82 Casa Civil da Presidência da República ANO LXXIII - Nº 28 Brasília – DF, quinta-feira, 14 de março de 2013 Sumário Atos do Diretor- Geral............................................................................................................82 Atos do Diretor-Geral PORTARIA Nº 71, DE 13 DE MARÇO DE 2013 Aprova a atualização do Plano Diretor de Tecnologia da Informação da Imprensa Nacional (PDTI/IN), para o período 2013-2015. O DIRETOR-GERAL SUBSTITUTO DA IMPRENSA NACIONAL, no uso das atribuições que lhe confere o artigo 5º, inciso XXVI, do Regimento Interno, aprovado pela Portaria nº 147, de 9 de março de 2006, alterada pela Portaria nº 446, de 26 de junho de 2008, da Ministra de Estado Chefe da Casa Civil da Presidência da República e considerando a orientação da Instrução Normativa nº 4, de 19 de maio de 2008, da Secretaria de Logística e Tecnologia da Informação – SLTI do Ministério de Planejamento, Orçamento e Gestão, resolve: Art. 1º Aprovar a atualização do Plano Diretor de Tecnologia da Informação da Imprensa Nacional (PDTI/IN), para o período 2013-2015, avaliado em 15/2/2013 pelo Comitê Estratégico de Tecnologia da Informação instituído pela Portaria nº 153, de 1º de junho de 2009, publicado no Boletim de Serviço nº 64, de 1º de junho de 2009. Art. 2º A íntegra do PDTI/IN 2013-2015 será publicado no Boletim de Serviço, e disponibilizado na Intranet. Art. 3º Esta Portaria entra em vigor na data de sua publicação. 83 CASA CIVIL DA PRESIDÊNCIA DA REPÚBLICA IMPRENSA NACIONAL Coordenação de Tecnologia da Informação – Corti Plano Diretor de Tecnologia da Informação 2013 – 2015 Versão 5.0 84 Presidenta da República Dilma Vana Rousseff Linhares Diretor-Geral Fernando Tolentino de Sousa Vieira Coordenador-Geral de Administração Sandoval Luiz de Souza Coordenador de Tecnologia da Informação Marcus Vinicius Vilela Coordenação Marcus Vinicius Vilela Elaboração Sérgio Luiz de Souza Gouvêa Colaboração Divino Barbosa Sales - Gerente de Desenvolvimento de Sistemas Júlio César de Albuquerque Campos – Gerente de Administração de Rede Luiz Carlos Barros da Silva – Gerente de Atendimento ao Usuário Paulo César Abreu de Santana – Gerente de Segurança da Informação 85 SUMÁRIO 1. INTRODUÇÃO ....................................................................................................................................... 88 2. TERMOS E ABREVIAÇÕES ............................................................................................................... 89 3. DOCUMENTOS DE REFERÊNCIA.................................................................................................... 90 4. METODOLOGIA APLICADA .............................................................................................................. 90 4.1. Coordenação do PDTI ................................................................................................................... 91 4.2. Elaboração e Responsabilidade Técnica ...................................................................................... 91 4.3. Colaboração.................................................................................................................................... 91 4.4. Correção/Validação – Comitê de Tecnologia da Informação da Imprensa Nacional ............. 91 5. PRINCÍPIOS E DIRETRIZES .............................................................................................................. 91 5.1 Gestão da Tecnologia da Iformação – Corti ................................................................................ 91 5.2. Gestão de Rede – Geare................................................................................................................. 93 5.3. Gestão de Serviços e Atendimento – Geaus ................................................................................. 94 5.4. Gestão de Sistemas – Gedes .......................................................................................................... 94 5.5. Gestão de Segurança da Informação – Gesic .............................................................................. 95 6. ESTRUTURA ORGANIZACIONAL DA UNIDADE DE TI .............................................................. 96 6.1. Premissas ........................................................................................................................................ 96 6.2. Missão ............................................................................................................................................. 96 6.3. Visão ................................................................................................................................................ 96 6.4. Valores ............................................................................................................................................ 96 6.5. Organograma da Imprensa Nacional........................................................................................... 97 7. REFERENCIAL ESTRATÉGICO DE TI .......................................................................................... 101 8. RESULTADOS DO PDTI ANTERIOR ............................................................................................. 103 9. INVENTÁRIO DE NECESSIDADES ................................................................................................ 106 9.1. Diagnóstico das Necessidades ..................................................................................................... 115 10. PLANO DE METAS E DE AÇÕES ................................................................................................... 124 10.1. Gestão da Tecnologia da Informação – Corti............................................................................ 124 10.2. Gestão de Rede – Geare............................................................................................................... 126 10.3. Gestão de Serviços e Atendimento – Geaus ............................................................................... 127 10.4. Gestão de Sistemas – Gedes ........................................................................................................ 128 10.5. Gestão de Segurança da Informação – Gesic ............................................................................ 129 10.6. Planejamento das Ações .............................................................................................................. 130 10.7. Gestão das Ações .......................................................................................................................... 138 11. PLANO DE GESTÃO DE PESSOAS .............................................................................................. 145 10.8. Gestão de Recursos Humanos de TI........................................................................................... 145 10.9. Diagnóstico de Pessoal ................................................................................................................. 146 10.10. Planejamento de Pessoal ............................................................................................................. 149 12. PLANO DE INVESTIMENTOS EM SERVIÇOS E EQUIPAMENTOS ........................................ 157 12.1. Investimento para 2013 ............................................................................................................... 157 12.2. Investimento para 2014 ............................................................................................................... 159 12.3. Investimento para 2015 ............................................................................................................... 161 13. PLANO DE GESTÃO DE RISCOS .................................................................................................. 163 14. PROPOSTA ORÇAMENTÁRIA ........................................................................................................ 190 15. PROCESSO DE REVISÃO DO PDTI .............................................................................................. 190 16. FATORES CRÍTICOS DE SUCESSO.............................................................................................. 190 17. CONCLUSÃO ...................................................................................................................................... 190 18. ANEXOS ............................................................................................................................................... 192 18.1. Relação de Equipamentos e Aplicativos Existentes .................................................................. 192 18.2. Relação dos Sistemas Desenvolvidos e em Desenvolvimento ................................................... 193 19. CENÁRIO DESEJADO ....................................................................................................................... 195 86 19.1. Visão Geral ................................................................................................................................... 195 19.2. Forma de ação .............................................................................................................................. 196 19.3. Gestão da Tecnologia da Informação......................................................................................... 196 19.4. Gestão de Rede (Gerência de Administração de Rede – Geare).............................................. 199 19.5. Gestão de Serviços e Atendimento a Usuários (Gerência de Atendimento ao Usuário – Geaus) 200 19.6. Gestão de Sistemas (Gerência de Desenvolvimento de Sistemas – Gedes) ............................. 200 19.7. Gestão de Segurança da Informação (Gerência de Segurança da Informação – Gesic) ....... 200 20. LINHAS DE PROJETOS .................................................................................................................... 201 20.1. Gestão da Tecnologia da Informação – Corti............................................................................ 201 20.3. Gestão de Rede – Geare............................................................................................................... 202 Possibilitar que o serviço de rede instalado esteja, com segurança, sempre disponível na qualidade e quantidade necessárias ao atendimento dos requisitos dos processos postos à disposição dos usuários. ...................................................................................................................................................... 202 20.4. Gestão de Serviços e Atendimento – Geaus ............................................................................... 203 20.5. Gestão de Sistemas – Gedes ........................................................................................................ 203 20.6. Gestão de Segurança da Informação – Gesic ............................................................................ 203 21. ALINHAMENTO ESTRATÉGICO ..................................................................................................... 203 21.1. Definição ....................................................................................................................................... 203 21.2. Modelo .......................................................................................................................................... 204 21.3. Ambiente do Modelo de Alinhamento Estratégico ................................................................... 205 21.4. Necessidade de Alinhar os Ambientes Internos e Externos de TI ........................................... 205 REFERÊNCIAS BIBLIOGRÁFICAS ......................................................................................................... 207 87 APRESENTAÇÃO A criação do Plano Diretor de Tecnologia da Informação da Imprensa Nacional – PDTI/IN vem atender a uma exigência de planejamento de ações e investimento para o triênio corrente. Trata das atividades, aquisições, projetos e serviços envolvendo a tecnologia da informação e visa atender também à determinação legal da Secretaria de Recursos Logísticos e Tecnologia da Informação do Ministério do Planejamento, Orçamento e Gestão. Esta quarta versão do PDTI/IN, como as anteriores, não tem a pretensão de abranger todos os aspectos relacionados ao planejamento e investimento em todas as áreas da Imprensa Nacional, mas somente, atender à gestão da tecnologia da informação e aos processos e procedimentos que a envolvem. Como todo planejamento, o PDTI/IN necessita ser aprovado pela autoridade máxima do órgão e publicado em Boletim Interno de forma a dar sua publicidade institucional, para tanto, em anexo, encontra-se o modelo de portaria que poderá ser utilizado para institucionalização deste documento. É importante ressaltar que o PDTI/IN deve ser atualizado no mínimo, a cada ano, principalmente no que se refere ao item 12 – Investimentos para o Triênio – que valora as aquisições e serviços previstos. A proposta de atualização ficará a cargo da Coordenação de Tecnologia da Informação com posterior aprovação pelo Comitê Estratégico de Tecnologia da Informação e pela Direção-Geral da Imprensa Nacional. Este PDTI/IN descreve a necessidade e quantitativos de recursos técnicos, pessoal, sistemas (legados operacionais e aplicativos), infra-estrutura (ativos e passivos de rede lógica e elétrica estabilizada e equipamentos de informática) e serviços para o triênio proposto e detalha os ativos de processos organizacionais e os aspectos mais relevantes na criação e gerenciamento de soluções de TI. Este documento é a versão 5.0 do PDTI/IN, sendo que para a definição da versão é utilizada a metodologia de: Primeiro dígito significa a quantidade de anos de existência do PDTI/IN e o segundo a quantidade de alterações sofridas na versão desde a sua aprovação. 88 1. INTRODUÇÃO Este documento apresenta o Plano Diretor de Tecnologia da Informação (PDTI/IN) da Imprensa Nacional para o ano atual e para os próximos dois anos. A cada dia que passa os meios de comunicação que possuem alguma sessão de tecnologia sempre divulgam ou comentam tópicos a respeito da rápida e crescente evolução dos equipamentos e/ou serviços de tecnologia da informação. À parte a publicidade dada a este assunto, a tecnologia da informação tornou-se muitas coisas dentro das organizações, desde a simples disponibilização de informações institucionais na rede mundial de computadores, passando pelo comércio eletrônico e chegando até a interligação de complexos sistemas de multimídia e/ou banco de dados que são acessados através de redes externas entre as diversas filiais de determinadas empresas que estão espalhadas pelo mundo. Enfim, muitas vezes, é preciso que surja uma grande idéia para mudar o mundo, em outras é preciso duas. Este é o caso na tecnologia da informação do grande avanço da computação corporativa que se baseia em duas grandes idéias: a Internet e a WWW (World Wide Web). Da primeira, herdou-se as tecnologias comprovadas e eficientes. Da segunda, absorveu-se a capacidade de vincular facilmente documentos, imagens e sons, ultrapassando quaisquer fronteiras e facilitando a vida de empresas, técnicos e usuários, enfim, da sociedade. Outros serviços advindos com a Internet alcançaram grande importância para a sociedade do século XXI: o e-mail (eletronic mail) - correio eletrônico - é um exemplo. Esse serviço tem modificado a visão de comunicação interna e externa das empresas, criando novos paradigmas nos meios de comunicação formal e informal. Da evolução tecnológica atual podemos tirar uma série de ensinamentos, uma vez que é muito mais difícil nadar contra a maré, não adianta tentarmos resistir à velocidade das transformações do mundo, cada dia é um novo dia, o que hoje é moderno, amanhã será ultrapassado, o importante é estarmos atentos, abertos, fazendo parte e contribuindo com as mudanças que interferem em nossas vidas; os modelos criados para produzir os chamados padrões previsíveis são concebidos supondo-se uma linearidade de comportamentos individuais, com os quais não estamos acostumados a lidar. As mudanças não aparecem, não acontecem prevendo um final dos tempos, mas uma evolução da humanidade na busca do desenvolvimento e do bem-estar social. Hoje previsões não contam mais. O previsto já não mais se concretiza, o previsível tornou-se imprevisível e o certo se tornou duvidoso, expressões como certeza, lógica, limite e racionalidade já não correspondem mais com a realidade histórica do homem moderno, perderam a sua importância e conceitualmente a sua forma. Novos conceitos se impregnam e fazem parte do nosso dia-a-dia como prontidão, flexibilidade, conhecimento, habilidade e adequação que estão inseridos no nosso cotidiano se tornando qualidades essenciais para a sobrevivência num sistema instável e evolutivo que passamos neste início de século. É a evolução e revolução do ser humano. Por tudo isto, é de suma importância estarmos sempre atentos e preparados para o novo que surge a cada dia e um Plano Diretor de Tecnologia da Informação é, sem dúvida alguma, uma das principais ferramentas que a organização tem para planejar e conseguir acompanhar as rápidas mudanças que ocorrem diariamente nesta área de trabalho. Na Imprensa Nacional, a área de tecnologia da informação (TI) tem passado, nos últimos anos, por um profundo processo de reorganização e realinhamento tecnológico e de infraestrutura física para proporcionar à instituição condições para cumprir sua missão institucional e de habilitar as áreas operacionais e finalísticas na execução de suas atividades. Esta concepção da TI como área operacional, consolidada institucionalmente, define um papel crucial para seu desenvolvimento já que a crescente e ininterrupta demanda por soluções informáticas supera a capacidade da Corti/IN de atender as solicitações de forma ágil e eficiente. Ao mesmo tempo a amplitude e complexidade das ações de dar publicidade, validar e preservar as informações oficiais, contribuindo para a cidadania, bem como prestar serviços gráficos à Administração 89 Pública Federal e manter a memória da imprensa brasileira tornam a busca de soluções definitivas um alvo em permanente movimento dificilmente atingível. Em um cenário tão instável, torna-se fundamental a criação de um marco estratégico para o desenvolvimento das ações da IN no qual seja descrita a situação presente, sejam indicadas possíveis soluções e estabelecidos critérios de desempenho capazes de atender às suas necessidades. Este Plano tem por finalidade, detalhar aqueles aspectos da gestão da tecnologia da informação identificados como de maior impacto presente e futuro. São eles: • Diagnóstico e Situação atual da TI; • Diretrizes de TI; • Plano de ação. No primeiro item se descreve a situação atual da TI enfatizando aspectos cruciais para seu desenvolvimento. Destacam-se neste item aspectos relacionados à organização e ao relacionamento intersetorial, aos recursos humanos e ao ambiente de trabalho, à infraestrutura tecnológica e aos sistemas de informação corporativos existentes e necessários. Nas Diretrizes são traçadas as linhas mestras que devem direcionar o alinhamento estratégico da TI na Imprensa Nacional, incluindo a convergência tecnológica. O último item detalha o plano de ação a ser realizado. Finalidade Apresentar o Plano Diretor de Tecnologia da Informação (PDTI/IN) que aponta os caminhos que possibilitem à Imprensa Nacional alcançar seus objetivos e metas institucionais. Escopo Este documento descreve o Plano Diretor de Tecnologia da Informação (PDTI/IN) da Imprensa Nacional relacionando os requisitos técnicos pertinentes à Coordenação de Tecnologia da Informação. As informações foram colhidas por meio de entrevistas e levantamentos efetuados junto às unidades administrativas da Imprensa Nacional, em especial, junto à Coordenação de Tecnologia da Informação. Este plano tem prazo de 3 anos, devendo ser periodicamente revisto. Objetivo Apresentar propostas que permitam a instauração de um processo de melhoria continuada nos itens de equipamentos, sistemas, organização administrativa e recursos humanos da Corti/IN além de apontar soluções para os problemas atuais que possam estar limitando o alcance dos objetivos e metas institucionais da Imprensa Nacional. 2. TERMOS E ABREVIAÇÕES Ativos de processos organizacionais. Qualquer um ou todos os ativos relacionados a processos que são ou podem ser usados para influenciar o sucesso de uma atividade ou projeto. Esses ativos de processos incluem planos formais ou informais, políticas, procedimentos e diretrizes. Os ativos do processo também incluem as bases de conhecimento da organização, como lições aprendidas e informações históricas. Comunicação. Um processo através do qual as informações são trocadas entre as pessoas com o uso de um sistema comum de símbolos, sinais ou comportamentos. Endomarketing – Marketing interna para divulgação das atividades, projetos e serviços institucionais. 90 Estimativa de custos. O processo de desenvolvimento de uma aproximação do custo dos recursos necessários para terminar as atividades ou o projeto. Informações históricas. Documentos e dados sobre projetos anteriores que incluem arquivos de projetos, registros, correspondências, contratos encerrados e projetos encerrados. Intranet. Rede interna de comunicação de dados da organização, baseada em tecnologia Web. IP. Internet Protocol - Um dos protocolos mais importantes do conjunto de protocolos da Internet responsável pela identificação das máquinas e redes, bem como pelo encaminhamento correto das mensagens entre elas. Corresponde ao protocolo de nível 3 do modelo OSI. Lições aprendidas. A aprendizagem obtida no processo de realização do projeto. As lições aprendidas podem ser identificadas a qualquer momento. Também consideradas um registro do projeto, que será incluído na base de conhecimento de lições aprendidas. Mudanças. Identificação, documentação, aprovação ou rejeição e controle de mudanças feitas nas linhas de base de uma atividade ou de um projeto devidamente planejados. SGBD. Sistema Gerenciador de Banco de Dados - Os sistemas gerenciadores de bancos de dados são produtos de software responsáveis por controlar a organização, armazenagem, consulta, segurança e integridade de dados. Os SGBD podem gerenciar qualquer forma de dados, incluindo texto, imagens, som e vídeo. Sistema. Um conjunto integrado de componentes regularmente inter-relacionados e interdependentes criados para realizar um objetivo definido, com relações definidas e mantidas entre seus componentes e cuja produção e operação como um todo é melhor que a simples soma de seus componentes. Os sistemas podem ser fisicamente baseados em processos ou baseados em processos de gerenciamento ou, mais freqüentemente, uma combinação dos dois. Sistemas de gerenciamento de projetos e/ou de atividades. São formados por processos de gerenciamento de técnicas, metodologias e ferramentas operadas pela equipe que gerencia determinado projeto e/ou atividade. Sistema Operacional - Software que controla a execução de programas, a entrada e a saída, a alocação de recursos e o gerenciamento de dados em um computador. Software de gerenciamento de projetos. Tipo de aplicativos de software especificamente projetados para auxiliar a equipe de gerenciamento de projetos no planejamento, monitoramento e controle do projeto, inclusive: estimativa de custos, elaboração de cronogramas, comunicação, colaboração, gerenciamento de configuração, controle de documentos, gerenciamento de registros e análise de risco. WEB - Forma abreviada de se referir à World Wide Web, ou seja, o serviço Internet que conecta documentos e disponibiliza vínculos de hipertexto de um servidor para outro, de modo que um usuário pode consultar referências de um documento, independente da sua localização na rede. Workflow - Processo automático de encaminhamento de documentos eletrônicos entre usuários, para que possam ser trabalhados por eles, segundo um processo definido. 3. DOCUMENTOS DE REFERÊNCIA Planejamento Estratégico da Imprensa Nacional, Plano Plurianual (PPA), Lei de Diretrizes Orçamentária (LDO), PDTI 2010-2012 e Regimento Interno. 4. METODOLOGIA APLICADA 91 O PDTI/IN apresenta uma proposta de trabalho contemplando o conjunto de diretrizes, objetivos, estratégias e ações para o triênio, cabendo à Coordenação de Tecnologia da Informação – Corti sua revisão ao fim de cada ano, promovendo ajustes e eventuais adaptações. A confrontação dos projetos de tecnologia da informação em andamento, com as diretrizes, objetivos, estratégias e ações estratégicas definidas no PDTI/IN 2013-2015, deverá ser realizada em caráter permanente, como forma de fornecer subsídios ao redirecionamento dos trabalhos e, conseqüentemente, garantir a sua aderência ao que foi planejado. O desenvolvimento e aprovação de um novo PDTI/IN ou atualização do atual, para contemplar o período 2013-2015, será preocupação constante da Corti, com o objetivo de perpetuar este importante instrumento de planejamento da tecnologia de informação no âmbito da Imprensa Nacional. Utilização do Modelo Guia de Elaboração do PDTI da Secretaria de Logística e Tecnologia da Informação do Ministério do Planejamento, Orçamento e Gestão, versão 1.0 de 2012 do Grupo Consultor em Elaboração e Monitoramento de PDTI – MP/SLTI, customizada para as necessidades da Imprensa Nacional; Utilização de Modelo de PDTI disponível em literatura; e Utilização do Plano Diretor de Tecnologia da Imprensa Nacional – PDTI/IN aprovado para o triênio anterior. 4.1. Coordenação do PDTI Marcus Vinicius Vilela – Coordenador de Tecnologia da Informação 4.2. 4.3. Elaboração e Responsabilidade Técnica Sérgio Luiz de Souza Gouvêa – Gestor de Tecnologia da Informação Colaboração Divino Barbosa Sales – Gerente de Desenvolvimento de Sistemas Júlio César de Albuquerque Campos – Gerente de Administração de Rede Luiz Carlos Barros da Silva – Gerente de Atendimento ao Usuário Paulo César Abreu de Santana – Gerente de Segurança da Informação 4.4. Correção/Validação – Comitê de Tecnologia da Informação da Imprensa Nacional Marcus Vinicius Vilela – Coordenação de Tecnologia da Informação; Alexandre Miranda Machado – Coordenação de Editoração e Divulgação Eletrônica dos Jornais Oficiais; Maria de Lourdes Pereira – Coordenação de Produção. Rita de Cássia Pereira – Coordenação de Recursos Logísticos; e Sandoval Luiz de Souza – Direção-Geral. 5. 5.1 5.1.1. PRINCÍPIOS E DIRETRIZES Gestão da Tecnologia da Informação – Corti Interação com órgãos do Governo e entidades externas A integração cada vez maior entre os órgãos do Governo facilitará o atendimento ao cidadão, empresas e outros órgãos e entidades no seu relacionamento com os serviços prestados pela Imprensa Nacional, assim como a integração dos diversos componentes do conjunto de sistemas que envolvem as atividades de envio, recebimento, tratamento e disponibilização de matérias dos jornais oficiais em um organismo único, coeso e aderente às estratégias e aos padrões estabelecidos pela Imprensa Nacional. 92 5.1.2. Divulgação de Produtos (Endomarketing) A eficiente divulgação interna da atuação da Corti, além de melhorar sua imagem perante o quadro funcional da Imprensa Nacional, facilitará o estabelecimento de parcerias com as demais áreas. Divulgar os produtos e serviços oferecidos pela Coordenação, enfatizando os benefícios da atuação da Imprensa Nacional, é uma atividade de suma importância para a manutenção de um clima organizacional motivado e pronto para novos desafios. Da mesma forma, difundir a atuação da Imprensa Nacional em Tecnologia da Informação junto aos demais componentes do Governo Federal, em especial, junto à Casa Civil da Presidência da República, irá, sem dúvida, contribuir para a maior integração dos sistemas utilizados para a publicação e divulgação das informações oficiais. 5.1.3. Política de Recursos humanos O perfil do corpo técnico de servidores efetivos, ao longo dos tempos, migrou, em quase sua totalidade, do puramente técnico para o técnico-gerencial. Isso se justifica por razões de carência quantitativa de pessoal próprio, acrescida por questões estratégicas ligadas à tempestividade de execução de serviços e às mudanças tecnológicas, muitas vezes difíceis de serem absorvidas com rapidez. Dentro dessa visão estratégica, a Imprensa Nacional teve que buscar a utilização de técnicas modernas de administração da tecnologia da informação, direcionadas mais especificamente ao desenvolvimento de soluções através da terceirização de serviços. A aplicação desse conceito implicou na necessidade de mudança gradativa do perfil dos técnicos do quadro permanente da Imprensa Nacional, que cada vez mais foram conduzidos a atuar diretamente na liderança de projetos e na modelagem das soluções, delegando para as empresas contratadas as ações de construção. A tônica passou a ser a de gerenciar mais e executar menos. Este PDTI/IN prevê que a origem dos recursos humanos para compor a equipe da Corti poderá ser interna ou externa e esses recursos serão geridos de modo integrado, de tal maneira que os serviços não sofram problemas de descontinuidade. Os recursos humanos deverão estar capacitados para atuar com novas funcionalidades para as quais venham a ser designados ao longo do tempo. Entenda-se como origem interna a disponibilização de pessoal técnico especializado contratado através de concurso público especificamente definido para este fim, e, como externa a mão-de-obra contratada através do processo de terceirização. 5.1.4. Treinamento e Desenvolvimento A política de desenvolvimento de recursos humanos da Corti deverá ser direcionada para a capacitação e atualização, de forma a garantir o aporte de conhecimento necessário para atuar na realização das atividades inerentes à tecnologia da informação, visando à consecução dos objetivos e metas definidas neste documento, tendo como base instituir ações sistemáticas e permanentes de capacitação de Recursos Humanos que privilegie a certificação profissional relacionada aos métodos, práticas e tecnologias adotados. 5.1.5. Serviços de Terceiros O uso de recursos terceirizados para as atividades de tecnologia da informação será conduzido com critérios que permitam garantir que as empresas a serem contratadas possuam competência tecnológica e solidez, de forma a não comprometer a continuidade das soluções tecnológicas. Nesse processo, deverá sempre ser evitada a monopolização de soluções sob o controle de uma única empresa. Para as atividades estratégicas ou urgentes que venham a ser terceirizadas, deverá ser estabelecido um plano de absorção futura, preservando-se os padrões de qualidade e documentação em vigor. Análise de riscos e planos de contingências, bem como soluções alternativas, devem estar previstas no plano de absorção, em perfeito alinhamento com a disponibilidade dos recursos necessários. 5.1.6. Interlocução Intersetorial 93 Adotar, na interlocução com as áreas demandantes, a postura de fornecedor de soluções, para tanto, utilizará, de forma sistemática e permanente, sistema informatizado para o registro e acompanhamento das solicitações efetuadas. Manter uma postura transparente em todas as suas ações possibilitando, a todas as áreas da Imprensa Nacional, o conhecimento permanente sobre o andamento de suas solicitações. Manter uma postura de permanente interlocução com a Ascom (Assessoria de Comunicação da Direção-Geral) com o objetivo de informar rapidamente quaisquer ocorrências com redes ou sistemas e também para manter a padronização visual dos sistemas corporativos. 5.1.7. Certificação e Homologação de Fornecedores O relacionamento com as empresas fornecedoras de tecnologia deve se estabelecer de tal forma que os produtos e/ou serviços fornecidos à Imprensa Nacional mantenham-se atualizados com a evolução do mercado, evitando-se problemas decorrentes da perda de qualidade ocasionada por defasagem tecnológica. Para isso, devem ser criadas regras que protejam a Imprensa Nacional de empresas que não garantam a manutenção e atualização dos produtos e serviços fornecidos. O relacionamento com esses fornecedores deverá ser regulamentado por normas e cláusulas contratuais que protejam a Imprensa Nacional contra problemas como quebra de sigilo, perdas financeiras por erro de aplicação, e outros que representem risco financeiro ou de imagem à instituição, ou que possam, de qualquer forma, afetar a segurança das informações dos jornais oficiais. 5.1.8. Gestão de Projetos A concretização dos objetivos do PDTI/IN depende, sem dúvida, do correto balanceamento de necessidades e prioridades, por um lado, e de recursos limitados e inelásticos, por outro. Essa situação somente pode ser revertida em sucesso se as demandas por soluções tecnológicas forem atendidas por uma estrutura de planejamento, gerenciamento, execução e avaliação de projetos pautada nas melhores metodologias, técnicas e práticas de mercado. Merece destaque, nesse ponto, a necessidades de criação de um escritório de projetos, de atualização do corpo funcional da Imprensa Nacional, e da definição de metodologias e técnicas adequadas ao gerenciamento de projetos, sob a ótica da missão institucional. Todos estes itens alinhados aos parâmetros internacionais de gestão de projetos. 5.1.9. Gestão de Mudanças A Imprensa Nacional deve privilegiar a prospecção tecnológica e a adoção de soluções consagradas, como forma de garantir segurança e continuidade na prestação de serviços, e, ao mesmo tempo, acompanhar a evolução tecnológica nas suas diversas áreas de atuação. Na linha de prospecção deverá voltar-se para a investigação e avaliação de novas técnicas de desenvolvimento de sistemas adequadas aos novos ambientes, de maneira a manter a integração da Internet e intranet. Soluções já instaladas poderão sofrer revisões periódicas visando a sua substituição por outras mais eficientes ou aderentes ao novo momento tecnológico, desde que a situação assim o exija. 5.2. Gestão de Rede – Geare Para atender às propostas contidas neste PDTI/IN, a rede de comunicações da Imprensa Nacional deixará de ser simples meio de transporte de dados e se tornará uma estrutura inteligente, capaz de incorporar novos serviços, tais como computação em rede e colaboração visual. Deve-se ter como objetivo propiciar a evolução e expansão da rede de comunicações, visando à estruturação de uma rede corporativa multiserviços. Essa nova rede de comunicações deverá contar com 94 capacidade para convergir e integrar os diversos conteúdos (dados, vídeo, texto, imagem, áudio e voz) sobre uma mesma infraestrutura que incorpore as características de disponibilidade, confiabilidade, interoperabilidade, flexibilidade e capacidade de expansão. A meta fundamental da gestão de redes no cenário mundial atual é possibilitar que o serviço de rede seja visto pelos usuários como um recurso básico à sua disposição, na qualidade e quantidade necessárias ao atendimento dos requisitos dos processos. Particularmente, as aplicações voltadas para a Internet e intranet tendem a demandar grandes parcelas de recursos da rede. Transações com origem na Internet deverão ser prioritariamente direcionadas para uma plataforma tecnológica robusta, visando reduzir o impacto de um crescimento excessivo dos níveis de acesso e aumentar o nível de segurança contra invasores nos sistemas corporativos da Imprensa Nacional. 5.2.1. Ambiente Operacional A operação dos recursos computacionais deve manter-se em elevado nível de eficiência, de modo a garantir a efetividade das ações da Imprensa Nacional e contribuir decisivamente para a realização de sua missão institucional. Buscar-se-á a integração dos ambientes e das soluções de tecnologia, de forma a evitar custos operacionais desnecessários, decorrentes de paralelismo de soluções. No ambiente computacional, buscar-se-á a escalabilidade, de maneira a garantir soluções adequadas às necessidades da Imprensa Nacional, minimizando-se o uso de plataformas horizontalizadas. 5.2.2. Banco de Dados A informação é um ativo de valor inestimável para qualquer instituição, portanto, administrá-la e protegê-la é fator determinante para o cumprimento, com sucesso, da missão institucional da Imprensa Nacional. O maior desafio é administrar informações heterogêneas armazenadas e distribuídas em diferentes plataformas, além de estabelecer mecanismos eficientes para a sua busca, seleção e recuperação. Devido à sua importância, faz-se necessária a administração e o tratamento dos dados desde o seu recebimento até a sua disponibilização, a fim de mantê-los íntegros, disponíveis e atualizados, proporcionando informação como matéria-prima para a tomada de decisão. O Sistema de Gerenciamento de Banco de Dados (SGBD) corporativo será o Oracle®. Sistemas que utilizem outros SGBDs serão migrados progressivamente para a plataforma Oracle®. Para soluções específicas (como por exemplo: produção dos jornais oficiais) será utilizado o banco de dados MS-SQL Server até que nova versão do sistema seja lançada integrada com a plataforma Oracle®. Da mesma forma, A IN poderá implantar Aplicativos de uso interno que porventura que utilizem bancos de dados não proprietários, tais como o MySql e o PostgreSql. 5.3. Gestão de Serviços e Atendimento – Geaus Estabelecer normas e padrões a serem seguidos pela empresa contratada para a prestação deste serviço, bem como pelos técnicos do quadro efetivo da Imprensa Nacional, para geração dos indicadores de forma que sua aplicação torne possível atingir as metas estratégicas relativas à melhoria dos padrões de qualidade, eficiência e efetividade dos serviços e, eventualmente, reduzir os custos relacionados às tecnologias da informação. 