MINISTÉRIO DO TRABALHO E EMPREGO
FUNDAÇÃO JORGE DUPRAT FIGUEIREDO DE SEGURANÇA E MEDICINA DO TRABALHO
Resolução CGD/FUNDACENTRO Nº 4, DE 30 DE junho DE 2023
|
|
O PRESIDENTE DO COMITÊ DE GOVERNANÇA DIGITAL DA FUNDAÇÃO JORGE DUPRAT FIGUEIREDO DE SEGURANÇA E MEDICINA DO TRABALHO, no uso das atribuições que lhe foram conferidas pelo art. 12 do Estatuto aprovado pelo Decreto nº 10.096, de 6 de novembro de 2019, e pelo inciso III do Art. 2°, da Portaria n° 208 de 20 de julho de 2020, que institui o CGD e
CONSIDERANDO o Decreto nº 10.332, de 28 de abril de 2020, que institui a Estratégia de Governo Digital para o período de 2020 a 2022, no âmbito dos órgãos e das entidades da administração pública federal direta, autárquica e fundacional;
CONSIDERANDO a Portaria SGD/ME nº 778, de 4 de abril de 2019, que dispõe sobre a implantação da Governança de Tecnologia da Informação e Comunicação nos órgãos e entidades pertencentes ao Sistema de Administração dos Recursos de Tecnologia da Informação do Poder Executivo Federal - SISP;
CONSIDERANDO o constante dos autos do processo 47648.000850/2020-18;
CONSIDERANDO o constante dos autos do processo 47648.000960/2019-46;
CONSIDERANDO o constante dos autos do processo nº 47648.001384/2021-79;
CONSIDERANDO o constante dos autos do processo nº 47648.002058/2022-60;
RESOLVE:
Art. 1º - Aprovar o Plano Diretor de Tecnologia da Informação e Comunicação (PDTIC), com vigência para os anos de 2023 e 2024, previsto no Anexo I desta Resolução.
Art. 2º - O PDTIC será revisto anualmente.
Art. 3º - Esta Resolução entra em vigor na data de sua publicação.
Documento assinado eletronicamente por Pedro Tourinho de Siqueira, Presidente, em 20/07/2023, às 16:38, conforme horário oficial de Brasília, com fundamento no art. 6º, § 1º, do Decreto nº 8.539, de 8 de outubro de 2015. |
Documento assinado eletronicamente por Norisvaldo Ferraz Junior, Coordenador(a), Substituto(a), em 26/07/2023, às 16:57, conforme horário oficial de Brasília, com fundamento no art. 6º, § 1º, do Decreto nº 8.539, de 8 de outubro de 2015. |
Documento assinado eletronicamente por Remígio Todeschini, Diretor(a) de Conhecimento e Tecnologia, em 27/07/2023, às 11:25, conforme horário oficial de Brasília, com fundamento no art. 6º, § 1º, do Decreto nº 8.539, de 8 de outubro de 2015. |
Documento assinado eletronicamente por Erika Alves dos Santos, Chefe de Serviço, em 27/07/2023, às 12:34, conforme horário oficial de Brasília, com fundamento no art. 6º, § 1º, do Decreto nº 8.539, de 8 de outubro de 2015. |
Documento assinado eletronicamente por Rogério Bezerra da Silva, Diretor(a) de Pesquisa Aplicada, em 28/07/2023, às 14:04, conforme horário oficial de Brasília, com fundamento no art. 6º, § 1º, do Decreto nº 8.539, de 8 de outubro de 2015. |
A autenticidade deste documento pode ser conferida no site https://sei.fundacentro.gov.br/sei/controlador_externo.php?acao=documento_conferir&id_orgao_acesso_externo=0, informando o código verificador 0224942 e o código CRC AA6870A9. |
ANEXO I À Resolução Nº 4, DE 30 DE JUNHO DE 2023
PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO - PDTIC
2023/2024
Comissão de Elaboração do PDTIC 2023/2024
Nome |
Unidade |
Cargo |
Diego Ricardi dos Anjos |
CTIC |
Coordenador de Tecnologia da Informação e Comununicação |
Norisvaldo Ferraz Júnior |
STIO |
Chefe do Serviço de Tecnologia da Informação e Operações |
Fernando Timoteo Fernandes |
STDN |
Chefe do Serviço de Tecnologia, Desenvolvimento e Negócios |
Lista de Abreviaturas
CGD - Comitê de Governança Digital
CGTI - Comitê Gestor de Tecnologia da Informação
DCT – Diretoria de Conhecimento e Tecnologia
PDTIC – Plano Diretor de Tecnologia da Informação e Comunicação
SISP – Sistema de Administração dos Recursos de Tecnologia da Informação
CTIC – Coordenação de Tecnologia da Informação e Comunicação
STDN – Serviço de Tecnologia - Desenvolvimento e Negócios
STIO – Serviço de Tecnologia - Infraestrutura e Operações
Introdução
A Fundacentro é membro do Sistema de Administração dos Recursos de Tecnologia da Informação (SISP), sendo este um sistema instituído com o objetivo de gerir os recursos de tecnologia da informação da Administração Pública Federal Direta, Autárquica e Fundacional.
Um dos principais artefatos preconizados pelo SISP é o Plano Diretor de Tecnologia da Informação e Comunicação (PDTIC), ou seja, é um instrumento de Gestão da TIC que envolve diagnóstico, planejamento, habilidades, competências, hardware, software, redes, sistemas de informações, infraestrutura e pessoal para atender às necessidades de informação com ações estratégicas, táticas e operacionais necessárias à Instituição.
Metodologia Aplicada
Este PDTIC foi redigido pela Comissão de Elaboração do PDTI da FUNDACENTRO e aprovado pelo Comitê de Governança Digital (CGD) da FUNDACENTRO, instituído pela portaria interna n° 208, de 20 de julho de 2020 (0066796).
A estrutura do documento para o PDTIC 2023-2024 está de acordo com o Guia de Elaboração do PDTIC, disponibilizado pelo SISP.
Organização de TIC
Composição das áreas de TIC
As áreas que compõem e administram os recursos de TIC da FUNDACENTRO são o Serviço de Tecnologia - Infraestrutura e Operações (STIO) e o Serviço de Tecnologia - Desenvolvimento e Negócios (STDN), subordinados à Coordenação de Tecnologia da Informação e Comunicação (CTIC) que por sua vez é vinculada à Diretoria de Conhecimento e Tecnologia (DCT).
