Governança PPSI 2.0

Departamento de Tecnologia da Informação — DTI

Projeto de Transformação da Governança do PPSI 2.0

Criação de uma Rede de Governança do PPSI 2.0, onde cada controle e medida passará a ser vinculada a um processo institucional, com responsáveis definidos, participação das áreas envolvidas, indicadores comuns e acompanhamento centralizado.

Objetivo: transformação do PPSI em uma agenda corporativa de gestão.

Plano de Trabalho — Fases

Fase 1

Diagnóstico completo do PPSI
0 a 3 meses
Planejado
Andamento da fase0%

Área:

Responsável:

Início:

Término:

Diagnóstico completo do PPSI, identificando para cada medida um responsável, possíveis processos, evidências, respectivos indicadores e metas. Apresentar também um Dashboard que permitirá visualizar claramente os principais riscos e oportunidades de evolução.

Objetivo: Criar as bases do Projeto de Transformação da Governança do PPSI 2.0.

Entregas

  • Instituição do Projeto de Transformação da Governança do PPSI 2.0
  • Instituição dos Pontos Focais (CGINF - CGSEC - CGSOL)
  • Mapeamento e Diagnóstico das medidas do PPSI 2.0
  • Mapeamento e Identificação das Áreas e Responsáveis
  • Diagnóstico dos Processos existentes
  • Dashboard para apresentação da fase inicial

Fase 2

Formalização dos processos essenciais
3 a 6 meses
Planejado
Andamento da fase0%

Área:

Responsável:

Início:

Término:

Formalização dos processos essenciais para a governança da Segurança da Informação e Privacidade, mapeando processos e estabelecendo fluxos, papéis, responsabilidades, procedimentos, indicadores e mecanismos de controle que permitam a operacionalização do PPSI 2.0.

Objetivo: Transformar as principais lacunas identificadas no diagnóstico em processos formalmente instituídos e governados.

Resultado esperado: Desenvolver processos padronizados e institucionalizados para gestão dos principais riscos e eventos relacionados à Segurança da Informação e Privacidade.

Fase 3

Monitoramento e mensuração
6 a 9 meses
Planejado
Andamento da fase0%

Área:

Responsável:

Início:

Término:

Implementação do modelo de monitoramento e mensuração do PPSI 2.0, por meio da definição de indicadores estratégicos, táticos e operacionais, permitindo acompanhar a evolução da maturidade, identificar desvios e subsidiar a tomada de decisão baseada em evidências.

Objetivo: Estabelecer uma cultura de gestão orientada por indicadores, metas e resultados.

Resultado esperado: A alta administração, os gestores e as equipes técnicas passam a ter visibilidade contínua sobre o desempenho da Segurança da Informação e Privacidade.

Entregas

  • Indicadores estratégicos
  • Indicadores táticos
  • KPIs por processo
  • Dashboard executivo
  • Dashboard operacional

Fase 4

Controles de maior complexidade e impacto
9 a 12 meses
Planejado
Andamento da fase0%

Área:

Responsável:

Início:

Término:

Implementação dos controles de maior complexidade e impacto institucional identificados no diagnóstico, priorizando iniciativas que demandem integração entre áreas, revisão de processos corporativos, fortalecimento da governança de dados, segurança no desenvolvimento de sistemas e validação contínua da postura de segurança.

Objetivo: Corrigir as principais lacunas estruturais do PPSI 2.0 (gaps) e elevar o nível de proteção institucional.

Resultado esperado: A organização passa a incorporar práticas avançadas de proteção de dados, desenvolvimento seguro e avaliação contínua da eficácia dos controles de segurança.

Entregas

  • Implementar controles que exigem maior esforço organizacional
  • Mudanças de processos
  • Integração entre áreas
  • Envolvimento da alta gestão

Fase 5

Consolidação e melhoria contínua
12 a 18 meses
Planejado
Andamento da fase0%

Área:

Responsável:

Início:

Término:

Consolidação do modelo de governança implantado, promovendo avaliações periódicas, exercícios de validação, auditorias internas e revisões executivas que assegurem a sustentabilidade do PPSI 2.0 e a evolução contínua da maturidade institucional.

Objetivo: Elevar a maturidade dos controles (meta: alcançar o nível "Aprimorado" e instituir um ciclo permanente de melhoria contínua).

Resultado esperado: A Segurança da Informação e Privacidade passa a operar como uma capacidade organizacional madura, monitorada, auditável e alinhada aos objetivos estratégicos da instituição.

Entregas

  • Exercícios de resposta a incidentes
  • Exercícios de continuidade
  • Auditoria interna PPSI
  • Revisões executivas
  • Dashboard consolidado
  • Revisão e Monitoramento do Projeto de Transformação da Governança do PPSI 2.0

Cronograma

PeríodoObjetivo
0 a 3 mesesCriar as bases do Projeto de Transformação da Governança do PPSI 2.0.
3 a 6 mesesTransformar as principais lacunas identificadas no diagnóstico em processos formalmente instituídos e governados.
6 a 9 mesesEstabelecer uma cultura de gestão orientada por indicadores, metas e resultados.
9 a 12 mesesCorrigir as principais lacunas estruturais do PPSI 2.0 (gaps) e elevar o nível de proteção institucional.
12 a 18 mesesElevar a maturidade dos controles e instituir um ciclo permanente de melhoria contínua.