Escolar Documentos
Profissional Documentos
Cultura Documentos
Padres de Interoperabilidade de
Governo Eletrnico
Documento Referncia
Verso 2015
Documento de Referncia da ePING Verso 2015
SUMRIO
Apresentao..........................................................................................................4
Parte I Viso Geral da ePING..............................................................................5
1. Escopo.................................................................................................................5
2. Polticas Gerais...................................................................................................5
2.1. Polticas Gerais nas Dimenses....................................................................6
DIMENSO TCNICA 6
DIMENSO SEMNTICA 6
DIMENSO ORGANIZACIONAL 7
3. Segmentao......................................................................................................8
3.1. Interconexo Segmento 1...........................................................................8
3.2. Segurana Segmento 2..............................................................................8
3.3. Meios de Acesso Segmento 3.....................................................................8
3.4. Organizao e Intercmbio de informaes Segmento 4...........................8
3.5. reas de Integrao para Governo Eletrnico Segmento 5........................8
4. Classificao das especificaes tcnicas......................................................9
5. Governana e Gesto da ePING......................................................................10
5.1. Papis e responsabilidades.........................................................................10
5.2. Descrio das Atividades.............................................................................13
Parte II Especificao Tcnica dos Componentes da ePING........................16
1. Interconexo.....................................................................................................16
1.1. Especificaes Tcnicas..............................................................................16
2. Segurana.........................................................................................................19
2.1. Polticas Tcnicas........................................................................................19
2.2.Especificaes Tcnicas...............................................................................21
3. Meios de Acesso...............................................................................................29
3.1. Especificaes Tcnicas..............................................................................29
4. Organizao e Intercmbio de Informaes..................................................32
4.1. Especificaes Tcnicas..............................................................................32
5. reas de Integrao para Governo Eletrnico..............................................34
5.1. Especificaes Tcnicas..............................................................................34
6. Glossrio de Siglas e Termos Tcnicos.........................................................37
Apresentao
A interoperabilidade pode ser entendida como uma caracterstica que se refere capacidade de
diversos sistemas e organizaes trabalharem em conjunto (interoperar) de modo a garantir que
pessoas, organizaes e sistemas computacionais interajam para trocar informaes de maneira
eficaz e eficiente.
A arquitetura ePING Padres de Interoperabilidade de Governo Eletrnico define um conjunto
mnimo de premissas, polticas e especificaes tcnicas que regulamentam a utilizao da
Tecnologia de Informao e Comunicao (TIC) na interoperabilidade de servios de Governo
Eletrnico, estabelecendo as condies de interao com os demais Poderes e esferas de governo
e com a sociedade em geral.
As reas cobertas pela ePING esto segmentadas em:
Interconexo;
Segurana;
Meios de Acesso;
Organizao e Intercmbio de Informaes;
reas de Integrao para Governo Eletrnico.
Todo o contedo deste documento de referncia est em consonncia com as diretrizes do Comit
Executivo de Governo Eletrnico, criado pelo Decreto de 18 de outubro de 2000, e est publicado
em stio especfico na Internet (http://www.eping.e.gov.br), garantindo acesso pblico s
informaes de interesse geral e transparncia intrnseca iniciativa.
1. Escopo
A ePING concebida como uma estrutura bsica para a estratgia de governo eletrnico, aplicada
ao governo federal Poder Executivo, no restringindo a participao, por adeso voluntria, de
outros Poderes e esferas de governo.
Para os rgos do governo federal, Poder Executivo brasileiro, a adoo dos padres e polticas
contidos na ePING obrigatria (Portaria SLTI/MP n 92, de 24 de dezembro de 2014).
No mbito das entidades supramencionadas, so obrigatrias as especificaes contidas na
ePING para:
2. Polticas Gerais
Relacionam-se a seguir as polticas gerais utilizadas na construo da ePING e que fundamentam
as especificaes tcnicas de cada segmento, alm de orientar os rgos em suas solues de
interoperabilidade:
1. Adoo Preferencial de Padres Abertos
A ePING define que, sempre que possvel, sero adotados padres abertos nas
especificaes tcnicas. Padres proprietrios so aceitos nas seguintes condies:
3. Transparncia
Segundo a Lei de Acesso Informao (LAI), de novembro de 2011, o acesso regra e o
sigilo constitui uma exceo. A LAI refora o uso da interoperabilidade na busca pela
publicidade dos dados. Com mais informaes disponveis possvel minimizar o nmero
de interaes do cidado com o governo.
