA DE CRÉDITO SALVADOR - BAHIA 1° de Agosto de 2008.
Superintendência de Serviços Administrativos Diretoria de Material
Segmento Saúde Consultoria Auditoria Treinamento Gestão de Qualidade
O PDTI como ferramenta de Gestão da TI
Debate Temático 4: Monitoramento das deliberações das Conferências e acompanhamento aos conselhos: como organizar e tornar realidade estas decisões (O.
Abertura e Informes GeraisCoordenadores e Secretaria Técnica Aprovação da Memória da 12ª Reunião Ordinária. Posicionamento do andamento das ações do CT.
Brasília-DF, 24 de Março de 2010
II Seminário Nordeste da Rede Brasileira de Monitoramento e Avaliação – RBMA   Salvador, 29 de agosto de
Plano Estratégico de Tecnologia da Informação – PESI Plano de Continuidade de Negócios - PCN COGEF ARP GT-4 20/09/2011.
Governo do Estado da Bahia Sistema de Apropriação de Custos Públicos ACP Novembro / 2012.
Instituto Nacional de Identificação
Segurança e Auditoria de Sistemas
Comissão de Gestão Fazendária – COGEF Índice de Transparência e Cidadania Fiscal 11 de agosto 2014 Aracaju -SE.
12ª REUNIÃO DA COGEF CURITIBA, 04 DE JULHO DE ª REUNIÃO DA COGEF Plano de Trabalho da CT PRODEV CURITIBA, 04 DE JULHO DE 2011.
Organizações Brasileiras de Informação e suas Políticas
Plano de Ação Participativo - PAP
Segurança da Informação
POLITICAS DE SEGURANÇA
Embrapa Secretaria de Relações Internacionais Coordenação de Projetos Estruturantes.
VISÃO GERAL DA ÁREA DE SEGURANÇA DA INFORMAÇÃO  ESTÁ RELACIONADA COM A PROTEÇÃO DE UM CONJUNTO DE INFORMAÇÕES, NO SENTIDO DE PRESERVAR O VALOR QUE POSSUEM.
Programa Ambiente da gente Gerente do projeto: Danuza Mantuano Patrocinador: Cristiano Barros Reis Data de status: 08/07/2015 Seção de Gestão Socioambiental.
Reunião de Execuções Gerente do projeto: Ricardo de Freitas Paixão Patrocinador: : Desemb. Luiz Ronan Neves Koury Data de status: 12/08/2015 Estudo de.
Projeto EF Cidadã Educação Financeira para jovens e adultos em situação de pobreza e extrema pobreza com foco no empoderamento financeiro do cidadão .
CONTROLADORIA-GERAL DA UNIÃO SÉRGIO NOGUEIRA SEABRA Secretaria de Transparência e Prevenção da Corrupção Setembro/2013 IX Encontro Nacional do CONACI Parceria.
Potencializar futuros, subtraindo riscos. EPB 24/10/2013 Roberta Spadafora Carvalho.
ATRICON PROGRAMA DE MODERNIZAÇÃO DO CONTROLE EXTERNO O Intercâmbio e a Modernização dos Tribunais de Contas do Brasil Cons. Luiz Sérgio Gadelha Vieira.
Projeto de Modernização da Gestão Pública do Governo do RN
Plano de Contingenciamento de Gastos - PCG
10/Setembro/2015 PROFISCO II (BR-X1039) Linha do Tempo.
Marco ainda não iniciou.
Programa Ambiente da gente Gerente do projeto: Ludmilla de Souza Patrocinador: Cristiano Barros Reis Data de status: 08/09/2015 Seção de Gestão Socioambiental.
SECRETARIA DA FAZENDA DO ESTADO DE SÃO PAULO Gerenciamento de Serviços de TI - Evolução, Lições Aprendidas e Resultados Práticos - Dezembro / 2015.
PROJETO PARA IMPLANTAÇÃO DE UMA POLÍTICA DE GESTÃO DO CONHECIMENTO NA SEFAZ 03 de Novembro de 2015.
1. Estudo do layout e reade- quação do espaço físico 2. 1ª fase do Sistema de Designação de Juízes Substitutos desenvolvido 3. 2ª fase do Sistema de Designação.
1. Cesta de materiais para VTs 2. Ajustes na cesta de materiais para as VTs 3. Cesta de materiais para Gabinetes 4. Ajustes na cesta de materiais para.
Conclusão da 1ª. etapa na Seção de Execução Orçamentária (SORC) Conclusão da 1ª. etapa na Seção de Liquidação de Despesas de Custeio (SLDC) Conclusão da.
EDUCAÇÃO AMBIENTAL E AS UNIDADES DE CONSERVAÇÃO DA BAHIA
Conclusão da 1ª. etapa na Seção de Execução Orçamentária (SORC) Conclusão da 1ª. etapa na Seção de Liquidação de Despesas de Custeio (SEO) Conclusão da.
PAR-BA EQUIPE TÉCNICA DE TRABALHO PARA REVISÃO DO PAR-BA ELABORAÇÃO DO PAR PROPOSTA DE METODOLOGIA DE TRABALHO PROPOSTA DE CRONOGRAMA.
1. Equipe ca- pacitada em metodologia de dimensio- namento da força de trabalho 2. Metodologia de dimensiona- mento da força de trabalho definida 3. Comitê.
Marco 1Marco 2Marco 3Marco 4Marco 5Marco 6Marco 7 xx/xx/xxxx a xx/xx/xxxx Relatório de Acompanhamento de Projeto Estratégico Marco 8Marco 9Marco 10Marco.
Ricardo de Andrade Kratz
Reunião de Execuções Gerente do projeto: Ricardo de Freitas Paixão Patrocinador: : Desemb. Luiz Ronan Neves Koury Data de status: 29/02/2016 Estudo de.
Secretaria de Fiscalização de Pessoal Levantamento de Governança e Gestão de Pessoas na APF Brasília, 18 de junho de 2014 Alessandro Giuberti Laranja Secretário.
CAACTs: Comissão de Acompanhamento e Assessoria aos Conselhos Tutelares.
Ações Relacionadas à Segurança da Informação Segepres – Assessoria em Segurança da Informação (Assig)
ENTREGAS EM FASE DE REPLANEJAMENTO Relatório de Acompanhamento de Projeto Estratégico Legenda: Marco ainda não iniciou. Marco com atraso. Marco dentro.
Comissão Senado do Futuro 7 / 12 / (61) ✉ O que é o Programa e-Cidadania?
Transcrição da apresentação:

