(Revogado(a) pelo(a) Portaria 44 de 01/09/2026)
O SECRETÁRIO DE ESTADO DE GOVERNANÇA DIGITAL E INTEGRAÇÃO DO DISTRITO FEDERAL, no uso da atribuição que lhe confere o art. 105, parágrafo único, incisos I e III da Lei Orgânica do Distrito Federal, RESOLVE:
Art. 1º Instituir o Comitê Interno de Avanço Digital (CIAD), da Secretaria de Estado de Governança Digital e Integração do Distrito Federal (SGDI), órgão colegiado deliberativo e consultivo, responsável pela gestão e governança de Tecnologia da Informação e Comunicação, governança digital, transformação digital, inteligência artificial, segurança da informação e governança de dados no âmbito da Secretaria de Estado de Governança Digital e Integração.
Parágrafo único. O CIAD/SGDI exercerá as atribuições do Subcomitê Gestor de Transformação Digital e do Subcomitê Gestor de TIC, ambos previstos na Política de Governança Digital e na Política de Governança de TIC, respectivamente.
Art. 2º Vincula-se ao Comitê Interno de Avanço Digital da Secretaria de Estado de Governança Digital e Integração do Distrito Federal (CGD/SGDI), o Subcomitê Técnico de Segurança da Informação (STSI), com a finalidade de assessorar o CIAD em matérias específicas relacionadas ao estabelecimento, manutenção e evolução do Sistema de Gestão de Segurança da Informação (SGSI), que compreende a segurança da informação, proteção de dados, gestão de riscos cibernéticos e conformidade normativa.
Parágrafo único. Para fins desta Portaria, o Sistema de Gestão de Segurança da Informação – SGSI consiste no conjunto de políticas, processos, normas e controles adotados para proteger as informações institucionais, com base na gestão de riscos, assegurando a confidencialidade, a integridade e a disponibilidade da informação.
Art. 3º Compete ao Comitê Interno de Avanço Digital da Secretaria de Estado de Governança Digital e Integração do Distrito Federal (CIAD/SGDI):
I – propor políticas, estratégias, diretrizes e instrumentos de governança relacionados à Tecnologia da Informação e Comunicação, governança digital, transformação digital, governança de dados, inovação e segurança da informação, em consonância com o planejamento estratégico institucional e com as diretrizes do Governo do Distrito Federal;
II – analisar, supervisionar, priorizar e acompanhar a execução de projetos, ações, investimentos, contratações, aquisições e prestações de serviços de Tecnologia da Informação e Comunicação, observados os objetivos estratégicos da Secretaria;
III – estabelecer diretrizes para elaboração, acompanhamento, revisão e aprovação do Plano Diretor de Tecnologia da Informação e Comunicação – PDTIC e do Plano de Transformação Digital – PTD da Secretaria;
IV – acompanhar e avaliar, periodicamente, os resultados das iniciativas de governança digital, transformação digital, segurança da informação, inovação tecnológica e governança de dados, com base em indicadores, metas e instrumentos de planejamento institucional;
V – promover a transformação digital institucional, incentivando:
a) a simplificação e digitalização de serviços públicos;
b) a melhoria da experiência do usuário;
c) a interoperabilidade entre sistemas;
d) a integração de soluções digitais;
e) a racionalização de processos e recursos tecnológicos;
f) o compartilhamento seguro de informações entre unidades administrativas;
VI – estabelecer diretrizes para a governança de dados, observando:
a) a gestão estratégica dos dados institucionais;
b) a qualidade, integridade, disponibilidade e interoperabilidade dos dados;
c) a catalogação, classificação e gestão do ciclo de vida dos dados;
d) a transparência e o compartilhamento seguro de informações;
e) a proteção de dados pessoais e o cumprimento da legislação aplicável;
f) o uso ético, responsável e estratégico de dados e inteligência artificial;
VII – propor diretrizes, mecanismos e instrumentos para a adoção responsável de inteligência artificial, analytics, automação e demais tecnologias emergentes, observados os princípios da segurança da informação, proteção de dados pessoais, transparência, ética, governança e eficiência administrativa, com vistas ao fortalecimento da tomada de decisão, da modernização institucional e da melhoria dos serviços públicos;
VIII – coordenar, acompanhar e deliberar sobre atividades, planos, normas, procedimentos e propostas relacionadas à Segurança da Informação e Comunicação, elaboradas pelo Subcomitê Técnico de Segurança da Informação, observadas as diretrizes da Política de Segurança da Informação e Comunicação do Distrito Federal – POSIC e demais normas aplicáveis;
IX – aprovar o Regimento Interno, planos de trabalho, propostas de aperfeiçoamento e demais instrumentos de governança relacionados às atividades do Comitê e de seus subcomitês;
X – promover a adoção de boas práticas, modelos de governança, padrões técnicos e recomendações de órgãos de controle relacionados à governança digital, segurança da informação, gestão de riscos, governança de dados e transformação digital;
XI – fomentar parcerias e iniciativas de cooperação com órgãos e entidades públicas ou privadas voltadas à inovação, pesquisa, transferência de tecnologia e modernização da gestão pública;
XII – opinar e deliberar sobre outros temas estratégicos relacionados às competências do Comitê.
