Comitê de Governança Segurança da Informação
ATAS DAS REUNIÕES
RESULTADOS DAS REUNIÕES
| REUNIÃO | RESULTADOS |
|---|---|
| 31/03/2026 |
Controle de Acesso - Comunicado CNJ 1114:
|
| 05/01/2026 |
Política de Segurança da Informação: foi mantida a diretriz de adoção de Política de Segurança da Informação própria do TRE-AP. A minuta deverá ser atualizada com referências à LGPD, normas táticas sobre teletrabalho, computação em nuvem e inteligência artificial, além de aspectos de cibersegurança e maturidade. Deliberação: a PSI será reapreciada após a publicação da nova norma do TSE. Acessos internacionais: foi aprovado o bloqueio de acessos internacionais ao e-mail institucional, VPN e SEI. Exceção: poderão ocorrer liberações em caso de teletrabalho ou situações excepcionais, desde que haja viabilidade técnica e autorização da Diretoria-Geral. Plano de Gestão de Riscos: foi definida a atualização do plano para incluir riscos relacionados à computação em nuvem. Também deverão ser ajustadas referências, ações de controle, tratamento de riscos e cronograma. Encaminhamento: o Gestor de Segurança da Informação deverá consolidar as alterações e encaminhar os documentos para republicação. Conscientização e treinamentos: foi informado que o TRE-AP apresentou desempenho acima da média do setor na maior parte dos tópicos avaliados, com ressalva em senhas e autenticação. Deliberação: a STI deverá reativar os treinamentos de LGPD e de Segurança da Informação. As macro-unidades deverão incentivar a participação dos servidores nos treinamentos e campanhas semanais. Dispositivos pessoais e mídias removíveis: foi mantido o encaminhamento para bloqueio do uso de dispositivos pessoais e mídias removíveis nas estações de trabalho. Exceção: a STI poderá deixar de aplicar o bloqueio em casos específicos, como no uso de kits biométricos. Síntese das decisões: manter a PSI própria do TRE-AP e atualizar sua minuta; bloquear acessos internacionais aos serviços institucionais, com exceções autorizadas; atualizar o Plano de Gestão de Riscos com foco em computação em nuvem; reativar os treinamentos de LGPD e de Segurança da Informação; prosseguir com o bloqueio de dispositivos pessoais e mídias removíveis. |
| REUNIÃO | RESULTADOS |
|---|---|
| 30/09/2025 |
Resultados da reunião anterior: a revisão das normas de segurança da informação permanece em andamento sob responsabilidade da STI; a deliberação sobre a Estratégia Nacional de Cibersegurança segue adiada; foi confirmado o tratamento, nesta reunião, da pauta sobre conscientização em segurança da informação. Horário de funcionamento do SEI: o Comitê definiu novo horário de funcionamento do SEI para reduzir riscos de segurança fora do horário comercial. Deliberação: o sistema funcionará, em dias úteis, das 7h às 21h; aos sábados, das 9h às 15h; e ficará indisponível aos domingos. Riscos de segurança em solução de IA (MarIA): foram apresentadas as medidas de mitigação já adotadas, como refinamento contínuo de prompts, inclusão de aviso sobre limitações da IA e termo de consentimento de uso. Deliberação: o Comitê registrou as medidas implementadas e ressaltou a necessidade de monitoramento contínuo dos riscos relacionados à solução. Conscientização e treinamento: foi reforçada a necessidade de ampliar a participação dos servidores nas ações de conscientização promovidas pela STI. Deliberação: deverá ser realizado novo treinamento formal sobre Segurança da Informação e LGPD até o final do ano, com participação obrigatória dos servidores. Usuários do Pleno: foi registrada a necessidade de comunicação prévia à STI sobre substituições e convocações, para viabilizar ajustes de contas e acessos. Deliberação: a STI deverá ser informada com antecedência suficiente sobre alterações na composição dos usuários do Pleno. Controle de acesso no sistema ELO: o Comitê tratou dos riscos relacionados à concessão de acessos ao sistema ELO, especialmente quanto a perfis administrativos e à proteção de dados pessoais. Deliberação: a comissão responsável deverá encaminhar sua proposta ao Comitê Gestor de Proteção de Dados, para análise quanto à proteção de dados e à continuidade do atendimento nas zonas eleitorais. Síntese das decisões: manter com a STI a revisão das normas de segurança da informação; adiar a deliberação sobre a Estratégia Nacional de Cibersegurança; estabelecer novo horário de funcionamento do SEI; manter o monitoramento dos riscos da solução MarIA; realizar novo treinamento formal sobre Segurança da Informação e LGPD; exigir comunicação prévia à STI sobre alterações nos usuários do Pleno; submeter ao Comitê Gestor de Proteção de Dados a proposta sobre controle de acesso ao sistema ELO. |
| 30/06/2025 |
