Página interna do portal

Comitê de Governança Segurança da Informação

ATAS DAS REUNIÕES

ANO JAN FEV MAR ABR MAI JUN JUL AGO SET OUT NOV DEZ
2026 05/01 31/03
2025 30/01 27/03 30/06 30/09
2024 30/01 30/04 31/07 04/11
2023 19/01 28/04 31/07 03/10

RESULTADOS DAS REUNIÕES

2026
REUNIÃO RESULTADOS
31/03/2026

Controle de Acesso - Comunicado CNJ 1114:
Foi apresentada a orientação do CNJ sobre a necessidade de preenchimento de dados adicionais de magistrados no SCA Corporativo, visando compor o Banco Nacional de Magistrados.
Encaminhamento: a Secretaria de Gestão de Pessoas (SGP) será a responsável por realizar e manter atualizados esses cadastros.

Implementação de Duplo Fator de Autenticação no PDPJ:
Foi informada a substituição do envio de código (OTP) por e-mail pela adoção de aplicativos autenticadores no PDPJ, com recomendação de uso do Cisco Duo para simplificar o acesso.
Deliberações: as macrounidades (SEJUD, Zonas Eleitorais e áreas administrativas) deverão dar ampla ciência sobre a nova forma de autenticação aos usuários e magistrados.

Revisão do Plano de Adoção de Computação em Nuvem:
Foi detalhada a alteração que inclui o Plano de Segurança de Nuvem, focado em estabelecer requisitos e diretrizes para a migração de serviços.
Deliberações: o Comitê aprovou a revisão do Plano de Adoção de Computação em Nuvem, cabendo ao Gestor de Segurança da Informação finalizar o documento.

Riscos de S.I e Treinamento em Segurança da Informação:
Foi discutida a necessidade de reativar a capacitação para mitigar a falta de maturidade técnica, por meio de curso na plataforma Knowbe4.
Encaminhamentos: a Diretoria-Geral (DG) deverá encaminhar urgentemente o processo às unidades, as quais devem garantir a participação dos usuários e a anexação dos certificados de conclusão no SEI.

Arquitetura Zero Trust:
Foi comunicada a conclusão da migração da infraestrutura de acesso remoto para o modelo Zero Trust, adotando o princípio de verificação contínua e privilégio mínimo com MFA e validação de equipamentos.
Deliberações: a STI deverá estender o recurso a todos os usuários atuais de MFA e avaliar continuamente os avanços da arquitetura.

Decisões: 

  • Atribuir à SGP o cadastro e a atualização dos dados de magistrados no SCA Corporativo.
  • Comunicar amplamente a adoção obrigatória do duplo fator de autenticação por aplicativo no PDPJ.
  • Aprovar a revisão do Plano de Adoção de Computação em Nuvem com a inclusão do Plano de Segurança de Nuvem.
  • Executar a ação de treinamento de SI em toda a instituição, mediante comprovação de certificado.
  • Implementar o modelo Zero Trust de forma irrestrita a todos os usuários que utilizam MFA.
05/01/2026

Política de Segurança da Informação: foi mantida a diretriz de adoção de Política de Segurança da Informação própria do TRE-AP. A minuta deverá ser atualizada com referências à LGPD, normas táticas sobre teletrabalho, computação em nuvem e inteligência artificial, além de aspectos de cibersegurança e maturidade. Deliberação: a PSI será reapreciada após a publicação da nova norma do TSE.

Acessos internacionais: foi aprovado o bloqueio de acessos internacionais ao e-mail institucional, VPN e SEI. Exceção: poderão ocorrer liberações em caso de teletrabalho ou situações excepcionais, desde que haja viabilidade técnica e autorização da Diretoria-Geral.

Plano de Gestão de Riscos: foi definida a atualização do plano para incluir riscos relacionados à computação em nuvem. Também deverão ser ajustadas referências, ações de controle, tratamento de riscos e cronograma. Encaminhamento: o Gestor de Segurança da Informação deverá consolidar as alterações e encaminhar os documentos para republicação.

