Norma de Segurança Estadual para Gerenciamento de Senhas: Governo Do Estado de Mato Grosso
Norma de Segurança Estadual para Gerenciamento de Senhas: Governo Do Estado de Mato Grosso
Norma de Segurança Estadual para Gerenciamento de Senhas: Governo Do Estado de Mato Grosso
SETEMBRO/2011
[1]
Governo do Estado de Mato Grosso
Conselho Superior do Sistema Estadual de Informação e Tecnologia da informação – COSINT
Norma de Segurança Estadual para Acesso a Informação
[2]
Governo do Estado de Mato Grosso
Conselho Superior do Sistema Estadual de Informação e Tecnologia da informação – COSINT
Norma de Segurança Estadual para Acesso a Informação
ÍNDICE
1. INTRODUÇÃO ................................................................................................................................... 4
2. OBJETIVO............................................................................................................................................ 4
3. REFERÊNCIAS .................................................................................................................................. 4
5. PRINCÍPIOS ........................................................................................................................................ 6
[3]
Governo do Estado de Mato Grosso
Conselho Superior do Sistema Estadual de Informação e Tecnologia da informação – COSINT
Norma de Segurança Estadual para Acesso a Informação
Introdução
Esta norma faz parte dos instrumentos normativos de Segurança da Informação das
entidades governamentais do Poder Executivo do Estado de Mato Grosso e é
especialmente complementar à Norma de Segurança Estadual para Acesso à
Informação.
Este documento contém princípios que devem ser observados por todos os Agentes
Públicos e Prestadores de Serviço, de forma a preservar a segurança das informações
da administração pública estadual no âmbito do Poder Executivo.
1. Objetivo
2. Referências
3. Definições e Convenções
Agente público - Toda e qualquer pessoa que exerce uma atribuição pública em
sentido lato, seja estagiário, ocupante de função, cargo ou de
emprego público.
Ativo - É tudo aquilo que tem valor para a empresa; pode ser algo tangível ou
intangível: instalações, máquinas, informações, etc.
[4]
Governo do Estado de Mato Grosso
Conselho Superior do Sistema Estadual de Informação e Tecnologia da informação – COSINT
Norma de Segurança Estadual para Acesso a Informação
[5]
Governo do Estado de Mato Grosso
Conselho Superior do Sistema Estadual de Informação e Tecnologia da informação – COSINT
Norma de Segurança Estadual para Acesso a Informação
4. Princípios
4.1.1. Sempre que possível, o usuário deve manter suas próprias senhas. Neste
caso, serão fornecidas senhas iniciais seguras, individualizadas e
temporárias que deverão ser obrigatoriamente trocadas pelo usuário no
primeiro acesso.
[6]
Governo do Estado de Mato Grosso
Conselho Superior do Sistema Estadual de Informação e Tecnologia da informação – COSINT
Norma de Segurança Estadual para Acesso a Informação
[7]
Governo do Estado de Mato Grosso
Conselho Superior do Sistema Estadual de Informação e Tecnologia da informação – COSINT
Norma de Segurança Estadual para Acesso a Informação
5. Disposições Finais
Casos omissos a este documento devem ser tratados pelo setor responsável pela
segurança da informação no Órgão ou pelo Grupo Temático de Segurança da
Informação.
[8]
Governo do Estado de Mato Grosso
Conselho Superior do Sistema Estadual de Informação e Tecnologia da informação – COSINT
Norma de Segurança Estadual para Acesso a Informação
Servidores de serviços e ativos de Usuário Tamanho – 16 caracteres Idade (aging): Trocar a senha no Ativar
rede como: servidor de aplicação, Administrador máximo a cada 90 dias, ou antes, se
servidor Web, servidor de e-mail, Complexidade - alta fizer necessário.
servidor de banco de dados, DNS,
Firewall, Roteador, Switch, Reutilização: permitida após 5 trocas
dentre outros
[9]