Sistema de Administração dos Recursos de Informação e Informática
SISP
Estratégia Geral de Tecnologia da Informação
Contexto de Transição de Governança de Tecnologia da Informação
Autodiagnóstico 2008 & Plano de Metas 2009
V 1.0
1. Introdução
Esse levantamento tem o objetivo de contextualizar preliminarmente a situação atual e as
metas de melhoria de cada um dos órgãos integrantes do SISP em relação a Governança
de Tecnologia da Informação, de forma a contribuir para a transição do modelo de
funcionamento das áreas de informática nos órgãos entre a situação atual e o pleno
atendimento da Instrução Normativa 04/2008 SLTI/MP.
Esse documento é parte do processo de construção da Estratégia Geral de TI e seu
preenchimento permitirá alimentar uma base de conhecimento sobre o marco zero de
Governança, através do preenchimento do formulário de Autodiagnóstico com referência
ao ano de 2008 e, em seqüência, os avanços obtidos ao longo do ano de 2009, com foco
em gestão de TI e planejamento de aquisições e gestão de contratos.
2. Conceitos:
Conceitos utilizados neste documento:
Órgão central: A Secretaria de Logística e Tecnologia da Informação do Ministério do
Planejamento, Orçamento e Gestão (SLTI/MPOG) é o órgão central do SISP.
Órgãos setoriais: São os Ministérios e equivalentes (administração direta). Refere-se aqui
às áreas centrais de TI, vinculadas à estrutura da Secretaria-Executiva.
Órgãos seccionais: São as Fundações e Autarquias (administração indireta). Refere-se
aqui às áreas centrais de TI, vinculadas à estrutura da Secretaria-Executiva ou
equivalente.
Órgãos correlatos: São as outras secretarias e unidades do órgão setorial ou seccional,
que não a sua Secretaria-Executiva. Refere-se aqui às áreas de TI diretamente
subordinadas ao órgão correlato e não à estrutura central do órgão setorial ou seccional.
Área de TI: estrutura organizada de serviços de TI ligada a um dos órgãos acima
descritos.
3. Instruções
Recomenda-se que os formulários sejam preenchidos pelo comitê de TI do órgão setorial
ou seccional, ou instância equivalente em todos os casos em que isto seja possível. Nos
casos de inexistência de tal fórum, a recomendação é que seja o processo de
preenchimento seja coordenado pela ou pela área de TI em articulação/com auxílio das
demais secretarias e unidades do órgão setorial ou seccional.
Para o preenchimento do formulário realizado diretamente no órgão correlato, quando
justificável pelo contexto organizacional, será dada ciência do conteúdo à área de TI do
órgão setorial ou seccional para consolidação das informações.
4. Principais Referências
• Documento da Estratégia Geral de TI (EGTI), em especial Anexo I – Base Legal
• Decreto-lei 1048/1994
• Instrução Normativa 04/2008 SLTI/MP
• Acórdão 1603/2008 TCU Plenário
5. Contato
Dúvidas no preenchimento, enviar mensagem para [email protected] ou pelo
telefone 3313-1433.
Também poderão ser agendadas reuniões presenciais ou virtuais para tratar do assunto.
Coordenação SISP
0. Qual é o âmbito de preenchimento do formulário?
( ) Órgão Setorial
( ) Órgão Seccional
( ) Órgão Correlato
Parte 1: Auto Diagnóstico 2008
GOVERNANÇA DE TECNOLOGIA DA INFORMAÇÃO
1. O órgão setorial possui um comitê de Tecnologia de Informação ou alguma
instância de articulação entre a(s) área(s) de TI e as áreas finalísticas?
