REQUISITOS DO PROCESSO DE DESENVOLVIMENTO E MANUTENÇÃO DE CASOS DE USO DE SEGURANÇA Cláusulas Exemplificativas

REQUISITOS DO PROCESSO DE DESENVOLVIMENTO E MANUTENÇÃO DE CASOS DE USO DE SEGURANÇA. 5.1.1. O Processo de Desenvolvimento e Manutenção de Casos de Uso de Segurança deve ser executado na implantação da solução (ITEM 2), de forma periódica e sob demanda conforme solicitações do tipo Severidade BAIXA, previstas no serviço (ITEM 4). O processo deverá contemplar no mínimo as seguintes etapas: 5.1.1.1. Identificar candidatos a casos de uso, contemplando as seguintes atividades: 5.1.1.1.1. Levantar fontes necessárias. 5.1.1.1.2. Levantar requisitos para o caso de uso. 5.1.1.1.3. Documentar caso de uso. 5.1.1.2. Priorizar casos de uso, contemplando as seguintes atividades: 5.1.1.2.1. Determinar importância de cada caso de uso identificado. 5.1.1.2.2. Determinar viabilidade de implementação de cada caso de uso. 5.1.1.2.3. Construir lista de casos de uso priorizados. 5.1.1.2.4. Construir lista de casos de uso com implementação inviável. 5.1.1.3. Implementar casos de uso, contemplando as seguintes atividades: 5.1.1.3.1. Revisar e refinar descrição e requisitos dos casos de uso a serem implementados. 5.1.1.3.2. Determinar requisitos de fontes de dados necessários para implementar cada caso de uso. 5.1.1.3.3. Determinar requisitos de contexto de dados. 5.1.1.3.4. Desenvolver, testar e colocar em produção o caso de uso. 5.1.1.4. Revisar casos de uso periodicamente, em especial quando: 5.1.1.4.1. Após mudanças no ambiente que afetem determinado caso de uso. 5.1.1.4.2. Após atingir limites preestabelecidos. 5.1.2. Os casos de uso implementados e outros dashboards do SIEM e do SOAR deverão ser a base para a prestação do serviço de resposta a incidentes ITEM 04. 5.1.3. Os casos de uso de seguranças poder ser classificados em casos de uso de monitoramento e casos de uso de auditoria. Minuta disponível em xxxxx://xxxxxxxx.xxxxx.xx.xx/xxxxxxxx/xxxx/xxxxxxxxxx . 5.1.4. Para o aceite do Serviço de instalação e implantação da solução (ITEM 02), a CONTRATADA deverá implementar em conjunto com o CONTRATANTE no mínimo 5 (cinco) dos seguintes casos de uso de monitoramento de segurança, seguindo o Processo de Desenvolvimento e 5.1.4.1. Caso de uso 01 - Rastreamento de autenticação e detecção de comprometimento de contas: Detectar comprometimento de contas via rastreamento de autenticações; autenticação simultânea de usuários de múltiplos locais ou em horários impossíveis ou poucos usuais. 5.1.4.2. Caso de uso 02 - Monitoração de conexões de saída suspeitas: Monitoração de atividade suspeita (volume, frequência, destinos, portas e etc) relacionada a conexões de saída e...

Related to REQUISITOS DO PROCESSO DE DESENVOLVIMENTO E MANUTENÇÃO DE CASOS DE USO DE SEGURANÇA

  • LIMITE MÁXIMO DE INDENIZAÇÃO DA COBERTURA (LMI): 4.1 Na hipótese de o segurado vir a solicitar durante a vigência da apólice, elevação dos limites máximos de indenização da cobertura, fica desde já acordado que: a) A importância segurada ficará ampliada a partir da data de início de vigência do endosso; b) As indenizações por danos ocorridos no período anterior ao início de vigência do endosso ficarão limitadas ao valor máximo de indenização vigente na época desses danos, mesmo que as reclamações respectivas venham a ser apresentada posteriormente; c) O pagamento de qualquer indenização determinará redução do limite máximo de indenização de ambos os períodos de cobertura; d) Quando a redução acarretar o esgotamento do limite máximo de indenização contratado para a respectiva cobertura, a mesma ficará automaticamente cancelada, podendo, entretanto, ser objeto de reintegração mediante pagamento de prêmio adicional e desde que aceito pela Seguradora.

