Pular para o conteúdo
Busca DOU Diário Oficial da União
← Voltar aos resultados

SUPERINTENDÊNCIA DE REGULAÇÃO E GOVERNANÇA REGULATÓRIA

retificação, exclusão, revogação de consentimento, oposição, informação sobre possíveis — página do DOU de 15/01/2021

Seção
Seção 1
Data
Edição
1
Página
58

Processos citados

  • 831.667/2014

    Relação nº 2/2021 Autoriza a averbação dos atos de penhora de direitos minerarios(1934) Exequente: ROSSI GONCALVES EMPREENDIMENTOS LTDA - ME - CPF ou CNPJ - Processo nº 831.667/2014 - EDILSON CORRÊA MARIANI - Alvará de Pesquisa Nº 199/2020 Fase de Concessão de Lavra Concede prévia anuência e autoriza averbação da transferência da Concessão de Lavra(451)

  • 826.303/1992

    826.303/1992-PINOCAL

  • 874.500/2011

    874.500/2011-UNIAO BRASILEIRA DE MINERACAO LTDA.- Portaria de Lavra nº 83/2018- Cessionário:POLIMIX

  • 870.315/2013

    870.315/2013-UNIAO BRASILEIRA DE MINERACAO LTDA.- Portaria de Lavra nº 98/2018- Cessionário:POLIMIX

  • 826.313/1988

    826.313/1988-INDÚSTRIA E COMÉRCIO DE CAL OURO VERDE LTDA.- Portaria de Lavra nº 100/2011- Cessionário:Indústria de Cal Coradassi Ltda Epp- CNPJ

