Competência do Comitê
Compete ao Cosic promover estudos e coordenar trabalhos, inclusive para:
- Submeter ao Comitê Estratégico de Tecnologia da Informação e Comunicação – CETIC, modelo de gestão corporativa de segurança da informação do TCE-RO e promover sua aplicação;
- Propor ao Cetic, alocação de recursos, estratégias, metas, ações e indicadores referentes à segurança da informação, bem como apresentar estudos e resultados decorrentes das implementações;
- Coordenar, com apoio das demais unidades competentes, ações para promover a cultura de SI no âmbito do TCE- RO, por meio de campanhas de conscientização dos usuários, dando efetividade à PSI e alinhando-se à governança corporativa;
- Coordenar, com apoio das demais unidades competentes, ações para elaborar proposta e promover atualização periódica de plano com medidas que garantam a continuidade das atividades do TCE-RO e o retorno à situação de normalidade em caso de desastre ou falha nos recursos que suportam os processos vitais do negócio desta Corte;
- Propor ao Cetic o Plano de Continuidade do Negócio; VI – Propor ao Cetic a Política de Segurança da Informação;
- Propor ao Comitê Estratégico de TIC a regulamentação das medidas que garantam a continuidade das atividades do TCE-RO;
- Supervisionar periodicamente as ações e resultados de auditorias de conformidade de segurança da informação, a partir de aspectos legais relacionados à proteção das informações adotadas pelo TCE-RO;
- Avaliar informações recebidas a partir do monitoramento e da análise crítica de incidentes de segurança da informação, recomendando ações apropriadas como resposta;
- Acompanhar as investigações e as avaliações dos danos decorrentes de incidentes de segurança da informação que gerem quebra de segurança;
- Constituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação, avaliando, inclusive, a possibilidade de criação de área específica para Gestão da Segurança da Informação;
- Elaborar e encaminhar ao Comitê Estratégico relatório anual de atividades;
- Manifestar-se sobre qualquer matéria relativa à segurança da informação;
- Desenvolver outras atividades inerentes à sua finalidade.