Escolar Documentos
Profissional Documentos
Cultura Documentos
1. Objetivo
Esta norma estabelece critrios e procedimentos para homologao de hardware e software de base e aplicativo nas estaes de trabalho utilizadas na rede corporativa da PJF.
2. Abrangncia
Aplica-se a todos os usurios de informtica e prestadores de servios que utilizam estaes de trabalhos na rede corporativa PJF.
3. Terminologia e abreviaes
3.1 Antivrus Programa ou software desenvolvido para detectar, anular e eliminar vrus de computador. 3.2 Backup Cpia de segurana de dados feita para fins de arquivamento ou para salvaguardar arquivos na eventualidade de que os dados originais no ambiente de produo sejam danificados ou destrudos. 3.3 Equipamento homologado Equipamento que segue o padro de hardware e software estabelecido pela SSTI. 3.4 Estao de trabalho fixa Qualquer computador utilizado de modo contnuo e permanente em uma Unidade Administrativa da PJF, interligado ou no na rede corporativa da PJF. 3.5 Estao de trabalho mvel Qualquer computador ou dispositivo (PDA, smartphone, etc.) que tem como principal caracterstica a portabilidade, ou seja, so utilizados em vrios ambientes fora ou dentro da rede corporativa da PJF, sem perodo de tempo definido. 3.6 Estao de trabalho remota Toda estao de trabalho fixa ou mvel fora da rede corporativa que utiliza a Internet ou outro meio de comunicao, para acesso aos sistemas web ou qualquer recurso de TI da rede corporativa da PJF. 3.7 Freeware Programa de computador distribudo gratuitamente por seu autor para livre utilizao de qualquer usurio de informtica, desde que de uso domstico. 3.8 Hardware todo e qualquer dispositivo que fsico em um computador. Exemplo: monitor, gabinete, impressora, mouse, teclado, unidade de CD e DVD.
PREFEITURA DE JUIZ DE FORA Secretaria de Planejamento e Desenvolvimento Econmico Subsecretaria de Tecnologia da Informao Tecnologia da Informao
3.9 Homologao Validao de software, hardware e estao de trabalho de acordo com o padro estabelecido pela SSTI, visando qualidade, desempenho e segurana. 3.10 Incidente de Segurana da Informao indicado por um simples ou por uma srie de eventos de segurana da informao, indesejados ou inesperados, que tenham uma grande probabilidade de comprometer as operaes do negcio e ameaar a segurana da informao. 3.11 Malware Programa desenvolvido com inteno nociva, como por exemplo o vrus. Quando inserido em um computador, pode causar queda do seu desempenho, destruio de arquivos e disco rgido, ocupar espao livre de memria, entre outros danos. 3.12 Processo me Processo principal que gera a compra do equipamento de TI. 3.13 Recursos de Informtica Qualquer recurso de microinformtica disponibilizado pela Prefeitura de Juiz de Fora, tais como os microcomputadores, notebooks, impressora, PDA, scanner, plotter, entre outros. 3.14 Shareware Programas em carter de demonstrao por um determinado perodo de tempo. 3.15 Sistema operacional Software projetado para coordenar as atividades e funes do hardware e de vrios programas que rodam no computador. Exemplo: Microsoft Windows. 3.16 Software de Base - Aqueles includos na parte fsica do computador (hardware) que integram o custo de aquisio desse no Ativo Imobilizado. Tais softwares representam tambm aqueles adquiridos no mercado sem caractersticas fornecidas pelo adquirinte, ou seja, sem as especificaes do comprador. Ex: Sistema Operacional Windows, MS Office, Corel Draw, etc. 3.17 Software de Aplicao - sistemas, aplicativos, programas feitos especificamente para atender uma necessidade especfica do rgo/entidade e por isso trata-se de servio no podendo ser comparado com os softwares de base (de prateleira) que so considerados como material de consumo. 3.18 Software padro o conjunto de programas e aplicativos usados na estao de trabalho, definido como padro de acordo com o estgio tecnolgico que a PJF deseja alcanar na rea de TI.
PREFEITURA DE JUIZ DE FORA Secretaria de Planejamento e Desenvolvimento Econmico Subsecretaria de Tecnologia da Informao Tecnologia da Informao
3.19 Sistema de controle de inventrio de software e hardware Recurso que possibilita a criao de um banco de dados para os itens de configurao de hardware e software das estaes de trabalho da PJF. 3.20 Usurio de informtica Funcionrios e terceiros, devidamente autorizados a usar os recursos e meios de informtica.
4. Documentos complementares
PSI/N.0003 - Norma de Gerenciamento de Acesso Remoto Rede Corporativa da PJF.
PREFEITURA DE JUIZ DE FORA Secretaria de Planejamento e Desenvolvimento Econmico Subsecretaria de Tecnologia da Informao Tecnologia da Informao
5.7 Todas as estaes de trabalho patrimoniadas devem atender aos requisitos mnimos de hardware e software para entrarem na rede PJF, conforme estabelecido nos Anexos II e III. 5.8 A instalao de estaes de trabalho dever ser executada pela SPDE/SSTI ou autorizada por esta. 5.9 A SPDE/SSTI pode a qualquer momento estabelecer mecanismos que garantam que estaes de trabalho fora do padro da SPDE/SSTI no ingressem na rede corporativa. 5.10 A estao de trabalho, assim que homologada pela SPDE/SSTI, ser includa no sistema de controle de inventrio de hardware e software on-line, em uso na PJF para fins de auditoria. 5.11 Qualquer movimentao de estao de trabalho como mudana de setor, doao e emprstimo, deve ser informada Superviso de Logstica (SLOG) da SSTI.
