3
MINISTÉRIO DA FAZENDA Secretaria da Receita Federal do Brasil Portaria RFB/Cotec nº 56, de 18 de novembro de 2011. Dispõe sobre a Segurança e o Controle de Acesso Lógico, por intermédio do Sistema de Autorização de Acesso – SAA - no Ambiente Informatizado da Receita Federal do Brasil (RFB). A COORDENADORA-GERAL DE TECNOLOGIA DA INFORMAÇÃO, no uso de suas atribuições e tendo em vista a necessidade de regulamentar a segurança e o controle de acesso lógico no Ambiente Informatizado da RFB, resolve: DAS DISPOSIÇÕES PRELIMINARES Art. 1º Aplicam-se aos recursos, informações e serviços do Sistema de Autorização de Acesso (SAA) no Ambiente Informatizado da RFB as normas de segurança e de controle de acesso lógico previstas na Portaria SRF nº 450, de 28 de abril de 2004, na Portaria RFB/Cotec nº 13, de 17 de março de 2010, e nesta Portaria. Art. 2º Para os efeitos desta Portaria, além do disposto no artigo 2º da Portaria SRF nº 450, de 28 de abril de 2004, e no artigo 2º da Portaria RFB/Cotec nº 13, de 17 de março de 2010, entende-se por: I – SAA: Sistema responsável pelo controle de acesso lógico aos sistemas previdenciários desenvolvidos em plataforma baixa pela Empresa de Tecnologia e Informações da Previdência Social (Dataprev) no Ambiente Informatizado da RFB; II – Reinicialização de senha: funcionalidade que permite ao usuário, em caso de contingência do uso de certificado digital, a utilização do par CPF e senha, por tempo determinado, para acesso ao SAA.

Portaria_RFB_Cotec_56_2011

Embed Size (px)

Citation preview

Page 1: Portaria_RFB_Cotec_56_2011

MINISTÉRIO DA FAZENDASecretaria da Receita Federal do Brasil

Portaria RFB/Cotec nº 56, de 18 de novembro de 2011.

Dispõe sobre a Segurança e o Controle de Acesso Lógico, por intermédio do Sistema de Autorização de Acesso – SAA - no Ambiente Informatizado da Receita Federal do Brasil (RFB).

A COORDENADORA-GERAL DE TECNOLOGIA DA INFORMAÇÃO , no uso de suas atribuições e tendo em vista a necessidade de regulamentar a segurança e o controle de acesso lógico no Ambiente Informatizado da RFB, resolve:

DAS DISPOSIÇÕES PRELIMINARES

Art. 1º Aplicam-se aos recursos, informações e serviços do Sistema de Autorização de Acesso (SAA) no Ambiente Informatizado da RFB as normas de segurança e de controle de acesso lógico previstas na Portaria SRF nº 450, de 28 de abril de 2004, na Portaria RFB/Cotec nº 13, de 17 de março de 2010, e nesta Portaria.

Art. 2º Para os efeitos desta Portaria, além do disposto no artigo 2º da Portaria SRF nº 450, de 28 de abril de 2004, e no artigo 2º da Portaria RFB/Cotec nº 13, de 17 de março de 2010, entende-se por:

I – SAA: Sistema responsável pelo controle de acesso lógico aos sistemas previdenciários desenvolvidos em plataforma baixa pela Empresa de Tecnologia e Informações da Previdência Social (Dataprev) no Ambiente Informatizado da RFB;

II – Reinicialização de senha: funcionalidade que permite ao usuário, em caso de contingência do uso de certificado digital, a utilização do par CPF e senha, por tempo determinado, para acesso ao SAA.

