P6F,- Cf\3PG2- PORTARIA PGR N° 38 DE 8 DE FEVEREIRO DE 2010 0 PROCURADOR-GERAL DA REPIJBLICA, no use das atribuiCOes que the confere o art. 26 , inciso VIII, da Lei Complementar n° 75, de 20 de maio de 1993, e tendo em vista o que consta do Processo n° 1.00.000.004020/2006-06, resolve: Art. 10 Criar os grupos de seguranca do Sistema de Gestao do PlanAssiste, objetivando garantir a confidencialidade, integridade e disponibilidade dos ativos de informacao do sistema. Art. 2° Para efeito desta Portaria, entende-se por: I - ativos de informacao, o patrimonio composto por todos os dados e informacoes gerados e manipulados nos processos do sistema de gestao do Plan Assiste; II - usuario do sistema e o servidor ou um prestador de servicos contratado que usufruern do sistema para realizar determinado trabalho; III - confidencialidade, o principio de seguranca que trata da garantia de que o acesso a informacao seja obtido somente por pessoas autorizadas; IV - integridade, o principio de seguranca que trata da salvaguarda da exatidao e confiabilidade da informacao e dos metodos de processamento; V - disponibilidade, o principio de seguranca que trata da garantia de que pessoas autorizadas obtenham acesso a informacao e aos recursos correspondentes, sempre que necessario; VI - controle de acesso, o conjunto de recursos que efetivam as autorizacoes e as restricoes de acesso aos ativos de informacoes. Art. 3° Os ativos de informacao do Sistema de Gestao do Plan-Assiste devem ser protegidos contra awes intencionais ou acidentais que impliquem perda, destruicao , insercao , copia, extracao , use e exposicao indevidos , em conformidade com os principios da confidencialidade , integridade e disponibilidade. § 10 Os dados e informacoes devem ser mantidos com o mesmo nivel de protecao, independente do meio no qual estejam armazenados, em que trafeguern ou do ambiente em que estejam sendo processados. § 2° Alteracoes nas estruturas de tabelas do sistema deverao ser encaminhadas a ASSEPA e a area tecnica responsavel pelo sistema para que estes setores emitam parecer sobre a viabilidade da alteracao. 5 9S/49 Art. 4° 0 acesso aos ativos de informacao do Sistema de Gestao do PlanAssiste deve ser sempre motivado por necessidade de servico, devendo ser controlado e restrito as pessoas autorizadas. § 1° As permissoes de acesso sao de use exclusivo e intransferivel, nao podendo a pessoa autorizada, seja um servidor em qualquer grau de hierarquia ou um prestador de servicos contratado, deixar qualquer ativo de informacao em condicoes de ser utilizado com suas permissoes de acesso por terceiros. § 2° As permissoes de acesso devem ser graduadas de acordo com as atribuicoes dos servidores que deverao renova-las periodicamente conforme instrucoes especificas que receberao da area tecnica. § 3° 0 acesso ao ativo de informacao nao gera direito real sobre o mesmo e nem sobre os frutos de sua utilizacao. Art. 5° As solicitacoes de inclusoes, exclusoes e alteracoes cadastrais feitas pelos usuarios deverao ser realizadas mediante o correto e completo preenchimento da Solicitacao de Cadastro de Usuario (Anexo I), constando as assinaturas do USUARIO, do respectivo SUPERIOR IMEDIATO e do DIRETOR EXECUTIVO do Plan-Assiste." § 10 Todos os usuarios que necessitem de acesso ao sistema deverao preencher , previamente , a Solicitacao de Cadastro