Figura 1 - Organograma da administração de recursos de TIC
Atribuições das áreas de TIC
O artigo 24 do Regimento Interno da FUNDACENTRO, instituído pela PORTARIA FUNDACENTRO Nº 752, DE 17 DE JANEIRO DE 2022 (0139550) prevê as seguintes competências para a CTIC:
I - exercer as funções de órgão seccional do Sistema de Administração dos Recursos de Tecnologia da Informação (SISP), na análise e proposições de mecanismos, processos e atos normativos, em articulação com o órgão central, inclusive quanto ao cumprimento das normas vigentes;
II - estabelecer e coordenar a execução da política de segurança de tecnologia da informação e comunicações (POSIC), no âmbito da Fundacentro;
III- estabelecer diretrizes, normas e padrões técnicos de implantação, utilização e modernização dos sistemas corporativos e da rede de dados;
IV - implementar as políticas, planos e programas de ação, traçados para o desenvolvimento de sistemas, assegurando o cumprimento dos objetivos estratégicos;
V - definir e coordenar as ações estratégicas em conjunto com as demais áreas, para alinhar as ações de Tecnologia da Informação e Comunicações (TIC) com a missão institucional;
VI - fomentar, prover e integrar soluções de tecnologia para eficiência e segurança dos processos da Fundacentro;
VII - coordenar, acompanhar e participar da elaboração e execução das contratações de tecnologia da informação e comunicação e gerenciar a qualidade desses bens e/ou serviços;
VIII - instalar, configurar e manter atualizados os equipamentos de rede e segurança, sistemas operacionais e outros softwares básicos necessários ao funcionamento de serviços e soluções de TIC;
IX - realizar o planejamento e a gestão de capacidade dos elementos de infraestrutura necessários ao funcionamento dos serviços e soluções de TIC;
X - promover o aprimoramento e acompanhar os serviços públicos oferecidos pela instituição em seus canais eletrônicos, zelando pela melhor experiência do usuário;
XI - manter os sistemas gerenciadores de banco de dados (SGBD), implementando estratégias para garantir a sua segurança, integridade, consistência e recuperabilidade, bem como sugerir rotinas de limpeza e otimização de bases de dados e a padronização da estrutura de dados;
XII - realizar o levantamento de requisitos de novos sistemas e manter os sistemas vigentes em pleno funcionamento por meio de manutenções evolutivas e corretivas;
XIII - analisar demandas advindas das áreas finalísticas e/ou administrativa e propor as soluções de TIC que melhor se adequem às necessidades apresentadas; e
XIV - executar outras ações relacionadas à tecnologia da informação e comunicações requeridas pelo Diretor de Conhecimento e Tecnologia.
No intuito de viabilizar a execução de todas competências da CTIC, as seguintes atividades foram distribuídas da seguinte maneira:
Serviço de Tecnologia - Infraestrutura e Operações
Suporte Técnico: atendimento diário aos chamados técnicos solicitados pelos usuários dos serviços de TIC; instalação e configuração de sistema operacional em estações de trabalho; instalação e configuração de impressoras; configuração de contas de correio eletrônico; instalação de softwares;
Sustentação de Infraestrutura: atendimento e gestão de chamados técnicos de maior complexidade; instalação e configuração de sistemas operacionais em servidores de aplicação; verificação diária da saúde do ambiente computacional (forma proativa) e monitoramento do ambiente por ferramenta automatizada (forma reativa); aplicação de patches de correção e segurança nas estações de trabalho e servidores de aplicação; definição e acompanhamento das rotinas de backup; asseguramento da disponibilidade dos serviços de TIC para os usuários internos e externos; segurança da informação; controle de acesso a diretórios e recursos; aplicação de políticas de grupo; gerenciamento da base de usuários; gerenciamento de antivírus;
Rede e Comunicações: gestão de equipamentos de videoconferência; gestão de equipamentos de comunicação; gestão de caixas de correio eletrônico; segurança da informação; aplicação de regras de acesso à Internet; gestão de redes cabeadas e redes sem fio;
Gestão Tecnológica para Sustentação do SEI: atribuições Gestão SEI-TI e Gestão SEI-Operações conforme a Portaria 1013/2023 (0195933).
Serviço de Tecnologia - Desenvolvimento e Negócios
Bancos de Dados: manter os sistemas gerenciadores de banco de dados (SGBD); implementar estratégias para garantir a segurança, integridade, consistência e recuperabilidade das bases de dados; sugerir rotinas de limpeza e otimização de bases de dados; padronizar a estrutura de dados.
Sistemas Internos: propor e acompanhar manutenções evolutivas e corretivas; homologar a entrega de sistemas de maneira que tenham qualidade adequada.
Aplicativos Móveis: auxiliar no levantamento de requisitos de novos sistemas; sugerir o desenvolvimento de novos aplicativos; manter os sistemas em pleno funcionamento por meio de manutenções evolutivas e corretivas.
Portal Institucional: garantir o funcionamento adequado e disponibilidade do conteúdo oferecido; viabilizar a integração de serviços com o governo digital e unificação de acesso do cidadão;
Controle de Acessos dos Sistemas: concessão/revogação de acessos aos sistemas internos da FUNDACENTRO;
Negócios: analisar as demandas das áreas finalísticas da FUNDACENTRO e propor soluções de TIC que melhor se adequem às suas necessidades; propor soluções inovadoras de TIC direcionadas à Saúde e Segurança no Trabalho;
Gestão Tecnológica para Desenvolvimento do SEI: atribuições Gestão SEI-Negócios conforme a Portaria 1013/2023 (0195933).
Além das atividades descritas acima, os serviços STIO e STDN são responsáveis por receber as demandas de TIC, bem como participar de todas as fases do processo para a conclusão destas, como elaboração de Estudo Técnico Preliminar (ETP) para identificar a melhor solução para cada demanda; elaboração do Termo de Referência de acordo com a solução definida no ETP; pesquisa de preços; homologação das propostas; conferência e aceite do bem ou serviço de acordo com as exigências definidas no Termo de Referência.
Muitas atividades atribuídas ao STIO e STDN são desempenhadas com suporte técnico oriundo de contratações de empresas especializadas em TIC. A responsabilidade pela fiscalização técnica da execução contratual é realizada pelo STIO e pelo STDN, sendo hoje um total de 12 (doze) contratos, o que demanda esforço técnico, operacional e administrativo, conforme:
Técnico: identificação e resolução de problemas; análise de demandas.