  • 861.629/2010

    861.629/2010-BRICCAL INDUSTRIA COMERCIO E MINERACAO LTDA- Arrendatário:SKY STEEL EIRELI - EPP- CNPJ

http://www.in.gov.br/autenticidade.html, pelo código 05152021011500058 Seção 1 Seção III Do tratamento de incidentes de segurança Art. 32º Deve ser instituída, no âmbito da GTGS, a Equipe de Tratamento e Resposta a Incidentes - ETIR, conforme disposto na NC 05/IN01/DSIC/GSIPR, a ser coordenada pelo Gestor de Segurança da Informação e Comunicações. A referida equipe pode ser designada via ordem de serviço. Art. 33º Compete à ETIR: I - o tratamento de incidentes e artefatos maliciosos; II - o tratamento de vulnerabilidades na rede da ANM; III - a emissão de alertas e advertências, em resposta a um incidente de segurança ocorrido; IV - o anúncio aos usuários sobre vulnerabilidades identificadas e formas de mitigá-las; V - a prospecção de novas tecnologias relativas à segurança da informação; e VI - a avaliação da infraestrutura de segurança. Parágrafo único. Deve ser mantido o registro de todos os incidentes notificados ou detectados, com a finalidade de assegurar o registro histórico das atividades da ETIR. Art. 34º Os usuários da rede devem, por meio da caixa corporativa etir@anm.gov.br, informar à ETIR sobre quaisquer incidentes ou vulnerabilidades de segurança que tomarem conhecimento no ambiente tecnológico da ANM. Seção IV Acesso de usuários externos Art. 35º É proibida a conexão na rede corporativa interna da ANM, seja por VPN ou qualquer outro meio, sem a autorização da GTGS. § 1º Antes da conexão de um usuário externo com a rede corporativa da ANM, deve ser realizada análise de riscos, a fim de identificar possíveis vulnerabilidades que possam expor as informações às pessoas não autorizadas e impactos provenientes deste acesso. § 2º Os usuários externos somente poderão ter acesso aos serviços que tenham sido especificamente autorizados pela GTGS e que sejam comprovadamente relativos às atividades que serão desempenhadas. § 3º As conexões de usuários externos à rede corporativa da ANM devem ser precedidas da assinatura do Termo de Responsabilidade e Sigilo (Anexo I). Art. 36º Os serviços da rede corporativa interna que podem ser disponibilizados a usuários externos são: I - troca de arquivos via FTP: a troca de arquivos deve ser realizada via FTP nos servidores destinados a este fim; II - acesso a sistemas web internos: acessos a sistemas web internos somente devem ser fornecidos a usuários externos quando formalmente justificados, homologados e autorizados; III - acesso ao repositório de códigos fonte de sistemas: este tipo de acesso deve ser analisado e, se for o caso, autorizado pelos proprietários dos ativos de informação; e IV - acesso a bancos de dados: este tipo de acesso deve ser provido com devida autorização dos proprietários dos ativos de informação - bases de dados e sistemas. Seção V Acesso à Rede sem fio Art. 37º A ANM proverá, para os usuários da rede e para usuários externos, acesso à internet por meio de rede sem fio, disponível nas dependências da Agência. § 1º O acesso à internet, via rede sem fio, poderá não estar disponível em alguma(s) unidade(s) da ANM por conta de restrições orçamentárias para a sua implementação. § 2º Os usuários que possuem conta de acesso, deverão utilizar a mesma conta para utilizar a rede sem fio; § 3º Durante a realização de eventos, poderá ser disponibilizada aos participantes, mediante solicitação prévia da unidade organizacional organizadora do evento, rede específica para acesso à internet. § 4º Os servidores poderão gerar credenciais de acesso à internet por meio de rede sem fio para usuários externos, válidas por 24 (vinte e quatro) horas, por meio de formulário específico disponível na intranet da Agência ou por outro meio definido pela GT G S . Seção VI Solicitação de Acesso aos Registros de Auditoria (logs) Art. 38º Poderão ser mantidos registros de auditoria (logs) para os sistemas específicos, conforme necessidade levantada durante o desenvolvimento do referido sistema, e registros de auditoria gerais para monitorar as atividades da rede, contemplando: I - acesso à rede corporativa; II - acesso à internet; e III - utilização de VPN. Art. 39º Quaisquer registros de auditoria poderão ser solicitados à GTGS, em casos de processos de investigações, pela