5.4. Gestão de Sistemas – Gedes A manutenção e/ou desenvolvimento e aquisição de novos sistemas seguirão padrões e normas claramente estabelecidos pela Gerência de Desenvolvimento de Sistemas visando atingir o alinhamento estratégico da área de TI preconizado pelo Governo Federal. 95 Como método básico será adotado o processo de engenharia de software adaptado do Processo Unificado (Unified Process -UP), conjunto das melhores práticas de desenvolvimento de sistemas englobando as disciplinas de: Modelagem de Negócios, Definição de Requisitos, Análise e Projeto, Implementação, Teste, Implantação, Configuração e Gerenciamento de Mudanças e Gerência de Projetos. O método e a técnica a serem utilizados no desenvolvimento e na documentação de sistemas serão fundamentados em Unified Modeling Language (UML). Os sistemas corporativos serão desenvolvidos utilizando um método de projeto baseado em RUP e UML e na linguagem de programação Java-J2EE. Este conjunto de práticas e métodos será unificado na MDS/IN (Metodologia de Desenvolvimento de Sistemas da Imprensa Nacional). As interfaces criadas utilizarão fundamentalmente a linguagem de marcação HTML com funcionamento garantido em navegadores padrões de mercado tais como: Internet Explorer e Mozilla. Serão utilizados, na máxima extensão possível, padrões definidos pelo W3C e e-mag para plataformas Web possibilitando a mais ampla acessibilidade (independência de software ou hardware) aos usuários dos sistemas de informação. Os sistemas já em produção que utilizem plataformas tecnológicas não aderentes aos padrões estabelecidos serão migrados para a plataforma tecnológica recomendada conforme a necessidade e a conveniência da Corti. 5.4.1. Desenvolvimento e Manutenção de Sistemas Os Sistemas de Informação devem ser desenvolvidos de forma modular, permitindo agilidade na sua atualização e manutenção, evitando-se módulos grandes e complexos. Buscar-se-á produtos e serviços fundamentalmente inovadores e diferenciados, em consonância com as tendências de mercado, para atender com rapidez e eficiência à estratégia de atuação da Imprensa Nacional. 5.5. Gestão de Segurança da Informação – Gesic É relevante a importância que deve ser dada à segurança da informação, produto vital para a sobrevivência da Instituição, uma vez que a realidade da globalização, construída sobre as conquistas da tecnologia da informação, permite o surgimento, como efeito colateral, de novos riscos potenciais, inimagináveis num passado recente, e se constitui na principal razão pela qual a Imprensa Nacional deve manter níveis eficientes de segurança, compatíveis com sua importância e projeção no cenário nacional. O objetivo é prover níveis de segurança cada vez melhores, tomando-se como base o valor do ativo de informação a ser protegido, de forma a assegurar a sua disponibilidade, integridade e confidencialidade, a custos adequados. 5.5.1. Segurança em recursos de TI A Corti necessita estabelecer diretrizes para a formulação de uma política de acesso e responsabilidades dos usuários dos recursos de TI da Imprensa Nacional em consonância com as políticas de segurança institucionais e o cumprimento das normas e procedimentos de segurança da informação. 5.5.2. Serviço de atualização e disponibilização de informações na Web De acordo com a política de comunicação da Imprensa Nacional, deverão ser seguidas as normas e procedimentos para a solicitação de inclusão e alteração de informações no sitio (http://www.in.gov.br) e na Intranet (http://innet) aderentes aos padrões visuais definidos pela Ascom. 5.5.3. Plataformas de Atuação e de Canais Virtuais As estratégias de atuação da Imprensa Nacional devem estar alinhadas com a evolução dos canais virtuais, mantendo-se, assim, a capacidade de operar eficientemente no ambiente de governo e no cenário nacional de publicação de informações oficiais. 96 O modelo de Internet da Imprensa Nacional deverá ser calcado na facilitação do relacionamento com os parceiros, cidadãos-usuários e fornecedores sejam eles da esfera pública ou privada, nacionais ou internacionais. 6. ESTRUTURA ORGANIZACIONAL DA UNIDADE DE TI 6.1. Premissas O mercado, atendendo às necessidades da comunidade de usuários, demonstra forte tendência de uso intensivo de novas tecnologias para o relacionamento entre instituições como, por exemplo, os assim chamados canais virtuais. Toda essa tecnologia tem como objetivo primordial facilitar cada vez mais a comunicação entre instituições que possuam interesses comuns. O Plano Diretor de Tecnologia da Informação da Imprensa Nacional (PDTI/IN), nas suas diretrizes e visão estratégica, traça algumas linhas que irão nortear o uso de recursos, com isso, se espera agilizar de forma segura e em tempo hábil a disponibilidade da tecnologia necessária ao pleno funcionamento dos equipamentos e sistemas de informação, mantendo-se, como regra geral, o controle e a gerência interna da inteligência dos processos. As novas estratégias de atuação exigem, cada vez mais, níveis elevados de segurança da informação, obrigando a Administração a rever e aprimorar, periodicamente, os seus processos, uma vez que o conceito de organização virtualmente integrada representa a sinergia entre a capacidade de expansão e a agilidade da infra-estrutura eletrônica, criando um modelo seguro e capaz de fazer frente aos novos desafios trazidos pelo fenômeno da globalização, sem limite de dominância. Por sua vez, a globalização trouxe um novo paradigma de atuação das organizações, inclusive as governamentais, no qual o foco passa do produto para o cliente-cidadão; da produção em massa para a especialização em massa; das cadeias de valor para a competência baseada em velocidade e efetividade (eficiência + eficácia); e do valor dos produtos para o valor centrado no conhecimento e na inteligência. Dessa forma, a evolução tecnológica preconiza a criação de cenários de uma organização virtual, integrada eletronicamente aos seus congêneres, governo, cidadão e fornecedores. Isso implica dizer que as organizações deverão ser proativas, otimizando os seus processos internos e buscando parcerias cada vez mais duradouras. Nesse contexto, a Imprensa Nacional deverá desenvolver-se tecnologicamente, aderindo ao conceito de organização virtualmente integrada. A Imprensa Nacional é um órgão da administração direta, vinculada à Casa Civil da Presidência da República. A gestão e o cumprimento de sua missão institucional são de responsabilidade da Direção-Geral, Coordenações-Gerais, Coordenações e suas Gerências. 6.2. Missão Dar publicidade, validar e preservar as informações oficiais, contribuindo para a cidadania, bem como prestar serviços gráficos à Administração Pública Federal e manter a memória da imprensa brasileira. 6.3. Visão Ser referência como fonte exclusiva de informações oficiais com modernidade, confiabilidade e acessibilidade. 6.4. Valores Acesso à informação; Comprometimento; Credibilidade; Ética; 97 Qualidade; Segurança da informação; Tradição e cultura; Valorização do servidor; Transparência na publicação; Sustentabilidade ambiental. 6.5. Organograma da Imprensa Nacional 98 Organograma da Coordenação de Tecnologia da Informação Coordenação de Tecnologia da Informação - Corti Gerência de Administração de Rede – Geare 6.5.1. Gerência de Desenvolv. de Sistemas – Gedes Gerência de Atendimento ao Usuário – Geaus Gerência de Seg. da Informação e Comunic. – Gesic Gabinete Planejar, organizar, coordenar, controlar, avaliar, em nível operacional e estratégico, os processos organizacionais da Imprensa Nacional sob a sua respectiva responsabilidade; Oferecer soluções de tecnologia da informação robustas, confiáveis e eficazes; Avaliar a relação benefício/custo para opções tecnológicas e subsidiar a tomada de decisão da Coordenação-Geral de Administração e da Direção-Geral; Manter os ativos tecnológicos e operacionalidades dos sistemas permanentemente atualizados; Coordenar as atividades de recursos humanos e o uso dos recursos técnicos e materiais disponíveis nas suas áreas de atuação, exercendo um controle permanente da qualidade dos serviços executados; Promover a articulação com o órgão central do Sistema de Administração dos Recursos de Informação e Informática – SISP, informar e orientar a Imprensa Nacional quanto ao cumprimento das normas administrativas estabelecidas com vistas ao desenvolvimento e à implementação de programas, projetos e ações associadas à Tecnologia da Informação; e serviços. Elaborar projetos básicos ou termos de referência para contratação de sistemas, produtos e/ou 6.5.2. Gerência de Administração de Rede – Geare Planejar, coordenar e supervisionar o gerenciamento dos serviços de administração da rede, do parque de equipamentos servidores e de conexão de rede e dos recursos de tecnologia da informação; Assegurar a disponibilidade de serviços e equipamentos servidores e de infraestrutura de informática; Planejar, promover, coordenar e avaliar a integração dos projetos e serviços de comunicação de dados, voz, texto e imagens; Planejar e prover os serviços de administração da rede, do parque de informática, das bases de dados e de suporte ao usuário dos recursos de Tecnologia da Informação; Planejar, coordenar e supervisionar os bancos de dados da Imprensa Nacional; Assegurar a disponibilidade e segurança dos serviços de banco de dados e comunicação de rede; 99 Especificar os requisitos técnicos para os serviços de telecomunicação, quanto à transmissão de dados, voz e imagem; Analisar alternativas e propor a implantação de novas tecnologias de rede; Auxiliar na definição de novas políticas no uso de novas tecnologias de rede; Gerenciar e manter em funcionamento a estrutura responsável pelos serviços: sistemas de informação, acesso à Internet, conexão via Internet, correio eletrônico, rotinas de segurança e backup, armazenamento de arquivos, servidor de impressão, entre outros; Gerenciar os ambientes de desenvolvimento, homologação e produção de sistemas; Orientar a equipe do suporte em relação às ações a serem tomadas na manutenção do parque tecnológico; Preparar o ambiente computacional para a instalação de novos sistemas, bem como manter em funcionamento os já existentes; Manter atualizado o cadastro de usuários da rede e do correio eletrônico; Coordenar as atividades de gerenciamento, atualização da estrutura de banco de dados e oferecer suporte a desenvolvedores sobre SGBDs utilizados; Manter a padronização das bases de dados; Configurar, monitorar, otimizar o desempenho e zelar pela segurança dos bancos de dados; Planejar a estratégia de backup e recovery do banco de dados; Controlar e monitorar acessos de usuários ao banco de dados; Alocar espaço em disco e planejar futuras necessidades de armazenamento; Elaborar e atualizar regularmente suas respectivas rotinas e procedimentos; e Instalar, manter, monitorar e atualizar servidores, ativos de rede e outras estruturas necessárias à operação de rede assim como garantir sua segurança e integridade. Gerência de Atendimento ao Usuário – Geaus 6.5.3. Planejar, coordenar e supervisionar o gerenciamento dos serviços de atendimento e suporte técnico ao usuário e equipamentos de informática; Assegurar a disponibilidade de serviços e equipamentos de infraestrutura de informática; Auxiliar os usuários da Imprensa Nacional na resolução dos problemas relacionados à utilização dos seus equipamentos; Efetuar o atendimento relacionado ao hardware dos equipamentos e realizar os encaminhamentos pertinentes para sua solução; Intermediar as solicitações dos usuários que necessitam de atendimento por parte da administração da rede; Instalar os softwares homologados pela Imprensa Nacional; Instalar software especial solicitado pelo usuário quando este cumprir os critérios estabelecidos pela Coordenação de Tecnologia da Informação; Manter em pleno funcionamento e atualizados os equipamentos de tecnologia da informação utilizados na Imprensa Nacional; Elaborar e atualizar regularmente suas respectivas rotinas e procedimentos; e 100 Solicitar orçamentos ou manutenção externa, quando não for possível providenciar seu conserto nas dependências da imprensa Nacional. Gerência de Desenvolvimento de Sistemas – Gedes 6.5.4. Gerenciar o desenvolvimento, o acesso e a disponibilidade de sistemas informatizados e de repositórios de dados e informações; Planejar, coordenar e supervisionar as atividades de gestão e desenvolvimento de sistemas informatizados (em produção, em desenvolvimento ou em estudos) da Imprensa Nacional; Propor soluções sistêmicas, integradas e robustas capazes de atender a estas necessidades; Elaborar e atualizar regularmente suas respectivas rotinas e procedimentos; Aderir e propor mecanismos de alinhamento às políticas de informática e sistemas de informação preconizadas pelo Governo Federal; Zelar pela qualidade das soluções informáticas oferecidas, garantindo sua disponibilidade, confiabilidade e robustez; Garantir a qualidade dos serviços contratados e cumprimento dos acordos firmados por meio de contratos de terceirização e outros convênios; Buscar obter a satisfação dos usuários internos e externos com as soluções informáticas desenvolvidas; Garantir o acesso e a disponibilidade aos repositórios de dados sob sua responsabilidade; Pesquisar, estabelecer e disseminar normas e padrões para o desenvolvimento de sistemas informatizados; Garantir a interoperabilidade dos sistemas de informação da Imprensa Nacional; Propor normas e critérios para a disseminação de informações automatizadas; Coordenar as atividades de desenvolvimento ou de contratação de desenvolvimento de sistemas informatizados; Captar, consolidar e organizar as demandas por novos sistemas de informação solicitados pelas unidades administrativas da Imprensa Nacional; Coordenar o desenvolvimento de sistemas novos e da evolução dos existentes; Disponibilizar os sistemas/evoluções para que sejam colocados em produção; Verificar a aderência da execução dos projetos de sistemas/evoluções à MDS (Metodologia de Desenvolvimento de Sistemas); Captar, consolidar, organizar e executar as demandas relacionadas a sistemas de informação; e Manter a documentação de sistemas permanentemente atualizada. Gerência de Segurança da Informação e Comunicação – Gesic 6.5.5. Planejar, coordenar e supervisionar a segurança da informação da Imprensa Nacional; Definir, em conjunto com a Gerência de Desenvolvimento de Sistemas, normas, procedimentos e critérios para garantia da segurança dos dados e informações constantes dos cadastros básicos dos sistemas de informação; Definir, em conjunto com a Gerência de Administração de Rede, normas, procedimentos e critérios para garantia da segurança no acesso das informações e bases de dados institucionais; 101 Propor melhorias nas estruturas para definição, consulta e manipulação de banco de dados para garantir a performance dos sistemas; Zelar pela garantia da integridade das informações constantes nas bases de dados; Propor e implementar regras para fornecimento de informações para a Imprensa Nacional; e Elaborar e atualizar regularmente suas respectivas rotinas e procedimentos. 7. REFERENCIAL ESTRATÉGICO DE TI 7.1. Missão A Corti tem como missão aplicar as tecnologias da informação na concepção, desenvolvimento, integração e manutenção de ativos informacionais que possibilitem a gestão e a tomada de decisão direcionada à consecução da missão e da visão da Imprensa Nacional e que assegurem a permanente afirmação de seus valores. 7.2. Visão Ser agente facilitador para a Imprensa Nacional na busca de soluções tecnológicas confiáveis, robustas e eficientes e que assegurem a afirmação dos valores e metas institucionais. 7.3. Valores Comportamento ético; Comprometimento com o resultado do cliente; Excelência técnica nas soluções; Melhoria contínua e foco na qualidade. Estes valores assinalam o caráter público da atuação da Coordenação de Tecnologia da Informação, seja por meio da permanente exposição ao crivo dos usuários, seja pelo comprometimento associado à condição de área responsável pela integridade e segurança da informação. Esta exposição requer a permanente busca da excelência e pressupõe a existência de um processo de avaliação e aperfeiçoamento constantes. As informações relevantes para o direcionamento do trabalho de todas as áreas da Corti/IN estão relacionadas a cinco parâmetros essenciais (o “painel de controle” da Corti/IN): 7.4. Qualidade técnica dos serviços e produtos ofertados; Tempo de resposta; Custo; Percepção dos usuários da Corti/IN; e Percepção dos servidores da Corti/IN. Objetivos Estratégicos de TI Auxiliar os planejamentos estratégico, tático e operacional das unidades da IMPRENSA NACIONAL; 102 Gerenciar a execução dos processos de trabalho priorizando a melhoria operacional de trabalhos críticos, visando à eficiência; Aperfeiçoar a valorização das pessoas por intermédio da adequação da força de trabalho e do desenvolvimento técnico e gerencial; Implantar e difundir a governança de TI orientada pelas boas práticas mundiais; Implantar metodologias de desenvolvimento de software que supram as necessidades da Imprensa Nacional, tratando as etapas de planejamento, elaboração, execução e manutenção dos sistemas. Fornecer recursos modernos de tecnologia da informação que permitam que a Imprensa Nacional cumpra a sua missão com eficácia, eficiência e qualidade. 7.5. Análise de SWOT da TI Organizacional A análise de SWOT é um método para se fazer uma análise do ambiente interno e externo, sendo usada como base para gestão e planejamento estratégico de uma organização. Trata-se de um método que possibilita verificar e avaliar os fatores intervenientes para um posicionamento estratégico da unidade de TI no ambiente em questão. Foram identificados os seguintes pontos fortes, fracos, oportunidades e ameaças da TI organizacional: Ambiente Interno Ambiente Externo Forças Oportunidades 1. Infra-estrutura de hardware robusta apesar de necessitar de atualização e aprimoramento; 2. Espaço físico adequado; 3. Gestores de TI com boa dedicação e experientes; 4. Equipe terceirizada de boa qualidade técnica. 1. Visão estratégica de TI pelo Governo Federal; 2. Apoio da Casa Civil da Presidência da República; 3. Necessidade de política de segurança (em atenção à IN GSI/PR 01/2008, art. 5º, VII); 4. Apoio do grupo de consultoria do SISP; 5. Adoção de boas práticas de governança TI pelo Governo Federal; 6. Política de contratações em conjunto com a Presidência da República. Fraquezas Ameaças 1. Carência de pessoal de TI especializado; 2. Constantes mudanças nos marcos regulatórios de TI na Administração Pública; 3. Falta de renovação do quadro funcional de servidores; 4. Pouca iniciativa voltada para as boas práticas de governança de TI; 5. Precariedade de algumas soluções de TI ainda em uso; 6. Estrutura Informal de funções; 7. Cargos incompatíveis com as necessidades organizacionais de TI. 1. Plano de Cargos e Salários indefinido; 2. Quadro de pessoal reduzido; 3. Necessidade de mudanças nas regulamentações; 4. Carência de recursos para as ações programadas; 5. Falta de continuidade dos investimentos de TI. 103 8. RESULTADOS DO PDTI ANTERIOR São apresentadas aqui as ações que constavam no PDTI 2011/2013, que não foram executadas nesse período, bem como as que foram executadas mas não concluídas e as concluídas. AÇÕES NÃO EXECUTADAS Admissão de pessoal técnico de TI por meio de alocação de candidatos aprovados em concurso público do Ministério do Planejamento, Orçamento e Gestão. Cessão de gratificações GSISP do Ministério do Planejamento, Orçamento e Gestão para a Imprensa Nacional. Disponibilização de recursos de gerenciamento de processos de negócios (BPM) visando preparar os setores para a sua modernização. Instalação dos padrões ITIL e COBIT na Coordenação. Aquisição de solução para Gerenciamento Eletrônico de Documentos (GED). Implantar nova solução de extração e restauração de cópias de segurança Instalação de comunicação de voz via IP (VOIP). Disponibilização de novos recursos nos portais da Imprensa Nacional, tais como: versão em inglês e espanhol. Implantação de nova solução integrada para recebimento de matérias e editoração de jornais calcada em software não proprietário. Implantação da tecnologia de inteligência de negócios (business inteligence). Implantar níveis de segurança alinhada aos padrões ISO-27002 e ISO-27005. Integração das bases de dados dos sistemas da Imprensa Nacional. Priorizar a utilização de canais virtuais de distribuição de informações, seguindo o direcionamento estabelecido pela Imprensa Nacional Estabelecer os padrões de plataforma (hardware e software) para os sistemas corporativos, sistemas web e aplicativos de usuários Implantar soluções de acesso às informações por meio de terminais de comunicação de dados sejam eles fixos ou móveis Priorizar a aquisição de soluções e o desenvolvimento de aplicações que garantam a interface com o ambiente web Utilização de software livre como recurso estratégico Criação de Escritório de Projetos Instalação de solução integrada de gerência de desempenho e de crise nos serviços de rede Instalação de solução de auditoria em ocorrências/elementos (logs) em banco de dados Oracle Implantação da tecnologia de inteligência de negócios Manutenção do SISAUTI, sistema de governança de TI, alinhada com os padrões ITIL e COBIT Promover o acesso cruzado entre sítio da IN com sítios de instituições com alta acessibilidade Criação do escritório de processos Criação do Plano de Continuidade de Negócios Substituição do sistema editorial GN3 104 Aquisição de solução para desenvolvimento de sistemas AÇÕES NÃO CONCLUÍDAS (em execução) Disponibilização de novos produtos de TI derivados dos jornais oficiais. Disponibilização de novos recursos para os serviços e produtos de TI existentes. Implantação da gestão do conhecimento na Imprensa Nacional. Substituição dos equipamentos servidores de baixo desempenho ou sem contrato de manutenção preventiva/corretiva por equipamentos mais modernos. Instalação de solução integrada de gerência de ativos e contratos da rede. Instalação de solução integrada de gerência de desempenho dos serviços de rede. Instalação de solução de gerenciamento de crises na rede. Implantação de solução de segurança de estações de trabalho (segurança de endpoints) quanto ao uso de mídias externas (pendrives, disketes, CD, DVD, etc.) Substituição do legado de sistemas defasados por soluções mais modernas. Implantar softwares livre e softwares público como recurso estratégico Implantação de metodologia de desenvolvimento de sistemas de acordo com as melhores práticas da engenharia de software. Adoção dos padrões tecnológicos de sistemas com base em webservices e reutilização. Disponibilização de novos sistemas: Gestão de Contratos, Gestão de Recursos; Gestão de Pessoas, Gestão de Assinaturas, Gestão de Faturamento e Gestão de Acesso Físico. Instalação da sala de contingência de servidores da Imprensa Nacional no Palácio do Planalto. Instalação dos recursos de gestão de conteúdo da Imprensa Nacional. Fortalecer o planejamento estratégico da informação Utilizar redes de comunicação com bandas compatíveis às necessidades da instituição Viabilizar o uso racional da tecnologia como instrumento básico de trabalho para os profissionais da Imprensa Nacional Buscar soluções simples, modulares e integradas, com reutilização de componentes, sempre que possível Administrar os recursos de informática Administrar os recursos de rede (sistemas e equipamentos) Administrar os recursos de desenvolvimento de sistemas Disponibilização de sistemas para as unidades carentes Atualização tecnológica de sistemas obsoletos Manter a política de substituição de 1/3 dos equipamentos tecnologicamente ultrapassados e sem contrato de manutenção Disponibilização de equipamentos para as unidades carentes 105 AÇÕES CONCLUÍDAS (executadas) Atualização do Plano Diretor de Tecnologia da Informação – PDTI/IN para o triênio Instalação de nova solução de refrigeração nas salas dos servidores. Instalação da sala de redundância de equipamentos servidores e de comunicação de dados que dão sustentação à rede da Imprensa Nacional. Instalação de nova solução de contabilização de acessos ao portal. Instalação da virtualização de servidores. Aquisição/instalação de solução de balanceamento de cargas dos servidores. Substituição das estações de trabalho de baixo desempenho ou que estejam sem contrato de manutenção preventiva/corretiva por equipamentos mais modernos. Aquisição de nova solução de detecção e proteção de intrusões na rede de dados (IDS/IPS). Instalação/aquisição de solução de gerenciamento de registros de ocorrências/elementos (logs) dos serviços de todos os servidores, visando à prevenção e solução de problemas. Suporte a estações de trabalho Suporte a rede Suporte a sistemas desenvolvidos internamente Suporte a sistemas de atendimento ao cidadão Gestão de Contratos de TI Levantamento de requisitos para o desenvolvimento ou manutenção evolutiva de sistemas Suporte ao Sistema de Envio Eletrônico de Matérias Suporte ao Sistema de Editoração dos jornais oficiais (GN3) Suporte ao Sistema de Produção e paginação dos jornais oficiais (pré-impressão) Implantar política de segurança de TI Implantar nova solução de Firewalls e solução de detecção e proteção contra intrusões na rede de dados (IPS/IDS) Manter licenças de sistemas proprietários atualizadas Instalação de solução para contabilização de acessos ao portal Aquisição de solução de geração e restauração de backup de dados Aquisição de sistema de ambientação para a sala cofre Implantação de solução de impressão departamental 106 9. INVENTÁRIO DE NECESSIDADES Nr. A1 A2 A3 A4 A5 A6 A7 A8 A9 A10 A11 A12 A13 A14 A15 A16 A17 A18 LISTA DE NECESSIDADES E PRINCÍPIOS CONTIDOS EM DOCUMENTOS DE PLANEJAMENTO Necessidade ou Princípio Tipo Origem Atualização do Plano Diretor de Tecnologia da Princípio Plano Diretor de Informação – PDTI/IN para o próximo triênio. Tecnologia da Informação 2010/2012 Admissão de pessoal técnico de TI por meio Necessidade Plano Estratégico da IN de alocação de candidatos aprovados em concurso público do Ministério do Planejamento, Orçamento e Gestão. Cessão de gratificações GSISP do Ministério Necessidade Planejamento de TI do Planejamento, Orçamento e Gestão para a Imprensa Nacional. Disponibilização de novos produtos de TI Princípio Plano Estratégico da IN derivados dos jornais oficiais. Disponibilização de novos recursos para os Princípio Plano Estratégico da IN serviços e produtos de TI existentes. Disponibilização de recursos de gerenciamento Princípio Plano Estratégico da IN de processos de negócios (BPM) visando preparar os setores para a sua modernização. Instalação dos padrões ITIL e COBIT na Princípio Plano Estratégico da IN Coordenação. Aquisição de solução para Gerenciamento Necessidade Plano Diretor de Eletrônico de Documentos (GED). Tecnologia da Informação 2010/2012 Implantação da gestão do conhecimento na Princípio Plano Estratégico da IN Imprensa Nacional. Substituição dos equipamentos servidores de Necessidade Plano Diretor de baixo desempenho ou sem contrato de Tecnologia da Informação manutenção preventiva/corretiva por 2009/2011 equipamentos mais modernos. Implantar nova solução de extração e Necessidade Plano Diretor de restauração de cópias de segurança Tecnologia da Informação 2010/2012 Instalação de solução integrada de gerência de Necessidade Plano Estratégico da IN ativos e contratos da rede. Instalação de nova solução de contabilização Necessidade Plano Estratégico da IN de acessos ao portal. Instalação de solução integrada de gerência de Necessidade Plano Estratégico da IN desempenho dos serviços de rede. Instalação da virtualização de servidores. Necessidade Plano Estratégico da IN Instalação de comunicação de voz via IP Necessidade Plano Estratégico da IN (VOIP). Aquisição/instalação de solução de Necessidade Plano Estratégico da IN balanceamento de cargas dos servidores. Instalação de solução de gerenciamento de Necessidade Plano Estratégico da IN 107 A19 A20 A21 A22 A23 A24 A25 A26 A27 A28 A29 A30 A31 A32 A33 A34 A35 A36 crises na rede. Implantação de solução de segurança de estações de trabalho (segurança de endpoints) quanto ao uso de mídias externas (pendrives, disketes, CD, DVD, etc.) Substituição das estações de trabalho de baixo desempenho ou que estejam sem contrato de manutenção preventiva/corretiva por equipamentos mais modernos. Substituição do legado de sistemas defasados por soluções mais modernas. Disponibilização de novos recursos nos portais da Imprensa Nacional, tais como: versão em inglês e espanhol. Implantar softwares livre e softwares público como recurso estratégico Implantação de nova solução integrada para recebimento de matérias e editoração de jornais calcada em software não proprietário. Implantação de metodologia de desenvolvimento de sistemas de acordo com as melhores práticas da engenharia de software. Adoção dos padrões tecnológicos de sistemas com base em webservices e reutilização. Implantação da tecnologia de inteligência de negócios (business inteligence). Disponibilização de novos sistemas: Gestão de Contratos, Gestão de Recursos; Gestão de Pessoas, Gestão de Assinaturas, Gestão de Faturamento e Gestão de Acesso Físico. Implantar níveis de segurança alinhada aos padrões ISO-27002 e ISO-27005. Integração das bases de dados dos sistemas da Imprensa Nacional. Adoção dos padrões de acessibilidade do modelo e-mag. Adoção dos padrões de interoperabilidade do modelo e-ping. Instalação da sala de contingência de servidores da Imprensa Nacional no Palácio do Planalto. Aquisição de nova solução de detecção e proteção de intrusões na rede de dados (IDS/IPS). Instalação/aquisição de solução de gerenciamento de registros de ocorrências/elementos (logs) dos serviços de todos os servidores, visando à prevenção e solução de problemas. Instalação dos recursos de gestão de conteúdo da Imprensa Nacional. Necessidade Plano Estratégico da IN Necessidade Plano Diretor de Tecnologia da Informação 2010/2012 Necessidade Plano Estratégico da IN Necessidade Plano Estratégico da IN Princípio Plano Estratégico da IN Necessidade Plano Estratégico da IN Princípio Plano Estratégico da IN Princípio Plano Estratégico da IN Princípio Plano Estratégico da IN Necessidade Princípio Plano Estratégico da IN e Plano Diretor de Tecnologia da Informação 2010/2012 Plano Estratégico da IN Princípio Plano Estratégico da IN Princípio Plano Estratégico da IN Princípio Plano Estratégico da IN Necessidade Plano Estratégico da IN Necessidade Plano Estratégico da IN Necessidade Plano Estratégico da IN Necessidade Plano Estratégico da IN 108 A37 A48 Fortalecer o planejamento estratégico da informação Utilizar redes de comunicação com bandas compatíveis às necessidades da instituição Viabilizar o uso racional da tecnologia como instrumento básico de trabalho para os profissionais da Imprensa Nacional Gerir os ativos de tecnologia, disponibilizando os recursos no momento em que sejam necessários para o desempenho das atividades Buscar soluções simples, modulares e integradas, com reutilização de componentes, sempre que possível Priorizar a utilização de canais virtuais de distribuição de informações, seguindo o direcionamento estabelecido pela Imprensa Nacional Estabelecer os padrões de plataforma (hardware e software) para os sistemas corporativos, sistemas web e aplicativos de usuários Implantar soluções de acesso às informações por meio de terminais de comunicação de dados sejam eles fixos ou móveis Priorizar a aquisição de soluções e o desenvolvimento de aplicações que garantam a interface com o ambiente web Treinamento de usuários de sistemas de informação Utilização de software livre como recurso estratégico Suporte a estações de trabalho A49 Suporte a rede Princípio A50 Suporte a sistemas desenvolvidos internamente Princípio A51 Suporte a sistemas de atendimento ao cidadão Princípio A52 Gestão de Contratos de TI Princípio A53 Administrar os recursos de informática Princípio A54 Administrar os recursos de rede (sistemas e equipamentos) Administrar os recursos de desenvolvimento de sistemas Levantamento de requisitos para o desenvolvimento ou manutenção evolutiva de sistemas Princípio A38 A39 A40 A41 A42 A43 A44 A45 A46 A47 A55 A56 Necessidade Plano Estratégico da IN Necessidade Plano Estratégico da IN Necessidade Plano Estratégico da IN Necessidade Plano Estratégico da IN Necessidade Plano Estratégico da IN Necessidade Plano Estratégico da IN Necessidade Plano Estratégico da IN Necessidade Plano Estratégico da IN Necessidade Plano Estratégico da IN Princípio Princípio Princípio Princípio Princípio Regimento institucional Regimento institucional Regimento institucional Regimento institucional Regimento institucional Regimento institucional Regimento institucional Regimento institucional Regimento institucional Regimento institucional Regimento institucional interno interno interno interno interno interno interno interno interno interno interno 109 A57 A58 A59 A60 A61 A62 Suporte ao Sistema de Envio Eletrônico de Matérias Suporte ao Sistema de Editoração dos jornais oficiais (GN3) Suporte ao Sistema de Produção e paginação dos jornais oficiais (pré-impressão) Criação de Escritório de Projetos Implantar política de segurança de TI Implantar nova solução de Firewalls e solução de detecção e proteção contra intrusões na rede de dados (IPS/IDS) Princípio Princípio Princípio Necessidade Princípio Necessidade Regimento interno institucional Regimento interno institucional Regimento interno institucional Plano Estratégico da IN Plano Estratégico da IN Plano Estratégico da IN A63 Manter licenças de sistemas proprietários atualizadas Princípio Plano Estratégico da IN A64 Instalação de solução para contabilização de acessos ao portal Necessidade Plano Estratégico da IN A65 Instalação de solução integrada de gerência de desempenho e de crise nos serviços de rede Necessidade Plano Estratégico da IN A66 Instalação de solução de auditoria em ocorrências/elementos (logs) em banco de dados Oracle Necessidade Plano Estratégico da IN A67 Implantação da tecnologia de inteligência de negócios Necessidade Plano Estratégico da IN A68 Manutenção do SISAUTI, sistema de governança de TI, alinhada com os padrões ITIL e COBIT Necessidade Plano Estratégico da IN A69 Promover o acesso cruzado entre sítio da IN com sítios de instituições com alta acessibilidade Necessidade Plano Estratégico da IN A70 Disponibilização de sistemas para as unidades carentes Princípio Plano Estratégico da IN A71 Atualização tecnológica de sistemas obsoletos Princípio Plano Estratégico da IN A72 Manter a política de substitição de 1/3 dos equipamentos tecnologicamente ultrapassados e sem contrato de manutenção Princípio Plano Estratégico da IN A73 Disponibilização de equipamentos para as unidades carentes Princípio Plano Estratégico da IN A74 Criação do escritório de processos Necessidade Plano Estratégico da IN A75 Criação do Plano de Continuidade de Negócios Necessidade Plano Estratégico da IN A76 Substituição do sistema editorial GN3 Necessidade Plano Estratégico da IN A77 Aquisição de solução para desenvolvimento de sistemas Necessidade A78 Elaborar Necessidade Plano Diretor de Tecnologia da Informação 2011/2013 Estratégia Geral de plano de capacitação para os 110 Tecnologia da Informação – PLANOS E METAS 2011 2012 servidores da área de TI, especialmente em Segurança da Informação e Comunicações, programa DGTI e Fiscalização Técnica de Contratos de Serviços de TIC. A79 Definir processo de gestão orçamentária que garanta a gestão dos recursos de TI pela áreas de TI Necessidade A80 Instituir Comitê de TI Necessidade A81 Elaborar relatório executivo semestral, para acompanhamento da execução do PDTI. Necessidade A82 Publicar resumo do PDTI no DOU. Necessidade A83 Elaborar ou revisar o PDTI, com base no Modelo de Referência publicado pela SLTI. Necessidade A84 Publicar o PDTI na intranet em formato PDF ou HTML Necessidade A85 Planejar e executar ações de divulgação dos Planos Institucionais (PPA, Planejamento Extratégico, PDTI) para a área de TI do órgão. Necessidade A86 Promover o relacionamento entre TI e a área de negócio, por meio de palestras, workshops, seminários e cursos. Necessidade A87 Promover ações de conscientização da Governança de TI para a Alta administração e áreas clientes, na forma de cursos, palestras e publicações Necessidade A88 Participar dos encontros do SISP e envolver as áreas de negócio. Necessidade A89 Participar do Núcleo de Segurança da Informação e Comunicações para elaboração da Política de Segurança da Informação e Comunicações (PoSIC) nos Órgãos e Entidades Integrantes do SISP. Necessidade A90 Implementar Necessidade Política de Segurança da Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de 111 Informação e Comunicações. A91 Elaborar e implementar normas integrantes da PoSIC. Necessidade A92 Implementar a certificação digital em sistemas sensíveis. Necessidade A93 Revisar as Políticas e Normas de Gestão de SIC implementadas. Necessidade A94 Implantar a gestão de incidentes de segurança no órgão, conforme NC5/IN1/GSIPR. Necessidade A95 Elaborar normas de gestão de riscos, conforme IN1/GSIPR. Necessidade A96 Elaborar normas de Gestão de Continuidade de Negócio, conforme IN1/GSIPR. Necessidade A97 Identificar e mapear ativos e infraestruturas críticas da informação e suas interdependências com auxílio do questionário próprio do GSI/PR. Necessidade A98 Elaborar mecanismo de auditoria de conformidade da Gestão da Continuidade do Negócio. Necessidade A99 Capacitar profissionais de Gerenciamento de Projetos Necessidade A100 Implantar Metodologia de Gerenciamento de Projetos Necessidade A101 Implantar Metodologia de Gestão de Portifólio de Projetos Necessidade A102 Planejar evolução de Gerenciamento de Projetos Necessidade Maturidade em Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 