Operacional: acompanhamento da execução do objeto de cada respectivo contrato;
Administrativo: registro de ocorrências; conferência e envio de NFs/Faturas para pagamento; emissão de ofícios; comunicação com as empresas contratadas para resolução de problemas técnicos e administrativos.
Tabela 1 - Lista de Contratos de TIC
Processo SEI |
Nº Contrato |
Objeto |
Data de Início |
Data máxima de Execução |
Fiscalização |
47648.000688/2021-19 |
05/2021 |
Prestação de serviços técnicos na área de tecnologia da informação, referentes à infraestrutura de rede (sustentação e operação) e suporte técnico presencial e remoto |
12/05/2021 |
11/05/2026 |
STIO |
47648.000068/2021-80 |
03/2021 |
Link dedicado para as Unidades Descentralizadas |
26/01/2021 |
25/01/2026 |
STIO |
47648.001354/2021-62 |
16/2021 |
Outsourcing de impressão com fornecimento de suprimentos e peças de reposição |
08/09/2021 |
07/09/2026 |
STIO |
47648.001193/2022-98 |
24/2022 |
Manutenção preventiva e corretiva do NoBreak de TIC |
20/09/2022 |
19/09/2027 |
STIO |
47648.002010/2022-51 |
38/2022 |
Fornecimento de licenças e solução centralizada de gerenciamento para os Firewalls |
30/12/2022 |
29/12/2026 |
STIO |
47648.001635/2020-34 |
07/2020 |
Fornecimento de notebooks |
08/10/2021 |
07/10/2026 |
STIO |
47648.001756/2020-86 |
05/2020 |
Fornecimento de licenças Microsoft 365 |
21/12/2020 |
20/12/2024 |
STIO |
47648.001360/2020-39 |
02/2020 |
Fornecimento de licenças de Antivirus |
22/10/2020 |
21/10/2024 |
STIO |
47648.001459/2019-05 |
01/2018 |
Link dedicado para a Sede/CTN |
28/03/2019 |
27/03/2024 |
STIO |
47648.001538/2019-16 |
02/2019 |
Manutenção e desenvolvimento de sistemas |
03/06/2019 |
27/03/2024 |
STDN |
47648.001416/2022-17 |
27/2022 |
Prestação de serviços de emissão de certificados digitais A3 (NeoID e Token) |
04/10/2022 |
03/10/2027 |
STIO |
47648.002025/2022-10 |
02/2023 |
Contratação de Licenças AutoCAD |
02/06/2023 |
01/06/2033 |
SLO/STIO |
Alinhamento com o planejamento estratégico 2020-2023 da fundacentro
O Planejamento Estratégico da Fundacentro, aprovado pela Portaria nº 490, de 16 de dezembro de 2019 (0040670), atualizado pela Resolução CGRC/FUNDACENTRO nº 9, de 16 de dezembro de 2021 (0136627), prevê uma série de objetivos estratégicos relacionados diretamente à TIC, conforme descrito na tabela 2 abaixo. Importante destacar que é através do alinhamento estratégico que os recursos de tecnologia da informação geram valor à FUNDACENTRO.
Tabela 2 – Objetivos Estratégicos
ID |
Objetivo Estratégico |
E1 |
Ampliar a capacidade de acesso e processamento de dados em segurança e saúde no trabalho |
E2 |
Desenvolver visão prospectiva para identificar áreas estratégicas de atuação |
E3 |
Disseminar conhecimento utilizando novas tecnologias de informação e comunicação |
E4 |
Otimizar recursos para aumento da produtividade e investimento na área finalística |
E5 |
Promover pesquisas aplicadas em segurança e saúde com foco em prioridades estratégicas |
Também foram consideradas a Resolução CGRC/Fundacentro nº 12, de 09 de dezembro de 2022 (0190042) apresenta os direcionadores estratégicos da instituição para o exercício de 2023 e a Portaria nº 1010, de 27 de dezembro de 2022 (0193723), que aprova projetos, atividades, cursos e eventos da FUNDACENTRO para 2023.
Nesse sentido, a tabela a seguir contempla o alinhamento das necessidades de tecnologia da informação e comunicação com o planejamento estratégico e o plano de ação da Fundacentro.
Tabela 3 – Necessidades/alinhamento com os objetivos traçados no planejamento estratégico
ID |
Necessidade |
ID Planejamento Estratégico |
ID Direcionador Estratégico |
Solicitante |
N1 |
Garantir a disponibilidade dos serviços de TIC |
E1 |
AE05 |
STIO STDN |
N2 |
Garantir a disponibilidade de serviços e conteúdo técnico por meio do Portal Institucional |
E3 |
AE05 |
STDN |
N3 |
Atualizar o SEI conforme última versão disponibilizada / implantação de novos módulos |
E1 E2 |
AE07 AE08 |
DCT PRES |
N4 |
Renovar os contratos de serviços de TIC com vencimento em 2023-2024 |
E1 E4 |
AE05 |
STIO STDN |
N5 |
Desenvolver novos aplicativos móveis/atualizar sistemas e aplicativos existentes |
E2 E5 |
- |
STDN |
N6 |
Adquirir equipamento e software para análise de dados |
E2 E5 |
- |
Gabinete PRES |
N7 |
Unificar canais de atendimento e padronizar acesso à informação |
E3 |
- |
DCT |
N8 |
Aquisição ou assinatura de softwares especializados |
E4 |
- |
DAF |
N9 |
Utilização de tecnologias para o teletrabalho |
E1 E4 |
AE07 AE08 |
STIO STDN |
N10 |
Garantir a efetividade da prestação de serviços de TIC |
E1 E3 |
AE05 AE08 |
CTIC |
Plano de ações para 2023/2024
Esta seção tem como objetivo apresentar o acompanhamento das ações relevantes para o atendimento das necessidades previstas na Tabela 3. Portanto, é possível que uma necessidade esteja associada a diversas ações.
Com base nessa premissa, tendo em vista o atual quadro reduzido de servidores lotados nos STIO e STDN e possíveis restrições orçamentárias para os exercícios de 2023 e 2024, houve a necessidade do CGD deliberar sobre a ordem de priorização das ações a serem desenvolvidas pela FUNDACENTRO, no tocante aos serviços de TIC.