Política de Segurança da Informação e atualização de normas: foi apresentado panorama da segurança da informação no Tribunal, com destaque para a edição da Resolução nº 616/2025. Foi informado que todas as normas táticas previstas na política vigente já foram elaboradas, revisadas e instituídas. Deliberação: deverão ser priorizadas as atualizações das normas mais antigas, especialmente a de Gestão de Identidade e Controle de Acesso Físico e Lógico ao Ambiente Cibernético. Ações de conscientização: o tema foi retirado de pauta em razão de reunião extraordinária e será apreciado na próxima reunião. Estratégia Nacional de Cibersegurança: o tema foi retirado de pauta e será incluído na próxima reunião. Encaminhamento: o Gestor de Segurança da Informação deverá solicitar nova reunião extraordinária para tratar dos itens pendentes e de eventuais novos temas. Síntese das decisões: priorizar a atualização das normas mais antigas de segurança da informação; reincluir na próxima reunião os temas de conscientização e Estratégia Nacional de Cibersegurança; convocar nova reunião extraordinária para apreciação dos itens pendentes. |
| 27/03/2025 |
Gestão de riscos - Módulo Consulta Pública: foi reavaliado o risco de exposição de dados pessoais e informações sensíveis com a disponibilização do inteiro teor de documentos no Módulo de Consulta Pública. Foi considerada, como alternativa, a publicação apenas da tramitação processual, condicionada a confirmação formal do CNJ. Encaminhamento: a ASPLAN deverá encaminhar questionamento formal ao CNJ sobre a suficiência da tramitação processual para atendimento ao requisito de transparência. Deliberação: caso não haja resposta do CNJ até o início da verificação, será mantida a publicação do inteiro teor dos documentos públicos no módulo. Publicação das atas do CGSI: foi discutido o risco de divulgação externa de informações sensíveis constantes das atas do Comitê. Deliberação: as atas continuarão sendo publicadas, exceto aquelas que contenham informações sensíveis, cuja divulgação poderá ficar restrita ao ambiente interno. Política de Segurança da Informação - normas de S.I.: foi informado que as Portarias nº 57, 58 e 59/2025 foram publicadas, concluindo a instituição das normas táticas previstas na política vigente. Também foi registrado que ainda há necessidade de elaborar normas complementares voltadas a procedimentos operacionais de segurança. Encaminhamento: novas normas serão elaboradas e submetidas oportunamente ao Comitê para avaliação e deliberação. Atualização do Comitê de Governança de Segurança da Informação: foi tratada a atualização da composição do Comitê, com ajustes nas unidades representadas. Deliberação: a representação institucional da Presidência passará a ser exercida pela ACPRES, em substituição à antiga Assessoria Institucional da Presidência. Síntese das decisões: encaminhar consulta formal ao CNJ sobre a suficiência da publicação da tramitação processual; manter, na ausência de resposta do CNJ, a publicação do inteiro teor dos documentos públicos no Módulo de Consulta Pública; publicar as atas do Comitê, com restrição apenas daquelas que contenham informações sensíveis; registrar a conclusão das normas táticas previstas na Política de Segurança da Informação; substituir a representação da Presidência no Comitê pela ACPRES. |
| 30/01/2025 |
Avaliação de riscos - Módulo Consulta Pública: foi discutida a disponibilização do módulo Consulta Pública do SEI para ampliar o acesso externo a documentos públicos. O Comitê registrou preocupação com a exposição de dados pessoais e informações sensíveis em processos administrativos. Encaminhamentos: a SGP deverá orientar as unidades sobre publicação de documentos e proteção de dados; será elaborado texto explicativo ao usuário externo; e as áreas deverão revisar a classificação de seus documentos. Deliberação: será realizada reunião específica do Comitê de Governança de TI para tratar da transparência e da publicação de documentos. Normas de Segurança da Informação: foi informado que a Política de Uso de Recursos Criptográficos já foi aprovada. Permanecem pendentes duas normas previstas na Política de Segurança da Informação do TRE-AP. Encaminhamento: a STI deverá consolidar e publicar as normas remanescentes, inclusive a atualização da norma de Gestão de Incidentes de Segurança da Informação. Revisão da Política de Segurança da Informação do TRE-AP: foi apresentada proposta de revisão anual da PSI, com correções materiais, atualização de nomenclaturas e adequação de referências normativas. A atualização incluiu ajuste das referências ISO, adequações de redação, alinhamento com a política de privacidade e inclusão de dispositivo sobre Inteligência Artificial. Deliberação: o Comitê aprovou, por unanimidade, as alterações propostas. Encaminhamento: a STI ficará responsável pela consolidação e publicação da nova versão da política. Síntese das decisões: orientar as unidades sobre publicação de documentos e proteção de dados pessoais; elaborar orientação ao usuário externo sobre acesso a documentos; revisar e normatizar a classificação de processos e documentos administrativos; realizar reunião específica sobre transparência e publicação de documentos; consolidar e publicar as normas de segurança pendentes; aprovar e publicar a nova versão da Política de Segurança da Informação do TRE-AP. |
