<?xml version="1.0" encoding="ISO-8859-1" ?>
<!-- Created from PDF via Acrobat SaveAsXML -->
<!-- Mapping Table version: 28-February-2003 -->
<TaggedPDF-doc>
<?xpacket begin='&#65279;' id='W5M0MpCehiHzreSzNTczkc9d'?>
<?xpacket begin="&#65279;" id="W5M0MpCehiHzreSzNTczkc9d"?>
<x:xmpmeta xmlns:x="adobe:ns:meta/" x:xmptk="Adobe XMP Core 7.0-c000 79.1357c9e, 2021/07/14-00:39:56        ">
   <rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#">
      <rdf:Description rdf:about=""
            xmlns:dc="http://purl.org/dc/elements/1.1/"
            xmlns:xmp="http://ns.adobe.com/xap/1.0/"
            xmlns:pdf="http://ns.adobe.com/pdf/1.3/">
         <dc:format>xml</dc:format>
         <dc:creator>
            <rdf:Seq>
               <rdf:li>Thiago de Oliveira Borges</rdf:li>
            </rdf:Seq>
         </dc:creator>
         <dc:title>
            <rdf:Alt>
               <rdf:li xml:lang="x-default">PDTI.cdr</rdf:li>
            </rdf:Alt>
         </dc:title>
         <xmp:CreateDate>2021-12-01T16:50:25-03:00</xmp:CreateDate>
         <xmp:CreatorTool>CorelDRAW X8</xmp:CreatorTool>
         <xmp:ModifyDate>2021-12-01T16:50:25-03:00</xmp:ModifyDate>
         <pdf:Producer>Corel PDF Engine Version 18.1.0.661</pdf:Producer>
      </rdf:Description>
   </rdf:RDF>
</x:xmpmeta>
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                                                                                                    
                           
<?xpacket end="w"?>
<?xpacket end='r'?>
<bookmark-tree>
<bookmark title="1: Capa">
<destination structID="LinkTarget_529"/>
</bookmark>
<bookmark title="2: Costa da capa">
<destination structID="LinkTarget_530"/>
</bookmark>
<bookmark title="Página 3">
<destination structID="LinkTarget_531"/>
</bookmark>
<bookmark title="Página 4">
<destination structID="LinkTarget_532"/>
</bookmark>
<bookmark title="Página 5">
<destination structID="LinkTarget_533"/>
</bookmark>
<bookmark title="Página 6">
<destination structID="LinkTarget_534"/>
</bookmark>
<bookmark title="Página 7">
<destination structID="LinkTarget_535"/>
</bookmark>
<bookmark title="Página 8">
<destination structID="LinkTarget_536"/>
</bookmark>
<bookmark title="Página 9">
<destination structID="LinkTarget_537"/>
</bookmark>
<bookmark title="Página 10">
<destination structID="LinkTarget_538"/>
</bookmark>
<bookmark title="Página 11">
<destination structID="LinkTarget_539"/>
</bookmark>
<bookmark title="Página 12">
<destination structID="LinkTarget_540"/>
</bookmark>
<bookmark title="Página 13">
<destination structID="LinkTarget_541"/>
</bookmark>
<bookmark title="Página 14">
<destination structID="LinkTarget_542"/>
</bookmark>
<bookmark title="Página 15">
<destination structID="LinkTarget_543"/>
</bookmark>
<bookmark title="Página 16">
<destination structID="LinkTarget_544"/>
</bookmark>
<bookmark title="Página 17">
<destination structID="LinkTarget_545"/>
</bookmark>
<bookmark title="Página 18">
<destination structID="LinkTarget_546"/>
</bookmark>
<bookmark title="Página 19">
<destination structID="LinkTarget_547"/>
</bookmark>
<bookmark title="Página 20">
<destination structID="LinkTarget_548"/>
</bookmark>
<bookmark title="Página 21">
<destination structID="LinkTarget_549"/>
</bookmark>
<bookmark title="Página 22">
<destination structID="LinkTarget_550"/>
</bookmark>
<bookmark title="Página 23">
<destination structID="LinkTarget_551"/>
</bookmark>
<bookmark title="Página 24">
<destination structID="LinkTarget_552"/>
</bookmark>
<bookmark title="Página 25">
<destination structID="LinkTarget_553"/>
</bookmark>
<bookmark title="Página 26">
<destination structID="LinkTarget_554"/>
</bookmark>
<bookmark title="Página 27">
<destination structID="LinkTarget_555"/>
</bookmark>
<bookmark title="Página 28">
<destination structID="LinkTarget_556"/>
</bookmark>
<bookmark title="Página 29">
<destination structID="LinkTarget_557"/>
</bookmark>
<bookmark title="Página 30">
<destination structID="LinkTarget_558"/>
</bookmark>
<bookmark title="Página 31">
<destination structID="LinkTarget_559"/>
</bookmark>
<bookmark title="Página 32">
<destination structID="LinkTarget_560"/>
</bookmark>
<bookmark title="Página 33">
<destination structID="LinkTarget_561"/>
</bookmark>
<bookmark title="Página 34">
<destination structID="LinkTarget_562"/>
</bookmark>
<bookmark title="Página 35">
<destination structID="LinkTarget_563"/>
</bookmark>
<bookmark title="Página 36">
<destination structID="LinkTarget_564"/>
</bookmark>
<bookmark title="Página 37">
<destination structID="LinkTarget_565"/>
</bookmark>
<bookmark title="Página 38">
<destination structID="LinkTarget_566"/>
</bookmark>
<bookmark title="Página 39">
<destination structID="LinkTarget_567"/>
</bookmark>
<bookmark title="Página 40">
<destination structID="LinkTarget_568"/>
</bookmark>
<bookmark title="Página 41">
<destination structID="LinkTarget_569"/>
</bookmark>
<bookmark title="Página 42">
<destination structID="LinkTarget_570"/>
</bookmark>
<bookmark title="Página 43">
<destination structID="LinkTarget_571"/>
</bookmark>
<bookmark title="Página 44">
<destination structID="LinkTarget_572"/>
</bookmark>
<bookmark title="Página 45">
<destination structID="LinkTarget_573"/>
</bookmark>
<bookmark title="Página 46">
<destination structID="LinkTarget_574"/>
</bookmark>
<bookmark title="Página 47">
<destination structID="LinkTarget_575"/>
</bookmark>
<bookmark title="48: Contra capa">
<destination structID="LinkTarget_576"/>
</bookmark>
</bookmark-tree>

<Link><Figure id="LinkTarget_529">

<ImageData src="imagens/PDTI_img_0.jpg"/>
PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃOPDTIC 2021 - 2022</Figure>
</Link>
<Figure id="LinkTarget_530">

<ImageData src="imagens/PDTI_img_1.jpg"/>
</Figure>

<P>O Plano Diretor de TIC (PDTIC) é uma ferramenta de diagnóstico e planejamento, com foco na gestão dos processos e recursos de tecnologia da informação e comunicação, apresenta o direcionamento das ações e necessidades de TIC para a sustentação aos objetivos da EPL. </P>
<Figure>

<ImageData src="imagens/PDTI_img_2.jpg"/>
</Figure>
<Figure id="LinkTarget_531">

<ImageData src="imagens/PDTI_img_3.jpg"/>
</Figure>

<P>PRESIDÊNCIADAREPÚBLICA </P>

<Part>
<H4>Presidente </H4>

<P>Jair Messias Bolsonaro </P>

<Sect>
<H4>Ministério da Infraestrutura </H4>

<P>Tarcísio Gomes de Freitas </P>

<P>EMPRESADE PLANEJAMENTO E LOGÍSTICA-EPL </P>
</Sect>
</Part>

<Part>
<H4>Diretor&#8211;Presidente </H4>

<P>Arthur Luis Pinho de Lima </P>

<Sect>
<H4>Diretor de Planejamento </H4>

<P>Rafael Antônio Cren Benini </P>
</Sect>

<Sect>
<H4>Diretor de Gestão </H4>

<P>Marcelo Guerreiro Caldas </P>
</Sect>

<Sect>
<H4>Gerência de Logística e Tecnologia da Informação </H4>

<P>Diogo Campos Borges de Medeiros </P>
</Sect>

<Sect>
<H4>Coordenação de Tecnologia da Informação e Comunicação </H4>

<P>Ary Vicente de Santana </P>
</Sect>

<Sect>
<H4>Equipe Técnica </H4>

<P>(Grupo de Trabalho constituído por meio da Resolução CGD nº14, de 27 de novembro de 2020) </P>

<P>Célio Eduardo Peixoto Normando Luciana Muniz Costa Lilian Campos Soares (Convidada representante da Diretoria de Gestão -DGE) Patrícia Alves Tilmann Stanley Cruvinel Ramos de Oliveira (Em substituição aprovada pelo DGE do membro Cícero R.M.F.) Tiago Henrique França Baroni </P>

<P>Instância de Aprovação </P>

<P>Comitê de Governança Digital &#8211;CGD </P>

<P>Designer e Diagramação </P>

<P>Thiago de Oliveira Borges CIP. Brasil Catalogação-na-publicação Gerência de Logística e Tecnologia da Informação &#8211; GELTI / Biblioteca </P>
<Figure id="LinkTarget_532">

<ImageData src="imagens/PDTI_img_4.jpg"/>
</Figure>

<P>E55p Empresa de Planejamento e Logística. </P>

<P>Plano Diretor de Tecnologia da Informação e Comunicações &#8211; PDTIC: 20212022 / Empresa de Planejamento e Logística. &#8211;Brasília: EPL, 2020. </P>
</Sect>

<Sect>
<H4>46p.:il. </H4>

<P>1.Plano Diretor de Tecnologia da Informação e Comunicações. 2. Tecnologia da informação e Comunicações -TIC. 3. Governança. 4. Empresa de Planejamento e Logística I. Título. </P>

<P>CDU: 658:004 (083.9) </P>

<P>© 2021 </P>
</Sect>

<Sect>
<H4>Empresa de Planejamento e Logística S.A. - EPL </H4>

<P>Edifício Parque Cidade Corporate - Torre C Via W4 Sul, Asa Sul, SCS Quadra 9, Lote C, 7º e 8º andares Brasília - DF - 70.308-200 </P>

<P>institucional@epl.gov.br www.epl.gov.br </P>

<P>Todos os direitos reservados. A reprodução não autorizada desta publicação, no todo ou em parte, constitui violação dos direitos autorais (Lei nº 9.610) </P>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_533">HISTÓRICO DE REVISÕES </H1>
<Figure>

<ImageData src="imagens/PDTI_img_5.jpg"/>
DATAVERSÃODESCRIÇÃOAUTOR</Figure>

<P>27/11/2020 </P>

<P>1.0 </P>

<P>Constituição do GT para elaboração </P>

<P>Resolução CGD nº 14/2020 </P>
<Figure>

<ImageData src="imagens/PDTI_img_6.jpg"/>
01/12/20201.0Publicação da Resolução nº 14/2020Protocolo</Figure>

<P>08/12/2020 </P>

<P>1.0 </P>

<P>Finalização da minuta do documento </P>

<P>COTIC-GELTI-GT </P>
<Figure>

<ImageData src="imagens/PDTI_img_7.jpg"/>
10/12/20201.1Adequação da minuta proposta pelo Grupo de TrabalhoGELTI</Figure>

<P>10/12/2020 </P>

<P>1.1 </P>

<P>Considerações GELTI </P>

<P>GT </P>
</Part>

<Part>
<H1 id="LinkTarget_534">TERMOS E ABREVIAÇÕES </H1>
<Figure>

<ImageData src="imagens/PDTI_img_8.jpg"/>
SIGLASDESCRIÇÃO</Figure>

<P>APF </P>

<P>Administração Pública Federal </P>
<Figure>

<ImageData src="imagens/PDTI_img_9.jpg"/>
BIMBuilding Information Modelling</Figure>

<P>BSC </P>

<P>Balanced Scorecard </P>
<Figure>

<ImageData src="imagens/PDTI_img_10.jpg"/>
CGDComitê de Governança Digital</Figure>

<P>COSO </P>

<P>Committee of Sponsoring Organizations of the Treadway Commission </P>
<Figure>

<ImageData src="imagens/PDTI_img_11.jpg"/>
CSICComitê de Segurança da Informação e Comunicações</Figure>

<P>CGPAR Comissão Interministerial de Governança Corporativa e de Administração de Participações Societárias da União </P>
<Figure>

<ImageData src="imagens/PDTI_img_12.jpg"/>
CGUControladoria Geral da União</Figure>

<P>COBIT </P>

<P>Control Objectives for Information and Related Technology </P>
<Figure>

<ImageData src="imagens/PDTI_img_13.jpg"/>
E-CiberEstratégia Nacional de Segurança Cibernética</Figure>

<P>EGD </P>

<P>Estratégia de Governança Digital </P>
<Figure>

<ImageData src="imagens/PDTI_img_14.jpg"/>
GELTIGerência de Logística e Tecnologia da Informação</Figure>

<P>GSI </P>

<P>Gestão da Segurança da Informação </P>
<Figure>

<ImageData src="imagens/PDTI_img_15.jpg"/>
GTAGuia de Transparência Ativa</Figure>

<P>iGovTI </P>

<P>Índice de Governança e gestão de TIC do TCU </P>
<Figure>

<ImageData src="imagens/PDTI_img_16.jpg"/>
IGestTIÍndice de capacidade em gestão de TI</Figure>

<P>I&amp;T </P>

<P>Informação e Tecnologia corporativa </P>
<Figure>

<ImageData src="imagens/PDTI_img_17.jpg"/>
ITILInformation Technology Infrastructure Library</Figure>

<P>LAI </P>

<P>Lei de Acesso à Informação </P>
<Figure>

<ImageData src="imagens/PDTI_img_18.jpg"/>
LDOLei de Diretrizes Orçamentárias</Figure>