Conscientização e treinamentos: foi informado que o TRE-AP apresentou desempenho acima da média do setor na maior parte dos tópicos avaliados, com ressalva em senhas e autenticação. Deliberação: a STI deverá reativar os treinamentos de LGPD e de Segurança da Informação. As macro-unidades deverão incentivar a participação dos servidores nos treinamentos e campanhas semanais.

Dispositivos pessoais e mídias removíveis: foi mantido o encaminhamento para bloqueio do uso de dispositivos pessoais e mídias removíveis nas estações de trabalho. Exceção: a STI poderá deixar de aplicar o bloqueio em casos específicos, como no uso de kits biométricos.

Síntese das decisões: manter a PSI própria do TRE-AP e atualizar sua minuta; bloquear acessos internacionais aos serviços institucionais, com exceções autorizadas; atualizar o Plano de Gestão de Riscos com foco em computação em nuvem; reativar os treinamentos de LGPD e de Segurança da Informação; prosseguir com o bloqueio de dispositivos pessoais e mídias removíveis.

2025
REUNIÃO RESULTADOS
30/09/2025

Resultados da reunião anterior: a revisão das normas de segurança da informação permanece em andamento sob responsabilidade da STI; a deliberação sobre a Estratégia Nacional de Cibersegurança segue adiada; foi confirmado o tratamento, nesta reunião, da pauta sobre conscientização em segurança da informação.

Horário de funcionamento do SEI: o Comitê definiu novo horário de funcionamento do SEI para reduzir riscos de segurança fora do horário comercial. Deliberação: o sistema funcionará, em dias úteis, das 7h às 21h; aos sábados, das 9h às 15h; e ficará indisponível aos domingos.

Riscos de segurança em solução de IA (MarIA): foram apresentadas as medidas de mitigação já adotadas, como refinamento contínuo de prompts, inclusão de aviso sobre limitações da IA e termo de consentimento de uso. Deliberação: o Comitê registrou as medidas implementadas e ressaltou a necessidade de monitoramento contínuo dos riscos relacionados à solução.

Conscientização e treinamento: foi reforçada a necessidade de ampliar a participação dos servidores nas ações de conscientização promovidas pela STI. Deliberação: deverá ser realizado novo treinamento formal sobre Segurança da Informação e LGPD até o final do ano, com participação obrigatória dos servidores.

Usuários do Pleno: foi registrada a necessidade de comunicação prévia à STI sobre substituições e convocações, para viabilizar ajustes de contas e acessos. Deliberação: a STI deverá ser informada com antecedência suficiente sobre alterações na composição dos usuários do Pleno.

Controle de acesso no sistema ELO: o Comitê tratou dos riscos relacionados à concessão de acessos ao sistema ELO, especialmente quanto a perfis administrativos e à proteção de dados pessoais. Deliberação: a comissão responsável deverá encaminhar sua proposta ao Comitê Gestor de Proteção de Dados, para análise quanto à proteção de dados e à continuidade do atendimento nas zonas eleitorais.

Síntese das decisões: manter com a STI a revisão das normas de segurança da informação; adiar a deliberação sobre a Estratégia Nacional de Cibersegurança; estabelecer novo horário de funcionamento do SEI; manter o monitoramento dos riscos da solução MarIA; realizar novo treinamento formal sobre Segurança da Informação e LGPD; exigir comunicação prévia à STI sobre alterações nos usuários do Pleno; submeter ao Comitê Gestor de Proteção de Dados a proposta sobre controle de acesso ao sistema ELO.

30/06/2025

Política de Segurança da Informação e atualização de normas: foi apresentado panorama da segurança da informação no Tribunal, com destaque para a edição da Resolução nº 616/2025. Foi informado que todas as normas táticas previstas na política vigente já foram elaboradas, revisadas e instituídas. Deliberação: deverão ser priorizadas as atualizações das normas mais antigas, especialmente a de Gestão de Identidade e Controle de Acesso Físico e Lógico ao Ambiente Cibernético.

Ações de conscientização: o tema foi retirado de pauta em razão de reunião extraordinária e será apreciado na próxima reunião.

Estratégia Nacional de Cibersegurança: o tema foi retirado de pauta e será incluído na próxima reunião. Encaminhamento: o Gestor de Segurança da Informação deverá solicitar nova reunião extraordinária para tratar dos itens pendentes e de eventuais novos temas.

