METODOLOGIA
A elaboração dessa “Estratégia de Segurança da Informação e Comunicações e
de Segurança Cibernética da Administração Pública Federal” utilizou, com adaptações,
a consagrada metodologia de planejamento e gestão estratégica denominada
Balanced Scorecard (BSC), proposta por Robert Kaplan e David Norton.
O valor dessa metodologia reside na capacidade de traduzir a visão e a
estratégia em ações que de fato contribuam para o alcance dos objetivos estratégicos,
além de prover um sistema de retroalimentação que permite o ajuste e o
aprimoramento contínuo por meio do acompanhamento de indicadores e metas,
englobando inclusive os princípios do PDCA.
A partir de adaptações da metodologia BSC ao ambiente governamental, no
contexto da SIC e da SegCiber, foram consideradas quatro perspectivas basilares sobre
as quais foram construídos os objetivos estratégicos e as metas: (i) Orçamentária; (ii)
Aprendizagem, Crescimento e Inovação; (iii) Governo; e (iv) Resultados para a
Sociedade.
A perspectiva Orçamentária tem natureza estruturante e diz respeito ao aporte
contínuo e adequado de recursos do orçamento federal para que se viabilize as ações
necessárias ao alcance dos objetivos propostos nessa Estratégia.
A perspectiva Aprendizagem, Conhecimento e Inovação, que também tem
natureza estruturante, envolve o investimento em capital humano, abrangendo ações
de sensibilização, conscientização, treinamento, capacitação e especialização nas áreas
de SIC e de SegCiber, como forma de preparar os agentes públicos para promover
mudanças e viabilizar a consecução dos objetivos propostos na Estratégia.
Por sua vez, a perspectiva Governo engloba os processos internos, a legislação,
as articulações, as competências institucionais, as estruturas governamentais e tudo o
mais que envolva as intra e inter-relações da APF com os demais atores, no alcance
dos objetivos.
Por fim, a perspectiva Resultados para a Sociedade representa a finalidade
precípua da ação Estatal – a de direcionar sua conduta sempre visando os interesses e
demandas sociais, e engloba as ações em SIC e SegCiber que resultem em benefícios
para a sociedade, tais como proteção da privacidade, transparência, democratização
do acesso a informação e salvaguarda dos ativos de informação sigilosos.
Tendo em vista a natureza transversal dos Objetivos Estratégicos de SIC e de
SegCiber, as metas foram construídas a partir de uma visão holística, ou seja,
considerando a Estratégia como um todo, não se vinculando necessariamente cada
meta a um único objetivo estratégico.
35