Diário Oficial da União — atos normativos (Seção 1)
PORTARIA SSC/MGI Nº 202, DE 15 DE JANEIRO DE 2026
Secretaria de Serviços Compartilhados
- Data de publicação
- 16/01/2026
- Data de assinatura
- 15/01/2026
A data de publicação não é a data de vigência; quando o ato define a vigência, ela está no próprio texto.
Texto do ato
PORTARIA SSC/MGI Nº 202, DE 15 DE JANEIRO DE 2026
Institui a Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Ministério da Gestão e da Inovação em Serviços Públicos - ETIR-MGI
A SECRETÁRIA DE SERVIÇOS COMPARTILHADOS SUBSTITUTA DO MINISTÉRIO DA GESTÃO E DA INOVAÇÃO EM SERVIÇOS PÚBLICOS, , no uso das atribuições que lhe confere o art. 18, parágrafo único, da Portaria MGI nº 10.033, de 29 de dezembro de 2025, e tendo em vista o disposto no Decreto nº 12.572, de 4 de agosto de 2025, no Decreto nº 12.573, de 4 de agosto de 2025, no Decreto nº 11.837, de 21 de dezembro de 2023, no art. 22 da Instrução Normativa GSI/PR nº 1, de 27 de maio de 2020, e na Norma Complementar nº 05/IN01/DSIC/GSIPR, de 14 de agosto de 2009, resolve:
CAPÍTULO I
DISPOSIÇÕES PRELIMINARES
Objeto
Art. 1º Fica instituída a Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Ministério da Gestão e da Inovação em Serviços Públicos - ETIR-MGI.
Missão
Art. 2º A missão da ETIR-MGI é estruturar a prevenção, o tratamento e a resposta do Ministério da Gestão e da Inovação em Serviços Públicos contra ataques cibernéticos aos ativos de informação sob a sua gestão, de modo a maximizar a prevenção e minimizar o tempo de resolução de incidentes cibernéticos, de forma compartilhada e conjunta.
§1º A ETIR-MGI atuará na infraestrutura computacional e nos ativos de informação do Ministério da Gestão e da Inovação em Serviços Públicos e dos demais órgãos solicitantes do Centro de Serviços Compartilhados - ColaboraGov, de que trata o Decreto nº 11.837, de 21 de dezembro de 2023, gerenciados pela Diretoria de Tecnologia da Informação da Secretaria de Serviços Compartilhados.
§ 2º O gestor responsável por sistemas ou serviços de tecnologia da informação poderá atuar em conjunto com a ETIR-MGI sempre que o incidente cibernético envolver diretamente os ativos sob sua responsabilidade, para prestar apoio técnico e gerencial, fornecer informações relevantes, colaborar na definição de medidas corretivas e acompanhar a implementação das ações necessárias, de forma a assegurar a efetividade da resposta e a continuidade dos serviços afetados.
Definições
Art. 3º Para os fins do disposto nesta Portaria, consideram-se:
I - Centro Integrado de Segurança Cibernética do Governo Digital - CISC Gov.br - unidade de coordenação operacional das equipes de prevenção, tratamento e resposta a incidentes cibernéticos dos órgãos e das entidades integrantes do Sistema de Administração de Recursos de Tecnologia da Informação - SISP, de que trata o Decreto nº 7.579, de 11 de outubro de 2011;
II - Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo - CTIR Gov - unidade do Departamento de Segurança Cibernética da Secretaria de Segurança da Informação e Cibernética do Gabinete de Segurança Institucional da Presidência da República com a atribuição de receber, analisar e responder a notificações e atividades relacionadas a incidentes de segurança em computadores;
III - Agente Responsável pela ETIR-MGI - servidor público efetivo que coordenará a ETIR-MGI;
IV - incidente de segurança - qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança dos sistemas de computação ou das redes de computadores;
V - incidente cibernético - ocorrência que comprometa, real ou potencialmente, a disponibilidade, a integridade, a confidencialidade ou a autenticidade de sistema de informação ou das informações processadas, armazenadas ou transmitidas por esse sistema, que poderá também ser caracterizada pela tentativa de exploração de vulnerabilidade de sistema de informação que constitua violação de norma, política de segurança, procedimento de segurança ou política de uso;
VI - órgão correlato - unidades desconcentradas e formalmente constituídas de administração dos recursos de tecnologia da informação, integrante SISP; e
VII - usuário de informação - pessoa física, seja servidor ou equiparado, empregado ou prestador de serviços, habilitada pela administração para acessar os ativos de informação de um órgão ou entidade da administração pública federal, formalizada por meio da assinatura de Termo de Responsabilidade.