4. Segurana
A interoperabilidade na prestao dos servios de governo eletrnico deve considerar o
nvel de segurana requerido pelo servio.
Dimenso Tcnica
Escalabilidade
As especificaes selecionadas devero ter a capacidade de atender alteraes de
demanda no sistema, tais como, mudanas em volumes de dados, quantidade de
transaes ou quantidade de usurios. Os padres estabelecidos no podero ser fator
restritivo, devendo ser capazes de fundamentar o desenvolvimento de servios que
atendam desde necessidades mais localizadas, envolvendo pequenos volumes de
transaes e de usurios, at demandas de abrangncia nacional, com tratamento de
grande quantidade de informaes e envolvimento de um elevado contingente de usurios.
Dimenso Semntica
Dimenso Organizacional
Simplificao administrativa
A aplicao da ePING visa contribuir para que as interaes do governo com a sociedade
sejam realizadas de forma simples e direta, sem prejuzo da legislao vigente.
3. Segmentao
A arquitetura ePING foi segmentada em cinco partes, com a finalidade de organizar as definies
dos padres. Para cada um dos segmentos foi criado um grupo de trabalho composto por
profissionais atuantes em rgos dos governos federal, estadual e municipal, especialistas em
cada assunto. Esses grupos foram responsveis pela elaborao desta verso da arquitetura, base
para o estabelecimento dos padres de interoperabilidade do governo brasileiro.
Os cinco segmentos Interconexo, Segurana, Meios de Acesso,Organizao e Intercmbio
de Informaes e reas de Integrao para Governo Eletrnico foram subdivididos em
componentes, para os quais foram estabelecidas as especificaes tcnicas a serem adotadas
pelo governo federal. A seguir, uma breve descrio dos segmentos. Os componentes sero
tratados a partir da Parte II deste documento.
Adotado (A): item adotado pelo governo como padro na arquitetura ePING, tendo sido
submetido a um processo formal de homologao realizado por parte de uma instituio do
governo ou por uma outra instituio com delegao formal para realizar o processo.
Tambm considerado homologado quando baseado em uma proposio devidamente
fundamentada pela coordenao do segmento, publicada no stio e aprovado pela
Comisso de Coordenao da ePING. Os componentes com padro nvel Adotado devem
ser obrigatoriamente adotados em novos produtos/projetos de TI;
Recomendado (R): item que atende s polticas tcnicas da ePING, reconhecido como
um item que deve ser utilizado no mbito das instituies de governo, mas ainda no foi
submetido a um processo formal de homologao. Os componentes de nvel
Recomendados no so obrigatrios, porm sugeridos para adoo em novos
produtos/projetos de TI;
Em Estudo (E): componente que est em avaliao e poder ser adotado, assim que o
processo de avaliao estiver concludo.
definir os temas a serem tratados pelos grupos de trabalho temporrios, dentre os temas
propostos Comisso de Coordenao;
analisar e emitir parecer sobre o(s) produto(s) dos grupos de trabalho temporrios como
insumo deciso da Comisso de Coordenao; e
Estes papis atuam a partir de um processo padronizado conforme figura a seguir. Cabe destacar
que o diagrama apresentado faz uso do padro de Notao de Modelagem de Processo de
Negcio (BPMN) definido pela ePING.
Sugerir padres
Identificar e sugerir padres tecnolgicos que atendam as necessidades dos responsveis
por essa atividade.
Responsvel: rgos do governo, sociedade, academia e coordenador Segmento
Selecionar padres
Escolher dentre os padres sugeridos quais sero estudados.
Responsvel: Comisso de Coordenao
Organizar GT Temporrio
Definir quais segmentos fazem parte do GT Temporrio, quem ser seu coordenador e
seus participantes.
Responsvel: Coordenador Segmento
Formalizar GT Temporrio
Publicar portaria com a criao do GT Temporrio, indicando seus representantes,
cronograma e entregas.
Responsvel: Comisso de Coordenao
Ciclo PDCA
Ciclo de desenvolvimento que tem foco na melhoria contnua dos trabalhos e padres
estudados.
Aprovar proposta
Analisar a proposta do GT Temporrio e deliberar se ser incorporada nova verso da
ePING.
Responsvel: Comisso de Coordenao
1. Interconexo
Tabela 1 Aplicao1
1
As RFCs podem ser acessadas em http://www.ietf.org/rfc.html
2
O Simple Network Time Protocol SNTP version 4.0 est definido na seo 14 da RFC 5905.