Metodologia de Segurança Integrada da ABIN aplicada na PRODEB SEGURANÇA DA INFORMAÇÃO Metodologia de Segurança Integrada da ABIN aplicada na PRODEB Elba Vieira Assessora de Segurança Integrada Email: elba.vieira@prodeb.ba.gov.br Telefone: (71) 3115-5728

Quem é a PRODEB SEGURANÇA DA INFORMAÇÃO Sociedade de economia mista Governo do Estado da Bahia é o maior acionista Está vinculada à Secretaria de Administração (SAEB) Foi criada em 1/10/1973 Faturamento: R$ 100 milhões/ano Colaboradores: 400 Investimentos 20 milhões em 2012/2013 em novas aquisições para a Modernização do Data Center 18 milhões para aquisição da nova Sala-Cofre Prodeb

Sala-Cofre Ambiente estanque que protege o Data Center contra várias ameaças. Possibilita a cobertura das necessidades de segurança física e de infraestrutura, protegendo equipamentos e dados contra incêndio, fumaça, calor, umidade, poeira, sabotagem, gases corrosivos, acesso indevido, ataques internos e externos, entre outras ameaças.

Sala-Cofre Fonte:

Protege o ambiente contra diversos riscos de segurança. Sala-Cofre Protege o ambiente contra diversos riscos de segurança. Garante a INTEGRIDADE, CONFIDENCIALIDADE e DISPONIBILIDADE dos serviços prestados ao cidadão. Garante a segurança e continuidade dos serviços de TIC do Governo do Estado da Bahia, através da proteção das informações que são processadas e armazenadas no ambiente da PRODEB.

Lay-out de Origem e Destino Fonte:

PROGRAMA NACIONAL DE PROTEÇÃO DO CONHECIMENTO SENSÍVEL (PNPC) Metodologia de Segurança Integrada da ABIN aplicada na PRODEB

Programa Nacional de Proteção do Conhecimento Sensível ## PNPC ## SEGURANÇA DA INFORMAÇÃO Parceria Prodeb-ABIN Programa Nacional de Proteção do Conhecimento Sensível ## PNPC ## A PRODEB lida diariamente com informações de natureza sensível e sigilosa de interesse do Estado e da sociedade brasileira e, em decorrência, deve implementar ações corporativas voltadas para a proteção dessas informações. Fonte: ABIN

Programa Nacional de Proteção do Conhecimento Sensível ## PNPC ## SEGURANÇA DA INFORMAÇÃO Parceria Prodeb-ABIN Programa Nacional de Proteção do Conhecimento Sensível ## PNPC ## OBJETO: “Estabelecer mecanismos e ações conjuntas na realização de atividades e programas de interesse comum, na implementação do PNPC na PRODEB e na disseminação de uma cultura de proteção às informações e conhecimentos sensíveis em âmbito nacional.” (Acordo de Cooperação Técnica PRODEB-ABIN)