<P>LGPD </P>

<P>Lei Geral de Proteção de Dados </P>
<Figure>

<ImageData src="imagens/PDTI_img_19.jpg"/>
LOALei Orçamentária Anual</Figure>

<P>ME </P>

<P>Ministério da Economia </P>
<Figure id="LinkTarget_535">

<ImageData src="imagens/PDTI_img_20.jpg"/>
</Figure>

<P>MINFRA </P>

<P>Ministério da Infraestrutura </P>

<P>PAC </P>

<P>Plano Anual de Contratações </P>

<P>PDA </P>

<P>Plano de Dados Abertos </P>

<P>PDTIC </P>

<P>Plano Diretor de Tecnologia da Informação e Comunicações </P>

<P>PEI </P>

<P>Planejamento Estratégico Institucional </P>

<P>PETIC </P>

<P>Planejamento Estratégico de Tecnologia da Informação e Comunicações </P>

<P>PNSI </P>

<P>Política Nacional de Segurança da Informação </P>

<P>PNSIC </P>

<P>Política Nacional de Segurança de Infraestruturas Críticas </P>

<P>POSIC </P>

<P>Política de Segurança de Informação e Comunicações </P>

<P>PPA </P>

<P>Plano Plurianual </P>

<P>PR </P>

<P>Presidência da República </P>

<P>SGD </P>

<P>Secretaria de Governança Digital </P>

<P>SI </P>

<P>Segurança da Informação </P>

<P>SISP </P>

<P>Sistema de Administração dos Recursos de Tecnologia da Informação </P>

<P>SWOT Strengths, Weaknesses, Opportunities and Threats (Forças, Fraquezas, Oportunidades e Ameaças) </P>

<P>TCU </P>

<P>Tribunal de Contas da União </P>

<P>TIC </P>

<P>Tecnologia da Informação e Comunicações </P>

<P>TOGAF </P>

<P>Open Group Architecture Framework (Framework de arquitetura de TIC) </P>
</Part>

<Part>
<H1 id="LinkTarget_536">SUMÁRIO </H1>
<Figure>

<ImageData src="imagens/PDTI_img_21.jpg"/>
</Figure>

<Sect>
<H3>09 <Figure>

<ImageData src="imagens/PDTI_img_22.jpg"/>
</Figure>

<Link>APRESENTAÇÃO </Link>

<Link>10 INTRODUÇÃO </Link>

<Link>11 GLOSSÁRIO </Link>

<Link>12 METODOLOGIA APLICADA </Link>

<Link>13 DOCUMENTOS DE REFERÊNCIA </Link>

<Link>14 PRINCÍPIOS E DIRETRIZES </Link>

<Link>16 ORGANIZAÇÃO DA TIC </Link>

<Link>17 RESPONSABILIDADES </Link>

<Link>18 RESULTADOS DO PDTIC ANTERIOR </Link>

<Link>20 REFERENCIAL TÁTICO DE TIC </Link>

<Link>24 ALINHAMENTO </Link>

<Link>25 NECESSIDADES </Link>

<Link>27 CAPACIDADE ESTIMADA DE EXECUÇÃO DA TIC </Link>

<Link>28 NECESSIDADES DE TIC </Link>

<Link>29 METAS E AÇÕES ESTRATÉGICAS </Link>

<Link>30 ACOMPANHAMENTO DAS METAS </Link>

<Link>31 INVENTÁRIO DE NECESSIDADES </Link>

<Link>32 PLANO DE GESTÃO DE RISCOS </Link>

<Link>35 REVISÃO DO PDTIC </Link>

<Link>36 MONITORAMENTO E AVALIAÇÃO DO PDTIC </Link>

<Link>37 FATORES CRÍTICOS DE SUCESSO </Link>

<Link>38 CONCLUSÃO </Link>

<Link>39 LEGISLAÇÃO E BOAS PRÁTICAS </Link>
</H3>
</Sect>
</Part>

<Part>
<Sect>
<H1 id="LinkTarget_537">APRESENTAÇÃO </H1>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_23.jpg"/>
</Figure>

<Sect>
<P>A Empresa de Planejamento e Logística S.A. (EPL) tem a missão de planejar a logística e apoiar o desenvolvimento da Infraestrutura de Transportes e a visão de ser parceira estratégica do planejamento e desenvolvimento da infraestrutura brasileira. </P>

<P>As estratégias de negócio da EPL são explicitadas por meio do Plano Estratégico Institucional (PEI), o qual representa um importante instrumento de planejamento no nível estratégico, fornecendo um entendimento claro sobre a estratégia formulada e a visão de futuro da empresa frente ao cenário nacional da infraestrutura logística. </P>

<P>Nesse sentido, e se preparando para os desafios tecnológicos, o Plano Estratégico de Tecnologia da Informação e Comunicações (PETIC), para o período de 2021-2025, tem como propósito alinhar os planos estratégicos de TIC aos objetivos corporativos, de forma a comunicá-los de maneira clara e que eles sejam compreendidos por todos, com as respectivas estratégicas de TIC integradas ao plano de negócios. </P>

<P>ATIC tem transversalidade sobre vários eixos da organização, permeando as suas áreas negociais, apoiando a organização e buscando atender as exigências por agilidade, flexibilidade, efetividade e inovação. </P>

<P>Para potencializar os resultados, é necessário que haja alinhamento entre as estratégias, planos da TIC e as estratégias organizacionais. Dessa maneira, o Plano Diretor de Tecnologia da Informação e Comunicações (PDTIC) é o instrumento que contempla todas as áreas, além de permitir, nortear e acompanhar a atuação da área de TIC, definindo estratégias e ações para implementá-las. </P>

<P>O seu sucesso depende de recursos de infraestrutura, orçamentários, humanos e tecnológicos, bem como da priorização e entrega das ações planejadas e das metas atingidas. Para isso, foram identificados os principais riscos que podem impactar a execução do Plano, os quais deverão ser acompanhados periodicamente por meio de indicadores. Por fim, um dos principais fatores críticos de sucesso do Plano é o comprometimento de todos os perfis em nível estratégico, tático e operacional, envolvidos nos processos e focados na entrega dos resultados. </P>
</Sect>
</Part>

<Part>
<Sect>
<H1 id="LinkTarget_538">INTRODUÇÃO </H1>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_24.jpg"/>
</Figure>

<Sect>
<P>É importante que a empresa possua planos, nos níveis estratégico, tático e/ou operacional, para as funções que compõem a organização. Entre essas funções, destaca-se a Tecnologia da Informação e Comunicações (TIC). </P>

<P>Nesse contexto, a EPL mantém o Plano Estratégico de Tecnologia de Informação e Comunicações (PETIC) e o Plano Diretor de Tecnologia da Informação e Comunicações (PDTIC), respectivamente, nos níveis estratégico e tático, para abarcar a função de TIC da empresa. </P>

<P>O PETIC, situado no nível estratégico, é o documento que complementa o Plano Estratégico Institucional, por meio do planejamento dos recursos de tecnologia da informação e comunicações, possibilitando a definição de objetivos específicos para a área de TIC. Ele estabelece as diretrizes e as metas que orientam a construção do Planejamento de TIC da EPL. </P>

<P>No nível tático, o instrumento é o PDTIC, que descreve de forma tática como a empresa, no que se refere à TIC, pode realizar a transição de uma situação atual para uma situação futura, a partir da definição de um plano de metas e ações. </P>

<P>A elaboração do PDTIC faz parte das ações de governança de TIC da EPLe está em conformidade com a Resolução nº 11, de 10 de maio de 2016 da Comissão Interministerial de Governança Corporativa e de Administração de Participações Societárias da União (CGPAR), ao Decreto nº 10.332, de 28 de abril de 2020, a Instrução Normativa nº 1, de 4 de abril de 2019, a Instrução Normativa nº 1, de 10 de janeiro de 2019, ao Regimento Interno da EPL, ao Regimento Interno de Comitê de Governança Digital, ao Guia de Boas Práticas em Governança de TIC do SISPe ao Guia de Boas Práticas de Elaboração do PDTIC, além de atender, também, as recomendações dos órgãos de controle e auditorias internas e externas sobre o tema. </P>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_539">GLOSSÁRIO </H1>
<Figure>

<ImageData src="imagens/PDTI_img_25.jpg"/>
TERMODESCRIÇÃO</Figure>

<P>Ações </P>

<P>Ações que objetivam, basicamente, o aproveitamento das oportunidades, e potencialida-</P>

<P>Estratégicas </P>

<P>des, bem como a minimização do impacto das ameaças e fragilidades. </P>
<Figure>

<ImageData src="imagens/PDTI_img_26.jpg"/>
Fatores Críticos de SucessoSão os pontos chave que definem o sucesso ou o fracasso de um objetivo definido pelo planejamento de uma organização. São condições para se alcançar objetivos e metas.</Figure>

<P>Indicadores São ferramentas de medição que avaliam se o desafio estratégico está sendo alcançado diante do resultado esperado (metas). </P>
<Figure>

<ImageData src="imagens/PDTI_img_27.jpg"/>
Iniciativas EstratégicasSão ações transformadoras que ajudam a reduzir a lacuna entre o desempenho atual e o desejado expresso nas metas, podendo suportar um ou mais objetivos estratégicos.</Figure>

<P>Objetivos </P>

<P>Expressam os desafios em cada perspectiva no horizonte temporal da estratégia.</P>

<P>Estratégicos </P>
<Figure>

<ImageData src="imagens/PDTI_img_28.jpg"/>
Mapa EstratégicoRepresentação gráfica da estratégia da organização por meio de um conjunto de objeti-vos estratégicos e suas relações de causa e efeito, balanceados pelas diversas perspec-tivas.</Figure>

<P>Metas Metas estabelecem o nível de desempenho esperado por indicador definido no painel estratégico frente aos desafios explicitados nos objetivos estratégicos. </P>
<Figure>

<ImageData src="imagens/PDTI_img_29.jpg"/>
MissãoPropósito principal de existência da TIC da EPL. Deve ser ampla e duradoura, declarando os propósitos que individualizam e distinguem a razão de ser da organização.</Figure>

<P>Perspectivas </P>

<P>Dimensões de análise da estratégica. </P>
<Figure>

<ImageData src="imagens/PDTI_img_30.jpg"/>
Segurança daInformaçãoASegurança da Informação não se refere apenas aos sistemas computacionais, docu-mentos eletrônicos, redes de computadores e infraestrutura de TIC. Ela está relacionada à proteção de todo tipo de informação que gera valor para alguém ou para uma organiza-ção, independentemente do meio, suporte ou formato.</Figure>

<Table>
<TR>
<TH>Sistema de Administração de Recursos de TIC </TH>

<TD>Tem por objetivo de organizar a operação, controle, supervisão e coordenação dos recursos de tecnologia da informação da administração direta, autárquica e fundacional do Poder Executivo Federal. </TD>
</TR>

<TR>
<TH>do Poder </TH>

<TD/>
</TR>

<TR>
<TH>Executivo Federal </TH>

<TD/>
</TR>
</Table>
<Figure>

<ImageData src="imagens/PDTI_img_31.jpg"/>
ValoresDizem respeito às crenças, às tradições, à história, à cultura e às convicções dos colabo-radores da organização. Os valores são intrínsecos às pessoas e são percebidos no ambiente interno das organizações.</Figure>

<P>Visão </P>

<P>Declaração resumida de como a TIC da EPLquer estar posicionada em seu ambiente de atuação, no longo prazo, de acordo com o horizonte estratégico. </P>
</Part>

<Part>
<H1 id="LinkTarget_540">METODOLOGIA APLICADA </H1>
<Figure>

<ImageData src="imagens/PDTI_img_32.jpg"/>
</Figure>

<Sect>
<P>O Sistema de Administração dos Recursos de Tecnologia da Informação (SISP) foi instituído pelo Decreto nº 1.048 de 21 de janeiro de 1994. Este decreto foi revogado pelo Decreto nº 7.579 de 11 de novembro de 2011, o qual está em vigor atualmente. </P>

<P>O SISPorganiza o planejamento, a coordenação, a organização, a operação, o controle e a supervisão dos recursos de Tecnologia da Informação dos órgãos e entidades da administração pública federal direta, autárquica e fundacional, conforme consta no artigo 1º do Decreto nº 7.579. </P>

<P>O SISP orienta que o planejamento de TIC deve ser materializado em um documento escrito, publicado e divulgado no âmbito da organização, abrangendo ambientes interno e externo, relativos à área de TIC e que deve ser elaborado com a participação das diversas unidades da área de TIC e das áreas finalísticas, bem como deve ser acompanhado e avaliado periodicamente. </P>

<P>Nesse contexto, este documento foi elaborado utilizando o guia de elaboração do PDTIC do SISP, versão 2.0, publicado em 1º de setembro de 2016, cuja produção se baseou nas melhores práticas observadas na administração pública e mercado privado, tendo também como referenciais os instrumentos de planejamento estratégico da EPL, a saber: PEI 2021-2025 e PETIC 20212025, sobretudo, em observância aos princípios da legalidade, impessoalidade, moralidade, publicidade e eficiência. </P>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_541">DOCUMENTOS DE REFERÊNCIA </H1>
<Figure>

<ImageData src="imagens/PDTI_img_33.jpg"/>
</Figure>

<P>A EPL, vinculada ao Sistema de Administração dos Recursos de Tecnologia da Informação (SISP) desde 2012, deve cumprir o Decreto nº 7.579, de 2011 que dispôe sobre a criação do SISP e competência aos órgãos seccionais do SISP: </P>

<P>Art. 7º -Cumprir e fazer cumprir, por meio de políticas, diretrizes, normas e projetos seccionais, as políticas, diretrizes e normas emanadas do Órgão Setorial do SISPa que estão vinculados; II -Subsidiar o Órgão Setorial do SISP a que estão vinculados na elaboração de políticas, diretrizes, normas e projetos setoriais; e III -participar dos encontros de trabalho programados para tratar de assuntos relacionados ao SISP. (Grifo nosso) </P>

<P>Destaca-se, ainda, a Portaria nº 778, de 4 de abril de 2019, que dispõe sobre a implantação da Governança de Tecnologia da Informação e Comunicações nos órgãos e entidades pertencentes ao SISP: </P>

<P>Art. 1º Os órgãos e entidades integrantes do Sistema de Administração dos Recursos de Tecnologia da Informação -SISP do Poder Executivo Federal deverão adotar medidas para implantar, desenvolver e aperfeiçoar a governança de Tecnologia da Informação e Comunicação -TIC, conforme disciplinado nesta Portaria. </P>