Com base na deliberação realizada na 9ª. reunião ordinária do CGD, foi definida a seguinte tabela de prioridades de ações de TIC.
A ordem das prioridades dentre as ações definidas pelo CGD, ou outras ações relevantes surgidas durante o curso deste PDTIC, poderão ser modificadas ou incluídas, desde que justificadas e deliberado em reunião pelo CGD, sendo as alterações registradas em Ata de Reunião, devidamente assinada pelos membros participantes, e anexada no processo SEI 47648.000960/2019-46.
Excepcionalmente outras ações de TIC, que não estejam previstas neste PDTIC, poderão ser desenvolvidas pela FUNDACENTRO, para atendimento à legislação e/ou a órgão superior ou de controle externo.
Tabela 4 – Lista de Ações de TIC e Prioridades
ID |
Ações |
Necessidade Associada |
Prazo/ Conclusão |
Criticidade |
Impacto |
Prioridade |
A2301 |
Garantir a disponibilidade dos serviços de TIC |
N1, N2, N9 |
Contínuo |
Alta |
Alto |
Alta |
A2302 |
Adquirir equipamentos de rede cabeada (switches) para substituição das unidades defasadas |
N1 |
Mar/2023 |
Média |
Alto |
Média |
A2303 |
Implantar processo de gestão de dados |
N6, N8 |
Dezembro/2024 |
Baixo |
Alta |
Média |
A2304 |
Licitar o contrato de desenvolvimento e manutenção de sistemas |
N2, N4, N6 |
Junho/2023 |
Alta |
Alta |
Alta |
A2305 |
Adquirir equipamentos de rede sem fio (WiFi) para substituir de solução obsoleta de rede sem fio na Sede/CTN e UD's |
N1, N10 |
Dezembro/2023 |
Alta |
Alto |
Média |
A2306 |
Implantar de solução de firewall na Sede/CTN e UD's |
N1, N4, N10 |
Junho/2023 |
Alta |
Alto |
Alta |
A2307 |
Adquirir estabilizadores de tensão para a Sede/CTN e UD's, para substituição de equipamentos defeituosos |
N1, N10 |
Junho/2023 |
Alta |
Médio |
Alta |
A2308 |
Adquirir software Autocad |
N8 |
Junho/2023 |
Média |
Médio |
Alta |
A2309 |
Manter no-break em operação com manutenções preventivas, corretivas e substituição de peças |
N1, N4, N10 |
Contínuo |
Alta |
Alto |
Alta |
A2310 |
Manter em operação o link de Internet da Sede/CTN e das UD's |
N1, N4, N10 |
Contínuo |
Alta |
Alto |
Alta |
A2311 |
Implantar o SUPER.BR para tramitação de processos (evolução do SEI) |
N1, N3, N10 |
Dezembro/2023 |
Alta |
Alto |
Média |
A2312 |
Otimizar arquitetura de TIC |
N1, N4, N8, N9, N10 |
Dezembro/2023 |
Média |
Alto |
Média |
A2313 |
Implementar ações que contribuem com o aprimoramento da governança e gestão de TIC |
N1, N4, N9, N10 |
Dezembro/2023 |
Média |
Médio |
Média |
A2314 |
Implementar os Eixos do Plano de Transformação Digital (Segurança da Informação) |
N1, N2, N4, N10 |
Dezembro/2023 |
Alta |
Médio |
Média |
A2315 |
Propor e elaborar regulamentações de TIC para atender aos normativos externos e internos |
N1, N4, N7, N10 |
Dezembro/2023 |
Média |
Alto |
Média |
A2316 |
Renovação software do StreamYard |
N1, N4, N8 |
Maio/2023 |
Média |
Média |
Média |
A2317 |
Implantar processamento e análise de dados estruturados e/ou não estruturados (qualitativos e/ou quantitativos) |
N6, N8 |
Dezembro/2023 |
Alta |
Alta |
Alta |
A2318 |
Aquisição de câmeras e microfones de mesa para videoconferência |
N1, N9 |
Dezembro/2023 |
Alta |
Alta |
Alta |
A2401 |
Iniciar a migração de serviços para a nuvem |
N1, N2, N10 |
Junho/2024 |
Alta |
Alto |
Alta |
A2402 |
Adquirir licenças de M365 |
N1, N4, N8, N9, N10 |
Dezembro/2024 |
Alta |
Alto |
Alta |
A2403 |
Adquirir licenças antivírus |
N1, N4, N8, N10 |
Outubro/2024 |
Alta |
Alto |
Alta |
A2404 |
Renovação do software Adobe Creative Cloud |
N1, N4, N8 |
Agosto/2024 |
Média |
Média |
Média |
A2405 |
Renovação das licenças AutoCAD |
N1, N4, N8 |
Junho/2024 |
Média |
Média |
Média |
A2406 |
Fomentar a utilização de soluções baseadas em software livre |
N1, N9 |
Dezembro/2024 |
Média |
Média |
Média |
Detalhamento das ações
Ação A2301 – Garantir a disponibilidade dos serviços de TIC
Descrição: Monitorar, proativamente os recursos de TIC, para garantir que estejam disponíveis aos servidores, colaboradores e cidadãos. O sistema de monitoramento é parte integrante dos serviços de infraestrutura, sustentação e operação de rede. A utilização de sistema de monitoramento é imprescindível para análise da disponibilidade de serviços, dimensionamento de recursos, evitar ou diminuir o impacto de problemas e também para auxiliar na fiscalização de contratos.
Solicitante: CTIC
Ação 2302 - Adquirir equipamentos de rede cabeada (switches) para substituição das unidades defasadas
Descrição: Iniciar processo para aquisição de switches
Solicitante: STIO
Ação 2303 - Implantar processo de gestão de dados
Descrição: Formalizar o processo de coleta e tratamento de dados na Fundacentro
Solicitante: PRES
Ação 2304 - Renovar contrato de desenvolvimento e manutenção de sistemas
Descrição: Renovação do contrato de desenvolvimento e manutenção de sistemas, para continuidade dos serviços prestados.