CAPÍTULO II
DA ORGANIZAÇÃO E FUNCIONAMENTO DA ETIR-MGI
Objetivos
Art. 4º São objetivos da ETIR-MGI:
I - manter um canal de compartilhamento de informações, ágil e de fácil acesso com as equipes de prevenção, tratamento e resposta a incidentes cibernéticos dos órgãos solicitantes do ColaboraGov;
II - promover junto à área de comunicação da Secretaria de Serviços Compartilhados campanhas de prevenção a ataques cibernéticos e a divulgação de contatos para notificação de incidentes cibernéticos à ETIR-MGI;
III - definir um fluxo simplificado de resolução de incidentes cibernéticos, com identificação de responsáveis;
IV - divulgar um canal simplificado de comunicação de incidentes cibernéticos acessível aos usuários de informação;
V - realizar auditorias internas periódicas para identificar vulnerabilidades e ameaças que possam comprometer os negócios do Ministério da Gestão e da Inovação em Serviços Públicos; e
VI - acompanhar a implementação de controles de privacidade e segurança da informação e sensibilizar de forma contínua a Estrutura de Governança do Programa de Privacidade e Segurança da Informação - PPSI, de que trata a Portaria SGD/MGI nº 852, de 28 de março de 2023.
Público-alvo
Art. 5º O público-alvo das atividades pertinentes à ETIR-MGI são os usuários de informação do Ministério da Gestão e da Inovação em Serviços Públicos e dos órgãos solicitantes do ColaboraGov enquanto usuários dos ativos de informação geridos pela Diretoria de Tecnologia da Informação.
Parágrafo único. Os incidentes de segurança que envolvam sistemas não atendidos pela ETIR-MGI, serão comunicados aos órgãos gestores para providências
Art. 6º Os usuários de informação do Ministério da Gestão e da Inovação em Serviços Públicos poderão enviar notificações acerca de incidentes de segurança à ETIR-MGI, através dos canais disponibilizados na página de segurança da informação na intranet.
Parágrafo único. Serão automaticamente rejeitadas as notificações recebidas pela ETIR-MGI que não configurem incidentes de segurança, de que trata o caput.
Modelo de atuação
Art. 7º As atividades da ETIR-MGI enquadram-se no modelo de atuação singular, uma vez que presta serviço apenas ao seu público-alvo, no âmbito do Ministério da Gestão e da Inovação em Serviços Públicos e do ColaboraGov.
Modelo de implementação
Art. 8º A ETIR-MGI adotará o modelo de implementação de que trata o item 7.1 da Norma Complementar nº 05/IN01/DSIC/GSIPR, de 14 de agosto de 2009, e será composta pelas pessoas representantes dos órgãos a que se refere o art. 9º.
§ 1º As pessoas representantes da ETIR-MGI desempenharão as atividades relacionadas à prevenção, ao tratamento e à resposta a incidentes cibernéticos, sem prejuízo das atribuições legais.
§ 2º As funções e serviços de tratamento de incidente deverão ser realizadas, preferencialmente, por administradores de rede ou de sistema ou, ainda, por especialistas em segurança da informação.
Estrutura Organizacional
Art. 9º A ETIR-MGI tem a seguinte composição:
I - autoridade titular da Coordenação de Segurança em Tecnologia da Informação da Coordenação-Geral de Segurança, Recursos e Infraestrutura Tecnológica da Diretoria de Tecnologia da Informação da Secretaria de Serviços Compartilhados do Ministério da Gestão e da Inovação em Serviços Públicos, que atuará como Agente Responsável pela ETIR-MGI;
II - pessoas representantes da Coordenação de Segurança em Tecnologia da Informação; e
III - pessoas representantes dos órgãos correlatos do SISP no Ministério da Gestão e da Inovação em Serviços Públicos, de que trata a Resolução CGDSI /MGI nº 4, de 2 de maio de 2024:
a) uma da Diretoria de Inovação e Inteligência em Gestão de Estatais da Secretaria de Coordenação e Governança das Empresas Estatais;
b) uma da Coordenação-Geral de Tecnologia da Informação da Diretoria de Gestão Interna do Arquivo Nacional;
c) um da Diretoria de Modernização e Inovação da Secretaria do Patrimônio da União;
d) um da Diretoria de Soluções Digitais da Secretaria de Gestão de Pessoas; e
e) uma da Secretaria de Gestão e Inovação.
§ 1º Cada pessoa representante da ETIR-MGI terá uma suplência, que a substituirá em suas ausências e seus impedimentos.
§ 2º As pessoas representantes da ETIR-MGI de que tratam os incisos II e III do caput serão escolhidas, preferencialmente, dentre servidores públicos efetivos com capacitação técnica compatível com as atividades da equipe.
§ 3º As pessoas representantes da ETIR-MGI de que tratam os incisos II e III do caput serão indicadas pelas autoridades titulares dos órgãos que representam e designadas em ato da autoridade titular da Diretoria de Tecnologia da Informação da Secretaria de Serviços Compartilhados.
§ 4º As pessoas representantes da ETIR-MGI de que tratam os incisos II e III do caput atuarão na ETIR, conforme perfil técnico, atuarão, preferencialmente, nas seguintes áreas:
I - suporte operacional de tecnologia da informação;
II - monitoramento e produção de tecnologia da informação;
III - desenvolvimento de sistemas;
IV - infraestrutura de tecnologia da informação;
V - estratégia de Segurança de tecnologia da informação;
VI - resposta a incidentes cibernéticos; e
VII - gestão de riscos cibernéticos.
Art. 10\. A participação na ETIR-MGI será considerada serviço público relevante, não remunerada.
Art. 11\. O processo de gestão de incidentes a ser definido pela ETIR-MGI será apoiado com prioridade pelas unidades da Diretoria de Tecnologia da Informação.
Parágrafo único. A autoridade titular da Diretoria de Tecnologia da Informação poderá designar servidores públicos da Diretoria para atuar em demandas específicas de tratamento e resposta a incidentes cibernéticos, sem prejuízo das atribuições legais, em conjunto com as pessoas representantes da ETIR-MGI.
Art. 12\. O Gestor de Segurança da Informação do Ministério da Gestão e da Inovação em Serviços Públicos, designado nos termos da Portaria MGI nº 3.844, de 28 de julho de 2023, poderá solicitar a designação de servidores públicos lotados ou em exercício em órgãos de assistência direta e imediata e órgãos específicos singulares da estrutura regimental do Ministério da Gestão e da Inovação em Serviços Públicos para atuar em incidente cibernético, sem prejuízo das atribuições legais, em conjunto com as pessoas representantes da ETIR-MGI.
Art. 13\. As atividades de prevenção, tratamento e resposta a incidentes cibernéticos, no âmbito do Ministério da Gestão e da Inovação em Serviços Públicos, poderão ser exercidas parcialmente por empresas contratadas que prestam serviço de tecnologia da informação, desde que justificado em parecer técnico pelo Agente Responsável pela ETIR-MGI.
Art. 14\. ETIR-MGI observará os normativos, padrões e procedimentos técnicos exarados pelo CTIR Gov.
Parágrafo único. A ETIR-MGI poderá adotar as melhores práticas de mercado para a execução de suas atividades, desde que não conflitem com a legislação em vigor, em especial, os atos normativos de Segurança da Informação do Ministério da Gestão e da Inovação em Serviços Públicos, do Gabinete de Segurança da Informação da Presidência da República e os padrões e orientações do órgão central do SISP, do CTIR Gov e do CISC Gov.br.
Atribuições e competências
Art. 15\. São atribuições do Gestor de Segurança da Informação do Ministério da Gestão e da Inovação em Serviços Públicos:
I - acompanhar os trabalhos da ETIR-MGI;
II - verificar os resultados dos trabalhos de auditoria sobre a gestão da segurança da informação realizados pela ETIR-MGI;
III - acompanhar a aplicação de ações corretivas e administrativas cabíveis nos casos de violação da segurança da informação; e
IV - manter contato direto com o Departamento de Segurança da Informação do Gabinete de Segurança Institucional da Presidência da República em assuntos relativos à segurança da informação.
Art. 16\. São atribuições do Agente Responsável pela ETIR-MGI:
I - coordenar as atividades da ETIR-MGI;
II - estabelecer os procedimentos internos da ETIR-MGI;
III - realizar a comunicação com o CTIR Gov, o CISC gov.br e o Encarregado pelo Tratamento de Dados Pessoais do Ministério da Gestão e da Inovação em Serviços Públicos, quando necessário;
IV - apresentar os resultados das atividades da ETIR-MGI ao Gestor de Segurança da Informação do Ministério; e
V - apresentar estudos e parecer técnico sobre as necessidades da ETIR-MGI para o cumprimento da missão e dos objetivos definidos.