( ) sim/não
Caso a instância exista:
1.1. Está formalizada?
( ) sim/não
[Anexar instrumento ou link]
1.2. A instância é: ( ) estratégica ( ) tática
1.3. A instância é: ( ) deliberativa ( ) consultiva
1.4. Qual a freqüência das reuniões? _______________
Caso a instância não exista:
1.4. Em que fase está a construção do instrumento:
( ) Ainda não está sendo tratado
( ) Em fase de estudos
( ) Em fase de elaboração do instrumento
( ) Processo formal esperando por aprovação
( ) Outros: ________________________________________
2. Como está constituída a área de Tecnologia da Informação do órgão setorial?
( ) Diretoria
( ) Coordenação Geral
( ) Outra: _____________________________________________
3. Alguma secretaria finalística possui área de tecnologia da informação própria?
( ) sim/não
Caso sim:
3.1. Quais são essas áreas correlatas?
_______________________________________________________
_______________________________________________________
_______________________________________________________
_______________________________________________________
_______________________________________________________
3.2. Quais os serviços/sistemas? Listar a unidade, serviços/sistemas e finalidade.
_______________________________________________________
_______________________________________________________
_______________________________________________________
_______________________________________________________
_______________________________________________________
_______________________________________________________
4. O órgão possui planejamento de Tecnologia da Informação?
( ) sim/não
[Anexar documento ou link]
Caso possua:
4.1. Indique qual é o instrumento? Indicar mais de um, se for o caso.
( ) Planejamento Estratégico de TI - PETI
( ) PDTI
( ) Relatório anual do órgão
( ) Outros :_______________________________________________
4.2. O alinhamento com a estratégia do órgão foi realizado baseando-se no:
Indique mais de um, se for o caso.
( ) Planejamento Institucional
( ) Plano Plurianual (PPA)
( ) Planos e documentos de projetos estratégicos
( ) Consulta direta e validação com os dirigentes do órgão
( ) Outros: _______________________________________________
4.3. Foi elaborado com auxílio de equipe externa?
( ) sim/não
4.4. O documento do Planejamento de TI é utilizado como uma ferramenta para a
gestão cotidiana?
( ) sim/não
Caso não possua:
4.5. Em que estágio se encontra a elaboração do plano?
( ) Ainda não está sendo tratado
( ) Em fase de estudos
( ) Em fase de elaboração do instrumento
( ) Processo formal esperando por aprovação
( ) Outros: _____________________________ (especificar)
5. O orçamento de TI do órgão tem gestão centralizada e coordenada?
( ) sim/não
5.1. A área de TI acompanha o planejamento e a gestão orçamentária?
( ) sim/não
5.2. Relacionar todos os programas de trabalho e as ações macros, com os
respectivos valores, que foram utilizados em TI em 2008.
_______________________________________________________
_______________________________________________________
_______________________________________________________
_______________________________________________________
_______________________________________________________
_______________________________________________________
5.3. Para 2009, está previsto que os recursos venham de quais programas de
trabalho?
_______________________________________________________
_______________________________________________________
_______________________________________________________
_______________________________________________________
6. O órgão tem Política de Segurança da Informação instituída?
( ) sim/não
7. O órgão respondeu o levantamento sobre Segurança da Informação do
Gabinete de Segurança Institucional (GSI/PR)?
( ) sim/não
8. A área de TI adota Metodologia de Desenvolvimento de Sistemas formal?
( ) sim/não
[Anexar documento ou link]
9. A área de TI adota uma Metodologia de Gerenciamento de Projetos?
( ) sim/não
[Anexar documento ou link]
10. A área de TI possui um processo formal de aquisição de bens e serviços?
( ) sim/não
[Anexar documento]
10.1.Já está alinhado com a IN 04 da SLTI?
( ) sim/não/parcialmente
11. O órgão utiliza processo formal de gestão dos contratos de TI?
( ) sim/não/parcialmente
[Anexar documento ou link]
12. É realizada gestão de nível de serviço mínimo para os serviços internos?
( ) sim/não
13. É realizada a gestão de nível de serviço mínimo para os serviços externos
contratados?
( ) sim/não
14. Sua instituição dispõe serviços de governo eletrônico (serviços publicados no site
institucional para sociedade e cidadão)?
( ) sim/não
14.1.Caso positivo especifique o link/tópico (se for o caso):
_________________________________________________
_________________________________________________
_________________________________________________
15. A unidade realizou re-engenharia, integração ou revisão de processos quando
da construção dos serviços eletrônicos?