<P>Art. 2º Para os fins desta Portaria, considera-se: </P>

<Sect>
<P>I -tecnologia da informação e comunicação: ativo estratégico que suporta processos de negócios institucionais, mediante a conjugação de recursos, processos e técnicas utilizados para obter, processar, armazenar, disseminar e fazer uso de informações; </P>

<P>II -alta administração: agentes públicos ou políticos responsáveis pela Governança de TIC nos órgãos e entidades do SISP, a saber: </P>

<P>a)Ministros e Secretários de Estado; </P>

<P>b)Reitores de universidades; </P>

<L>
<LI>
<Lbl>c) </Lbl>

<LBody>dirigentes máximos de autarquias e fundações; e </LBody>
</LI>

<LI>
<Lbl>d) </Lbl>

<LBody>outros ocupantes de cargos de natureza especial ou de cargo de provimento em comissão do Grupo-Direção e Assessoramento Superiores -DAS, de nível 6, ou equivalentes; </LBody>
</LI>
</L>

<P>III-governança de TIC: sistema pelo qual o uso atual e futuro de TIC é dirigido e controlado, mediante avaliação e direcionamento, para atender às necessidades prioritárias e estratégicas da organização e monitorar sua efetividade por meio de planos, incluída a estratégia e as políticas de uso de TIC no âmbito da organização; e </P>

<P>IV -gestão de TIC: é o conjunto de ações relacionadas ao planejamento, desenvolvimento, execução e monitoramento das atividades de TIC, em linha com a direção definida pela função de governança, a fim de atingir os objetivos institucionais. </P>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_542">PRINCÍPIOS E DIRETRIZES </H1>
<Figure>

<ImageData src="imagens/PDTI_img_34.jpg"/>
</Figure>

<Table>
<TR>
<TD>O governo tem envidado esforços em consolidar </TD>

<TD>arquitetura, infraestrutura e riscos para o alcance </TD>
</TR>

<TR>
<TD>os conceitos de governança, gestão, segurança, </TD>

<TD>de resultados com efetividade e eficiência. </TD>
</TR>

<TR>
<TD>PLANO PLURIANUAL DA UNIÃO (PPA) </TD>

<TD/>
</TR>

<TR>
<TD>O PPA 2020-2023, instituído pela Lei nº 13.971, </TD>

<TD>diretriz para a formulação do PETI 2021-2025 e </TD>
</TR>

<TR>
<TD>de 17 de dezembro de 2019, foi utilizado como </TD>

<TD>desdobramento da estratégia de TIC. </TD>
</TR>
</Table>

<Sect>
<H2>ESTRATÉGIA DE GOVERNO DIGITAL 2020-2022 (EGD) </H2>

<P>O Decreto nº 10.332, de 28 de abril de 2020 das entidades da administração pública federal institui a Estratégia de Governo Digital para o direta, autárquica e fundacional e dá outras período de 2020 a 2022, no âmbito dos órgãos e providências. </P>
</Sect>

<Sect>
<H2>PLANEJAMENTO ESTRATÉGICO INSTITUCIONAL (PEI) </H2>

<P>O PEI 2021-2025 foi utilizado como diretriz para a Estratégicos, dando a idéia de que estes são o formulação do PETIC 2021-2025. Apresenta a apoio e a forma de alcançar aquelas. Missão e a Visão, além dos Objetivos </P>
</Sect>

<Sect>
<H2>PLANEJAMENTO ESTRATÉGICO DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÕES (PETIC) </H2>

<P>O PETIC 2021-2025 foi formulado a partir do Estratégicos de TIC, dando a idéia de que estes desdobramento do PEI 2021-2025. Apresenta a são o apoio e a forma de alcançar aquelas. Missão e a Visão, além dos Objetivos </P>
</Sect>

<Sect>
<H2>GOVERNO FEDERAL </H2>

<P>A implementação das iniciativas e ações previs-aplicável, recomendações, orientações e boas tas neste Plano, devem observar a legislação práticas: </P>

<P>I.Estratégia Nacional de Segurança Cibernética (E-Ciber): O Decreto nº 10.222, de 5 de fevereiro de 2020 é uma orientação manifesta do Governo federal à sociedade brasileira sobre as principais ações por ele pretendidas, em termos nacionais e internacionais, na área da segurança cibernética e terá validade no quadriênio 2020-2023. </P>
<Figure id="LinkTarget_543">

<ImageData src="imagens/PDTI_img_35.jpg"/>
</Figure>

<P>II. Segurança e Proteção de Dados: A Portaria nº 93, de 26 de setembro de 2019 do GSI/PR, aprova o Glossário de Segurança da Informação que conceitua a Segurança da Informação compreendendo o conjunto de ações que objetivam viabilizar e assegurar a disponibilidade, a integridade, a confidencialidade e a autenticidade das informações. É alcançada pela implementação de um conjunto adequado de controles incluindo políticas, processos, procedimentos, estrutura organizacional e funções de software e hardware. (ABNTNBR ISO/IEC 27001:2013). </P>

<P>III.Governança de TIC:APortaria nº 778, de 04 de abril de 2019 do ME/SGD, dispõe sobre a implantação da Governança de Tecnologia da Informação e Comunicações nos órgãos e entidades pertencentes ao Sistema de Administração dos Recursos de Tecnologia da Informação do Poder Executivo Federal -SISP. Para fins desta Portaria considera-se que a alta administração é responsável pela governança de TIC. </P>

<L>
<LI>
<Lbl>IV. </Lbl>

<LBody>Transformação Digital:O Decreto nº 9.319, de 21 de março de 2018, institui o Sistema Nacional para a Transformação Digital e estabelece a estrutura de governança para a implantação da Estratégia Brasileira para a Transformação Digital. </LBody>
</LI>

<LI>
<Lbl>V. </Lbl>

<LBody>Política Nacional de Segurança de Infraestruturas Críticas (PNSIC): O Decreto nº 9.573, de 22 de novembro de 2018, aprova a Política Nacional de Segurança de Infraestruturas Críticas, que tem por finalidade garantir a segurança e a resiliência das infraestruturas críticas do País e a continuidade da prestação de seus serviços. </LBody>
</LI>
</L>

<P>VI. Política Nacional de Segurança da Informação (PNSI): O Decreto nº 9.637, de 26 de dezembro de 2016, institui a Política Nacional de Segurança da Informação, dispõe sobre a governança da segurança da informação, e altera o Decreto nº 2.295, de 4 de agosto de 1997, que regulamenta o disposto no art. 24, caput, inciso IX, da Lei nº 8.666, de 21 de junho de 1993, e dispõe sobre a dispensa de licitação nos casos que possam comprometer a segurança nacional. </P>

<P>VII. Comissão Interministerial de Governança Corporativa e de Administração de Participações Societárias da União (CGPAR):Aresolução nº 11, de 10 de maio de 2016, dispõe que as empresas estatais federais devem planejar, implementar e manter práticas de governança de Tecnologia da Informação (TI) que atendam de forma adequada os padrões usualmente reconhecidos nesta área. </P>

<P>VIII. Sistema de Administração dos Recursos de Tecnologia da Informação (SISP): O decreto nº 7.579, de 11 de outubro de 2011, instituiu o SISP com o objetivo de organizar a operação, controle, supervisão e coordenação, controle, supervisão e coordenação dos recursos de tecnologia da informação da administração direta, autárquica e fundacional do Poder Executivo Federal. </P>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_544">ORGANIZAÇÃO DA TIC </H1>
<Figure>

<ImageData src="imagens/PDTI_img_36.jpg"/>
</Figure>

<Sect>
<Sect>
<H2>ORGANOGRAMA </H2>
</Sect>

<P>Conforme previsto no Regimento Interno da EPL, responsável pela TIC na EPLestá subordinada à aprovado pela Resolução nº 04, de 06 de agosto Gerência de Logística e Tecnologia da de 2018, do Conselho de Administração da EPL Informação (GELTI), na Diretoria de Gestão (CONSAD), em seu artigo 16, inciso III, a área (DGE). Conforme o organograma abaixo: </P>

<Sect><Figure>

<ImageData src="imagens/PDTI_img_37.jpg"/>
</Figure>
</Sect>

<P>Assembleia, Conselho Fiscal, Conselho de Administrativo EPL e Diretoria Executiva,  Comitês, Presidência e Diretorias </P>

<Sect>
<P>Assessorias </P>

<P>Gerências </P>
<Figure>

<ImageData src="imagens/PDTI_img_38.jpg"/>
AssembleiaGeralConselhoFiscal</Figure>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_39.jpg"/>
</Figure>
<Figure>

<ImageData src="imagens/PDTI_img_40.jpg"/>
ConselhodeAdministração EPLDiretoriaExecutivaComitê de AuditoriaAuditoriaInternaComitê de Pessoas, Elegibilidade,Sucessão e Remuneração</Figure>
<Figure>

<ImageData src="imagens/PDTI_img_41.jpg"/>
Gerência de Estruturação de Projetos 1Gerência de Estruturação de Projetos 2Gerência de Meio AmbienteGerênciadePesquisaeDesenvolvimentoLogísticoDiretoriadePlanejamentoGabineteGerência de Relações Institucionais e CidadaniaGerência de Organização eEstratégiaProcuradoriaJurídicaGeralPresidênciaGerência de Licitações e ContratosGerência de Pessoas, Conhecimento e InovaçãoGerência de FinançasGerênciadeLogísticaeTecnologiadaInformação</Figure>
<Figure>

<ImageData src="imagens/PDTI_img_42.jpg"/>
DiretoriadeGestão</Figure>

<Sect><Figure>

<ImageData src="imagens/PDTI_img_43.jpg"/>
Assessoria Técnica/Administrativo</Figure>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_44.jpg"/>
Assessoria Técnica/Administrativo</Figure>

<Sect><Figure>

<ImageData src="imagens/PDTI_img_45.jpg"/>
Assessoria Técnica</Figure>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_46.jpg"/>
Gerência de Inteligência eNegócios</Figure>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_545">RESPONSABILIDADES </H1>
<Figure>

<ImageData src="imagens/PDTI_img_47.jpg"/>
</Figure>

<Sect>
<H2>REGIMENTO INTERNO </H2>

<P>A Gerência de Logística de Tecnologia da Informação tem as seguintes atribuições voltadas para a TIC, estabelecidas no Regimento Interno da EPL:  </P>

<Sect>
<P>a) Gerenciar, monitorar e implantar os processos e as ações voltadas para governança e gestão de tecnologia da informação e comunicações &#8211;TIC. </P>

<P>b)Gerenciar, monitorar e analisar o desempenho e conformidade do Planejamento Estratégico de Tecnologia da Informação e do Plano de Diretor de Tecnologia da Informação e Comunicações da EPL. </P>

<L>
<LI>
<Lbl>c) </Lbl>

<LBody>Gerenciar e monitorar as metodologias de desenvolvimento e a implementação de sistemas de informações. </LBody>
</LI>

<LI>
<Lbl>d) </Lbl>

<LBody>Planejar e gerir a infraestrutura e os serviços de TIC, bem como o suporte aos usuários. </LBody>
</LI>
</L>

<P>e) Estruturar, gerenciar e monitorar as ações relacionadas à Política de Segurança da Informação e Comunicações no que tange às suas competências. </P>

<P>f)Implantar o processo e melhores práticas de gestão de riscos e continuidade dos negócios em TIC, no âmbito da EPL, no que tange suas competências. </P>
</Sect>

<P>AGerência tem ainda como função, a realização das atividades de Secretaria do Comitê de Governança Digital (CGD) e do Comitê de Segurança da Informação e Comunicações (CSIC), conforme previstos nos respectivos Regimentos Internos dos referidos Comitês, atendimento à legislação aplicável e boas práticas. </P>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_546">RESULTADOS DO PDTIC ANTERIOR </H1>
<Figure>

<ImageData src="imagens/PDTI_img_48.jpg"/>
</Figure>

<P>Durante a vigência do referido Plano, houve mudanças no ambiente interno e externo que impactaram os trabalhos da área de Tecnologia da Informação e Comunicação da EPL. </P>

<P>Importante considerar ainda contingenciamento de recursos públicos, rearranjos organizacionais na estrutura de tecnologia de informação e comunicação, tanto no nível estratégico, quanto </P>

<Sect>
<H2>ÍNDICE DE EXECUÇÃO </H2>

<P>tático e operacional, mudanças de rota e características, repriorizações e capacidade da equipe de TIC. </P>

<P>Nesse contexto, o Plano (100 ações) atingiu 38% de execução física e 19% execução orçamentária considerando as estimativas iniciais quando da elaboração do PDTIC. </P>
<Figure>

<ImageData src="imagens/PDTI_img_49.jpg"/>
57%38%5%ConcluídasAndamentoRemanescentes</Figure>
</Sect>

<Sect>
<H2>TABELA COM VALORES CONTRATADOS X ESTIMADOS POR DIRETORIA </H2>
<Figure>

<ImageData src="imagens/PDTI_img_50.jpg"/>
DIRETORIASOMA DE VALOR CONTRATADOSOMA DE VALOR ESTIMADO TOTAL</Figure>

<Sect>
<P>DGE </P>

<P>R$ 4.652.202,39 </P>
</Sect>

<P>R$ 20.014.667,13 </P>
<Figure>

<ImageData src="imagens/PDTI_img_51.jpg"/>
DPLR$ 570.388,00R$ 7.923.748,00 </Figure>

<Sect>
<P>PRE </P>

<P>R$ 68.884,80 </P>
</Sect>

<P>R$ 144.541,34 </P>
<Figure>

<ImageData src="imagens/PDTI_img_52.jpg"/>
TotalR$ 5.291.475,19R$ 28.082.956,47</Figure>
</Sect>

<Sect>
<H2>PERCENTUAIS DE CONTRATAÇÕES REALIZADAS POR DIRETORIA </H2>

<P>DPL R$ 570.388,00 11% <Figure>

<ImageData src="imagens/PDTI_img_53.jpg"/>
</Figure>
<Figure>

<ImageData src="imagens/PDTI_img_54.jpg"/>
</Figure>
PRE R$ 68.884,80 1% </P>

<Sect>
<P>DGE </P>

<P>Contratado:</P>

<P>DGE R$ 4.652.202,39 88% </P>

<P>DPL </P>

<P>R$ 5.291.475,19 </P>

<P>PRE </P>
</Sect>
<Figure id="LinkTarget_547">

<ImageData src="imagens/PDTI_img_55.jpg"/>
</Figure>
</Sect>

<Sect>
<H2>VISÃO GRÁFICA COM VALORES CONTRATADOS X ESTIMADOS POR DIRETORIA </H2>

<Sect>
<P>R$ 25.000.000,00 R$ 20.000.000,00 R$ 15.000.000,00 R$ 10.000.000,00 R$ 5.000.000,00 R$ </P>
</Sect>

<P>Soma de valor contratado Soma de valor estimado total Linear (Soma de valor contratado) </P>

<Sect><Figure>

<ImageData src="imagens/PDTI_img_56.jpg"/>
20192020AndamentoRemanescente</Figure>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_57.jpg"/>
SOMA DE VALOR CONTRATADOSOMA DE VALOR ESTIMADO TOTAL</Figure>

<Sect>
<P>2019 </P>

<P>R$ 3.234.979,07 </P>
</Sect>

<P>R$ 2.934.589,52 </P>

<Sect>
<P>2020 </P>

<P>R$ 1.962.704,12 </P>
</Sect>

<P>R$ 4.197.524,40 </P>

<Sect>
<P>ANDAMENTO </P>

<P>R$ 93.792,00 </P>
</Sect>

<P>R$ 789.164,35 </P>

<Sect>
<P>R$ </P>
</Sect>

<P>R$ 20.161.678,20</P>

<P>REMANESCENTE </P>

<Sect>
<P>TOTAL </P>

<P>R$ 5.291.475,19 </P>
</Sect>

<P>R$ 28.082.956,47 </P>
</Sect>

<Sect>
<H2>AÇÕES PDTIC INICIAL E REVISÕES POR MEIO DO CGD </H2>

<Sect>
<P>R$ 26.526.067,13 </P>
</Sect>

<P>Estimado: R$ 28.082.956,47 </P>

<P>R$ 1.461.516,99 </P>

<Sect>
<P>R$ 95.372,35 </P>
</Sect>

<P>Aprovado 1ª reunião Aprovado 1ª reunião Inicial extraordinária do CGD (2020) ordinária do CGD (2020) </P>

<P>PLANO DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÕES - PDTIC 2021 - 2022 Empresa de Planejamento e Logística S.A. - EPL </P>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_548">REFERENCIAL TÁTICO DE TIC </H1>
<Figure>

<ImageData src="imagens/PDTI_img_58.jpg"/>
</Figure>

<P>Em todo o ciclo de vida do PDTIC 2021-2022, desde a sua concepção até o seu encerramento, deverá ser observado e considerado: </P>

<P>Referenciais </P>
<Figure>

<ImageData src="imagens/PDTI_img_59.jpg"/>
LegislaçãoRecomendaçõesOrientaçõesBoas práticasPolíticas, normas e processos EPLPETIC 2021 - 2025</Figure>

<Sect>
<Sect>
<H2>MISSÃO </H2>

<P>Amissão define a própria razão de ser da TIC e quais atributos de valor que pretende entregar a seus clientes, impulsionando o desenvolvimento de soluções tecnológicas, direcionadas ao alcance dos objetivos estratégicos da EPL em parceria com as áreas de negócio. </P>
</Sect>
</Sect>

<Sect>
<Sect>
<H2>VISÃO </H2>

<P>Ao final do horizonte estratégico 2021-2025 a TIC deverá ser vista conforme estabelece a sua visão de futuro, sempre primando por ser proativa. </P>
<Figure>

<ImageData src="imagens/PDTI_img_60.jpg"/>
Missão da TICAgregar valor à EPL com soluções e infraestrutura tecnológica para alcançar os objetivos estratégicos institucionais de forma eficaz, eficiente e efetiva.</Figure>
<Figure>

<ImageData src="imagens/PDTI_img_61.jpg"/>
Visão da TICSer reconhecida pela EPL como agente indutor de soluções inovadoras.</Figure>
</Sect>
<Figure id="LinkTarget_549">

<ImageData src="imagens/PDTI_img_62.jpg"/>
</Figure>
</Sect>

<Sect>
<Sect>
<H2>VALORES </H2>

<P>Os valores ditam como agimos, refletindo a conduta individual. </P>

<P>Os valores foram selecionados com base no alinhamento com o PEI 2021-2025 e o PETIC 2021-2025. </P>

<P>Os valores da EPLsão baseados em fomentar o desenvolvimento com menores impactos ambientais e de forma inovadora, sempre pautando seus atos pelos princípios éticos, de integridade e de transparência. </P>

<P>Além disso, as pessoas são peça-chave para a operação da EPL, uma vez que o seu principal negócio é fornecer serviços de inteligência relacionado à logística. </P>
</Sect>

<P>Valores da TIC </P>
<Figure>

<ImageData src="imagens/PDTI_img_63.jpg"/>
TransparênciaSustentabilidadeInovaçãoPessoasÉticaIntegridadeConfiabilidadeQualidade</Figure>
</Sect>

<Sect>
<Sect>
<H2>OBJETIVOS ESTRATÉGICOS </H2>

<P>Os objetivos estratégicos expressam os desafios da TIC para o horizonte temporal 2021-2025, estabelecidos a partir das diretrizes apresentadas neste documento e alinhados aos objetivos do PEI 2021-2025. </P>

<P>Para o cumprimento da missão da TIC e o alcance de sua visão de futuro, foram estabelecidas, metas e iniciativas que contribuirão para o alcance dos objetivos estratégicos da TIC definidos neste plano. O desempenho das iniciativas deverá ser acompanhado e avaliado por meio da coleta e análise de indicadores de esforço e de resultados, vinculados aos respectivos objetivos. </P>

<P>OE01 -Adequar o ambiente tecnológico para apoiar os negócios da EPL </P>

<P>Este objetivo visa prover à EPL instrumentos adequados de Tecnologia da Informação que concorram para a melhoria de seus processos de trabalho e a adequada realização das suas atividades regimentais. </P>
</Sect>
<Figure id="LinkTarget_550">

<ImageData src="imagens/PDTI_img_64.jpg"/>
</Figure>

<Sect>
<P>Busca pela transformação do seu ambiente tecnológico atender as necessidades da EPL de forma a permitir o cumprimento de sua missão. </P>

<P>OE02-Aprimorar a Governança de TIC </P>

<P>Este objetivo visa dotar a EPL das melhores tecnologias, métodos, práticas e processos que </P>
</Sect>
</Sect>

<Sect>
<Sect>
<H2>ANÁLISE DE SWOT </H2>

<P>Ametodologia da Análise SWOTbusca enunciar as principais características positivas e negativas, relacionadas com os ambientes interno e permitam tomar decisões e agir efetivamente para atingir os objetivos da TIC, conforme disposto na legislação em vigor.  </P>

<P>Por meio de governança e gestão adequadas será possível a TI gerenciar e controlar melhor seus objetivos, de modo a garantir o alinhamento com o negócio, a adoção de melhorias nos processos organizacionais, a aplicação correta dos recursos e a mitigação dos riscos. </P>

<P>externo que podem interferir em sua operação e resultados. Com base nessas listas, os elementos são combinados e geram planos de ação. </P>
</Sect>

<P>SWOT - Extraído do PEI 2021-2025 e do PETIC 2021-2025 </P>
<Figure>

<ImageData src="imagens/PDTI_img_65.jpg"/>
FORÇASFRAQUEZASOPORTUNIDADESAMEAÇASRecursos ou capacidades que aempresa pode usar efetivamente para tornar-se ou manter-se maiscompetitiva e gerar desenvolvimento econômicoLimitações, falhas ou defeitos na empresa que podem impedi-la decrescer economicamente e/ou ser competitivaSituações externas que podem serfavoráveis à empresa. Geralmente são tendências, mudanças ou necessidades que possibilitam o crescimento de receita.Situações desfavoráveis para a empresa que podem serpotencialmente prejudiciais à sua estratégia. Podem ser barreiras,restrições ou quaisquer fatores externos que possam limitar ocrescimento da empresa.</Figure>

<P>Estas características dos meios interno (forças e ções destas quatro perspectivas da empresa são fraquezas) e externo (oportunidades e ameaças) detalhadas a seguir. são disponibilizados em uma matriz. As defini-</P>
<Figure id="LinkTarget_551">

<ImageData src="imagens/PDTI_img_66.jpg"/>
</Figure>
</Sect>

<Sect>
<Sect>
<H2>ANÁLISE DO AMBIENTE DE TIC </H2>
</Sect>

<P>Análise do Ambiente - Adaptado PEI 2021-2025 e do PETIC 2021-2025 </P>
<Figure>

<ImageData src="imagens/PDTI_img_67.jpg"/>
</Figure>

<Sect>
<Sect>
<H4>FORÇAS </H4>

<L>
<LI>
<Lbl>&#8226; </Lbl>

<LBody>Alto engajamento da equipe. </LBody>
</LI>

<LI>
<Lbl>&#8226; </Lbl>

<LBody>Nível de maturidade em governança de TIC &#8220;aprimorado&#8221;. </LBody>
</LI>
</L>
</Sect>
</Sect>

<Sect>
<Sect>
<H4>FRAQUEZAS </H4>
</Sect>

<L>
<LI>
<Lbl>&#8226; </Lbl>

<LBody>Reforçar infraestrutura tecnológica para suportar negócios da EPL (Extraído do PEI 2021-2025). </LBody>
</LI>

<LI>
<Lbl>&#8226; </Lbl>

<LBody>Reforçar segurança da informação para suportar os negócios da EPL (Extraído do PEI 2021-2025). </LBody>
</LI>

<LI>
<Lbl>&#8226; </Lbl>

<LBody>Gestão de riscos incipiente. </LBody>
</LI>

<LI>
<Lbl>&#8226; </Lbl>

<LBody>Infraestrutura tecnológica sobrecarregada. </LBody>
</LI>

<LI>
<Lbl>&#8226; </Lbl>

<LBody>Nível de maturidade em segurança de TIC &#8220;inicial&#8221;. </LBody>
</LI>
</L>

<Sect>
<P>OPORTUNIDADES </P>
</Sect>

<P>&#8226; Demanda por dados e informações. </P>

<P>&#8226; Políticas públicas voltadas para Governo Digital, Segurança Cibernética e inovações, Blockchain (Decreto nº 10.332 /2020), além de Inteligê ncia Artificial (Decreto nº 10.332/2020) e Internet das Coisas (IoT) (Decreto nº 9.854 /2019). </P>

<Sect>
<P>AMEAÇAS </P>

<L>
<LI>
<Lbl>&#8226; </Lbl>

<LBody>Cenário político. </LBody>
</LI>

<LI>
<Lbl>&#8226; </Lbl>

<LBody>Restrição de recursos. </LBody>
</LI>

<LI>
<Lbl>&#8226; </Lbl>

<LBody>Incerteza acerca da continuidade da empresa. </LBody>
</LI>

<LI>
<Lbl>&#8226; </Lbl>

<LBody>Descompasso entre evolução tecnológica e seu acompanhamento. </LBody>
</LI>
</L>
</Sect>
</Sect>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_552">ALINHAMENTO </H1>
<Figure>

<ImageData src="imagens/PDTI_img_68.jpg"/>
</Figure>

<Sect>
<H2>NÍVEIS DE INSTRUMENTOS DE PLANEJAMENTO </H2>

<P>AEPLadota usualmente três níveis de planejamento, conforme a hierarquia: </P>

<P>Níveis de instrumentos de planejamento </P>

<Sect>
<H4><Figure>

<ImageData src="imagens/PDTI_img_69.jpg"/>
</Figure>
NÍVEL ESTRATÉGICO NÍVEL TÁTICO NÍVEL OPERACIONAL </H4>
</Sect>
</Sect>

<Sect>
<H2>ALINHAMENTO ESTRATÉGICO </H2>

<P>A elaboração do documento, no contexto de são os instrumentos orçamentais utilizados pelos planejamento apresentado pelo Governo governos para organizar e administrar o orça-Federal, está alinhada aos instrumentos previs-mento público. São utilizados em todos os tos: PPA, LDP, LOAe PEI. âmbitos de governo: federal, estadual e munici</P>

<P>pal, conforme apresentado: O PPA(plano plurianual), a LDO (lei de diretrizes orçamentárias) e a LOA(lei orçamentária anual), </P>

<Sect>
<H4>Instrumentos de Planejamento (Adaptado SISP) </H4>
<Figure>

<ImageData src="imagens/PDTI_img_70.jpg"/>
GOVERNO&#376;PPA&#376;LDO&#376;LOAEPL&#376;PEICGD&#376;PETIC&#376;PDTIC</Figure>
</Sect>

<Sect>
<H4>Desdobramento Estratégico (Adaptado SISP) </H4>

<P>Apresenta-se a relação entre os níveis de gestão dos instrumentos de planejamento: Estratégico (PEI e PETIC) e tático (PDTIC). </P>

<P>PEI <Figure>

<ImageData src="imagens/PDTI_img_71.jpg"/>
</Figure>
ESTRATÉGIA CORPORATIVA </P>

<P>PETIC <Figure>

<ImageData src="imagens/PDTI_img_72.jpg"/>
</Figure>
ESTRATÉGIA DE TIC </P>
<Figure>

<ImageData src="imagens/PDTI_img_73.jpg"/>
</Figure>
<Figure>

<ImageData src="imagens/PDTI_img_74.jpg"/>
</Figure>

<Sect>
<H4>PDTIC PLANEJAMENTO TÁTICO DE TIC </H4>
</Sect>
</Sect>
</Sect>
</Part>

<Part>
<Sect>
<H1 id="LinkTarget_553">NECESSIDADES </H1>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_75.jpg"/>
</Figure>

<Sect>
<Sect>
<H2>CRITÉRIOS DE PRIORIZAÇÃO </H2>

<P>No Plano anterior foi adotada uma metodologia para priorização das ações considerando os seguintes critérios: urgência, impacto da não realização, complexidade, maturidade e dependência. </P>

<P>No entanto, percebeu-se que a empresa necessita de maior maturidade para que possa aplicar e adotar tal critério como boa prática para o ciclo de vida do Plano. </P>

<P>Entende-se ainda que a implementação das iniciativas estratégicas previstas no PETIC 20212025, bom como das ações previstas no PDTIC 2021-2022, contribuirão para o aumento da maturidade, possibilitando a aplicação futura do referido critério, a ser reavaliada em momento oportuno. </P>

