SINJ-DF

PORTARIA Nº 22, DE 19 DE JUNHO DE 2026

(Revogado(a) pelo(a) Portaria 44 de 01/09/2026)

O SECRETÁRIO DE ESTADO DE GOVERNANÇA DIGITAL E INTEGRAÇÃO DO DISTRITO FEDERAL, no uso da atribuição que lhe confere o art. 105, parágrafo único, incisos I e III da Lei Orgânica do Distrito Federal, RESOLVE:

Art. 1º Instituir o Comitê Interno de Avanço Digital (CIAD), da Secretaria de Estado de Governança Digital e Integração do Distrito Federal (SGDI), órgão colegiado deliberativo e consultivo, responsável pela gestão e governança de Tecnologia da Informação e Comunicação, governança digital, transformação digital, inteligência artificial, segurança da informação e governança de dados no âmbito da Secretaria de Estado de Governança Digital e Integração.

Parágrafo único. O CIAD/SGDI exercerá as atribuições do Subcomitê Gestor de Transformação Digital e do Subcomitê Gestor de TIC, ambos previstos na Política de Governança Digital e na Política de Governança de TIC, respectivamente.

Art. 2º Vincula-se ao Comitê Interno de Avanço Digital da Secretaria de Estado de Governança Digital e Integração do Distrito Federal (CGD/SGDI), o Subcomitê Técnico de Segurança da Informação (STSI), com a finalidade de assessorar o CIAD em matérias específicas relacionadas ao estabelecimento, manutenção e evolução do Sistema de Gestão de Segurança da Informação (SGSI), que compreende a segurança da informação, proteção de dados, gestão de riscos cibernéticos e conformidade normativa.

Parágrafo único. Para fins desta Portaria, o Sistema de Gestão de Segurança da Informação – SGSI consiste no conjunto de políticas, processos, normas e controles adotados para proteger as informações institucionais, com base na gestão de riscos, assegurando a confidencialidade, a integridade e a disponibilidade da informação.

Das Competências do CIAD

Art. 3º Compete ao Comitê Interno de Avanço Digital da Secretaria de Estado de Governança Digital e Integração do Distrito Federal (CIAD/SGDI):

I – propor políticas, estratégias, diretrizes e instrumentos de governança relacionados à Tecnologia da Informação e Comunicação, governança digital, transformação digital, governança de dados, inovação e segurança da informação, em consonância com o planejamento estratégico institucional e com as diretrizes do Governo do Distrito Federal;

II – analisar, supervisionar, priorizar e acompanhar a execução de projetos, ações, investimentos, contratações, aquisições e prestações de serviços de Tecnologia da Informação e Comunicação, observados os objetivos estratégicos da Secretaria;

III – estabelecer diretrizes para elaboração, acompanhamento, revisão e aprovação do Plano Diretor de Tecnologia da Informação e Comunicação – PDTIC e do Plano de Transformação Digital – PTD da Secretaria;

IV – acompanhar e avaliar, periodicamente, os resultados das iniciativas de governança digital, transformação digital, segurança da informação, inovação tecnológica e governança de dados, com base em indicadores, metas e instrumentos de planejamento institucional;

V – promover a transformação digital institucional, incentivando:

a) a simplificação e digitalização de serviços públicos;

b) a melhoria da experiência do usuário;

c) a interoperabilidade entre sistemas;

d) a integração de soluções digitais;

e) a racionalização de processos e recursos tecnológicos;

f) o compartilhamento seguro de informações entre unidades administrativas;

VI – estabelecer diretrizes para a governança de dados, observando:

a) a gestão estratégica dos dados institucionais;

b) a qualidade, integridade, disponibilidade e interoperabilidade dos dados;

c) a catalogação, classificação e gestão do ciclo de vida dos dados;

d) a transparência e o compartilhamento seguro de informações;

e) a proteção de dados pessoais e o cumprimento da legislação aplicável;

f) o uso ético, responsável e estratégico de dados e inteligência artificial;

VII – propor diretrizes, mecanismos e instrumentos para a adoção responsável de inteligência artificial, analytics, automação e demais tecnologias emergentes, observados os princípios da segurança da informação, proteção de dados pessoais, transparência, ética, governança e eficiência administrativa, com vistas ao fortalecimento da tomada de decisão, da modernização institucional e da melhoria dos serviços públicos;

VIII – coordenar, acompanhar e deliberar sobre atividades, planos, normas, procedimentos e propostas relacionadas à Segurança da Informação e Comunicação, elaboradas pelo Subcomitê Técnico de Segurança da Informação, observadas as diretrizes da Política de Segurança da Informação e Comunicação do Distrito Federal – POSIC e demais normas aplicáveis;

IX – aprovar o Regimento Interno, planos de trabalho, propostas de aperfeiçoamento e demais instrumentos de governança relacionados às atividades do Comitê e de seus subcomitês;

X – promover a adoção de boas práticas, modelos de governança, padrões técnicos e recomendações de órgãos de controle relacionados à governança digital, segurança da informação, gestão de riscos, governança de dados e transformação digital;

XI – fomentar parcerias e iniciativas de cooperação com órgãos e entidades públicas ou privadas voltadas à inovação, pesquisa, transferência de tecnologia e modernização da gestão pública;

XII – opinar e deliberar sobre outros temas estratégicos relacionados às competências do Comitê.