112 A103 Mapear processo de planejamento e gestão de contratos, alinhando-o à IN SLTI 04/2010. Necessidade A104 Elaborar a padronização dos serviços de TI do órgão Necessidade A105 Implantar os procedimentos previstos na IN SLTI 04/2010 e manual de contratações. Necessidade A106 Disseminar melhores práticas de planejamento e gestão de contrato. Necessidade A107 Participar da definição da Metodologia de Desenvolvimento de Software. Necessidade A108 Aplicar Metodologia de Desenvolvimento de Software definido. Necessidade A109 Participar de eventos sobre melhoria de processo de desenvolvimento de software Necessidade A110 Planejar ações para melhoria do processo de desenvolvimento de software Necessidade A111 Implantar ações para a melhoria do processo de desenvolvimento de software. Necessidade A112 Mapear processo de gestão de serviços de TI no órgão. Necessidade A113 Elaborar inventário de serviços de TI. Necessidade A114 Publicar as soluções de TI no catálogo de serviços. Necessidade A115 Contratar serviços da INFOVIA Necessidade Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 - 113 A116 Participar e planejar processos de contratação conjunta. Necessidade A117 Adotar soluções do Portal do SPB. Necessidade A118 Ofertar soluções do órgão para o Portal SPB. Necessidade A119 Solicitar a disponibilização de software de outros órgãos do SISP no Portal SPB, caso a solução seja interesse comum. Necessidade A120 Elaborar carta de serviços ao atendendo ao Decreto nº 6.932/2009. Necessidade A121 Disponibilizar carta de serviços do órgão Necessidade A122 Melhorar a Qualidade dos Serviços Eletrônicos prestados pelo órgão conforme recomendações do Departamento do Governo Eletrônico/SLTI/MPOG. Necessidade A123 Divulgar iniciativas de Governo Eletrônico no Portal do órgão Necessidade A124 Disponibilizar serviços interoperabilidade de Necessidade A125 Implementar eletrônico governo Necessidade A126 Tornar acessível o portal eletrônico do órgão Necessidade A127 Aquisição de bibliotecário Necessidade A128 Aquisição de sala cofre novos no catálogo recursos solução cidadão, de para controle Planejamento 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Estratégia Geral de Tecnologia da Informação – PLANOS E METAS 2011 2012 Plano Diretor de Tecnologia da Informação 2013/2015 114 A129 Aquisição de software de BI Necessidade A130 Aquisição de câmeras – CFTV Planejamento A131 Aquisição de monitoramento (TVs) para rede Necessidade A132 Aquisição de solução de busca Necessidade A133 Aquisição de solução de leitura em Libras Planejamento A134 Aquisição de switch core (cisco) Necessidade A135 Aquisição de switch de borda (cisco) Necessidade A136 Aquisição de switch camada 7 (balanceamento de link) Necessidade Plano Diretor de Tecnologia da Informação 2013/2015 Plano Diretor de Tecnologia da Informação 2013/2015 Plano Diretor de Tecnologia da Informação 2013/2015 Plano Diretor de Tecnologia da Informação 2013/2015 Plano Diretor de Tecnologia da Informação 2013/2015 Plano Diretor de Tecnologia da Informação 2013/2015 Plano Diretor de Tecnologia da Informação 2013/2015 Plano Diretor de Tecnologia da Informação 2013/2015 115 9.1. Diagnóstico das Necessidades Necessidade Requisit ante do Serviço Atores Envolvidos Solução Atual A1 Atualização do Plano Diretor de Tecnologia da Informação – PDTI/IN para o próximo triênio Corti Corti Comitê Gestor de TI A2 Admissão de pessoal técnico de TI por meio de alocação de candidatos aprovados em concurso público do Ministério do Planejamento, Orçamento e Gestão. Cessão de gratificações GSISP do Ministério do Planejamento, Orçamento e Gestão para a Imprensa Nacional. Corti Corti, Cogep, Dirge e MPOG Corti Disponibilização de novos produtos de TI derivados dos jornais oficiais. Disponibilização de novos recursos para os serviços e produtos de TI existentes. Disponibilização de recursos de gerenciamento de processos de negócios (BPM) visando preparar os setores para a sua modernização. Instalação dos padrões ITIL e COBIT na Coordenação. Aquisição de solução para Gerenciamento Eletrônico de Documentos (GED). Implantação da gestão do conhecimento na Imprensa Nacional. Situação de 3 15/11/2013 3 Carência de pessoal. Serviço executado por pessoal terceirizado 3 31/12/2015 3 3 31/12/2015 3 Lançamento de novos produtos Carência de pessoal. Serviço executado por pessoal terceirizado Inexistência do produto 2 Execução Contínua 2 Corti Lançamento de novos produtos Inexistência produto do 2 Execução Contínua 2 Imprensa Nacional Corti Reestruturação de rotinas e processos Estrutura de processos falha 2 Execução Contínua 2 Corti Corti Falta de padrão Falta de padrão 2 31/12/2015 2 Corti Todas Unidades as Controle ineficaz Controle ineficaz 2 31/12/2013 3 Corti Todas Unidades as Informações e dados espalhados 2 31/12/2015 3 Substituição dos equipamentos servidores de baixo desempenho ou sem contrato de manutenção preventiva/corretiva por equipamentos mais modernos. Implantar nova solução de extração e restauração de cópias de segurança Corti Corti Sistema gerenciador de banco de dados em múltipla plataforma Equipamentos sendo utilizados sem a devida manutenção Risco de parada dos equipamentos 3 Execução Contínua 3 Corti Corti 31/12/2014 3 Instalação de solução integrada de gerência de ativos e contratos da rede. Corti Corti Risco de perda de dados no caso de perda de algum disco Falta de visão geral da situação pela gerência 5 A12 3 31/12/2014 3 A13 Instalação de nova solução de contabilização de acessos ao portal. Instalação de solução integrada de gerência de desempenho dos serviços de rede. Corti Corti Falta de relatórios fiéis à realidade 4 31/12/2014 2 Corti Corti Maior disponibilidade da rede 4 31/12/2014 2 Instalação da virtualização de Corti Corti Cópias dos arquivos são efetuadas de disco para disco Controle individual efetuado por servidor Feito através de aplicação no portal Controle individual efetuado por servidor Inexistência da Maior 4 31/12/2014 2 A3 A4 A5 A6 A7 A8 A9 A10 A11 A14 A15 PDTI/IN 2011/2013 necessita de atualização Contratação de pessoal terceirizado Pendência atualização Comitê de TI e Direção-Geral Número reduzido vagas Imprensa Nacional Corti Imprensa Nacional Prazo Impacto Nr. Criticidade DIAGNÓSTICO DAS NECESSIDADES de 116 servidores. A16 A17 A18 A19 A20 A21 A22 A23 A24 A25 A26 A27 A28 A29 A30 A31 A32 A33 A34 Solução Instalação de comunicação de voz via IP (VOIP). Aquisição/instalação de solução de balanceamento de cargas dos servidores. Instalação de solução de gerenciamento de crises na rede. Corti Corti Inexistência da Solução Inexistência da Solução Corti Corti Corti Corti Inexistência da Solução Implantação de solução de segurança de estações de trabalho (segurança de endpoints) quanto ao uso de mídias externas (pendrives, disketes, CD, DVD, etc.) Substituição das estações de trabalho de baixo desempenho ou que estejam sem contrato de manutenção preventiva/corretiva por equipamentos mais modernos. Substituição do legado de sistemas defasados por soluções mais modernas. Disponibilização de novos recursos nos portais da Imprensa Nacional, tais como: versão em inglês e espanhol. Implantar softwares livre e softwares público como recurso estratégico Implantação de nova solução integrada para recebimento de matérias e editoração de jornais calcada em software não proprietário. Implantação de metodologia de desenvolvimento de sistemas de acordo com as melhores práticas da engenharia de software. Adoção dos padrões tecnológicos de sistemas com base em webservices e reutilização. Implantação da tecnologia de inteligência de negócios (business inteligence). Disponibilização de novos sistemas: Gestão de Contratos, Gestão de Recursos; Gestão de Pessoas, Gestão de Assinaturas, Gestão de Faturamento e Gestão de Acesso Físico. Implantar níveis de segurança alinhada aos padrões ISO-27002 e ISO-27005. Integração das bases de dados dos sistemas da Imprensa Nacional. Adoção dos padrões de acessibilidade do modelo e-mag. Adoção dos padrões de interoperabilidade do modelo eping. Instalação da sala de contingência de servidores da Imprensa Nacional no Palácio do Planalto. Corti Corti Corti Corti Corti Todas Unidades Corti Coged Aquisição de nova solução de detecção e proteção de intrusões as disponibilidade dos servidores Uso da tecnologia 4 31/12/2014 2 4 31/12/2014 2 4 31/12/2014 2 Utilização de equipamentos ultrapassados Maior disponibilidade da rede Maior disponibilidade da rede Melhor utilização dos recursos pelo usuário 4 Execução Contínua 3 Utilização de equipamentos ultrapassados Melhor utilização dos recursos pelo usuário 4 Execução Contínua 3 Sistemas com recursos ultrapassados Não possui Melhoria desempenho atividades Melhor atendimento sociedade 4 Execução Contínua 3 4 Execução Contínua 3 Corti Corti Pouca utilização Corti Coged Solução proprietária Corti Corti Corti Corti Sistemas são desenvolvidos sem um padrão metodológico Solução pouco utilizada Corti Corti Corti Todas Unidades Corti Corti Padrões utilizados Corti Corti Corti Corti Corti Corti Corti Corti no das à Atender ás exigências dos órgãos de controle Nova solução aberta 4 3 31/06/2015 3 Reestruturar a forma de desenvolver e/ou manter sistemas Aumentar a utilização da solução Aumentar a utilização da solução Implantação de novas versões dos sistemas 4 31/06/2015 3 3 31/06/2015 3 2 31/06/2015 3 3 31/06/2015 3 Utilizar padrões os 1 31/06/2015 3 Utilização de bases distintas Padrões não utilizados Padrões não utilizados Utilização de base única Utilizar os padrões Utilizar os padrões 3 31/06/2015 3 1 31/06/2015 4 1 31/06/2015 4 Corti, Dirge e Presidência da República Somente parte da contingência em funcionamento 4 31/06/2015 4 Corti Utilização de recursos falhos Problemas em caso de parada do sistema de produção dos jornais oficiais Melhor disponibilidade e 4 31/06/2015 4 Solução pouco utilizada as Sistemas necessitando atualização tecnológica não 117 na rede de dados (IDS/IPS). A35 na proteção da rede Utilização de recursos falhos na proteção da rede segurança da rede Melhor disponibilidade e segurança da rede 3 31/06/2015 4 Utilização de recursos falhos na proteção da rede Falta de planejamento e apoio da alta direção Bandas de comunicação de dados aquém das necessidades Alguns profissionais necessitam de treinamento Melhor disponibilidade e segurança da rede 3 31/06/2015 4 Buscar uma melhor divulgação e apoio da alta direção Melhorar o desempenho e capacidade das bandas de comunicação Melhorar o desempenho dos profissionais 3 Execução Contínua 4 4 Execução Contínua 4 4 Execução Contínua 4 Instalação/aquisição de solução de gerenciamento de registros de ocorrências/elementos (logs) dos serviços de todos os servidores, visando à prevenção e solução de problemas. Instalação dos recursos de gestão de conteúdo da Imprensa Nacional. Corti Corti Corti Corti A37 Fortalecer o planejamento estratégico da informação Corti Corti A38 Utilizar redes de comunicação com bandas compatíveis às necessidades da instituição Corti Corti A39 Viabilizar o uso racional da tecnologia como instrumento básico de trabalho para os profissionais da Imprensa Nacional Gerir os ativos de tecnologia, disponibilizando os recursos no momento em que sejam necessários para o desempenho das atividades Buscar soluções simples, modulares e integradas, com reutilização de componentes, sempre que possível Priorizar a utilização de canais virtuais de distribuição de informações, seguindo o direcionamento estabelecido pela Imprensa Nacional Estabelecer os padrões de plataforma (hardware e software) para os sistemas corporativos, sistemas web e aplicativos de usuários Implantar soluções de acesso às informações por meio de terminais de comunicação de dados sejam eles fixos ou móveis Priorizar a aquisição de soluções e o desenvolvimento de aplicações que garantam a interface com o ambiente web Treinamento de usuários de sistemas de informação Corti Todas Unidades Corti Corti Recursos com distribuição indevida Melhorar distribuição recursos a dos 4 Execução Contínua 4 Corti Corti Execução Contínua 4 Corti Melhorar a performance dos recursos e equipamentos Aumento na utilização da solução 4 Corti Baixa performance dos recursos e equipamentos Solução pouco utilizada 4 Execução Contínua 3 Corti Corti Necessidade da expansão deste recurso Aumento utilização solução na da 3 31/06/2015 4 Corti Corti Necessidade da expansão deste recurso Aumento utilização solução na da 3 31/06/2015 4 Corti Corti Necessidade da expansão deste recurso Aumento utilização solução na da 3 31/06/2015 4 Corti Todas Unidades Execução Contínua 4 Utilização de software livre como recurso estratégico Corti Corti Utilização dos melhores recursos de TI Atendimento a política do governo 4 A47 1 Execução Contínua 3 A48 Suporte a estações de trabalho Todas as unidades Todas unidades; Atualização do conhecimento dos usuários Alto custo na utilização de software proprietários Atendimento telefônico, sistêmico e email Os chamados são fechados em média de 2horas Dois servidores centralizam os chamados via email e telefone São recebidos cerca de 22 chamados dia 3 Execução Contínua 2 A36 A40 A41 A42 A43 A44 A45 A46 as as as 118 A49 Suporte a rede Todas as unidades Todas unidades; as Atendimento telefônico, sistêmico e email A50 Suporte a sistemas desenvolvidos internamente Todas as unidades Todas unidades; as Alteração/ Atualização dos sistemas existentes A51 Suporte a sistemas atendimento ao cidadão Ouvidori a, Dirge e Coged Todas unidades; as Corti Corti; Cogep e Fornecedores de produtos e serviços de TI Alteração/ Atualização dos sistemas existentes Servidores com capacidade de gerir contratos específicos de TI Utilização do sistema Altiris de A52 Gestão de Contratos de TI A53 Administrar informática de Corti Corti A54 Administrar os recursos de rede (sistemas e equipamentos) Corti Geare; Corti A55 Administrar os recursos desenvolvimento de sistemas Corti Gedes; Corti A56 Levantamento de requisitos para o desenvolvimento ou manutenção evolutiva de sistemas Todas as unidades Todas unidades A57 Suporte ao Sistema de Envio Eletrônico de Matérias Corti Empresa contratad a Corti Empresa contratad a Corti Empresa contratad Coordenação de Editoração dos Jornais Oficiais A58 A59 os recursos de Suporte ao Sistema de Editoração dos jornais oficiais (GN3) Suporte ao Sistema de Produção e paginação dos jornais oficiais (pré-impressão) Gesic; as Coordenação de Editoração dos Jornais Oficiais Coordenação de Editoração dos Jornais Oficiais Serviço basicamente administrado por pessoal terceirizado sob a supervisão de servidores efetivos Desenvolviment o e manutenção de sistemas totalmente efetuado por equipe terceirizada sob a supervisão de pessoal efetivo. Serviço executado por pessoal terceirizado sob a gerência de servidores efetivos Serviço executado empresa contratada Serviço executado empresa contratada Serviço executado empresa por por por Os chamados são fechados em média de 1hora Dois servidores centralizam os chamados via email e telefone São recebidos cerca de 18 chamados dia Todas as Unidades que possuem sistemas sob sua responsabilidade Ouvidoria: Coged: Dirge: 3 Execução Contínua 2 4 Execução Contínua 3 4 Execução Contínua 3 Falta treinamento para gestão de contratos específicos de TI 3 Execução Contínua 2 Serviço administrado pela empresa prestadora de serviço de suporte técnico; Falta de pessoal efetivo treinado para utilizar o sistema Equipe de técnicos efetivos pequena e despreparada para assumir o serviço. 2 Execução Contínua 2 3 Execução Contínua 2 Equipe de pessoal efetivo reduzida (2 servidores) 2 Execução Contínua 2 Quantitativo de técnicos terceirizados insuficiente; Falta de treinamento; Demandas esporádicas não são atendidas. Sistema proprietário contratado através de licitação Sistema proprietário contratado através de licitação Sistema proprietário contratado através 2 Execução Contínua 2 4 Execução Contínua 4 4 Execução Contínua 4 4 Execução Contínua 4 119 a Corti contratada Projetos elaborados esporadicament e para atendimento de problemas setoriais Segurança efetuada com módulos separados Detecção e proteção de intrusões efetuada de forma paleativa Alguns sistemas são usados sem a devida licença Sem contabilizador de acessos de licitação Falta de pessoal capacitado segundo as metodologias de mercado Gesic; Gesic; A60 Criação de Escritório de Projetos Todas Unidades as A61 Implantar política de segurança de TI Corti Corti; Gesic A62 Implantar nova solução de Firewalls e solução de detecção e proteção contra intrusões na rede de dados (IPS/IDS) Corti Corti; Gesic A63 Manter licenças de sistemas proprietários atualizadas Corti Corti; Geare Geaus; A64 Instalação de solução para contabilização de acessos ao portal Corti Corti; Gedes Gesic; A65 Instalação de solução integrada de gerência de desempenho e de crise nos serviços de rede Corti Corti; Geare A66 Instalação de solução de auditoria em ocorrências/ elementos (logs) em banco de dados Oracle Corti Corti; Geare A67 Implantação da tecnologia de inteligência de negócios Corti A68 Manutenção do SISAUTI, sistema de governança de TI, alinhada com os padrões ITIL e COBIT A69 2 31/06/2015 2 Fragilidade serviços informação nos de 2 31/06/2015 4 Fragilidade serviços informação nos de 2 31/06/2015 4 Regularizar o uso dos sistemas 2 31/06/2015 3 Falta informações gerenciais de 2 31/06/2015 3 Sem gerenciamento Falta informações gerenciais de 2 31/06/2015 3 Sem gerenciamento Falta informações gerenciais de 2 31/06/2015 3 Corti Tecnologia não utilizada 1 31/06/2015 4 Corti Corti; Gesic Sistema utilizado Contratação de solução de apoio à governança de TI Adequar a solução existentes 1 31/06/2015 4 Promover o acesso cruzado entre sítio da IN com sítios de instituições com alta acessibilidade Corti Corti; Gesic Cruzamento inexistente Criar cruzamento o 3 31/06/2015 3 A70 Disponibilização de sistemas para as unidades carentes Todas as Unidades Todas Unidades Remanejamento de sistemas 3 31/06/2015 3 A71 Atualização tecnológica sistemas obsoletos de Corti Corti Algumas áreas com déficit de sistemas Sistemas desatualizados 3 31/06/2015 3 A72 Manter a política de substituição de 1/3 dos equipamentos tecnologicamente ultrapassados e sem contrato de manutenção Corti Corti Equipamentos ultrapassados sem garantia e sem manutenção 3 31/06/2015 3 A73 Disponibilização de equipamentos para as unidades carentes Todas as Unidades Todas Unidades as Remanejamento de equipamentos Algumas áreas com déficit de equipamentos 3 31/06/2015 3 A74 Criação e implementação escritório de processos do Aplam Todas Unidades as Processos não documentados 3 31/06/2015 3 A75 Criação do Plano Continuidade de Negócios de Corti Corti Inexiste Contratar empresa especializada para definição e implementação do escritório Determinação do TCU 3 31/12/2014 2 A76 Substituição do sistema editorial GN3 Coejo Corti Inexiste Definição Planejamento Estratégico 3 31/06/2015 2 as não Utilização de sistemas obsoletos Utilização de equipamentos ultrapassados no 120 A77 Aquisição de solução para desenvolvimento de sistemas Corti/Ge des Corti Inexiste Necessidade levantada 4 31/06/2015 3 A78 Elaborar plano de capacitação para os servidores da área de TI, especialmente em Segurança da Informação e Comunicações, programa DGTI e Fiscalização Técnica de Contratos de Serviços de TIC. Corti Corti Inexistente Necessidade levantada 3 31/12/2013 4 A79 Definir processo de gestão orçamentária que garanta a gestão dos recursos de TI pela áreas de TI Corti Corti Inexistente Necessidade levantada 3 31/12/2015 3 A80 Instituir Comitê de TI Corti Corti 3 31/12/2015 3 A81 Elaborar relatório executivo semestral, para acompanhamento da execução do PDTI. Corti Corti Inexistente Necessidade levantada Necessidade levantada 3 31/12/2013 3 A82 Publicar resumo do PDTI no DOU. Imprensa Nacional Corti Inexistente Determinação da SLTI 4 01/12/2013 4 A83 Elaborar ou revisar o PDTI, com base no Modelo de Referência publicado pela SLTI. Corti Corti Em execução Readequação encaminhada 3 15/11/2013 3 A84 Publicar o PDTI na intranet em formato PDF ou HTML Corti Corti Inexistente Necessidade levantada 3 31/12/2013 3 A85 Planejar e executar ações de divulgação dos Planos Institucionais (PPA, Planejamento Extratégico, PDTI) para a área de TI do órgão. Corti Corti Inexistente Necessidade levantada 3 30/06/2015 3 A86 Promover o relacionamento entre TI e a área de negócio, por meio de palestras, workshops, seminários e cursos. Corti Corti Inexistente Necessidade levantada 3 30/06/2015 3 A87 Promover ações de conscientização da Governança de TI para a Alta administração e áreas clientes, na forma de cursos, palestras e publicações Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A88 Participar dos encontros do SISP e envolver as áreas de negócio. Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A89 Participar do Núcleo de Segurança da Informação e Comunicações para elaboração da Política de Segurança da Informação e Comunicações (PoSIC) nos Órgãos e Entidades Integrantes do SISP. Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A90 Implementar Política de Segurança da Informação e Comunicações. Corti Corti Em execução Necessidade levantada 4 30/06/2014 4 A91 Elaborar e implementar normas integrantes da PoSIC. Corti Corti Inexistente Necessidade levantada 3 31/12/2014 3 A92 Implementar a certificação digital em sistemas sensíveis. Corti Corti Inexistente Necessidade levantada 4 31/12/2014 4 A93 Revisar as Políticas e Normas de Gestão de SIC Corti Corti Atualização da política Todas Unidades 3 31/12/2014 3 as 121 implementadas. A94 existente Implantar a gestão de incidentes de segurança no órgão, conforme NC5/IN1/GSIPR. Imprensa Nacional Dirge e Corti Inexistente Todas as unidades 4 31/12/2014 4 A95 Elaborar normas de gestão de riscos, conforme IN1/GSIPR. Imprensa Nacional Corti Inexistente Todas as unidades 4 31/12/2014 4 A96 Elaborar normas de Gestão de Continuidade de Negócio, conforme IN1/GSIPR. Imprensa Nacional Corti Inexistente Necessidade levantada 4 30/06/2014 4 A97 Identificar e mapear ativos e infraestruturas críticas da informação e suas interdependências com auxílio do questionário próprio do GSI/PR. Imprensa Nacional Corti Inexistente Necessidade levantada 3 31/12/2014 3 A98 Elaborar mecanismo de auditoria de conformidade da Gestão da Continuidade do Negócio. Imprensa Nacional Corti Inexistente Necessidade levantada 4 31/12/2014 4 A99 Capacitar profissionais Gerenciamento de Projetos de Corti Corti Atendimento escasso. Necessidade real 3 31/12/2014 3 A100 Implantar Metodologia Gerenciamento de Projetos de Corti Corti Inexistente Necessidade real 3 31/12/2014 3 A101 Implantar Metodologia de Gestão de Portifólio de Projetos Corti Corti Inexistente Necessidade real 3 31/12/2014 3 A102 Planejar evolução de Maturidade em Gerenciamento de Projetos Corti Corti Inexistente Necessidade real 3 31/12/2014 3 A103 Mapear processo de planejamento e gestão de contratos, alinhando-o à IN SLTI 04/2010. Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A104 Elaborar a padronização dos serviços de TI do órgão Corti Corti Inexistente Necessidade real 3 31/12/2014 3 A105 Implantar os procedimentos previstos na IN SLTI 04/2010 e manual de contratações. Corti Corti Em andamento Determinação da SLTI/PLANEJA MENTO 4 31/12/2013 4 A106 Disseminar melhores práticas de planejamento e gestão de contrato. Corti Corti Solução pouco utilizada Necessidade real 3 31/12/2013 3 A107 Participar da definição da Metodologia de Desenvolvimento de Software. Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A108 Aplicar Metodologia de Desenvolvimento de Software definido. Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A109 Participar de eventos sobre melhoria de processo de desenvolvimento de software Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A110 Planejar ações para melhoria do processo de desenvolvimento de software Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A111 Implantar ações para a melhoria do processo de desenvolvimento de software. Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A112 Mapear processo de gestão de serviços de TI no órgão. Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 122 A113 Elaborar inventário de serviços de TI. Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A114 Publicar as soluções de TI no catálogo de serviços. Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A115 Contratar serviços da INFOVIA Corti Corti Em andamento 3 30/06/2013 3 A116 Participar e planejar processos de contratação conjunta. Corti Corti Em andamento Necessidade levantada Necessidade levantada 2 30/06/2014 2 A117 Adotar soluções do Portal do SPB. Corti Corti Inexistente Necessidade levantada 2 30/06/2014 2 A118 Ofertar soluções do órgão para o Portal SPB. Corti Corti Sugestão da SLTI 2 30/06/2014 2 A119 Solicitar a disponibilização de software de outros órgãos do SISP no Portal SPB, caso a solução seja interesse comum. Corti Corti Solução utilizada raramente. Inexistente Necessidade levantada 2 30/06/2014 2 A120 Elaborar carta de serviços ao cidadão, atendendo ao Decreto nº 6.932/2009. Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A121 Disponibilizar carta de serviços do órgão Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A122 Melhorar a Qualidade dos Serviços Eletrônicos prestados pelo órgão conforme recomendações do Departamento do Governo Eletrônico/SLTI/MPOG. Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A123 Divulgar iniciativas de Governo Eletrônico no Portal do órgão Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A124 Disponibilizar serviços no catálogo de interoperabilidade Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A125 Implementar novos recursos de governo eletrônico Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A126 Tornar acessível eletrônico do órgão portal Corti Corti Inexistente Necessidade levantada 3 30/06/2014 3 A127 Aquisição de solução controle bibliotecário para Corti Corti Inexistente Necessidade levantada 2 30/06/2014 2 A128 Contratação de Serviço de Produção Assistida e de apoio à implantação de sistemas Corti Corti Inexistente Necessidade levantada 2 30/06/2014 3 A129 Sistema Integrado de Gestão Corti Corti/Gedes Inexistente 2 31/12/2015 3 A130 Substituição gradativa softwares proprietários Corti Corti/Geare Inexistente Necessidade levantada Necessidade levantada 3 31/12/2015 3 A131 Implantação do INJOR Corti Corti/Gedes Inexistente 2 31/12/2015 2 A132 Implantação da Redundância Externa Corti Todas unidades Necessidade levantada Necessidade levantada 3 31/12/2015 4 A133 Elaboração Riscos Corti Corti Inexistente Necessidade levantada 3 31/12/2014 4 A134 Implantação da ISO27000 Corti Corti Inexistente 3 31/12/2014 3 A135 Padronização de Plataformas de Estações de Trabalho Corti Corti Inexistente Recomendação do TCU Necessidade levantada 3 31/12/2014 3 A136 Virtualização de desktops Corti Corti/Geaux Inexistente Necessidade levantada 2 31/12/2014 2 de o Análise de de as Em andamento 123 A137 Expansão da capacidade de armazenamento dos storages Corti Corti/Geare Em fase projeto A138 Implantação do Plano de Classificação das Informações da IN Corti Corti Inexistente A139 Atualização da solução segurança da rede da IN Necessidade levantada 4 30/06/2014 4 Necessidade levantada 2 31/12/2014 2 Corti Corti/Geare Em fase projeto Necessidade levantada 3 31/12/2014 3 A140 Implantação da solução de controle de registro de acessos e uso da rede Atualização das estações de trabalho Atualização dos servidores e demais ativos de rede Atualização dos softwares das estações de trabalho Renovação dos contratos continuados Contratação de novo serviço de atendimento a usuários Implantação de Solução de Geração de Códigos Fontes Corti Corti/Geare Inexistente Necessidade levantada 2 31/12/2014 2 Corti Corti/Geaux Em andamento 3 31/12/2014 3 Corti Corti/Geare Inexistente 4 31/12/2014 4 Corti CortiGeaux Inexistente 3 30/06/2014 4 Corti Corti Em andamento 4 31/12/2013 4 Corti Corti/Geaus Em andamento 3 30/06/2014 3 Corti Corti/Gedes Inexistente 2 30/06/2014 2 Criação do Plano Diretor da Segurança da Tecnologia da Informação (PDSTI) Corti Corti/Gsic Inexistente Necessidade levantada Necessidade levantada Necessidade levantada Necessidade levantada Necessidade levantada Necessidade levantada Necessidade levantada A147 3 30/06/2014 3 A148 Aquisição de software de BI Corti Corti/Gsic Inexistente 2 31/12/2015 3 A149 Aquisição de câmeras – CFTV Corti Corti/Gsic Inexistente 2 31/12/2015 3 A150 Aquisição de monitoramento (TVs) para rede Corti Corti/Gsic Inexistente Necessidade levantada Necessidade levantada Necessidade levantada 3 31/12/2015 3 A151 Aquisição de solução de busca Corti Corti/Gsic Inexistente 2 31/12/2015 3 A152 Aquisição de solução de leitura em Libras Corti Corti/Gsic Inexistente Necessidade levantada Necessidade levantada 1 31/12/2015 2 A153 Aquisição de switch core (cisco) Corti Corti/Gsic Inexistente 3 31/12/2015 3 A154 Aquisição de switch de borda (cisco) Corti Corti/Gsic Inexistente Necessidade levantada Necessidade levantada 3 31/12/2015 3 A155 Aquisição de switch camada 7 (balanceamento de link) Corti Corti/Gsic Inexistente Necessidade levantada 3 31/12/2015 3 A141 A142 A143 A144 A145 A146 de de de Criticidade: graduada entre 1 e 5, onde 1 - muito baixa; 2- baixa; 3- média; 4- alta; 5- muito alta. Impacto: graduado entre 1 e 5, onde 1 - muito baixo; 2- baixo; 3- médio; 4- alto; 5- muito alto. 124 10. PLANO DE METAS E DE AÇÕES Para a implantação deste Plano Diretor de Tecnologia da Informação a Corti definiu um conjunto de ações e metas que deverão ser implementadas no triênio 2013/2015. As metas básicas constantes deste Plano de Metas devem ter níveis de execução, ou seja, o quanto se conseguirá atingir em 2013, e estar referenciadas no tempo, indicando para quando se prevê sua conclusão. Gestão da Tecnologia da Informação – Corti 10.1. Atualização do Plano Diretor de Tecnologia da Informação – PDTI/IN 2013/2015; Admissão de pessoal técnico de TI por meio de alocação de candidatos aprovados em concurso público do Ministério do Planejamento, Orçamento e Gestão; Cessão de gratificações GSISP do Ministério do Planejamento, Orçamento e Gestão para a Imprensa Nacional; Disponibilização de novos produtos de TI derivados dos jornais oficiais; Disponibilização de novos recursos para os serviços e produtos de TI existentes; Disponibilização de recursos de gerenciamento de processos de negócios (BPM) visando preparar os setores para a sua modernização; Instalação dos padrões ITIL e COBIT na Coordenação; Aquisição de solução para Gerenciamento Eletrônico de Documentos (GED); Implantação da gestão do conhecimento na Imprensa Nacional; Fortalecer o planejamento estratégico da informação; Viabilizar o uso racional da tecnologia como instrumento básico de trabalho para os profissionais da Imprensa Nacional; Treinamento de usuários de sistemas de informação; Gestão de Contratos de TI; Administrar os recursos de informática; Criação de Escritório de Projetos; Implantação da tecnologia de inteligência de negócios; Promover o acesso cruzado entre sítio da IN com sítios de instituições com alta acessibilidade; Criação e implementação do escritório de processos; Criação do Plano de Continuidade de Negócios; Elaborar plano de capacitação para os servidores da área de TI, especialmente em Segurança da Informação e Comunicações, programa DGTI e Fiscalização Técnica de Contratos de Serviços de TIC; Definir processo de gestão orçamentária que garanta a gestão dos recursos de TI pelas áreas de Instituir Comitê de TI; Elaborar relatório executivo semestral, para acompanhamento da execução do PDTI; TI; Publicar resumo do PDTI no DOU; 125 Elaborar ou revisar o PDTI, com base no Modelo de Referência publicado pela SLTI; Publicar o PDTI na intranet em formato PDF ou HTML; Planejar e executar ações de divulgação dos Planos Institucionais (PPA, Planejamento Estratégico, PDTI) para a área de TI do órgão; Promover o relacionamento entre TI e a área de negócio, por meio de palestras, workshops, seminários e cursos; Promover ações de conscientização da Governança de TI para a Alta administração e áreas clientes, na forma de cursos, palestras e publicações; Participar dos encontros do SISP e envolver as áreas de negócio; Participar do Núcleo de Segurança da Informação e Comunicações para elaboração da Política de Segurança da Informação e Comunicações (PoSIC) nos Órgãos e Entidades Integrantes do SISP; Elaborar e implementar normas integrantes da PoSIC; Implantar a gestão de incidentes de segurança no órgão, conforme NC5/IN1/GSIPR; Elaborar normas de gestão de riscos, conforme IN1/GSIPR; Elaborar normas de Gestão de Continuidade de Negócio, conforme IN1/GSIPR; Identificar e mapear ativos e infraestruturas críticas da informação e suas interdependências com auxílio do questionário próprio do GSI/PR; Elaborar mecanismo de auditoria de conformidade da Gestão da Continuidade do Negócio; Capacitar profissionais de Gerenciamento de Projetos; Implantar Metodologia de Gerenciamento de Projetos; Implantar Metodologia de Gestão de Portfólio de Projetos; Planejar evolução de Maturidade em Gerenciamento de Projetos; Mapear processo de planejamento e gestão de contratos, alinhando-o à IN SLTI 04/2010; Elaborar a padronização dos serviços de TI do órgão; Implantar os procedimentos previstos na IN SLTI 04/2010 e manual de contratações; Disseminar melhores práticas de planejamento e gestão de contrato; Participar da definição da Metodologia de Desenvolvimento de Software; Aplicar Metodologia de Desenvolvimento de Software definido; Participar de eventos sobre melhoria de processo de desenvolvimento de software; Planejar ações para melhoria do processo de desenvolvimento de software; Implantar ações para a melhoria do processo de desenvolvimento de software; Mapear processo de gestão de serviços de TI no órgão; Elaborar inventário de serviços de TI; Publicar as soluções de TI no catálogo de serviços; Contratar serviços da INFOVIA; Participar e planejar processos de contratação conjunta; 126 Adotar soluções do Portal do SPB; Ofertar soluções do órgão para o Portal SPB; Solicitar a disponibilização de software de outros órgãos do SISP no Portal SPB, caso a solução seja interesse comum; Elaborar carta de serviços ao cidadão, atendendo ao Decreto nº 6.932/2009; Disponibilizar carta de serviços do órgão; Melhorar a Qualidade dos Serviços Eletrônicos prestados pelo órgão conforme recomendações do Departamento do Governo Eletrônico/SLTI/MPOG; 10.2. Divulgar iniciativas de Governo Eletrônico no Portal do órgão; Disponibilizar serviços no catálogo de interoperabilidade; Implementar novos recursos de governo eletrônico; Tornar acessível o portal eletrônico do órgão; Aquisição de solução para controle bibliotecário; Contratação de Serviço de Produção Assistida e de apoio à implantação de sistemas; Sistema Integrado de Gestão; Substituição gradativa de softwares proprietários; Implantação da Redundância Externa; Elaboração de Análise de Riscos; Implantação da ISO27000; Padronização de Plataformas de Estações de Trabalho; Virtualização de desktops; Expansão da capacidade de armazenamento dos storages; Implantação do Plano de Classificação das Informações da IN; Renovação dos contratos continuados; Contratação de novo serviço de atendimento a usuários; Criação do Plano Diretor da Segurança da Tecnologia da Informação (PDSTI); Aquisição de software de BI; Aquisição de câmeras – CFTV; Aquisição de monitoramento (TVs) para rede; Aquisição de solução de busca; Aquisição de solução de leitura em Libras; Aquisição de switch core (cisco;) Aquisição de switch de borda (cisco); Aquisição de switch camada 7 (balanceamento de link). Gestão de Rede – Geare 127 Substituição dos equipamentos servidores de baixo desempenho ou sem contrato de manutenção preventiva/corretiva por equipamentos mais modernos; Aquisição de nova solução de extração e restauração de cópias de segurança dos dados (backup); Instalação de solução integrada de gerência de ativos e contratos da rede; Instalação de nova solução de contabilização de acessos ao portal; Instalação de solução integrada de gerência de desempenho dos serviços de rede; Instalação da virtualização de servidores; Instalação de comunicação de voz via IP (VOIP); Aquisição/instalação de solução de balanceamento de cargas dos servidores; e Instalação de solução de gerenciamento de crises na rede. Implantar nova solução de extração e restauração de cópias de segurança; Utilizar redes de comunicação com bandas compatíveis às necessidades da instituição; Gerir os ativos de tecnologia, disponibilizando os recursos no momento em que sejam necessários para o desempenho das atividades; Estabelecer os padrões de plataforma (hardware e software) para os sistemas corporativos, sistemas web e aplicativos de usuários; Implantar soluções de acesso às informações por meio de terminais de comunicação de dados seja eles fixos ou móveis; Suporte a rede; Administrar os recursos de rede (sistemas e equipamentos); Instalação de solução integrada de gerência de desempenho e de crise nos serviços de rede; Instalação de solução de auditoria em ocorrências/ elementos (logs) em banco de dados Oracle; COBIT; Manutenção do SISAUTI, sistema de governança de TI, alinhada com os padrões ITIL e Implantação da solução de controle de registro de acessos e uso da rede; Atualização dos servidores e demais ativos de rede. 10.3. Gestão de Serviços e Atendimento – Geaus Implantação de solução de segurança de estações de trabalho (segurança de endpoints) quanto ao uso de mídias externas (pendrives, disketes, CD, DVD, etc.); Substituição das estações de trabalho de baixo desempenho ou que estejam sem contrato de manutenção preventiva / corretiva por equipamentos mais modernos; e Aquisição de soluções de software visando agilizar as atividades dos usuários por meio de suas estações de trabalho. Suporte a estações de trabalho; Manter a política de substituição de 1/3 dos equipamentos tecnologicamente ultrapassados e sem contrato de manutenção; Disponibilização de equipamentos para as unidades carentes; 128 Atualização das estações de trabalho; Atualização dos softwares das estações de trabalho. 