Portaria PGR nº 38/2010 - Plan Assiste

Propaganda
P6F,- Cf\3PG2-
PORTARIA PGR N° 38 DE 8 DE FEVEREIRO DE 2010
0 PROCURADOR-GERAL DA REPIJBLICA, no use das atribuiCOes que
the confere o art. 26 , inciso VIII, da Lei Complementar n° 75, de 20 de maio de 1993, e
tendo em vista o que consta do Processo n° 1.00.000.004020/2006-06, resolve:
Art. 10 Criar os grupos de seguranca do Sistema de Gestao do PlanAssiste, objetivando garantir a confidencialidade, integridade e disponibilidade dos
ativos de informacao do sistema.
Art. 2° Para efeito desta Portaria, entende-se por:
I - ativos de informacao, o patrimonio composto por todos os dados e
informacoes gerados e manipulados nos processos do sistema de gestao do Plan
Assiste;
II - usuario do sistema e o servidor ou um prestador de servicos
contratado que usufruern do sistema para realizar determinado trabalho;
III - confidencialidade, o principio de seguranca que trata da garantia de
que o acesso a informacao seja obtido somente por pessoas autorizadas;
IV - integridade, o principio de seguranca que trata da salvaguarda da
exatidao e confiabilidade da informacao e dos metodos de processamento;
V - disponibilidade, o principio de seguranca que trata da garantia de
que pessoas autorizadas obtenham acesso a informacao e aos recursos
correspondentes, sempre que necessario;
VI - controle de acesso, o conjunto de recursos que efetivam as
autorizacoes e as restricoes de acesso aos ativos de informacoes.
Art. 3° Os ativos de informacao do Sistema de Gestao do Plan-Assiste
devem ser protegidos contra awes intencionais ou acidentais que impliquem perda,
destruicao , insercao , copia, extracao , use e exposicao indevidos , em conformidade com
os principios da confidencialidade , integridade e disponibilidade.
§ 10 Os dados e informacoes devem ser mantidos com o mesmo nivel de
protecao, independente do meio no qual estejam armazenados, em que trafeguern ou
do ambiente em que estejam sendo processados.
§ 2° Alteracoes nas estruturas de tabelas do sistema deverao ser
encaminhadas a ASSEPA e a area tecnica responsavel pelo sistema para que estes
setores emitam parecer sobre a viabilidade da alteracao.
5 9S/49
Art. 4° 0 acesso aos ativos de informacao do Sistema de Gestao do PlanAssiste deve ser sempre motivado por necessidade de servico, devendo ser controlado
e restrito as pessoas autorizadas.
§ 1° As permissoes de acesso sao de use exclusivo e intransferivel, nao
podendo a pessoa autorizada, seja um servidor em qualquer grau de hierarquia ou um
prestador de servicos contratado, deixar qualquer ativo de informacao em condicoes de
ser utilizado com suas permissoes de acesso por terceiros.
§ 2° As permissoes de acesso devem ser graduadas de acordo com as
atribuicoes dos servidores que deverao renova-las periodicamente conforme instrucoes
especificas que receberao da area tecnica.
§ 3° 0 acesso ao ativo de informacao nao gera direito real sobre o mesmo
e nem sobre os frutos de sua utilizacao.
Art. 5° As solicitacoes de inclusoes, exclusoes e alteracoes cadastrais
feitas pelos usuarios deverao ser realizadas mediante o correto e completo
preenchimento da Solicitacao de Cadastro de Usuario (Anexo I), constando as
assinaturas do USUARIO, do respectivo SUPERIOR IMEDIATO e do DIRETOR
EXECUTIVO do Plan-Assiste."
§ 10 Todos os usuarios que necessitem de acesso ao sistema deverao
preencher , previamente , a Solicitacao de Cadastro de Usuario.
§ 2° E responsabilidade do Diretor Executivo de cada ramo do MPU
providenciar , pessoalmente ou por delegacao , a implementacao dos cadastros de que
trata o caput , encaminhando copia da Solicitacao de Cadastro de Usuario a Assessoria
de Estudos e Projecoes Atuariais - ASSEPA.
§ 3° Cabe a ASSEPA conferir o correto cadastramento de usuarios, de
acordo com as copias de Solicitacao de Cadastro de Usuario, e, em caso de
divergencias, comunicar a respectiva Diretoria Executiva, para as devidas correcoes.