Page 2: Portaria_RFB_Cotec_56_2011

DOS AGENTES INTERVENIENTES E SUAS ATRIBUIÇÕES

Art. 3º São agentes intervenientes no SAA os seguintes usuários:

I - Cadastrador Nacional: servidor da carreira ARFB em exercício na Coordenação-Geral de Tecnologia da Informação (Cotec), designado pelo Titular da Unidade, com as seguintes atribuições:

a) Cadastrar e manter atualizados os perfis dos sistemas que utilizam o SAA como sistema de controle de acesso, conforme definição das respectivas portarias específicas;

b) Associar e desassociar perfis aos sistemas e transações no SAA, conforme definição das respectivas portarias específicas;

c) Habilitar e desabilitar no SAA os Cadastradores Regionais da RFB e os Cadastradores Locais das Unidades Centrais da RFB;

d) Orientar os cadastradores sob sua supervisão na execução de suas atividades;

e) Manter atualizado, para efeito de auditoria, quando for utilizada documentação em papel, arquivo contendo as solicitações de habilitação e desabilitação dos cadastradores sob sua supervisão; e

f) Manter guarda dos atos formais que designaram para ou dispensaram de suas funções os cadastradores sob sua supervisão.

II - Cadastrador Regional: servidor da carreira ARFB em exercício em Divisão de Tecnologia da Informação (Ditec) da RFB, designado pelo Titular da Unidade, com as seguintes atribuições:

a) Habilitar ou desabilitar no SAA os cadastradores sob sua supervisão;

b) Orientar os cadastradores sob sua supervisão no desempenho de suas atribuições;

c) Manter atualizado, para efeito de auditoria, quando for utilizada documentação em papel, arquivo contendo as solicitações de habilitação e desabilitação dos cadastradores sob sua supervisão; e

d) Manter guarda dos atos formais que designaram para ou dispensaram de suas funções os cadastradores sob sua supervisão.

III - Cadastrador Local: servidor em exercício na RFB, na área de tecnologia da informação, designado pelo Titular da Unidade, em conformidade com a alínea “e” do inciso III do art. 5º da Portaria RFB/Cotec nº 13, de 17 de março de 2010, com as seguintes atribuições:

a) Cadastrar no SAA os dados dos usuários sob sua supervisão;

b) Atualizar no SAA os dados dos usuários sob sua supervisão;

c) Habilitar ou desabilitar nos sistemas os usuários sob sua supervisão nos perfis definidos pelas respectivas portarias específicas;

d) Nos casos de contingência do uso de certificado digital, reinicializar a senha dos usuários sob sua supervisão; e

e) Manter atualizado, para efeito de auditoria, quando for utilizada documentação em papel, arquivo contendo as solicitações de cadastramento inicial, habilitação, desabilitação e

Page 3: Portaria_RFB_Cotec_56_2011

reinicialização de senha dos usuários sob sua supervisão.

DAS DISPOSIÇÕES TRANSITÓRIAS E FINAIS

Art. 4º Excepcionalmente, para a entrada do SAA em produção, os procedimentos para cadastramento inicial dos usuários que, por disposição de portaria específica, são designados como Cadastradores Nacionais, Regionais e Locais serão realizados pela Dataprev mediante solicitação formal da Cotec.

Art. 5º Ficam aprovados os documentos constantes dos Anexos I, II-a, II-b, II-c e II-d a esta portaria:

I – Anexo I – Procedimentos para Acesso Lógico;

II – Anexo II-a – Formulário “Cadastramento Inicial de Usuário”;

III – Anexo II-b – Formulário “Atualização de Usuário”;

IV – Anexo II-c – Formulário “Comunicação de Conta e Senha de Usuário”;

V – Anexo II-d – Formulário “Dados Cadastrais”.

§1º Para efeito de utilização do SAA, serão adotados os procedimentos e formulários I, II-a, II-b e II-c no caso de indisponibilidade ou inexistência de funcionalidade no sistema de controle de solicitações de cadastramento e habilitação.

§2º O formulário do Anexo II-a deve ser preenchido em conjunto com o formulário do Anexo II-d até que seja disponibilizada no SAA funcionalidade que permita a importação de dados cadastrais de usuários a partir de uma base de gestão de pessoas.

Art. 6º Esta Portaria entra em vigor na data de sua publicação.

CLÁUDIA MARIA DE ANDRADE