<P>Sugere-se que, durante os processos de revisão e acompanhamento deste Plano, avalie-se a viabilidade de aprimorar os critérios de prioriza-</P>
</Sect>
</Sect>

<Sect>
<Sect>
<H2>INVENTÁRIO DE NECESSIDADES </H2>

<P>As necessidades foram levantadas com base no Plano Anual de Contratações de TIC 2021 (PAC TIC 2021), que contou com as solicitações de TIC ção e adotar o critério proposto anteriormente. </P>

<P>Por outro lado, é fato de que adotar algum critério de priorização é fundamental, então, este Plano propõe a adoção de um critério mais simples e alinhado a outro instrumento de planejamento ligado ao PDTIC 2021-2022. </P>

<P>Nesse contexto, considera-se a Instrução Normativa nº 1, de 10 de janeiro 2019, que dispõe sobre o Plano Anual de Contratações (PAC) de bens, serviços, obras e soluções de tecnologia da informação e comunicações e sobre o Sistema de Planejamento de Gerenciamento de Contratações (PGC), que adota o grau de prioridade da compra ou contratação, podendo ser alta, média ou baixa. </P>

<P>Este Plano adotará o mesmo critério do PAC, visando conciliar as priorizações dos dois Planos, uma vez que a maior parte das ações deste PDTIC estão relacionadas a contratações. </P>

<P>de todas as áreas da EPL. As necessidades estão categorizadas da seguinte forma: </P>
</Sect>

<Sect>
<H4>Tipos de necessidades </H4>
<Figure>

<ImageData src="imagens/PDTI_img_76.jpg"/>
EquipamentosServiçosSoftwares</Figure>
<Figure id="LinkTarget_554">

<ImageData src="imagens/PDTI_img_77.jpg"/>
</Figure>
</Sect>
</Sect>

<Sect>
<H2>ESTIMATIVAS DE VALORES DAS NECESSIDADES POR TIPO </H2>

<P>O custo estimado por ano, de acordo com o tipo entre equipamentos, serviços ou softwares, de necessidade extraído do ANEXO I &#8211; encontra-se representado no gráfico abaixo: INVENTÁRIO DE NECESSIDADES, separados </P>

<Sect>
<H4>Estimativa de valores por tipo de contratação </H4>

<Sect>
<P>R$ 2.530.573,25</P>

<P>Software </P>

<P>R$ 2.576.573,25 </P>

<P>R$ 20.603.409,25</P>

<P>Serviços </P>

<P>R$ 6.978.921,31 </P>

<P>R$ 113.000,00</P>

<P>Equipamentos </P>

<P>R$ 1.181.500,00 </P>
</Sect>

<P>R$ 0,00 R$ 10.000.000,00 R$ 20.000.000,00 R$ 30.000.000,00 2022 </P>

<Sect>
<P>2021 </P>
</Sect>
</Sect>
</Sect>

<Sect>
<H2>ESTIMATIVAS DE VALORES DAS NECESSIDADES POR ÁREA </H2>
<Figure>

<ImageData src="imagens/PDTI_img_78.jpg"/>
20212022DIRETORIA/GERÊNCIA</Figure>

<Sect>
<P>GERIC </P>

<P>R$ 0,00 </P>

<P>R$ 11.820,00 </P>

<P>DPL </P>

<P>R$ 47.500,00 </P>

<P>R$ 827.500,00 </P>

<P>GEFIN </P>

<P>R$ 6.240,29 </P>

<P>R$ 6.240,29 </P>

<P>GEINE </P>

<P>R$ 991.540,48 </P>

<P>R$ 2.247.508,68 </P>

<P>R$ 9.450,00 </P>

<P>R$ 9.450,00</P>

<P>GELIC </P>

<P>GELTI </P>

<P>R$ 6.501.129,15 </P>

<P>R$ 17.935.056,05 </P>

<P>GEMAB </P>

<P>R$ 28.000,00 </P>

<P>R$ 779.370,00 </P>

<P>GEPDL </P>

<P>R$ 2.781.634,64 </P>

<P>R$ 678.537,48 </P>

<P>R$ 500,00 </P>

<P>R$ 5.500,00</P>

<P>GEPES </P>

<P>GEPRO 1, GEPRO 2 </P>

<P>R$ 82.000,00 </P>

<P>R$ 83.000,00 </P>

<P>GEPRO 2 </P>

<P>R$ 33.000,00 </P>

<P>R$ 63.000,00 </P>

<P>PROJUR </P>

<P>R$ 10.000,00 </P>

<P>R$ 10.000,00 </P>

<P>R$ 246.000,00 </P>

<P>R$ 568.000,00</P>

<P>GEMAB, GEPRO 1, GEPRO, 2 GPDL </P>

<P>GEMAB, GEPRO 1, GEPRO 2, GPDL, DPL </P>

<P>R$ 0,00 </P>

<P>R$ 22.000,00 </P>

<P>TOTAL </P>

<P>R$ 10.736.994,56 </P>

<P>R$ 23.246.982,50 </P>
</Sect>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_555">CAPACIDADE ESTIMADA DE EXECUÇÃO DA TIC </H1>
<Figure>

<ImageData src="imagens/PDTI_img_79.jpg"/>
</Figure>

<Sect>
<P>Aestimativa da capacidade de execução da TIC é fundamental no processo do planejamento da execução do plano de ações, no momento da elaboração do PDTIC. </P>

<P>Envolve tanto a estimativa das pessoas e dos recursos (processos, ferramentas, etc) necessários para a manutenção dos projetos e atividades em andamento, quanto a estimativa de recursos que poderão ser disponibilizados para alocação em novos projetos e atividades. Assim sendo, o planejamento da execução do plano de ações deverá levar em consideração a capacidade de execução disponível da TIC, ou seja, a capacidade estimada total subtraindo os esforços atualmente alocados. </P>

<P>O Guia do SISP 2.0 orienta que, para estimar a capacidade de execução total da TIC, não existindo uma métrica específica, pode-se utilizar dados históricos relativos ao volume de trabalho e características da TIC dos últimos anos, levando em consideração a configuração da TIC em cada ano (quantidade e perfil das pessoas e dos recursos financeiros e tecnológicos, quantidade e complexidade dos contratos mantidos, processos implementados, ferramentas utilizadas, aplicativos desenvolvidos, etc). A partir de análise quantitativa e qualitativa das pessoas e dos recursos disponíveis no período e dos resultados obtidos, busca-se estabelecer uma relação entre pessoas e recursos a serem disponibilizados e resultados esperados. </P>

<P>Para a estimativa da alocação atual de esforços, deve-se levar em consideração a capacidade alocada atualmente e que continuará indisponível durante todo o período de execução do novo PDTIC (não consideradas as necessidades desse). </P>

<P>A estimativa das pessoas necessárias e dos recursos a serem disponibilizados para a execução do plano de ações leva em consideração a disponibilidade atual, as pessoas e os recursos que poderão ser desalocados durante o período de execução do novo PDTIC e a disponibilização de pessoas e novos recursos. Estima-se, dessa forma, a capacidade de execução disponível da TIC. </P>

<P>A capacidade de execução disponível da TIC deverá ser estimada, submetida à alta administração por meio do CGD e servirá de insumo para </P>

<P>oplanejamento da execução das ações. </P>
</Sect>
</Part>

<Part>
<Sect>
<H1 id="LinkTarget_556">NECESSIDADES DE TIC </H1>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_80.jpg"/>
</Figure>

<Sect>
<P>As necessidades de TIC foram levantadas a partir da identificação das imprescindibilidades existentes. Para atender a cada uma delas foram identificados projetos relacionados a serviços, sistemas, infraestrutura, manutenção de soluções, pessoal de TI, planejamento, governança e gestão. </P>

<P>As necessidades identificadas abaixo foram obtidas a partir da aderência ao objetivo estratégico de TIC constante do PETIC 2021 -2025. </P>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_81.jpg"/>
NECESSIDADES DE TIC</Figure>

<Sect>
<P>N1 </P>
</Sect>

<P>Prover a sustentação e a continuidade dos serviços de infraestrutura de TIC </P>

<Sect>
<P>N2 </P>
</Sect>

<P>Modernizar os recursos e a Infraestrutura de TI </P>

<Sect>
<P>N3 </P>
</Sect>

<P>Aprimorar a segurança da Informação e Comunicação </P>

<Sect>
<P>N4 </P>
</Sect>

<P>Modernizar e atualizar tecnologicamente o Portal da EPL </P>

<P>Fornecer soluções de TIC para as áreas da EPL </P>

<Sect>
<P>N5 </P>

<P>N6 </P>
</Sect>

<P>Realizar manutenção contínua dos sistemas e aplicações da EPL </P>

<Sect>
<P>N7 </P>
</Sect>

<P>Aprimorar o processo de planejamento de contratação e gestão contratual da GELTI. </P>

<Sect>
<P>N8 </P>

<P>Aprimorar a governança e a gestão de TIC; </P>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_557">METAS E AÇÕES ESTRATÉGICAS </H1>
<Figure>

<ImageData src="imagens/PDTI_img_82.jpg"/>
METAAÇÃO ESTRATÉGICA.A01-Atualização tecnológica das estações de trabalho e computa-dores de uso pessoal.A02-Atualização tecnológica dos equipamentos de infraestrutura.A03 -Contratação de soluções para atendimento às necessidades específicas da EPL.A04-Ampliação do ambiente de nuvem da EPL.A05-Manutenção da Saúde Operacional do ambiente computacio-nal da EPL(sustentação, monitoramento e central de serviço).A06-Manutenção do suporte técnico especializado da infraestrutu-ra de TIC da EPL.A07 &#8211; Desenvolvimento, manutenção corretiva e evolutiva dos sistemas e serviços de TIC da EPL.A08 -Manter o acesso à infraestrutura de comunicação de dados avançada e com alta capacidade.A09-Contratação de soluções para a manutenção da segurança da informação no ambiente computacional da EPL.01 - Adequar o ambiente tecnológico para apoiar os negócios da EPLM02 - Prover soluções de TICOe02 - Aprimorar a Governança de TICM01 - Atualizar o parque tecnológico de TICMETAAÇÃO ESTRATÉGICA.A10 -Atender às condições previstas na Instrução normativa nº 01/2019.A11 &#8211; Acompanhar os normativos e orientações emitidos pelo Sistema de Administração dos Recursos de Tecnologia da Informação-SISP.A12 &#8211; Elaborar/revisar normativos no âmbito da Infraestrutura de TIC.A13 &#8211; Elaborar/revisar normativos no âmbito da segurança da informação.A14-Criar ou adaptar normativos no âmbito de soluções digitais da Infraestrutura de TIC.M04 - Implantar/Revisar Normas ePolíticas de TICM03 - Cumprir a determinação legalno que tange ao planejamento deaquisições e contratações de TICOE</Figure>
</Part>

<Part>
<H1 id="LinkTarget_558">ACOMPANHAMENTO DAS METAS </H1>
<Figure>

<ImageData src="imagens/PDTI_img_83.jpg"/>
</Figure>

<Table>
<TR>
<TH>INDICADOR TÁTICO </TH>

<TH>FÓRMULA DE CÁLCULO FREQUÊNCIA </TH>

<TH>UNIDADE </TH>
</TR>

<TR>
<TD>1 - Índice de atualização do parque tecnológico </TD>

<TD>(Quantidade de estações de trabalho Anual substituídas / Quantidade total de estações de trabalho) x 100 </TD>

<TD>% </TD>
</TR>

<TR>
<TD>Meta </TD>

<TD>Realizar no mínimo 50% das atualizações prevista por ano </TD>

<TD/>
</TR>

<TR>
<TD>2 - Índice de execução das ações do PAC-TIC </TD>

<TD>(Número de contratações do PAC-TIC atendidas Anual para o período / Total de contratações previstas para o período) x 100 </TD>

<TD>% </TD>
</TR>

<TR>
<TD>Meta </TD>

<TD>Realizar até 80% das contratações previstas no PAC-TIC </TD>

<TD/>
</TR>

<TR>
<TD>3 - Cumprir a determinação legal no que tange ao planejamento de aquisições e contratações de TIC </TD>

<TD>Número de inconsistências observadas Semestral relacionado ao normativo e orientações do SISP, para aquisições e contratações de TIC </TD>

<TD>Número </TD>
</TR>

<TR>
<TD>Meta </TD>

<TD>Número de inconsistências não superior a 3 (três) </TD>

<TD/>
</TR>

<TR>
<TD>4 - Implantar/Revisar Normas e Políticas de TIC </TD>

<TD>(Número de normas e políticas elaboradas e/ou Semestral revisadas / quantidade de normas e políticas previstas) x 100 </TD>

<TD>Número </TD>
</TR>

<TR>
<TD>Meta </TD>

<TD>Implantar/revisar até 2 (duas) normas/políticas por semestre </TD>

<TD/>
</TR>

<TR>
<TD/>

<TD/>
</TR>
</Table>

<Sect>
<H2>MONITORAMENTO E CONTROLE </H2>

<Sect>
<H3><Figure>

<ImageData src="imagens/PDTI_img_84.jpg"/>
</Figure>
Atividade </H3>

<P><Figure>

<ImageData src="imagens/PDTI_img_85.jpg"/>
</Figure>
Atividade </P>

<P><Figure>

<ImageData src="imagens/PDTI_img_86.jpg"/>
</Figure>
Atividade </P>

<Sect>
<H3>Coletar, ajustar </H3>

<P>Compartilhar dados </P>

<P>Apresentar </P>

<P>dados e elaborar </P>

<P>dos indicadores e </P>

<P>resultados dos </P>

<P>planos de ação para </P>

<P>planos de ação com </P>

<P>indicadores táticos e </P>

<P>os indicadores que </P>

<P>a GEORG </P>

<P>planos de ação para </P>

<Sect>
<P>Responsáveis -Gerente daárea e equipe da área </P>
</Sect>

<P>performaram abaixo </P>
</Sect>

<Sect>
<H3>do esperado </H3>
</Sect>
</Sect>

<Sect>
<H3>Periodicidade </H3>

<P>Até o décimo quinto </P>

<P>dia do mês </P>

<Sect>
<H3>subsequente </H3>

<Sect>
<P>Responsáveis -Gerente daárea e GEORG</P>
</Sect>
</Sect>
</Sect>

<Sect>
<H3>Periodicidade </H3>

<P>Até o décimo quinto </P>

<P>dia do mês </P>

<Sect>
<H3>subsequente </H3>

<Sect>
<P>Responsáveis -GEORG eDIREX </P>
</Sect>
</Sect>

<Sect>
<H3>a DIREX </H3>
</Sect>
</Sect>

<Sect>
<H3>Periodicidade </H3>

<P>Até o último dia do </P>

<Sect>
<H3>mês subsequente </H3>
</Sect>
</Sect>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_559">INVENTÁRIO DE NECESSIDADES </H1>
<Figure>

