O que é
Atualização do Plano de Gestão de Riscos de TIC para 2024–2026
Objetivo
Assegurar a continuidade dos serviços de TIC e a conformidade com as metas institucionais
Vigência
A partir de 17 de abril de 2026, substituindo a versão 1.0
Aprovação
Aprovado pelo Comitê Gestor de TIC (COGESTIC) em 10 de abril de 2026
Por que esta portaria existe?
Motivação e contexto
Resolução CNJ nº 370/2021
O Conselho Nacional de Justiça exige que todos os tribunais tenham uma Estratégia Nacional de Tecnologia da Informação e Comunicação (ENTIC-JUD). O TRE-RN cumpre essa exigência com este Plano.
Atualização periódica obrigatória
Os processos e cronogramas de análise de riscos precisam ser revisados regularmente para que os serviços de tecnologia continuem funcionando com segurança e dentro das metas do tribunal.
Comitê Gestor de TIC (COGESTIC)
O Comitê aprovou a nova versão (2.0) do Plano em 10 de abril de 2026, no âmbito do processo administrativo SEI 2798/2026.
O que muda com esta portaria?
Artigos 1º a 4º em linguagem simples
O Plano de Gestão de Riscos de TIC, que estava em vigor desde 2023, passa a funcionar com as mudanças da Versão 2.0, ajustada para o ciclo atual de monitoramento.
A versão atualizada inclui a revisão do cronograma de todos os processos de gestão de riscos, com previsões de análise para o período de 2024 a 2026.
Tudo o que não for alterado por esta portaria continua valendo da Portaria GP nº 166/2023. Só muda o que está explicitamente alterado.
Esta portaria entrou em vigor no mesmo dia em que foi publicada: 17 de abril de 2026.
O que é o Plano de Gestão de Riscos?
Anexo da Portaria — Versão 2.0
O Plano é o documento que define como o TRE-RN identifica, analisa e trata os riscos relacionados à tecnologia da informação. Fundamentado na ABNT NBR ISO 31000, ele estabelece a metodologia, os contextos temáticos e os cronogramas de análise aplicáveis aos processos da Secretaria de Tecnologia da Informação e Eleições (STIE).
Etapas do gerenciamento de riscos
O processo segue um ciclo contínuo e estruturado:
Todo o ciclo conta com comunicação contínua e monitoramento crítico permanente.
Que tipos de riscos o Plano abrange?
Categorias identificadas pela metodologia
A STIE identificou 6 contextos ou áreas temáticas com características específicas que determinam quais formas e ferramentas de análise de riscos se aplicam a cada situação — podendo variar a base metodológica, a forma de identificação do valor do risco e as estratégias de mitigação adotadas.
Quais processos são avaliados?
20 processos mapeados no cronograma de gestão de riscos
Planejamento Orçamentário e das Contratações de TIC do TRE/RN
Classe: Operacional · Unidade: GAPSTIE
Gerenciamento de Incidentes de TIC (versão 1.1)
Classe: Operacional · Unidade: SSI/COINF
Gerenciamento de Cópias de Segurança (backup) e de Restauração de Dados
Classe: Operacional · Unidade: SRI/COINF
Solicitação de demandas de sistemas
Classe: Operacional · Unidade: COSIS
Atividades da SSAE no rezoneamento
Classe: Estratégico · Unidade: SSAE/COELE
Gerenciamento de escopo e requisitos
Classe: Operacional · Unidade: COSIS
Preparação e treinamento nos sistemas eleitorais
Classe: Estratégico · Unidade: SSAE/COELE
Urnas eletrônicas — Manutenção preventiva
Classe: Estratégico · Unidade: SUE/COELE
Elaboração do Plano Integrado de Eleições (PIELEI)
Classe: Estratégico · Unidade: COELE
Elaboração e Gestão do Plano de Capacitação de TIC
Classe: Operacional · Unidade: GAPSTIE
Urnas Eletrônicas — Manutenção corretiva durante o período eleitoral
Classe: Estratégico · Unidade: SUE/COELE
Gerenciamento da Central de Serviços de TIC
Classe: Operacional · Unidade: SMI/COINF
Gerenciamento da Rede de Comunicação de Dados
Classe: Operacional · Unidade: SRI/COINF
Gerenciamento da Base de Usuários
Classe: Operacional · Unidade: SSI/COINF
Gerenciamento da Base de Conhecimento de TIC
Classe: Operacional · Unidade: SMI/COINF
Gerenciamento de Problemas de TIC
Classe: Operacional · Unidade: SMI/COINF
Gerenciamento de Capacidade de TIC
Classe: Operacional · Unidade: SRI/COINF
Gerenciamento de Controle de Acesso Lógico
Classe: Operacional · Unidade: SRI/COINF
Gerenciamento de Disponibilidade de TIC
Classe: Operacional · Unidade: SRI/COINF
Recebimento de Ativos de TIC
Classe: Operacional · Unidade: SMI/COINF
Cada um dos 20 processos possui cronograma próprio de análise, com situação atual, validade da análise de risco e prazo para revisão. As análises são conduzidas pelas unidades responsáveis de cada processo, com apoio metodológico da STIE, com base na ABNT NBR ISO 31000.
Quem assinou esta portaria?
Autoridade responsável
Desembargadora Maria de Lourdes Azevêdo
Presidente do Tribunal Regional Eleitoral do Rio Grande do Norte. A portaria foi assinada e datada eletronicamente, conforme sistema de autenticação do tribunal.