O Plano de Ação elenca as principais atividades que deverão ser excutadas para que a SETIC cumpra as exigências da LGPD. Está previsto no Guia de Conformidade: LGPD da SETIC istiuído por meio da Portaria nº 53/2021/SETIC
Atualmente, o Plano de Ação 2025 da SETIC apresenta as atividades que serão executadas e suas respectivas justificativas, incluindo-se gráfico e status das ações para melhor compreensão. Como pode ser visualizado abaixo:
O quê? | Por quê? | Entrega | Status | Categoria | |
1 | Responder a Pesquisa de nível de maturidade em SI e LGPD 2022 - PRODAM - ABEP-TIC. | Para mensurar o nível de maturidade em SI e LGPD e traçar estratégias para melhoria. | 1º semestre |
🟢 |
Gestão e Governança |
2 | Dar continuidade no processo de revisão de contratos com parceiros e terceirizados. | Para adequá-los à LGPD, quando seu objeto estiver relacionado ao tratamento de dados pessoais. | 1º semestre |
🟢 |
Gestão e Governança |
3 | Sugerir ações para regulamentação de boas práticas no desenvolvimento de softwares. | Para promover a proteção dos dados pessoais desde a fase de concepção do sistema. (Privacy by Design). | 1º semestre |
🟢 |
Elaboração de normas |
4 | Acompanhar a renovação da licença de acesso à Coletânea de Normas Técnicas Brasileiras ABNT (NBR/NBRISO) e MERCOSUL (NM) | Para subsidiar a produção de documentos, normativas e regras de boas práticas, colaborando com a governança e gestão. | 1º semestre |
🟢 |
Gestão e Governança |
5 | Promover ação de capacitação relacionada ao Privacy by Design por meio do "Frame LGPD". | Para promover a conscientização dos servidores sobre a importância das medidas de segurança, técnicas e administrativas relativas à proteção dos dados pessoais desde a fase de concepção do produto ou serviço até a sua execução (Privacy by Design). | 2º semestre |
🟢 |
Treinamento e desenvolvimento |
6 | Editar modelo de Termo de Uso para sistemas. | Para estabelecer um modelo de regras e condições de uso de determinado serviço. | 2º semestre |
🟢 |
Elaboração de normas |
7 | Propor plano de capacitação anual voltado para a equipe da Assessoria de Conformidade por meio da realização de cursos de treinamento e desenvolvimento relativos à proteção de dados pessoais. | Para capacitar a equipe da Assessoria de Conformidade quanto ao tratamento de dados pessoais. | 2º semestre |
🟢 |
Treinamento e desenvolvimento |
8 | Assessorar na produção de Relatório de Impacto à Proteção de Dados Pessoais - RIPD. | Para orientar os responsáveis pela produção do RIPD, instruindo-os por meio de técnicas de elaboração, avaliação e feedback de correções e melhorias. | No decorrer do ano |
🟢 |
Gestão e governança |
9 | Dar continuidade na implementação de avisos de privacidade e cookies nos sites e portais sob responsabilidade da SETIC. | Para cumprir com os princípios previstos na LGPD, em especial o da transparência e o da responsabilização e prestação de contas. | No decorrer do ano |
🟢 |
Gestão e governança |
10 | Promover ações visando o cumprimento da Política de Dados Abertos do Governo do Estado. |
Cumprir o Decreto Estadual nº 26.236/2021 e o Plano Geral de Dados Abertos do Poder Executivo Estadual. | No decorrer do ano |
🔵 |
Gestão e governança |
11 | Promover o registro, controle e publicização dos atos normativos regulamentares da SETIC. |
Para dar publicidade e facilitar o acesso aos instrumentais da SETIC. | No decorrer do ano |
🟢 |
Gestão e governança |
12 | Realizar ações frente ao Comitê Gestor de Privacidade e Proteção de Dados Pessoais - CGPD. | Ações para que os órgãos do Poder Executivo se adequem às disposições da LGPD. | No decorrer do ano |
🟢 |
Gestão e governança |
13 | Dar continuidade nos processos de análise de conformidade. | Para avaliar sistemas, serviços e produtos sob a luz da LGDP, orientando a aplicação de correções necessárias. | No decorrer do ano |
🟢 |
Gestão e governança |
14 | Dar ampla divulgação de informações sobre à LGPD no âmbito da SETIC e do Governo do Estado. | Para contribuir com a jornada de conformidade da SETIC e do Estado de Rondônia. | No decorrer do ano |
🟢 |
Conscientização e publicidade |
15 | Realizar ao menos uma autoavaliação de maturidade de segurança da informação em relação à LGPD. | Para mensurar o nível de maturidade da segurança da informação para com a LGPD e traçar estratégias para melhoria. | No decorrer do ano |
🟢 |
Gestão e governança |
16 | Realizar ao menos uma autoavaliação de maturidade de privacidade em relação à LGPD. | Para mensurar o nível de maturidade em privacidade com a LGPD e traçar estratégias para melhoria. | No decorrer do ano |
🟢 |
Gestão e governança |
17 | Publicizar o Inventário de Dados Pessoais - IDP. | Para dar publicidade sobre as características e forma de tratamento de dados pessoais. | 2º semestre |
🟠 |
Gestão e governança |
18 | Desenvolver plano de atendimento a solicitações da ANPD. | Para normatizar procedimentos administrativos de respostas a solicitações da ANPD em processos de fiscalização e sancionadores. | 2º semestre |
🟠 |
Elaboração de instrumentais |
19 | Promover a aquisição de plataforma de vídeo. | Para contribuir com o processo de compliance da Setic. | 2º semestre |
🔵 |
Gestão e governança |
20 | Atualizar o Programa de Governança em Privacidade – PGP. | Para ratificar/retificar o Programa de Governança em Privacidade-PGP da Setic. | 2º semestre |
🟠 |
Elaboração de instrumentais |
21 | Finalizar a regulamentação para criação de normas na SETIC. | Para orientar e estabelecer regras para edição de normas da Setic. | 1º semestre |
🔵 |
Elaboração de normas |
22 | Editar regulamentação para registro e transparência de contratos administrativos e congêneres no âmbito da SETIC. |
Para contribuir com a gestão de Contratos da Setic. | 1º semestre |
🔵 |
Elaboração de Normas |
23 | Editar Portaria Conjunta sobre disponibilização de processos no SEI. | Atualização da Portaria Conjunta para acessos a processos no SEI (SETIC e CGE). | 2º semestre |
🔵 |
Elaboração de normas |
24 | Colaborar com a implementação da gestão de riscos. | Para gerir os riscos envoltos do tratamento de dados pessoais dos titulares e possibilitar a implementação de ações voltadas à mitigação, resolução ou transferência do risco. | 2º semestre |
🔵 |
Gestão e governança |
25 | Promover a aquisição de fragmentadora. | Para contribuir com o processo de compliance da Setic. | 2º semestre |
🟢 |
Gestão e governança |
26 | Promover a aquisição de telas de proteção. | Para contribuir com o processo de compliance da Setic. | 2º semestre |
🔵 |
Gestão e governança |
Legenda Status: 🟢 Concluído | 🔵 Em Execução | 🟠 A Executar
Categorias das Ações:
Para melhor visualização, categorizamos as ações em grupos, facilitando sua identificação e correlação:
Observações :
Destacamos que este Plano de Ação está sujeito a alterações, que serão realizadas considerando as necessidades do Governo do Estado de Rondônia.