Solicitante: STDN
Ação 2305 - Adquirir equipamentos de rede sem fio (WiFi) para substituir de solução obsoleta de rede sem fio na Sede/CTN e UD's
Descrição: Iniciar processo para aquisição de equipamentos de rede sem fio
Solicitante: STIO
Ação 2306 - Implantar de solução de firewall na Sede/CTN e UD's
Descrição: Realizar a substituição do firewall principal da Sede/CTN e atualizar todos os equipamentos das Unidades Descentralizadas
Solicitante: CTIC
Observação: Valor empenhado em 2022 e a ser liquidado em 2023 (SEI ID 0192916, 0192917, 0192918, 0192919)
Ação 2307 - Adquirir estabilizadores de tensão para a Sede/CTN e UD's, para substituição de equipamentos defeituosos
Descrição: Iniciar processo para aquisição de estabilizadores de tensão
Solicitante: STIO
Ação 2308 - Adquirir software Autocad
Descrição: Aquisição de autocad para ser utilizado pela Fundacentro para os desenhos de engenharia necessários para a correta fiscalização do contrato de manutenção predial
Solicitante: DAF
Observação: Demanda consta no processo SEI 47648.002025/2022-10
Ação 2309 - Manter no-break em operação com manutenções preventivas, corretivas e substituição de peças
Descrição: Acompanhar a operação do no-break existente na CTIC, pois sustenta todos os equipamentos que sustentam os principais serviços de TIC da Fundacentro
Solicitante: CTIC
Observação: Valor empenhado em 2023 por meio do Contrato nº 24/2022
Ação 2310 - Manter em operação o link de Internet da Sede/CTN e das UD's
Descrição: Acompanhar a operação dos links de Internet da Sede/CTN e UD's diariamente para garantir que os serviços de TIC estejam disponíveis para os servidores, colaboradores e cidadãos
Solicitante: STIO
Observação: Valor empenhado em 2023 por meio dos Contratos nº 01/2018 e 03/2021
Ação 2311 - Implantar o SUPER.BR para tramitação de processos (evolução do SEI)
Descrição: Implantar o novo sistema SUPER.BR, mantendo compatibilidade e acesso com todos os documentos gerados no SEI/Fundacentro.
Solicitante: CTIC
Ação 2312 - Otimizar arquitetura de TIC
Descrição: Avaliação da arquitetura de TIC existente na Fundacentro para identificar pontos de melhoria para melhorar os serviços de TIC prestados aos servidores e colaboradores
Solicitante: STIO
Ação 2313 - Implementar ações que contribuem com o aprimoramento da governança e gestão de TIC
Descrição: Avaliação do cenário atual de TIC e melhorias relacionadas à gerência de mudança e ações de governança de TIC para melhorar os indicadores de serviços de TIC prestados aos servidores e colaboradores
Solicitante: STIO
Ação 2314 - Implementar os Eixos do Plano de Transformação Digital (Segurança da Informação)
Descrição: Executar as ações para cumprimento dos Eixos propostos pela SGD (Secretaria de Governo Digital) e SEME (Secretaria de Modernização do Estado) da Presidência da República
Solicitante: STDN | STIO
Ação 2315 - Propor e elaborar regulamentações de TIC para atender aos normativos externos e internos
Descrição: Identificar os atos normativos do Governo Federal (como Instruções Normativas, por exemplo) e identificar os normativos internos para que a Fundacentro esteja tecnologicamente alinhada com as necessidades do Governo Federal e com as necessidades da área finalística e da área meio da Instituição
Solicitante: CTIC
Ação 2316 - Renovação do software StreamYard
Descrição: Prorrogar por mais 12 meses a contratação de serviços referentes à aquisição de direito de uso de licença de software Streamyard, versão professional, para uso em nuvem, respeitando o limite de 60 meses.
Solicitante: SCE
Ação 2317 - Implantar processamento e análise de dados estruturados e/ou não estruturados (qualitativos e/ou quantitativos)
Descrição: Identificar e adquirir softwares para processamento e análise de dados estruturados e/ou não estruturados (qualitativos e/ou quantitativos)
Solicitante: DPA
Ação 2318 - Aquisição de câmeras e microfones de mesa para videoconferência
Descrição: Adquirir microfones de mesa e câmeras com maior ângulo de visão para reuniões e cursos por videoconferência
Solicitante: DCT
Ação 2401 - Iniciar a migração de serviços para a nuvem
Descrição: Identificar os principais serviços de TIC fornecidos e mapear os benefícios e resultados esperados de uma migração para a nuvem
Solicitante: STIO
Ação 2402 - Adquirir licenças de M365
Descrição: Considerando o limite de 48 meses das licenças, licitar novamente as licenças de M365 que viabilizam o Plano de Gestão e a elaboração de documentos pelos servidores e colaboradores da Fundacentro
Solicitante: CTIC
Ação 2403 - Adquirir licenças antivírus
Descrição: Considerando o limite de 48 meses das licenças, licitar novamente as licenças de antivírus para servidores de aplicação, desktops e laptops, para manter um nível mínimo de segurança nos equipamentos
Solicitante: STIO
Ação 2404 - Renovação do pacote Adobe Creative Cloud
Descrição: prorrogar por mais 12 meses a contratação de serviço de subscrição de licenças do pacote Adobe Creative Cloud, respeitando o limite de 48 meses.
Solicitante: SPR
Ação 2405 - Renovação das licenças AutoCAD
Descrição: prorrogar por mais 12 meses a contratação de serviço de subscrição de licenças do AutoCAD, respeitando o limite de 120 meses.
Solicitante: SLO
Ação 2406 - Fomentar a utilização de soluções baseadas em software livre
Descrição: Adotar a utilização de ferramentas baseadas em software livre para as diferentes atividades da Instituição (áreas meio e fim)
Solicitante: PRES
Plano Orçamentário
Para o cumprimento das necessidades estabelecidas na Tabela 3, é necessário garantir a reserva orçamentária para a aquisição de bens e contratação de serviços, com o objetivo de viabilizar as ações pretendidas.