<ImageData src="imagens/PDTI_img_87.jpg"/>
</Figure>
<Figure>

<ImageData src="imagens/PDTI_img_88.jpg"/>
</Figure>
<Figure>

<ImageData src="imagens/PDTI_img_89.jpg"/>

<Link>CLIQUE AQUI PARA ACESSAR  O ANEXO I - INVENTÁRIO DE NECESSIDADES</Link>
</Figure>
</Part>

<Part>
<H1 id="LinkTarget_560">PLANO DE GESTÃO DE RISCOS </H1>
<Figure>

<ImageData src="imagens/PDTI_img_90.jpg"/>
</Figure>

<P>A classificação de probabilidade e impacto deve estar em conformidade com as boas práticas de mercado, guia SISP, PEI 2021-2025 e PETIC 2021-2025. </P>

<P>Com o objetivo de controlar e gerenciar os riscos admitidos, estes serão devidamente identifica-</P>

<Sect>
<H2>RISCOS </H2>

<P>dos, elencando ainda suas possíveis consequências. Em seguida são elencadas as ações de prevenção, necessárias para reduzir ou eliminar os riscos, bem como as ações de contingência, para ocasiões onde o risco tenha se materializado. </P>
<Figure>

<ImageData src="imagens/PDTI_img_91.jpg"/>
IDDESCRIÇÃO DO RISCOCONSEQUÊNCIAS</Figure>

<Sect>
<P>R1 Descontinuidade de contratos que suportam </P>
</Sect>

<Sect>
<P>Descontinuidade de serviços de TIC; e/ou </P>

<P>atividades </P>

<P>Indisponibilidade de serviços de TIC. </P>
</Sect>

<P>R2 Restrições orçamentárias. Atrasos nas atividades, ações e projetos. Suspensão/cancelamento de atividades, ações e projetos. </P>

<Sect>
<P>R3 Insuficiência de recursos humanos na EPL para </P>
</Sect>

<Sect>
<P>Atrasos nas ações planejadas; e/ou </P>

<P>execução das ações planejadas. </P>

<P>Não execução de ações planejadas. </P>
</Sect>

<P>R4 Rotatividade de profissionais na área responsá-Não execução de ações planejadas e rotineiras; e vel pela TIC. </P>

<Sect>
<P>Não conclusão ou atrasos de projetos em andamento. </P>

<P>R5 Incompatibilidade ou insuficiência de recursos </P>
</Sect>

<P>Não atendimento de objetivos previstos no PDTIC. humanos e tecnológicos para a execução das atividades de TIC. </P>

<P>R6 Insuficiente atuação da Alta Administração e dos Perda de fórum centralizado para, dentre outros, Comitês CGD e CSIC da EPL. </P>

<Sect>
<P>debate e priorização das demandas de TIC, com prejuízo à governança desse tema na Empresa. </P>

<P>R7 Insuficiente expertise em tecnologias especificas </P>
</Sect>

<P>Inviabilidade de implantação de novas tecnologias, e/ou novas, ou não acesso às tecnologias nece</P>

<P>com prejuízos para o processo de inovação. ssárias para a EPL. </P>

<Sect>
<P>Descontinuidade de sistemas e serviços de TIC disponibilizados. Atrasos ou impossibilidade de resolução de incidentes. </P>

<P>R8 Falta de alinhamento (capacidade) entre o volume </P>
</Sect>

<P>Não realização ou atraso nas ações previstas no de demandas previstas no PDTIC, priorizações, </P>

<P>PDTIC. recursos e capacidade de respostas das áreas da EPL que atuam como responsáveis ou corresponsáveis. </P>
<Figure id="LinkTarget_561">

<ImageData src="imagens/PDTI_img_92.jpg"/>
</Figure>
</Sect>

<Sect>
<H2>AÇÕES DE PREVENÇÃO </H2>
<Figure>

<ImageData src="imagens/PDTI_img_93.jpg"/>
IDAÇÕESRESPONSÁVEL</Figure>

<Table>
<TR>
<TD>R1 </TD>

<TD>Manter a Alta Administração informada das ações que necessitam de continuidade. </TD>

<TD>COTIC/GELTI </TD>
</TR>

<TR>
<TD/>

<TD>Monitorar continuamente os contratos, identificando necessidades de realização de novas licitações em tempo hábil. </TD>

<TD>Fiscalização dos contratos COTIC/GELTI </TD>
</TR>

<TR>
<TD/>

<TD>Monitorar as ações que necessitam de continuidade. </TD>

<TD>GELTI/DGE </TD>
</TR>
</Table>
<Figure>

<ImageData src="imagens/PDTI_img_94.jpg"/>
R2DGEDiretoria ExecutivaGELTIMonitorar a aprovação do orçamento de 2019 e 2020.Otimizar recursos disponíveis na execução das ações.</Figure>

<Table>
<TR>
<TD>R3 </TD>

<TD>Planejar e priorizar as ações de forma a não exceder a capacidade de Recursos humanos existentes. </TD>

<TD>GELTI/DGE </TD>
</TR>

<TR>
<TD/>

<TD>Realizar o incremento de recursos humanos na medida do aumento de </TD>

<TD>DGE </TD>
</TR>

<TR>
<TD/>

<TD>demandas. </TD>

<TD>Diretoria Executiva </TD>
</TR>
</Table>
<Figure>

<ImageData src="imagens/PDTI_img_95.jpg"/>
R4GELTI/DGEImplementar ações motivacionais para os profissionais que atuam com ações de TIC.</Figure>

<P>Avaliar, durante o planejamento das contratações e da escolha de soluções para </P>

<Sect>
<P>GELTI </P>

<P>R5 a TIC, os requisitos técnicos e negócio associados. </P>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_96.jpg"/>
R6GELTI/DGEDiretoria ExecutivaGELTI/DGEDiretoria ExecutivaComitês de TIC e SICNormatizar estrutura de governança para a TIC.Publicar e Implantar a Política de governança para a TIC.Realizar atividades previstas nos regimentos dos Comitês CGD e CSIC.</Figure>

<P>Capacitar continuamente os profissionais da EPLnas ferramentas utilizadas pela </P>

<Sect>
<P>GELTI/DGE </P>

<P>R7 TIC. </P>
</Sect>

<P>Articular parcerias para realização de ações de capacitação. </P>

<Sect>
<P>GEPES </P>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_97.jpg"/>
R8GELTI/DGEDGEDiretoria ExecutivaArticular com as áreas demandantes para pactuar ações e prazos.Disponibilizar recursos (humanos, orçamentários e tecnológicos) necessários para ações de TIC na EPL.</Figure>
<Figure id="LinkTarget_562">

<ImageData src="imagens/PDTI_img_98.jpg"/>
</Figure>
</Sect>

<Sect>
<H2>AÇÕES DE CONTINGÊNCIA </H2>
<Figure>

<ImageData src="imagens/PDTI_img_99.jpg"/>
IDAÇÕESRESPONSÁVEL</Figure>

<P>Restabelecer as atividades críticas por meio de novo contrato ou execução </P>

<Sect>
<P>COTIC/GELTI </P>

<P>R1 direta. </P>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_100.jpg"/>
R2Realizar tratativas para obtenção de orçamento, no caso de insuficiência.Reprogramar as ações a serem realizadas em conformidade com o orçamento disponível.DGEDiretoria ExecutivaGELTI/DGE</Figure>

<P>Reprogramar as ações de forma a não exceder a capacidade de Recursos </P>

<Sect>
<P>GELTI/DGE </P>

<P>R3 humanos existentes. </P>
</Sect>

<P>Ampliar/otimizar recursos humanos da TIC. DGE Diretoria Executiva </P>
<Figure>

<ImageData src="imagens/PDTI_img_101.jpg"/>
R4Repor profissionais na área responsável pela TIC.DGE</Figure>

<P>Aperfeiçoar os recursos tecnológicos para a execução das atividades de TIC. </P>

<Sect>
<P>GELTI </P>

<P>R5 </P>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_102.jpg"/>
R6Sensibilizar a Alta Administração sobre a importância das ações de TIC para o funcionamento da EPL.GELTI/DGE</Figure>

<P>Contratar/capacitar profissionais com expertise em áreas de conhecimento e </P>

<Sect>
<P>GELTI/DGE </P>

<P>R7 </P>
</Sect>

<P>ferramentas especificas para o desempenho das atividades de TIC. </P>

<P>Prospectar continuamente novas tecnologias para as atividades da EPL. </P>

<Sect>
<P>GELTI </P>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_103.jpg"/>
R8Ampliar/otimizar os recursos da TIC.Terceirizar, quando oportuno, atividades acessórias e executórias.GELTI/DGEDiretoria Executiva</Figure>
</Sect>
</Part>

<Part>
<Sect>
<H1 id="LinkTarget_563">REVISÃO DO PDTIC </H1>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_104.jpg"/>
</Figure>

<Sect>
<Sect>
<H2>REVISÕES ORDINÁRIAS </H2>

<P>As estratégias organizacionais são passíveis de mudanças, portanto, o PDTIC deverá ser revisado anualmente com o objetivo de se manter alinhado com as mencionadas estratégias. Nessa revisão ordinária, serão atualizadas, incluídas ou excluídas necessidades, ações e metas previstas no Plano. Será, ainda, realizada nova priorização das necessidades, consideran-</P>
</Sect>
</Sect>

<Sect>
<Sect>
<H2>REVISÕES EXTRAORDINÁRIAS </H2>

<P>O PDTIC poderá ser revisado, extraordinariamente, em duas ocasiões: 1º: durante os meses de julho a setembro do exercício em curso; e 2º: durante os meses de outubro a novembro do exercício em curso. </P>

<P>As áreas da EPL, ao identificarem a necessidade de inclusão, alteração ou exclusão de ação prevista no PDTIC para o exercício em curso, deverão encaminhar solicitação à Área de TIC. </P>

<P>O monitoramento, portanto, no âmbito do acompanhamento do PDTIC, pode ser considerado como uma atividade constante e sistemática de do as que foram incluídas e a sua relevância diante das diretrizes institucionais. </P>

<P>No caso específico das ações de contratação de TIC, as revisões do PDTIC observarão o disposto na Instrução Normativa SEGES/ME nº 01, de 10 de janeiro de 2019 e na Instrução Normativa SGD/ME nº 01, de 04 de abril de 2019, ambas do Ministério da Economia. </P>

<P>coleta de informações a respeito do desempenho da execução do PDTIC, de modo a identificar possíveis desvios das ações programadas e colaborar para o momento de avaliação e posterior tomada de decisões. Identificados desvios nos indicadores, deverão ser adotadas as ações corretivas definidas no Plano de Monitoramento do PDTIC. Essas ações relacionam-se às situações de baixa criticidade. Dessa forma, evita-se o acionamento do CGD para o tratamento de questões que poderão ser resolvidas no âmbito do monitoramento. </P>
</Sect>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_564">MONITORAMENTO E AVALIAÇÃO DO PDTIC </H1>
<Figure>

<ImageData src="imagens/PDTI_img_105.jpg"/>
</Figure>

<P>Serão utilizados os subprocessos Monitoramento e Avaliação Intermediária constantes do &#8220;Guia de PDTIC do SISP&#8221;, V2.0. </P>
</Part>

<Part>
<H1 id="LinkTarget_565">FATORES CRÍTICOS DE SUCESSO </H1>
<Figure>

<ImageData src="imagens/PDTI_img_106.jpg"/>
</Figure>

<P>Fatores críticos de sucesso são os principais desafios, obstáculos ou restrições que determinam o sucesso ou o fracasso no alcance dos objetivos estratégicos. </P>
<Figure>

<ImageData src="imagens/PDTI_img_107.jpg"/>
</Figure>

<P>Primeiro </P>

<P>Aponta a execução da </P>

<P><Figure>

<ImageData src="imagens/PDTI_img_108.jpg"/>
</Figure>
Evidencia a questão da </P>

<P><Figure>

<ImageData src="imagens/PDTI_img_109.jpg"/>
</Figure>
Ressalva a estratégia formulada </P>

<P>governança, </P>

<P>importância dacomo essencial </P>

<P>infraestrutura, </P>

<P>comunicação </P>

<P>segurança e patrocínio da alta direção como fundamentais paragestão da estratégia</P>

<P>Segundo</P>

<P>Terceiro </P>
</Part>

<Part>
<Sect>
<H1 id="LinkTarget_566">CONCLUSÃO </H1>
</Sect>
<Figure>

<ImageData src="imagens/PDTI_img_110.jpg"/>
</Figure>

<Sect>
<P>O PDTIC é uma eficaz ferramenta de gestão de riscos, otimização de ações e redução de desperdícios, cujo sucesso estará condicionado ao patrocínio da alta administração, disponibilidade de recursos de infraestrutura, tecnológicos, humanos, orçamentário e financeiros, para o atingimento das metas planejadas, considerando </P>

<P>o acompanhamento periódico pela alta administração e pelo CGD dos resultados por meio de indicadores, de forma a impactar positivamente a execução do Plano. </P>
</Sect>
</Part>

<Part>
<H1 id="LinkTarget_567">LEGISLAÇÃO E BOAS PRÁTICAS </H1>
<Figure>

<ImageData src="imagens/PDTI_img_111.jpg"/>
</Figure>

<Sect>
<H2>LEGISLAÇÃO DE REFERÊNCIA </H2>
<Figure>

<ImageData src="imagens/PDTI_img_112.jpg"/>
REFERÊNCIADESCRIÇÃO</Figure>

<P>Lei nº 13.971, de 27 de dezembro </P>

<Sect>
<P>Institui o Plano Plurianual da União para o período de 2020 a 2023. </P>
</Sect>

