Institucional
Definida a Estrutura de Gestão de Segurança da Informação da UNILA
Foi publicada no dia 19 de julho de 2021, a PORTARIA Nº 261/2021/GR, que define a Estrutura de Gestão da Segurança da Informação na UNILA. A portaria está fundamentada no Decreto nº 9.637, de 26 de dezembro de 2018, que define os princípios da Política Nacional de Segurança da Informação; no Decreto nº 10.222, de 5 de fevereiro de 2020, que aprova a Estratégia Nacional de Segurança Cibernética; e na Instrução Normativa PR/GSI nº 1, de 27 de Maio de 2020, que trata da Estrutura de Gestão da Segurança da Informação nos órgãos e nas entidades da administração pública federal.
Na UNILA, a estrutura de gestão de Segurança da Informação é formada por:
I - Comitê Permanente de Governança Integridade, Riscos e Controles (CGirc), responsável pela aprovação da Política de Segurança da Informação, do Plano de Continuidade de Negócio e do Plano de Gerenciamento de Riscos de Segurança da Informação.
II - Comitê de Governança Digital (CGD), responsável por assessorar a implementação das ações de segurança da informação no âmbito da UNILA, e conforme o art. 9º da PORTARIA Nº 260/2021/GR, assume as atribuições do Comitê de Segurança da Informação (CSI), nos termos do Decreto nº 9.637, de 26 de dezembro de 2018 e da Instrução Normativa PR/GSI nº 1, de 27 de maio de 2020.
III - Gestor(a) de Segurança da Informação, responsável por assessorar a alta administração na implementação da Política de Segurança da Informação, e cujas atribuições são definidas no art. 19, da Instrução Normativa PR/GSI nº 1, de 27 de maio de 2020.
IV - Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (Etir), responsável por atuar na prevenção, tratamento e resposta a incidentes de segurança cibernética, nas redes de dados da Unila.
A definição da Estrutura de Gestão da Segurança da Informação traz conformidade e melhor clareza a respeito do endereçamento dos assuntos relacionados a segurança da informação na Unila, tema que ganha ainda mais criticidade em um contexto de transformação digital e de preocupações com privacidade de dados pessoais.