Parceria Prodeb-ABIN SEGURANÇA DA INFORMAÇÃO OBJETIVO: 1)- Definir OBJETOS e ALVOS da proteção e principais ameaças 2)- Identificar VULNERABILIDADES em 4 segmentos: Proteção Física e do Ambiente Proteção de Documentação e Conformidade Proteção de Sistemas de Informação e Continuidade Proteção na Gestão de Pessoas 3)- Recomendar MEDIDAS para aperfeiçoar o sistema de proteção do conhecimento sensível na PRODEB

SEGURANÇA DA INFORMAÇÃO PNPC Prodeb - Evolução do Programa S E N Í V L P R O T E Ç Ã C N H I M Entrega do Relatório Final (Diagnóstico) JAN/2012 Elaboração do Relatório (ABIN) MAI-SET/2011 Mapeamento do Ambiente (Segmentos) ABR/2011 Definição do Grupo de Trabalho (GT) MAR/2011 Assinatura do Termo de Cooperação FEV/2011 Ciclo de Palestras de Conscientização DEZ/2010

SEGURANÇA DA INFORMAÇÃO PNPC Prodeb - Evolução do Programa S E N Í V L P R O T E Ç Ã C N H I M Acompanhamento ABIN Pesquisa Aplicação de Recomendações Prazos Elaboração de Plano de Trabalho Priorização de Ações Validação da Matriz de Riscos Responsabilidades Pontuação de Gravidade Metodologia Prodam Análise do Relatório Final Vulnerabilidades e Recomendações

Recomendações por Área Responsável SEGURANÇA DA INFORMAÇÃO Resultados Recomendações por Área Responsável (Total = 139) X X X X X X X X

SEGURANÇA DA INFORMAÇÃO Resultados X X X X X X X X X X X

Resultados SEGURANÇA DA INFORMAÇÃO Vulnerabilidades por Indicador de Gravidade (Metodologia de Pontuação da Prodam) Cálculo do Indicador de Gravidade BAIXO: até 17 pontos MÉDIO: de 18 até 31 pontos ALTO: de 32 até 59 pontos MUITO ALTO: de 60 até 125 pontos

Total de Recomendações Concluídas x Em andamento x Iniciadas SEGURANÇA DA INFORMAÇÃO PNPC Prodeb - Evolução do Programa (após 2anos 2meses) S E N Í V L P R O T E Ç Ã C N H I M Total de Recomendações Concluídas x Em andamento x Iniciadas Concluídas Em andamento Iniciadas Prazo previsto para conclusão do Programa DEZ 2014

PNPC Prodeb x Norma de Segurança ISO/IEC 27002:2005 SEGURANÇA DA INFORMAÇÃO Análise de GAP PNPC Prodeb x Norma de Segurança ISO/IEC 27002:2005 Cruzamento das recomendações do PNPC Prodeb com as recomendações da Norma de Segurança Identificação de pontos aplicáveis da Norma e ausentes no PNPC Aplicação das recomendações cabíveis da Norma Melhoria do Processo de Segurança na Prodeb Conformidade com a Política e Normas do Estado

Iniciativas de Segurança da Informação do Governo GRUPO TÉCNICO DE SEGURANÇA DA INFORMAÇÃO DO FORTIC Iniciativas de Segurança da Informação do Governo do Estado da Bahia

Instituição da Política de Segurança do Estado SEGURANÇA DA INFORMAÇÃO GRUPO TÉCNICO DE SEGURANÇA DA INFORMAÇÃO DO FORTIC Instituição da Política de Segurança do Estado Decreto 12.206 12/08/2008 Cria o comitê de Gestores de TIC (FORTIC) Institui o Sistema de Gestão de TIC (SGTIC) Decreto No. 13.473 de 28 de Novembro de 2011 Resolução da Política de Segurança (No 02/2011 ) Normas de Segurança da Informação Modelo de Gestão de Segurança da Informação

Normas de Segurança do Estado SEGURANÇA DA INFORMAÇÃO GRUPO TÉCNICO DE SEGURANÇA DA INFORMAÇÃO DO FORTIC Normas de Segurança do Estado

Modelo de Gestão da Segurança da Informação do Estado GRUPO TÉCNICO DE SEGURANÇA DA INFORMAÇÃO DO FORTIC Modelo de Gestão da Segurança da Informação do Estado

MacroProcessos da Gestão da Segurança da Informação do Estado GRUPO TÉCNICO DE SEGURANÇA DA INFORMAÇÃO DO FORTIC MacroProcessos da Gestão da Segurança da Informação do Estado

Elba Vieira Obrigada! SEGURANÇA DA INFORMAÇÃO Assessora de Segurança Integrada Email: elba.vieira@prodeb.ba.gov.br Telefone: (71) 3115-5728