- Contabilidade
- Legislação
- Licitações e Contratos
- Concessão de Pátio
- Chamamento Público
- Gestão de Pessoas
- Orçamentos e Convênios
- Receitas e Despesas
- Planejamento
- Informações Institucionais
- Perguntas Frequentes
- Sobre a Lei de Acesso à Informação
- Controle Interno
- Integridade
- Obras e Patrimônios
- LGPD
- Instrução Normativa
QUEM É O GESTOR DA SEGURANÇA DA INFORMAÇÃO?
O servidor atualmente designado, o Sr. Anderson Freitas Magalhães, Analista do Serviço de Trânsito – Tecnologia da Informação, responsável pela coordenação e gestão da Segurança da Informação no âmbito do DETRAN-MT.
As atividades do Gestor de Segurança da Informação consiste em:
I - Estabelecer pautas, acompanhar deliberações e garantir o cumprimento das decisões;
II - Elaborar e manter o Plano de Segurança da Informação alinhado a PSI;
III - Compilar os relatórios de auditorias internas e externas sobre segurança da informação;
IV - Desenvolver e revisar continuamente as normas, procedimentos e politicas internas;
V - Promover melhorias continuas com base em resultados e feedbacks.
O QUE É SEGURANÇA DA INFORMAÇÃO?
A Segurança da Informação consiste no conjunto de políticas, práticas, processos e controles adotados para proteger as informações institucionais contra acessos não autorizados, perdas, vazamentos, alterações indevidas ou qualquer forma de uso inadequado.
No âmbito da Administração Pública, a segurança da informação tem como objetivo garantir que as informações utilizadas na prestação de serviços ao cidadão sejam tratadas de forma segura, íntegra, confiável e disponível, preservando tanto os dados institucionais quanto os dados pessoais sob responsabilidade do órgão.
No Departamento Estadual de Trânsito de Mato Grosso – DETRAN-MT, a Segurança da Informação envolve a adoção de medidas administrativas, técnicas e tecnológicas destinadas a proteger os sistemas, bancos de dados, documentos e demais ativos de informação utilizados pelo órgão. Essas medidas contribuem para assegurar a continuidade dos serviços públicos, a proteção das informações e a confiança dos cidadãos nos serviços prestados.
A segurança da informação está baseada em princípios fundamentais que orientam a proteção das informações:
•Confidencialidade – garantir que as informações sejam acessadas apenas por pessoas autorizadas.
•Integridade – assegurar que as informações permaneçam completas, corretas e sem alterações indevidas.
•Disponibilidade – garantir que as informações estejam acessíveis sempre que necessárias para a execução das atividades institucionais e prestação de serviços ao cidadão.
O DETRAN-MT mantém práticas de governança e controles de segurança da informação alinhados às normas e diretrizes aplicáveis à Administração Pública, contribuindo para a proteção das informações e para o fortalecimento da transparência e da confiabilidade dos serviços públicos.
QUAIS SÃO AS ATIVIDADES DO COMITÊ SETORIAL DE SEGURANÇA DA INFORMAÇÃO?
O Comitê Setorial de Segurança da Informação é responsável pela gestão operacional e estratégica na governança da segurança da informação no âmbito do Departamento Estadual de Transito de Mato Grosso - DETRAN/MT. As atividades do Comité Setorial de Segurança da Informação consistem em:
I - Acompanhar a execução do Plano de Segurança da Informação;
II - Avaliar periodicamente a efetividade da PSI em vigor;
III - Redigir manuais, procedimentos operacionais e instruções normativas especificas;
IV - Propor mecanismos de controle de acesso físico e lógico;
V - Colaborar na elaboração e atualização do inventário de ativos de TI.
Sem prejuízo das atividades previstas anteriormente, o Comitê Setorial de Segurança da Informação terá as seguintes atribuições:
I - auxiliar o Gestor Setorial de Segurança da Informação na implementação das áreas de segurança da informação;
II - propor a SEPLAG alterações na Politica de Segurança da Informação;
III - propor normas internas relativas segurança da informação;
IV - sugerir medidas e procedimentos para assegurar a disponibilidade, integridade, confidencialidade e autenticidade das informações;
V - propor práticas de gestão de ativos de tecnologia da informação a partir do inventário das áreas de ambiente tecnológico, equipamentos de tecnologia, softwares, banco de dados e dados pessoas.