Síntese das decisões: priorizar a atualização das normas mais antigas de segurança da informação; reincluir na próxima reunião os temas de conscientização e Estratégia Nacional de Cibersegurança; convocar nova reunião extraordinária para apreciação dos itens pendentes.

27/03/2025

Gestão de riscos - Módulo Consulta Pública: foi reavaliado o risco de exposição de dados pessoais e informações sensíveis com a disponibilização do inteiro teor de documentos no Módulo de Consulta Pública. Foi considerada, como alternativa, a publicação apenas da tramitação processual, condicionada a confirmação formal do CNJ. Encaminhamento: a ASPLAN deverá encaminhar questionamento formal ao CNJ sobre a suficiência da tramitação processual para atendimento ao requisito de transparência. Deliberação: caso não haja resposta do CNJ até o início da verificação, será mantida a publicação do inteiro teor dos documentos públicos no módulo.

Publicação das atas do CGSI: foi discutido o risco de divulgação externa de informações sensíveis constantes das atas do Comitê. Deliberação: as atas continuarão sendo publicadas, exceto aquelas que contenham informações sensíveis, cuja divulgação poderá ficar restrita ao ambiente interno.

Política de Segurança da Informação - normas de S.I.: foi informado que as Portarias nº 57, 58 e 59/2025 foram publicadas, concluindo a instituição das normas táticas previstas na política vigente. Também foi registrado que ainda há necessidade de elaborar normas complementares voltadas a procedimentos operacionais de segurança. Encaminhamento: novas normas serão elaboradas e submetidas oportunamente ao Comitê para avaliação e deliberação.

Atualização do Comitê de Governança de Segurança da Informação: foi tratada a atualização da composição do Comitê, com ajustes nas unidades representadas. Deliberação: a representação institucional da Presidência passará a ser exercida pela ACPRES, em substituição à antiga Assessoria Institucional da Presidência.

Síntese das decisões: encaminhar consulta formal ao CNJ sobre a suficiência da publicação da tramitação processual; manter, na ausência de resposta do CNJ, a publicação do inteiro teor dos documentos públicos no Módulo de Consulta Pública; publicar as atas do Comitê, com restrição apenas daquelas que contenham informações sensíveis; registrar a conclusão das normas táticas previstas na Política de Segurança da Informação; substituir a representação da Presidência no Comitê pela ACPRES.

30/01/2025

Avaliação de riscos - Módulo Consulta Pública: foi discutida a disponibilização do módulo Consulta Pública do SEI para ampliar o acesso externo a documentos públicos. O Comitê registrou preocupação com a exposição de dados pessoais e informações sensíveis em processos administrativos. Encaminhamentos: a SGP deverá orientar as unidades sobre publicação de documentos e proteção de dados; será elaborado texto explicativo ao usuário externo; e as áreas deverão revisar a classificação de seus documentos. Deliberação: será realizada reunião específica do Comitê de Governança de TI para tratar da transparência e da publicação de documentos.

Normas de Segurança da Informação: foi informado que a Política de Uso de Recursos Criptográficos já foi aprovada. Permanecem pendentes duas normas previstas na Política de Segurança da Informação do TRE-AP. Encaminhamento: a STI deverá consolidar e publicar as normas remanescentes, inclusive a atualização da norma de Gestão de Incidentes de Segurança da Informação.

Revisão da Política de Segurança da Informação do TRE-AP: foi apresentada proposta de revisão anual da PSI, com correções materiais, atualização de nomenclaturas e adequação de referências normativas. A atualização incluiu ajuste das referências ISO, adequações de redação, alinhamento com a política de privacidade e inclusão de dispositivo sobre Inteligência Artificial. Deliberação: o Comitê aprovou, por unanimidade, as alterações propostas. Encaminhamento: a STI ficará responsável pela consolidação e publicação da nova versão da política.

Síntese das decisões: orientar as unidades sobre publicação de documentos e proteção de dados pessoais; elaborar orientação ao usuário externo sobre acesso a documentos; revisar e normatizar a classificação de processos e documentos administrativos; realizar reunião específica sobre transparência e publicação de documentos; consolidar e publicar as normas de segurança pendentes; aprovar e publicar a nova versão da Política de Segurança da Informação do TRE-AP.