10.4. Gestão de Sistemas – Gedes Substituição do legado de sistemas defasados por soluções mais modernas; Disponibilização de novos recursos nos portais da Imprensa Nacional; Disponibilização de recursos de busca fonética e/ou vocabulário controlado por pesquisas ao acervo dos jornais; Adoção de software público como recurso estratégico; Implantação de nova solução integrada para recebimento de matérias e editoração de jornais calcada em software não proprietário; Implantação de metodologia de desenvolvimento de sistemas de acordo com as melhores práticas da engenharia de software; Adoção dos padrões tecnológicos de sistemas com base em webservices e reutilização; Implantação da tecnologia de inteligência de negócios (business inteligence); Disponibilização de novos sistemas integrados para dentre outras áreas antender à: Gestão de Contratos, Gestão de Recursos Orçamentários; Gestão de Pessoas, Gestão de Assinaturas, Gestão de Faturamento e Gestão de Acesso Físico; Adoção dos padrões de interoperabilidade do modelo e-ping; Integração das bases de dados dos sistemas da Imprensa Nacional; Adoção dos padrões de acessibilidade do modelo e-mag; e Instalação dos recursos de gestão de conteúdo da Imprensa Nacional. Instalação de nova solução de contabilização de acessos ao portal; Implantar softwares livre e softwares público como recurso estratégico; possível; Buscar soluções simples, modulares e integradas, com reutilização de componentes, sempre que Priorizar a aquisição de soluções e o desenvolvimento de aplicações que garantam a interface com o ambiente web; Utilização de software livre como recurso estratégico; Suporte a sistemas desenvolvidos internamente; Suporte a sistemas de atendimento ao cidadão; Administrar os recursos de desenvolvimento de sistemas; Levantamento de requisitos para o desenvolvimento ou manutenção evolutiva de sistemas; Suporte ao Sistema de Envio Eletrônico de Matérias; Suporte ao Sistema de Editoração dos jornais oficiais (GN3); Suporte ao Sistema de Produção e paginação dos jornais oficiais (pré-impressão); Manter licenças de sistemas proprietários atualizadas; 129 Instalação de solução para contabilização de acessos ao portal; Disponibilização de sistemas para as unidades carentes; Atualização tecnológica de sistemas obsoletos; Substituição do sistema editorial GN3; Aquisição de solução para desenvolvimento de sistemas; Implementar a certificação digital em sistemas sensíveis; Implantação de Solução de Geração de Códigos Fontes; Implantação do INJOR. 10.5. Gestão de Segurança da Informação – Gesic Implantar níveis de segurança alinhada aos padrões ISO-27002 e ISO-27005; Instalação da sala de contingência de servidores da Imprensa Nacional no Palácio do Planalto; Aquisição de nova solução de detecção e proteção de intrusões na rede de dados (IDS/IPS); e Instalação/aquisição de solução de gerenciamento de registros de ocorrências/elementos (logs) dos serviços de todos os servidores, visando à prevenção e solução de problemas. Priorizar a utilização de canais virtuais de distribuição de informações, seguindo o direcionamento estabelecido pela Imprensa Nacional; Implantar política de segurança de TI; Implantar nova solução de Firewalls e solução de detecção e proteção contra intrusões na rede de dados (IPS/IDS); Implementar Política de Segurança da Informação e Comunicações; Revisar as Políticas e Normas de Gestão de SIC implementadas; Atualização da solução de segurança da rede da IN. 130 10.6. Planejamento das Ações Nr. A1 A2 A3 A4 A5 A6 A7 A8 A9 A10 A11 A12 A13 A14 A15 A16 A17 A18 A19 Descrição da Necessidade Meta Ação Atualização do Plano Diretor de Tecnologia da Informação – PDTI/IN para o triênio Admissão de pessoal técnico de TI por meio de alocação de candidatos aprovados em concurso público do Ministério do Planejamento, Orçamento e Gestão. Cessão de gratificações GSISP do Ministério do Planejamento, Orçamento e Gestão para a Imprensa Nacional. Disponibilização de novos produtos de TI derivados dos jornais oficiais. Publicar até 15/06/2013 referente ao novo triênio o Disponibilização de novos recursos para os serviços e produtos de TI existentes. Disponibilização de recursos de gerenciamento de processos de negócios (BPM) visando preparar os setores para a sua modernização. Instalação dos padrões ITIL e COBIT na Coordenação. Proporcionar melhores serviços aos usuários internos e/ou externos Modernizar a rotina de processos das diversas unidades administrativas Aquisição de solução para Gerenciamento Eletrônico de Documentos (GED). Implantação da gestão do conhecimento na Imprensa Nacional. Modernizar o gerenciamento de documentos da Instituição Reestruturar as formas de trabalho da Corti Substituição dos equipamentos servidores de baixo desempenho ou sem contrato de manutenção preventiva/corretiva por equipamentos mais modernos. Implantar nova solução de extração e restauração de cópias de segurança Instalação de solução integrada de gerência de ativos e contratos da rede. Instalação de nova solução de contabilização de acessos ao portal. Instalação de solução integrada de gerência de desempenho dos serviços de rede. Instalação da virtualização de servidores. Instalação de comunicação de voz via IP (VOIP). Aquisição/instalação de solução de balanceamento de cargas dos servidores. Instalação de solução de gerenciamento de crises na rede. Implantação de solução de segurança de estações de trabalho (segurança de endpoints) quanto ao uso de mídias externas (pendrives, disketes, CD, DVD, etc.) 100% dos equipamentos ultrapassados substituídos. Prioridade PLANEJAMENTO DAS AÇÕES PDTI/IN Obter aprovação do Comitê Gestor de TI e da Direção-Geral 3 Conseguir a alocação de no mínimo 8 (oito) profissionais de concurso do MPOG Sensibilização da necessidade junto à Direção Geral e Ministério do Planejamento 3 Conseguir SISP (níveis superior e médio) Sensibilização da necessidade junto à Direção Geral e Ministério do Planejamento Criação de grupo de estudos e/ou comissão para elaboração de propostas de novos produtos Investimento para atualizar a infra-estrutura de TI Criação de grupo de estudos e/ou comissão para elaboração de propostas de novos procedimentos administrativos Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões. Definição do sistema, do projeto básico e realização da licitação Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões. Adquirir novos equipamentos 3 Substituir a forma de cópias de segurança atualmente utilizado. 100% dos ativos e contratos da rede sob monitoração Melhoria dos serviços Adquirir nova solução 3 Atualização do Treinamento da solução disponibilizada ALTIRIS Adquirir a solução 1 Melhoria dos serviços Adquirir a solução 3 Melhoria dos serviços Melhoria dos serviços Adquirir a solução Adquirir a solução 3 3 Melhoria dos serviços Adquirir a solução 3 Melhoria dos serviços Adquirir a solução 3 Melhoria dos serviços Adquirir a solução 3 Novos produtos Reestruturar as formas de trabalho da Corti 3 3 4 2 2 4 3 3 131 A20 Substituição das estações de trabalho de baixo desempenho ou que estejam sem contrato de manutenção preventiva/corretiva por equipamentos mais modernos. Melhoria dos serviços Adquirir a solução 3 A21 Substituição do legado de sistemas defasados por soluções mais modernas. Disponibilização de novos recursos nos portais da Imprensa Nacional, tais como: versão em inglês e espanhol. Implantar softwares livre e softwares público como recurso estratégico Aumentar o quantitativo de pessoal técnico na Gedes Melhoria dos serviços Desenvolver nova versão dos sistemas Fortalecer a parceria com a Ascom 3 Adesão às políticas de software público 3 Implantação de nova solução integrada para recebimento de matérias e editoração de jornais calcada em software não proprietário. Implantação de metodologia de desenvolvimento de sistemas de acordo com as melhores práticas da engenharia de software. Adoção dos padrões tecnológicos de sistemas com base em webservices e reutilização. Substituir o Sistema de Editoração dos Jornais Oficiais (GN3) por solução não proprietária Busca de soluções disponíveis no portal do software público brasileiro Visitar entidades equivalentes e buscar novas soluções Aumentar o quantitativo de pessoal técnico Contratar empresa especializada para implementação da solução 1 Aumentar o quantitativo de pessoal técnico 1 Implantação da tecnologia de inteligência de negócios (business inteligence). Disponibilização de novos sistemas: Gestão de Contratos, Gestão de Recursos; Gestão de Pessoas, Gestão de Assinaturas, Gestão de Faturamento e Gestão de Acesso Físico. Implantar níveis de segurança alinhada aos padrões ISO-27002 e ISO-27005. Integração das bases de dados dos sistemas da Imprensa Nacional. Adoção dos padrões de acessibilidade do modelo e-mag. Reestruturar as formas de trabalho da Corti Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões. Contratar empresa especializada para implementação da solução Redesenvolver todos os sistemas Contratar empresa especializada para implementação da solução Reestruturar as bases de dados 2 2 A32 Adoção dos padrões de interoperabilidade do modelo e-ping. Reestruturar as formas de trabalho da Corti A33 Instalação da sala de contingência de servidores da Imprensa Nacional no Palácio do Planalto. Replicar os serviços existentes A34 Aquisição de nova solução de detecção e proteção de intrusões na rede de dados (IDS/IPS). Instalação/aquisição de solução de gerenciamento de registros de ocorrências/elementos (logs) dos serviços de todos os servidores, visando à prevenção e solução de problemas. Instalação dos recursos de gestão de conteúdo da Imprensa Nacional. Fortalecer o planejamento estratégico da informação Melhoria dos serviços Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões. Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões. Aquisição de equipamentos e programas de computador equivalentes ao existente no ambiente principal Adquirir a solução Melhoria dos serviços Adquirir a solução 3 Melhoria dos serviços Adquirir a solução 3 Melhorar a visão interna e externa da Corti 2 Utilizar redes de comunicação com bandas compatíveis às necessidades da instituição Viabilizar o uso racional da tecnologia como instrumento básico de trabalho para os profissionais da Imprensa Nacional Gerir os ativos de tecnologia, disponibilizando os recursos no momento Melhoria dos serviços Negociação política com a Direção-Geral e divulgação institucional Adquirir a solução Melhoria dos serviços Contratar empresa para elaboração de plano de governança de TI 3 Aumentar a utilização correta dos recursos de TI Efetuar levantamento sobre o tempo ocioso dos equipamentos 3 A22 A23 A24 A25 A26 A27 A28 A29 A30 A31 A35 A36 A37 A38 A39 A40 Substituir os atualizadas. sistemas por versões Reestruturar as formas de trabalho da Corti Base de dados única Reestruturar as formas de trabalho da Corti 3 2 1 3 2 2 3 3 3 132 A41 A42 A43 A44 A45 A46 A47 em que sejam necessários para o desempenho das atividades Buscar soluções simples, modulares e integradas, com reutilização de componentes, sempre que possível Priorizar a utilização de canais virtuais de distribuição de informações, seguindo o direcionamento estabelecido pela Imprensa Nacional Estabelecer os padrões de plataforma (hardware e software) para os sistemas corporativos, sistemas web e aplicativos de usuários Implantar soluções de acesso às informações por meio de terminais de comunicação de dados sejam eles fixos ou móveis Priorizar a aquisição de soluções e o desenvolvimento de aplicações que garantam a interface com o ambiente web Treinamento de usuários de sistemas de informação de informática Aumentar a utilização correta dos recursos de TI Efetuar levantamento de necessidade de reestruturação física dos equipamentos Criar os canais virtuais 2 Padronizar o ambiente de sistemas Readequar os sistemas existentes seguindo o mesmo padrão 2 Ampliar a utilização de rede sem fio nas dependências da Imprensa Nacional Aquisição de equipamento para expansão da rede sem fio Padronizar o ambiente de sistemas Readequar os sistemas existentes seguindo o mesmo padrão 3 Aumentar a capacidade e conhecimento dos usuários a respeito dos sistemas e aplicativos utilizados Implementar a utilização de pacote de escritório em áreas estratégicas Atender 100% das solicitações de suporte técnico em no máximo até 1hora do chamado Criar juntamente com a área de capacitação cronograma de treinamento Treinar os usuários na utilização de software livre Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Treinar os servidores em gestão de contratos de TI e em governança de TI Cobrar a transferência de tecnologia da empresa fornecedora da ferramenta 4 Acompanhar e fiscalizar os contratos de equipamentos em garantia. Substituir os equipamentos sem contrato de garantia por novos equipamentos Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Cobrar da empresa contratada a disponibilização de funcionários capacitados em levantamento de requisitos. Efetuar levantamento de necessidades de atualização Efetuar levantamento de necessidades de atualização Efetuar levantamento de necessidades de atualização 3 Aumentar e melhorar a capacidade de comunicação de dados das redes existentes A48 Utilização de software livre como recurso estratégico Suporte a estações de trabalho A49 Suporte a rede A50 Suporte a internamente desenvolvidos Atender 100% das solicitações de suporte técnico aos sistemas em no máximo até 24horas do chamado A51 Suporte a sistemas de atendimento ao cidadão Atender 100% das solicitações de suporte técnico aos sistemas em no máximo até 24horas do chamado A52 Gestão de Contratos de TI Identificar os contratos e gestores de contratos de TI A53 Administrar os recursos de informática A54 Administrar os recursos de rede (sistemas e equipamentos) Ter 100% dos equipamentos de informática monitorados pelo sistema de monitoração e inventário; Ter servidores efetivos com conhecimento sobre a ferramenta 100% dos equipamentos servidores em perfeito funcionamento; Substituir os equipamentos considerados obsoletos A55 Administrar os recursos desenvolvimento de sistemas de Documentar todos os sistemas existentes e Implementar sistema de controle de atividades A56 Levantamento de requisitos para o desenvolvimento ou manutenção evolutiva de sistemas Fazer o levantamento de requisitos de 100% dos desenvolvimentos de sistemas, incluindo manutenções evolutivas A57 Suporte ao Sistema de Envio Eletrônico de Matérias Suporte ao Sistema de Editoração dos jornais oficiais (GN3) Suporte ao Sistema de Produção e paginação dos jornais oficiais (préimpressão) Efetuar alterações melhoria do sistema Efetuar alterações melhoria do sistema Efetuar alterações melhoria do sistema A58 A59 Atender 100% das solicitações de suporte técnico a equipamentos de rede em no máximo até 2horas do chamado sistemas necessárias para necessárias para necessárias para 3 1 2 2 2 2 3 4 1 2 4 4 4 133 A60 Criação de Escritório de Projetos Implantar o escritório de projetos da Imprensa Nacional Política de segurança de TI divulgada em 100% dos setores da Casa Instituir e melhorar a política de segurança das informações Contratar empresa especializada para estudos e implementação Realizar seminário e palestras a respeito da segurança de TI Reconfiguração do IPS/IDS 1 A61 Implantar política de segurança de TI A62 Implantar nova solução de Firewalls e solução de detecção e proteção contra intrusões na rede de dados (IPS/IDS) A63 Manter licenças de sistemas proprietários atualizadas 100% dos sistemas proprietários com licença regularizada e atualizados Efetuar levantamento e adquirir licença 2 A64 Instalação de solução para contabilização de acessos ao portal Instalar e manter a solução Desenvolver a solução 1 A65 Instalação de solução integrada de gerência de desempenho e de crise nos serviços de rede Instalar e manter a solução Desenvolver a solução 1 A66 Instalação de solução de auditoria em ocorrências/elementos (logs) em banco de dados Oracle Instalar e manter a solução Desenvolver a solução 1 A67 Implantação da tecnologia de inteligência de negócios Implantar a tecnologia de inteligência de negócios Contratação de solução de apoio à governança de TI 2 A68 Manutenção do SISAUTI, sistema de governança de TI, alinhada com os padrões ITIL e COBIT Instalar e manter a solução Adequar a solução existentes 2 A69 Promover o acesso cruzado entre sítio da IN com sítios de instituições com alta acessibilidade Integrar o sítio da IN com os demais sítios Efetuar levantamento dos sítios de interesse e desenvolver a solução 1 A70 Disponibilização de sistemas para as unidades carentes Atender a demanda de todas as unidades Efetuar levantamento necessidade de cada unidade de 2 A71 Atualização obsoletos Substituir os 100% dos sistemas obsoletos 3 A72 Manter a política de substituição de 1/3 dos equipamentos tecnologicamente ultrapassados e sem contrato de manutenção Substituir 1/3 dos equipamentos ultrapassados e que se encontram sem contrato de garantia ou manutenção Efetuar levantamento dos sistemas em uso que podem ser redesenvolvidos Adquirir novos equipamentos ou remanejar A73 Disponibilização de equipamentos para as unidades carentes Suprir a necessidade das unidades Adquirir novos equipamentos ou remanejar 2 A74 Criação do escritório de processos Institucionalizar o escritório de processos 1 A75 Criação do Plano de Continuidade de Negócios Publicar o Plano de Continuidade de Negócios Contratar empresa especializada para definição e implementação do escritório Contratar empresa especializada para desenvolvimento A76 Substituição do sistema editorial GN3 Aquisição de solução desenvolvimento de sistemas Contratar empresa especializada para desenvolvimento Contratar empresa para fornecimento de solução 1 A77 Desenvolver nova solução para editoração dos jornais oficiais Implementar solução para modelo de desenvolvimento de sistemas A78 Elaborar plano de capacitação para os servidores da área de TI, especialmente em Segurança da Informação e Comunicações, programa DGTI e Fiscalização Técnica de Contratos de Serviços de TIC. Implantar plano de capacitação Efetuar levantamento necessidade de cada unidade de 3 A79 Definir processo de gestão orçamentária que garanta a gestão dos recursos de TI pelas áreas de TI Proceder a definição Formar grupo para definição da ação a ser executada 3 A80 Instituir Comitê de TI Instituir 3 A81 Elaborar relatório executivo semestral, para acompanhamento da execução do PDTI. Implantar relatório Formar grupo para definição da ação a ser executada Definir formato e implantar A82 Publicar resumo do PDTI no DOU. Publicar Atualizar o PDTI para o triênio 2011/2013, aprovar e enviar para 4 tecnológica de sistemas para 2 2 2 1 2 3 134 A83 Elaborar ou revisar o PDTI, com base no Modelo de Referência publicado pela SLTI. Revisar PDTI conforme modelo SLTI. A84 Publicar o PDTI na intranet em formato PDF ou HTML Publicar na INNET em PDF ou HTML A85 Planejar e executar ações de divulgação dos Planos Institucionais (PPA, Planejamento Extratégico, PDTI) para a área de TI do órgão. Executar ação de divulgação A86 Promover o relacionamento entre TI e a área de negócio, por meio de palestras, workshops, seminários e cursos. A87 publicação. Refazer todo o conteúdo do PDTI de acordo com o modelo de referência 2011-2012 da SLTI. 3 Atualizar PDTI conforme modelo. Aprovar. Converter para PDF ou HTML. Publicar na INNET. Formar grupo para definição da ação a ser executada. 3 Promover Realizar seminário e palestras. 3 Promover ações de conscientização da Governança de TI para a Alta administração e áreas clientes, na forma de cursos, palestras e publicações Promover ação de Governança de TI Realizar seminário e palestras a respeito de Governança de TI. 2 A88 Participar dos encontros do SISP e envolver as áreas de negócio. Participar e envolver Enviar as datas dos encontros para todos envolvidos. 2 A89 Participar do Núcleo de Segurança da Informação e Comunicações para elaboração da Política de Segurança da Informação e Comunicações (PoSIC) nos Órgãos e Entidades Integrantes do SISP. Participar Comparecer aos encontros 2 A90 Implementar Política de Segurança da Informação e Comunicações. Desenvolver e implementar política de segurança da informação e comunicações Implementar e divulgar 4 A91 Elaborar e implementar normas integrantes da PoSIC. Elaborar A92 Implementar a certificação digital em sistemas sensíveis. Implementar A93 Revisar as Políticas e Normas de Gestão de SIC implementadas. Melhorar as Políticas e Normas de Gestão de SIC já implementadas Montar comissão para proceder revisão 3 A94 Implantar a gestão de incidentes de segurança no órgão, conforme NC5/IN1/GSIPR. Estabelecer roteiro de gestão de incidentes de segurança. Divulgar o NC5/IN1/GSIPR 2 A95 Elaborar normas de gestão de riscos, conforme IN1/GSIPR. Implantar processo de gestão de riscos conforme IN1/GSIPR Formar grupo de discussão 2 A96 Elaborar normas de Gestão de Continuidade de Negócio, conforme IN1/GSIPR. Implantar processo de gestão de continuidade de negócio conforme IN1/GSIPR Contratar empresa de consultoria 3 A97 Identificar e mapear ativos e infraestruturas críticas da informação e suas interdependências com auxílio do questionário próprio do GSI/PR. Responder o questionário próprio de ativos e infraestruturas críticas do GSI/PR Mapear ativos e infraestruturas críticas. 3 A98 Elaborar mecanismo de auditoria de conformidade da Gestão da Continuidade do Negócio. Elaborar mecanismo. Contratar empresa de consultoria 3 A99 Capacitar profissionais de Gerenciamento de Projetos Gerenciar Projetos Investir em treinamento para o pessoal. 3 A100 Implantar Metodologia de Gerenciamento de Projetos Gerenciar Projetos Montar escritório de projetos e implantar metodologia 3 A101 Implantar Metodologia de Gestão de Portifólio de Projetos Gerenciar Projetos Montar escritório de projetos e implantar metodologia 3 A102 Planejar evolução de Maturidade em Gerenciamento de Projetos Gerenciar Projetos Montar escritório de projetos e implantar metodologia 3 A103 Mapear processo de planejamento e gestão Gestão de Contratos Planejar a gestão de contratos de 3 Formalizar a Implantação da POSIC 3 2 2 conteúdo da 135 de contratos, alinhando-o à IN SLTI 04/2010. acordo com a IN SLTI 04/2010 A104 Elaborar a padronização dos serviços de TI do órgão Padronizar serviços de TI Planejar, elaborar, implantar 3 A105 Implantar os procedimentos previstos na IN SLTI 04/2010 e manual de contratações. Implantar o conteúdo da IN SLTI 04/2010 Implantar 4 A106 Disseminar melhores práticas planejamento e gestão de contrato. Planejar e gerir contratos Realizar seminário e palestras a respeito da gestão de contratos 3 A107 Participar da definição da Metodologia de Desenvolvimento de Software. Participar da definição da Metodologia de Desenvolvimento de Software. Participar 3 A108 Aplicar Metodologia de Desenvolvimento de Software definido. Aplicar Realizar 3 A109 Participar de eventos sobre melhoria de processo de desenvolvimento de software Participar de eventos sobre melhoria de processo de desenvolvimento de software Participar 3 A110 Planejar ações para melhoria do processo de desenvolvimento de software Pesquisar, estudar e planejar as ações Realizar 3 A111 Implantar ações para a melhoria do processo de desenvolvimento de software. Definir ações Implantar 3 A112 Mapear processo de gestão de serviços de TI no órgão. Gestão de Serviços Diagnosticar os processos de gestão de serviços 3 A113 Elaborar inventário de serviços de TI. Inventariar serviços de TI 3 A114 Publicar as soluções de TI no catálogo de serviços. Publicar as soluções de TI no catálogo de serviços. A115 Contratar serviços da INFOVIA Melhorar comunicação e acesso A116 Participar e planejar contratação conjunta. Estabelecer procedimento de inventário de ativos de informação Confeccionar tabelas com as soluções de TI e formalizar documento para publicação Confeccionar documento, aprovar e contratar. Aderir, contratar A117 Adotar soluções do Portal do SPB. 2 A118 Ofertar soluções do órgão para o Portal SPB. Pesquisar, elaborar plano de ação e adotar Estudar quais as melhores soluções para ofertar no SPB A119 Solicitar a disponibilização de software de outros órgãos do SISP no Portal SPB, caso a solução seja interesse comum. Adotar soluções do Portal do SPB com o intuito de diminuir custos Enviar solicitação ao SISP 2 A120 Elaborar carta de serviços ao cidadão, atendendo ao Decreto nº 6.932/2009. Confeccionar carta de serviços ao cidadão 3 A121 Disponibilizar carta de serviços do órgão Disponibilizar carta de serviços do órgão Criar grupo de discussão, estabelecer informações pertinentes e formalizar documento Produzir e disponibilizar A122 Melhorar a Qualidade dos Serviços Eletrônicos prestados pelo órgão conforme recomendações do Departamento do Governo Eletrônico/SLTI/MPOG. Melhoria dos serviços Diagnosticar possíveis problemas, solucioná-los e prover com maior eficácia, eficiência e efetividade 3 A123 Divulgar iniciativas de Governo Eletrônico no Portal do órgão Divulgar iniciativas de Governo Eletrônico no Portal do órgão Preparar arquivo e disponibilizá-lo no portal 3 A124 Disponibilizar serviços no catálogo de interoperabilidade Disponibilizar serviços no catálogo de interoperabilidade Produzir e disponibilizar 3 A125 Implementar novos recursos de governo eletrônico Implementar novos recursos de governo eletrônico Implementar 3 A126 Tornar acessível o portal eletrônico do órgão Tornar acessível o portal eletrônico do órgão Realizar 3 A127 Aquisição de bibliotecário Adquirir solução bibliotecário Pesquisar no mercado melhor solução / confeccionar Termo de Referência para aquisição 2 solução processos para de de controle Contratação conjunto com o intuito de diminuir custos e agilizar processo de contração Adotar soluções do Portal do SPB com o intuito de diminuir custos Colaborar com SPB para controle 3 3 2 2 3 136 A128 Contratação de Serviço de Produção Assistida e de apoio à implantação de sistemas Melhorar a produção e a implantação de novos sistemas Pesquisar no mercado melhor solução / confeccionar Termo de Referência para aquisição 2 A129 Sistema Integrado de Gestão Substituição proprietários A131 Implantação do INJOR Adquirir, estudar, aprender Pesquisar no mercado melhor solução / confeccionar Termo de Referência para aquisição Estabelecer contato com empresas e órgãos para troca de experiências e contratação de serviços e assistência técnica Implantar 2 A130 Melhorar a distribuição de dados através da integração de sistemas de gestão com intuito de agilizar processos e diminuir custos Diminuir custos com licenças de softwares proprietários através da adesão a softwares livres A132 Implantação da Redundância Externa Assegurar disponibilidade qualquer momento 3 A133 Elaboração de Análise de Riscos A134 Implantação da ISO27000 Diagnosticar possíveis falhas antes que elas aconteçam Se adequar as Norma de Certificação ISSO 27000, que por sua natureza, exige formalidade, documentação e organização no que diz respeito a Segurança da Informação. A135 Padronização de Plataformas de Estações de Trabalho Padronizar Plataformas de Estações de Trabalho A136 Virtualização de desktops Executar diversos sistemas operacionais em um único equipamento físico com o objetivo de se realizar: Gerenciamento centralizado; Instalações simplificadas; Facilidade de backups; Suporte e manutenção facilitados; Acesso controlado a dados; Independência de hardware; Maior disponibilidade; Etc. Estudar, juntamente com profissionais da área, melhor solução com apontamentos de soluções e confecção de projetos Estudar melhor solução e elaborar projeto Elaborar documentos e evidências para processos de auditoria focado em Segurança da Informação sempre atualizados e modernos. Proceder levantamento quanto a situação atual, definir padrões e aplicá-los. Analisar e avaliar; Planejar; Implementar; Treinar; Acompanhar e dar suporte. A137 Expansão da capacidade armazenamento dos storages Aumentar a capacidade de armazenamento de dados Confeccionar Termo de Referência, realizar licitação, contratar. 4 A138 Implantação do Plano de Classificação das Informações da IN Fazer o plano Implantar 2 A139 Atualização da solução de segurança da rede da IN Garantir a segurança da rede da Imprensa Nacional Confeccionar Termo de Referência, realizar licitação, contratar. 3 A140 Implantação da solução de controle de registro de acessos e uso da rede Implantar solução 2 A141 Atualização das estações de trabalho Preparar e realizar atualizações. 3 A142 Atualização dos servidores e demais ativos de rede Planejar, preparar atualizações. 4 A143 Atualização dos softwares das estações de trabalho A144 Renovação dos contratos continuados A145 Contratação de novo serviço de atendimento a usuários Implantação de Solução de Geração de Códigos Fontes Monitorar o uso e acesso à rede da Imprensa Nacional para um melhor controle e segurança. Manter o sítio de estações de trabalho da Imprensa Nacional, atualizado e em pleno funcionamento. Manter o parque de rede da Imprensa Nacional atualizado e em pleno funcionamento Manter o sítio de estações de trabalho da Imprensa Nacional, atualizado e em pleno funcionamento. Manter o funcionamento de todos os serviços em execução. Melhor o atendimento aos usuários. A146 gradativa de softwares de A147 Criação do Plano Diretor da Segurança da Tecnologia da Informação (PDSTI) A148 Aquisição de software de BI de dados a Agilizar e padronizar a produção de sistemas. Publicar o Plano Diretor da Segurança da Tecnologia da Informação Estruturação e definição da informação. Agrupamento e transformação de dados dispersos, sem qualquer relação, em e realizar 3 2 3 3 3 2 Preparar e realizar atualizações. 3 Preparar Termo de Referência, aprovar e formular novos contratos. Confeccionar Termo de Referência, realizar licitação, contratar. Pesquisar, analisar, planejar, confeccionar documento, adquirir. Pesquisar, analisar, planejar, definir equipe de projeto e execução, confeccionar documento, criar e publicar. Pesquisar no mercado a melhor solução, realizar licitação, adquirir 4 3 2 1 3 137 conhecimentos consolidados e disponíveis para serem facilmente analisados, tendo em conta o ponto de vista estratégico da organização. Segurança de ativos e passivos A149 Aquisição de câmeras – CFTV A150 Aquisição de monitoramento (TVs) para rede Segurança de ativos e passivos A151 Aquisição de solução de busca A152 Aquisição de solução de leitura em Libras A153 Aquisição de switch core (cisco) A154 Aquisição de switch de borda (cisco) A155 Aquisição de switch (balanceamento de link) Melhorar a performance da pesquisa no portal Tornar a leitura do portal e dos jornais acessíveis a portadores de deficiência auditiva Tornar o ambiente de rede mais rápido, seguro e com maior capacidade de manipulação de dados sem perda de tráfego. Tornar o ambiente de rede mais rápido, seguro e com maior capacidade de manipulação de dados sem perda de tráfego. Tornar o ambiente de rede mais rápido, seguro e com maior capacidade de manipulação de dados sem perda de tráfego. camada 7 Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir 3 Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir 3 Pesquisar no mercado a melhor solução, realizar licitação, adquirir 3 Pesquisar no mercado a melhor solução, realizar licitação, adquirir 3 Pesquisar no mercado a melhor solução, realizar licitação, adquirir 3 3 2 138 Gestão das Ações GESTÃO DAS AÇÕES Prazo Nr. Descrição da Necessidade A1 Atualização do Plano Diretor de Tecnologia da Informação – PDTI/IN para o triênio A2 Admissão de pessoal técnico de TI por meio de alocação de candidatos aprovados em concurso público do Ministério do Planejamento, Orçamento e Gestão. Cessão de gratificações GSISP do Ministério do Planejamento, Orçamento e Gestão para a Imprensa Nacional. Disponibilização de novos produtos de TI derivados dos jornais oficiais. A3 A4 A5 A6 A7 A8 A9 A10 A11 A12 A13 A14 A15 A16 A17 A18 A19 Disponibilização de novos recursos para os serviços e produtos de TI existentes. Disponibilização de recursos de gerenciamento de processos de negócios (BPM) visando preparar os setores para a sua modernização. Instalação dos padrões ITIL e COBIT na Coordenação. Aquisição de solução para Gerenciamento Eletrônico de Documentos (GED). Implantação da gestão do conhecimento na Imprensa Nacional. Substituição dos equipamentos servidores de baixo desempenho ou sem contrato de manutenção preventiva/corretiva por equipamentos mais modernos. Implantar nova solução de extração e restauração de cópias de segurança Instalação de solução integrada de gerência de ativos e contratos da rede. Instalação de nova solução de contabilização de acessos ao portal. Instalação de solução integrada de gerência de desempenho dos serviços de rede. Instalação da virtualização de servidores. Instalação de comunicação de voz via IP (VOIP). Aquisição/instalação de solução de balanceamento de cargas dos servidores. Instalação de solução de gerenciamento de crises na rede. Implantação de solução de segurança de estações de trabalho (segurança de endpoints) quanto ao Ação Responsável Promover as alterações necessárias e Obter aprovação do Comitê Gestor de TI e da Direção-Geral Sensibilização da necessidade junto à Direção Geral e Ministério do Planejamento Corti Dirge; Coged Sensibilização da necessidade junto à Direção Geral e Ministério do Planejamento Início Término 24/01/2013 15/11/2013 Corti; 01/01/2013 31/12/2015 Dirge; Coged Corti; 15/02/2013 31/12/2015 Criação de grupo de estudos e/ou comissão para elaboração de propostas de novos produtos Investimento para atualizar a infra-estrutura de TI Dirge; Coged Corti; 01/01/2013 Execução Contínua Dirge; Coged Corti; 01/01/2013 Execução Contínua Criação de grupo de estudos e/ou comissão para elaboração de propostas de novos procedimentos administrativos Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões. Adquirir o sistema (GED) treinamento e execução dos serviços de instalação Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões. Adquirir novos equipamentos Corti; Dirge Cogep; 15/09/2013 Execução Contínua 15/11/2012 31/12/2015 15/01/2013 31/12/2013 Corti; Gesic 15/11/2012 31/12/2015 Corti; Geare 01/01/2012 Execução Contínua Adquirir nova solução Corti; Geare Gesic; 15/06/2012 31/12/2014 Instalação e Treinamento da solução disponibilizada ALTIRIS Adquirir e/ou desenvolver nova solução Adquirir a solução Corti; Geare Gesic; 15/11/2012 31/12/2014 Corti; Geare Corti; Geare Gesic; 15/11/2012 31/12/2014 Gesic; 15/11/2012 31/12/2014 Adquirir a solução Corti; Geare Corti; Geare Corti; Geare Gesic; 15/11/2012 31/12/2014 Gesic; 15/11/2012 31/12/2014 Gesic; 15/11/2012 31/12/2014 Corti; Gesic; Geare Corti; Gesic; Geare; Geaus 15/11/2012 31/12/2014 15/11/2012 Execução Contínua Adquirir a solução Adquirir a solução Adquirir a solução Adquirir a solução Corti Corti; Dirge Corad; 139 A20 A21 A22 A23 A24 A25 A26 A27 A28 A29 A30 A31 uso de mídias externas (pendrives, disketes, CD, DVD, etc.) Substituição das estações de trabalho de baixo desempenho ou que estejam sem contrato de manutenção preventiva/corretiva por equipamentos mais modernos. Substituição do legado de sistemas defasados por soluções mais modernas. Disponibilização de novos recursos nos portais da Imprensa Nacional, tais como: versão em inglês e espanhol. Implantar softwares livre e softwares público como recurso estratégico Implantação de nova solução integrada para recebimento de matérias e editoração de jornais calcada em software não proprietário. Implantação de metodologia de desenvolvimento de sistemas de acordo com as melhores práticas da engenharia de software. Adoção dos padrões tecnológicos de sistemas com base em webservices e reutilização. Implantação da tecnologia de inteligência de negócios (business inteligence) Disponibilização de novos sistemas: Gestão de Contratos, Gestão de Patrimônio e Almoxarifado; Gestão de Pessoas, Gestão de Assinaturas, Gestão de Faturamento, Gestão de Portaria e SIGEDIN. Implantar níveis de segurança alinhada aos padrões ISO-27002 e ISO-27005 Integração das bases de dados dos sistemas da Imprensa Nacional. Adoção dos padrões de acessibilidade do modelo e-mag. A32 Adoção dos padrões de interoperabilidade do modelo eping. A33 Instalação da sala de contingência de servidores da Imprensa Nacional no Palácio do Planalto. A34 Aquisição de nova solução de detecção e proteção de intrusões na rede de dados (IDS/IPS). Instalação/aquisição de solução de gerenciamento de registros de ocorrências/elementos (logs) dos serviços de todos os servidores, visando à prevenção e solução de problemas. Instalação dos recursos de gestão de conteúdo da Imprensa Nacional. Fortalecer o planejamento estratégico da informação A35 A36 A37 Adquirir novos equipamentos Corti; Geaus 15/11/2012 Execução Contínua Desenvolver nova versão dos sistemas Corti; Gedes 15/11/2012 Execução Contínua Montar parceria com a Ascom. Corti; Ascom 15/11/2011 Execução Contínua Estudar os programas que poderão ser utilizados na IN Corti; Gedes 15/11/2012 Visitar entidades equivalentes e buscar novas soluções Corti 15/11/2012 31/06/2015 Contratar empresa especializada para implementação da solução Corti; Gedes 15/11/2012 31/06/2015 Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões. Contratar empresa especializada para implementação da solução Corti; Gedes 15/11/2012 31/06/2015 Corti 15/11/2012 31/06/2015 Redesenvolver sistemas os Corti; Gedes 15/11/2012 31/06/2015 Contratar empresa especializada para implementação da solução Corti; Gesic 15/11/2012 31/06/2015 Reestruturar as bases de dados Corti; Gesic Corti; Gesic Gedes; 15/11/2012 31/06/2015 Geare; 15/11/2012 31/06/2015 Corti; Gesic Geare; 15/11/2012 31/06/2015 Corti; Gesic Geare; 15/11/2012 31/06/2015 Corti; Gesic Geare; 15/11/2012 31/06/2015 Adquirir a solução Corti; Gesic Geare; 15/11/2012 31/06/2015 Adquirir a solução Corti; Gesic Corti Geare; 15/11/2012 31/06/2015 15/11/2012 Execução Contínua todos Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões. Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões. Aquisição de equipamentos e programas de computador equivalentes ao existente no ambiente principal Adquirir a solução Negociação política com a Direção-Geral e divulgação Gedes; 140 A38 A39 A40 A41 A42 A43 A44 A45 A46 A47 Utilizar redes de comunicação com bandas compatíveis às necessidades da instituição Viabilizar o uso racional da tecnologia como instrumento básico de trabalho para os profissionais da Imprensa Nacional Gerir os ativos de tecnologia, disponibilizando os recursos no momento em que sejam necessários para o desempenho das atividades Buscar soluções simples, modulares e integradas, com reutilização de componentes, sempre que possível Priorizar a utilização de canais virtuais de distribuição de informações, seguindo o direcionamento estabelecido pela Imprensa Nacional Estabelecer os padrões de plataforma (hardware e software) para os sistemas corporativos, sistemas web e aplicativos de usuários Implantar soluções de acesso às informações por meio de terminais de comunicação de dados sejam eles fixos ou móveis Priorizar a aquisição de soluções e o desenvolvimento de aplicações que garantam a interface com o ambiente web Treinamento de usuários de sistemas de informação A48 Utilização de software livre como recurso estratégico Suporte a estações de trabalho A49 Suporte a rede A50 Suporte a sistemas desenvolvidos internamente A51 Suporte a sistemas de atendimento ao cidadão A52 Gestão de Contratos de TI A53 Administrar informática A54 Administrar os recursos de rede (sistemas e equipamentos) A55 Administrar os recursos desenvolvimento de sistemas os recursos de de institucional Adquirir a solução Corti; Gesic Geare; 15/11/2012 Execução Contínua Contratar empresa para elaboração de plano de governança de TI Corti 15/11/2012 Execução Contínua Efetuar levantamento sobre o tempo ocioso dos equipamentos de informática Corti 15/11/2012 Execução Contínua Levantamento de necessidade de reestruturação física dos equipamentos Criar os canais virtuais Corti 15/11/2012 Execução Contínua Corti 15/11/2012 Execução Contínua Readequar os sistemas existentes seguindo o mesmo padrão Corti; Gedes 15/11/2012 31/06/2015 Aquisição de equipamento para expansão da rede sem fio Corti; Gesic 15/11/2012 31/06/2015 Readequar os sistemas existentes seguindo o mesmo padrão Corti; Gedes 15/11/2012 31/06/2015 Criar juntamente com a área de capacitação cronograma de treinamento Treinar os usuários na utilização de software livre Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Treinar os servidores em gestão de contratos de TI Treinar os servidores em governança de TI Cobrar a transferência de tecnologia da empresa fornecedora da ferramenta Acompanhar e fiscalizar os contratos de equipamentos em garantia. Substituir os equipamentos sem contrato de garantia por novos equipamentos Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e Corti; Cogep 15/11/2012 Execução Contínua Corti; Cogep; Geaus Corti; Geaus 15/11/2012 Execução Contínua Execução Contínua Corti; Geare 15/11/2012 Execução Contínua Corti; Gedes 15/11/2012 Execução Contínua Corti; Gedes 15/11/2012 Execução Contínua Corti 15/11/2012 Execução Contínua Corti 15/11/2012 Execução Contínua 15/11/2012 Execução Contínua 15/11/2012 Execução Contínua Corti; Gesic Geare; Geare; Corti; Gedes 15/11/2012 141 A56 Levantamento de requisitos para o desenvolvimento ou manutenção evolutiva de sistemas A57 Suporte ao Sistema de Envio Eletrônico de Matérias Suporte ao Sistema de Editoração dos jornais oficiais (GN3) Suporte ao Sistema de Produção e paginação dos jornais oficiais (préimpressão) Criação de Escritório de Projetos A58 A59 A60 com a empresa contratada Cobrar da empresa contratada a disponibilização de funcionários capacitados em levantamento de requisitos. Efetuar levantamento de necessidades de atualização Efetuar levantamento de necessidades de atualização Efetuar levantamento de necessidades de atualização Corti; Gedes 15/11/2012 Execução Contínua Corti 15/11/2012 Corti 15/11/2012 Corti 15/11/2012 Execução Contínua Execução Contínua Execução Contínua Contratar empresa especializada para estudos e implementação Realizar seminário e palestras a respeito da segurança de TI Reconfiguração do IPS/IDS Corti 15/11/2012 31/06/2015 Corti; Gesic 15/11/2012 31/06/2015 Corti; Gesic 15/11/2012 31/06/2015 Efetuar levantamento e adquirir licença Corti; Geaus 15/11/2012 31/06/2015 A61 Implantar política de segurança de TI A62 Implantar nova solução de Firewalls e solução de detecção e proteção contra intrusões na rede de dados (IPS/IDS) A63 Manter licenças de proprietários atualizadas A64 Instalação de solução para contabilização de acessos ao portal Desenvolver a solução Corti; Gedes Gesic; 15/11/2012 31/06/2015 A65 Instalação de solução integrada de gerência de desempenho e de crise nos serviços de rede Desenvolver a solução Corti; Gedes Gesic; 15/11/2012 31/06/2015 A66 Instalação de solução de auditoria em ocorrências/elementos (logs) em banco de dados Oracle Desenvolver a solução Corti; Gedes Gesic; 15/11/2012 31/06/2015 A67 Implantação da tecnologia inteligência de negócios Contratação de solução de apoio à governança de TI Corti 15/11/2012 31/06/2015 A68 Implantação do SISAUTI, sistema de governança de TI, alinhada com os padrões ITIL e COBIT Adequar a solução existentes Corti 15/11/2012 31/06/2015 A69 Promover o acesso cruzado entre sítio da IN com sítios de instituições com alta acessibilidade Efetuar levantamento dos sítios de interesse e desenvolver a solução Corti; Gedes Gesic; 15/11/2012 31/06/2015 A70 Disponibilização de sistemas para as unidades carentes Efetuar levantamento de necessidade de cada unidade Corti; Gedes Gesic; 15/11/2012 31/06/2015 A71 Atualização tecnológica de sistemas obsoletos Corti; Gedes Gesic; 15/11/2011 31/06/2015 A72 Manter a política de substituição de 1/3 dos equipamentos tecnologicamente ultrapassados e sem contrato de manutenção Efetuar levantamento dos sistemas em uso que podem ser redesenvolvidos Adquirir novos equipamentos ou remanejar Corti 15/11/2011 31/06/2015 A73 Disponibilização de equipamentos para as unidades carentes Adquirir novos equipamentos ou remanejar Corti 15/11/2011 31/06/2015 A74 Criação do escritório de processos Corti/Aplam 15/11/2011 31/06/2015 A75 Criação do Plano de Continuidade de Negócios Contratar empresa especializada para definição e implementação do escritório Publicar o PCN Corti 15/11/2011 31/12/2014 A76 Substituição do sistema editorial GN3 Desenvolver nova solução Corti 15/11/2011 31/06/2015 A77 Aquisição de solução desenvolvimento de sistemas Aquisição de nova solução Corti/Gedes 15/11/2011 31/06/2015 A78 Elaborar plano de capacitação para os servidores da área de TI, Corti 15/11/2011 31/12/2013 sistemas de para Efetuar levantamento necessidade de cada unidade de 142 especialmente em Segurança da Informação e Comunicações, programa DGTI e Fiscalização Técnica de Contratos de Serviços de TIC. A79 Definir processo de gestão orçamentária que garanta a gestão dos recursos de TI pela áreas de TI Formar grupo para definição da ação a ser executada Corti 15/11/2011 31/12/2015 A80 Instituir Comitê de TI Corti 15/11/2011 31/12/2015 A81 Elaborar relatório executivo semestral, para acompanhamento da execução do PDTI. Formar grupo para definição da ação a ser executada Definir formato e implantar Corti 15/11/2011 31/12/2013 A82 Publicar resumo do PDTI no DOU. Corti 15/11/2011 01/12/2013 A83 Elaborar ou revisar o PDTI, com base no Modelo de Referência publicado pela SLTI. Atualizar o PDTI para o triênio 2011/2013, aprovar e enviar para publicação. Refazer todo o conteúdo do PDTI de acordo com o modelo de referência 2011-2012 da SLTI. Corti 01/08/2011 15/11/2013 A84 Publicar o PDTI na intranet em formato PDF ou HTML Corti 15/11/2011 31/12/2013 A85 Planejar e executar ações de divulgação dos Planos Institucionais (PPA, Planejamento Extratégico, PDTI) para a área de TI do órgão. Atualizar PDTI conforme modelo. Aprovar. Converter para PDF ou HTML. Publicar na INNET. Formar grupo para definição da ação a ser executada. Corti 15/11/2011 30/06/2015 A86 Promover o relacionamento entre TI e a área de negócio, por meio de palestras, workshops, seminários e cursos. Realizar seminário e palestras. Corti 15/11/2011 30/06/2015 A87 Promover ações de conscientização da Governança de TI para a Alta administração e áreas clientes, na forma de cursos, palestras e publicações Realizar seminário e palestras a respeito de Governança de TI. Corti 15/11/2011 30/06/2014 A88 Participar dos encontros do SISP e envolver as áreas de negócio. Enviar as datas dos encontros para todos envolvidos. Corti 15/11/2011 30/06/2014 A89 Participar do Núcleo de Segurança da Informação e Comunicações para elaboração da Política de Segurança da Informação e Comunicações (PoSIC) nos Órgãos e Entidades Integrantes do SISP. Comparecer aos encontros Corti/Gesic 15/11/2011 30/06/2014 A90 Implementar Política de Segurança da Informação e Comunicações. Implementar e divulgar Corti/Gesic 15/11/2011 30/06/2014 A91 Elaborar e implementar normas integrantes da PoSIC. Corti/Gesic 15/11/2011 31/12/2014 A92 Implementar a certificação digital em sistemas sensíveis. Corti/Geare 15/11/2011 31/12/2014 A93 Revisar as Políticas e Normas de Gestão de SIC implementadas. Montar comissão para proceder revisão Corti/Gesic 15/11/2011 31/12/2014 A94 Implantar a gestão de incidentes de segurança no órgão, conforme NC5/IN1/GSIPR. Divulgar o conteúdo NC5/IN1/GSIPR Corti 15/11/2011 31/12/2014 A95 Elaborar normas de gestão de riscos, conforme IN1/GSIPR. Formar grupo de discussão Corti 15/11/2011 31/12/2014 A96 Elaborar normas de Gestão de Continuidade de Negócio, conforme IN1/GSIPR. Contratar empresa de consultoria Corti 15/11/2011 30/06/2014 Formalizar a Implantação da POSIC da 143 A97 Identificar e mapear ativos e infraestruturas críticas da informação e suas interdependências com auxílio do questionário próprio do GSI/PR. Mapear ativos e infraestruturas críticas. Corti 15/11/2011 31/12/2014 A98 Elaborar mecanismo de auditoria de conformidade da Gestão da Continuidade do Negócio. Contratar empresa de consultoria Corti 15/11/2011 31/12/2014 A99 Capacitar profissionais Gerenciamento de Projetos de Investir em treinamento para o pessoal. Corti 15/11/2011 31/12/2014 A100 Implantar Metodologia Gerenciamento de Projetos de Montar escritório de projetos e implantar metodologia Corti 15/11/2011 31/12/2014 A101 Implantar Metodologia de Gestão de Portifólio de Projetos Montar escritório de projetos e implantar metodologia Corti 15/11/2011 31/12/2014 A102 Planejar evolução de Maturidade em Gerenciamento de Projetos Montar escritório de projetos e implantar metodologia Corti 15/11/2011 31/12/2014 A103 Mapear processo de planejamento e gestão de contratos, alinhando-o à IN SLTI 04/2010. Planejar a gestão de contratos de acordo com a IN SLTI 04/2010 Corti 15/11/2011 30/06/2014 A104 Elaborar a padronização serviços de TI do órgão Planejar, elaborar, implantar Corti 15/11/2011 31/12/2014 A105 Implantar os procedimentos previstos na IN SLTI 04/2010 e manual de contratações. Implantar Corti 15/11/2011 31/12/2013 A106 Disseminar melhores práticas de planejamento e gestão de contrato. Realizar seminário e palestras a respeito da gestão de contratos Corti 15/11/2011 31/12/2013 A107 Participar da definição da Metodologia de Desenvolvimento de Software. Participar das reuniões agendadas Corti/Gedes 15/11/2011 30/06/2014 A108 Aplicar Metodologia de Desenvolvimento de Software definido. Aprender, aplicar Corti/Gedes 15/11/2011 30/06/2014 A109 Participar de eventos sobre melhoria de processo de desenvolvimento de software Participar dos eventos Corti/Gedes 15/11/2011 30/06/2014 A110 Planejar ações para melhoria do processo de desenvolvimento de software Planejar Corti/Gedes 15/11/2011 30/06/2014 A111 Implantar ações para a melhoria do processo de desenvolvimento de software. Implantar Corti/Gedes 15/11/2011 30/06/2014 A112 Mapear processo de gestão de serviços de TI no órgão. Diagnosticar os processos de gestão de serviços Corti 15/11/2011 30/06/2014 A113 Elaborar inventário de serviços de TI. Corti 15/11/2011 30/06/2014 A114 Publicar as soluções de TI no catálogo de serviços. Corti 15/11/2011 30/06/2014 A115 Contratar serviços da INFOVIA Corti/Geare 15/11/2011 30/06/2013 A116 Participar e planejar processos de contratação conjunta. Estabelecer procedimento de inventário de ativos de informação Confeccionar tabelas com as soluções de TI e formalizar documento para publicação Confeccionar documento, aprovar e contratar. Participar e planejar Corti 15/11/2011 30/06/2014 A117 Adotar soluções do Portal do SPB. Corti/Gedes 15/11/2011 30/06/2014 A118 Ofertar soluções do órgão para o Portal SPB. Pesquisar, elaborar plano de ação e adotar Estudar quais as melhores soluções para ofertar no SPB Corti/Gedes 15/11/2011 30/06/2014 dos 144 A119 Solicitar a disponibilização de software de outros órgãos do SISP no Portal SPB, caso a solução seja interesse comum. Enviar solicitação ao SISP Corti/Gedes 15/11/2011 30/06/2014 A120 Elaborar carta de serviços ao cidadão, atendendo ao Decreto nº 6.932/2009. Corti 15/11/2011 30/06/2014 A121 Disponibilizar carta de serviços do órgão Criar grupo de discussão, estabelecer informações pertinentes e formalizar documento Produzir e disponibilizar Corti 15/11/2011 30/06/2014 A122 Melhorar a Qualidade dos Serviços Eletrônicos prestados pelo órgão conforme recomendações do Departamento do Governo Eletrônico/SLTI/MPOG. Diagnosticar possíveis problemas, solucioná-los e prover com maior eficácia, eficiência e efetividade Corti 15/11/2011 30/06/2014 A123 Divulgar iniciativas de Governo Eletrônico no Portal do órgão Preparar arquivo e disponibilizálo no portal Corti 15/11/2011 30/06/2014 A124 Disponibilizar serviços no catálogo de interoperabilidade Produzir e disponibilizar Corti 15/11/2011 30/06/2014 A125 Implementar novos governo eletrônico Implementar Corti 15/11/2011 30/06/2014 A126 Tornar acessível o portal eletrônico do órgão Disponibilizar Corti 15/11/2011 30/06/2014 A127 Aquisição de solução para controle bibliotecário Corti 15/11/2011 30/06/2014 A128 Contratação de Serviço de Produção Assistida e de apoio à implantação de sistemas Pesquisar no mercado melhor solução / confeccionar Termo de Referência para aquisição Pesquisar no mercado melhor solução / confeccionar Termo de Referência para aquisição Corti/Gedes 15/11/2011 30/06/2014 A129 Sistema Integrado de Gestão Corti/Gedes 31/12/2011 31/12/2015 A130 Substituição gradativa de softwares proprietários Corti/Geare 01/01/2012 31/12/2015 A131 Implantação do INJOR Pesquisar no mercado melhor solução / confeccionar Termo de Referência para aquisição Estabelecer contato com empresas e órgãos para troca de experiências e contratação de serviços e assistência técnica Implantar Corti/Gedes 01/01/2012 31/12/2015 A132 Implantação Externa Corti/Geare 01/01/2012 31/12/2015 A133 Elaboração de Análise de Riscos Corti 01/01/2012 31/12/2014 A134 Implantação da ISO27000 Corti 01/01/2012 31/12/2014 A135 Padronização de Plataformas de Estações de Trabalho Corti/Geaus 01/01/2012 31/12/2014 A136 Virtualização de desktops Corti/Geaus 01/01/2012 31/12/2014 A137 Expansão da capacidade armazenamento dos storages Corti/Geare 01/01/2012 30/06/2014 A138 Implantação do Plano de Classificação das Informações da IN Estudar, juntamente com profissionais da área, melhor solução com apontamentos de soluções e confecção de projetos Estudar melhor solução e elaborar projeto Elaborar documentos e evidências para processos de auditoria focado em Segurança da Informação sempre atualizados e modernos. Proceder levantamento quanto a situação atual, definir padrões e aplicá-los. Analisar e avaliar; Planejar; Implementar; Treinar; Acompanhar e dar suporte. Confeccionar Termo de Referência, realizar licitação, contratar. Implantar A139 Atualização da solução de segurança Confeccionar Termo de Referência, realizar licitação, Corti/Geare da recursos de Redundância de 31/12/2014 01/01/2012 31/12/2014 145 A140 A141 A142 A143 A144 da rede da IN contratar. Implantação da solução de controle de registro de acessos e uso da rede Atualização das estações de trabalho Atualização dos servidores e demais ativos de rede Atualização dos softwares das estações de trabalho Renovação dos contratos continuados Implantar solução Corti/Geare 01/01/2012 31/12/2014 Preparar e realizar atualizações. Planejar, preparar e realizar atualizações. Preparar e realizar atualizações. Corti/Geaus Corti/Geare 01/01/2012 01/01/2012 31/12/2014 31/12/2014 Corti/Geaus 01/01/2012 30/06/2014 Preparar Termo de Referência, aprovar e formular novos contratos. Confeccionar Termo de Referência, realizar licitação, contratar. Pesquisar, analisar, planejar, confeccionar documento, adquirir. Pesquisar, analisar, planejar, definir equipe de projeto e execução, confeccionar documento, criar e publicar. Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Corti 15/11/2011 31/12/2013 Corti/Geaus 01/01/2012 30/06/2014 Corti/Gedes 01/01/2012 30/06/2014 Corti 01/01/2012 30/06/2014 Corti/GSIC 01/02/2013 31/12/2015 Corti/GSIC 01/02/2013 31/12/2015 Corti/GSIC 01/02/2013 31/12/2015 Corti/GSIC 01/02/2013 31/12/2015 Corti/GSIC 01/02/2013 31/12/2015 Corti/GSIC 01/02/2013 31/12/2015 Corti/GSIC 01/02/2013 31/12/2015 Corti/GSIC 01/02/2013 31/12/2015 A145 Contratação de novo serviço de atendimento a usuários A146 Implantação de Solução de Geração de Códigos Fontes A147 Criação do Plano Diretor Segurança da Tecnologia Informação (PDSTI) A148 Aquisição de software de BI A149 Aquisição de câmeras – CFTV A150 Aquisição de monitoramento (TVs) para rede A151 Aquisição de solução de busca A152 Aquisição de solução de leitura em Libras A153 Aquisição de switch core (cisco) A154 Aquisição de switch de borda (cisco) A155 Aquisição de switch camada 7 (balanceamento de link) da da 11. PLANO DE GESTÃO DE PESSOAS Foram identificadas diversas limitações no desempenho institucional da Corti devido a um conjunto de fatores detalhados a seguir. Essas limitações dificultam o alcance dos objetivos e metas institucionais estipuladas tanto para a Imprensa Nacional quanto para a própria Coordenação. 11.1. Insuficiência qualitativa e quantitativa de pessoal para atender à crescente demanda por serviços; Insuficiência na capacitação do pessoal técnico existente; Insuficiência na capacitação dos usuários de informática das demais unidades administrativas; e Cobrança permanente de soluções com reduzido retorno sobre os resultados alcançados. Gestão de Recursos Humanos de TI 11.1.1. Quantos servidores públicos estão alocados na área de TI? (9) Efetivos do quadro 146 (1) Efetivos requisitados (1) Comissionados 11.1.2. Quantos profissionais prestadores de serviço na área de TI? (34) Terceirizados 11.1.3. Do total informado, qual o quantitativo de profissionais nas seguintes áreas internas de TI? (3) Apoio Administrativo (1) Gestão de TI/Projetos (9) Suporte ao Usuário/Atendimento (18) Infraestrutura/Segurança de Informações (13) Desenvolvimento de Sistemas/Administração de Dados 11.1.4. O órgão possui carreira própria com especialização em TI? (N) sim/não 11.1.5. Qual o quantitativo de profissionais do quadro próprio com formação em TI? (4) Graduação (3) Pós Graduação 11.2. Diagnóstico de Pessoal DIAGNÓSTICO DE PESSOAL Nr . 1 1.1 1.2 2 2.1 Nome Formação Gabinete – Corti Marcus Superior Vinicius Economia; Vilela PósGraduação em Sistemas da Informação; em Desenvolvime nto de sistemas orientados a objetos e em Gestão Pública Sérgio Luiz 1. Superior em de Souza Processamento Gouvêa de Dados. 2. Superior Sistemas de Informação por campo de saber em Rede de Computadores Cargo/ Função Carga Horária Semanal Competências Responsabilidades Vínculo Governança de TI; Gestão de TI; Gestão de processos; Gestão de pessoas; Gestão de projetos; Gestão Pública. Coordenar a TI; Elaborar e aprovar documentos de Governança de TI; Elaborar e acompanhar a execução orçamentária de TI; Elaborar relatórios de gestão; Responder auditorias; Gerenciar equipe interna e terceirizada. Requisita do; Comissio nado (DAS 3) Coordenador 40h Gestão de Processos; Gerência de Projetos; Execução de projetos; Gestão e fiscalização de contratos. Gestão de TI; Elaborar e aprovar documentos; Elaborar relatórios de gestão; Elaboração de processos de aquisição e contratação e gestão de projetos. Efetivo Agente Administrativ o / Gestor de TI (Portaria SE/CC/PR Nº 115/2009) 40h Coordenar a Administração de rede; Elaborar e aprovar documentos de referentes à administração de rede; Responder auditorias; Gerenciar equipe interna e terceirizada. Efetivo (Agente Administr ativo); Função de Confiança (DAS 1) Agente Administrativ o / Gerente de Rede / Gestor de TI (Portaria SE/CC/PR Nº 11/2010) 40h Gerência de Administração de Rede Júlio César Superior Gestão de rede e de Economia comunicação de dados; Albuquerq Gestão de infra-estrutura de ue Campos rede; Gestão de processos; Gestão de pessoas; Gestão de contratos. 147 2.2 Eudy da Silva Faria 2.3 Zózimo Viana Rocha Superior Sistema de Informações; PósGraduação em Sistemas de Informações 2º grau completo Gestão de rede e comunicação de dados; Gestão de infra-estrutura de rede; Gestão de processos; Gestão de pessoas; Gestão de contratos. Operação de rede; Elaboração de documentos referentes à operação de rede; Gestão de contratos. Efetivo Agente Administrativ o/Gerente Substituto 40h Operação de rede e comunicação de dados; Gestão de serviços de correio eletrônico; Gestão de infra-estrutura de rede; Gestão de processos; Gestão de contratos. Operação de rede; Gestão de serviços de correio eletrônico; Elaboração de documentos referentes à operação de rede e gestão de correio eletrônico; Gestão de contratos. Efetivo Motorista Oficial/ Operador Rede 40h 3 3.1 Gerência de Atendimento ao Usuário – Geaus Luiz Carlos 2º grau Gestão de serviços; Barros da completo Editoração Eletrônica; Silva Atendimento a Usuários; Suporte Técnico; Gestão de Contratos 3.2 Edir Fernandes de Camargo 4 4.1 2º grau completo Atendimento a Usuários; Suporte Técnico; Gestão de Contratos Gestão dos serviços de atendimento e suporte técnico a usuários; Editoração eletrônica; Elaboração de documentos referentes a suporte técnico e atendimento de usuários; Gestão de contratos. Execução dos serviços de atendimento e suporte técnico a usuários; Gestão de contratos. de Efetivo (Operador de Computador); Função de Confiança (FG) Operador de Computador e Suporte/ Gerente 40h Efetivo Agente de Vigilância/ Atendente ao Usuário 40h Gerência de Desenvolvimento de Sistemas – Gedes Divino Barbosa Sales Superior Processamento de Dados Gestão de Processos; Gestão de Pessoas; Gestão de Projetos; Análise e desenvolvimento de Sistemas; Gestão de contratos; Execução de projetos. Gestão de pessoal terceirizado; Gestão de sistemas da informação; Análise e desenvolvimento de sistemas; Gerenciamento de projetos; Gerenciamento de contratos; Atendimento de solicitação referente a Sistema de Informação; Treinamento de usuários de Sistema de Informação. Efetivo (Agente Analista de Sistemas Gráficos Físicos e Suporte); Função de Confiança (FG) Agente Analista de Sist. Graf. Físico e Suporte/ Gerente 40h 148 5 5.1 Gerência de Segurança da Informação – Gesic Paulo César Superior Governança de TI; Abreu de Sistemas da Gestão de TI; Gestão Santana Informação; de processos; Gestão Pós-Graduação de pessoas; Gestão de em projetos; Gestão de Administração Segurança da de Banco de Informação; Gestão de Dados Dados e Dados; Gestão de contratos. 5.2 Wagner Marcelo Chagas Carvalho 2º completo de grau Gestão de rede e comunicação de dados; Gestão de infraestrutura de rede; Gestão de processos; Gestão de pessoas; Gestão de contratos. Coordenar a TI; Elaborar e aprovar documentos de Governança de TI; Elaborar e acompanhar a execução orçamentária de TI; Elaborar relatórios de gestão; Responder auditorias; Gerenciar equipe interna e terceirizada. Efetivo (Analista de Sistemas Gráficos); Função de Confiança (DAS 1) Operação de rede; Elaboração de documentos referentes à operação de rede; Gestão de contratos. Efetivo Agente Analista de Sist. Graf. Físico e Suporte/ Coordenado r Substituto; Gerente e ; Gestor de TI (Portaria SE/CC/PR Nº 115/2009) Agente de Vigilância/ Operador de Rede 40h 40h 149 11.3. Planejamento de Pessoal Qtde Atual Qtde Ideal 4 9 1.1 Coordenação de Tecnologia da Informação – Corti Coordenador 1 1 1.2 Assessor 0 2 1.3 Assistente 1 2 Técnicas de negociação; Redação; Elaboração de editais, projetos básicos e termos de referência; Conhecimento de direito administrativo 1.4 Gestor de Projetos 0 2 1.5 Secretária 2 2 Gestão de projetos, do conhecimento, da informação e de pessoas; Técnicas de negociação; Condução de reuniões; Experiência em atividades de: Auditoria de TIC, Assessoria Técnica, Análise de Processos de Negócio, Administração de Dados, Sustentação e Segurança de Rede e Sustentação de Servidores; Redação; Elaboração de editais, projetos básicos e termos de referência; Conhecimento de direito administrativo; Experiência na área de gerenciamento de projetos; Domínio do idioma inglês; Experiência em projetos de sistemas utilizando análise e programação orientada a objetos; Experiência em projetos de sistemas para Internet, intranet e extranet; Experiência em técnicas de desenvolvimento e adequação de projetos para web; Experiência em técnicas de dimensionamento de volume de serviços por Pontos por Função (PF); Experiência nas metodologias e técnicas do Project Management Institute – PMI, definidas no guia PMBOK para gerenciamento de projetos; Experiência em análise e proposta de melhorias paras serviços de TI. Redação; Noções de direito administrativo Gerência de Administração de Rede – Geare Gerente 14 21 1 1 Gerente Substituto 1 1 Nr. Descrição 1 2 2.1 2.2 Prioridade PLANEJAMENTO DE PESSOAL (QUANTITATIVO E CAPACITAÇÃO) Competência Ação Técnicas de negociação; Redação; Governança de TI; Elaboração de editais; projetos básicos e termos de referência; Gestão do conhecimento da Informação e da segurança da informação; Conhecimento de direito administrativo; Gestão de Projetos; Gestão de Pessoas; Condução de reuniões e Gestão Pública Técnicas de negociação; Redação; Governança de TI; Elaboração de editais, projetos básicos e termos de referência; Conhecimento de direito administrativo Capacitação dos servidores Alocação de novos concursados Requisição de Pessoal através de GSISP 4 Capacitação dos servidores Alocação de novos concursados Requisição de Pessoal através de GSISP Capacitação dos servidores Alocação de novos concursados Requisição de Pessoal através de GSISP Capacitação dos servidores Alocação de novos concursados Requisição de Pessoal através de GSISP 4 Cobrar da empresa contratada treinamento básico em TI 4 Capacitação dos servidores 3 Capacitação dos servidores 3 Técnicas de negociação; Redação; Governança de TI; Elaboração de projetos básicos e termos de referência; Gestão da Informação e da segurança da informação; Conhecimento de direito administrativo; Gestão de Pessoas; Condução de reuniões; Gerenciamento de pessoal e serviços terceirizados; Gestão de rede de computadores Técnicas de negociação; Redação; Governança de TI; Elaboração de projetos básicos e termos de 4 4 150 2.3 Assistente 0 1 2.4. Operador de Rede – Efetivo 1 3 2.5 Administrador de Rede – Efetivo 0 1 2.6 Administrador de Correio Eletrônico – Efetivo 0 1 2.7 Administração de Correio Eletrônico – Terceirizada 0 1 2.7 Análise de Suporte – Terceirizada 1 1 2.6 Administração de Rede – Terceirizada 2 2 referência; Gestão da Informação e da segurança da informação; Conhecimento de direito administrativo; Gestão de Pessoas; Condução de reuniões; Gerenciamento de pessoal e serviços terceirizados; Gestão de rede de computadores Técnicas de negociação; Redação; Elaboração de projetos básicos e termos de referência; Gestão da Informação e da segurança da informação; Conhecimento de direito administrativo; Condução de reuniões; Gerenciamento de serviços terceirizados; Gestão de rede de computadores Experiência na área de operação de rede em ambiente Windows; Domínio de hardware e softwares de segurança – Firewall/Proxy e equipamentos de conectividade; Experiência em tecnologia de redes LAN's e WAN'S; Experiência em monitoramento e análise de procedimentos de Segurança física e lógica; Conhecimento em administração de redes em ambiente Windows 2000 e protocolos de comunicação TCP/IP, FRAME-RELAY, ISDN, etc; Conhecimento em administração de Internet, Extranet e Intranet; Conhecimento na instalação de equipamentos ativos de rede; Experiência na instalação e utilização dos Sistemas Operacionais Windows 2000 Professional ou superior e Linux; Conhecimentos em inglês técnico. Experiência em administração de rede nos ambientes Windows e Linux; Experiência no trato de ativos e passivos de rede; Experiência em tecnologia de redes LAN's e WAN'S; Experiência com Servidor de e-mail OCS – Oracle Colaboration Suíte; Experiência em administração de servidor de correio eletrônico de software livre; Conhecimento em Administração de Internet, Extranet, Intranet, Firewall/Proxy e equipamentos de conectividade tais como: Hubs, Switches, Routers, e outros; Domínio da língua inglesa. Experiência em administração de sistema e equipamentos de correio eletrônico nos ambientes Windows e Linux; Experiência com Servidor de e-mail OCS – Oracle Colaboration Suíte; Experiência em administração de servidor de correio eletrônico de software livre. Experiência em administração de sistema e equipamentos de correio eletrônico nos ambientes Windows e Linux; Experiência com Servidor de e-mail OCS – Oracle Colaboration Suíte; Experiência em administração de servidor de correio eletrônico de software livre. Experiência na área de instalação, configuração e manutenção de equipamentos servidores, de ativos e passivos de rede e de cabeamento estruturado; Experiência na área de homologação e certificação de rede; Conhecimento da língua inglesa; Conhecimento dos Sistemas Operacionais Windows 2000 Professional e Linux; Domínio das topologias de rede local; Domínio de sistemas de cabeamento, protocolos de comunicação e equipamentos de LAN e WAN. Experiência em administração de rede nos ambientes Windows e Linux; Experiência no trato de ativos e passivos de rede; Experiência em tecnologia de redes LAN's e WAN'S; Experiência com Servidor de e-mail OCS – Oracle Colaboration Suíte; Experiência em administração de servidor de correio eletrônico de software livre; Conhecimento em Administração de Internet, Extranet, Intranet, Firewall/Proxy e equipamentos de conectividade tais como: Hubs, Capacitação dos servidores 3 Capacitação dos servidores 3 Capacitação dos servidores Alocação de novos concursados Requisição de Pessoal através de GSISP 4 Capacitação dos servidores Alocação de novos concursados Requisição de Pessoal através de GSISP 4 Cobrar pessoal adequado da empresa contratada 4 Cobrar pessoal adequado da empresa contratada 4 Cobrar pessoal adequado da empresa contratada 4 151 2.8 Operador de Rede – Terceirizada 6 6 2.9 Administração de Banco de Dados – Terceirizada 2 2 2.10 Administração de Dados – Terceirizada 0 1 Gerência de Atendimento ao Usuário – Geaus Gerente 9 17 1 1 Gerente Substituto 1 1 3 3.1 3.2 Switches, Routers, e outros; Domínio da língua inglesa. Experiência na área de operação de rede em ambiente Windows; Domínio de hardware e softwares de segurança – Firewall/Proxy e equipamentos de conectividade; Experiência em tecnologia de redes LAN's e WAN'S; Experiência em monitoramento e análise de procedimentos de Segurança física e lógica; Conhecimento em administração de redes em ambiente Windows 2000 e protocolos de comunicação TCP/IP, FRAME-RELAY, ISDN, etc; Conhecimento em administração de Internet, Extranet e Intranet; Conhecimento na instalação de equipamentos ativos de rede; Experiência na instalação e utilização dos Sistemas Operacionais Windows 2000 Professional ou superior e Linux; Conhecimentos em inglês técnico. Experiência em administração dos bancos de dados Oracle e SQL Server em ambientes Windows e Linux; Experiência em técnicas de modelagem de dados com modelo relacional de dados; Experiência em ambiente Windows 2000 Professional; Experiência na avaliação e implantação de modelos, metodologias e tecnologias de administração de dados; Experiência na elaboração de normas de administração de dados e de gerenciamento de banco de dados; Domínio na instalação, administração, adequação e manutenção de SGBD´s – Sistemas de Gerenciamento de Banco de Dados; Experiência no trato de procedimentos intrínsecos às atividades de administração de dados e de gerenciamento de banco de dados; Conhecimento dos bancos de dados MySQL e Postgresql e da linguagem de programação SQL; Experiência em projetos baseados na arquitetura Cliente/Servidores na utilização de ferramentas CASE (preferencial Oracle/Designer2000); Domínio da língua inglesa. Experiência em administração de dados nos bancos de dados Oracle e SQL Server em ambientes Windows e Linux; Experiência em técnicas de modelagem de dados; Experiência na avaliação e implantação de modelos, metodologias e tecnologias de administração de dados; Experiência na elaboração de normas de administração de dados; Domínio na administração de SGBD´s – Sistemas de Gerenciamento de Banco de Dados; Experiência no trato de procedimentos intrínsecos às atividades de administração de dados; Conhecimento da linguagem de programação SQL; Experiência em projetos baseados na arquitetura Cliente/Servidores na utilização de ferramentas CASE (preferencial Oracle/Designer2000); Domínio da língua inglesa. Técnicas de negociação; Redação; Governança de TI; Elaboração de projetos básicos e termos de referência; Gestão da Informação; Conhecimento de direito administrativo; Gestão de Pessoas; Condução de reuniões; Gerenciamento de pessoal e serviços de Suporte Técnico e Atendimento ao Usuários; Gestão de pessoal terceirizado. Técnicas de negociação; Redação; Governança de TI; Elaboração de projetos básicos e termos de referência; Gestão da Informação; Conhecimento Cobrar pessoal adequado da empresa contratada 4 Cobrar pessoal adequado da empresa contratada 4 Cobrar pessoal adequado da empresa contratada 4 Capacitação dos servidores 3 Capacitação dos servidores 4 152 3.3 Assistente 0 1 3.4 Técnico de Suporte – Efetivo Atendimento de Suporte – Terceirizado 1 3 6 8 3.6 Análise de Suporte – Terceirizado 0 1 3.7 Análise de Suporte – Efetivo 0 2 Gerência de Desenvolvimento de Sistemas Gedes Gerente 14 24 1 1 3.5 4 4.1 de direito administrativo; Gestão de Pessoas; Condução de reuniões; Gerenciamento de pessoal e serviços de Suporte Técnico e Atendimento ao Usuários; Gestão de pessoal terceirizado. Técnicas de negociação; Redação; Governança de TI; Elaboração de projetos básicos e termos de referência; Gestão da Informação; Conhecimento de direito administrativo; Condução de reuniões; Gerenciamento de serviços de Suporte Técnico e Atendimento ao Usuários. Execução de serviços de suporte técnico, atendimento a usuários e manutenção de equipamentos e programas de computador Execução de serviços de suporte técnico, atendimento a usuários e manutenção de equipamentos e programas de computador; Experiência na área de Suporte Técnico a Usuários de Informática; Conhecimentos em inglês técnico; Experiência na instalação e utilização dos Sistemas Operacionais Windows e Linux e seus principais utilitários; Experiência em ambiente de rede local; Domínio das facilidades do ambiente de Internet e intranet; Domínio em manutenção e configuração de hardware, software básico e aplicativos de automação de escritório; Domínio no trato de softwares de correio eletrônico, antivírus e outros; Domínio das atividades de instalação, configuração e customização de softwares e/ou produtos em estações de trabalho; Domínio das atividades de instalação, configuração e troca de insumos de impressoras, scanners e outros; Experiência na detecção de problemas em componentes de hardware, tais como: placas, cabos, conectores, drives, fontes, monitores e outros; Conhecimento em estratégias utilizadas para mudanças e manutenção de equipamentos; Conhecimento de manutenção de hardware de microcomputadores em nível de configuração e software básico. Experiência na área de instalação, configuração e manutenção de equipamentos servidores, de ativos e passivos de rede e de cabeamento estruturado; Experiência na área de homologação e certificação de rede; Conhecimento da língua inglesa; Conhecimento dos Sistemas Operacionais Windows 2000 Professional e Linux; Domínio das topologias de rede local; Domínio de sistemas de cabeamento, protocolos de comunicação e equipamentos de LAN e WAN. Experiência na área de instalação, configuração e manutenção de equipamentos servidores, de ativos e passivos de rede e de cabeamento estruturado; Experiência na área de homologação e certificação de rede; Conhecimento da língua inglesa; Conhecimento dos Sistemas Operacionais Windows 2000 Professional