Home - Convergência Digital
RSS Acesse as notícias via celular ou PDA Assine gratuitamente as nossas newsletters Quem faz o Convergência Digital Fale conosco Anuncie aqui
Cloud Computing CD TV Carreira Blog Capital Digital



Home - Governo

TCU detecta falhas no ERP e na segurança da informação dos Correios

:: Ana Paula Lobo*
:: Convergência Digital :: 25/07/2012

A área de Tecnologia da Informação das estatais do governo passa por momentos críticos, segundo relatório do Tribunal de Contas da União, divulgado nesta terça-feira, 24/07. No caso da Empresa Brasileira de Correios e Telégrafos, o TCU exige que a companhia aprove formalmente uma política de segurança de informação para o sistema integrado de gestão interna da empresa. E recomenda: é hora de melhorar a governança de TI.

A fiscalização do TCU detectou, por exemplo, "a existência de contas impessoais, com provável compartilhamento de contas de usuários, o que abre brechas perigosas no quesito de segurança". Segundo o relatório do TCU, essas contas não identificam usuários, mas, sim, áreas da estrutura organizacional da ECT.

"Além disso, por vezes, mais de uma pessoa compartilha um único login e senha de acesso ao sistema ERP, não seguindo o disposto na NBR 27.002:2005, item 11.3.1, letra “h”", constata o relatório, do ministro Walton Alencar Rodrigues. O levantamento apurou ainda "a ausência de processo de remoção ou bloqueio imediato dos direitos de acesso de usuários que mudaram de lotação, cargo ou função", razão que pode levar a vazamento de informações críticas dos Correios e do Governo.

Na parte de ERP - pacote de gestão empresarial - os Correios usam sistema da Oracle, o TCU adverte que o sistema da ECT não implementa controles internos que deveriam estar implementados, tais como: listas de verificação para cada artefato (projeto básico, edital, contrato) produzido no processo de aquisições; memorial de cálculo das estimativas de quantidade dos itens a contratar; revisão dos artefatos por usuário sênior; bloqueio de casos de violação de segregação de funções; registro das interações realizadas com os fornecedores durante o processo licitatório; e controles sobre prazos legais aplicáveis.

Também recomendou a adaptação do sistema aos manuais de boas práticas de ambientes integrados de gestão, o Control Objectives for Information and Related Technology (Cobit) e às normas da Associação Brasileira de Normas Técnicas (ABNT), principalmente no que se refere à segurança da informação e organização formal dos funcionários na área de tecnologia da informação. Leia a íntegra da decisão do TCU: http://http://portal2.tcu.gov.br/portal/page/portal/TCU/imprensa/noticias/noticias_arquivos/Relat%C3%B3rioCorreios.pdfhttp://http://portal2.tcu.gov.br/portal/page/portal/TCU/imprensa/noticias/noticias_arquivos/Relat%C3%B3rioCorreios.pdf

 

*Com informações do TCU

Enviar por e-mail   ...   Imprimir texto
 

:: Leia também:

:: 20/05/2013 18:55
Pré-pago e SMS são os alvos do pagamento móvel no Brasil

:: 17/05/2013 19:00
Anatel: banda larga fixa tem mais de 90% da velocidade contratada

:: 17/05/2013 18:45
Anatel continua sem solução para medir conexões móveis

:: 17/05/2013 11:57
"Pai" da web defende aprovação do Marco Civil

:: 16/05/2013 17:40
Oi deve firmar o primeiro TAC com Anatel

:: 15/05/2013 14:35
Contra “pirataria”, indústria de copyright ataca os melhores clientes

:: 15/05/2013 10:24
Minicom: 4G em 700MHz só depois que não houver interferência na TV

:: 14/05/2013 20:45
PNBL 2.0: investimento das teles será abatido de licitações

:: 14/05/2013 09:00
BNDES: esforço brasileiro em P&D está abaixo do esperado

:: 13/05/2013 16:36
Terminais Bloomberg tinham ‘backdoor’ para coletar informações


Outras matérias desta seção:

ANTERIOR
Governo se une ao Facebook para ampliar doação de órgãos

PRÓXIMA
MDIC simplifica Drawback integrado




Ministério da Cultura proíbe acesso ao Facebook
:: 10/05/2013 :: Governo

Portaria com normas de segurança a serem adotadas por servidores, estagiários e terceirizados da pasta também veda acesso a páginas de música e vídeo, e inclusive a sítios na Internet que tenham “conteúdo atentatório à moral e aos bons costumes.


Nuvem do Serpro será 100% em código aberto
:: 06/05/2013 :: Governo

O Serpro quer concluir até agosto o projeto de implantação da computação na nuvem, revela o presidente da estatal, Marcos Mazoni. Até lá, informa, a regional do Paraná - que gerencia o projeto - vai finalizar o desenvolvimento, na plataforma "openstack", da solução definitiva de processamento em nuvem, migrando os atuais ambientes que dispõe, inclusive proprietários, para uma exclusiva em código aberto.


Compras públicas: PCs devem ficar fora da margem de preferência
:: 06/05/2013 :: Compras governamentais

Regra que favorece fabricação e desenvolvimento nacional para equipamentos de informática nas compras públicas está em elaboração. Mas parte do governo – Ministério do Planejamento e Receita Federal – sustenta que os micros já são fartamente beneficiados com as desonerações de PIS e Cofins.

:: Tecnologia nacional: governo refuta protecionismo e mantém margem nas compras públicas

TV digital: aberta seleção para o Ginga Br.Labs
:: 03/05/2013 :: Política industrial

Ministério das Comunicações vai selecionar 10 entidades, de direito público ou privado, para o desenvolvimento de aplicações interativas usando o Ginga, plataforma de interatividade do SBTVD. Ideia é formar mão de obra qualificada na produção de conteúdo digital.  Prazo para a entrega das propostas vai até o dia 17 de junho.  Portal Convergência Digital publica a íntegra do edital.



Cobertura em vídeo do Convergência Digital




Convergência Digital no Facebook Convergência Digital no Twitter RSS do Convergência Digital Newsletters do Convergência Digital
Copyright © 2013 Convergência Digital
Todos os direitos reservados.
É proibida a reprodução total ou parcial do conteúdo deste site.