2024
REUNIÃO RESULTADOS
04/11/2024

Riscos de Segurança da Informação - medidas preventivas: foi identificado uso indevido de e-mails institucionais em cadastros particulares em sites externos, com risco de exposição em caso de vazamento. Encaminhamento: a STI encaminhará processo à Diretoria-Geral para ciência das unidades quanto à observância da Portaria TRE-AP nº 26/2023 e da Política de Segurança da Informação. Também foi sugerida a elaboração de norma prevendo sanções em caso de descumprimento.

Normas de Segurança da Informação: foi apresentada para aprovação a norma sobre uso de recursos criptográficos, com foco na exigência de tráfego de informações por canal criptografado. Deliberação: o Comitê aprovou a norma. Foi informado, ainda, que outras normas deverão ser apreciadas em sequência, inclusive a atualização da norma de Gestão de Incidentes de Segurança da Informação.

Acessos externos: foi discutido o aumento da demanda por trabalho externo, em contexto de trabalho híbrido e teletrabalho, e a necessidade de uso de equipamentos do Tribunal para acesso seguro. Deliberação: as chefias das unidades deverão orientar os servidores a verificar previamente a disponibilidade de notebook quando houver necessidade de acesso à rede interna do TRE-AP. Também foi proposta a elaboração de portaria para tornar mais rígidas as regras de disponibilização de equipamentos e VPN.

Síntese das decisões: orientar as unidades sobre o cumprimento das regras de uso do e-mail institucional e da Política de Segurança da Informação; aprovar a norma sobre uso de recursos criptográficos; reforçar a verificação prévia de disponibilidade de equipamentos para trabalho remoto com acesso à rede interna; avaliar norma mais rígida sobre disponibilização de equipamentos e VPN.

31/07/2024

Medidas preventivas para a eleição: ficou definido que a STI adotará as medidas preventivas de segurança para o período eleitoral, inclusive as que vierem a ser encaminhadas pelo TSE.

Portal de Segurança da Informação: foi informada a implantação de portal único de acesso aos sistemas do TRE-AP, com autenticação multifator, em atendimento à Portaria CNJ nº 140/2024. A medida visa reforçar a segurança dos acessos e poderá permitir, em alguns casos, o acesso externo a sistemas antes restritos à intranet. Encaminhamento: a implantação deverá ocorrer em agosto, com posterior avaliação de eventuais liberações adicionais.

Normas de Segurança da Informação: foi informado que quatro normas ainda estavam pendentes de publicação, embora já submetidas anteriormente ao Comitê. Deliberação: o Comitê aprovou o adiamento da publicação dessas quatro normas para o mês de outubro.

Síntese das decisões: autorizar a STI a adotar as medidas preventivas de segurança necessárias para a eleição; implantar portal único de acesso aos sistemas com autenticação multifator; adiar para outubro a publicação das quatro normas pendentes de segurança da informação.

30/04/2024

Ações deliberadas em reuniões anteriores: foi reiterada a necessidade de participação dos usuários nas ações de capacitação em segurança da informação, especialmente as oferecidas pela plataforma KnowBe4. Encaminhamento: a STI deverá encaminhar novo processo SEI reforçando essa orientação. Quanto às redes sociais, foi informado que o procedimento de 2FA no YouTube foi ativado na conta CiscoDUO da CINF, com anuência da SEJUD.

Gestão de riscos de segurança da informação: o Comitê aprovou a minuta da norma de gestão de riscos de segurança da informação. Também foram aprovadas as medidas de mitigação de riscos apresentadas para os processos de Gestão de Incidentes de Segurança da Informação e de Gestão de Vulnerabilidades.

Normas pendentes e revisão de incidentes: foi informado que permaneceram pendentes as normas sobre recursos criptográficos, gestão e monitoramento de logs e gestão de incidentes de segurança da informação. Registrou-se a necessidade de revisar o processo de Gestão de Incidentes de Segurança da Informação em razão de nova resolução da ANPD sobre incidentes com dados pessoais.

