Relação nº 2/2021
Autoriza
a
averbação
dos
atos
de
penhora
de
direitos
minerarios(1934)
Exequente: ROSSI GONCALVES EMPREENDIMENTOS LTDA - ME - CPF
ou CNPJ - Processo nº 831.667/2014 - EDILSON CORRÊA MARIANI - Alvará de
Pesquisa Nº 199/2020
Fase de Concessão de Lavra
Concede prévia anuência e autoriza averbação da transferência da
Concessão de Lavra(451)
861.629/2010-BRICCAL INDUSTRIA COMERCIO E MINERACAO LTDA-
Arrendatário:SKY STEEL EIRELI - EPP- CNPJ
http://www.in.gov.br/autenticidade.html, pelo código 05152021011500058
Seção 1
Seção III
Do tratamento de incidentes de segurança
Art. 32º Deve ser instituída, no âmbito da GTGS, a Equipe de Tratamento e
Resposta a Incidentes - ETIR, conforme disposto na NC 05/IN01/DSIC/GSIPR, a ser
coordenada pelo Gestor de Segurança da Informação e Comunicações. A referida equipe
pode ser designada via ordem de serviço.
Art. 33º Compete à ETIR:
I - o tratamento de incidentes e artefatos maliciosos;
II - o tratamento de vulnerabilidades na rede da ANM;
III - a emissão de alertas e advertências, em resposta a um incidente de
segurança ocorrido;
IV - o anúncio aos usuários sobre vulnerabilidades identificadas e formas de
mitigá-las;
V - a prospecção de novas tecnologias relativas à segurança da informação; e
VI - a avaliação da infraestrutura de segurança.
Parágrafo único. Deve ser mantido o registro de todos os incidentes notificados
ou detectados, com a finalidade de assegurar o registro histórico das atividades da ETIR.
Art. 34º Os usuários da rede devem, por meio da caixa corporativa
etir@anm.gov.br, informar à ETIR sobre quaisquer incidentes ou vulnerabilidades de
segurança que tomarem conhecimento no ambiente tecnológico da ANM.
Seção IV
Acesso de usuários externos
Art. 35º É proibida a conexão na rede corporativa interna da ANM, seja por
VPN ou qualquer outro meio, sem a autorização da GTGS.
§ 1º Antes da conexão de um usuário externo com a rede corporativa da ANM,
deve ser realizada análise de riscos, a fim de identificar possíveis vulnerabilidades que
possam expor as informações às pessoas não autorizadas e impactos provenientes deste
acesso.
§ 2º Os usuários externos somente poderão ter acesso aos serviços que tenham
sido especificamente autorizados pela GTGS e que sejam comprovadamente relativos às
atividades que serão desempenhadas.
§ 3º As conexões de usuários externos à rede corporativa da ANM devem ser
precedidas da assinatura do Termo de Responsabilidade e Sigilo (Anexo I).
Art. 36º Os serviços da rede corporativa interna que podem ser disponibilizados
a usuários externos são:
I - troca de arquivos via FTP: a troca de arquivos deve ser realizada via FTP nos
servidores destinados a este fim;
II - acesso a sistemas web internos: acessos a sistemas web internos somente
devem ser fornecidos a usuários externos quando formalmente justificados, homologados
e autorizados;
III - acesso ao repositório de códigos fonte de sistemas: este tipo de acesso
deve ser analisado e, se for o caso, autorizado pelos proprietários dos ativos de
informação; e
IV - acesso a bancos de dados: este tipo de acesso deve ser provido com devida
autorização dos proprietários dos ativos de informação - bases de dados e sistemas.
Seção V
Acesso à Rede sem fio
Art. 37º A ANM proverá, para os usuários da rede e para usuários externos,
acesso à internet por meio de rede sem fio, disponível nas dependências da Agência.
§ 1º O acesso à internet, via rede sem fio, poderá não estar disponível em
alguma(s) unidade(s) da ANM por conta de restrições orçamentárias para a sua
implementação.
§ 2º Os usuários que possuem conta de acesso, deverão utilizar a mesma conta
para utilizar a rede sem fio;
§ 3º Durante a realização de eventos, poderá ser disponibilizada aos
participantes, mediante solicitação prévia da unidade organizacional organizadora do
evento, rede específica para acesso à internet.
§ 4º Os servidores poderão gerar credenciais de acesso à internet por meio de
rede sem fio para usuários externos, válidas por 24 (vinte e quatro) horas, por meio de
formulário específico disponível na intranet da Agência ou por outro meio definido pela
GT G S .
Seção VI
Solicitação de Acesso aos Registros de Auditoria (logs)
Art. 38º Poderão ser mantidos registros de auditoria (logs) para os sistemas
específicos, conforme necessidade levantada durante o desenvolvimento do referido
sistema,
e registros
de
auditoria gerais
para monitorar
as
atividades da
rede,
contemplando:
I - acesso à rede corporativa;
II - acesso à internet; e
III - utilização de VPN.