e Linux; Domínio das topologias de rede local; Domínio de sistemas de cabeamento, protocolos de comunicação e equipamentos de LAN e WAN. Técnicas de negociação; Gestão do conhecimento e da Informação; Conhecimento de direito administrativo; Gestão de Projetos; Gestão de Pessoas; Condução de reuniões; Experiência em gerenciamento de projetos de Suporte Técnico e Atendimento a Usuários; Experiência em atividades de gestão de serviços. Técnicas de negociação; Redação; Governança de TI; Elaboração de projetos básicos e termos de Capacitação dos servidores 4 Capacitação dos servidores 4 Cobrar pessoal adequado da empresa contratada 4 Cobrar pessoal adequado da empresa contratada 4 Capacitação dos servidores Alocação de novos concursados Requisição de Pessoal através de GSISP 4 Capacitação dos servidores 3 153 4.2. Gerente Substituto 0 1 4.3 Assistente 0 1 4.4 Análise de Sistemas Sênior – Terceirizado 5 4 4.5 Análise de Sistemas Pleno – Terceirizado 0 6 referência; Gestão da Informação; Conhecimento de direito administrativo; Gestão de Pessoas; Condução de reuniões; Gerenciamento de pessoal e serviços de desenvolvimento e manutenção de sistemas; Gestão de pessoal terceirizado. Técnicas de negociação; Redação; Governança de TI; Elaboração de projetos básicos e termos de referência; Gestão da Informação; Conhecimento de direito administrativo; Gestão de Pessoas; Condução de reuniões; Gerenciamento de pessoal e serviços de desenvolvimento e manutenção de sistemas; Gestão de pessoal terceirizado. Técnicas de negociação; Redação; Governança de TI; Elaboração de projetos básicos e termos de referência; Gestão da Informação; Conhecimento de direito administrativo; Gestão de Pessoas; Condução de reuniões; Gerenciamento de serviços de desenvolvimento e manutenção de sistemas. Experiência na área de análise de sistemas; Domínio das linguagens de programação: C, C++, Java, JavaScript, Visual Basic, Perl e Zope Plone; Domínio do idioma inglês; Experiência em técnicas de desenvolvimento de projetos de sistemas utilizando análise e programação orientada a objetos; Conhecimento dos Sistemas Operacionais Windows 2000 e Linux; Domínio da linguagem de programação SQL para manipulação de banco de dados; Domínio na especificação, definição e criação de tabela de dados e objetos para os bancos de dados Oracle, SQL Server e MySQL; Conhecimento do protocolo de comunicação TCP/IP; Experiência em projetos de sistemas para Internet, intranet e extranet com a utilização de bancos de dados Oracle e SQL Server e MySQL; Domínio de IDE Eclipse e Jbuilder; Domínio de ferramentas case para modelagem orientada a objetos; Experiência em técnicas de desenvolvimento e adequação de projetos para web; Experiência em técnicas de desenvolvimento de sistemas utilizando metodologia de desenvolvimento de sistemas, modelagem de dados, modelo relacional de dados e programação orientada a objeto; Experiência em técnicas de dimensionamento de volume de serviços por Pontos por Função (PF); Experiência em análise de performance de sistemas aplicativos; Experiência em projeto de sistemas com UML, especificação em 3-Camadas, OOP e modelo de dados ERM; Conhecimento de ambiente “Linux”, “FreeBSD”, “PostgreSQL” e “MySQL”; Conhecimento das metodologias e técnicas do Project Management Institute – PMI, definidas no guia PMBOK para gerenciamento de projetos. Experiência na área de análise de sistemas; Domínio das linguagens de programação: C, C++, Java, JavaScript, Visual Basic, Perl e Zope Plone; Experiência em técnicas de desenvolvimento de projetos de sistemas utilizando análise e programação orientada a objetos; Conhecimento dos Sistemas Operacionais Windows 2000 e Linux; Domínio da linguagem de programação SQL para manipulação de banco de dados; Domínio na especificação, definição e criação de tabela de dados e objetos para os bancos de dados Oracle, SQL Server e MySQL; Conhecimento do protocolo de comunicação TCP/IP; Experiência em projeto de sistemas com UML, especificação em 3-Camadas, OOP e modelo de dados ERM; Conhecimento de ambiente “Linux”, “FreeBSD”, Capacitação dos servidores 2 Capacitação dos servidores 2 Cobrar pessoal adequado da empresa contratada 4 Cobrar pessoal adequado da empresa contratada 4 154 4.6 Análise de Sistemas Junior – Terceirizado 1 6 4.7 Análise de Portal – Terceirizado 1 2 4.8 Webdesigner – Terceirizado 0 1 “PostgreSQL” e “MySQL”; Experiência em projetos de sistemas para Internet, intranet e extranet com a utilização de bancos de dados Oracle e SQL Server e MySQL; Conhecimento de IDE Eclipse e Jbuilde; Conhecimento em ferramentas case para modelagem orientada a objetos; Experiência em técnicas de desenvolvimento e adequação de projetos para web; Experiência em técnicas de desenvolvimento de sistemas utilizando metodologia de desenvolvimento de sistemas, modelagem de dados, modelo relacional de dados e programação orientada a objeto. Experiência na área de programação e análise de sistemas; Conhecimento da língua inglesa; Experiência em técnicas de desenvolvimento de projetos de sistemas utilizando análise e programação orientada a objetos; Domínio das linguagens de programação: JavaScript, ASP, Visual Basic, Delphi, DotNet, PHP e Zope Plone; Conhecimento de Flash, ferramentas de GED e Workflow; Conhecimento da linguagem de programação SQL para manipulação de banco de dados; Conhecimento na especificação, definição e criação de tabela de dados e objetos para os bancos de dados Oracle, SQL Server e MySQL; Conhecimento dos Sistemas Operacionais Windows 2000 e Linux; Noções do protocolo de comunicação TCP/IP; Experiência em projetos de sistemas para Internet, intranet e extranet com a utilização de bancos de dados Oracle, SQL Server e MySQL; Conhecimento em ferramentas case para modelagem orientada a objetos; Experiência em técnicas de desenvolvimento e adequação de projetos para web; Experiência na elaboração de documentação de sistemas aplicativos. Experiência na área de manutenção de portal; Domínio das linguagens de programação: Java, JavaScript e Zope Plone; Domínio das linguagens de programação para web Jython e Python; Domínio de folha de estilo CSS; Domínio dos programas aplicativos Adobe (Reader e Photoshop) e Corel Draw; Domínio do idioma inglês; Experiência em técnicas de desenvolvimento de projetos de sistemas utilizando análise e programação orientada a objetos; Conhecimento dos Sistemas Operacionais Windows 2000 e Linux; Conhecimento do protocolo de comunicação TCP/IP; Experiência em projetos de sistemas para Internet, intranet e extranet com a utilização de bancos de dados Oracle e SQL Server e MySQL; Experiência em técnicas de desenvolvimento e adequação de projetos para web; Experiência em técnicas de desenvolvimento de sistemas utilizando metodologia de desenvolvimento de sistemas, modelagem de dados, modelo relacional de dados e programação orientada a objeto; Conhecimento de padrões de acessibilidade utilizado pelo governo federal; Conhecimento das metodologias e técnicas do Project Management Institute – PMI, definidas no guia PMBOK para gerenciamento de projetos. Experiência na área de web designer; Conhecimento das linguagens de programação: Java, JavaScript e Zope Plone; Conhecimento das linguagens de programação para web Jython e Python; Domínio de folha de estilo CSS; Domínio dos programas aplicativos Adobe (Reader e Photoshop) e Corel Draw; Conhecimento do idioma inglês; Conhecimento dos Sistemas Operacionais Windows 2000 e Linux; Cobrar pessoal adequado da empresa contratada 4 Cobrar pessoal adequado da empresa contratada 4 Cobrar pessoal adequado da empresa contratada 4 155 4.9 Gerente de Projetos – Terceirizado 1 2 4.10 Analista de Requisitos 1 2 4.11 Estagiário 0 1 4.12 Técnico de Operação 4 5 Gerência de Segurança da Informação Gerente 3 6 1 1 Gerente Substituto 1 1 5 5.1 5.2 Conhecimento do protocolo de comunicação TCP/IP; Experiência em projetos de sistemas para Internet, intranet e extranet com a utilização de bancos de dados Oracle e SQL Server e MySQL; Experiência em técnicas de desenvolvimento e adequação de projetos para web; Experiência em técnicas de desenvolvimento de sistemas utilizando metodologia de desenvolvimento de sistemas, modelagem de dados, modelo relacional de dados e programação orientada a objeto; Conhecimento de padrões de acessibilidade utilizado pelo governo federal. técnicas de negociação; Redação; Elaboração de editais, projetos básicos e termos de referência; Conhecimento de direito administrativo; Experiência na área de gerenciamento de projetos; Domínio do idioma inglês; Experiência em projetos de sistemas utilizando análise e programação orientada a objetos; Experiência em projetos de sistemas para Internet, intranet e extranet; Experiência em técnicas de desenvolvimento e adequação de projetos para web; Experiência em técnicas de dimensionamento de volume de serviços por Pontos por Função (PF); Experiência nas metodologias e técnicas do Project Management Institute – PMI, definidas no guia PMBOK para gerenciamento de projetos; Experiência em análise e proposta de melhorias paras serviços de TI. Realizar levantamentos, analisar, documentar e validar as necessidades dentro de um projeto. Definir necessidades do negócio Identificar os stakeholders e classes de usuários Elucidar os requisitos Analisar os requisitos Escrever as especificações Modelar os requisitos Coordenar a validação Facilitar a tomada de decisões Gerenciar os requisitos A função do estágio é possibilitar aos aprendizes o conhecimento prático das funções profissionais, e possibilitar aos estudantes um contato empírico com as matérias teóricas que lhes são passadas em sala de aula. Dar entrada de dados em sistema apropriado para a geração de faturas, oriundas da publicação de anúncios no Diário Oficial da União. Técnico de Contabilidade Nível Médio Completo ou Cursando no mínimo terceiro semestre de Contabilidade ou Administração de Empresas. Técnicas de negociação; Redação; Governança de TI; Elaboração de projetos básicos e termos de referência; Gestão da Segurança Informação e do Conhecimento; Conhecimento de direito administrativo; Gestão de Pessoas; Condução de reuniões; Gerenciamento de pessoal e serviços de segurança da informação e administração de banco de dados; Gestão de pessoal terceirizado. Técnicas de negociação; Redação; Governança de TI; Elaboração de projetos básicos e termos de referência; Gestão da Segurança Informação e do Conhecimento; Conhecimento de direito Cobrar pessoal adequado da empresa contratada 4 Cobrar pessoal adequado da empresa contratada 4 2 3 Capacitação dos servidores 2 Capacitação dos servidores 2 156 5.3 5.4 Assistente Análise Segurança Rede Terceirizado 0 de de – ESTAGIÁRIO TOTAL DE PESSOAL 1 1 3 0 44 administrativo; Gestão de Pessoas; Condução de reuniões; Gerenciamento de pessoal e serviços de segurança da informação e administração de banco de dados; Gestão de pessoal terceirizado. Técnicas de negociação; Redação; Governança de TI; Elaboração de projetos básicos e termos de referência; Gestão da Segurança Informação; Conhecimento de direito administrativo; Condução de reuniões; Gerenciamento de serviços de segurança da informação e administração de banco de dados. Experiência em segurança de rede nos ambientes Windows e Linux; Experiência na avaliação e detecção de problemas de segurança em redes LAN e WAN, com tecnologia Frame Relay, Linhas Dedicadas via lnternet; Experiência na análise e detecção de vulnerabilidades dos ativos da rede e das instalações físicas; Experiência na elaboração, implementação e monitoramento da execução de normas e rotinas de segurança física e lógica; Experiência elaboração de projetos de segurança de rede; Conhecimento da legislação, regulamentação e normas éticas de segurança da informação; Experiência em projetos de definição de ativos e passivos de rede;Experiência na instalação e configuração de equipamentos ativos de rede; Conhecimento em segurança de Internet, Extranet, Intranet, Firewall/Proxy e equipamentos de conectividade tais como: Hubs, Switches, Routers, e outros; Domínio da língua inglesa. 77 Capacitação dos servidores 2 Capacitação dos servidores 2 157 12. PLANO DE INVESTIMENTOS EM SERVIÇOS E EQUIPAMENTOS A seguir são apresentados os principais investimentos previstos para o triênio 2011-2013 cujas definições poderão ser alteradas e/ou atualizadas de acordo com o avanço tecnológico dos equipamentos e sistemas de computadores relacionados, e se for o caso, o surgimento de novas necessidades. 12.1. Investimento para 2013 EXERCÍCIO DE 2013 DESCRIÇÃO DO INVESTIMENTO OBJETIVO/JUSTIFICATIVA 1. Aquisição de sistema Integrado Implantação de um sistema para tramitação de de Gestão documentos eletrônicos entre as Unidades Administrativas da Imprensa Nacional 2. Aquisição de Equipamentos Substituição dos equipamentos ultrapassados Servidores 3. Renovação das licenças de Legalizar e manter atualizado a utilização das softwares utilizados nos licenças destes programas de computador equipamentos servidores 4. Aquisição de equipamentos Atendimento das necessidades das unidades e/ou serviço de impressão administrativas na impressão de trabalhos 5. Aquisição de Substituição dos microcomputadores existentes microcomputadores que se encontram em funcionamento precário e sem garantia. 6. Aquisição de solução de Aumentar a segurança contra ataques na rede de segurança de informação contra dados da IN negação de serviços 7. Renovação de Licenças de Manter o atendimento de atualização e suporte Atualização e Suporte Técnico ao técnico do fabricante sistema operacional Linux Red Hat 8. Aquisição de licenças de uso Atendimento das Unidades de Editoração de programa de editoração gráfica 9. Aquisição de solução para o Fornecimento de licenças de programas de sistema de pré-impressão computador, atualização, suporte técnico e manutenção preventiva e corretiva do sistema de pré-impressão dos jornais oficiais e demais produtos gráficos. 10. Aquisição de software de Gerenciar e acompanhar o funcionamento da gerenciamento de rede rede de comunicação de dados e disponibilização de serviços 11. Aquisição de licenças de Permitir implantação de ambiente de alta SGBD disponibilidade de correio eletrônico 12. Aquisição de equipamentos de Substituição de equipamentos ultrapassados comunicação de dados (switch) utilizados nas conexões da rede de computadores. 13. Expansão dos storages EMC2 Aumentar a capacidade de armazenamento de dados institucionais VALOR ESTIMADO 1.000.000,00 1.000.000,00 1.000.000,00 60.000,00 400.000,00 1.200.000,00 200.000,00 500.000,00 800.000,00 300.000,00 200.000,00 1.000.000,00 600.000,00 158 14. Aquisição de servidores de arquivo (storage) de alto desempenho 15. Atualizar licenças para automação de escritórios 16. Contratar suporte técnico para soluções em software livre 17. Contratar serviços de modelagem de processos 18. Elaborar a análise de riscos de TI 19. Elaborar classificação da informação 20. Elaborar o PGCN – Plano de Gestão da Continuidade de Negócio 21. Implementação do escritório de projetos Expandir a capacidade de armazenamento de dados institucionais e implantar o armazenamento externo conforme Acórdão TCU Atender necessidades das unidades administrativas Permitir a plena utilização dos recursos dessas soluções Otimizar os processos de trabalho da casa 1.500.000,00 Atender Instrução Normativa nº 1 da GSI/PR e Acórdão do TCU Atender Instrução Normativa nº 1 da GSI/PR e Acórdão do TCU Atender Instrução Normativa nº 1 da GSI/PR e Acórdão do TCU 500.000,00 Contratação de empresa especializada para levantamento e estruturação das necessidades para implementação do escritório de projetos da Assessoria de Planejamento e Modernização da Imprensa Nacional 22. Manutenção de solução de Garantir a atualização e o suporte técnico desta pré-impressão solução 23. Contratação de Serviços técnicos especializados em Tecnologia da Informação (TI), nas áreas de sustentação de infra-estrutura e sustentação de sistemas 24. Contratação de Atendimento e Suporte Técnico a Usuários 25. Contratos Continuados – Aker – Contrato nº 06/2012 – Suporte Técnico e Atualização do produto de segurança de rede. Vigentes Valor mensal R$ 43.799,00 x 12 meses Oracle – Renovação – Contrato nº 14/2010 Suporte Técnico e Atualização do produto. CENTRAL IT – Contrato 25/2010 – Serviços técnicos especializados em Tecnologia da Informação (TI), nas áreas de sustentação de infra-estrutura e sustentação de sistemas – Contrato renovado até 30/05/2013. Contrato Unimix - Horas de consultoria Oracle – Sob Demanda – Realizar configurações, reinstalação e adequação dos produtos Oracle para melhor utilização de seus recursos Serpro – Contrato nº 41/2006 – Prestação de serviços de Infovia. 12 X R$ 34.050,00. Vence em abril de 2013. Contrato CTBC – Contrato nº 19/2010 – Termo Aditivo nº 02/2011 - Disponibilização de Link para acesso à Internet – Valor Mensal R$ 11.666,67 Control Teleinformática – Atendimento e Suporte Técnico a Usuários – Valor Mensal R$ 33.179,61 – Vence em Abril de 2013 400.000,00 500.000,00 500.000,00 800.000,00 500.000,00 500.000,00 200.000,00 2.500.000,00 500.000,00 525.588,00 352.629,36 1.947.423,96 1.139.160,00 408.600,00 140.000,04 165.898,05 159 GSI – manutenção do software de editoração de 166.935,00 jornais GoodNews3 – GN3 Gnsystems – Suporte Técnico e Manutenção do 778.125,60 sistema utilizado para editoração e produção dos jornais oficiais. Valor Mensal R$ 64.843,80 Total Anual 22.284.360,01 12.2. Investimento para 2014 EXERCÍCIO DE 2014 DESCRIÇÃO DO INVESTIMENTO 1. Aquisição de sala cofre OBJETIVO/JUSTIFICATIVA VALOR ESTIMADO Promover a segurança plena e total proteção aos 7.000.000,00 dados institucionais 2. Aquisição de sistema Implantação de um sistema para tramitação de 1.000.000,00 Integrado de Gestão documentos eletrônicos entre as Unidades Administrativas da Imprensa Nacional 3. Aquisição de Equipamentos Substituição dos equipamentos ultrapassados 1.000.000,00 Servidores e de ativos de rede de alta performance 4. Renovação das licenças de Manter atualizado a utilização das licenças destes 1.000.000,00 software utilizadas nos programas de computador equipamentos servidores 5. Aquisição de equipamentos Atendimento das necessidades das unidades 60.000,00 e/ou serviço de impressão administrativas na impressão de trabalhos 6. Aquisição de Substituição dos microcomputadores existentes 400.000,00 microcomputadores que se encontram em funcionamento precário e sem garantia. 7. Aquisição de solução de Aumentar a segurança contra ataques na rede de 1.200.000,00 segurança de informação contra dados da IN negação de serviços 8. Renovação de Licenças de Manter o atendimento de atualização e suporte 200.000,00 Atualização e Suporte Técnico ao técnico do fabricante sistema operacional Linux Red Hat 9. Aquisição de software de Gerenciar e acompanhar o funcionamento da rede 300.000,00 gerenciamento de rede de comunicação de dados e disponibilização de serviços 10. Aquisição de equipamentos de Substituição de equipamentos ultrapassados 1.000.000,00 comunicação de dados (switch) utilizados nas conexões da rede de computadores. 11. Atualizar licenças para Atender necessidades das unidades 500.000,00 automação de escritórios administrativas 12. Contratar suporte técnico para Permitir a plena utilização dos recursos dessas 500.000,00 soluções em software livre soluções 13. Contratar serviços de Otimizar os processos de trabalho da casa 800.000,00 modelagem de processos 14. Implementação do escritório Contratação de empresa especializada para 400.000,00 de projetos levantamento e estruturação das necessidades para implementação do escritório de projetos da 160 15. Manutenção de solução para o sistema de pré-impressão 16. Contratação de 17. Contratos Continuados – Vigentes Assessoria de Planejamento e Modernização da Imprensa Nacional Garantir a atualização e o suporte técnico desta solução Suporte Técnico e Manutenção do sistema utilizado para editoração e produção dos jornais oficiais. Aker – Contrato nº 06/2012 – Suporte Técnico e Atualização do produto de segurança de rede. Valor mensal R$ 43.799,00 x 12 meses Oracle – Renovação – Contrato nº 14/2010 Suporte Técnico e Atualização do produto. Serviços técnicos especializados em Tecnologia da Informação (TI), nas áreas de sustentação de infra-estrutura e sustentação de sistemas – Contrato renovado até 30/05/2013. Contrato Unimix - Horas de consultoria Oracle – Sob Demanda – Realizar configurações, reinstalação e adequação dos produtos Oracle para melhor utilização de seus recursos Serpro – Contrato nº 41/2006 – Prestação de serviços de Infovia. 12 X R$ 34.050,00. Vence em abril de 2013. Contrato CTBC – Contrato nº 19/2010 – Termo Aditivo nº 02/2011 - Disponibilização de Link para acesso à Internet – Valor Mensal R$ 11.666,67 Atendimento e Suporte Técnico a Usuários GSI – manutenção do software de editoração de jornais GoodNews3 – GN3 Gnsystems – Suporte Técnico e Manutenção do sistema utilizado para editoração e produção dos jornais oficiais. Valor Mensal R$ 64.843,80 Total Anual 200.000,00 1.000.000,00 525.588,00 352.629,36 2.500.000,00 1.139.160,00 408.600,00 140.000,04 500.000,00 166.935,00 1.000.000,00 23.292.912,40 161 12.3. Investimento para 2015 EXERCÍCIO DE 2015 DESCRIÇÃO DO OBJETIVO/JUSTIFICATIVA VALOR INVESTIMENTO ESTIMADO 1. Aquisição de sistema Implantação de um sistema para tramitação de 1.000.000,00 Integrado de Gestão documentos eletrônicos entre as Unidades Administrativas da Imprensa Nacional 2. Aquisição de Equipamentos Servidores e de ativos de rede de alta performance 3. Renovação das licenças de software utilizadas nos equipamentos servidores 4. Manutenção de equipamentos e/ou serviço de impressão 5. Aquisição de Microcomputadores Substituição dos equipamentos ultrapassados 1.000.000,00 Manter atualizado a utilização das licenças destes 1.000.000,00 programas de computador Atendimento das necessidades das unidades 60.000,00 administrativas na impressão de trabalhos Substituição dos microcomputadores existentes 400.000,00 que se encontram em funcionamento precário e sem garantia. 6. Aquisição de solução de Aumentar a segurança contra ataques na rede de 1.200.000,00 segurança de informação contra dados da IN negação de serviços 7. Renovação de Licenças de Manter o atendimento de atualização e suporte 200.000,00 Atualização e Suporte Técnico ao técnico do fabricante sistema operacional Linux Red Hat 8. Aquisição de software de Gerenciar e acompanhar o funcionamento da rede 300.000,00 gerenciamento de rede de comunicação de dados e disponibilização de serviços 9. Aquisição de equipamentos de Substituição de equipamentos ultrapassados 1.000.000,00 comunicação de dados (switch) utilizados nas conexões da rede de computadores. 10. Atualizar licenças para Atender necessidades das unidades 500.000,00 automação de escritórios administrativas 11. Contratar suporte técnico para Permitir a plena utilização dos recursos dessas 500.000,00 soluções em software livre soluções 12. Contratar serviços de Otimizar os processos de trabalho da casa 800.000,00 modelagem de processos 13. Implementação do escritório Contratação de empresa especializada para 400.000,00 de projetos levantamento e estruturação das necessidades para implementação do escritório de projetos da Assessoria de Planejamento e Modernização da Imprensa Nacional 14. Manutenção de solução para o Garantir a atualização e o suporte técnico desta 200.000,00 sistema de pré-impressão solução 15. Contratos Continuados – Aker – Contrato nº 06/2012 – Suporte Técnico e 525.588,00 Atualização do produto de segurança de rede. Vigentes Valor mensal R$ 43.799,00 x 12 meses 162 Oracle – Renovação – Contrato nº 14/2010 Suporte Técnico e Atualização do produto. Serviços técnicos especializados em Tecnologia da Informação (TI), nas áreas de sustentação de infra-estrutura e sustentação de sistemas – Contrato renovado até 30/05/2013. Contrato Unimix - Horas de consultoria Oracle – Sob Demanda – Realizar configurações, reinstalação e adequação dos produtos Oracle para melhor utilização de seus recursos Serpro – Contrato nº 41/2006 – Prestação de serviços de Infovia. 12 X R$ 34.050,00. Vence em abril de 2013. Contrato CTBC – Contrato nº 19/2010 – Termo Aditivo nº 02/2011 - Disponibilização de Link para acesso à Internet – Valor Mensal R$ 11.666,67 Atendimento e Suporte Técnico a Usuários 500.000,00 2.500.000,00 1.139.160,00 408.600,00 140.000,04 500.000,00 GSI – manutenção do software de editoração de 166.935,00 jornais GoodNews3 – GN3 Suporte Técnico e Manutenção do sistema 1.000.000,00 utilizado para editoração e produção dos jornais oficiais. Total Anual 15.440.283,04 163 13. PLANO DE GESTÃO DE RISCOS Nr. A1 A2 A3 A4 A5 A6 A7 Ação Obter aprovação do Comitê Gestor de TI e da Direção-Geral Risco Não conclusão do PDTI/IN dentro do prazo estipulado; Demora na aprovação do Comitê; Demora na aprovação e publicação pela diretoria Sensibilização da Não liberação de pessoal necessidade junto à Direção Geral e Ministério do Planejamento Sensibilização da Não liberação de pessoal necessidade junto à Direção Geral e Ministério do Planejamento Criação de grupo Falta de comprometimento de estudos e/ou das áreas envolvidas comissão para elaboração de propostas de novos produtos Investimento para Não liberação de orçamento atualizar a infraestrutura de TI Criação de grupo Falta de apoio pela alta de estudos e/ou gerência comissão para elaboração de propostas de novos procedimentos administrativos Investir em Falta de orçamento e de treinamento para prioridade pela o pessoal efetivo Administração e cobrar da empresa Medida Preventiva Contingência Acompanhar o Mitigar desenvolvimento; Acompanhar o andamento. Responsável GESTÃO DE RISCOS Corti Reforçar a Aumentar o Corti necessidade através quantitativo de de reuniões de terceirizados negociação Reforçar a Aumentar o Corti necessidade através quantitativo de de reuniões de terceirizados negociação Montar cronograma de atividades a ser aprovado pela Dirge em reunião de coordenação Estudos propostas elaborados pela Corti e Corti; Coged Justificativa e Mitigar negociação com a diretoria Levantamento de Mitigar rotinas nas unidades Corti Solicitar treinamentos necessários Gedes; Corti os Mitigar Corti 164 A8 A9 A12 A13 A14 A15 A16 A17 A18 A19 A20 A21 A22 contratada a utilização destes padrões. Definição do sistema, do projeto básico e realização da licitação Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões. Adquirir novos equipamentos Falta de orçamento e Redefinir o projeto prioridade pela Administração Falta de orçamento e de Solicitar prioridade pela treinamentos Administração necessários Buscar junto a Gedes; órgãos solução Corti interna existente os Mitigar Falta de orçamento e de Melhorar a prioridade pela configuração dos Administração existentes Adquirir nova Falta de orçamento e de Elaborar e solução prioridade pela conseguir Administração aprovação para os projetos de aquisição Atualização do Falta de orçamento e de Utilizar pessoal Treinamento da prioridade pela técnico da empresa solução Administração contratada disponibilizada ALTIRIS Adquirir a Falta de orçamento e de Desenvolver solução prioridade pela paliativo interno Administração Adquirir a Falta de orçamento e de Desenvolver solução prioridade pela paliativo interno Administração Adquirir a Falta de orçamento e de Desenvolver solução prioridade pela paliativo interno Administração Adquirir a Falta de orçamento e de Desenvolver solução prioridade pela paliativo interno Administração Adquirir a Falta de orçamento e de Desenvolver solução prioridade pela paliativo interno Administração Adquirir a Falta de orçamento e de Desenvolver solução prioridade pela paliativo interno Administração Adquirir a Falta de orçamento e de Desenvolver solução prioridade pela paliativo interno Administração Adquirir novos Falta de orçamento e de Elaborar e equipamentos prioridade pela conseguir Gedes; Corti Mitigar Corti; Geare Mitigar Corti; Gesic; Geare Mitigar Corti Mitigar Corti; Gesic; Geare Corti; Gesic; Geare Corti; Gesic; Geare Corti; Gesic; Geare Corti; Gesic; Geare Corti; Gesic; Geare Corti; Gesic; Geare Geaus; Corti Mitigar Mitigar Mitigar Mitigar Mitigar Mitigar Mitigar 165 Administração A23 A24 A25 A26 A27 A28 A29 A30 A31 A32 Desenvolver nova versão dos sistemas Fortalecer a parceria com a Ascom Busca de soluções disponíveis no portal do software público brasileiro Visitar entidades equivalentes e buscar novas soluções Contratar empresa especializada para implementação da solução Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões Contratar empresa especializada para implementação da solução Redesenvolver todos os sistemas aprovação para os projetos de aquisição Insuficiência de pessoal Definir prioridades Mitigar técnico e outras atividades mais urgentes Falta de conhecimento e Solicitar a Mitigar pessoal para execução do requisição de serviço pessoal com o conhecimento Falta de conhecimento e Solicitar a Mitigar pessoal para execução do requisição de serviço pessoal com o conhecimento Mudança costumes de cultura e Manter contrato de Mitigar suporte técnico ao sistema atual Gedes; Corti Corti; Gedes; Ascom Corti; Gedes; Ascom Corti Falta de treinamento para o Iniciar a execução Mitigar pessoal efetivo para cobrar do serviço o cumprimento pelo pessoal terceirizado Corti; Gedes Falta de treinamento para o Iniciar pessoal efetivo para cobrar treinamento o cumprimento pelo pessoal pessoal efetivo terceirizado o Mitigar do Corti; Gedes Falta de treinamento para o Iniciar a execução Mitigar pessoal efetivo para cobrar do serviço o cumprimento pelo pessoal terceirizado Corti; Gedes Insuficiência de pessoal técnico e outras atividades mais urgentes Falta de treinamento para o pessoal efetivo para cobrar o cumprimento pelo pessoal terceirizado Gedes; Corti Contratar empresa especializada para implementação da solução Reestruturar as Insuficiência de pessoal bases de dados técnico e outras atividades mais urgentes Definir prioridades Iniciar treinamento pessoal efetivo Mitigar o Mitigar do Definir prioridades Mitigar Corti Gedes; Gesic; Corti 166 A33 A34 A35 A36 A37 A38 A39 A40 A41 Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões Aquisição de equipamentos e programas de computador equivalentes ao existente no ambiente principal Adquirir a solução Adquirir solução Adquirir solução Negociação política com Direção-Geral divulgação institucional Adquirir solução Falta de treinamento para o Iniciar pessoal efetivo para cobrar treinamento o cumprimento pelo pessoal pessoal efetivo terceirizado o Mitigar do Corti Falta de treinamento para o Iniciar pessoal efetivo para cobrar treinamento o cumprimento pelo pessoal pessoal efetivo terceirizado o Mitigar do Corti Falta de orçamento e de Elaborar e Mitigar prioridade pela conseguir Administração aprovação para os projetos de aquisição Falta de orçamento e de Elaborar prioridade pela conseguir Administração aprovação para projetos aquisição a Falta de orçamento e de Elaborar prioridade pela conseguir Administração aprovação para projetos aquisição a Falta de orçamento e de Elaborar prioridade pela conseguir Administração aprovação para projetos aquisição Falta de apoio político da Sensibilização a alta direção corpo diretivo e e Mitigar os de e Mitigar os de e Mitigar os de do Mitigar a Falta de orçamento e de Elaborar e Mitigar prioridade pela conseguir Administração aprovação para os projetos de aquisição Contratar Falta de apoio político da Sensibilização do Mitigar empresa para alta direção corpo diretivo elaboração de Corti; Geare; Gesic Corti; Geare; Gesic Corti; Geare; Gesic Corti; Geare; Gesic Corti Corti; Geare; Gesic Corti 167 A42 A43 A44 A45 A46 A47 A48 A49 A50 A51 plano de governança de TI Efetuar levantamento sobre o tempo ocioso dos equipamentos de informática Efetuar levantamento de necessidade de reestruturação física dos equipamentos Criar os canais virtuais Readequar os sistemas existentes seguindo o mesmo padrão Aquisição de equipamento para expansão da rede sem fio Falta de apoio político da Definir prioridades alta direção Mitigar Corti Insuficiência de pessoal Definir prioridades técnico e outras atividades mais urgentes Mitigar Corti Falta de apoio político da Sensibilização alta direção corpo diretivo do Mitigar Insuficiência de pessoal Definir prioridades técnico e outras atividades mais urgentes Mitigar Falta de orçamento e de Elaborar e Mitigar prioridade pela conseguir Administração aprovação para os projetos de aquisição os Insuficiência de pessoal Definir prioridades Mitigar técnico e outras atividades mais urgentes o Readequar sistemas existentes seguindo mesmo padrão Criar juntamente com a área de capacitação cronograma de treinamento Treinar os usuários na utilização de software livre Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Definir como requisito básico o Corti; Geare; Gesic Gedes; Corti Corti; Geare; Gesic Gedes; Corti Falta de apoio político da Sensibilização do Mitigar alta direção corpo diretivo e da instrutoria interna Corti Falta de apoio político da Sensibilização alta direção corpo diretivo Corti do Mitigar Não cumprimento metas das Oficializar a Penalizar empresa contratada empresa sobre as metas a serem atingidas a Corti Não cumprimento metas das Oficializar a Penalizar empresa contratada empresa a Corti 168 A52 A53 A54 A55 A56 A57 atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Treinar os servidores em gestão de contratos de TI e em governança de TI Cobrar a transferência de tecnologia da empresa fornecedora da ferramenta Acompanhar e fiscalizar os contratos de equipamentos em garantia. Substituir os equipamentos sem contrato de garantia por novos equipamentos Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada sobre as metas a serem atingidas Não cumprimento metas das Oficializar a Penalizar empresa contratada empresa sobre as metas a serem atingidas a Corti Não cumprimento metas das Oficializar a Penalizar empresa contratada empresa sobre as metas a serem atingidas a Corti Falta de treinamento Solicitar adequado para os treinamentos servidores efetivos os Mitigar Corti Transferência de tecnologia Serviço ser Novo Corti ineficiente executado por treinamento do pessoal terceirizado pessoal efetivo Falta de orçamento e Elaborar e Mitigar prioridade pela conseguir Administração aprovação para os projetos de aquisição Não cumprimento metas das Oficializar a Penalizar empresa contratada empresa sobre as metas a serem atingidas Corti; Geare a Corti; Gedes 169 A58 A59 A60 A61 A62 A63 A64 Cobrar da empresa contratada a disponibilização de funcionários capacitados em levantamento de requisitos Efetuar levantamento de necessidades de atualização Efetuar levantamento necessidades atualização de de Efetuar levantamento necessidades atualização de de Não cumprimento metas das Oficializar a Penalizar empresa contratada empresa sobre as metas a serem atingidas Encerramento do contrato Elaborar atual conseguir aprovação para projetos renovação Encerramento do contrato Elaborar atual conseguir aprovação para projetos renovação Encerramento do contrato Elaborar atual conseguir aprovação para projetos renovação Falta de apoio político da Sensibilização alta direção corpo diretivo Contratar empresa especializada para estudos e implementação Realizar Falta de interesse dos seminário e usuários palestras a respeito da segurança de TI Reconfiguração Falta de técnico capacitado do IPS/IDS A65 Efetuar levantamento e adquirir licença A66 Desenvolver solução a A67 Desenvolver solução a A68 Desenvolver solução a A69 Contratação de solução de apoio à governança de TI Sensibilização através comunicados e Mitigar a Gedes Corti os de e Mitigar Corti os de e Mitigar Corti os de do Mitigar Corti Treinamento de contínuo Corti; Cogep Negociar com a empresa um cronograma Falta de orçamento Negociar a liberação de recursos com a direção Falta de técnico capacitado Negociar com a empresa um cronograma Falta de técnico capacitado Negociar com a empresa um cronograma Falta de técnico capacitado Negociar com a empresa um cronograma Falta de interesse dos Sensibilização a colaboradores respeito da necessidade Elaborar cronograma Corti Mitigar Corti Elaborar cronograma Corti Elaborar cronograma Corti Elaborar cronograma Corti Treinamento e Corti palestras 170 A70 Adequar a Falta de orçamento solução existentes A71 Efetuar levantamento dos sítios de interesse e desenvolver a solução Efetuar levantamento de necessidade de cada unidade Efetuar levantamento dos sistemas em uso que podem ser redesenvolvidos Adquirir novos equipamentos ou remanejar A72 A73 A74 A75 A76 A77 A78 A79 A80 A81 A82 - Sensibilizar direção liberação recursos - a Mitigar para de Corti Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Aplam Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti Falta de orçamento para Sensibilizar a soluções externas direção para liberação de recursos Falta de pessoal para Levantar os atualização dos sistemas requisitos dos sistemas para terceirizar a execução Falta de orçamento Sensibilizar a direção para liberação de recursos Adquirir novos Falta de orçamento Sensibilizar a equipamentos ou direção para remanejar liberação de recursos Contratar Falta de orçamento Sensibilizar a empresa direção para especializada liberação de para definição do recursos escritório Contratar Falta de orçamento Sensibilizar a empresa direção para especializada liberação de para recursos desenvolvimento Falta de orçamento Sensibilizar a direção para liberação de recursos Contratar Falta de orçamento Sensibilizar a empresa para direção para fornecimento de liberação de solução recursos Formar grupo Insuficiência de pessoal Sensibilizar a para instituir técnico e outras atividades funcionários comitê de TI mais urgentes através