Art. 4º Compete ao Subcomitê Técnico de Segurança da Informação (STSI):
I – estabelecer, manter, orientar e coordenar o Sistema de Gestão de Segurança da Informação (SGSI), promovendo sua atualização de maneira contínua e padronizada;
II – elaborar e atualizar as Normas de Segurança da Informação e Comunicação e Procedimentos de Segurança da Informação e Comunicação da Secretaria, em conformidade com a Política de Segurança da Informação e Comunicação do Distrito Federal – POSIC e Norma de Segurança da Informação e Comunicação - NOSIC do GDF, leis e regulamentos pertinentes;
III – alinhar o gerenciamento de riscos relacionados à I&T com a estratégia geral de gerenciamento de riscos da organização;
IV - garantir que os investimentos na mitigação de riscos sejam proporcionais aos benefícios obtidos;
V – implementar um modelo de gerenciamento de riscos, incluindo painéis de monitoramento de riscos;
VI – estabelecer priorização no conjunto de riscos e orientar ações para mitigação dos riscos prioritários;
VII – desenvolver e acompanhar o Plano de Continuidade de Negócios (PCN), assegurando a realização de testes periódicos do plano e procedimentos associados;
VIII – avaliar o resultado dos testes do Plano de Continuidade de Negócios e recomendar ajustes e melhorias do plano;
IX – instituir grupos de trabalho específicos relacionados à segurança da informação, quando necessário;
X – estabelecer mecanismos de registro, monitoramento e controle de não conformidades relativas à Política de Segurança da Informação e Comunicação do GDF, às normas e aos procedimentos aplicáveis;
XI – elaborar, propor melhorias, e manter atualizado o Regimento Interno do Subcomitê Técnico de Segurança da Informação, observadas as diretrizes estabelecidas pelo CGD/SGDI;
XII – propor ao CIAD/SGDI ajustes, revisões e aperfeiçoamentos no modelo de governança de segurança da informação da Secretaria;
XIII – fomentar a conscientização sobre segurança da informação no âmbito da SGDI;
XIV – fomentar a adoção de modelos, normas e recomendações de órgãos de controle no que tange à gestão de riscos;
XV – atuar na orientação e interface junto ao CSIRT (Computer Security Incident Response Team) da SGDI no que tange à aderência a boas práticas, governança e controles.
Parágrafo único. O Subcomitê Técnico de Segurança da Informação possui caráter técnico e consultivo, cabendo ao Comitê a deliberação final sobre suas propostas.
Art. 5º O Comitê Interno de Avanço Digital da Secretaria de Estado de Governança Digital e Integração do Distrito Federal (CIAD/SGDI) será composto:
I – Chefe de Gabinete da Secretaria de Estado de Governança Digital e Integração;
II – Titulares das Subsecretarias da Secretaria de Estado de Governança Digital e Integração.
III – Chefe da Unidade de Governança de TIC
IV – Chefe da Unidade de Transformação Digital
§ 1º O Comitê será presidido pelo Secretário Executivo de Tecnologia da Secretaria de Estado de Governança Digital e Integração, e poderá ser substituído pelo Subsecretário de Governança Digital, que assumirá todas as prerrogativas do Presidente conferidas por esta Portaria.
§ 2º Os suplentes serão aqueles que, nos termos da organização administrativa vigente, substituem formalmente os titulares em suas ausências e impedimentos, a contar da publicação desta Portaria.
Art. 6º O Subcomitê Técnico de Segurança da Informação será composto por representantes das seguintes unidades:
I – Representante da Unidade de Gestão de Pessoas da Subsecretaria de Administração Geral da SGDI (SUAG);
II – Representante da Unidade de Segurança, Centro de Dados e Mensageria da Subsecretaria de Infraestrutura e Rede Corporativa da SGDI (SUBINFRA);
III – Representante da Unidade de Gestão de Serviços Digitais da Subsecretaria de Governança Digital da SGDI (SUBGD);
IV – Representante da Unidade de Sistemas Administrativos da Subsecretaria de Sistemas da Informação da SGDI (SUBSIS);
§ 1º. Os integrantes do Subcomitê Técnico de Segurança da Informação e seus respectivos suplentes serão indicados pelos titulares das unidades representadas.
§ 2º. Os representantes indicados deverão deter notório saber e experiência nas matérias afetas à segurança da informação, gestão de riscos cibernéticos, proteção de dados ou temas correlatos ao escopo de atuação do Subcomitê.
§ 3º. O Subcomitê Técnico de Segurança da Informação terá caráter técnico e consultivo, e suas deliberações e propostas deverão ser submetidas à apreciação do CGD/SGDI.
Art. 7º A participação no CIAD e no STSI não será remunerada.
Art. 8º Poderão participar das reuniões, na qualidade de ouvintes ou colaboradores, representantes de qualquer Unidade Organizacional da Secretaria de Estado de Governança Digital e Integração.
Art. 9º A Subsecretaria de Governança Digital exercerá a coordenação técnico-administrativa do CIAD, fornecendo subsídios para a tomada de decisões, e atuando exclusivamente em demandas relacionadas às competências do Comitê.
Art. 10. Revoga-se a Portaria nº 18, de 18 de junho de 2026.
Art. 11. Esta Portaria entra em vigor na data de sua publicação.
CLEMILTON RODRIGUES DE OLIVEIRA JUNIOR
Este texto não substitui o publicado no DODF nº 112, seção 1, 2 e 3 de 22/06/2026 p. 3, col. 1