| REUNIÃO | RESULTADOS |
|---|---|
| 04/11/2024 |
Riscos de Segurança da Informação - medidas preventivas: foi identificado uso indevido de e-mails institucionais em cadastros particulares em sites externos, com risco de exposição em caso de vazamento. Encaminhamento: a STI encaminhará processo à Diretoria-Geral para ciência das unidades quanto à observância da Portaria TRE-AP nº 26/2023 e da Política de Segurança da Informação. Também foi sugerida a elaboração de norma prevendo sanções em caso de descumprimento. Normas de Segurança da Informação: foi apresentada para aprovação a norma sobre uso de recursos criptográficos, com foco na exigência de tráfego de informações por canal criptografado. Deliberação: o Comitê aprovou a norma. Foi informado, ainda, que outras normas deverão ser apreciadas em sequência, inclusive a atualização da norma de Gestão de Incidentes de Segurança da Informação. Acessos externos: foi discutido o aumento da demanda por trabalho externo, em contexto de trabalho híbrido e teletrabalho, e a necessidade de uso de equipamentos do Tribunal para acesso seguro. Deliberação: as chefias das unidades deverão orientar os servidores a verificar previamente a disponibilidade de notebook quando houver necessidade de acesso à rede interna do TRE-AP. Também foi proposta a elaboração de portaria para tornar mais rígidas as regras de disponibilização de equipamentos e VPN. Síntese das decisões: orientar as unidades sobre o cumprimento das regras de uso do e-mail institucional e da Política de Segurança da Informação; aprovar a norma sobre uso de recursos criptográficos; reforçar a verificação prévia de disponibilidade de equipamentos para trabalho remoto com acesso à rede interna; avaliar norma mais rígida sobre disponibilização de equipamentos e VPN. |
| 31/07/2024 |
Medidas preventivas para a eleição: ficou definido que a STI adotará as medidas preventivas de segurança para o período eleitoral, inclusive as que vierem a ser encaminhadas pelo TSE. Portal de Segurança da Informação: foi informada a implantação de portal único de acesso aos sistemas do TRE-AP, com autenticação multifator, em atendimento à Portaria CNJ nº 140/2024. A medida visa reforçar a segurança dos acessos e poderá permitir, em alguns casos, o acesso externo a sistemas antes restritos à intranet. Encaminhamento: a implantação deverá ocorrer em agosto, com posterior avaliação de eventuais liberações adicionais. Normas de Segurança da Informação: foi informado que quatro normas ainda estavam pendentes de publicação, embora já submetidas anteriormente ao Comitê. Deliberação: o Comitê aprovou o adiamento da publicação dessas quatro normas para o mês de outubro. Síntese das decisões: autorizar a STI a adotar as medidas preventivas de segurança necessárias para a eleição; implantar portal único de acesso aos sistemas com autenticação multifator; adiar para outubro a publicação das quatro normas pendentes de segurança da informação. |
| 30/04/2024 |
Ações deliberadas em reuniões anteriores: foi reiterada a necessidade de participação dos usuários nas ações de capacitação em segurança da informação, especialmente as oferecidas pela plataforma KnowBe4. Encaminhamento: a STI deverá encaminhar novo processo SEI reforçando essa orientação. Quanto às redes sociais, foi informado que o procedimento de 2FA no YouTube foi ativado na conta CiscoDUO da CINF, com anuência da SEJUD. Gestão de riscos de segurança da informação: o Comitê aprovou a minuta da norma de gestão de riscos de segurança da informação. Também foram aprovadas as medidas de mitigação de riscos apresentadas para os processos de Gestão de Incidentes de Segurança da Informação e de Gestão de Vulnerabilidades. Normas pendentes e revisão de incidentes: foi informado que permaneceram pendentes as normas sobre recursos criptográficos, gestão e monitoramento de logs e gestão de incidentes de segurança da informação. Registrou-se a necessidade de revisar o processo de Gestão de Incidentes de Segurança da Informação em razão de nova resolução da ANPD sobre incidentes com dados pessoais. Movimentação de juízes e usuários: foi reforçada a necessidade de que a STI seja comunicada sobre toda movimentação de pessoal, especialmente de juízes e membros, para viabilizar a desativação