( ) sim/não
16. Há algum serviço eletrônico integrado com outras instituições públicas?
( ) sim/não
16.1.Caso positivo especifique:
_________________________________________________
_________________________________________________
_________________________________________________
17. Entre os serviços públicos que sua instituição entrega a sociedade, sejam ou
não eletrônicos, você poderia apontar algum que se fosse integrado com outro
órgão facilitaria a entrega à cidadãos e empresas?
( ) sim/não
17.1.Caso positivo especifique:
_________________________________________________
_________________________________________________
_________________________________________________
18. O órgão dispõe de catálogo de informações e serviços de governo
disponibilizados à cidadãos e empresas?
( ) sim/não
[Anexar documento ou link]
GESTÃO DOS RECURSOS DE INFORMAÇÃO E INFORMÁTICA
INFRAESTRUTURA
16. O órgão utiliza sistema de inventário atualizado?
( ) sim/não
16.1.Qual? _________________________________
17. O órgão possui Datacenter próprio?
( ) sim/não
17.1.Se sim:
( ) Interno
( ) Externo
[anexar contrato]
17.2.O Datacenter está numa estrutura do tipo sala-cofre?
( ) sim/não
17.2.1.Caso sim, existe sistema de energia e climatização redundante?
( ) sim/não
17.3.Existe backup em datacenter remoto?
( ) sim/não
18. O órgão possui servidores de rede próprios?
( ) sim/não
18.1.Caso sim, quantos?
( ) QTD
18.2.Quais e quantos são os sistemas operacionais instalados nos servidores?
Unix ( ) QTD
Linux ( ) QTD
Windows ( ) QTD
_________________ ( ) QTD
_________________ ( ) QTD
19. O órgão possui switch?
( ) (sim/não)
19.1.Caso sim, quantos?
( ) QTD
20. O órgão possui roteador?
( ) (sim/não)
20.1.Caso sim, quantos?
( ) QTD
21. Qual o número de estações de trabalho desktop?
( ) QTD
22. Qual o número de notebooks?
( ) QTD
23. Qual o número de impressoras?
( ) QTD
24. O órgão possui serviço de Internet contratado?
( ) (sim/não)
24.1.Caso sim, quantos links?
( ) QTD
24.2.Qual a capacidade/tamanho total do(s) link(s)?
( ) Mb
24.3.Qual o provedor/operador do serviço de Internet?
_________________________________________
25. O órgão possui serviço de vídeo-conferência?
( ) (sim/não)
25.1.Caso sim, quantos pontos possui a rede de vídeo-conferência?
( ) QTD
25.2.Qual o provedor/operadora do serviço de vídeo-conferência?
____________________________________________________
26. O órgão possui serviço de VoIP?
( ) (sim/não)
26.1.Caso sim, qual o provedor do serviço e em qual plataforma está baseada a
sua solução?
_________________________________________
27. O órgão utiliza os serviço da INFOVIA Brasília?
( ) (sim/não)
27.1.Caso sim, quais os serviços utilizados?
_______________________________________________________
_______________________________________________________
_______________________________________________________
28. Qual o número de redes LAN?
( )
29. Qual o nº total de pontos?
( ) QTD
30. O órgão utiliza alguma ferramenta de monitoramento/gestão de rede LAN ou
WAN?
( ) sim/não
30.1.Qual? __________________________________________
31. O órgão utiliza sistema gerenciador de banco de dados?
( ) sim/não
31.1.Caso sim, quais os fabricantes/fornecedores?
________________________________________________
________________________________________________
________________________________________________
________________________________________________
32. Quais e quantas são as suítes de escritório instaladas?
MS Office ( ) QTD
BrOffice ( ) QTD
________________ ( ) QTD
33. O órgão possui firewall?
( ) sim/não
33.1.Se sim, qual? _________________________________
34. O órgão possui antivírus?
( ) sim/não
34.1.Se sim, qual? _________________________________
35. O órgão possui ambiente de backup?
( ) sim/não
35.1.Se sim, qual? _________________________________
SISTEMAS DE INFORMAÇÃO
36. O órgão utiliza catálogo de sistemas de informação?
( ) sim/não
36.1.Se sim:
[anexar catálogo ou link]
37. O órgão desenvolve e/ou mantém sistemas de informação?
( ) sim/não
37.1.Quais? (nome e finalidade)
______________________________________________
______________________________________________
______________________________________________
______________________________________________
______________________________________________
______________________________________________
37.2.Se sim, estão formatados em projetos?