Art. 6° E responsabilidade de todos os servidores e dos prestadores de
servicos contratados zelar pela integridade, confidencialidade e disponibilidade dos
ativos de informacao do Sistema de Gestao do Plan Assiste.
Paragrafo unico. 0 servidor ou contratado, deve comunicar por escrito
quaisquer irregularidades, falhas ou desvios identificados a chefia irnediata que devera
informar a area tecnica responsavel pelo Sistema de Gestao a quern cabers prornover
acao imediata visando sanar os problemas relatados.
Art. 7° Todos os usuarios responderao integralmente pelo use do Sistema
sob sua senha e obrigar- se-5o a:
I - nao revelar, fora do ambito profissional, fato ou informacao de
qualquer natureza de que tenha conhecimento por forca de suas atribuicoes, salvo em
decorrencia de decisao competente na esfera legal ou judicial, bern como de autoridade
superior;
II - manter absoluta cautela quando da exibirao de dados em tela ou
impressora, ou ainda na gravagao em meios eletronicos, a fim de que deles nao
venham tomar ciencia pessoas nao autorizadas;
III - nao se ausentar do terminal sem encerrar a sessao de use do
sistema, garantindo assim a impossibilidade de use indevido por pessoas nao
autorizadas;
IV - responder, em todas as instancias devidas, pelas consegb ncias
decorrentes das aroes ou omissoes de sua parte que possam por em risco ou
comprometer a exclusividade de conhecimento de sua senha, ou das transacoes em
que esteja habilitado.
Art. 8° E proibida a exploracao de falhas ou vulnerabilidades porventura
existentes no Sistema de Gestao, as quaffs deverao ser informadas imediatamente a
area tecnica responsavel pelo Sistema.
Art. 9° 0 descumprimento das disposicoes constantes nesta Portaria e
demais normas sobre a utilizarao do Sistema de Gestao do Plan-Assiste caracteriza
infracao funcional , a ser apurada em processo administrativo disciplinar , sem prejuizo
das responsabilidades penal e civil.
Art. 10 Esta Portaria entra em vigor na data de sua publicacao.
ROB
DIVISAO DE VE:CULAcAO DE ATOS CFiCIAIS-CCANSA.DJH'
PUBLICADO NO BOLETIM DE SE'?V!CO ,`."' .' .02
DE
gernando Ot " ? 5'twrt _'luruor
Chefe da Secao do Veiculacao do C.talenas
ANEXO I
MINISTERIO PUBLICO DA UNIAO
y r.
MINISTERIO PUBLICO DA UNIAO
PROURAMA DE SAUDE E ASSIS l UNCIA SOCIAL - PLAN-ASSIST E
- TODOS os cam[`os drnc fern wl.4no sae do po nchuuano
OBRIGAT )RIO,
- Prccnchcr corn LETRA DE FORMA LEGIV EL.
ATENCAO'
- Pomwlanos corn precechimemo I
NC OMPLETOcu com
RASURASscreo devohidos ao SUPERIOR IMEDIATOremctentc.
- A ASSEPAreserv-a-se o throne do NAO EFETIVARo cadastro do USUA RIO case obsmada quaisquer anomalies node fomwldno
NOVO FORMULARIO devere s r prwnchidn c cnwado a ASSEPAcm cane do -11.7 FRAcAO DE PERMISSOESou EXCLUSAO / INATIVA('AOde ,,seen:, to
cad.^.strade.
IDEN'I'IFICA(,AO DO SF.RVtDOR (USU RIO)
MPF
jj
MPT
MPM J MPDFT
eoc-c«-. o
v. a ^cc ov o r n, ua,rr..