de reuniões Designar técnico Falta de técnico com Sensibilizar o com conhecimento ou tempo funcionário e se for conhecimento para realizar a ação o caso, determinar técnico a contingência Enviar resumo O jornal não publicar Enviar novamente para a 171 A83 A84 A85 A86 A87 A88 A89 A90 A91 A92 A93 A94 publicação Designar técnico responsável Insuficiência de pessoal Sensibilizar o técnico e outras atividades funcionário e se for mais urgentes o caso, determinar a contingência Designar técnico Insuficiência de pessoal Sensibilizar o responsável para técnico e outras atividades funcionário e se for conversão em mais urgentes o caso, determinar PDF ou HTML a contingência Formar grupo Insuficiência de pessoal Sensibilizar técnico técnico e outras atividades funcionários mais urgentes Realizar Falta de interesse dos Sensibilização seminário, usuários através de workshops e comunicados palestras Realizar Falta de interesse dos Sensibilização seminário e usuários através de palestras a comunicados respeito de Governança de TI Comparecer aos Gestores envolvidos em Escolher Gestor reuniões do SISP outras atividades mais urgentes Participar do Insuficiência de pessoal Sensibilizar grupo do PoSIC técnico e outras atividades funcionários mais urgentes Implementar Falta de conscientização Sensibilizar os política de dos usuários funcionários Segurança da através de palestras Informação e e divulgação no Comunicações Boletim Interno. Elaborar e Insuficiência de pessoal Sensibilizar o implementar técnico e outras atividades funcionário e se for normas mais urgentes o caso, determinar integrantes do a contingência PoSIC Implementar a Falta de técnico com Sensibilizar o certificação conhecimento ou tempo funcionário e se for digital em para realizar a ação o caso, determinar sistemas sensíveis a contingência Revisar as Falta de técnico com Sensibilizar o Políticas e conhecimento ou tempo funcionário e se for Normas de Gestão para realizar a ação o caso, determinar de SIC a contingência implementadas Implantar a gestão Falta de técnico com Sensibilizar o de incidentes de conhecimento ou tempo funcionário e se for segurança no para realizar a ação o caso, determinar órgão, conforme a contingência consta na NC5/IN1/GSIPR Mitigar Corti Mitigar Corti Mitigar Treinamento contínuo Corti/As com/Dir ge Corti; Cogep Treinamento contínuo Corti; Cogep Determinar Corti Mitigar Corti/Ge sic Divulgar/Aplic ar Corti/Ge sic Mitigar Corti/Ge sic Mitigar Corti/Ge are Mitigar Corti/Ge sic Mitigar Corti 172 A95 A96 A97 A98 A99 A100 A101 A102 A103 Elaborar normas de gestão de riscos, conforme IN1/GSIPR Elaborar normas de Gestão de Continuidade de Negócio, conforme IN1/GSIPR Identificar e mapear ativos e infraestrutura críticas da informação e suas interdependências com auxílio do questionário próprio do GSI/PR Elaborar mecanismo de auditoria de conformidade da Gestão da Continuidade do Negócio Contratar curso de Gerenciamento de Projetos e Investir em treinamento para o pessoal efetivo. Implantar Metodologia de Gerenciamento de Projetos Implantar Metodologia de Gestão de Portifólios de Projetos Planejar evolução de maturidade em Gerenciamento de Projetos Mapear processo de planejamento e gestão de contratos, alinhando-o à IN SLTI 04/2010 Falta de técnico com Sensibilizar o Mitigar conhecimento ou tempo funcionário e se for para realizar a ação o caso, determinar a contingência Falta de técnico com Sensibilizar o Mitigar conhecimento ou tempo funcionário e se for para realizar a ação o caso, determinar a contingência Corti Falta de técnico com Sensibilizar o Mitigar conhecimento ou tempo funcionário e se for para realizar a ação o caso, determinar a contingência Corti Falta de técnico com Sensibilizar o Mitigar conhecimento ou tempo funcionário e se for para realizar a ação o caso, determinar a contingência Corti Falta de treinamento para o Iniciar pessoal efetivo treinamento pessoal efetivo o Mitigar do Corti Falta de técnico com Sensibilizar o Mitigar conhecimento ou tempo funcionário e se for para realizar a ação o caso, determinar a contingência Falta de técnico com Sensibilizar o Mitigar conhecimento ou tempo funcionário e se for para realizar a ação o caso, determinar a contingência Corti Falta de técnico com Sensibilizar o Mitigar conhecimento ou tempo funcionário e se for para realizar a ação o caso, determinar a contingência Falta de técnico com Sensibilizar o Mitigar conhecimento ou tempo funcionário e se for para realizar a ação o caso, determinar a contingência Corti Corti Corti Corti 173 A104 A105 A106 A107 A108 A109 A110 A111 A112 A113 A114 Elaborar a Falta de técnico com Sensibilizar o padronização dos conhecimento ou tempo funcionário e se for serviços de TI para realizar a ação o caso, determinar a contingência Implantar os Falta de técnico com Sensibilizar o procedimentos conhecimento ou tempo funcionário e se for previstos na IN para realizar a ação o caso, determinar SLTI 04/2010 e a contingência manual de contratações Disseminar Falta de interesse Sensibilizar os melhores práticas funcionários de planejamento e através de palestras gestão de contrato e divulgação no Boletim Interno. Participar da Falta de técnico com Sensibilizar o definição da conhecimento ou tempo funcionário e se for Metodologia de para realizar a ação o caso, determinar Desenvolvimento a contingência de Software Aplicar Falta de técnico com Sensibilizar o metodologia de conhecimento ou tempo funcionário e se for desenvolvimento para realizar a ação o caso, determinar de software a contingência definido Participar de Insuficiência de pessoal Sensibilizar eventos sobre técnico e outras atividades funcionários melhoria de mais urgentes processo de desenvolvimento de software Planejar ações Falta de técnico com Sensibilizar o para melhoria do conhecimento ou tempo funcionário e se for processo de para realizar a ação o caso, determinar desenvolvimento a contingência de software Implantar ações Insuficiência de pessoal Sensibilizar para a melhoria técnico e outras atividades funcionários do processo de mais urgentes desenvolvimento de software Mapear processos Desconhecimento e Sensibilizar de Gestão de insuficiência de pessoal funcionários Serviços de TI técnico ou alocados em outras atividades mais urgentes Elaborar Desconhecimento e Sensibilizar inventário de insuficiência de pessoal funcionários serviços de TI técnico ou alocados em outras atividades mais urgentes Publicar as Soluções não apontadas e Sensibilizar o Mitigar Corti Mitigar Corti Divulgar/Aplic ar Corti Mitigar Corti/Ge des Mitigar Corti/Ge des Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti 174 A115 A116 A117 A118 A119 A120 A121 A122 A123 A124 A125 soluções de TI no catálogo de serviços Estabelecer os serviços da INFOVIA a ser contratado Determinar processos insuficiência técnico de pessoal funcionário e se for o caso, determinar a contingência Falta de orçamento Sensibilizar a direção para liberação de recursos Falta de orçamento Sensibilizar a direção para liberação de recursos Determinar Não encontrar a solução soluções correta/A solução não ser totalmente compatível com a realidade do órgão/falta de padrão Determinar quais soluções ofertar Entrar em contato O SISP não atender/Não com o SISP existir solução de interesse solicitando a comum disponibilização no Portal SPB, de soluções de interesse comum Confeccionar Falta de técnico com Sensibilizar o carta de serviços conhecimento ou tempo funcionário e se for ao cidadão para realizar a ação o caso, determinar a contingência Disponibilizar O documento não estar Sensibilizar carta de serviços pronto/Não disponibilizar funcionários ao cidadão Melhorar a A melhora não ocorrer ou Treinar, qualidade dos não acontecer a contento sensibilizar, serviços informar e eletrônicos determinar prestados pelo funcionários órgão Confeccionar O arquivo não estar Oficializar a arquivo com as pronto/Falta de empresa contratada informações conhecimento do técnico sobre a ação pertinentes e determinada divulgar Disponibilizar O documento não estar Sensibilizar serviços no pronto/Não disponibilizar funcionários catálogo de interoperabilidade Determinar os Falta de conhecimento Treinar, recursos a serem sensibilizar, implementados informar e determinar funcionários Mitigar Corti Mitigar Corti Mitigar Corti/Ge des Mitigar Mitigar Corti/Ge des Corti Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti 175 A126 A127 A128 A129 A130 A131 A132 A133 A134 A135 A136 Tornar acessível o Falta de técnico com Sensibilizar o portal eletrônico conhecimento ou tempo funcionário e se for do órgão para realizar a ação o caso, determinar a contingência Adquirir a Falta de orçamento e de Elaborar e solução prioridade pela conseguir Administração aprovação para os projetos de aquisição Contratar Falta de orçamento Sensibilizar a empresa para direção para fornecimento de liberação de solução recursos Adquirir a Falta de orçamento e de Elaborar e solução prioridade pela conseguir Administração aprovação para os projetos de aquisição Substituir Incompatibilidade com os Adequar sistemas, gradativamente os sistemas e softwares baixar softwares softwares utilizados livres, contratar proprietários assistência técnica Implantar o Falta de orçamento e de Elaborar e INJOR prioridade pela conseguir Administração aprovação para os projetos de aquisição Implantar Falta de orçamento e de Elaborar e redundância prioridade pela conseguir externa Administração aprovação para os projetos de aquisição Elaborar Análise Falta de técnico com Sensibilizar o de Riscos conhecimento ou tempo funcionário e se for para realizar a ação o caso, determinar a contingência Implantar Falta de conhecimento das Sensibilizar ISO27000 normas que compõem a funcionários e a ISO2700/Falta de corpo alta direção técnico com conhecimento suficiente para realizar tal ação/Falta de vontade política Padronizar todas Falta de técnicos com Treinar, as estações de conhecimento ou tempo sensibilizar, trabalho para realizar a ação informar e determinar funcionários Realizar Falta de técnico com Sensibilizar o virtualização de conhecimento ou tempo funcionário e se for desktops para realizar a ação o caso, determinar a contingência Mitigar Corti Mitigar Corti; Gedes Mitigar Corti Mitigar Corti; Gedes Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti Elaborar cronograma Corti Mitigar Corti/Ge aus Mitigar Corti/Ge aus 176 A137 Adquirir equipamentos A138 Implantar Plano de Classificação das Informações da IN Adquirir a solução A139 A140 Adquirir a solução A141 Adquirir equipamentos A142 Adquirir equipamentos A143 Adquirir a solução A144 Renovar contratos A145 Contratar solução A146 Contratar solução A147 Contratar empresa especializada Falta de orçamento e de Elaborar e prioridade pela conseguir Administração aprovação para os projetos de aquisição Falta de técnico com Sensibilizar o conhecimento ou tempo funcionário e se for para realizar a ação o caso, determinar a contingência Falta de orçamento e de Elaborar e prioridade pela conseguir Administração aprovação para os projetos de aquisição Falta de orçamento e de Elaborar e prioridade pela conseguir Administração aprovação para os projetos de aquisição Falta de orçamento e de Elaborar e prioridade pela conseguir Administração aprovação para os projetos de aquisição Falta de orçamento e de Elaborar e prioridade pela conseguir Administração aprovação para os projetos de aquisição Falta de orçamento e de Elaborar e prioridade pela conseguir Administração aprovação para os projetos de aquisição Falta de orçamento de Elaborar e interesse da Administração conseguir ou da empresa aprovação, sensibilizar interessados Falta de orçamento e de Elaborar e prioridade pela conseguir Administração aprovação para os projetos de aquisição Falta de orçamento e de Elaborar e prioridade pela conseguir Administração aprovação para os projetos de aquisição Falta de orçamento Sensibilizar a direção para liberação de Mitigar Corti; Geare Mitigar Corti Mitigar Corti; Geare Mitigar Corti; Geare Mitigar Corti; Geaus Mitigar Corti; Geare Mitigar Corti; Geaus Mitigar Corti Mitigar Corti; Geaus Mitigar Corti; Gedes Mitigar Corti 177 A148 para desenvolvimento Pesquisar no mercado a melhor solução, realizar licitação, adquirir recursos Falta de orçamento, licitação cancelada ou impugnada A149 Pesquisar no mercado a melhor solução, realizar licitação, adquirir Falta de orçamento, licitação cancelada ou impugnada, falta de interesse. A150 Pesquisar no mercado a melhor solução, realizar licitação, adquirir Falta de orçamento, licitação cancelada ou impugnada A151 Pesquisar no mercado a melhor solução, realizar licitação, adquirir Falta de orçamento, licitação cancelada ou impugnada, falta de interesse. A152 Pesquisar no mercado a melhor solução, realizar licitação, adquirir Falta de orçamento, licitação cancelada ou impugnada, falta de interesse. A153 Pesquisar no mercado a melhor solução, realizar licitação, adquirir Falta de orçamento, licitação cancelada ou impugnada Sensibilizar a direção para liberação de recursos, refazer a licitação e se for o caso, o Termo de Referência Sensibilizar a direção para liberação de recursos, sensibilizar para a necessidade da aquisição, refazer a licitação e se for o caso, o Termo de Referência Sensibilizar a direção para liberação de recursos, refazer a licitação e se for o caso, o Termo de Referência Sensibilizar a direção para liberação de recursos, sensibilizar para a necessidade da aquisição, refazer a licitação e se for o caso, o Termo de Referência Sensibilizar a direção para liberação de recursos, sensibilizar para a necessidade da aquisição, refazer a licitação e se for o caso, o Termo de Referência Sensibilizar a direção para liberação de recursos, refazer a licitação e se for o caso, o Termo de Referência Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti Mitigar Corti 178 A154 Pesquisar no mercado a melhor solução, realizar licitação, adquirir Falta de orçamento, licitação cancelada ou impugnada A155 Pesquisar no mercado a melhor solução, realizar licitação, adquirir Falta de orçamento, licitação cancelada ou impugnada Sensibilizar a direção para liberação de recursos, refazer a licitação e se for o caso, o Termo de Referência Sensibilizar a direção para liberação de recursos, refazer a licitação e se for o caso, o Termo de Referência Mitigar Corti Mitigar Corti 179 A1 A2 A3 A4 A5 A6 A7 A8 A9 Obter aprovação do Comitê Gestor de TI e da Direção-Geral Sensibilização da necessidade junto à Direção Geral e Ministério do Planejamento Criação de grupo de estudos e/ou comissão para elaboração de propostas de novos produtos Investimento para atualizar a infraestrutura de TI Criação de grupo de estudos e/ou comissão para elaboração de propostas de novos procedimentos administrativos Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões. Definição do sistema, do projeto básico e realização da licitação Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a 3 Início Corti Términ o Recursos Necessários Orçamentário Humanos PLANEJAMENTO DA EXECUÇÃO Prazo Responsável Ação Prioridade Nr. 01/08/2011 15/11/2013 1 - 3 Dirge; Corti; Coged 15/09/2011 31/12/2015 31/12/2015 2 - 3 Dirge; Corti; Coged 15/09/2011 Execução Contínua 5 - 3 Dirge; Corti; Coged Corti; Cogep; Dirge 15/09/2011 Execução Contínua 2 - 15/09/2011 Execução Contínua 4 - 4 Corti 15/09/2011 31/12/2015 6 - 2 Corti; Corad; Dirge 15/09/2011 31/12/2013 2 300.000,00 4 Corti; Gesic 15/09/2011 31/12/2015 6 50.000,00 3 180 A10 A11 A12 A13 A14 utilização destes padrões. Conseguir liberação orçamentária para executar o projeto existente Aquisição de equipamentos e programas de computador equivalentes ao existente no ambiente principal Adquirir novos equipamentos Adquirir nova solução 4 Corti; Corad; Colog 15/09/2011 Execução Contínua 1 400.000,00 4 Corti; Gesic; Geare 15/09/2011 31/12/2014 2 139.000,00 3 Corti; Geare 15/09/2011 31/12/2014 2 247.000,00 3 Corti; Gesic; Geare Corti; Gesic; Geare 15/09/2011 31/12/2014 2 400.000,00 15/09/2011 31/12/2014 2 - Corti; Geare Corti; Gesic; Geare Corti; Gesic; Geare Corti; Gesic; Geare Corti; Gesic; Geare 15/09/2011 15/09/2011 31/12/2014 31/12/2014 3 3 100.000,00 44.000,00 15/09/2011 31/12/2014 3 40.000,00 15/09/2011 31/12/2014 3 94.000,00 15/09/2011 Execução Contínua Execução Contínua Execução Contínua Execução Contínua 3 60.000,00 1 A15 A16 Atualização do Treinamento da solução disponibilizada ALTIRIS Adquirir a solução Adquirir a solução A17 Adquirir a solução 3 A18 Adquirir a solução 3 A19 A20 A21 Adquirir a solução 3 A22 A23 A24 A25 Adquirir novos equipamentos Desenvolver nova versão dos sistemas Fortalecer a parceria com a Ascom Busca de soluções disponíveis no portal do software público brasileiro 3 3 3 3 3 3 Corti; Geaus Corti; Gedes 15/09/2011 Corti; Gedes; Ascom Corti; Gedes 15/09/2011 15/09/2011 2 400.000,00 4 - 31/06/2015 4 - 31/06/2015 4 - 15/09/2011 181 A26 Visitar entidades equivalentes e buscar novas soluções Contratar empresa especializada para implementação da solução Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões Contratar empresa especializada para implementação da solução Redesenvolver todos os sistemas Contratar empresa especializada para implementação da solução Reestruturar as bases de dados 2 Corti 15/09/2011 31/06/2015 6 - 1 Corti; Gedes 15/09/2011 31/06/2015 4 300.000,00 2 A36 A37 Investir em treinamento para o pessoal efetivo e cobrar da empresa contratada a utilização destes padrões Aquisição de equipamentos e programas de computador equivalentes ao existente no ambiente principal Adquirir a solução Adquirir a solução A38 A39 A27 A28 A29 A30 A31 A32 A33 A34 A35 31/06/2015 42.000,00 1 Corti; Gedes 15/09/2011 31/06/2015 4 200.000,00 3 Corti; Gedes Corti; Gesic 15/09/2011 31/06/2015 12 - 15/09/2011 31/06/2015 4 100.000,00 Corti; Gedes; Gesic Corti; Geare; Gesic 15/09/2011 31/06/2015 3 - 15/09/2011 31/06/2015 31/06/2015 3 - 3 Corti; Geare; Gesic 15/09/2011 31/06/2015 2 400.000,00 3 3 Gesic Geare 15/09/2011 15/09/2011 3 3 1.200.000,00 - Adquirir a solução 3 Gedes 15/09/2011 3 - Negociação política com Direção-Geral divulgação institucional 2 Corti 15/09/2011 31/06/2015 Execução Contínua Execução Contínua Execução Contínua 1 - a e 2 2 182 A40 Adquirir a solução 3 A41 Contratar empresa para elaboração de plano de governança de TI Efetuar levantamento sobre o tempo ocioso dos equipamentos de informática Levantamento de necessidade de reestruturação física dos equipamentos Criar os canais virtuais Readequar os sistemas existentes seguindo o mesmo padrão Aquisição de equipamento para expansão da rede sem fio Readequar os sistemas existentes seguindo o mesmo padrão Criar juntamente com a área de capacitação cronograma de treinamento Treinar os usuários na utilização de software livre Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Treinar os servidores em gestão de A42 A43 A44 A45 A46 A47 A48 A49 A50 A51 A52 A53 A54 15/09/2011 Execução Contínua 3 50.000,00 3 Corti; Geare; Gesic Corti 15/09/2011 Execução Contínua 2 200.000,00 3 Corti 15/09/2011 Execução Contínua 4 - 2 Corti 15/09/2011 31/06/2015 4 - 3 Corti 15/09/2011 31/06/2015 3 - 2 Corti; Gedes 15/09/2011 31/06/2015 2 - Corti; Geare; Gesic 15/09/2011 Execução Contínua 3 150.000,00 3 Corti; Gedes 15/09/2011 Execução Contínua 3 - 4 Corti; Cogep 15/09/2011 Execução Contínua 3 - 1 Corti; Cogep; Geaus 15/09/2011 Execução Contínua 2 - 2 Corti; Geaus 15/09/2011 1 - 3 Corti 15/09/2011 Execução Contínua Execução Contínua Execução Contínua Execução Contínua Execução Contínua 1 - 183 A55 A56 A57 A58 A59 A60 A61 A62 A63 A64 A65 contratos e em governança de TI Cobrar a transferência de tecnologia da empresa fornecedora da ferramenta Acompanhar e fiscalizar os contratos de equipamentos em garantia. Substituir os equipamentos sem contrato de garantia por novos equipamentos Definir como requisito básico o atendimento da meta estipulada juntamente com os técnicos e com a empresa contratada Cobrar da empresa contratada a disponibilização de funcionários capacitados em levantamento de requisitos Efetuar levantamento de necessidades de atualização Efetuar levantamento de necessidades de atualização Contratar empresa especializada para estudos e implementaçãoa Realizar seminário e palestras a respeito da segurança de TI Reconfiguração do IPS/IDS Efetuar 4 Corti 15/09/2011 Execução Contínua 1 - 3 Corti; Geare; Gesic 15/09/2011 Execução Contínua 1 - 1 Corti; Gedes 15/09/2011 Execução Contínua 2 - 2 Corti; Gedes 15/09/2011 Execução Contínua 2 4 Corti 15/09/2011 Execução Contínua 31/06/2015 2 600.000,00 4 Corti 15/09/2011 31/06/2015 2 200.000,00 1 Corti 15/09/2011 31/06/2015 2 500.000,00 2 Corti; Gesic 15/09/2011 31/06/2015 3 Não se aplica 2 Corti; Gesic 15/09/2011 31/06/2015 4 Não se aplica 2 Corti; 15/09/2011 31/06/2015 2 230.000,00 184 A66 A67 A68 A69 A70 A71 A72 A73 A74 A75 A76 A77 A78 A79 A80 A81 A82 levantamento e adquirir licença Desenvolver a solução Implantar a solução Desenvolver a solução Contratação de solução de apoio à governança de TI Adequar a solução existentes Efetuar levantamento dos sítios de interesse e desenvolver a solução Efetuar levantamento de necessidade de cada unidade Efetuar levantamento dos sistemas em uso que podem ser redesenvolvidos Adquirir novos equipamentos ou remanejar Contratar empresa especializada para definição e implementação do escritório Contratar empresa especializada para desenvolvimento Contratar empresa especializada para desenvolvimento Contratar empresa para fornecimento de solução Formar grupo para instituir comitê de TI Designar técnico com conhecimento técnico Enviar resumo para a publicação Geaus 1 Corti; Gedes Corti; Gesic 15/09/2011 31/06/2015 12 Não se aplica 15/09/2011 31/06/2015 12 100.000,00 15/09/2011 31/06/2015 12 Não se aplica 2 Corti; Gedes Corti 15/09/2011 31/06/2015 4 200.000,00 2 Corti 15/09/2011 31/06/2015 2 315.000,00 1 Corti; Gesic; Gedes 15/09/2011 31/06/2015 2 Não se aplica 2 Corti; Gesic; Gedes 15/09/2011 31/06/2015 2 300.000,00 3 Corti; Gesic; Gedes 15/09/2011 31/06/2015 2 Não se aplica 2 Corti 15/09/2011 31/06/2015 31/12/2014 2 400.000,00 1 Corti/Apla m 15/09/2011 31/06/2015 2 1.000.000,00 1 Corti 15/09/2011 31/06/2015 31/12/2013 1 500.000,00 1 Corti/Coejo 2 600.000,00 4 Corti/Gedes 15/01/2011 31/12/2015 2 50.000,00 3 Corti 15/11/2011 31/12/2015 6 Não se aplica 3 Corti 15/11/2011 31/12/2013 1 Não se aplica 4 Corti 15/11/2011 01/12/2013 1 Não se aplica 1 1 185 A83 A84 A85 A86 A87 A88 A89 A90 A91 A92 A93 A94 A95 A96 A97 Designar técnico responsável Designar técnico responsável para conversão em PDF ou HTML Formar grupo técnico Realizar seminário, workshops e palestras Realizar seminário e palestras a respeito de Governança de TI Comparecer aos reuniões do SISP Participar do grupo do PoSIC Implementar política de Segurança da Informação e Comunicações Elaborar e implementar normas integrantes do PoSIC Implementar a certificação digital em sistemas sensíveis Revisar as Políticas e Normas de Gestão de SIC implementadas Implantar a gestão de incidentes de segurança no órgão, conforme consta na NC5/IN1/GSIPR Elaborar normas de gestão de riscos, conforme IN1/GSIPR Elaborar normas de Gestão de Continuidade de Negócio, conforme IN1/GSIPR Identificar e mapear ativos e 3 Corti 01/08/2011 15/11/2013 1 Não se aplica 3 Corti 15/11/2011 31/12/2013 1 Não se aplica 3 15/11/2011 30/06/2015 4 Não se aplica 3 Corti/Ascom/ Dirge Corti; Cogep 15/11/2011 30/06/2015 1 Não se aplica 2 Corti; Cogep 15/11/2011 30/06/2014 1 Não se aplica 2 Corti 15/11/2011 30/06/2014 4 Não se aplica 2 Corti/Gesic 15/11/2011 30/06/2014 4 Não se aplica 4 Corti/Gesic 15/11/2011 30/06/2014 1 Não se aplica 2 Corti/Gesic 15/11/2011 31/12/2014 1 Não se aplica 2 Corti/Geare 15/11/2011 31/12/2014 1 Não se aplica 3 Corti/Gesic 15/11/2011 31/12/2014 1 Não se aplica 2 Corti 15/11/2011 31/12/2014 1 Não se aplica 2 Corti 15/11/2011 31/12/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 31/12/2014 1 Não se aplica 186 A98 A99 A100 A101 A102 A103 A104 A105 A106 A107 infraestrutura críticas da informação e suas interdependências com auxílio do questionário próprio do GSI/PR Elaborar mecanismo de auditoria de conformidade da Gestão da Continuidade do Negócio Contratar curso de Gerenciamento de Projetos e Investir em treinamento para o pessoal efetivo. Implantar Metodologia de Gerenciamento de Projetos Implantar Metodologia de Gestão de Portifólios de Projetos Planejar evolução de maturidade em Gerenciamento de Projetos Mapear processo de planejamento e gestão de contratos, alinhando-o à IN SLTI 04/2010 Elaborar a padronização dos serviços de TI Implantar os procedimentos previstos na IN SLTI 04/2010 e manual de contratações Disseminar melhores práticas de planejamento e gestão de contrato Participar da 3 Corti 15/11/2011 31/12/2014 1 Não se aplica 3 Corti 15/11/2011 31/12/2014 4 2.000,00 3 Corti 15/11/2011 31/12/2014 1 Não se aplica 3 Corti 15/11/2011 31/12/2014 1 Não se aplica 3 Corti 15/11/2011 31/12/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 31/12/2014 1 Não se aplica 4 Corti 15/11/2011 31/12/2013 1 Não se aplica 3 Corti 15/11/2011 31/12/2013 1 Não se aplica 3 Corti/Gedes 15/11/2011 30/06/2014 1 Não se aplica 187 A108 A109 A110 A111 A112 A113 A114 A115 A116 A117 A118 A119 A120 definição da Metodologia de Desenvolvimento de Software Aplicar metodologia de desenvolvimento de software definido Participar de eventos sobre melhoria de processo de desenvolvimento de software Planejar ações para melhoria do processo de desenvolvimento de software Implantar ações para a melhoria do processo de desenvolvimento de software Mapear processos de Gestão de Serviços de TI Elaborar inventário de serviços de TI Publicar as soluções de TI no catálogo de serviços Estabelecer os serviços da INFOVIA a ser contratado Determinar processos Determinar soluções Determinar quais soluções ofertar Entrar em contato com o SISP solicitando a disponibilização no Portal SPB, de soluções de interesse comum Confeccionar carta de serviços ao 3 Corti/Gedes 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2013 1 Não se aplica 2 Corti 15/11/2011 30/06/2014 1 Não se aplica 2 Corti/Gedes 15/11/2011 30/06/2014 1 Não se aplica 2 Corti/Gedes 15/11/2011 30/06/2014 1 Não se aplica 2 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2014 4 Não se aplica 188 A121 A122 A123 A124 A125 A126 A127 A128 A129 A130 A131 A132 A133 A134 A135 A136 A137 A138 cidadão Disponibilizar carta de serviços ao cidadão Melhorar a qualidade dos serviços eletrônicos prestados pelo órgão Confeccionar arquivo com as informações pertinentes e divulgar Disponibilizar serviços no catálogo de interoperabilidade Determinar os recursos a serem implementados Tornar acessível o portal eletrônico do órgão Adquirir a solução Contratar empresa para fornecimento de solução Adquirir a solução Substituir gradativamente os softwares proprietários Implantar o INJOR Implantar redundância externa Elaborar Análise de Riscos Implantar ISO27000 Padronizar todas as estações de trabalho Realizar virtualização de desktops Adquirir equipamentos Implantar Plano de Classificação das Informações da IN 3 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2014 4 Não se aplica 3 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 Corti 15/11/2011 30/06/2014 1 Não se aplica 3 ???? 15/11/2011 30/06/2014 1 Não se aplica 2 2 Corti; Gedes Corti 15/11/2011 15/11/2011 30/06/2014 30/06/2014 - 200.000,00 50.000,00 2 3 Corti; Gedes Corti 31/12/2011 01/01/2012 31/12/2015 31/12/2015 - 200.000,00 Não se aplica 2 3 ???? Corti 01/01/2012 31/12/2015 31/12/2015 - ????? ?????? 3 Corti 01/01/2012 31/12/2014 4 Não se aplica 3 Corti 01/01/2012 31/12/2014 1 Não se aplica 3 Corti/Geaus 01/01/2012 31/12/2014 6 2 Corti/Geaus 01/01/2012 31/12/2014 6 4 Corti; Geare 01/01/2012 30/06/2014 - 2 Corti 31/12/2014 - Não se aplica Não se aplica 189 A139 A140 A141 A142 A143 A144 A145 A146 A147 A148 A149 A150 A151 A152 A153 A154 A155 Adquirir a solução Adquirir a solução Adquirir equipamentos Adquirir equipamentos Adquirir a solução Renovar contratos Contratar solução Contratar solução Contratar empresa especializada para desenvolvimento Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir Pesquisar no mercado a melhor solução, realizar licitação, adquirir 3 2 3 Corti; Geare Corti; Geare Corti; Geaus 01/01/2012 01/01/2012 01/01/2012 31/12/2014 31/12/2014 31/12/2014 - 200.000,00 50.000,00 500.000,00 4 Corti; Geare 01/01/2012 31/12/2014 - 500.000,00 3 4 3 2 1 Corti; Geaus Corti Corti; Geaus Corti; Gedes Corti/GSIC 01/01/2012 15/11/2011 01/01/2012 01/01/2012 01/01/2012 30/06/2014 31/12/2013 30/06/2014 30/06/2014 30/06/2014 - 300.000,00 Não se aplica 200.000,00 150.000,00 200.000,00 3 Corti/GSIC 01/02/2013 31/12/2015 1 100.000,00 3 Corti/GSIC 01/02/2013 31/12/2015 1 50.000,00 3 Corti/GSIC 01/02/2013 31/12/2015 1 150.000,00 3 Corti/GSIC 01/02/2013 31/12/2015 1 50.000,00 2 Corti/GSIC 01/02/2013 31/12/2015 1 50.000,00 3 Corti/GSIC 01/02/2013 31/12/2015 1 500.000,00 3 Corti/GSIC 01/02/2013 31/12/2015 1 500.000,00 3 Corti/GSIC 01/02/2013 31/12/2015 1 500.000,00 TOTAL R$ 14.063.000,00 190 14. PROPOSTA ORÇAMENTÁRIA Conforme levantamento realizado por meio do Plano de Investimento em Serviços e Equipamentos e o Plano de Gestão de Pessoas, os recursos necessários para atendimento de todas as demandas de TI para um período de 3 (TRÊS) anos é da ordem de R$ 61.017.555,45 (Sessenta e hum milhões, dezessete mil, quinhentos e cinquenta e cinco reais e quarenta e cinco centavos). 15. PROCESSO DE REVISÃO DO PDTI As revisões acontecerão anualmente, sempre no início do calendário orçamentário. Este PDTI também poderá ser revisado extraordinariamente no momento em que se fizer necessário. As revisões serão de responsabilidade da Coordenação de Tecnologia da Informação e sua aprovação de responsabilidade do Comitê de Tecnologia da Informação. 16. FATORES CRÍTICOS DE SUCESSO Os fatores críticos de sucesso podem ser definidos como condições ou variáveis que, caso não ocorram, podem inviabilizar o sucesso de uma organização, considerando seu ambiente de atuação. Deve ser considerado como fator crítico de sucesso aquilo que é próprio para que uma tarefa seja realizada. Nesse sentido, faz-se necessário elencar os seguintes pontos: 1. Envolvimento da alta administração; 2. Focar a TI no suporte a atividades estratégicas de negócios; 3. Comprometimento das áreas demandantes; 4. Desenvolver sistemas que disponibilizem informações para a tomada de decisão; 5. Capacitação dos servidores na utilização dos sistemas oferecidos pela TI; 6. Adoção das melhores práticas de governança de TI; 7. Conhecimento e alinhamento à IN SLTI/MP nº 04/2010 por parte de toda a IMPRENSA NACIONAL; 8. Eficiência na gestão dos contratos; 9. Promover a participação e o engajamento dos profissionais no processo de planejamento; 10. Promover melhorias na integração e na eficiência dos processos; 11. Promover relacionamento e comunicação entre equipe de TI, usuários dos sistemas, gestores e alta administração; 12. Auxiliar no planejamento estratégico e nos seus desdobramentos como uma atividade compartilhada; 13. Entender o potencial dos recursos de TI à serviço da organização. 17. CONCLUSÃO A atividade de planejamento, principalmente no que se refere à área de tecnologia da informação, exige a aplicação de conhecimento, habilidades, ferramentas e técnicas 191 específicas de ações pró-ativas, exigindo que os profissionais responsáveis por tais atividades estejam sempre atentos ao comportamento do mercado informacional e sejam responsáveis pela determinação dos processos adequados e do grau adequado de rigor em cada atividade a ser executada. Através da aplicabilidade do Plano Diretor de Tecnologia da Informação, optamos por apresentar uma proposta prática de uma metodologia de desenvolvimento e administração de projetos já consagrada no mundo corporativo, de forma que a implantação de algumas rotinas bem definidas e pré-determinadas para controle, adequação e monitoramento das atividades, transmita uma imagem de eficiência e agilidade na troca de informações, mantendo a credibilidade da instituição Imprensa Nacional. Organizações que tratam seus projetos de forma desestruturada têm muito a ganhar com a implantação de uma política baseada em um Plano Diretor de Tecnologia da Informação, entretanto, primeiro é preciso organizar a casa, criar a cultura e conscientizar as pessoas (corpo diretivo e funcional) para depois pensar, separadamente, nas atividades a serem desenvolvidas segundo tais metodologias. O sucesso de um projeto depende, na maioria das vezes, da organização da empresa. Se for totalmente desorganizada, sem procedimentos e/ou processos padronizados, critérios e padrões de gerenciamento, qualquer que seja o projeto estará sujeito ao fracasso. No início dos anos 80, Peter Druker disse que a fábrica do futuro seria organizada em torno da informação e não da automação. Muitos acharam um absurdo, porque na época a automação de processos era a moda do momento. Hoje já se sabe que a informação e o conhecimento são os bens mais preciosos de qualquer empresa e que, sem boas técnicas e ferramentas para trabalhá-los não existe informação completa, precisa e que gere resultados. Para o desenvolvimento de Plano Diretor de Tecnologia da Informação, um bom planejamento é a parte mais importante e, infelizmente na cultura brasileira poucos gerentes são “adeptos do planejar”, entretanto, diante de novos paradigmas é normalmente aceitável que novos conceitos se impregnam e façam parte do nosso dia-a-dia como prontidão, flexibilidade, conhecimento, habilidade e adequação que estão inseridos no nosso cotidiano se tornando qualidades essenciais para a sobrevivência num sistema instável e evolutivo que passamos neste novo milênio. É a evolução e revolução do ser humano. Por tudo isto, é de suma importância estar sempre atentos ao novo que surge a cada dia e a mudança na forma de planejar e gerir, principalmente, recursos informacionais. 192 18. ANEXOS 18.1. Relação de Equipamentos e Aplicativos Existentes EQUIPAMENTOS, PROGRAMAS E APLICATIVOS EXISTENTES ITEM DESCRIÇÃO QTDE. 1 1.1 1.2 1.3 1.4 1.5 1.6 1.7 1.8 1.9 1.10 2 2.1 2.2 2.3 2.4 2.5 2.6 3 3.1 Microcomputador Pentium IV AMD Athon 64 Infoway ST-4282 Infoway ST-3221 Infoway ST-4250 Infoway ST-4150 Pentium i5 Notebook Notebook Power PC Notebook Impressoras Lexmark T 430 Lexmark T-644 HP 2420N HP 4200N Lexmark E-460DN Lexmark C-950 Software Aplicativo Altiris – Client Management Suíte – Level 1 Altiris – Gerenciamento de Ativos Suíte de Escritório Office Pro 2007 (atualização) Adobe Photoshop CS3 Adobe Fireworks CS3 Corel Draw X3 Adobe Acrobat Professional Adobe Acrobat 8.0 Dreanweaver CS3 9.0 Flash Pro 9.0 CS3 Adobe Indesign CS4 Adobe Ilustration CS4 Full Corel Draw X4 Corel Painter X4 Suíte de Escritório Office Pro 2010 Windows 7 Professional 473 80 43 10 136 5 13 173 6 3 4 72 14 1 3 3 50 1 613 451 3.2 3.3 3.4 3.5 3.6 3.7 3.9 3.10 3.11 3.12 3.13 3.14 3.15 3.16 3.17 MARCA CONTRATO SITUAÇÃO Sem garantia Novadata HP Itautec Itautec Itautec Itautec Itautec HP Apple Lenovo Lexmark Lexmark HP HP Lexmark Lexmark Garantia Sem garantia 24/2012 Locação 61/2008 Licença Symatec 1 100 Symatec Microsoft 5 5 5 10 5 5 5 8 4 5 4 ??? ??? Adobe Adobe Corel Adobe Adobe Adobe Adobe Adobe Adobe Corel Corel Microsoft Microsoft 71/2007 46/2008 69/2007 48/2008 ??? ??? Licença ??? ??? 