( ) sim/não
O órgão dispõe de catálogo de projetos?
( ) sim/não
[Anexar documento ou link]
38. Qual é a expectativa de demanda de desenvolvimento de sistemas para 2009?
Listar a área beneficiária e o propósito do sistema.
________________________________________________________________
________________________________________________________________
________________________________________________________________
________________________________________________________________
________________________________________________________________
________________________________________________________________
31. O órgão utiliza sistemas disponibilizados no portal do Software Público?
( ) sim/não
31.1.Se sim, quais?
_____________________________________________________
_____________________________________________________
_____________________________________________________
_____________________________________________________
_____________________________________________________
32. O órgão tem soluções que poderiam/deveriam ser sistemas disponibilizados no
portal do Software Público?
( ) sim/não
32.1.Se sim, quais?
_____________________________________________________
_____________________________________________________
_____________________________________________________
_____________________________________________________
_____________________________________________________
33. Qual a plataforma de software e o ambiente de desenvolvimento utilizado? Se
mais de uma, indique todas.
_____________________________________________________
_____________________________________________________
_____________________________________________________
_____________________________________________________
_____________________________________________________
33.1.Existe tendência de mudança ou adoção de um padrão? Qual(is)?
_____________________________________________________
_____________________________________________________
_____________________________________________________
_____________________________________________________
_____________________________________________________
GESTÃO DE RECURSOS HUMANOS DE TI
39. Quantos servidores públicos estão alocados na área de TI?
( ) Efetivos do quadro
( ) Efetivos requisitados
( ) Comissionados
( ) Temporários
40. Quantos profissionais prestadores de serviço na área de TI?
( ) Terceirizados
( ) Organismo internacional
( ) Estagiários
41. Do total informado, qual o quantitativo de profissionais nas seguintes áreas
internas de TI?
( ) Apoio Administrativo
( ) Gestão de TI/Projetos
( ) Suporte ao Usuário/Atendimento
( ) Infra-estrutura/Segurança de Informações
( ) Desenvolvimento de Sistemas/Administração de Dados
42. O órgão possui carreira própria com especialização em TI?
( ) sim/não
43. Qual o quantitativo de profissionais do quadro próprio com formação em TI?
( ) Graduação
( ) Pós Graduação
Parte 2: Plano de Metas
1. Recomendações para elaboração do Plano de Metas
1.1. As metas apontadas no plano devem:
1.1.1.Superar as (eventuais) desconformidades entre a situação do órgão,
registradas no Autodiagnóstico 2008, e o modelo de contratação previsto na IN
04 SLTI/MP;
1.1.2.Representar objetivos passíveis de serem atingidos durante o ano de 2009,
sob a ótica dos gestores do órgão;
1.1.3.Alcançar ao menos em parte as metas de referência descritas na Estratégia
Geral de TI, a saber:
i. Aperfeiçoamento da gestão de TI e alinhamento com o planejamento
institucional do órgão
1. Existência e uso efetivo de PDTI;
2. Funcionamento efetivo de instância diretiva, Comitê de TI, para
as ações e investimentos de TI;
3. Elaboração do orçamento de TI com base nas ações
planejadas (PDTI);
4. Contratações de TI realizadas alocando recursos previstos no
orçamento.
ii. Aprimoramento quali-quantitativo dos Recursos Humanos
• Elaboração uma proposta de incremento no quadro próprio
considerando:
a. Estratégias sob governabilidade do órgão (exemplo:
remanejamento interno)
b. Necessidade justificada de quadros PGPE/GSISP
(descrever impacto na obtenção das metas para
cenários de alocação parcial)
• Plano de Capacitação para o pessoal capacitado para
acompanhar e gerir PDTI e processos de contratação.
iii. Melhoria do Processo de Contratação de TI
1. Aderência do processo de contratação à IN SLTI 04/2008;
• Uso, no que couber, dos documentos previstos na fase
de planejamento de contratação da IN SLTI 04/2008 de
serviços de TI;
• Uso de processo de software formalizado;
2. Aderência do processo de gestão dos contratos de TI à IN SLTI
04/2008.
iv. Adoção de Padrões
1. Adoção de padrões para contratação de bens e serviços de TI
publicados pelo órgão central;
2. Padronização do ambiente de Tecnologia da Informação:
a. Elaboração/revisão de plano de interoperabilidade,
considerando atendimento a e-PING;
b. Elaboração/revisão de plano de acessibilidade,
considerando atendimento a e-MAG.