Movimentação de juízes e usuários: foi reforçada a necessidade de que a STI seja comunicada sobre toda movimentação de pessoal, especialmente de juízes e membros, para viabilizar a desativação tempestiva de acessos. Encaminhamento: a SGP e a SEJUD deverão comunicar à STI as movimentações desses usuários.

Portaria CNJ nº 140/2024: o Comitê aprovou as proposições da STI para atendimento à portaria, com adoção de autenticação multifator para sistemas sensíveis, ciência aos usuários e inclusão do tema nas capacitações de segurança da informação. Também foi informado que a STI desenvolve portal único de autenticação para acesso aos sistemas do TRE-AP com MFA.

Revisão da Política de Segurança da Informação: foi informado que as alterações propostas para revisão da Resolução TRE-AP nº 570/2022 já foram realizadas no processo específico. Encaminhamento: deverá ser atualizada a composição do Comitê, em razão da retirada do representante de zona eleitoral.

Síntese das decisões: reiterar a participação dos usuários nas capacitações de segurança da informação; aprovar a minuta da norma de gestão de riscos de segurança da informação; aprovar as medidas de mitigação de riscos para incidentes e vulnerabilidades; reforçar a comunicação à STI sobre movimentação de juízes e demais usuários; aprovar as proposições para cumprimento da Portaria CNJ nº 140/2024; atualizar a composição do Comitê.

30/01/2024

Conscientização e treinamentos:

  • Foi reforçada a necessidade de ampliar a participação dos servidores e da alta gestão nas campanhas e treinamentos de segurança da informação, especialmente por meio da plataforma KnowBe4.
  • Encaminhamento: será proposto à EJE treinamento para os membros do Comitê e ação formativa geral para todos os servidores do Tribunal.
  • Também ficou indicada a necessidade de comunicação às macro-unidades sempre que houver novos disparos de campanhas de conscientização.

Gestão de contas de redes sociais:

  • Foi destacada a necessidade de definir responsáveis pelas redes sociais institucionais e de reforçar medidas de segurança, como autenticação multifator e procedimentos seguros de recuperação de conta.
  • Deliberação: o controle de autenticação das redes sociais deverá permanecer com a ASCOM; no caso do YouTube, a SEJUD, por meio da CSPJ, assumirá a autenticação e a recuperação de senha.

VPN e acessos remotos:

  • O Comitê tratou dos riscos relacionados à liberação de VPN fora das hipóteses já previstas.
  • Deliberação: foi mantida a autorização de acesso VPN em fins de semana para o caso já analisado, e os demais pedidos deverão ser submetidos ao Comitê para deliberação.

Aquisições e segurança da informação:

  • Foram apresentadas aquisições relevantes já realizadas na área de segurança da informação, bem como as próximas contratações previstas no âmbito da Estratégia Nacional de Cibersegurança.
  • O tema foi tratado de forma informativa, sem deliberação específica registrada.

Decisões:

  • Reforçar a participação dos servidores e gestores nas campanhas e treinamentos de segurança da informação.
  • Encaminhar à EJE proposta de treinamentos para o Comitê e para todos os servidores.
  • Definir responsáveis e fortalecer os controles de segurança das redes sociais institucionais.
  • Atribuir à SEJUD/CSPJ a autenticação e a recuperação de senha do canal do YouTube.
  • Manter o acesso VPN excepcional já autorizado e submeter novos casos ao Comitê.
2023
REUNIÃO RESULTADOS
03/10/2023

Normas previstas na Resolução TRE-AP nº 570/2022: foram apresentadas as minutas das normas de Uso de Recursos Criptográficos e de Gestão de Riscos de Segurança da Informação, bem como a atualização da norma de Gestão de Incidentes de Segurança da Informação. Deliberação: o Comitê aprovou previamente as normas. Encaminhamento: a STI encaminhará os processos SEI aos membros para análise mais minuciosa e eventual manifestação no prazo de 3 dias úteis.

Riscos de Segurança da Informação: foram apresentados os riscos de segurança da informação, com complementação do mapeamento relativo aos processos de Gestão de Incidentes de Segurança da Informação e de Gestão de Vulnerabilidades. Também foi reforçada a necessidade de aquisição de ferramenta adequada para gestão de riscos.