F-] INCLUSAO DE USUARIO
F-I
❑ Indeterminado
ALTERACAO DE PERMISSOES
❑ Ate: -I-/
L EXCLUSAO / INATIVAcAO DE USUARIO
Identificagao do GRUPO DE SEGURANC,A r)
ATENDIMENTO I CONSULTA
(
) Poocrp 1 ( ) Adkloraal
CONTROLS FINANCEIRO I CONSULTA
(
) Prmcpol
ATENDIMENTO I OPERACIONAL
(
) Propel
(
) Mk..-
CONTROLE FINANCEIRO / OPERACIONAL
(
) Pnnefpal (
) Adkw,W
ATENDIMENTO I GERENCIAL
(
) PnnarW
(
) Micwnal
CONTROLE FINANCEIRO I GERENCIAL
(
) Propel (
) Adkrorrl
ATENDIMENTO I TABELAS
(
) Pdnclpel
( ) Adic,orrl
F- CONTROLE FINANCEIRO I TABELAS
(
) PnncxW
(
) Adlooo
( ) Ad- -w
L PRESTADORES I CONSULTA
(
) Pdnoe i
(
) Adkionol
) Pnnctpal
(
) Adiciooel
L; PRESTADORES I OPERACIONAL
(
) Pnncipel
(
) Adica,rsal
BENEFICIARIOS I GERENCIAL ( ) Pnnclpal
(
) AdoionW
n PRESTADORES I GERENCIAL ( ) Prwo pal
(
) AdiuorW
BENEFICIARIOS I ROTINAS
(
) Pnrrnpal
(
) Ade oral
^
BENEFICtARIOS I TABELAS
(
) Principal
(
) Atc on i
PROC . DE CONTAS I CONSULTA
(
) Pnncipel
( ) Ad.cwuwl
PROC . DE CONTAS I OPERACIONAL
(
) Principal
(
PROC . DE CONTAS I ROTINAS
PROC . DE CONTAS / TABELAS
BENEFICIARIOS I CONSULTA ( ) Principal
-^I BENEFICIARIOS I OPERACIONAL
(
`
(
) Adkkrnl
' PRESTADORES I ROTINAS
(
) Pnncip l (
) Adrecnol
PRESTADORES I TABELAS
(
) Pnncpsi (
) Aduorel
(
) Pnncipal
(
) Arbciorod
DIVERSOS / OPERACIONAL
(
) Principal
(
) Adiconal
( ) Pnnclpol ( ) Adklonol
CADASTRO / BANCO
(
) Principal
(
) Adreroral
(
CADASTRO I TGE ( ) Principal
(
) Mruorel
L. DIVERSOS I CONSULTA
) Adre onal
) Pnne p i ( ) Adkioral
Cas sate ne :: es o hab , ltarauwa no em ms,sdoI(umt grupo do soqurancs danbicar um unite grupo --pal a os prupos 5Cuonais
Termo do Responsabllidade:
O USUARIO do Sistema de Gestao do Plan -Assiste/MPU supraidenbflcado . seu SUPERIOR IMEDIATO e o OIRETOR EXECUTIVO. todos signatdnos dest e formulario.
assumem solidanamente a responsabilidade pela adequada ulilizagao do Sistema , assegurando-se de que sua aplicagao observara o estnto cumpnmento das atnbuiroes
do SERVIDOR, sem prejulzo do capacidade tecnlca instalada a dos interesses do PLAN-ASSISTE/MPU.
Recomendagoes Gerais pare Uso do Sistema:
polo USUARIO:
- Manter sob sigilo sua idenbficagao e senha de acesso ao Sistema;
Encerrar sessao de use do Sistema sempre que se ausentar da estagao de trabalho , como fora de evitar seu use Indevido por pessoas nao autonzadas.
polo SUPERIOR IMEDIATO e DIRETOR EXECUTIVO:
Manter atualizado junto a ASSEPA o registro dos usuanos que estejam sob sua geri ncia;
- Inforar tempestivamente a ASSEPA a necessidade de desabilitagao dos usuanos do Sistema que estejam sob sua gerancia:
Zelar polo use correto do Sistema , onentando os usuanos que estejam sob sua gerencia.
• pale ASSEPA:
- Provldenclar a ImplementaYdo day sollcitagbes de inclusoes , exclusoes e allerayoes cadastrais feitas pelos usuanos. desde que realizadas med,ante o correto e
cempleto preerchlmento deste tomiulano. inclusive assinaturas do USUARIO, do respectivo SUPERIOR IMEDIATO e do DIRETOR EXECUTIVO
De acordo E ❑ caminhe-se ac SUPERIOR IMEDIATO.
a
s
arim
De acerdo Encam,nhe- se an DIRETOR EXECUTIVO.
o
e Assinatura d o S ervi d or
De acordo. Encammhe-se a ASSEPA
arim o e Xisina
tura d o S uper ior me la o
anm o e As sinatura d o D iretor xecutlvo
MIER
Uso Intemo do ASSEPA - procedimentos de cadastro.
Data
C arimbo e Assinatura do Responsavel polo Cadastro
Download