PREFEITURA DE JUIZ DE FORA Secretaria de Planejamento e Desenvolvimento Econmico Subsecretaria de Tecnologia da Informao Tecnologia da Informao
6.6 Software de base ou aplicao que no esteja cadastrado no inventrio da SSTI e necessite de licena de uso no ser instalado enquanto for no comprovada, atravs de nota fiscal, a sua aquisio. 6.7 Toda aquisio de software de base ou aplicao deve passar por conferncia da SPDE/SSTI para atestar que foram entregues de acordo com edital ou especificao, arquivamento de documentao e incluso no sistema de controle de inventrio on-line.
PREFEITURA DE JUIZ DE FORA Secretaria de Planejamento e Desenvolvimento Econmico Subsecretaria de Tecnologia da Informao Tecnologia da Informao
7.3.6 A estao de trabalho ser inserida em uma rede isolada com regras de segurana estabelecidas pela SPDE/SSTI. 7.3.7 Se na avaliao da estao de trabalho for identificado algum tipo de ameaa que possa afetar a segurana da rede corporativa, este no entrar na rede at que seja regularizado, conforme orientaes da SPDE/SSTI. 7.4 Equipamento de pessoa fsica ou jurdica, utilizado durante contrato de prestao de servio vigente, que pretenda utilizar a rede corporativa temporariamente (acima de 24 horas, por exemplo para implantao e manuteno de sistemas por empresas de consultoria), deve seguir as mesmas regras de homologao das estaes mveis de particulares. 7.5 A estao de trabalho remota deve ser tratada conforme PSI/N.0003 - Norma de Gerenciamento de Acesso Remoto Rede Corporativa da PJF.
8. Responsabilidades
8.1 Dos Usurios de Informtica a) Comunicar SPDE/SSTI qualquer alterao de software ou hardware no autorizada que ocorra nas estaes de trabalho. b) Nunca transferir uma estao de trabalho para qualquer outro setor ou secretaria, nem colocar um equipamento de TI na rede corporativa, sem o acompanhamento da SPDE/SSTI. Qualquer movimentao ou alterao de equipamento deve ser comunicada SPDE/SSTI. c) Sempre que necessitar utilizar um novo software de base ou aplicao, solicitar SPDE/SSTI avaliao e, se for o caso, orientao para a compra. d) Ao receber hardware, software ou estao de trabalho, diretamente do fornecedor, nunca manuse-los e solicitar a conferncia junto a SPDE/SSTI. 8.2 Do Departamento de Execuo/ Unidade de execuo instrumental a) Informar SPDE/SSTI durante a conferncia de computadores o local definitivo em que as estaes de trabalho sero instaladas e os responsveis pelo equipamento. b) Informar a Superviso de Logstica da SSTI, qualquer movimentao, doao e emprstimos de estaes de trabalho entre departamentos, subsecretaria e secretarias da PJF ou a outras Instituies.
PREFEITURA DE JUIZ DE FORA Secretaria de Planejamento e Desenvolvimento Econmico Subsecretaria de Tecnologia da Informao Tecnologia da Informao
8.3 Da Subsecretaria de Tecnologia da Informao - SSTI a) Centralizar as especificaes de compra, recebimento e controle das estaes de trabalho. 8.4 Do Departamento de Infraestrutura - DIEST 8.4.1 Superviso de Padronizao - SPAD a) Emitir parecer para todas as solicitaes de compra de hardware e software para estaes de trabalho. b) Homologar todo software de base e aplicativo a ser utilizado nas estaes de trabalho. c) Homologar o hardware utilizado nas estaes de trabalho, de modo a garantir a sua padronizao, desempenho, procedncia, garantia e reduo dos custos de manuteno. d) Estabelecer mecanismos para controle de inventrio de software e hardware das estaes de trabalho. e) Estabelecer requisitos mnimos de hardware e software utilizados nas estaes de trabalho. 8.4.2 Superviso de Manuteno - SMAN a) Conferir toda aquisio de hardware e software de base ou aplicao para estao de trabalho e emitir o termo de conferncia. b) Homologar toda nova aquisio de estaes de trabalho. 8.4.3 Superviso de Logstica - SLOG a) Receber e entregar novas estaes de trabalho, bem como manter o inventrio de software e hardware de todo o parque tecnolgico da SSTI. 8.4.4 Superviso de Atendimento - SATN a) Realizar a instalao das novas estaes de trabalho homologadas. 8.4.5 Superviso de Redes - SRED a) Estabelecer mecanismos para que somente os equipamentos homologados e autorizados ingressem na rede corporativa da PJF. b) Definir regras de segurana, junto SSEG, para serem aplicadas na rede com equipamentos de particulares, auditores externos e prestadores de servios.
PREFEITURA DE JUIZ DE FORA Secretaria de Planejamento e Desenvolvimento Econmico Subsecretaria de Tecnologia da Informao Tecnologia da Informao
8.5 Do Departamento de Planejamento de Tecnologia da Informao 8.5.1 Superviso de Segurana da Informao - SSEG a) Definir os mecanismos de segurana que sero implementados nas estaes de trabalho. b) Planejar e realizar auditorias internas peridicas, para checar se as estaes de trabalho esto com o software de segurana devidamente homologado. c) Avaliar a segurana das estaes de trabalho de particulares, convnios ou prestadores de servios que forem utilizar a rede corporativa temporariamente.
9. Da responsabilidade do servidor municipal e prestadores de servios 9.1 A no observncia de quaisquer das disposies contidas nesta norma implicar na aplicao de penalidades previstas no Estatuto Municipal e/ou na Legislao vigente.
11. Aprovaes
Aprovado por:
Data: