Normativos do Banco Central e do CMN
Instrução Normativa BCB N° 663
Banco Central do Brasil
Consta como revogado ou cancelado no índice do Banco Central, na última atualização.
- Data de publicação
- 12/09/2025
A data de publicação não é a data de vigência; quando o ato define a vigência, ela está no próprio texto.
Ementa
Estabelece prazos para o Provedor de Serviços de Tecnologia da Informação – PSTI, em funcionamento na data da entrada em vigor da Resolução BCB nº 498, de 5 de setembro de 2025, promover as adaptações necessárias com vistas a sua adequação às regras sobre política de segurança da informação e sobre política de gestão de fraudes estabelecidas na referida Resolução.
Texto do ato
O Chefe do Departamento de Tecnologia da Informação (Deinf), no uso da sua atribuição, tendo em vista o disposto no art. 71, inciso V, do Regimento Interno do Banco Central do Brasil, anexo à Resolução BCB nº 340, de 21 de setembro de 2023, e considerando
o disposto na Resolução BCB nº 498, de 5 de setembro de 2025,
R E S O L V E:
Art. 1º Esta Instrução Normativa estabelece prazos para o Provedor de Serviços de Tecnologia da Informação – PSTI, em funcionamento na data da entrada em vigor da Resolução BCB nº 498, de 5 de setembro de 2025, promover as adaptações necessárias com vistas
a sua adequação às regras sobre política de segurança da informação e sobre política de gestão de fraudes estabelecidas na referida Resolução.
Art. 2º O PSTI de que trata o art. 1º deverá, em até 15 (quinze) dias, contados da entrada em vigor desta Instrução Normativa, implementar os seguintes aspectos da política de segurança da informação previstos no art. 17 da Resolução BCB nº 498, de 2025:
I – adoção de mecanismos de rastreabilidade de transações contemplando, no mínimo:
a) trilhas de auditoria do processamento fim-a-fim dos dados e das informações, incluindo a definição e a geração de logs que possibilitem identificar falhas de processamento ou comportamento atípicos, bem como subsidiar análises;
b) definição de tempo de retenção de informações de acordo com o tipo de processamento realizado;
c) retenção segura das trilhas de auditoria; e
d) acesso às trilhas de auditoria pelas instituições que utilizam os serviços providos pelo PSTI, para fins de conciliação ou gestão de riscos;
II – adoção de controle de acesso, incluindo, ao menos:
a) mecanismos para limitar o acesso à rede corporativa a usuários e dispositivos autorizados;
b) a revisão periódica e tempestiva das permissões de acesso, em especial, de colaboradores terceirizados com acesso ao ambiente computacional da instituição;
c) o estabelecimento de múltiplos fatores de autenticação para acesso à rede corporativa a partir de ambientes externos; e
d) uso de múltiplos fatores de autenticação para o acesso administrativo aos ambientes Pix e STR;
Informações do ato
- Número
- 663
- Unidade responsável
- DEINF
Disponibilidade da fonte
- Coleção
- Normativos do Banco Central e do CMN
- Histórico desde
- 01/01/1965
- Última verificação
- 05/10/2026 às 07:05
Limitações
- O texto integral existe no Atlas para as séries vigentes desde 2020 (Resoluções BCB e CMN, Instruções Normativas BCB, Resoluções e Instruções Normativas Conjuntas, Portarias Conjuntas, Coseg e Coremec). As séries anteriores a 2020 (Resolução, Circular, Carta Circular), os Comunicados e os Atos Normativos Conjuntos têm só metadados e o link oficial.
- A leitura informa quando o Atlas guarda só o início de um texto.
- Situação revogada/cancelada é a que o BCB informava na última atualização do índice.
Identificador no Atlas: bcb_normas:52702 · na fonte: 52702 · lido pelo Atlas em 06/10/2026 às 03:18.