Art. 39º Quaisquer registros de auditoria poderão ser solicitados à GTGS, em
casos de processos de investigações, pela autoridade competente ou pela Diretoria
Colegiada.
Parágrafo único: Os registros de auditoria relativos às atividades de rede de
uma conta de acesso específica poderão ser solicitados à GTGS pela chefia da unidade
organizacional à qual a conta de acesso está vinculada.
Art. 40º Os registros de auditoria gerados pelos sistemas específicos poderão
ser solicitados pelo respectivo proprietário do ativo da informação ou pelo chefe da
unidade organizacional correspondente.
Parágrafo único. Caso seja necessário, poderão ser também solicitadas à GTGS
auditorias técnicas específicas para dirimir eventuais dúvidas quanto à integridade dos
dados armazenados.
CAPÍTULO V
CÓPIA DE SEGURANÇA (BACKUP) E RETENÇÃO DE DADOS
Art. 41º Os arquivos armazenados nas pastas corporativas, caixas de correio
eletrônico e bases de dados terão política de backup e retenção de dados conforme
critérios mínimos apresentados abaixo:
I - backups diários serão mantidos por no mínimo 5 (cinco) dias;
II - backups mensais serão mantidos por no mínimo 12 (doze) meses; e
III - backups anuais serão mantidos por no mínimo 5 (cinco) anos.
Art. 42º Os arquivos do sistema informatizado de gestão arquivística de
documentos, denominado SEI, terão política de backup específica, conforme estabelecido
por normativo federal referente ao tema ou pela unidade organizacional responsável por
tal sistema.
Art. 43º Os arquivos armazenados nos computadores desktops e notebooks não
participarão da política de backup e retenção de dados, sendo a cópia de segurança
ficando sob a responsabilidade de cada servidor ou colaborador.
CAPÍTULO VI
USO SEGURO DAS REDES SOCIAIS INSTITUCIONAIS DA ANM
Art. 44º O uso seguro das redes sociais em que a ANM esteja inserida deve
estar alinhado tanto à POSIC quanto aos objetivos estratégicos da organização.
Art. 45º Os perfis institucionais mantidos nas redes sociais existentes devem,
preferencialmente, ser administrados e gerenciados por equipes integradas exclusivamente
por servidores da ANM. Quando não for possível, a equipe pode ser mista, desde que sob
a coordenação e responsabilidade de um servidor ou empregado público.
Art. 46º É vedada a terceirização completa da administração e da gestão de
perfis institucionais da ANM nas redes sociais.
Art. 47º A ANM deve nomear um servidor público para a função de Agente
responsável pela gestão do uso seguro de cada perfil institucional nas redes sociais.
CAPÍTULO VII
DA GESTÃO DE RISCOS DE SEGURANÇA DA INFORMAÇÃO
Art. 48º As áreas responsáveis por ativos de informação devem implantar
processos contínuos de gestão de riscos, os quais serão aplicados na implementação e
operação da gestão de segurança da informação e comunicações da ANM.
Parágrafo único. A gestão de riscos de tecnologia da informação e comunicação
deve avaliar os riscos relativos à segurança dos ativos de informação e a conformidade
com exigências regulatórias ou legais vigentes.
Art. 49º A gestão de riscos de segurança da informação e comunicações será
regulamentada por uma norma específica na ANM, que deve utilizar como base a Norma
Complementar nº 04/IN01/DSIC/GSIPR, que fornece as diretrizes para o processo de
Gestão de Riscos de Segurança da Informação e Comunicações, ou por norma específica
que esteja vigente.
CAPÍTULO VIII
DA CLASSIFICAÇÃO DA INFORMAÇÃO
Art. 50º Informações geradas, adquiridas ou custodiadas pela ANM podem
possuir classificação para indicar a necessidade, a prioridade e o nível esperado de
proteção quanto ao seu tratamento, de acordo com regulamentação específica vigente do
Governo Federal que estabeleça procedimento para a classificação de informações.
Parágrafo único. Quando classificadas, serão observadas as exigências das
atividades da organização, considerando as implicações que um determinado grau de
classificação trará para os seus objetivos institucionais observando a legislação em vigor.
CAPÍTULO IX
DAS DIRETRIZES PARA A AQUISIÇÃO E DESENVOLVIMENTO DE SOFTWARE
S EG U R O
Art. 51º A GTGS deve estabelecer critérios de segurança da informação para a
aquisição, desenvolvimento e manutenção de softwares na ANM.
Parágrafo único. As diretrizes para um software seguro devem seguir o que está
descrito na Norma Complementar nº 16/IN01/DSIC/GSIPR, que estabelece tais critérios
para os órgãos e entidades da Administração Pública Federal, direta e indireta, ou por
outra norma específica vigente.