Tabela 6 - Plano Orçamentário
ID |
Descrição |
ESTIMATIVA DE GASTOS (EM R$) |
Ações Associadas |
|||
1° ano de vigência do PDTIC - 2023 |
2° ano de vigência do PDTIC - 2024 |
|||||
Investimento |
Custeio |
Investimento |
Custeio |
|||
O01 |
Prestação de serviços técnicos na área de tecnologia da informação, referente à infraestrutura de rede (sustentação e operação) e suporte técnico presencial e remoto |
- |
1.275.860,88 |
- |
1.450.000,00 |
A2301 A2313 A2315 A2401 |
O02 |
Desenvolvimento e manutenção de sistemas de informação |
500.000,00 |
- |
600.000,00 |
- |
A2303 A2304 A2314 |
O03 |
Link Internet Sede/CTN |
- |
285.000,00 |
|
313.500,00 |
A2301 |
O04 |
Link Internet UD's |
- |
78.000,00 |
- |
85.000,00 |
A2301 |
O05 |
Outsourcing de impressão da Sede/CTN |
- |
23.000,00 |
- |
25.500,00 |
A2301 |
O06 |
Implantação de solução de firewall para a Sede/CTN e UD's* |
- |
- |
- |
- |
A2301 A2306 |
O07 |
Aquisição de estabilizadores para a Sede/CTN e UD's |
55.000,00 |
- |
- |
|
A2307 |
O08 |
Aquisição de switches para a Sede/CTN |
75.000,00 |
- |
- |
|
A2302 |
O09 |
Aquisição de roteadores WiFi para a Sede/CTN |
85.000,00 |
- |
- |
- |
A2305 |
O10 |
Renovação de licenças da plataforma M365 |
- |
350.000,00 |
- |
550.000,00 |
A2301 A2401 |
O11 |
Aquisição/assinatura de softwares especializados (Adobe Creative, Streamyard e AutoCAD) |
- |
70.000,00 |
- |
9.199,00 |
A2308 A2403 A2405 |
O12 |
Renovação do contrato de certificados digitais |
- |
20.000,00 |
- |
25.000,00 |
A2301 A2312 |
O13 |
Migração parcial de serviços para a nuvem |
- |
200.000,00 |
- |
275.000,00 |
A2401 |
O14 |
Aquisição de câmeras e microfones de mesa |
50.000,00 |
|
|
|
|
|
SUBTOTAL |
765.000,00 |
2.301.860,88 |
600.000,00 |
2.733.199,00 |
|
TOTAL GERAL |
R$ 6.400.059,88 |
*Valor empenhado em 2022
PLANO de Gestão de Riscos
Tabela 7 – Análise de Riscos
IDENTIFICAÇÃO |
ANÁLISE |
|||||||
ID |
Descrição do Risco |
Necessidade/ Ação Associada |
Probabilidade de Ocorrência |
Impacto |
Ação |
Gatilho |
Resposta ao Risco |
Responsável |
R1 |
Restrição Orçamentária que inviabilize a conclusão do Plano de Metas e Ações do PDTIC |
N1 N2 N3 N4 N5 N6 N8 N9 |
Alta |
Alto |
Solicitar empenho para as ações prioritárias |
Portaria ou aviso de restrição de orçamento |
Priorizar serviços e sistemas essenciais
Utilizar recursos humanos do setor para garantia dos serviços essenciais |
CTIC STIO STDN |
R2 |
Demandas não planejadas e não citadas no PDTIC da Instituição |
N1 N3 N4 N5 N6 N8 N10
|
Média |
Médio |
Submeter ao CGD |
Novas demandas |
Priorizar serviços e sistemas essenciais
Incluir as demandas aprovadas pelo CGD, redefinindo a ordem de prioridades, se aplicável |
CTIC STIO STDN |
R3 |
Demandas não planejadas e que não constam no PAC |
N1 N3 N4 N5 N6 N8 N10 |
Média |
Médio |
Submeter ao CGD |
Novas demandas |
Priorizar serviços e sistemas essenciais
Incluir as demandas aprovadas pelo CGD, redefinindo a ordem de prioridades, se aplicável |
CTIC STIO STDN |
Capacitação de Pessoas
A capacitação dos servidores das áreas de tecnologia da informação, prevista para 2023:
Tabela 8 - Necessidades de Capacitação.
Nome do Servidor |
Nome da ação de desenvolvimento |
Objeto temático de acordo com a área de atuação |
Necessidades |
Diego Ricardi dos Anjos |
|
Gestão e Fiscalização de Contratos de TIC
|
N4 e N10
|
Norisvaldo Ferraz Junior
|
|
Gestão e Fiscalização de Contratos de TIC
|
N4 e N10
|
Fernando Timoteo Fernandes |
|
Entender como escrever uma aplicação conteinerizada para facilitar a migração para a nuvem |
N1 e N10
|
Infraestrutura de TIC
O ambiente tecnológico e o parque de ativos de TIC compreende o número de usuários, os locais, equipamentos e softwares relativos à infraestrutura computacional envolvidos.
Tabela 9 – Infraestrutura de TIC.