Tabela 2 Rede/Transporte
Tabela 3 Enlace/Fsico
IEEE 802.11ac
Rede de acesso Power Line Communication (PLC), segundo as normas da Anatel E
por cabeamento (http://www.anatel.gov.br) e da Aneel (http://www.aneel.gov.br).
eltrico
Qualidade de R
Servio 802.1p
Virtual LAN VLAN (IEEE 802.1Q) R
Resilincia Layer2 Spanning tree protocol (802.1d, 802.1w, 802.1s) R
2. Segurana
observados por produtos homologados na ICP-Brasil, tais como mdias que armazenam os
certificados digitais e respectivas leitoras, alm dos sistemas e equipamentos necessrios
realizao da certificao digital, estabelecem padres e especificaes tcnicas mnimas, a fim de
garantir a sua interoperabilidade e a confiabilidade dos recursos de segurana da informao por
eles utilizados. importante observar que no deve haver impedimento de acesso a dado
armazenado em um carto, como possveis restries impostas por licenciamento de uso de
interface de software (middleware) para que seja garantida a interoperabilidade.
2.2.Especificaes Tcnicas
3
As RFCs podem ser acessadas em http://www.ietf.org/rfc.html
Tabela 6 Criptografia
Certificado Digital da Devem ser aderentes aos padres da R Os certificados da AC-raiz devem
AC-raiz para ICP Brasil. ser instalados nos navegadores e
Navegadores e visualizadores de arquivos
Visualizadores de conforme recomendado na IN n
Arquivos 5/2009/ITI.
Mensagem RFC 2778, RFC 3261 (atualizada pela RFC 3265, E Consultar errata para
instantnea RFC 3853, RFC 4320, RFC 4916, RFC 5393, RFC RFC 3261, RFC 3262,
5621, RFC 5626, RFC 5630, RFC 5922), RFC 3262, RFC 3264, RFC 3265
RFC 3263, RFC 3264 e RFC 3265 (Atualizada pela e RFC 5727.
RFC 5367 e RFC 5727)
Carimbo do tempo RFC 3628 TSAs Policy Requirements for Time- R O servio de carimbo
Stamping Authorities, Time-Stamp Protocol, do tempo dever estar
RFC 3161 ETSI TS101861 (Time-Stamping Profile) de acordo com as
(atualizada pela RFC 5816). normas da ICP-Brasil.
4
O 802.16 definido pelo IEEE como uma interface tecnolgica para redes de acesso sem fio metropolitanas
ou WMAN (Wireless Metropolitan Access Network).
5
http://standards.ieee.org/getieee802/download/802.16-2004.pdf.
6
http://standards.ieee.org/getieee802/download/802.16.2-2004.pdf.
7
http://standards.ieee.org/getieee802/download/802.16e-2005.pdf.
8
http://standards.ieee.org/getieee802/download/802.16f-2005.pdf.
9
http://csrc.nist.gov/publications/fips/fips197/fips-197.pdf
http://datatracker.ietf.org/doc/rfc5070/
3. Meios de Acesso
10
Disponvel em: http://docs.oasis-open.org/office/v1.2/OpenDocument-v1.2.html
11
http://www.pdfa.org/competence-centers/pdfa-competence-center/
12
Scalable Vector Graphics (SVG) 1.1 Specification. W3C Recommendation 14 January 2003. Disponvel em:
http://www.w3.org/TR/2003/REC-SVG11-20030114/. Acesso em: 7 dez. 2005.
13
JPEG File Interchange Format (version 1.02) 1 September 1992. Disponvel em:
http://www.jpeg.org/public/jfif.pdf. Acesso em: 7 dez. 2005.
14
Xiph.Org Foundation. Especificao disponvel em: http://xiph.org/vorbis/doc/Vorbis_I_spec.html.
15
Theora. Especificao disponvel em: http://www.theora.org/.
16
ISO/IEC 14496-14:2003 Information Technology Coding of audio-visual objects Part 14: MP4 file
format.
17
Geography Markup Language. Especificaes disponveis em:
http://www.opengeospatial.org/standards/gml. Indicado para estruturas vetoriais complexas, envolvendo
primitivas geogrficas como polgonos, pontos, linhas, superfcies, colees, e atributos numricos ou textuais
sem limites de nmero de caracteres.