Deliberações gerais: não houve deliberação adicional específica, além do encerramento da reunião.

Síntese das decisões: aprovar previamente as normas pendentes e a atualização da norma de Gestão de Incidentes de Segurança da Informação; encaminhar as minutas aos membros do Comitê para manifestação em até 3 dias úteis; dar continuidade ao mapeamento de riscos de segurança da informação; reforçar a necessidade de contratação de ferramenta de gestão de riscos.

31/07/2023

Planos de ação, campanhas e treinamentos de S.I.:

  • Foram apresentados os planos de ação vinculados à Portaria CNJ nº 162/2021 e à política de educação e cultura em segurança cibernética.
  • Deliberação: todos os usuários de recursos de TIC deverão realizar o treinamento EAD de segurança da informação disponibilizado pelo TSE e participar das ações promovidas pela plataforma KnowBe4.
  • Encaminhamentos: a STI deverá encaminhar, quando aplicável, os planos aos setores envolvidos e priorizar a conclusão dos cadastramentos de MFA dos usuários.

Auditoria do TCU:

  • Foi apresentado o feedback da auditoria do TCU sobre controles críticos de segurança da informação.
  • O Comitê reforçou que ações de conscientização e capacitação dependem de participação institucional ampla, e não apenas da STI.
  • Deliberação: foi reiterada a obrigatoriedade de participação dos usuários nos treinamentos do TSE e nas campanhas da KnowBe4.

Normas de Segurança da Informação:

  • Foi informado o estágio das normas previstas na Política de Segurança da Informação do TRE-AP, com várias portarias já instituídas e outras ainda pendentes.
  • Permaneçam pendentes as normas sobre uso de recursos criptográficos, plano de continuidade de serviços essenciais de TI e gestão de riscos de segurança da informação.
  • Encaminhamento: para gestão de riscos, deverá ser adotada a metodologia do processo de gestão de riscos de TIC; para continuidade, a STI revisará o plano atual para futura proposta ao Comitê.

Uso aceitável de recursos de TIC:

  • Foi tratado o descumprimento parcial da Portaria nº 26/2023, especialmente quanto ao não desligamento de equipamentos após o expediente.
  • Deliberação: a STI deverá implementar desligamento automático dos equipamentos às 21h, exceto os equipamentos do Pleno, que permanecerão sob desligamento manual pela equipe de apoio.

Riscos de Segurança da Informação:

  • Foi informado que os riscos de segurança da informação serão mapeados conforme o processo de gestão de riscos de TIC, mas permanecerão sob gerenciamento deste Comitê.
  • Também foi registrado que o mapeamento atual contempla processos já instituídos, sendo necessária a ampliação para outros processos e tipos de risco.

Decisões:

  • Determinar a participação de todos os usuários de TIC nos treinamentos do TSE e nas campanhas da KnowBe4.
  • Encaminhar os planos de ação aos setores envolvidos, quando aplicável.
  • Priorizar a conclusão dos cadastramentos de MFA.
  • Adotar a metodologia de gestão de riscos de TIC para os riscos de segurança da informação.
  • Implementar desligamento automático dos equipamentos às 21h, com exceção dos equipamentos do Pleno.
28/04/2023

Normas de Segurança da Informação:

  • Foi registrada a instalação do Comitê de Governança de Segurança da Informação, em substituição à antiga Comissão de Segurança da Informação, nos termos da Resolução TRE-AP nº 570/2022 e da Resolução CNJ nº 396/2021.
  • Também foi informado o conjunto de normas e protocolos já implantados no TRE-AP no âmbito da segurança da informação e da cibersegurança.

Novas normas apresentadas:

  • Foram submetidas à apreciação as normas de Geração e Restauração de Cópias de Segurança, Gestão de Vulnerabilidades, Padrões de Configuração Segura e Política e Programa de Treinamento e Conscientização.
  • Deliberação: o Comitê aprovou previamente as normas apresentadas.
  • Encaminhamento: a STI encaminhará os processos SEI aos membros para análise mais minuciosa e eventual manifestação no prazo de 5 dias úteis.