ITEM |
DEMAIS INFORMAÇÕES |
|||||
Número de usuários |
Local |
Servidores/Comissionados |
Estagiários |
Terceirizados |
||
Sede/CTN |
110 |
7 |
18 |
|||
EABA |
10 |
0 |
0 |
|||
EADF |
2 |
0 |
0 |
|||
EAES |
5 |
0 |
0 |
|||
EAMG |
8 |
0 |
0 |
|||
EAPA |
3 |
0 |
0 |
|||
EAPE |
7 |
0 |
0 |
|||
EAPR |
3 |
0 |
0 |
|||
EARJ |
11 |
0 |
0 |
|||
EARS |
5 |
0 |
0 |
|||
EASC |
14 |
0 |
0 |
|||
EABS |
0 |
0 |
0 |
|||
EACA |
3 |
0 |
0 |
|||
Parque tecnológico (Sede/CTN)
|
Categoria |
Fabricante |
Modelo/Versão |
Quantidade |
||
Servidores Físicos |
HP |
Proliant DL380 G7 |
10 |
|||
HP |
Proliant ML350 G9 |
10 |
||||
Dell |
PowerEdge R630 |
01 |
||||
Desconhecido |
Desconhecido |
01 |
||||
Servidores Virtuais |
Microsoft HyperV |
--- |
22 |
|||
VMWare ESXi |
--- |
13 |
||||
Appliance de Segurança |
Fortinet |
Firewall Fortinet 400D |
01 |
|||
Sonicwall |
Firewall NSA 3500 |
01 |
||||
Sonicwall |
Antispam ES3300 |
01 |
||||
Roteador (gerência da operadora) |
HP |
MSR3012 |
01 |
|||
Switches |
HP |
A5500-48G-PoE+ EI |
10 |
|||
3Com |
SuperStack 4 Switch 5500-EI 52-Port |
09 |
||||
NAS |
Synology |
DS414 |
02 |
|||
Impressoras (outsourcing) |
Canon |
- |
06 |
|||
HP |
- |
01 |
||||
No-break |
SMS |
Sinus Triphases 40kVA com módulo de baterias acoplado |
01 |
|||
Parque tecnológico (Unidades Descentralizadas) |
Categoria |
Fabricante |
Modelo/Versão |
Quantidade |
||
Roteador (gerência da operadora) |
--- |
--- |
01 por localidade |
|||
Firewall |
Fortinet |
30D |
01 por localidade |
|||
Switches |
HP |
A5500-48G-PoE+ EI |
01 por localidade, exceto em UDBS e UDCA |
|||
Ambiente tecnológico e arquitetura dos ativos de TIC (Sede/CTN e UDs) |
Categoria |
Fabricante |
Modelo/Versão |
Quantidade |
||
Sistema Operacional de Servidor |
Microsoft |
Server 2003 |
03 |
|||
Microsoft |
Server 2008 R2 |
09 |
||||
Microsoft |
Server 2012 R2 |
13 |
||||
Linux |
RedHat |
01 |
||||
Linux |
Ubuntu |
10 |
||||
Linux |
CentOS |
15 |
||||
Sistema Operacional de Estação de Trabalho |
Microsoft |
Windows 7 |
44 |
|||
Microsoft |
Windows 10 |
255 |
||||
Plataformas de Virtualização |
Microsoft |
HyperV |
04 |
|||
VMWare |
ESXi |
04 |
||||
Docker |
17.03 |
06 |
||||
Rancher |
2 |
01 |
||||
Gerenciador de Banco de Dados (SGDB) |
Microsoft |
SQL Server 2005 |
02 |
|||
Microsoft |
SQL Server 2016 |
03 |
||||
Sistemas de Monitoramento |
Zabbix |
5 |
01 |
|||
Grafana |
4.2.0 |
01 |
||||
ePO |
5.9.1 |
01 |
||||
Fortimanager |
6.0.5 GA build 0346 |
01 |
||||
Condições de operação dos ativos de TIC, incluindo sua vida útil e situação quanto à obsolescência |
Todos os equipamentos mencionados estão operacionais, no entanto não há equipamentos cobertos por garantia. |
|||||
Estrutura de comunicação, incluindo sua arquitetura e situação das redes |
Links dedicados em cada uma das localidades, interligados entre si e à Sede/CTN por VPN. |
|||||
Serviços contínuos e eventuais providos pela área de TIC |
Suporte técnico ao usuário |
|||||
Sustentação dos servidores de aplicação |
||||||
Manutenção da Infraestrutura de TIC |
||||||
Execução de backup diário/semanal/mensal em fitas LTO |
||||||
Segurança da informação |
||||||
Impressão e digitalização |
||||||
Acesso à rede local e à Internet |
||||||
Monitoramento dos ativos e recursos de TIC |
||||||
Acesso à Intranet e sistemas locais |
||||||
Manutenção de sistemas legados |
||||||
Conhecimentos e competências do corpo funcional (usuários clientes) relativas à utilização dos ativos de TIC |
Básico para utilização de: Windows e ferramentas de escritório (MS Word, MS Excel e MS PowerPoint) Cliente de e-mail Exchange Solução de videoconferência Recursos de impressão e digitalização |
|||||
Conhecimentos e competências dos servidores de TIC da instituição |
03 servidores efetivos com formação superior em áreas de TIC |
|||||
Estrutura organizacional e distribuição geográfica das unidades que compõem a instituição |
Composta pela Sede/CTN localizada em São Paulo/Capital e 12 Unidades Descentralizadas distribuídas em SC, RS, PR, ES, RJ, MG, DF, BA, PE, PA, Campinas (SP) e Baixada Santista (SP). |
A FUNDACENTRO conta com um parque de sistemas e recursos de TIC que prestam serviços para a sociedade. Todos os sistemas e recursos disponíveis na FUNDACENTRO são monitorados pelo STIC e pelo STDN.
Tabela 10 – Sistemas
Sistema |
Descrição |
SGBD |
Tecnologia |
Versão Tecnologia |
Obsolescência |
Urgência |
Impacto |
AcessoNovo |
Controla o acesso a todos os sistemas da FUNDACENTRO |
SQL Server 2016 |
dotNet |
4.0 |
- |
Alta |
Alto |
Administração de Pessoal |
Cadastro de Servidores e Terceiros |
SQL Server 2016 |
dotNet |
2.0 |
- |
Alta |
Alto |
Agenda de Salas |
Sistema para agendamento das salas de reuniões da FUNDACENTRO |
SQL Server 2016 |
dotNet |
4.0 |
- |
Baixa |
Baixa |
Aleph e Primo |
Gestão de recursos da biblioteca da FUNDACENTRO |
My SQL |
Proprietária |
1.0 |
- |
Média |
Médio |
ARCA |
Sistema de arquivos compartilhados por área |
SQL Server 2016 |
dotNet |
4.5 |
- |
Média |
Baixo |
Compras |
Licitações e compras em geral da FUNDACENTRO |
SQL Server 2016 |
dotNet |
4.0 |
Substituído pelo SEI, apenas para consulta |
Alta |
Alta |
Controle de Acesso |
Controle de Acesso (legado) |
SQL Server 2005 |
dotNet |
2.0 |
