Segurança da informação
Em 2025, o Inep deu continuidade ao fortalecimento da Segurança da Informação e da governança cibernética, avançando na consolidação do arcabouço normativo, na estruturação de processos e na ampliação da maturidade institucional.
O Centro de Tecnologia, Inovação e Ciência de Dados (CETIC) concentrou esforços na elaboração e atualização de um conjunto de políticas, normas complementares e diretrizes. Essas iniciativas abrangeram temas como uso de serviços de impressão, registro e preservação de evidências de incidentes, criação e modelo de gestão da Equipe de Tratamento e Resposta a Incidentes Cibernéticos (ETIR), gestão e tratamento de incidentes em redes computacionais, tratamento da informação, segurança física e do ambiente, uso de dispositivos móveis, criptografia, computação em nuvem, retenção e descarte de dados, entre outros.
Embora esses normativos tenham sido devidamente elaborados pela área técnica, eles ainda não foram apreciados e deliberados pelo Comitê de Segurança da Informação e Comunicação (CSIC), etapa fundamental para sua institucionalização e posterior publicação.
Paralelamente, ao longo de 2025, o CSIC deliberou e aprovou políticas estratégicas que foram formalmente publicadas, consolidando pilares essenciais da governança de segurança da informação. Destacam-se a Política de Segurança da Informação (PoSIN 2024-2028), a Política de Gestão de Ativos, a Política de Gestão de Registros (Logs) de Auditoria, a Política de Defesa Contra Malware e a Política de Gerenciamento de Vulnerabilidades, que passaram a orientar de forma institucional os controles técnicos e administrativos adotados pelo Inep.
No campo da privacidade e proteção de dados, o Inep avançou na implementação das medidas previstas no Programa de Privacidade e Segurança da Informação (PPSI), com a execução das ações correspondentes aos ciclos 4 e 5. Essas atividades contribuíram para o fortalecimento da conformidade institucional, a melhoria dos controles internos e a consolidação de uma cultura organizacional orientada à proteção da informação e dos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD).
Adicionalmente, como parte das ações estruturantes voltadas à resiliência organizacional, foi realizado o levantamento de Análise de Impacto nos Negócios (BIA) junto a todas as áreas de negócio do Instituto. Esse levantamento constitui um insumo estratégico fundamental para o aprimoramento do Plano de Continuidade de Negócios e para a futura retomada e consolidação do gerenciamento de riscos dos ativos de informação, permitindo uma abordagem mais integrada e orientada ao impacto institucional.
Dessa forma, as ações desenvolvidas em 2025 reforçam o compromisso do Inep com a evolução contínua da Segurança da Informação, evidenciando avanços na governança, na normatização, na privacidade e na preparação institucional para a gestão de riscos e incidentes, com vistas ao fortalecimento da proteção dos ativos de informação e da continuidade dos serviços prestados à sociedade.