Tramitação para aprovação final:

  • Foi definido que, não havendo contestação no prazo estabelecido, a STI encaminhará as normas para aprovação do Presidente do TRE-AP.

Decisões:

  • Instalar formalmente o Comitê de Governança de Segurança da Informação.
  • Aprovar previamente as normas submetidas na reunião.
  • Encaminhar as minutas aos membros do Comitê para manifestação em até 5 dias úteis.
  • Submeter as normas à aprovação final da Presidência, caso não haja objeções.
19/01/2023

Política de Segurança da Informação e providências institucionais:

  • Foi apresentado o conjunto de providências decorrentes da nova Política de Segurança da Informação do TRE-AP e da Estratégia Nacional de Cibersegurança da Justiça Eleitoral.
  • Encaminhamento: a STI enviará à Diretoria-Geral o processo com a relação de providências a serem adotadas pela STI, pela Comissão de Segurança da Informação e pelas demais unidades do Tribunal.

Criação do Comitê de Governança de Segurança da Informação:

  • Foi apresentada e debatida a minuta de portaria para criação do Comitê de Governança de Segurança da Informação.
  • Deliberação: a minuta foi aprovada, com manutenção, neste momento, da presidência do Comitê na STI.
  • Encaminhamento: a STI encaminhará a minuta à Presidência.

Normas complementares de segurança da informação:

  • Foram apresentadas as minutas relativas à gestão de ativos, uso aceitável de recursos de TIC, gestão de identidade e controle de acesso, desenvolvimento seguro e termos e definições.
  • Também foram destacados, na norma de uso aceitável, a exigência de autenticação multifator e a restrição de acesso remoto à rede do Tribunal a equipamentos do TRE-AP, ressalvada exceção por inviabilidade técnica e solução segura definida pela STI.
  • Deliberação: a STI encaminhará as minutas aos membros para manifestação no prazo de 5 dias; após aprovação, elas serão submetidas ao Presidente do TRE-AP.

Decisões:

  • Encaminhar à Diretoria-Geral a relação de providências institucionais decorrentes da Política de Segurança da Informação.
  • Aprovar a minuta de criação do Comitê de Governança de Segurança da Informação.
  • Manter, neste momento, a presidência do Comitê na STI.
  • Submeter as minutas das normas complementares aos membros para manifestação em até 5 dias.
  • Encaminhar as normas à aprovação da Presidência após a manifestação dos membros.

PORTARIAS

📃 Portaria Presidência nº 32, de 13 de março de 2023  

  • Institui o Comitê de Governança de Segurança da Informação no âmbito do Tribunal Regional Eleitoral do Amapá.

📃 Portaria Presidência nº 99, de 05 de junho de 2024

  • Altera dispositivos da Portaria Presidência nº 32, de 13 de março de 2024.

COMPOSIÇÃO

O CGSI será composto pelos titulares das seguintes áreas:

I – Secretaria de Tecnologia da Informação;

II – Secretaria de Administração e Orçamento;

III – Secretaria de Gestão de Pessoas;

IV – Secretaria Judiciária;

V – Coordenadoria de Infraestrutura;

VI – Assessoria Técnico-Jurídica da Diretoria-Geral;

VII – Segurança Institucional;

VIII – Assessoria Institucional da Presidência;

IX – Coordenadoria da Corregedoria;

X – Cartório da 2ª Zona Eleitoral (chefe de cartório).

ATRIBUIÇÕES

São atribuições do Comitê de Governança de Segurança da Informação do TRE-AP:

I – assessorar a Presidência do Tribunal Regional Eleitoral do Amapá em todas as questões relacionadas à segurança da informação;

II – propor alterações na política de segurança da informação e deliberar sobre assuntos a ela relacionados, incluindo atividades de priorização de ações e gestão de riscos de segurança;

III – propor normas internas relativas à segurança da informação;

IV – constituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação;

V – consolidar e analisar os resultados dos trabalhos de auditoria sobre a gestão da segurança da informação;

VI – realizar as competências previstas ao CGSI na Resolução TRE-AP nº 570/2022;

VII – realizar as competências previstas no artigo 11 da Resolução TSE nº 23.644/2021.

Acesso rápido