de Usuario. § 2° E responsabilidade do Diretor Executivo de cada ramo do MPU providenciar , pessoalmente ou por delegacao , a implementacao dos cadastros de que trata o caput , encaminhando copia da Solicitacao de Cadastro de Usuario a Assessoria de Estudos e Projecoes Atuariais - ASSEPA. § 3° Cabe a ASSEPA conferir o correto cadastramento de usuarios, de acordo com as copias de Solicitacao de Cadastro de Usuario, e, em caso de divergencias, comunicar a respectiva Diretoria Executiva, para as devidas correcoes. Art. 6° E responsabilidade de todos os servidores e dos prestadores de servicos contratados zelar pela integridade, confidencialidade e disponibilidade dos ativos de informacao do Sistema de Gestao do Plan Assiste. Paragrafo unico. 0 servidor ou contratado, deve comunicar por escrito quaisquer irregularidades, falhas ou desvios identificados a chefia irnediata que devera informar a area tecnica responsavel pelo Sistema de Gestao a quern cabers prornover acao imediata visando sanar os problemas relatados. Art. 7° Todos os usuarios responderao integralmente pelo use do Sistema sob sua senha e obrigar- se-5o a: I - nao revelar, fora do ambito profissional, fato ou informacao de qualquer natureza de que tenha conhecimento por forca de suas atribuicoes, salvo em decorrencia de decisao competente na esfera legal ou judicial, bern como de autoridade superior; II - manter absoluta cautela quando da exibirao de dados em tela ou impressora, ou ainda na gravagao em meios eletronicos, a fim de que deles nao venham tomar ciencia pessoas nao autorizadas; III - nao se ausentar do terminal sem encerrar a sessao de use do sistema, garantindo assim a impossibilidade de use indevido por pessoas nao autorizadas; IV - responder, em todas as instancias devidas, pelas consegb ncias decorrentes das aroes ou omissoes de sua parte que possam por em risco ou comprometer a exclusividade de conhecimento de sua senha, ou das transacoes em que esteja habilitado. Art. 8° E proibida a exploracao de falhas ou vulnerabilidades porventura existentes no Sistema de Gestao, as quaffs deverao ser informadas imediatamente a area tecnica responsavel pelo Sistema. Art. 9° 0 descumprimento das disposicoes constantes nesta Portaria e demais normas sobre a utilizarao do Sistema de Gestao do Plan-Assiste caracteriza infracao funcional , a ser apurada em processo administrativo disciplinar , sem prejuizo das responsabilidades penal e civil. Art. 10 Esta Portaria entra em vigor na data de sua publicacao. ROB DIVISAO DE VE:CULAcAO DE ATOS CFiCIAIS-CCANSA.DJH' PUBLICADO NO BOLETIM DE SE'?V!CO ,`."' .' .02 DE gernando Ot " ? 5'twrt _'luruor Chefe da Secao do Veiculacao do C.talenas ANEXO I MINISTERIO PUBLICO DA UNIAO y r. MINISTERIO PUBLICO DA UNIAO PROURAMA DE SAUDE E ASSIS l UNCIA SOCIAL - PLAN-ASSIST E - TODOS os cam[`os drnc fern wl.4no sae do po nchuuano OBRIGAT )RIO, - Prccnchcr corn LETRA DE FORMA LEGIV EL. ATENCAO' - Pomwlanos corn precechimemo I NC OMPLETOcu com RASURASscreo devohidos ao SUPERIOR IMEDIATOremctentc. - A ASSEPAreserv-a-se o throne do NAO EFETIVARo cadastro do USUA RIO case obsmada quaisquer anomalies node fomwldno NOVO FORMULARIO devere s r prwnchidn c cnwado a ASSEPAcm cane do -11.7 FRAcAO DE PERMISSOESou EXCLUSAO / INATIVA('AOde ,,seen:, to cad.