Das Competências do STSI

Art. 4º Compete ao Subcomitê Técnico de Segurança da Informação (STSI):

I – estabelecer, manter, orientar e coordenar o Sistema de Gestão de Segurança da Informação (SGSI), promovendo sua atualização de maneira contínua e padronizada;

II – elaborar e atualizar as Normas de Segurança da Informação e Comunicação e Procedimentos de Segurança da Informação e Comunicação da Secretaria, em conformidade com a Política de Segurança da Informação e Comunicação do Distrito Federal – POSIC e Norma de Segurança da Informação e Comunicação - NOSIC do GDF, leis e regulamentos pertinentes;

III – alinhar o gerenciamento de riscos relacionados à I&T com a estratégia geral de gerenciamento de riscos da organização;

IV - garantir que os investimentos na mitigação de riscos sejam proporcionais aos benefícios obtidos;

V – implementar um modelo de gerenciamento de riscos, incluindo painéis de monitoramento de riscos;

VI – estabelecer priorização no conjunto de riscos e orientar ações para mitigação dos riscos prioritários;

VII – desenvolver e acompanhar o Plano de Continuidade de Negócios (PCN), assegurando a realização de testes periódicos do plano e procedimentos associados;

VIII – avaliar o resultado dos testes do Plano de Continuidade de Negócios e recomendar ajustes e melhorias do plano;

IX – instituir grupos de trabalho específicos relacionados à segurança da informação, quando necessário;

X – estabelecer mecanismos de registro, monitoramento e controle de não conformidades relativas à Política de Segurança da Informação e Comunicação do GDF, às normas e aos procedimentos aplicáveis;

XI – elaborar, propor melhorias, e manter atualizado o Regimento Interno do Subcomitê Técnico de Segurança da Informação, observadas as diretrizes estabelecidas pelo CGD/SGDI;

XII – propor ao CIAD/SGDI ajustes, revisões e aperfeiçoamentos no modelo de governança de segurança da informação da Secretaria;

XIII – fomentar a conscientização sobre segurança da informação no âmbito da SGDI;

XIV – fomentar a adoção de modelos, normas e recomendações de órgãos de controle no que tange à gestão de riscos;

XV – atuar na orientação e interface junto ao CSIRT (Computer Security Incident Response Team) da SGDI no que tange à aderência a boas práticas, governança e controles.

Parágrafo único. O Subcomitê Técnico de Segurança da Informação possui caráter técnico e consultivo, cabendo ao Comitê a deliberação final sobre suas propostas.

Da Composição do CIAD

Art. 5º O Comitê Interno de Avanço Digital da Secretaria de Estado de Governança Digital e Integração do Distrito Federal (CIAD/SGDI) será composto:

I – Chefe de Gabinete da Secretaria de Estado de Governança Digital e Integração;

II – Titulares das Subsecretarias da Secretaria de Estado de Governança Digital e Integração.

III – Chefe da Unidade de Governança de TIC

IV – Chefe da Unidade de Transformação Digital

§ 1º O Comitê será presidido pelo Secretário Executivo de Tecnologia da Secretaria de Estado de Governança Digital e Integração, e poderá ser substituído pelo Subsecretário de Governança Digital, que assumirá todas as prerrogativas do Presidente conferidas por esta Portaria.

§ 2º Os suplentes serão aqueles que, nos termos da organização administrativa vigente, substituem formalmente os titulares em suas ausências e impedimentos, a contar da publicação desta Portaria.

Da Composição do STSI

Art. 6º O Subcomitê Técnico de Segurança da Informação será composto por representantes das seguintes unidades:

I – Representante da Unidade de Gestão de Pessoas da Subsecretaria de Administração Geral da SGDI (SUAG);

II – Representante da Unidade de Segurança, Centro de Dados e Mensageria da Subsecretaria de Infraestrutura e Rede Corporativa da SGDI (SUBINFRA);

III – Representante da Unidade de Gestão de Serviços Digitais da Subsecretaria de Governança Digital da SGDI (SUBGD);

IV – Representante da Unidade de Sistemas Administrativos da Subsecretaria de Sistemas da Informação da SGDI (SUBSIS);

§ 1º. Os integrantes do Subcomitê Técnico de Segurança da Informação e seus respectivos suplentes serão indicados pelos titulares das unidades representadas.

§ 2º. Os representantes indicados deverão deter notório saber e experiência nas matérias afetas à segurança da informação, gestão de riscos cibernéticos, proteção de dados ou temas correlatos ao escopo de atuação do Subcomitê.

§ 3º. O Subcomitê Técnico de Segurança da Informação terá caráter técnico e consultivo, e suas deliberações e propostas deverão ser submetidas à apreciação do CGD/SGDI.

Das Disposições Finais

Art. 7º A participação no CIAD e no STSI não será remunerada.

Art. 8º Poderão participar das reuniões, na qualidade de ouvintes ou colaboradores, representantes de qualquer Unidade Organizacional da Secretaria de Estado de Governança Digital e Integração.

Art. 9º A Subsecretaria de Governança Digital exercerá a coordenação técnico-administrativa do CIAD, fornecendo subsídios para a tomada de decisões, e atuando exclusivamente em demandas relacionadas às competências do Comitê.

Art. 10. Revoga-se a Portaria nº 18, de 18 de junho de 2026.

Art. 11. Esta Portaria entra em vigor na data de sua publicação.

CLEMILTON RODRIGUES DE OLIVEIRA JUNIOR

Este texto não substitui o publicado no DODF nº 112, seção 1, 2 e 3 de 22/06/2026 p. 3, col. 1