18
ESRI Shapefile Technical Description. Disponvel em:
http://www.esri.com/library/whitepapers/pdfs/shapefile.pdf. Indicado para estruturas vetoriais limitadas a
linhas, pontos e polgonos, cujos atributos textuais no ultrapassem 256 caracteres. Pode armazenar tambm
as dimenses M e Z.
19
GeoTIFF Format Especification. Disponvel em: http://remotesensing.org/geotiff/geotiff.html. Indicado para
estruturas matriciais limitadas a matrizes de pixel.
Tabela 13 TV Digital
20
As questes de segurana relativas a Web Services so abordadas no captulo sobre Segurana deste
documento.
21
Microsoft Press. Dicionrio de informtica. Tradutor e consultor editorial Fernando Barcellos Ximenes
KPMG Peat Marwick. Editora Campos Ltda, 1993. ISBN 85-7001-748-0.
Thing, Lowell (ed.). Dicionrio de Tecnologia. Traduo de Bazn Tecnologia e Lingustica e Texto Digital. So
Paulo: Futura, 2003. ISBN 85-7413-138-5.
Metadados: Conhecido como dados sobre dados metadados so utilizados para registrar
atributos sobre um recurso informacional visando facilitar a recuperao, a gesto, a
interoperabilidade, dar suporte identificao digital e dar suporte ao arquivamento e preservao.
Middleware: um termo geral que serve para mediar dois programas separados e normalmente j
existentes. Aplicaes diferentes podem comunicar-se atravs do servio de Messaging,
proporcionado por programas middleware.
OGC Open Geospatial Consortium (consrcio internacional Open Geospatial): possui a misso
de desenvolver especificaes para interfaces espaciais que sero disponibilizadas livremente
para uso geral.
Ontologia: Na filosofia, ontologia o estudo da existncia ou do ser enquanto ser, ou seja, a
maneira de compreender as identidades e grupos de identidades. Na cincia da computao, um
modelo de dados que representa um conjunto de conceitos sob um domnio e seus
relacionamentos, ou, mais formalmente, especifica uma conceitualizao dele.
Padro Aberto:
I - possibilita a interoperabilidade entre diversos aplicativos e plataformas, internas e externas;
II - permite aplicao sem quaisquer restries ou pagamento de royalties;
III - pode ser implementado plena e independentemente por mltiplos fornecedores de programas
de computador, em mltiplas plataformas, sem quaisquer nus relativos propriedade intelectual
para a necessria tecnologia.
Padro de Metadados: um padro de metadados estabelece um conjunto de elementos de
metadados para uma comunidade, incluindo a especificao de cada elemento e esquemas de
codificao para permitir a interoperabilidade entre os sistemas que utilizam o padro.
PDCA Plan-Do-Check-Act (Planejar-Executar-Verificar-Agir): Ferramenta de gesto da qualidade
com foco na melhoria contnua de processos.
REST: Representational State Transfer (Transferncia de Estado Representacional). Tcnica de
engenharia de software para sistemas hipermdia distribudos.
RFC Request for Comments (Solicitao de Comentrios): documento formal da IETF,
resultante de modelos e revises de partes interessadas. A verso final do RFC tornou-se um
padro em que nem comentrios nem alteraes so permitidos. As alteraes podem ocorrer,
porm, por meio de RFCs subsequentes que substituem ou elaboram em todas as partes dos
RFCs anteriores.
Sistemas de Organizao do Conhecimento: Segundo o documento de referncia do W3C, so
considerados sistemas de organizao do conhecimento os tesauros, esquemas de classificao,
listas de assuntos, taxonomias, e outros tipos de vocabulrios controlados.
Taxonomia para Navegao: um vocabulrio controlado de termos e frases, organizado e
estruturado hierarquicamente, de acordo com relaes naturais ou presumidas, objetivando facilitar
aos usurios de stios e portais da Internet a descoberta de informao atravs da navegao.
TIC: Tecnologia da Informao e Comunicao
W3C World Wide Web Consortium (Consrcio da Rede Mundial Web): associao de indstrias
que visa promover padres para a evoluo da web e interoperabilidade entre produtos para WWW
produzindo softwares de especificao e referncia.
WAN Wide Area Network (Rede de Grande rea): Rede de computadores que abrange
extensas reas geogrficas como um estado, um pas ou um continente.
Web Services: Aplicao lgica, programvel que torna compatveis entre si os mais diferentes
aplicativos, independentemente do sistema operacional, permitindo a comunicao e intercmbio
de dados entre diferentes redes.