CAPÍTULO X
DA PRIVACIDADE DOS DADOS PESSOAIS
Art. 52º A ANM deve mapear todos os dados pessoais, inclusive àqueles
armazenados em meios digitais, contendo a finalidade, as bases legais que legitimam o
tratamento desses dados e a forma de atendimento aos direitos do titular como acesso,
retificação, exclusão, revogação de consentimento, oposição, informação sobre possíveis
compartilhamentos com terceiros e portabilidade.
Parágrafo
único.
A Política
de
Privacidade
de
Dados da
ANM
será
regulamentada por uma norma específica, que deve utilizar como referência a Lei nº
13.709/2018 denominada Lei Geral de Proteção de Dados Pessoais.
CAPÍTULO XI
DISPOSIÇÕES FINAIS
Art. 53º As infrações ao disposto nesta Resolução estão sujeitas aos processos
e penalizações previstas nas legislações de regência.
Art. 54º Esta Resolução entra em vigor na data de sua publicação.
VICTOR HUGO FRONER BICCA
Diretor-Geral
ANEXO I À MINUTA DE RESOLUÇÃO
MODELO DE TERMO DE RESPONSABILIDADE E SIGILO
Declaro ter conhecimento da Política
de Segurança da Informação e
Comunicações (POSIC) da Agência Nacional de Mineração (ANM) e suas normas específicas,
e estou ciente dos princípios de conduta ética e moral que regem todas as relações de
trabalho e atividades exercidas.
Comprometo-me a realizar meu trabalho de forma íntegra, respeitando os
preceitos fundamentais que pautam a missão, a visão e os valores desta instituição.
Afirmo que as normas constantes na POSIC, os princípios éticos e demais
parâmetros de conduta orientarão o meu comportamento em todas as futuras iniciativas
e decisões profissionais, como usuário de ativos de informação.
Reconheço que, ao término da minha relação de trabalho, devo entregar todo
e qualquer material de propriedade da Instituição como, por exemplo, equipamentos
portáteis, arquivos envolvendo informações pertencentes à Instituição, documentos e
processos de qualquer natureza que tenham sido usados, criados ou tenham estado sob
meu controle, entre outros.
Obrigo-me a informar, imediatamente, qualquer violação das regras da POSIC,
por minha
parte ou de
quaisquer outras
pessoas, que possam
prejudicar a
confidencialidade, a disponibilidade, a integridade e a autenticidade das informações.
[Local], ___ de _____________ de _____.
________________________________________________
Nome e unidade organizacional: [Agente Público]
Matrícula
____________________________________________
Nome e unidade organizacional: [responsável pela área ou departamento]
SUPERINTENDÊNCIA DE REGULAÇÃO E GOVERNANÇA REGULATÓRIA
D ES P AC H O
Relação nº 2/2021
Autoriza
a
averbação
dos
atos
de
penhora
de
direitos
minerarios(1934)
Exequente: ROSSI GONCALVES EMPREENDIMENTOS LTDA - ME - CPF
ou CNPJ - Processo nº 831.667/2014 - EDILSON CORRÊA MARIANI - Alvará de
Pesquisa Nº 199/2020
Fase de Concessão de Lavra
Concede prévia anuência e autoriza averbação da transferência da
Concessão de Lavra(451)
826.303/1992-PINOCAL
INDÚSTRIA
E COMÉRCIO
DE
CAL
EIRELI-
Portaria de Lavra nº 173/2011- Cessionário:Batistão Indústria e Comércio de
Minérios Ltda. Epp- CNPJ 19.412.743/0001- 05
874.500/2011-UNIAO BRASILEIRA DE MINERACAO LTDA.- Portaria de
Lavra
nº
83/2018-
Cessionário:POLIMIX
CONCRETO
LTDA-
CNPJ
29.067.113/0001-96
870.315/2013-UNIAO BRASILEIRA DE MINERACAO LTDA.- Portaria de
Lavra
nº
98/2018-
Cessionário:POLIMIX
CONCRETO
LTDA-
CNPJ
29.067.113/0001-96
826.313/1988-INDÚSTRIA E COMÉRCIO DE CAL OURO VERDE LTDA.-
Portaria de Lavra nº 100/2011- Cessionário:Indústria de Cal Coradassi Ltda Epp-
CNPJ 14.101.044/0001- 12
Autoriza averbação do contrato de Arrendamento Total da concessão
de lavra(449)
861.629/2010-BRICCAL INDUSTRIA COMERCIO E MINERACAO LTDA-
Arrendatário:SKY STEEL EIRELI - EPP- CNPJ 25.408.872/0001-14 - Termino do
arrendamento: Prazo de 05 (cinco) anos, a partir da averbação nos Livros
Próprios da ANM
YOSHIHIRO LIMA NEMOTO
Superintendente
Como citar: retificação — exclusão, revogação de consentimento, oposição, informação sobre possíveis, Diário Oficial da União, Seção 1, Edição 1, 15/01/2021, p. 58