tempestiva de acessos. Encaminhamento: a SGP e a SEJUD deverão comunicar à STI as movimentações desses usuários. Portaria CNJ nº 140/2024: o Comitê aprovou as proposições da STI para atendimento à portaria, com adoção de autenticação multifator para sistemas sensíveis, ciência aos usuários e inclusão do tema nas capacitações de segurança da informação. Também foi informado que a STI desenvolve portal único de autenticação para acesso aos sistemas do TRE-AP com MFA. Revisão da Política de Segurança da Informação: foi informado que as alterações propostas para revisão da Resolução TRE-AP nº 570/2022 já foram realizadas no processo específico. Encaminhamento: deverá ser atualizada a composição do Comitê, em razão da retirada do representante de zona eleitoral. Síntese das decisões: reiterar a participação dos usuários nas capacitações de segurança da informação; aprovar a minuta da norma de gestão de riscos de segurança da informação; aprovar as medidas de mitigação de riscos para incidentes e vulnerabilidades; reforçar a comunicação à STI sobre movimentação de juízes e demais usuários; aprovar as proposições para cumprimento da Portaria CNJ nº 140/2024; atualizar a composição do Comitê. |
| 30/01/2024 |
Conscientização e treinamentos:
Gestão de contas de redes sociais:
VPN e acessos remotos:
Aquisições e segurança da informação:
Decisões:
|
| REUNIÃO | RESULTADOS |
|---|---|
| 03/10/2023 |
Normas previstas na Resolução TRE-AP nº 570/2022: foram apresentadas as minutas das normas de Uso de Recursos Criptográficos e de Gestão de Riscos de Segurança da Informação, bem como a atualização da norma de Gestão de Incidentes de Segurança da Informação. Deliberação: o Comitê aprovou previamente as normas. Encaminhamento: a STI encaminhará os processos SEI aos membros para análise mais minuciosa e eventual manifestação no prazo de 3 dias úteis. Riscos de Segurança da Informação: foram apresentados os riscos de segurança da informação, com complementação do mapeamento relativo aos processos de Gestão de Incidentes de Segurança da Informação e de Gestão de Vulnerabilidades. Também foi reforçada a necessidade de aquisição de ferramenta adequada para gestão de riscos. Deliberações gerais: não houve deliberação adicional específica, além do encerramento da reunião. Síntese das decisões: aprovar previamente as normas pendentes e a atualização da norma de Gestão de Incidentes de Segurança da Informação; encaminhar as minutas aos membros do Comitê para manifestação em até 3 dias úteis; dar continuidade ao mapeamento de riscos de segurança da informação; reforçar a necessidade de contratação de ferramenta de gestão de riscos. |
| 31/07/2023 |
Planos de ação, campanhas e treinamentos de S.I.:
Auditoria do TCU:
Normas de Segurança da Informação:
Uso aceitável de recursos de TIC:
Riscos de Segurança da Informação:
Decisões:
|
| 28/04/2023 |
Normas de Segurança da Informação:
Novas normas apresentadas:
Tramitação para aprovação final:
Decisões:
|
| 19/01/2023 |
Política de Segurança da Informação e providências institucionais:
Criação do Comitê de Governança de Segurança da Informação:
Normas complementares de segurança da informação:
Decisões:
|
PORTARIAS
📃 Portaria Presidência nº 32, de 13 de março de 2023
- Institui o Comitê de Governança de Segurança da Informação no âmbito do Tribunal Regional Eleitoral do Amapá.
📃 Portaria Presidência nº 99, de 05 de junho de 2024
- Altera dispositivos da Portaria Presidência nº 32, de 13 de março de 2024.
COMPOSIÇÃO
O CGSI será composto pelos titulares das seguintes áreas:
I – Secretaria de Tecnologia da Informação;
II – Secretaria de Administração e Orçamento;
III – Secretaria de Gestão de Pessoas;
IV – Secretaria Judiciária;
V – Coordenadoria de Infraestrutura;
VI – Assessoria Técnico-Jurídica da Diretoria-Geral;
VII – Segurança Institucional;
VIII – Assessoria Institucional da Presidência;
IX – Coordenadoria da Corregedoria;
X – Cartório da 2ª Zona Eleitoral (chefe de cartório).
ATRIBUIÇÕES
São atribuições do Comitê de Governança de Segurança da Informação do TRE-AP:
I – assessorar a Presidência do Tribunal Regional Eleitoral do Amapá em todas as questões relacionadas à segurança da informação;
II – propor alterações na política de segurança da informação e deliberar sobre assuntos a ela relacionados, incluindo atividades de priorização de ações e gestão de riscos de segurança;
III – propor normas internas relativas à segurança da informação;
IV – constituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação;
V – consolidar e analisar os resultados dos trabalhos de auditoria sobre a gestão da segurança da informação;
VI – realizar as competências previstas ao CGSI na Resolução TRE-AP nº 570/2022;
VII – realizar as competências previstas no artigo 11 da Resolução TSE nº 23.644/2021.