^.strade. IDEN'I'IFICA(,AO DO SF.RVtDOR (USU RIO) MPF jj MPT MPM J MPDFT eoc-c«-. o v. a ^cc ov o r n, ua,rr.. F-] INCLUSAO DE USUARIO F-I ❑ Indeterminado ALTERACAO DE PERMISSOES ❑ Ate: -I-/ L EXCLUSAO / INATIVAcAO DE USUARIO Identificagao do GRUPO DE SEGURANC,A r) ATENDIMENTO I CONSULTA ( ) Poocrp 1 ( ) Adkloraal CONTROLS FINANCEIRO I CONSULTA ( ) Prmcpol ATENDIMENTO I OPERACIONAL ( ) Propel ( ) Mk..- CONTROLE FINANCEIRO / OPERACIONAL ( ) Pnnefpal ( ) Adkw,W ATENDIMENTO I GERENCIAL ( ) PnnarW ( ) Micwnal CONTROLE FINANCEIRO I GERENCIAL ( ) Propel ( ) Adkrorrl ATENDIMENTO I TABELAS ( ) Pdnclpel ( ) Adic,orrl F- CONTROLE FINANCEIRO I TABELAS ( ) PnncxW ( ) Adlooo ( ) Ad- -w L PRESTADORES I CONSULTA ( ) Pdnoe i ( ) Adkionol ) Pnnctpal ( ) Adiciooel L; PRESTADORES I OPERACIONAL ( ) Pnncipel ( ) Adica,rsal BENEFICIARIOS I GERENCIAL ( ) Pnnclpal ( ) AdoionW n PRESTADORES I GERENCIAL ( ) Prwo pal ( ) AdiuorW BENEFICIARIOS I ROTINAS ( ) Pnrrnpal ( ) Ade oral ^ BENEFICtARIOS I TABELAS ( ) Principal ( ) Atc on i PROC . DE CONTAS I CONSULTA ( ) Pnncipel ( ) Ad.cwuwl PROC . DE CONTAS I OPERACIONAL ( ) Principal ( PROC . DE CONTAS I ROTINAS PROC . DE CONTAS / TABELAS BENEFICIARIOS I CONSULTA ( ) Principal -^I BENEFICIARIOS I OPERACIONAL ( ` ( ) Adkkrnl ' PRESTADORES I ROTINAS ( ) Pnncip l ( ) Adrecnol PRESTADORES I TABELAS ( ) Pnncpsi ( ) Aduorel ( ) Pnncipal ( ) Arbciorod DIVERSOS / OPERACIONAL ( ) Principal ( ) Adiconal ( ) Pnnclpol ( ) Adklonol CADASTRO / BANCO ( ) Principal ( ) Adreroral ( CADASTRO I TGE ( ) Principal ( ) Mruorel L. DIVERSOS I CONSULTA ) Adre onal ) Pnne p i ( ) Adkioral Cas sate ne :: es o hab , ltarauwa no em ms,sdoI(umt grupo do soqurancs danbicar um unite grupo --pal a os prupos 5Cuonais Termo do Responsabllidade: O USUARIO do Sistema de Gestao do Plan -Assiste/MPU supraidenbflcado . seu SUPERIOR IMEDIATO e o OIRETOR EXECUTIVO. todos signatdnos dest e formulario. assumem solidanamente a responsabilidade pela adequada ulilizagao do Sistema , assegurando-se de que sua aplicagao observara o estnto cumpnmento das atnbuiroes do SERVIDOR, sem prejulzo do capacidade tecnlca instalada a dos interesses do PLAN-ASSISTE/MPU. Recomendagoes Gerais pare Uso do Sistema: polo USUARIO: - Manter sob sigilo sua idenbficagao e senha de acesso ao Sistema; Encerrar sessao de use do Sistema sempre que se ausentar da estagao de trabalho , como fora de evitar seu use Indevido por pessoas nao autonzadas. polo SUPERIOR IMEDIATO e DIRETOR EXECUTIVO: Manter atualizado junto a ASSEPA o registro dos usuanos que estejam sob sua geri ncia; - Inforar tempestivamente a ASSEPA a necessidade de desabilitagao dos usuanos do Sistema que estejam sob sua gerancia: Zelar polo use correto do Sistema , onentando os usuanos que estejam sob sua gerencia. • pale ASSEPA: - Provldenclar a ImplementaYdo day sollcitagbes de inclusoes , exclusoes e allerayoes cadastrais feitas pelos usuanos. desde que realizadas med,ante o correto e cempleto preerchlmento deste tomiulano. inclusive assinaturas do USUARIO, do respectivo SUPERIOR IMEDIATO e do DIRETOR EXECUTIVO De acordo E ❑ caminhe-se ac SUPERIOR IMEDIATO. a s arim De acerdo Encam,nhe- se an DIRETOR EXECUTIVO. o e Assinatura d o S ervi d or De acordo. Encammhe-se a ASSEPA arim o e Xisina tura d o S uper ior me la o anm o e As sinatura d o D iretor xecutlvo MIER Uso Intemo do ASSEPA - procedimentos de cadastro. Data C arimbo e Assinatura do Responsavel polo Cadastro