Art. 17\. À ETIR-MGI compete:
I - facilitar, coordenar e executar as atividades de prevenção, tratamento e resposta a incidentes cibernéticos no Ministério da Gestão e da Inovação em Serviços Públicos;
II - monitorar as redes computacionais;
III - detectar e analisar ataques e intrusões;
IV - tratar incidentes de segurança da informação;
V - identificar vulnerabilidades e artefatos maliciosos;
VI - recuperar sistemas de informação;
VII - promover a cooperação com outras equipes, bem como participar de fóruns e redes relativas à segurança da informação;
VIII - apoiar a condução de políticas de segurança cibernética e da informação;
IX - realizar ações voltadas para o fortalecimento da resiliência cibernética do Ministério da Gestão e da Inovação em Serviços Públicos;
X - comunicar ao CTIR Gov e ao CISC Gov.br a ocorrência de incidentes cibernéticos com a maior brevidade possível; e
XI - manter registro histórico de incidentes cibernéticos e vulnerabilidades que permitam a geração de dados estatísticos.
Autonomia
Art. 18\. A ETIR-MGI possui autonomia operacional.
§ 1º Ao Gestor de Segurança da Informação do Ministério da Gestão e da Inovação em Serviços Públicos compete a tomada de decisão sobre quais medidas devem ser adotadas referentes às atividades de prevenção, tratamento e resposta a incidentes cibernéticos relacionados aos ativos de informação gerenciados pela Diretoria de Tecnologia da Informação da Secretaria de Serviços Compartilhados.
§ 2º A ETIR-MGI participará do processo de decisão recomendando os procedimentos, medidas e ações a serem executados para o tratamento e a recuperação durante um incidente cibernético, bem como indicando as repercussões se as recomendações não forem seguidas.
§ 3º O Gestor de Segurança da Informação poderá compartilhar o processo de tomada de decisão de que trata o § 1º com a ETIR-MGI.
§ 4º Nas ausências ou impedimentos do Gestor de Segurança da Informação, compete ao substituto legal a tomada de decisão de que trata o § 1º.
§ 5º Durante um incidente cibernético, se justificado tecnicamente, a ETIR-MGI poderá tomar a decisão de executar as medidas de recuperação, sem esperar pela aprovação de níveis superiores de gestão.
Art. 19\. O acionamento da ETIR-MGI e o processo de gestão de incidentes cibernéticos serão definidos em ato do Gestor de Segurança da Informação do Ministério da Gestão e da Inovação em Serviços Públicos.
Serviços Prestados pela ETIR-MGI
Art. 20\. A ETIR-MGI prestará os seguintes serviços:
I - Serviço de Monitoramento e Detecção, com o objetivo de realizar o monitoramento contínuo de eventos e indicadores de segurança, a fim de identificar potenciais incidentes cibernéticos em tempo hábil;
II - Serviço de Análise de incidentes, com o objetivo de conduzir a análise técnica e a classificação dos incidentes reportados, identificando sua origem, impacto, abrangência e criticidade;
III - Serviço de Resposta e Contenção, com o objetivo de atuar na coordenação e execução das medidas necessárias para contenção, erradicação e mitigação dos efeitos dos incidentes de segurança; e
IV - Serviço de Gestão do Conhecimento, com o objetivo de manter uma base de dados atualizada com informações sobre incidentes, vulnerabilidades e lições aprendidas, de forma a apoiar a tomada de decisão estratégica.
CAPÍTULO III
DISPOSIÇÕES FINAIS
Revogação
Art. 21\. Fica revogada a Portaria SGC/ME nº 8.554, de 26 de setembro de 2022.
Vigência
Art. 22\. Esta Portaria entra em vigor na data de sua publicação.
LUCÍOLA MAURÍCIO DE ARRUDA
Informações do ato
- Seção
- Seção 1
- Edição
- 11
- Página
- 43
- Órgão
- Ministério da Gestão e da Inovação em Serviços Públicos
- Unidade
- Secretaria de Serviços Compartilhados
- Número do ato
- 202
Disponibilidade da fonte
- Coleção
- Diário Oficial da União — atos normativos (Seção 1)
- Histórico desde
- 03/11/2025
- Última verificação
- 06/10/2026 às 02:02
Limitações
- O Atlas guarda o DOU a partir de 3 de novembro de 2025; atos anteriores não estão nesta coleção.
- Somente a Seção 1 e somente os tipos de ato normativo listados; despachos, extratos, editais e atos de pessoal ficam de fora.
- Um ato cujo texto integral não foi coletado aparece com o texto indisponível; o link oficial continua valendo.
- Datas de publicação no fuso de Brasília; a data de publicação não é a data de vigência.
Identificador no Atlas: dou:3598 · na fonte: portaria-ssc/mgi-n-202-de-15-de-janeiro-de-2026-681422025 · lido pelo Atlas em 06/10/2026 às 03:18.