A Universidade Federal do Pará (UFPA) deu um passo fundamental em sua estratégia de segurança cibernética com a aprovação da nova Política de Segurança da Informação e Comunicação (Posic). Aprovada pelo Conselho Universitário (Consun) em 12 de setembro de 2025 , a Resolução Nº 899 substitui a política anterior (Resolução Nº 836/2021) e estabelece diretrizes mais robustas e alinhadas ao cenário digital atual para proteger os dados institucionais e a comunidade acadêmica.
A nova Posic foi instituída para garantir a segurança da informação e dos dados da UFPA, limitando a exposição ao risco em níveis aceitáveis. Seus objetivos centrais são garantir as quatro propriedades inegociáveis da segurança da informação, com foco especial na conformidade legal da disponibilidade, que visa garantir que a informação e os sistemas estejam acessíveis e utilizáveis sob demanda para usuários e sistemas autorizados; da integridade, para assegurar que a informação, os sistemas e os processos não sejam modificados ou destruídos de forma não autorizada ou acidental; da confidencialidade, respeitando que a informação sensível ou sigilosa não seja revelada ou disponibilizada a pessoas ou sistemas não autorizados; da autenticidade, para a verificação da origem e a integridade da informação, confirmando que ela foi produzida por uma fonte autorizada; e da conformidade, para a proteção de dados pessoais e dados pessoais sensíveis, em estrita conformidade com a Lei Geral de Proteção de Dados (LGPD).
A nova política consolida avanços importantes e detalha conceitos que eram incipientes na versão de 2021, demonstrando maior maturidade na Governança de TIC. Entre os conceitos atualizados, estão: Escopo e Aplicação, Governança e Estrutura, Equipe de Resposta a Incidentes, Cenário Tecnológico; Princípios de Segurança; e Responsabilidades.
Responsabilidade coletiva – A eficácia da nova política depende da conscientização e do engajamento de toda a comunidade, uma vez que todos os usuários que utilizam os ativos e os recursos de TIC da UFPA são responsáveis por manter níveis adequados de segurança da informação e por cumprir as diretrizes da Posic. E os incidentes de segurança, como vazamentos de dados ou ataques de malware, devem ser identificados e tratados de forma eficaz e oportuna para minimizar o impacto sobre os objetivos estratégicos da Universidade.
O descumprimento da Posic poderá resultar em sanções civis, penais e administrativas, com instauração de processo disciplinar para apuração.
Normas Complementares – Para fortalecer e expandir o alcance da Posic, o Comitê de Governança Digital (CGD) deverá atualizar ou desenvolver diversos instrumentos normativos complementares. Entre os temas que serão abordados por essas normas, destacam-se: utilização do e-mail institucional , serviços de TIC em nuvens computacionais, gestão de continuidade de negócio e, crucialmente, privacidade e proteção de dados e o Plano de Adequação à LGPD.
Acesse a íntegra da Política de Segurança da Informação e Comunicação da UFPA.
