METODOLOGIA A elaboração dessa “Estratégia de Segurança da Informação e Comunicações e de Segurança Cibernética da Administração Pública Federal” utilizou, com adaptações, a consagrada metodologia de planejamento e gestão estratégica denominada Balanced Scorecard (BSC), proposta por Robert Kaplan e David Norton. O valor dessa metodologia reside na capacidade de traduzir a visão e a estratégia em ações que de fato contribuam para o alcance dos objetivos estratégicos, além de prover um sistema de retroalimentação que permite o ajuste e o aprimoramento contínuo por meio do acompanhamento de indicadores e metas, englobando inclusive os princípios do PDCA. A partir de adaptações da metodologia BSC ao ambiente governamental, no contexto da SIC e da SegCiber, foram consideradas quatro perspectivas basilares sobre as quais foram construídos os objetivos estratégicos e as metas: (i) Orçamentária; (ii) Aprendizagem, Crescimento e Inovação; (iii) Governo; e (iv) Resultados para a Sociedade. A perspectiva Orçamentária tem natureza estruturante e diz respeito ao aporte contínuo e adequado de recursos do orçamento federal para que se viabilize as ações necessárias ao alcance dos objetivos propostos nessa Estratégia. A perspectiva Aprendizagem, Conhecimento e Inovação, que também tem natureza estruturante, envolve o investimento em capital humano, abrangendo ações de sensibilização, conscientização, treinamento, capacitação e especialização nas áreas de SIC e de SegCiber, como forma de preparar os agentes públicos para promover mudanças e viabilizar a consecução dos objetivos propostos na Estratégia. Por sua vez, a perspectiva Governo engloba os processos internos, a legislação, as articulações, as competências institucionais, as estruturas governamentais e tudo o mais que envolva as intra e inter-relações da APF com os demais atores, no alcance dos objetivos. Por fim, a perspectiva Resultados para a Sociedade representa a finalidade precípua da ação Estatal – a de direcionar sua conduta sempre visando os interesses e demandas sociais, e engloba as ações em SIC e SegCiber que resultem em benefícios para a sociedade, tais como proteção da privacidade, transparência, democratização do acesso a informação e salvaguarda dos ativos de informação sigilosos. Tendo em vista a natureza transversal dos Objetivos Estratégicos de SIC e de SegCiber, as metas foram construídas a partir de uma visão holística, ou seja, considerando a Estratégia como um todo, não se vinculando necessariamente cada meta a um único objetivo estratégico. 35

Select target paragraph3