Segurança da informação
Em 2024, o Inep consolidou suas ações na área de Segurança da Informação, apresentando um panorama das iniciativas desenvolvidas ao longo do ano e reafirmando seu compromisso institucional com a proteção dos ativos de informação e a governança da segurança cibernética.
O Comitê de Segurança da Informação e Comunicação (CSIC) desempenhou um papel fundamental na deliberação de políticas e na definição do Plano de Ação para 2024-2025, promovendo reuniões ordinárias e extraordinárias com o objetivo de aprimorar a governança da segurança da informação.
Sob a liderança do Centro de Tecnologia, Inovação e Ciência de Dados (Cetic) diversas estratégias foram implementadas para fortalecer a gestão da segurança da informação.
Entre as principais iniciativas, destaca-se a Gestão de Riscos, que incluiu a consolidação dos ativos de informação, a adaptação do sistema Archer GRC às necessidades do Inep e a elaboração de um Guia de Gestão de Riscos. No entanto, a continuidade dessa ação encontra-se temporariamente suspensa devido a um realinhamento estratégico.
No que se refere às políticas internas, foram elaboradas e revisadas a Política de Segurança da Informação (PoSIN) e demais diretrizes relacionadas a backup, controle de acesso, auditoria de logs, defesa contra malware e gerenciamento de vulnerabilidades.
Além disso, foi iniciado o Plano de Continuidade de Negócios (PCN), com o objetivo de garantir maior resiliência organizacional diante de incidentes, reforçando a capacidade de resposta da instituição.
Outro avanço relevante foi a implementação do Programa de Privacidade e Segurança da Informação (PPSI), que passou por ciclos de autoavaliação e estruturação de suas diretrizes.