<P>de 2019 </P>

<P>Lei nº 13.853, de 8 de julho de Altera a Lei nº 13.709, de 14 de agosto de 2018, para dispor sobre a </P>

<P>2019 proteção de dados pessoais e para criar a Autoridade Nacional de Proteção de Dados; e dá outras providências. </P>

<P>Lei nº 13.709, de 14 de agosto de Dispõe sobre o tratamento de dados pessoais, inclusive nos meios </P>

<P>2018 (LGPD) digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural. </P>

<P>Lei nº 13.303, de 30 de junho de Dispõe sobre o estatuto jurídico da empresa pública, da sociedade de </P>

<P>2016 economia mista e de suas subsidiárias, no âmbito da União, dos Estados, do Distrito Federal e dos Municípios. </P>

<P>Lei nº 12.965, de 23 de abril de </P>

<Sect>
<P>Estabelece princípios, garantias, direitos e deveres para o uso da </P>
</Sect>

<P>2014 (Marco Civil da Internet) </P>

<Sect>
<P>Internet no Brasil. </P>
</Sect>

<P>Lei nº 12.527, de 18 de novembro Dispõe sobre os procedimentos a serem observados pela União, </P>

<P>de 2011 (LAI) Estados, Distrito Federal e Municípios, com o fim de garantir o acesso a informações. </P>

<P>Resolução nº 11, de 10 de maio de Dispõe que as empresas estatais federais devem planejar, implemen</P>

<P>2016 tar e manter práticas de governança de Tecnologia da Informação (TI) que atendam de forma adequada os padrões usualmente reconhecidos nesta área. </P>

<P>Decreto nº 10.543 de 13 de Dispõe sobre o uso de assinaturas eletrônicas na administração </P>

<P>novembro de 2020 pública federal e regulamenta o art. 5º da Lei nº 14.063, de 23 de setembro de 2020, quanto ao nível mínimo exigido para a assinatura eletrônica em interações com o ente público. </P>

<P>Decreto nº 10.332, de 28 de abril Institui a Estratégia de Governo Digital para o período de 2020 a 2022, </P>

<P>de 2020 no âmbito dos órgãos e das entidades da administração pública federal direta, autárquica e fundacional e dá outras providências. </P>

<P>Decreto nº 10.403, de 19 de junho Altera o Decreto nº 10.046, de 9 de outubro de 2019, que dispõe sobre </P>

<P>de 2020 a governança no compartilhamento de dados no âmbito da administração pública federal e institui o Cadastro Base do Cidadão e o Comitê Central de Governança de Dados. </P>

<P>Decreto nº 10.222, de 5 de É uma orientação manifesta do Governo federal à sociedade brasileira </P>

<P>fevereiro de 2020 sobre as principais ações por ele pretendidas, em termos nacionais e internacionais, na área da segurança cibernética e terá validade no quadriênio 2020-2023 </P>
<Figure id="LinkTarget_568">

<ImageData src="imagens/PDTI_img_113.jpg"/>
</Figure>

<P>Decreto nº 10.160, de 9 de </P>

<Sect>
<P>Institui a Política Nacional de Governo Aberto e o Comitê </P>
</Sect>

<P>dezembro de 2019 </P>

<Sect>
<P>Interministerial de Governo Aberto. </P>
</Sect>

<P>Decreto nº 10.148, de 2 de dezembro de 2019 </P>

<Sect>
<P>Institui a Comissão de Coordenação do Sistema de Gestão de Documentos e Arquivos da administração pública federal, dispõe sobre a Comissão Permanente de Avaliação de Documentos, as Subcomissões de Coordenação do Sistema de Gestão de Documentos e Arquivos da Administração Pública Federal e o Conselho Nacional de Arquivos, e dá outras providências. </P>
</Sect>

<P>Decreto nº 10.046, de 9 de outubro Dispõe sobre a governança no compartilhamento de dados no âmbito </P>

<P>de 2019 da administração pública federal e institui o Cadastro Base do Cidadão e o Comitê Central de Governança de Dados. </P>

<P>Decreto nº 9.903, de 8 de julho de Altera o Decreto nº 8.777, de 11 de maio de 2016, que institui a Política </P>

<P>2019 de Dados Abertos do Poder Executivo federal, para dispor sobre a gestão e os direitos de uso de dados abertos. </P>

<P>Decreto nº 9.854, de 25 de junho Institui o Plano Nacional de Internet das Coisas e dispõe sobre a </P>

<P>de 2019 Câmara de Gestão e Acompanhamento do Desenvolvimento de Sistemas de Comunicação Máquina a Máquina e Internet das Coisas. </P>

<P>Decreto nº 9.756, de 11 de abril de </P>

<Sect>
<P>Institui o portal único &#8220;gov.br&#8221; e dispõe sobre as regras de unificação </P>
</Sect>

<P>2019 </P>

<Sect>
<P>dos canais digitais do Governo federal. </P>
</Sect>

<P>Portaria nº 778, de 04 de abril de Dispõe sobre a implantação da Governança de Tecnologia da </P>

<P>2019 Informação e Comunicação nos órgãos e entidades pertencentes ao Sistema de Administração dos Recursos de Tecnologia da Informação do Poder Executivo Federal -SISP. </P>

<P>Decreto nº 9.960, de 23 de janeiro Altera o Decreto nº 7.724, de 16 de maio de 2012, que regulamenta a </P>

<P>de 2019 Lei n º 12.527, de 18 de novembro de 2011 -Lei de Acesso à Informação. </P>

<P>Decreto nº 9.507, de 21 de Dispõe sobre a execução indireta, mediante contratação, de serviços </P>

<P>setembro de 2018 da administração pública federal direta, autárquica e fundacional e das empresas públicas e das sociedades de economia mista controladas pela União. </P>

<P>Decreto 9.637, de 26 de dezembro Institui a Política Nacional de Segurança da Informação, dispõe sobre </P>

<P>de 2018 a governança da segurança da informação, e altera o Decreto nº 2.295, de 4 de agosto de 1997, que regulamenta o disposto no art. 24, caput, inciso IX, da Lei nº 8.666, de 21 de junho de 1993, e dispõe sobre a dispensa de licitação nos casos que possam comprometer a segurança nacional. </P>

<P>Decreto nº 9.573, de 22 de Aprova a Política Nacional de Segurança de Infraestruturas Críticas, </P>

<P>novembro de 2018 que tem por finalidade garantir a segurança e a resiliência das infraestruturas críticas do País e a continuidade da prestação de seus serviços </P>

<P>Decreto nº 9.319, de 21 de março </P>

<Sect>
<P>Institui o Sistema Nacional para a Transformação Digital e estabelece </P>
</Sect>

<P>de 2018 </P>

<Sect>
<P>a estrutura de governança para a implantação da Estratégia Brasileira </P>
</Sect>
<Figure id="LinkTarget_569">

<ImageData src="imagens/PDTI_img_114.jpg"/>
</Figure>

<Sect>
<P>para a Transformação Digital. </P>
</Sect>

<P>Decreto nº 8.777, de 11 de maio de Institui a Política de Dados Abertos do Poder Executivo federal e o </P>

<P>2016 Decreto nº 9.903, de 8 de julho de 2019, altera o Decreto nº 8.777, de 11 de maio de 2016, que institui a Política de Dados Abertos do Poder Executivo Federal, para dispor sobre a gestão e os direitos de uso de dados abertos. </P>

<P>Decreto nº 7.845, de 14 de Regulamenta procedimentos para credenciamento de segurança e </P>

<P>novembro de 2012 tratamento de informação classificada em qualquer grau de sigilo, e dispõe sobre o Núcleo de Segurança e Credenciamento. </P>

<P>Decreto nº 7.724, de 16 de maio de Regulamenta a Lei nº 12.527, de 18 de novembro de 2011, que dispõe </P>

<P>2012 sobre o acesso a informações previsto no inciso XXXIII do caput do art. 5º, no inciso II do § 3º do art. 37 e no § 2º do art. 216 da Constituição. </P>

<P>Decreto nº 7.579, de 11 de outubro </P>

<Sect>
<P>Dispõe sobre o Sistema de Administração dos Recursos de Tecnologia </P>
</Sect>

<P>de 2011 </P>

<Sect>
<P>da Informação -SISP, do Poder Executivo federal. </P>
</Sect>

<P>Portaria nº 93, de 26 de setembro Aprova o Glossário de Segurança da Informação que conceitua a </P>

<P>de 2019 do GSI/PR Segurança da Informação compreendendo o conjunto de ações que objetivam viabilizar e assegurar a disponibilidade, a integridade, a confidencialidade e a autenticidade das informações. </P>

<P>Portaria nº 19, de 29 de maio de Revogada pela Portaria nº 778, de 4 de abril de 2019, que dispõe sobre </P>

<P>2017 a implantação da Governança de Tecnologia da Informação e Comunicação nos órgãos e entidades pertencentes ao Sistema de Administração dos Recursos de Tecnologia da Informação do Poder Executivo Federal -SISP. </P>

<P>Portaria nº 58, de 23 de dezembro Dispõe sobre procedimentos complementares para o compartilha-</P>

<P>de 2016 mento de bases dedados oficiais entre órgãos e entidades da administração pública federal direta e indireta e as demais entidades controladas direta ou indiretamente pela União. </P>

<P>Portaria nº 14, de 11 de maio de Homologa a &quot;Estratégia de Segurança da Informação e </P>

<P>2015 Comunicações e de Segurança Cibernética da Administração Pública Federal -2015/2018, versão 1.0&quot;, desdobramento da Instrução Normativa GSI/PR nº 01/2008. </P>

<P>Portaria nº 49, de 12 de dezembro Homologa a Revisão 01 da Norma Complementar nº </P>

<P>de 2014 20/IN01/DSIC/GSIPR -Estabelece as Diretrizes de Segurança da Informação e Comunicações para Instituição do Processo de Tratamento da Informação nos órgãos e entidades da Administração Pública Federal (APF), direta e indireta. </P>

<P>Portaria nº 40, de 8 de outubro de Homologa a Norma Complementar nº 21/IN01/DSIC/GSIPR que</P>

<P>2014 estabelece Diretrizes para o Registro de Eventos, Coleta e Preservação de Evidências de Incidentes de Segurança em Redes nos órgãos e entidades da Administração Pública Federal, direta e indireta. </P>

<P>Portaria nº 25, de 15 de julho de </P>

<Sect>
<P>Homologa a Norma Complementar nº 20/IN01/DSIC/GSI -Estabelece </P>
</Sect>

<P>2014 </P>

<Sect>
<P>as Diretrizes de Segurança da Informação e Comunicações para </P>
</Sect>

<P>PLANO DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÕES - PDTIC 2021 - 2022 Empresa de Planejamento e Logística S.A. - EPL </P>
<Figure id="LinkTarget_570">

<ImageData src="imagens/PDTI_img_115.jpg"/>
</Figure>

<Sect>
<P>Instituição do Processo de Tratamento da Informação nos órgãos e entidades da Administração Pública Federal (APF), direta e indireta. </P>
</Sect>

<P>Portaria nº 24, de 14 de julho de Homologa a Norma Complementar nº 19/IN01/DSIC/GSI -Estabelece </P>

<P>2014 Padrões Mínimos de Segurança da Informação e Comunicações para os Sistemas Estruturantes da Administração Pública Federal (APF), direta e indireta. </P>

<P>Portaria nº 23, de 15 de julho de </P>

<Sect>
<P>Homologa a revisão 02 da Norma Complementar nº 09/IN01/DSIC/GSI </P>
</Sect>

<P>2014 </P>

<Sect>
<P>-Estabelece orientações específicas para o uso de recursos criptográficos em Segurança da Informação e Comunicações, nos órgãos ou entidades da Administração Pública Federal, direta e indireta. </P>
</Sect>

<P>Portaria nº 22, de 15 de julho de </P>

<Sect>
<P>Homologa a revisão 01 da Norma Complementar nº 07/IN01/DSIC/GSI </P>

<P>-Estabelece as Diretrizes para Implementação de Controles de Acesso Relativos à Segurança da Informação e Comunicações, nos órgãos e entidades da Administração Pública Federal (APF), direta e indireta. </P>
</Sect>

<P>2014 </P>

<P>Portaria nº 11, de 09 de abril de Homologa a Norma Complementar nº 17/IN01/DSIC/GSIPR, que</P>

<P>2013 estabelece diretrizes nos contextos de atuação e adequações para profissionais da área de Segurança da Informação e Comunicações (SIC) nos órgãos da Administração Pública Federal (APF), direta e indireta. </P>

<P>Portaria nº 54, de 20 de novembro Homologa a Norma Complementar nº 16/IN01/DSIC/GSIPR, que</P>

<P>de 2012 estabelece diretrizes para o Desenvolvimento e Obtenção de Software Seguro nos órgãos da Administração Pública Federal (APF), direta e indireta. </P>

<P>Portaria nº 7, de 7 de fevereiro de 2012 </P>

<Sect>
<P>Homologa a Norma Complementar nº 12/IN01/DSIC/GSIPR, estabelece diretrizes e orientações básicas para o uso de dispositivos móveis nos aspectos referentes à Segurança da Informação e Comunicações (SIC) nos órgãos e entidades da Administração Pública Federal (APF), direta e indireta, publicada no DOU Nº 30 -Seção 1, de 10 de fevereiro de 2012. (Republicada por ter saído com omissão do Anexo no DOU, de 9 de fevereiro de 2012, Seção 1). </P>
</Sect>

<P>Portaria nº 9, de 7 de fevereiro de 2012 </P>

<Sect>
<P>Homologa a Norma Complementar nº 13/IN01/DSIC/GSIPR, estabelece diretrizes para a Gestão de Mudanças nos aspectos relativos à Segurança da Informação e Comunicações (SIC) nos órgãos e entidades da Administração Pública Federal, direta e indireta (APF), publicada no DOU Nº 30 -Seção 1, de 10 de fevereiro de 2012. (Republicada por ter saído com omissão do Anexo no DOU, de 9 de fevereiro de 2012, Seção 1). </P>
</Sect>