autoridade competente ou pela Diretoria Colegiada. Parágrafo único: Os registros de auditoria relativos às atividades de rede de uma conta de acesso específica poderão ser solicitados à GTGS pela chefia da unidade organizacional à qual a conta de acesso está vinculada. Art. 40º Os registros de auditoria gerados pelos sistemas específicos poderão ser solicitados pelo respectivo proprietário do ativo da informação ou pelo chefe da unidade organizacional correspondente. Parágrafo único. Caso seja necessário, poderão ser também solicitadas à GTGS auditorias técnicas específicas para dirimir eventuais dúvidas quanto à integridade dos dados armazenados. CAPÍTULO V CÓPIA DE SEGURANÇA (BACKUP) E RETENÇÃO DE DADOS Art. 41º Os arquivos armazenados nas pastas corporativas, caixas de correio eletrônico e bases de dados terão política de backup e retenção de dados conforme critérios mínimos apresentados abaixo: I - backups diários serão mantidos por no mínimo 5 (cinco) dias; II - backups mensais serão mantidos por no mínimo 12 (doze) meses; e III - backups anuais serão mantidos por no mínimo 5 (cinco) anos. Art. 42º Os arquivos do sistema informatizado de gestão arquivística de documentos, denominado SEI, terão política de backup específica, conforme estabelecido por normativo federal referente ao tema ou pela unidade organizacional responsável por tal sistema. Art. 43º Os arquivos armazenados nos computadores desktops e notebooks não participarão da política de backup e retenção de dados, sendo a cópia de segurança ficando sob a responsabilidade de cada servidor ou colaborador. CAPÍTULO VI USO SEGURO DAS REDES SOCIAIS INSTITUCIONAIS DA ANM Art. 44º O uso seguro das redes sociais em que a ANM esteja inserida deve estar alinhado tanto à POSIC quanto aos objetivos estratégicos da organização. Art. 45º Os perfis institucionais mantidos nas redes sociais existentes devem, preferencialmente, ser administrados e gerenciados por equipes integradas exclusivamente por servidores da ANM. Quando não for possível, a equipe pode ser mista, desde que sob a coordenação e responsabilidade de um servidor ou empregado público. Art. 46º É vedada a terceirização completa da administração e da gestão de perfis institucionais da ANM nas redes sociais. Art. 47º A ANM deve nomear um servidor público para a função de Agente responsável pela gestão do uso seguro de cada perfil institucional nas redes sociais. CAPÍTULO VII DA GESTÃO DE RISCOS DE SEGURANÇA DA INFORMAÇÃO Art. 48º As áreas responsáveis por ativos de informação devem implantar processos contínuos de gestão de riscos, os quais serão aplicados na implementação e operação da gestão de segurança da informação e comunicações da ANM. Parágrafo único. A gestão de riscos de tecnologia da informação e comunicação deve avaliar os riscos relativos à segurança dos ativos de informação e a conformidade com exigências regulatórias ou legais vigentes. Art. 49º A gestão de riscos de segurança da informação e comunicações será regulamentada por uma norma específica na ANM, que deve utilizar como base a Norma Complementar nº 04/IN01/DSIC/GSIPR, que fornece as diretrizes para o processo de Gestão de Riscos de Segurança da Informação e Comunicações, ou por norma específica que esteja vigente. CAPÍTULO VIII DA CLASSIFICAÇÃO DA INFORMAÇÃO Art. 50º Informações geradas, adquiridas ou custodiadas pela ANM podem possuir classificação para indicar a necessidade, a prioridade e o nível esperado de proteção quanto ao seu tratamento, de acordo com regulamentação específica vigente do Governo Federal que estabeleça procedimento para a classificação de informações. Parágrafo único. Quando classificadas, serão observadas as exigências das atividades da organização, considerando as implicações que um determinado grau de classificação trará para os seus objetivos institucionais observando a legislação em vigor. CAPÍTULO IX DAS DIRETRIZES PARA A AQUISIÇÃO E DESENVOLVIMENTO DE SOFTWARE S EG U R O Art. 51º A GTGS deve estabelecer critérios de segurança da informação para a aquisição, desenvolvimento e manutenção de softwares na ANM. Parágrafo único. As diretrizes para um software seguro devem seguir o que está descrito na Norma Complementar nº 16/IN01/DSIC/GSIPR, que estabelece tais critérios para os órgãos e entidades da Administração Pública