Documento em Linguagem Simples · Visual Law

Portaria nº 84/2026
Plano de Gestão de Riscos de TIC

Versão simplificada da norma que atualiza o Plano de Ação de Gestão de Riscos de Tecnologia da Informação e Comunicação do TRE-RN.

17 de abril de 2026
TRE-RN · Presidência
Versão 2.0 do Plano
Atenção: Este é um resumo em linguagem simples. Para fins jurídicos ou oficiais, consulte o texto original publicado no Boletim SEI – TRE/RN em 17/04/2026.
🎯

Objetivo

Assegurar a continuidade dos serviços de TIC e a conformidade com as metas institucionais

📅

Vigência

A partir de 17 de abril de 2026, substituindo a versão 1.0

Aprovação

Aprovado pelo Comitê Gestor de TIC (COGESTIC) em 10 de abril de 2026

Por que esta portaria existe?

Motivação e contexto

Necessidade identificada

Atualização periódica obrigatória

Os processos e cronogramas de análise de riscos precisam ser revisados regularmente para que os serviços de tecnologia continuem funcionando com segurança e dentro das metas do tribunal.

Aprovação institucional

Comitê Gestor de TIC (COGESTIC)

O Comitê aprovou a nova versão (2.0) do Plano em 10 de abril de 2026, no âmbito do processo administrativo SEI 2798/2026.


O que muda com esta portaria?

Artigos 1º a 4º em linguagem simples

1

O Plano de Gestão de Riscos de TIC, que estava em vigor desde 2023, passa a funcionar com as mudanças da Versão 2.0, ajustada para o ciclo atual de monitoramento.

2
🔄 Art. 2º

A versão atualizada inclui a revisão do cronograma de todos os processos de gestão de riscos, com previsões de análise para o período de 2024 a 2026.

3

Tudo o que não for alterado por esta portaria continua valendo da Portaria GP nº 166/2023. Só muda o que está explicitamente alterado.

4
📅 Art. 4º

Esta portaria entrou em vigor no mesmo dia em que foi publicada: 17 de abril de 2026.


🛡️

O que é o Plano de Gestão de Riscos?

Anexo da Portaria — Versão 2.0

💡

O Plano é o documento que define como o TRE-RN identifica, analisa e trata os riscos relacionados à tecnologia da informação. Fundamentado na ABNT NBR ISO 31000, ele estabelece a metodologia, os contextos temáticos e os cronogramas de análise aplicáveis aos processos da Secretaria de Tecnologia da Informação e Eleições (STIE).

Como funciona o processo

Etapas do gerenciamento de riscos

O processo segue um ciclo contínuo e estruturado:

📋 Estabelecimento do contexto
🔍 Identificação de riscos
📊 Análise de riscos
⚖️ Avaliação de riscos
🛠️ Tratamento de riscos

Todo o ciclo conta com comunicação contínua e monitoramento crítico permanente.


⚠️

Que tipos de riscos o Plano abrange?

Categorias identificadas pela metodologia

⚙️Operacionais
🛒De aquisição
💰De orçamento
🏛️De imagem
🏢Organizacionais
🎯Estratégicos
🔐Segurança da informação
🤝Partes interessadas
Integridade
📍

A STIE identificou 6 contextos ou áreas temáticas com características específicas que determinam quais formas e ferramentas de análise de riscos se aplicam a cada situação — podendo variar a base metodológica, a forma de identificação do valor do risco e as estratégias de mitigação adotadas.


Quais processos são avaliados?

20 processos mapeados no cronograma de gestão de riscos

1

Planejamento Orçamentário e das Contratações de TIC do TRE/RN

Classe: Operacional · Unidade: GAPSTIE

2

Gerenciamento de Incidentes de TIC (versão 1.1)

Classe: Operacional · Unidade: SSI/COINF

3

Gerenciamento de Cópias de Segurança (backup) e de Restauração de Dados

Classe: Operacional · Unidade: SRI/COINF

4

Solicitação de demandas de sistemas

Classe: Operacional · Unidade: COSIS

5

Atividades da SSAE no rezoneamento

Classe: Estratégico · Unidade: SSAE/COELE

6

Gerenciamento de escopo e requisitos

Classe: Operacional · Unidade: COSIS

7

Preparação e treinamento nos sistemas eleitorais

Classe: Estratégico · Unidade: SSAE/COELE

8

Urnas eletrônicas — Manutenção preventiva

Classe: Estratégico · Unidade: SUE/COELE

9

Elaboração do Plano Integrado de Eleições (PIELEI)

Classe: Estratégico · Unidade: COELE

10

Elaboração e Gestão do Plano de Capacitação de TIC

Classe: Operacional · Unidade: GAPSTIE

11

Urnas Eletrônicas — Manutenção corretiva durante o período eleitoral

Classe: Estratégico · Unidade: SUE/COELE

12

Gerenciamento da Central de Serviços de TIC

Classe: Operacional · Unidade: SMI/COINF

13

Gerenciamento da Rede de Comunicação de Dados

Classe: Operacional · Unidade: SRI/COINF

14

Gerenciamento da Base de Usuários

Classe: Operacional · Unidade: SSI/COINF

15

Gerenciamento da Base de Conhecimento de TIC

Classe: Operacional · Unidade: SMI/COINF

16

Gerenciamento de Problemas de TIC

Classe: Operacional · Unidade: SMI/COINF

17

Gerenciamento de Capacidade de TIC

Classe: Operacional · Unidade: SRI/COINF

18

Gerenciamento de Controle de Acesso Lógico

Classe: Operacional · Unidade: SRI/COINF

19

Gerenciamento de Disponibilidade de TIC

Classe: Operacional · Unidade: SRI/COINF

20

Recebimento de Ativos de TIC

Classe: Operacional · Unidade: SMI/COINF

🗓️

Cada um dos 20 processos possui cronograma próprio de análise, com situação atual, validade da análise de risco e prazo para revisão. As análises são conduzidas pelas unidades responsáveis de cada processo, com apoio metodológico da STIE, com base na ABNT NBR ISO 31000.


👤

Quem assinou esta portaria?

Autoridade responsável

Assinatura eletrônica

Desembargadora Maria de Lourdes Azevêdo

Presidente do Tribunal Regional Eleitoral do Rio Grande do Norte. A portaria foi assinada e datada eletronicamente, conforme sistema de autenticação do tribunal.