Programa de Privacidade e Segurança da Informação (PPSI)
O Programa
O Programa de Privacidade e Segurança da Informação (PPSI) é constituído por um conjunto de ações de adequação nas áreas de privacidade e segurança da informação, desenvolvidas dentro do escopo das disciplinas de governança, pessoas, metodologia, tecnologia e gestão de maturidade, implementadas de forma concomitante e incremental. Tais ações são lideradas pelo Departamento de Privacidade e Segurança da Informação da Secretaria de Governo Digital, voltadas para aumento do grau de maturidade e de resiliência dos órgãos e das entidades integrantes do Sistema de Administração dos Recursos de Tecnologia da Informação (SISP) do Poder Executivo Federal.
Quais são seus objetivos?
O PPSI objetiva elevar o grau de maturidade dos órgãos e das entidades do SISP em termos de proteção de dados pessoais e ações de segurança da informação. Consequentemente, o PPSI também aumenta a proteção dos sistemas críticos de governo no ambiente cibernético.
Quais são suas torres/disciplinas?
É proposto um modelo baseado em 5 (cinco) torres, que tem como enfoque a articulação simultânea das temáticas de governança, pessoas, metodologia, tecnologia e gestão de maturidade, nos sistemas informacionais críticos dos órgãos e das entidades integrantes do SISP.
São 5 (cinco) as torres do PPSI: governança, pessoas, metodologia, tecnologia e gestão de maturidade.
Na torre de governança, abordam-se questões ligadas à identificação, ao estabelecimento e ao envolvimento dos principais atores do processo de busca por conformidade em privacidade, com especial atenção à proteção de dados pessoais e sensíveis dos cidadãos e à segurança da informação. Tais atores podem envolver o responsável pela unidade de TIC, o encarregado pelo tratamento dos dados pessoais, o gestor de segurança, o assessor de controle interno ou outras autoridades equivalentes.
Na torre de pessoas, mantém-se o enfoque nas importantes temáticas da cultura organizacional e nos processos de liderança e motivação, além de capacitações ligadas às competências técnicas e àquelas ligadas à conformidade em privacidade e segurança da informação. Entende-se ser central a disseminação da cultura de privacidade, com especial atenção à proteção de dados pessoais e sensíveis dos cidadãos, e de segurança da informação dentro das organizações, passando pelas importantes etapas de sensibilização dos colaboradores, modificação de padrões vigentes e adoção de novos padrões.
Na torre de metodologia, implementam-se as 6 (seis) etapas que a compõem, a saber: Programa de Governança em Privacidade; Diagnósticos em Privacidade e Segurança da Informação; Inventário de Dados Pessoais; Planos de Adequação à LGPD; Estratégias de Implementação; e Monitoramento.
Na torre de tecnologia, mantém-se o enfoque nas seguintes frentes:
- Soluções em segurança cibernética, contemplando avaliação e fomento da adoção de ferramentas de diagnósticos dos sistemas críticos que permitam a aplicação de testes como PENTEST, SAST, DAST, bem como prospecção conjunta com os órgãos do SISP de soluções SOC (Security Operations Center), SIEM (Security Information and Event Management) e NOC (Network Operations Center), dentre outras; e
- Desenvolvimento de plataforma de consentimento do cidadão para atendimento aos princípios preconizados na Lei nº 13.709, de 14 de agosto de 2018 (LGPD), além de outras ferramentas.
Na torre de gestão de maturidade, enfim, serão aplicados mecanismos para avaliação e gestão do grau de proteção dos sistemas no ambiente cibernético. Tais mecanismos são constituídos pelos índices de maturidade em privacidade e segurança da informação, que subsidiarão o órgão na construção, na implementação e no monitoramento de seu Programa de Privacidade e Segurança da Informação.
Guias e Modelos
Acesse todos os guias e os modelos do Programa de Privacidade e Segurança da Informação (PPSI) na página de guias e modelos sobre os temas de privacidade, segurança e proteção de dados.