Reveja a Norma Complementar 4/IN01/DSIC/GSIPR, uma vez que
aborda o tema gestão de riscos considerando apenas ativo de informação e não ativo
em sentido amplo, como o faz a NBR ISO/IEC 27.002 no item 7.1.1.
Foram publicadas mais sete Normas Complementares à IN 01 GSI/PR:
NC 10/IN01/DSIC/GSI/PR - Estabelece diretrizes para o processo de
Inventário e Mapeamento de Ativos de Informação, para apoiar a Segurança da
Informação e Comunicações (SIC), dos órgãos e entidades da Administração Pública
Federal, direta e indireta – APF;
NC 11/IN01/DSIC/GSI/PR - Estabelece diretrizes para avaliação de
conformidade nos aspectos relativos à Segurança da Informação e Comunicações (SIC)
nos órgãos ou entidades da Administração Pública Federal, direta e indireta – APF;
NC 12/IN01/DSIC/GSI/PR - Estabelece diretrizes e orientações básicas
para o uso de dispositivos móveis nos aspectos referentes à Segurança da Informação
e Comunicações (SIC) nos órgãos e entidades da Administração Pública Federal (APF),
direta e indireta;
NC 13/IN01/DSIC/GSI/PR - Estabelece diretrizes para a Gestão de
Mudanças nos aspectos relativos à Segurança da Informação e Comunicações (SIC) nos
órgãos e entidades da Administração Pública Federal, direta e indireta (APF);
NC 14/IN01/DSIC/GSIPR - Estabelece diretrizes para a utilização de
tecnologias de Computação em Nuvem, nos aspectos relacionados à Segurança da
Informação e Comunicações (SIC), nos órgãos e entidades da Administração Pública
Federal (APF), direta e indireta;
NC 15/IN01/DSIC/GSI/PR - Estabelece diretrizes de Segurança da
Informação e Comunicações para o uso de redes sociais, nos órgãos e entidades da
Administração Pública Federal (APF), direta e indireta; e
NC 16/IN01/DSIC/GSIPR Estabelece as Diretrizes para o
Desenvolvimento e Obtenção de Software Seguro nos Órgãos e Entidades da
Administração Pública Federal, direta e indireta.
Foi publicado o Acórdão 2.585/2012-TCU-Plenário de 26 de setembro de 2012
divulgando o resultado do levantamento da governança de TI realizado no processo do
TCU nº 007.887/2012-4.
O Decreto nº 7.724, de 16 de maio de 2012 regulamenta a LAI no âmbito do
Poder Executivo Federal, estabelecendo as diretrizes para a transparência ativa e
passiva. No mesmo dia, a Lei de Acesso à Informação entra em vigor.
O Decreto nº 7.845, de 14 de novembro de 2012 é publicado encerrando a
regulamentação da LAI, estabelecendo o tratamento para as informações com
restrição de acesso e dispondo sobre o Núcleo de Segurança e Credenciamento (NSC)
no GSI/PR.
Foram publicadas duas leis contra o crime cibernético:
27