<P>Portaria nº 10, de 7 de fevereiro de 2012 </P>

<Sect>
<P>Homologa a Norma Complementar nº 10/IN01/DSIC/GSIPR, estabelece diretrizes para o processo de Inventário e Mapeamento de Ativos de Informação, para apoiar a Segurança da Informação e Comunicações (SIC), dos órgãos e entidades da Administração Pública Federal, direta e indireta &#8211;APF, publicada no DOU Nº 30 -Seção 1, de 10 de fevereiro de 2012. (Republicada por ter saído com omissão do Anexo no DOU, de 9 de fevereiro de 2012, Seção 1). </P>
</Sect>

<P>Portaria nº 11, de 7 de fevereiro de </P>

<Sect>
<P>Homologa a Norma Complementar nº 14/IN01/DSIC/GSIPR, estabele-</P>
</Sect>
<Figure id="LinkTarget_571">

<ImageData src="imagens/PDTI_img_116.jpg"/>
</Figure>

<P>2012 ce diretrizes para a utilização de tecnologias de Computação em Nuvem, nos aspectos relacionados à Segurança da Informação e Comunicações (SIC), nos órgãos e entidades da Administração Pública Federal (APF), direta e indireta, publicada no DOU Nº 30 -Seção 1, de 10 de fevereiro de 2012. (Republicada por ter saído com omissão do Anexo no DOU, de 9 de fevereiro de 2012, Seção 1). </P>

<P>Instrução Normativa SGD/ME nº117, de 19 de novembro de 2020 </P>

<P>Instrução Normativa GSI nº 1, de 27 de maio de 2020 </P>

<Sect>
<P>Dispõe sobre a indicação do Encarregado pelo Tratamento dos Dados Pessoais no âmbito dos órgãos e das entidades da administração pública federal direta, autárquica e fundacional. </P>

<P>Dispõe sobre a Estrutura de Gestão da Segurança da Informação nos órgãos e nas entidades da administração pública federal </P>
</Sect>

<P>Instrução Normativa GSI nº 2, de Altera a Instrução Normativa nº 1, de 27 de maio de 2020, que dispõe </P>

<P>24 de julho de 2020 sobre a Estrutura de Gestão da Segurança da Informação nos órgãos e nas entidades da administração pública federal. </P>

<P>Instrução Normativa GSI nº 2, de 5 Dispõe sobre o Credenciamento de segurança para o tratamento de </P>

<P>de fevereiro de 2013 informação classificada, em qualquer grau de sigilo, no âmbito do Poder Executivo Federal. </P>

<P>Instrução Normativa GSI nº 3, de 6 Dispõe sobre os parâmetros e padrões mínimos dos recursos cripto-</P>

<P>de março de 2013 gráficos baseados em algoritmos de Estado para criptografia da informação classificada no âmbito do Poder Executivo Federal. </P>

<P>Instrução Normativa GSI nº 4, de </P>

<Sect>
<P>Dispõe sobre os requisitos mínimos de Segurança Cibernética que </P>
</Sect>

<P>26 de março de 2020 </P>

<Sect>
<P>devem ser adotados no estabelecimento das redes 5G. </P>
</Sect>

<P>Instrução Normativa SGD/ME nº 1, Dispõe sobre o processo de contratação de soluções de Tecnologia da </P>

<P>e de abril de 2019 Informação e Comunicação -TIC pelos órgãos e entidades integrantes do Sistema de Administração dos Recursos de Tecnologia da Informação-SISPdo Poder Executivo Federal. </P>

<P>Nº 01 a 21/IN01SSIC/GSIPR </P>

<Sect>
<P>Normas Complementares do Gabinete Segurança Institucional </P>
</Sect>
</Sect>

<Sect>
<H2>RECOMENDAÇÕES </H2>
<Figure>

<ImageData src="imagens/PDTI_img_117.jpg"/>
REFERÊNCIADESCRIÇÃO</Figure>

<P>Nota Técnica nº Trata esta Nota Técnica de resposta à consulta constante nos </P>

<P>01/2019/CGAC/CISET/SG-PR Memorandos nº 28/2019/DGE/EPLe 1/2019 &#8211;GELTI/DGE, pertinente ao atendimento da Recomendação nº 15 do Relatório de auditoria anual de contas 2017 da Empresa de Logística e Planejamento -EPL. </P>

<P>Nota Técnica nº Trata esta Nota Técnica da realização da análise do Edital de Pregão </P>

<P>30/2018/CGAC/CISET/SG-PR nº 10/2018 -EPL e respectivos anexos, disponibilizados no Portal Comprasnet, cujo objeto é a aquisição de subsistema de armazena-mento de dados (Storage All-Flash Array), bem como licenças de software, serviço de instalação e configuração lógica, treinamento, assistência técnica do fabricante e garantia. </P>
<Figure id="LinkTarget_572">

<ImageData src="imagens/PDTI_img_118.jpg"/>
</Figure>

<P>Nota Técnica nº 1/2014/TI Controle Regime de sobreaviso. Administração Pública Federal. Essencialidade </P>

<P>de 11 de março de 2014 dos Ativos de Informação. Garantia de continuidade de funcionamento ininterrupto. Suporte técnico tempestivo realizado por servidores. Necessidade de regulamentação. </P>

<P>Relatório de Avaliação da A avaliação realizada teve como foco a estratégia adotada pelos</P>

<P>Governança e Gestão de Ativos de órgãos no gerenciamento do ciclo de vida dos principais ativos físicos de microinformática, compreendendo as etapas de aquisição, alocação e realocação, monitoramento (incluindo desempenho e segurança da informação) e descarte. </P>

<P>TIC realizada pela CGU em 2018 </P>

<P>Acórdão TCU nº 1.233/2012 Enfatiza e recomenda em atenção ao Decreto-Lei 200/1967, art. 6º, inciso I, e art. 7º, normatize a obrigatoriedade de que todos os entes sob sua jurisdição estabeleçam processo de planejamento estratégico de TI observando as boas práticas sobre o tema. </P>

<P>Acórdão TCU n° 1.603/2008 Aponta a situação da Governança de Tecnologia Informação na Administração Pública Federal e faz recomendações. </P>

<P>Acórdão TCU nº 3.117/2014 Trata-se de relatório de levantamento realizado com o objetivo de acompanhar a situação da Governança de Tecnologia da Informação na Administração Pública Federal, realizado a cada dois anos por este Tribunal. </P>

<P>Comitê BIM Infrastrutura (Building A Portaria nº 1.014, de 6 de maio de 2020, constitui o Comitê BIM </P>

<P>Information Modelling) Infraestrutura no âmbito do Ministério da Infraestrutura e de suas vinculadas. </P>
</Sect>

<Sect>
<H2>ORIENTAÇÕES </H2>
<Figure>

<ImageData src="imagens/PDTI_img_119.jpg"/>
REFERÊNCIADESCRIÇÃO</Figure>

<P>Relatório de Supervisão O trabalho realizado pelo MINFRA consistiu em visita realizada na </P>

<P>Ministerial MINFRA Sede da EPLnos dias 11 e 12 de maio de 2020 e conhecer aspectos da gestão relacionados à atuação de diversas áreas, dentre elas, a de tecnologia da informação. Além disso, objetivou também orientar e sugerir medidas de eficiência administrativa e de melhoria de mecanismos de controle, conformidade e mitigação de riscos, além de servir de reporte ao Ministro da Infraestrutura quanto às ações e aos resultados verificados. </P>

<P>Levantamento de Governança e Trata-se do relatório de acompanhamento, com o objetivo de medir, </P>

<P>Gestão Públicas (TCU) - Acórdão em 2018, a capacidade de governança e gestão das organizações </P>

<P>2699/2018 TCU públicas federais. Os trabalhos do TCU desenvolvidos nessa área, além de mapear os pontos que precisam de maior reestruturação e medir a evolução dos índices de governança e gestão (iGovTIC), visam a estimular a adoção de boas práticas de governança e gestão, a fim de que os órgãos e entidades aprimorem sua capacidade de entregar resultados. </P>
<Figure id="LinkTarget_573">

<ImageData src="imagens/PDTI_img_120.jpg"/>
</Figure>

<P>Guia de Boas Práticas para Documento publicado em março de 2020 pelo SISP, que tem como </P>

<P>implementação da LGPD objetivo fornecer orientações de boas práticas aos órgãos e entidades da Administração Pública Federal direta, autárquica e fundacional para as operações de tratamento de dados pessoais, conforme previsto no art. 50 da LGPD. </P>

<P>Guia de Governança de TIC do </P>

<Sect>
<P>Sugere um modelo referencial de governança de TIC do SISP, </P>
</Sect>

<P>SISP </P>

<Sect>
<P>constituído por um conjunto de 10 (dez) práticas relacionadas à governança de TIC, para que órgãos e entidades do Sistema desenvolvam e aperfeiçoem a governança de TIC em suas instituições. </P>
</Sect>

<P>Guia de Elaboração do PDTIC do </P>

<Sect>
<P>Orienta que as organizações devem possuir instrumentos de </P>
</Sect>

<P>SISP </P>

<Sect>
<P>planejamento setorial, para representar cada função da organização, nos níveis estratégico, tático e/ou operacional, para as funções que compõem a organização. O PETIC (estratégico) e o PDTIC (tático) abarcam a função de TIC da organização. </P>
</Sect>

<P>Guia de Elaboração de Proteção </P>

<Sect>
<P>O Guia publicado em outubro de 2020 pelo ME, orienta a elaboração</P>
</Sect>

<P>de Dados Pessoais (LGPD) de um Programa de Governança em Privacidade por órgãos e entidades da Administração Pública Federal (APF) direta, autárquica e fundacional. </P>

<P>Guia de Boas Práticas de Segurança da Informação TCU </P>

<Sect>
<P>O objetivo desta publicação é apresentar na forma de capítulos boas práticas em segurança da informação, a qualquer pessoa que interaja de alguma forma com ambientes informatizados, desde profissionais de TI envolvidos com segurança de informações até auditores, usuários e dirigentes preocupados em proteger o patrimônio, os investimentos e os negócios da instituição, em especial, os gestores da Administração Pública Federal. </P>
</Sect>

<P>Guia de Transparência Ativa (GTA) O Guia de Transparência Ativa para Órgãos e Entidades do Poder Executivo Federal é uma compilação de obrigações, elaborado pela Controladoria Geral da União (CGU), cujo objetivo é auxiliar no correto cumprimento das obrigações previstas na Lei nº 12.527, de 18 de novembro de 2011 -Lei de Acesso à Informação (LAI) e demais normas que regem o assunto. </P>

<P>Referencial Básico de Gestão de </P>

<Sect>
<P>O referencial básico de gestão de riscos e uma publicação útil na </P>
</Sect>

<P>Riscos </P>

<Sect>
<P>incorporação de boas práticas de gestão de riscos nas instituições, com vistas a ajudar os gestores a implementar o novo marco regulatório da governança pública. </P>
</Sect>

<P>Manual do Catálogo de Bases deDados (CBD) </P>

<Sect>
<P>iniciativa criada e mantida pela Secretaria de Governo Digital (SGD), da Secretaria Especial de Desburocratização, Gestão e Governo Digital (SEDGG), do Ministério da Economia (ME) que conta com apoio de curadores de catálogos de bases de dados e curadores de bases de dados, acadêmicos e interessados. O Catálogo é uma base centralizada de informações sobre bases de dados custodiadas por órgãos do governo federal. Ela deve permitir ao governo e a sociedade identificar quais são as informações, onde estão e quem são seus responsáveis. </P>
</Sect>
<Figure id="LinkTarget_574">

<ImageData src="imagens/PDTI_img_121.jpg"/>
</Figure>

<P>TOGAF É um framework de arquitetura corporativa que provê uma abordagem global ao design, planejamento, implementação e governança de uma arquitetura corporativa. A arquitetura é tipicamente modelada em quatro níveis ou domínios: Negócios, Aplicação, Dados e Tecnologia. Ajuda a construir uma arquitetura de TIC corporativa que oferece uma estrutura de alto nível para o desenvolvimento de software. </P>
</Sect>

<Sect>
<H2>BOAS PRÁTICAS </H2>
<Figure>

<ImageData src="imagens/PDTI_img_122.jpg"/>
REFERÊNCIADESCRIÇÃO</Figure>

<P>ABNT NBR ISO/IEC Associação Brasileira de Normas Técnicas, Segurança, Qualidade, Padrão e Confiança. </P>

<P>ABNT NBR ISO/IEC 27001 </P>

<Sect>
<P>Sistemas de Gestão da Segurança da Informação </P>
</Sect>

<P>ABNT NBR ISO/IEC 27003 Técnicas de segurança e código de prática para controles de segurança da informação </P>

<P>ABNT NBR ISO/IEC 27005 </P>

<Sect>
<P>Gestão de riscos de Segurança da Informação </P>
</Sect>

<P>ISO 31000 </P>

<P>COSO </P>

<P>COBIT </P>

<Sect>
<P>Gestão de Riscos </P>

<P>O COSO publicou obras para ajudar empresas e outras organizações a avaliar e aperfeiçoar seus sistemas de controle interno. A referida estrutura foi incorporada em políticas, normas e regulamentos adotados por milhares de organizações para controlar melhor suas atividades visando o cumprimento dos objetivos estabelecidos. </P>

<P>O Modelo de governança corporativa de I&amp;Tpublicado pela ISACAem 12 de novembro de 2018 é um framework para a governança e gestão de informações e tecnologias corporativas, voltado para toda a empresa. I&amp;Tcorporativa significa toda a tecnologia e processamento de informações que a empresa implementa para atingir seus objetivos, independentemente de onde isso acontece na empresa. </P>
</Sect>

<P>Casoteca em Catalogação de </P>

<Sect>
<P>Relatório de Estudos e de Benchmarking para Política de Gestão da </P>
</Sect>

<P>Dados disponibilizada pela SGD </P>

<Sect>
<P>Informação da ANEEL </P>
</Sect>
<Figure id="LinkTarget_575">

<ImageData src="imagens/PDTI_img_123.jpg"/>
</Figure>

<Link><Figure id="LinkTarget_576">

<ImageData src="imagens/PDTI_img_124.jpg"/>
</Figure>
</Link>

<P>institucional@epl.gov.br www.epl.gov.br </P>
</Sect>
</Part>
</TaggedPDF-doc>