Será inativado após descontinuidade dos sistemas de Patrimônio e de Protocolo |
Baixa |
Baixa |
Controle de Estacionamento |
Controle de Entrada e Saída de Veículos do CTN |
SQL Server 2016 |
dotNet |
2.0 |
- |
Baixa |
Baixa |
Curso |
Gestão de cursos do CTN e UDs |
SQL Server 2016 |
dotNet |
4.0 |
- |
Alta |
Alto |
Estoque EAES |
Controle de estoque e de materiais |
SQL Server 2016 |
dotNet |
2.0 |
UD em extinção |
Média |
Baixa |
Estoque EAPR |
Controle de estoque e de materiais |
SQL Server 2016 |
dotNet |
2.0 |
UD em extinção |
Média |
Baixa |
Estoque EARS |
Controle de estoque e de materiais |
SQL Server 2016 |
dotNet |
2.0 |
UD em extinção |
Média |
Baixa |
Estoque EASC |
Controle de estoque e de materiais |
SQL Server 2016 |
dotNet |
2.0 |
Sem utilização pela UD |
Baixa |
Baixa |
Estoque EABA |
Controle de estoque e de materiais |
SQL Server 2016 |
dotNet |
2.0 |
UD em extinção |
Média |
Baixa |
Estoque EADF |
Controle de estoque e de materiais |
SQL Server 2016 |
dotNet |
2.0 |
- |
Média |
Baixa |
Estoque EAMG |
Controle de estoque e de materiais |
SQL Server 2016 |
dotNet |
2.0 |
- |
Média |
Baixa |
Estoque EAPE |
Controle de estoque e de materiais |
SQL Server 2016 |
dotNet |
2.0 |
- |
Média |
Baixa |
Estoque e Requisição de Material |
Controle de estoque e de materiais |
SQL Server 2016 |
dotNet |
2.0 |
- |
Média |
Média |
GEDI |
Gestão de Documentação Interna - Ofícios, Portarias, etc. |
SQL Server 2016 |
dotNet |
4.0 |
Descontinuado - ativo apenas para consulta |
Baixa |
Baixa |
Gerador de Links |
Gerar links para serem acessados em e-mails externos e no Portal da FUNDACENTRO. |
NA |
dotNet |
2.0 |
- |
Média |
Média |
Gerenciador de Evento |
Gestão de eventos da FUNDACENTRO (CTN e UDs) |
SQL Server 2016 |
dotNet |
2.0 |
- |
Alta |
Alta |
Gerenciador de Notícia |
Gestão de notícias (CTN e UDs) |
SQL Server 2016 |
dotNet |
4.0 |
- |
Alta |
Média |
Intranet |
|
SQL Server 2016 |
dotNet |
|
- |
Média |
Média |
Laudo EPI |
Gestão de laudos de ensaios de EPI |
SQL Server 2016 |
dotNet |
2.0 |
- |
Média |
Média |
Mala Direta Novo |
Envio de malas diretas (CTN e UDs) |
SQL Server 2016 |
dotNet |
4.0 |
- |
Alta |
Média |
Patrimônio (Depreciação) |
Depreciar valores de materiais a partir da data de aquisição |
SQL Server 2005 |
dotNet |
2.0 |
Em migração para o sistema SIADS |
Média |
Média |
Podcast / Videocast |
Podcasts e Videocasts (CTN e UDs) |
SQL Server 2016 |
dotNet |
4.0 |
- |
Baixa |
Baixa |
Portal - Acervo Digital |
Gestão da área de acervo digital do Portal |
SQL Server 2016 |
dotNet |
2.0 |
- |
Média |
Média |
Portal - Audiovisual |
Gestão da área de multimídia do Portal |
SQL Server 2016 |
dotNet |
2.0 |
- |
Baixa |
Baixa |
Proteção de Máquinas - Banco de Fotos e Vídeos |
Banco de fotos da área técnica |
SQL Server 2005 |
Classic ASP/VB6 |
VB6 |
Servidor aposentado |
Baixa |
Baixa |
Publicação |
Gestão de publicações do Portal |
SQL Server 2016 |
dotNet |
2.0 |
Pode ser substituído pelo SEI |
Média |
Média |
RBSO |
Revista Brasileira de Saúde Ocupacional Mobile |
SQL Server 2016 |
dotNet |
4.0 |
Apenas para inclusão de conteúdo |
Baixa |
Baixa |
SAD - Avaliação de Desempenho |
Sistema para Avaliação de Desempenho de Servidores |
SQL Server 2016 |
dotNet |
2.0 |
Possibilidades de mudança para sistema do governo - SIGEPE |
Alta |
Alta |
SGPA Novo |
Gestão de Projetos e Atividades (CTN e UDs) |
SQL Server 2016 |
dotNet |
4.0 |
- |
Média |
Média |
Sistema de Patrimônios |
Controle de patrimônios da FUNDACENTRO |
SQL Server 2016 |
Classic ASP/VB6 |
VB6 |
Em migração para o sistema SIADS |
Média |
Baixa |
Sistema de Protocolo |
Gestão de protocolos da FUNDACENTRO |
SQL Server 2005 |
Classic ASP/VB6 |
VB6 |
Descontinuado - ativo apenas para consulta |
Baixa |
Baixa |
SEI - Sistema Eletrônico de Informações (v3.1.3) |
Sistema Eletrônico Nacional da FUNDACENTRO (Sistema Oficial do PEN – Processo Eletrônico Nacional) para atendimento ao DECRETO Nº 8.539, DE 8 DE OUTUBRO DE 2015 |
MySQL |
PHP |
3 |
- |
Alta |
Alta |
Sobrecarga |
Estimativas de Sobrecarga Térmica (IBUTG) |
SQL Server 2016 |
dotNet |
2.0 |
- |
Alta |
Alta |
Solicitação a CEd |
Solicitação de Certificados de Cursos Antigos (1973 a 1986) |
SQL Server 2016 |
dotNet |
2.0 |
- |
Baixa |
Baixa |
Solicitação de Manutenção Predial |
Solicitação de reparos do CTN |
SQL Server 2016 |
dotNet |
2.0 |
Pode ser substituído por sistema da empresa contratada |
Baixa |
Baixa |
SST Fácil |
Gestão de conteúdo do app mobile SST Fácil |
SQL Server 2016 |
dotNet |
4.0 |
- |
Baixa |
Média |
Moodle |
Sistema de Educação à Distância |
MySQL |
PHP |
5.3 |
- |
Médio |
Médio |
Referências
BRASIL. Ministério da Gestão e da Inovação em Serviços. SISP: Sistema de Administração dos Recursos de Tecnologia da Informação. [Brasília, DF, 2023]. Disponível em: https://www.gov.br/governodigital/pt-br/sisphttps://www.gov.br/governodigital/pt-br/sisp. Acesso em: 8 fev. 2023.
BRASIL. Ministério da Economia. Guia de PDTIC do SISP. Versão 2.1. Brasília, DF, 2021. Disponível em: https://www.gov.br/governodigital/pt-br/sisp/guia-do-gestor/documentos/guia-de-pdtic-do-sisp-2-1/@@download/file/Guia%20de%20PDTIC%20do%20SISP%20v2.1.pdf. Acesso em: 8 fev. 2023.
Referência: Processo nº 47648.002058/2022-60 | SEI nº 0224942 |