3. Adoção de metodologia de desenvolvimento de software;
4. Integração de redes governamentais com o uso de uma infra-
estrutura padrão de rede (INFOVIA).
1.2. No que couber, as metas devem ser harmonizadas com os objetivos institucionais
do órgão e alinhado à Estratégia Geral de Tecnologia da Informação – EGTI;
1.3. e ao Plano Diretor de Tecnologia da Informação – PDTI, caso exista;
1.4. Seguir as orientações da IN 04 SLTI/MP;
1.5. Estar baseado no Autodiagnóstico da EGTI;
1.6. Ser elaborado pelo Comitê de Tecnologia da Informação, caso exista, ou pela
Coordenação-Geral de Tecnologia da Informação do órgão setorial ou seccional,
com auxílio das outras áreas do órgão, e;
1.7. Ser assinado pelo gestor da área de TI e pelo representante do Comitê de TI do
órgão. Em não havendo o Comitê de TI, recomenda-se que, no lugar desse, seja
assinado pelo Secretário-Executivo ou equivalente do órgão.
2. Metas propostas
As metas básicas constantes deste Plano de Metas devem ter níveis de execução, ou
seja, o quanto se conseguirá atingir em 2009, e estar referenciadas no tempo,
indicando para quando se prevê sua conclusão.
Como proposta para as principais metas para 2009, de acordo com as orientações da
IN 04 SLTI/MP e do Acórdão 1603 TCU, podemos elencar:
1. Elaboração do PDTI, para os órgãos que não o tiverem;
Observação: Para as etapas necessárias de treinamento em PDTI, a SLTI está
realizando curso para capacitar servidores dos órgãos, e; para o auxilio na
elaboração do plano, a SLTI está elaborando, em conjunto com órgãos do SISP, o
Modelo de Referência de PDTI.
2. Instituição de Comitê de TI do órgão setorial ou seccional;
Observação: O Comitê de TI deve ter caráter, preferencialmente, estratégico e
deliberativo, sendo coordenado pela Secretaria-Executiva, com representantes de
todas as demais Secretarias, além do gestor da área de TI do órgão setorial ou
seccional.
3. Padronização do ambiente de TI;
Observação: Refere-se a adoção de padrões que forneçam uma infra-estrutura
tecnológica homogênea, permitindo a integração, a comunicação e o
aproveitamento de soluções de TI entre os órgãos.
Recomenda-se que as iniciativas de padronização sejam, principalmente, para:
• Modelo de desenvolvimento de sistemas;
• Serviços de Software;
• Modelos de inventários;
• Adoção de padrões de governo como e-PING e e-MAG;
• Catálogo padrão de dados;
• Modelos de planejamento de aquisição de bens e serviços e de gestão de
contratos, e;
• Integração de redes governamentais com o uso de uma infra-estrutura
padrão de rede (INFOVIA).
4. Mapeamento de sistemas que possam ser disponibilizados (universalizados) no
Portal do Software Público, propiciando o intercâmbio de soluções entre os órgãos;
5. Elaboração de política de segurança da informação e de gestão de riscos, em
consonância com as orientações e normas do Gabinete de Segurança Institucional
GSI/PR;
6. Elaboração do planejamento orçamentário das ações e investimentos da área de
TI;
7. Melhoria do processo de planejamento e gestão de contratos;
8. Realização e participação em treinamentos específicos para gestão de TI e
planejamento e gestão da contratação de bens e serviços, e;
9. Auxílio ao órgão setorial ou seccional na aplicação da IN04/2008;
[Anexar o Plano de Metas]