Competência do Comitê

Compete ao Cosic promover estudos e coordenar trabalhos, inclusive para:

  • Submeter ao Comitê Estratégico de Tecnologia da Informação e Comunicação – CETIC, modelo de gestão corporativa de segurança da informação do TCE-RO e promover sua aplicação;
  • Propor ao Cetic, alocação de recursos, estratégias, metas, ações e indicadores referentes à segurança da informação, bem como apresentar estudos e resultados decorrentes das implementações;
  • Coordenar, com apoio das demais unidades competentes, ações para promover a cultura de SI no âmbito do TCE- RO, por meio de campanhas de conscientização dos usuários, dando efetividade à PSI e alinhando-se à governança corporativa;
  • Coordenar, com apoio das demais unidades competentes, ações para elaborar proposta e promover atualização periódica de plano com medidas que garantam a continuidade das atividades do TCE-RO e o retorno à situação de normalidade em caso de desastre ou falha nos recursos que suportam os processos vitais do negócio desta Corte;
  • Propor ao Cetic o Plano de Continuidade do Negócio; VI – Propor ao Cetic a Política de Segurança da Informação;
  • Propor ao Comitê Estratégico de TIC a regulamentação das medidas que garantam a continuidade das atividades do TCE-RO;
  • Supervisionar periodicamente as ações e resultados de auditorias de conformidade de segurança da informação, a partir de aspectos legais relacionados à proteção das informações adotadas pelo TCE-RO;
  • Avaliar informações recebidas a partir do monitoramento e da análise crítica de incidentes de segurança da informação, recomendando ações apropriadas como resposta;
  • Acompanhar as investigações e as avaliações dos danos decorrentes de incidentes de segurança da informação que gerem quebra de segurança;
  • Constituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação, avaliando, inclusive, a possibilidade de criação de área específica para Gestão da Segurança da Informação;
  • Elaborar e encaminhar ao Comitê Estratégico relatório anual de atividades;
  • Manifestar-se sobre qualquer matéria relativa à segurança da informação;
  • Desenvolver outras atividades inerentes à sua finalidade.
Botão Voltar ao topo