Federal, direta e indireta, ou por outra norma específica vigente. CAPÍTULO X DA PRIVACIDADE DOS DADOS PESSOAIS Art. 52º A ANM deve mapear todos os dados pessoais, inclusive àqueles armazenados em meios digitais, contendo a finalidade, as bases legais que legitimam o tratamento desses dados e a forma de atendimento aos direitos do titular como acesso, retificação, exclusão, revogação de consentimento, oposição, informação sobre possíveis compartilhamentos com terceiros e portabilidade. Parágrafo único. A Política de Privacidade de Dados da ANM será regulamentada por uma norma específica, que deve utilizar como referência a Lei nº 13.709/2018 denominada Lei Geral de Proteção de Dados Pessoais. CAPÍTULO XI DISPOSIÇÕES FINAIS Art. 53º As infrações ao disposto nesta Resolução estão sujeitas aos processos e penalizações previstas nas legislações de regência. Art. 54º Esta Resolução entra em vigor na data de sua publicação. VICTOR HUGO FRONER BICCA Diretor-Geral ANEXO I À MINUTA DE RESOLUÇÃO MODELO DE TERMO DE RESPONSABILIDADE E SIGILO Declaro ter conhecimento da Política de Segurança da Informação e Comunicações (POSIC) da Agência Nacional de Mineração (ANM) e suas normas específicas, e estou ciente dos princípios de conduta ética e moral que regem todas as relações de trabalho e atividades exercidas. Comprometo-me a realizar meu trabalho de forma íntegra, respeitando os preceitos fundamentais que pautam a missão, a visão e os valores desta instituição. Afirmo que as normas constantes na POSIC, os princípios éticos e demais parâmetros de conduta orientarão o meu comportamento em todas as futuras iniciativas e decisões profissionais, como usuário de ativos de informação. Reconheço que, ao término da minha relação de trabalho, devo entregar todo e qualquer material de propriedade da Instituição como, por exemplo, equipamentos portáteis, arquivos envolvendo informações pertencentes à Instituição, documentos e processos de qualquer natureza que tenham sido usados, criados ou tenham estado sob meu controle, entre outros. Obrigo-me a informar, imediatamente, qualquer violação das regras da POSIC, por minha parte ou de quaisquer outras pessoas, que possam prejudicar a confidencialidade, a disponibilidade, a integridade e a autenticidade das informações. [Local], ___ de _____________ de _____. ________________________________________________ Nome e unidade organizacional: [Agente Público] Matrícula ____________________________________________ Nome e unidade organizacional: [responsável pela área ou departamento] SUPERINTENDÊNCIA DE REGULAÇÃO E GOVERNANÇA REGULATÓRIA D ES P AC H O Relação nº 2/2021 Autoriza a averbação dos atos de penhora de direitos minerarios(1934) Exequente: ROSSI GONCALVES EMPREENDIMENTOS LTDA - ME - CPF ou CNPJ - Processo nº 831.667/2014 - EDILSON CORRÊA MARIANI - Alvará de Pesquisa Nº 199/2020 Fase de Concessão de Lavra Concede prévia anuência e autoriza averbação da transferência da Concessão de Lavra(451) 826.303/1992-PINOCAL INDÚSTRIA E COMÉRCIO DE CAL EIRELI- Portaria de Lavra nº 173/2011- Cessionário:Batistão Indústria e Comércio de Minérios Ltda. Epp- CNPJ 19.412.743/0001- 05 874.500/2011-UNIAO BRASILEIRA DE MINERACAO LTDA.- Portaria de Lavra nº 83/2018- Cessionário:POLIMIX CONCRETO LTDA- CNPJ 29.067.113/0001-96 870.315/2013-UNIAO BRASILEIRA DE MINERACAO LTDA.- Portaria de Lavra nº 98/2018- Cessionário:POLIMIX CONCRETO LTDA- CNPJ 29.067.113/0001-96 826.313/1988-INDÚSTRIA E COMÉRCIO DE CAL OURO VERDE LTDA.- Portaria de Lavra nº 100/2011- Cessionário:Indústria de Cal Coradassi Ltda Epp- CNPJ 14.101.044/0001- 12 Autoriza averbação do contrato de Arrendamento Total da concessão de lavra(449) 861.629/2010-BRICCAL INDUSTRIA COMERCIO E MINERACAO LTDA- Arrendatário:SKY STEEL EIRELI - EPP- CNPJ 25.408.872/0001-14 - Termino do arrendamento: Prazo de 05 (cinco) anos, a partir da averbação nos Livros Próprios da ANM YOSHIHIRO LIMA NEMOTO Superintendente

Como citar: retificação — exclusão, revogação de consentimento, oposição, informação sobre possíveis, Diário Oficial da União, Seção 1, Edição 1, 15/01/2021, p. 58

Ver ato oficial no DOU (abre em nova aba)

Acompanhar SUPERINTENDÊNCIA DE REGULAÇÃO E GOVERNANÇA REGULATÓRIA

Receba um e-mail quando este órgão publicar novos atos no DOU. É grátis e sem cartão.

Criar alerta grátis