193 18.2. Relação dos Sistemas Desenvolvidos e em Desenvolvimento SISTEMAS EXISTENTES E A SEREM IMPLANTADOS ITEM DESCRIÇÃO 1 Sistemas Existentes Gestão de Assinaturas Gestão de Faturamento Central de Atendimento Gestão de Protocolo – Sigedin E-diarios InComView InComWeb InBuscaTotal PesquisaPortal Innet Portal Gestão de Almoxarifado Destaques do Portal Carga PDF Controle de Acesso Gestão de Patrimônio Ouvidoria Destaques do Diário Oficial Nosso Jornal – Ascom Resenha de jornais – Ascom Venda Avulsa de Jornais Oficiais Cadastro de Pessoal Certificação dos Jornais Oficiais SCA – Controle de Acessos de Usuários Sistema Editorial GN3 Conversor de Matérias dos Jornais Oficiais 1.1 1.2 1.3 1.4 1.5 1.6 1.7 1.8 1.9 1.10 1.11 1.12 1.13 1.14 1.15 1.16 1.17 1.18 1.19 1.20 1.21 1.22 1.23 1.24 1.25 1.25 Linguagem Unidade Usuária Java Geass java Gefat java corex Java Gecoa C++ e Perl C++ e Java Java Manuten ções Solicitada s Treinamentos Realizados Índice de Satisfação 1064 206 Bom 162 31 Bom Coejo Corti/ Coejo/ Ascom Zooplone delphi Gealm Java Coejo Coejo Geseg Gepat Ouvidoria Coejo Ascom Ascom Java Geass VisualBasic Java Gecad Corti Java Corti Proprietário Coejo Corti 194 1.26 1.27 1.28 2 2.1 2.2 2.3 2.4 2.5 2.6 2.7 2.8 2.9 3.0 Receptor de Matérias dos Jornais Oficiais Sistema de PréImpressão Gestão de Contratos Demandas para 2013 sistema de Gestão de biblioteca Gestão de Recursos Humanos Gestão de Custos Gestão de Combustível Extranet INJOR Novo InComWeb InComView Sistema de Contas a pagar e receber Gestão de Almoxarifado Corti Copro Java Gecon Java Gefat 8 Não se aplica 6 Não se aplica Bom Não se aplica Não se aplica Não se aplica Não se aplica Cogep Coged Gealm Java Java Java Java Ascom Coejo Coejo Coejo COFIN java COLOG Não se aplica Não se aplica Não se aplica 195 19. CENÁRIO DESEJADO 19.1. Visão Geral O gerenciamento do conhecimento é, no cenário atual de um mundo globalizado, um dos fatores preponderantes para a sobrevivência das organizações. A mudança de processamento de dados para o gerenciamento de informações, no qual os dados foram estruturados e tiveram seus significados definidos, causou uma revolução nas atividades de gerência nas três últimas décadas do século passado e deu novo ânimo para manter as organizações em constante evolução. Através do gerenciamento do conhecimento e de técnicas atuais, o tratamento dos dados relacionados ao negócio corporativo está sendo mais e mais estruturado, permitindo que grande parte do tratamento das informações se realize através da utilização de sistemas automatizados gerando não só dados e informações, mas conhecimento para a organização. Desta forma, torna-se necessária a compreensão, em detalhes, de todo o conhecimento existente na organização. Para tanto, o uso de um conjunto de mecanismos denominado de gerenciamento do conhecimento tornou-se a linha estrutural para a sobrevivência das organizações e os sistemas de gerenciamento de projetos e/ou atividades a ferramenta prática para isto. O gerenciamento do conhecimento abrange diversas funcionalidades conhecidas por gerenciamento de processos, captura do conhecimento e resolução de conflitos. Dentre as tecnologias que implementam essas funcionalidades, citamos o fluxo de trabalho (workflow), o gerenciamento de imagem, o gerenciamento eletrônico de documentos (GED) e a mineração de dados (data mining). A implementação do gerenciamento do conhecimento, apoiado em Tecnologia da Informação, será de vital importância para a perpetuação da base de conhecimento técnico em todas as áreas de atuação das organizações, sejam elas públicas ou privadas. No que diz respeito à atuação da Imprensa Nacional, há muito se sabe que a informação se transformou em um recurso estratégico e fundamental para o conhecimento e para esta Instituição, com o privilégio de tratar, trabalhar e divulgar informações oficiais do Governo Federal tem formado uma base de atuação invejável para qualquer outra organização. No cenário atual, quanto mais eficiente for o uso, processamento e compartilhamento da informação, principalmente em uma instituição governamental, tanto melhor posicionada ela estará em relação ao cumprimento do seu papel institucional, ainda que o nível de exigência da sociedade seja cada vez mais alto. Desse modo, no triênio proposto, a atuação da área de tecnologia da informação da Imprensa Nacional necessitará de um suporte tecnológico consubstanciado numa rede de comunicações de âmbito institucional, interligando entidades e organizações que concorrem para a publicação e divulgação nos jornais oficiais. Estrategicamente, a rede de comunicações deverá estar em constante evolução para suportar toda a atividade da Imprensa Nacional, especialmente na aquisição e na disponibilização de informações nos mais diversos canais, compartilhados por todos os componentes dos Governos Federal, Estadual e Municipal. Seguindo esse cenário mundial e as diretrizes do Governo Federal, a Imprensa Nacional deve se preparar para atuar intensamente com transações eletrônicas nas relações governo-governo, governo-cidadão e governo-empresa. Para isso, o uso intensivo da Internet será a tônica nestes novos tempos. Outro cenário importante insere-se no conceito mais amplo de organização virtualmente integrada, onde um elemento-chave que se destaca é a figura do portal corporativo, uma metáfora que representa o eixo de convergência de todos os canais eletrônicos que constituem o ambiente virtual, destacando o papel da Instituição como agente catalisador e publicador de informações oficiais. Os portais corporativos tendem a se tornar grandes portas de ligação da organização com o mundo virtual externo, com alto volume de transações pela Internet. Internamente, na intranet, um portal deve disponibilizar serviços e aplicações aos usuários, no âmbito da instituição, com o objetivo de facilitar o seu trabalho. Externamente, na Internet, ele é o ponto primário de acesso às informações e publicações para o governo, cidadãos e demais órgãos da estrutura da administração pública. 196 Há que se destacar, também, a intensificação no uso de certificado digital no âmbito da Imprensa Nacional, conferindo autenticidade e sigilo para as informações e publicações atendendo assim as exigências legais existentes a respeito de segurança da informação. 19.2. Forma de ação a) Adotar estrutura funcional orientada a resultados; b) Estimular a criação de fóruns técnicos virtuais ou não de discussão e de processos de tomada de decisão; c) Considerar, na avaliação de soluções tecnológicas, as alternativas disponíveis e internalizadas no mercado brasileiro; d) Orientar as soluções tecnológicas aos objetivos e estratégias de atuação da Imprensa Nacional; e) Propiciar a participação efetiva dos usuários gestores no processo de adoção de soluções tecnológicas; f) Adotar e manter amplo e consistente plano de continuidade que garanta o funcionamento da Imprensa Nacional; g) Criar mecanismos de validação de sistemas, processos e produtos de tecnologia da informação desenvolvidos na Imprensa Nacional seja internamente ou por meio de terceiros; h) Gerir a tecnologia como recurso estratégico, a fim de garantir o posicionamento da Imprensa Nacional perante o Governo Federal; i) Orientar tecnicamente e dentro das Normas pertinentes todo o processo de aquisição de produtos e soluções tecnológicas; e j) Promover a cooperação, padronização e integração entre as Unidades Administrativas da Imprensa Nacional. 19.3. Gestão da Tecnologia da Informação 19.3.1. Ambiente de Tecnologia Num cenário desejável, as conexões externas da Instituição, assim como todo o ambiente de rede, contam com um gerenciamento efetivo, fortemente baseado na utilização de ferramentas automatizadas de gerência, permitindo o controle constante e preciso de todas as conexões com entidades externas (públicas ou privadas). Esse processo de gerenciamento garante o pleno atendimento a todos os aspectos de segurança relevantes para a proteção dos interesses da Imprensa Nacional e de todo o Governo Federal. Entretanto, dada à constante mudança tecnológica que diariamente ocorre, a tecnologia da informação da Imprensa Nacional deve estar em constante atualização. A cada dia surgem centenas de novas formas de invasão de redes e de computadores pelo mundo e se espalham em segundos. Estes fatos obrigam as organizações a buscarem constantemente a atualização tecnológica. Sem contar o fato de que também novos serviços diariamente são disponibilizados e novas versões de programas de computadores são lançadas constantemente. Desse modo, além dos serviços básicos oferecidos para suporte dos processos e fluxos de informação relacionados com as publicações de jornais oficiais, torna-se imprescindível a disponibilização de serviços de maior valor agregado, tais como: transporte de voz sobre IP (Internet Protocol), computação móvel segura, redes virtuais seguras (inclusive extranet), automação de escritório e de atividades com base em serviços de workflow e correio eletrônico integrado, videoconferência e aplicações multimídia. 19.3.2. Gestão de Recursos Humanos No que concerne aos recursos humanos, são constituídos por servidores do quadro permanente e por mão-de-obra terceirizada, contratada através de licitação pública, em quantidade insuficiente para atender às 197 atividades previstas em regimento interno e às demandas por solução em tecnologia da informação, que necessitam de constante treinamento no domínio das ferramentas, equipamentos e sistemas utilizados. a) Concentrar o esforço dos profissionais de tecnologia da informação em atividades finalísticas da Instituição; b) Gerir os recursos humanos, alocando-os conforme as necessidades da Imprensa Nacional, garantindo que as estratégias sejam suportadas, atingindo níveis adequados de qualidade e efetividade; c) Planejar e promover a capacitação e a permanente atualização dos recursos humanos, inclusive estimulando iniciativas de auto-capacitação; d) Priorizar a utilização de ferramentas de auto-treinamento e de colaboração visual como forma de redução de custos; e e) Propiciar a integração dos profissionais de tecnologia da informação em uma comunidade alinhada às diretrizes e estratégias da Imprensa Nacional. 19.3.3. Gestão de Projetos a) Estabelecer padrões para gerenciamento de projetos, incluindo a criação de um escritório de projetos para buscar a melhoria da eficiência no planejamento e na condução das atividades; b) Implantar ferramentas automatizadas que facilitem o gerenciamento e a gestão de projetos e/ou atividades; c) Utilizar métricas ou gestão por indicadores, como apoio ao processo gerencial das ações de tecnologia da informação; d) Utilizar metodologias voltadas à melhoria do processo de desenvolvimento de sistemas e de aplicações; e) Garantir a distribuição harmônica do aparato tecnológico, de forma a não tornar vulnerável a estratégia de atuação da Imprensa Nacional; e f) Aprimorar o modelo de atendimento aos usuários, buscando níveis cada vez melhores de execução do serviço e satisfação do usuário. 19.3.4. Gestão de Mudanças a) Garantir que os recursos humanos estejam aptos a absorver as mudanças decorrentes de inovações tecnológicas; b) Implantar ferramentas de gestão de mudanças; c) Gerir as mudanças que se fizerem necessárias na busca do alinhamento com o PDTI/IN, mantendo-o como instrumento orientador dos diversos níveis gerenciais e técnicos envolvidos com tecnologia da informação; d) Garantir que a estrutura organizacional envolvida com a Coordenação de Tecnologia da Informação esteja adaptada às novas linhas de atuação e às novas tecnologias utilizadas pela Imprensa Nacional; e) Definir e implementar as ações necessárias com vista a atuar de forma alinhada com as mudanças da política de atuação do Governo Federal, em especial com a Casa Civil da Presidência da República; f) Manter as ações de tecnologia da informação perfeitamente alinhadas à atuação do Governo Federal, em especial com a Casa Civil da Presidência da República; e g) Controlar a obsolescência e planejar a atualização dos recursos de tecnologia da informação da Imprensa Nacional. 19.3.5. Gestão de Serviços de Terceiros 198 a) Incentivar a formação de parcerias com base num programa de validação de sistemas, produtos, processos e fornecedores; 199 b) Utilizar, quando necessária, consultoria externa para auxílio na elaboração de estudos, diagnósticos, projetos e trabalhos técnicos especializados relativos à Tecnologia da Informação; c) Estabelecer parcerias com universidades e outras entidades de notória especialização, sem fins lucrativos, de forma a garantir uma linha de prospecção tecnológica ligada à publicação de jornais, evitando-se o uso de tecnologias ainda incipientes ou não consagradas pelo mercado; d) Adotar uma política de recursos terceirizados compatível com as necessidades e interesses estratégicos da Imprensa Nacional; e) Evitar a contratação de empresas de porte não compatível com a necessidade da solução nos serviços considerados estratégicos; e f) Garantir a internalização das soluções tecnológicas estratégicas contratadas de terceiros junto às Unidades Administrativas usuárias dos serviços. 19.3.6. Pilares A Coordenação de Tecnologia da Informação, Unidade Administrativa da estrutura organizacional da Imprensa Nacional, é a responsável pela política e gestão dos recursos tecnológicos e informacionais dando ênfase aos processos de trabalho padronizados e documentados, os quais estão estabelecidos sobre quatro pilares fundamentais: a) Gestão de Rede (Gerência de Administração de Rede – Geare); b) Gestão de Serviços e Atendimento (Gerência de Atendimento ao Usuário – Geaus); c) Gestão de Sistemas (Gerência de Desenvolvimento de Sistemas – Gedes); e d) Gestão de Segurança da Informação (Gerência da Segurança da Informação – Gesic). Cada uma dessas atividades é formalizada e pautada por processos de trabalho sistematicamente definidos e documentados. 19.4. Gestão de Rede (Gerência de Administração de Rede – Geare) 19.4.1. Redes de Computadores A Imprensa Nacional possui atualmente uma arquitetura de rede homogênea e com um alto nível de segurança. Mecanismos sofisticados de proteção estão instalados nas quantidades e configurações adequadas às demandas dos nossos equipamentos, usuários e clientes. De maneira semelhante, o gerenciamento de rede está apoiado sobre uma estrutura de tecnologia e de processos de trabalho adequada ao porte da Instituição e convenientemente dotada de ferramentas automatizadas de trabalho que facilitam o desenvolvimento destas atividades. A estrutura existente não impõe limites à utilização básica da rede e à expansão do número de pontos de conexão o que é um fator decisivo para garantir a disponibilidade dos serviços. Ainda no contexto da infra-estrutura do ambiente de tecnologia, o cenário desejado contempla a existência de um suprimento de energia elétrica estabilizada na quantidade necessária e confiável quanto à constância e qualidade. Este suprimento foi adquirido e instalado de forma que suporta a expansão da infra-estrutura tecnológica em aproximadamente 50% (cinqüenta por cento) da realidade atual. Portanto, aproximadamente nos próximos 10 (dez) anos, não há de se falar em aquisição e/ou atualização do equipamento responsável pelo suprimento de energia elétrica estabilizada para atendimento dos equipamentos de informática. 19.4.2. Equipamentos Servidores Equipamentos Servidores são máquinas essenciais à garantia de disponibilidade dos serviços, razão pela qual o bom desempenho é requisito básico nas configurações instaladas. A nova realidade tecnológica da Imprensa Nacional impõe que soluções improvisadas não façam parte da estrutura da rede de dados e/ou comunicações. 14/03/2013 BOLETIM DE SERVIÇO DA IMPRENSA NACIONAL Ano LXXIII – nº 28 200 Nesse ambiente de alto desempenho, a utilização de recursos é feita de modo racionalizado, seja pela consolidação de servidores, seja pela definição da plataforma mais adequada para determinados serviços. 19.4.3. Suporte Técnico e Operacional Responsável pela maximização dos investimentos realizados e a otimização dos recursos de infra-estrutura que compõem o ambiente, provendo o melhor serviço com a mais alta disponibilidade e confiabilidade, pelo levantamento de necessidades e proposição de soluções de forma a garantir a segurança do ambiente lógico (informação, sistemas e acesso) e físico (estações de trabalho, equipamentos servidores e o local onde se encontram instalados). 19.5. Gestão de Serviços e Atendimento a Usuários (Gerência de Atendimento ao Usuário – Geaus) Responsável pelo provimento de solução de questões relacionadas à utilização de equipamentos e sistemas, pelo levantamento de necessidades e proposição de soluções, sejam estas para o desenvolvimento interno ou externo, para a aquisição de equipamentos/programas junto ao mercado e ainda, para acompanhar o desempenho das soluções implementadas por intermédio da utilização de métricas adequadas, formalmente estabelecidas. 19.5.1. Estações de Trabalho Novos sistemas e serviços de informação demandam estações de trabalho eficientes e tecnologicamente atualizadas, que os suportem com eficácia a utilização de sistemas operacionais, aplicativos, utilitários, soluções para atividades de escritório e acesso à Internet de forma satisfatória. O parque de equipamentos de usuários atualmente existente, no que se refere a microcomputadores, é suficiente para atender as necessidades nos próximos 12 (doze) meses. Entretanto, em médio prazo, já prevemos neste PDTI/IN, a necessidade de atualização de alguns equipamentos, em função das novas soluções apresentadas no mercado, tanto no sentido dos próprios equipamentos como no que se refere a novos programas de computadores, além da questão do vencimento do período de garantia e a conseqüente dificuldade de manutenção em equipamentos fora de linha. No que se refere a equipamentos de impressão, torna-se necessário um investimento para atender ao período a que se propõe este PDTI/IN, seja esse investimento a aquisição de novos equipamentos ou a terceirização do serviço. 19.6. Gestão de Sistemas (Gerência de Desenvolvimento de Sistemas – Gedes) Responsável pelas soluções baseadas em padrões, previamente estabelecidos pela Coordenação de Tecnologia da Informação, no que se refere a arquitetura e linguagem utilizada no desenvolvimento de sistemas, de modo a permitir a correta documentação, bem como o aumento da produtividade e da efetividade das soluções implementadas. A equipe responsável por esta atividade é composta por Programadores e Analistas de Sistemas alocados em caráter permanente. 19.7. Gestão de Segurança da Informação (Gerência de Segurança da Informação – Gesic) Responsável pela análise, definição e controle da informação e do repositório de dados da Imprensa Nacional, pela preservação da integridade dos dados. A equipe é composta por um Administrador de segurança de rede. a) Desenvolver, implementar e praticar uma política institucional de segurança da informação, definida a partir de análises de risco e de investimento, em consonância com o Decreto no 3.505, de 13 de junho de 2000, e considerando o estabelecido no Decreto no 4.553, de 27 de dezembro de 2002 bem como, a Portaria nº 1/2008 da GSI/PR; b) Garantir a aderência das ações de segurança da informação às normas vigentes no País e, quando necessário, no exterior; c) Promover, sistemática e periodicamente, seja com recursos próprios ou por meio de terceiros, a avaliação de riscos de segurança, visando atender às mudanças de cenário da atuação do Governo Federal, o surgimento de novas ameaças e vulnerabilidades, bem como a confirmação da validade das ações e dos controles adotados; 14/03/2013 BOLETIM DE SERVIÇO DA IMPRENSA NACIONAL Ano LXXIII – nº 28 201 d) Assegurar a permanente integridade, confidencialidade e disponibilidade das informações da Imprensa Nacional; e) Promover a cooperação, em segurança da informação, entre todas as Unidades Administrativas e quando necessário entre os órgãos e instituições que encaminham matérias para publicação nos jornais oficiais, resguardados os interesses individuais das organizações envolvidas e as estratégias de atuação da Imprensa Nacional; f) Estabelecer e garantir o atendimento aos padrões mínimos de segurança da informação, no âmbito da Imprensa Nacional; g) Contribuir para a promoção, fazer uso e difundir, na Imprensa Nacional, os padrões e procedimentos de classificação das informações; h) Estabelecer os necessários acordos de confidencialidade para prestação de serviços e fornecimento de programas e equipamentos às demais Unidades Administrativas da Imprensa Nacional; i) Estabelecer as normas correspondentes e garantir a segregação de funções na produção, tratamento, armazenamento, distribuição e descarte de informações no âmbito da Imprensa Nacional. 20. LINHAS DE PROJETOS A seguir, são relacionadas com uma descrição resumida, 23 (vinte e três) linhas de projetos prioritárias já identificadas que, contudo, não esgotam todas as necessidades à completa implementação do PDTI/IN da Imprensa Nacional. 20.1. Gestão da Tecnologia da Informação – Corti 20.2. Gestão do Ambiente de Tecnologia Permitir à Coordenação de Tecnologia da Informação, o pleno controle do seu ambiente de tecnologia, a fim de que este se mantenha no mais alto nível de disponibilidade, dentro de custos aceitáveis e preparado para acompanhar a evolução das necessidades informacionais da Imprensa Nacional. 20.2.1. Gestão de Projetos Buscar a constante atualização dos gerentes da Corti, aplicando, no ambiente de trabalho, o que há de melhor relacionado ao gerenciamento de projetos e utilizando ferramentas adequadas para tal. 20.2.2. Gestão de Mudanças Garantir a segurança e continuidade à prestação de serviços pela Imprensa Nacional, ao mesmo tempo em que busca viabilizar o acompanhamento da evolução tecnológica nas suas áreas de atuação. 20.2.3. Racionalização de Processos Racionalizar os processos da Imprensa Nacional, automatizando aqueles passíveis de assim o serem, bem como tornar a comunicação entre as pessoas mais eficiente. 20.2.4. Orientação aos Padrões Abertos Reduzir os custos associados à tecnologia da informação pelo fomento ao uso de soluções não proprietárias, livres de licenciamento e com código aberto. 20.2.5. Normatização e Padronização Garantir a exeqüibilidade dos processos de mudança propostos pelo PDTI/IN, em um regime de complementaridade com os processos e atividades já em andamento, e a preservação da inteligência e do conhecimento corporativo. Essa complementaridade é necessária para assegurar o relacionamento da Corti com seus clientes internos e externos, bem como permitir a continuidade das atividades regulares da Coordenação. 20.2.6. Realinhamento do Perfil Profissional 14/03/2013 BOLETIM DE SERVIÇO DA IMPRENSA NACIONAL Ano LXXIII – nº 28 202 Resolver o problema da falta de mão-de-obra especializada com a realização de concurso público e/ou requisição junto ao Ministério do Planejamento, Orçamento e Gestão, para que, com equipe pertencente ao quadro efetivo de servidores, possa-se implementar uma política de absorção de novas tecnologias e o incremento da capacidade de produzir soluções melhores e mais rápidas, mediante o ingresso de pessoal já qualificado e imediatamente apto ao desempenho das atividades que lhes forem delegadas, sem a necessidade de treinamento adicional. 20.2.7. Capacitação em Tecnologia da Informação Propor à Coordenação de Gestão de Pessoas da Imprensa Nacional os eventos que irão compor o Plano Anual de Capacitação, de forma a garantir o aporte de conhecimento necessário para atuar na realização das atividades inerentes à Tecnologia da Informação, visando à consecução dos objetivos e metas definidas neste documento, bem como especificar os treinamentos necessários para atendimento dos usuários de recursos informacionais. 20.2.8. Implantação de Ambiente de Colaboração Virtual Estabelecer um ambiente tecnológico propício à interação humana, na busca de soluções para os problemas do dia-a-dia e na troca de conhecimentos e experiências. 20.2.9. Relacionamento com Entidades Externas Buscar a integração da Imprensa Nacional com entidades externas e órgãos do governo, bem como com as demais Imprensas Oficiais (estadual e municipal). 20.2.10. Endomarketing Instituir um plano de divulgação interna dos produtos e serviços oferecidos pela Corti, que enfatize os benefícios da atuação da Imprensa Nacional e vise a manutenção de um clima organizacional motivado e pronto para novos desafios. Da mesma forma, a comunicação eficiente da atuação da Imprensa Nacional em tecnologia da informação junto ao governo e junto às demais imprensas oficiais no sentido de contribuir para a maior integração e efetividade. 20.2.11. Modelo de Gestão de Tecnologia da Informação Estabelecer um modelo de gestão de TI que dê atenção a atividades consideradas estratégicas, não estratégicas, finalísticas, urgentes e/ou terceirizadas, bem como instituir um plano de absorção futura para aquelas atendidas por recursos de terceiros. 20.2.12. Serviços Terceirizados Propor a adoção de serviços de terceiros em tecnologia da informação, objetivando a melhoria da qualidade e o incremento da produtividade nos serviços estritamente operacionais da Imprensa Nacional. 20.2.13. Plano de Continuidade de Negócios Elaborar, testar e implantar um Plano de Continuidade de Negócios da Instituição, cuja manutenção, uma vez implementado, deve incorporar-se aos processos institucionais. 20.3. Gestão de Rede – Geare Possibilitar que o serviço de rede instalado esteja, com segurança, sempre disponível na qualidade e quantidade necessárias ao atendimento dos requisitos dos processos postos à disposição dos usuários. 20.3.1. Ampliação dos Serviços de Rede Propiciar a ampliação dos serviços da rede de comunicações, de forma a oferecer estes serviços com significativo ganho no desempenho e redução nos custos de manutenção do ambiente de tecnologia. 20.3.2. Atualização dos Equipamentos Ativos de Rede Proporcionar a atualização dos equipamentos ativos da rede de comunicações de forma a suportar a demanda por grandes parcelas de recursos dessa rede, oferecendo a qualidade decorrente do investimento proposto. 14/03/2013 BOLETIM DE SERVIÇO DA IMPRENSA NACIONAL Ano LXXIII – nº 28 203 20.3.3. Atualização do Parque Tecnológico Propor uma cronologia para atualização do parque de equipamentos bem como uma racionalização na utilização desses recursos. 20.3.4. Administração de Dados Instituir uma política para administração, segurança, controle e atualização de dados. Gestão de Serviços e Atendimento – Geaus 20.4. 20.4.1. Atualização do Parque Tecnológico Propor uma cronologia para atualização do parque de equipamentos e software alocados diretamente aos usuários da rede de computadores da IN, bem como uma racionalização na utilização desses recursos. Gestão de Sistemas – Gedes 20.5. 20.5.1. Metodologia de Desenvolvimento de Soluções (MDS) Instituir Metodologia de Desenvolvimento de Soluções no âmbito da Imprensa Nacional. Gestão de Segurança da Informação – Gesic 20.6. 20.6.1. Conscientização de Usuários em Segurança da Informação Implementar ações de convencimento e mudança de comportamento que visem alinhar os valores individuais de usuários e gestores aos valores corporativos da Imprensa Nacional, em relação à segurança da informação, com o intuito de reduzir as ameaças internas, por ação ou omissão, bem como predispor a comunidade envolvida no recebimento, tratamento e disponibilização das informações dos jornais oficiais contra as ameaças externas. 20.6.2. Política de Segurança da Informação Dotar a Imprensa Nacional de uma Política de Segurança da Informação moderna e atualizada, que permita à instituição sobreviver aos desafios e, no âmbito do Governo Federal, distinguir-se como órgão que reflete, com competência, suas atribuições constitucionais sobre as atividades e processos do dia-a-dia. 20.6.3. Plano de Contingência Elaborar, testar e implantar um Plano de Contingência para as operações de tecnologia da informação da Imprensa Nacional, cuja manutenção, uma vez implementado o plano, deve incorporar-se aos processos rotineiros da Coordenação. 21. ALINHAMENTO ESTRATÉGICO 21.1. Definição É consenso que o papel e o impacto da Tecnologia da Informação (TI) nas organizações atuais têm mudado significativamente na última década, deixando seu papel tradicional de suporte operacional e evoluído em direção a um papel estratégico, não só no sentido de utilizar seu potencial para apoiar os negócios, como também para modelar novas estratégias para a organização. A partir do entendimento de que a incapacidade de tornar concretos e visíveis os valores dos investimentos em TI é, em parte, motivada pela falta de alinhamento, nas organizações, entre as estratégias de negócio e as estratégias de TI, torna-se necessário uma política organizacional que envolva a formulação de decisões, definições e implementação de produtos e/ou serviços alinhados estrategicamente com a capacidade da área de TI, respeitando-se, no mínimo, as seguintes hipóteses: 21.1.1. Desempenho Social/Econômico Levar em conta a posição da Imprensa Nacional no cenário social – aceitação e necessidade do produtoserviço pela sociedade – e competitivo – aceitação e necessidade do produto-serviço pelo mercado – para então 14/03/2013 BOLETIM DE SERVIÇO DA IMPRENSA NACIONAL Ano LXXIII – nº 28 204 definir uma estrutura administrativa apropriada para sustentar sua execução. Esta hipótese é coerente com o axioma, geralmente aceito, de que as definições estratégicas nos ambientes internos e externos devem ser consistentes. 21.1.2. Enquadramento estratégico Deve ser absolutamente dinâmico. As formulações feitas por uma organização (fundamentalmente estratégica) vão ao longo do tempo provocar ações similares, que necessitarão de respostas. Portanto, o alinhamento estratégico não é um evento, mas um processo contínuo de adaptação e mudança. 21.2. Modelo Apesar de toda a evolução da tecnologia da informação, ainda existe falta de estruturas fundamentais na compreensão do seu potencial nas organizações. Desta forma, foi desenvolvido um modelo para contextualizar e direcionar a área emergente da gerência estratégica da tecnologia da informação, denominado Modelo de Alinhamento Estratégico, que é definido em quatro áreas fundamentais, cada uma com suas dimensões subjacentes: Estratégia de negócios; Estratégia de TI; Infra-estrutura e processos organizacionais; e Infra-estrutura e processos de TI. Desta forma, a força desse modelo tem duas características fundamentais baseadas no gerenciamento estratégico: Enquadramento ou ajuste estratégico (inter-relações entre componentes externos e internos) e integração funcional (negócio e áreas funcionais). Por outro lado, nenhuma aplicação isolada de TI, ainda que sofisticada ou "de ponta", pode sustentar uma vantagem competitiva. Pelo contrário, a vantagem é adquirida através da capacidade da organização em maximizar e explorar suas forças e minimizar e combater suas fraquezas, de forma contínua, principalmente com o uso dos seus recursos estratégicos. Para tanto, é necessário, no que se refere a TI, uma mudança fundamental no pensamento gerencial sobre o seu papel na transformação organizacional, assim como a compreensão dos componentes críticos e seu papel em suportar e modelar as decisões estratégicas do negócio. O ajuste (enquadramento) estratégico e a integração funcional estão voltadas para as seguintes áreas de atuação: 21.2.1. Escopo da Tecnologia da Informação Este elemento especifica tecnologias de informações (por exemplo: imagem eletrônica, redes locais e externas, sistemas especialistas, gerenciadores de bancos de dados, etc.) que suportam as atuais iniciativas ou podem modelar novas iniciativas de estratégias de negócio para a organização. Isto é análogo ao escopo do negócio que, trata de opções pertinentes às ofertas de produto-serviço no mercado externo. 21.2.2. Competências Sistêmicas Estes são elementos estratégicos de TI (por exemplo: confiabilidade, níveis de custo/benefício, interconectividade, flexibilidade, etc.) que podem contribuir positivamente para a criação de novas estratégias ou melhorar o apoio às já existentes. Isto é análogo ao conceito de competências distintivas, que trata de alguns atributos estratégicos (determinação de preço, qualidade, valor agregado de serviço, 14/03/2013 BOLETIM DE SERVIÇO DA IMPRENSA NACIONAL Ano LXXIII – nº 28 205 canais de distribuição privilegiados, etc.) que contribuem para uma vantagem distintiva de uma organização sobre seus competidores. 21.2.3. Governança da TI Seleção e uso de mecanismos (por exemplo: alianças estratégicas, parcerias, alianças para pesquisa e para o desenvolvimento de novas capacidades de TI) para alcançar as competências necessárias. Isto é análogo à governança do negócio, que contempla definições das estratégias corporativas. 21.3. 21.3.1. Ambiente do Modelo de Alinhamento Estratégico Externo Arena na qual a Imprensa Nacional atua, ou seja, a oferta de serviços-produtos ligados à informação oficial, renovando os atributos estratégicos distintivos que a diferencia de outros prováveis competidores. 21.3.2. Interno Abordagem das definições pertinentes à lógica da estrutura administrativa da Imprensa Nacional e a racionalidade específica para o desenho e redesenho dos processos de negócio críticos (desenvolvimento, qualidade e entrega do produto-serviço e atendimento ao cliente), assim como a adequação e desenvolvimento de perfis profissionais necessários à obtenção das competências organizacionais desejadas. 21.4. Necessidade de Alinhar os Ambientes Internos e Externos de TI A compatibilização (ajuste) entre o ambiente externo e a organização interna vem sendo considerada como crítica para maximizar o desempenho da Imprensa Nacional, a partir desta lógica torna-se necessária uma adequação entre estes ambientes. Especificamente, a estratégia de TI deve ser articulada para o ambiente externo – como a organização se posiciona no mercado – e internamente, como a infra-estrutura dos Sistemas de Informação deve ser configurada e gerenciada. De forma similar, o ambiente interno dos Sistemas de Informação deve estar alinhado a 3 (três) componentes: 21.4.1. Arquitetura Definição do portfólio das aplicações, as configurações de hardware, software e comunicação, e arquitetura de dados que, em conjunto, definem a infra-estrutura técnica. Isto é análogo às escolhas, no âmbito das estratégias internas, para articular as estruturas administrativas, envolvendo papéis, responsabilidades, e estruturas de autoridade. 21.4.2. Processos Definição dos processos básicos de trabalho para as operações de infra-estrutura, como desenvolvimento de sistemas, manutenção, e monitoramento e controle de sistemas. Isto é análogo à necessidade de desenhar os processos que suportam e modelam as competências, para executar suas estratégias de negócios. 21.4.3. Capacidades Definição de aquisição, treinamento, e desenvolvimento de conhecimento e capacidades individuais necessárias para efetivamente gerenciar e operar a infra-estrutura de TI. Isto é análogo às competências necessárias no âmbito dos negócios para executar uma estratégia definida. A ênfase na articulação da estratégia TI em termos do ambiente externo não implica em que o ambiente interno não possua importância ou seja secundário. Na verdade, o enquadramento inadequado entre as áreas internas e externas de TI é a principal razão da falha na geração de benefícios dos investimentos realizados na área de TI. 14/03/2013 BOLETIM DE SERVIÇO DA IMPRENSA NACIONAL Ano LXXIII – nº 28 206 21.4.4. Integração Funcional A necessidade de integrar a estratégia de TI e a de negócios vem sendo, há longo tempo, defendida por pesquisadores e profissionais. Esta dimensão considera, especificamente, como as opções feitas no âmbito da TI impactam as opções (positivamente ou negativamente) definidas no ambiente de negócios e vice-versa. O Modelo de Alinhamento Estratégico identifica a necessidade de especificar dois tipos de integração entre os ambientes de negócios e de TI. A primeira, denominada integração estratégica, é a ligação entre as estratégias da empresa e as de TI refletindo os componentes externos. Especificamente, trata do potencial das funcionalidades de TI tanto para modelar, como para apoiar as estratégias. Esse potencial é particularmente importante na medida em que a TI surge como fonte importante de vantagens estratégicas para a empresa. O segundo tipo, chamado integração operacional, trata com os ambientes internos correspondentes, isto é, a ligação entre os aspectos da infra-estrutura e processos do negócio organizacional com os aspectos da infraestrutura e processos de Sistemas de Informação, realçando o quão crítico é assegurar a coerência interna entre as necessidades e expectativas organizacionais e a capacidade de disponibilização. O Modelo de Alinhamento Estratégico ajuda a articular e, enfatiza como os critérios de desempenho mudam através de diferentes perspectivas de alinhamento e como cada conjunto de critérios deve estar presente em diferentes estágios de evolução. É importante que a alta Administração revise periodicamente o escopo e poder da estratégia de TI. Embora, o foco interno tradicional seja compatível com a necessidade de apoiar as estratégias de alto nível (corporativa e de negócios) é importante ter um foco externo para as necessidades de posicionamento no mercado de TI (escopo, competências sistêmicas e governança de TI). Este nível de compreensão se tornará mais importante à medida se entenda que a fonte das competências de TI não está inteiramente dentro da instituição, mas envolve uma complexa série de alianças e parcerias com um amplo grupo de organizações do mercado. Finalmente, o uso desse modelo necessita um entendimento de sua natureza dinâmica intrínseca. Muitas técnicas de planejamento estratégico conhecidas nos anos 70 e 80 não são mais utilizadas – não pela fraqueza de sua lógica, mas devido à sua falha em reconhecer a natureza dinâmica da estratégia. Os gerentes constatam que o verdadeiro desafio não é o alinhamento estático nos quatro ambientes em determinado momento (quando é realizado o exercício do planejamento estratégico), mas a garantia da avaliação contínua das tendências, através desses quatro ambientes, permitindo um reposicionamento da empresa no ambiente externo e a organização interna de suas infra-estruturas. É necessário identificar e reconhecer seriamente a necessidade de considerar todas as perspectivas baseadas nos ambientes dos negócios – interno e externo. Isto é coerente com a ênfase atual na centralização do aprendizado e adaptação para alcançar transformações organizacionais exitosas. Assim como um gerente sênior que está adotando o Modelo de Alinhamento Estratégico disse: “A lição mais importante que deve permanecer em nossa mente é que o alinhamento estratégico é uma jornada e não um evento.” 14/03/2013 BOLETIM DE SERVIÇO DA IMPRENSA NACIONAL Ano LXXIII – nº 28 207 REFERÊNCIAS BIBLIOGRÁFICAS DINSMORE, Paul Campbell e SILVEIRA NETO, Fernando Henrique da. Gerenciamento de projetos: Como gerenciar seu projeto com qualidade, dentro do prazo e custos previstos. 1ª ed. Rio de Janeiro: Qualitymark, 2004. FRANCIS, David e HORINE, Greg. Exame Fácil Project Management Professional. 1ª ed. Editora Alta Books Ltda., 2005. MENESES, Luís César de Moura. Gestão de Projetos. 2ª ed. São Paulo: Atlas, 2003. VARGAS, Ricardo Viana. Manual Prática, Plano de Projeto – Aprenda a construir um plano de projeto passo a passo através de exemplos. 3ª ed. São Paulo, Brasport. Gerenciamento de projetos guia do profissional: Volume I: abordagem geral e definição de escopo. Brasport, 2006, Rio de Janeiro. PMBOK® – Um Guia do Conjunto de Conhecimentos em Gerenciamento de Projetos. Terceira edição, 2004 Project Management Institute, Four Campus Boulevard, Newtown Square, EUA. INFORMATIVO DE CIRCULAÇÃO INTERNA DA IMPRENSA NACIONAL PRODUZIDO PELA ASSESSORIA DE COMUNICAÇÃO - ASCOM Fernando Tolentino de Sousa Vieira Diretor-Geral Pedro Paulo Tavares de Oliveira Editor Responsável 14/03/2013 BOLETIM DE SERVIÇO DA IMPRENSA NACIONAL Ano LXXIII – nº 28