  • DA APRESENTAÇÃO DA PROPOSTA DE PREÇOS E DOS DOCUMENTOS DE HABILITAÇÃO 5.1- Cada licitante deverá apresentar dois conjuntos de documentos, a saber: de Proposta de Preços e de Habilitação.

  • DO FORNECIMENTO, LOCAL E PRAZO DE ENTREGA 7.1. A Ata de Registro de Preços será utilizada para aquisição do respectivo objeto, pelos órgãos e entidades da Administração Municipal. 7.2. Cada fornecimento deverá ser efetuado mediante solicitação por escrito, formalizado pelo órgão ou entidade participante ao órgão gerenciador, dela devendo constar: a data, o valor unitário do fornecimento, a quantidade pretendida, o local para a entrega, o prazo, o carimbo e a assinatura do responsável. 7.3. O órgão gerenciador formalizará por intermédio de instrumental contratual ou autorização de compra ou outro instrumento equivalente, na forma estabelecida no §4° do art. 62 da Lei nº 8.666, de 1993, acompanhada a respectiva nota de empenho, contendo o número de referência da Ata de Registro de Preços e procederá diretamente a solicitação com o fornecedor, com os preços registrados, obedecida a ordem de classificação. 7.4. Caso a fornecedora classificada não puder fornecer os produtos solicitados, ou o quantitativo total requisitado ou parte dele, deverá comunicar o fato ao Departamento de Compras – órgão gerenciador, por escrito, no prazo máximo de 24 (vinte e quatro) horas, a contar do recebimento da Ordem de Fornecimento. 7.5. A(s) fornecedora(s) classificada(s) ficará(ão) obrigada(s) a atender as ordens de fornecimento efetuadas dentro do prazo de validade do registro, mesmo se a entrega dos materiais ocorrer em data posterior ao seu vencimento. 7.5.1. O local de entrega dos materiais será estabelecido em cada Ordem de Fornecimento, podendo ser na sede da unidade requisitante, ou em local em que esta indicar. 7.5.2. O prazo de entrega será conforme solicitação do órgão ou entidade requisitante, não podendo ultrapassar 05 (cinco) dias úteis da data de recebimento da nota de empenho ou instrumento equivalente. 7.5.3. Se a Detentora da ata não puder fornecer o quantitativo total requisitado, ou parte dele, deverá comunicar o fato à administração, por escrito, no prazo de 24 (vinte e quatro) horas, a contar do recebimento da ordem de fornecimento. 7.5.4. Serão aplicadas as sanções previstas na Lei Federal n.º 8.666, de 21 de junho de 1993 e suas alterações posteriores, além das determinações deste edital, se a detentora da ata não atender as ordens de fornecimento. 7.6. A segunda fornecedora classificada só poderá fornecer à Administração, quando estiver esgotada a capacidade de fornecimento da primeira, e assim sucessivamente, de acordo com o consumo anual previsto para cada item da licitação, ou quando da primeira classificada tiver seu registro junto a Xxx cancelado. 7.7. As despesas relativas à entrega dos materiais correrão por conta exclusiva da fornecedora detentora da Ata. 7.8. A Detentora da Ata obriga-se a fornecer os materiais, descritos na presente Ata, novos e de primeiro uso, em conformidade com as especificações descritas na proposta de Preços, sendo de sua inteira responsabilidade a substituição, caso não esteja em conformidade com as referidas especificações. 7.8.1. Serão recusados os materiais imprestáveis ou defeituosos, que não atendam as especificações constantes no edital e/ou que não estejam adequados para o uso. 7.8.2. Os materiais deverão ser entregues embalados de forma a não serem danificados durante as operações de transporte e descarga no local da entrega. 7.9. Independente de aceitação, a contratada garantirá a qualidade e segurança dos materiais licitados contra defeitos de fabricação, pelo prazo mínimo de 06 (seis) meses a partir da data da entrega, conforme manual da fabricante, salvo o uso indevido, acidente e desgaste natural. 7.10. Todas as despesas relativas à entrega e transporte dos materiais, bem como todos os impostos, taxas e demais despesas decorrente da presente Ata, correrão por conta exclusiva da contratada.

  • Manutenção de Sigilo e Normas de Segurança A Contratada deverá manter sigilo absoluto sobre quaisquer dados e informações contidos em quaisquer documentos e mídias, incluindo os equipamentos e seus meios de armazenamento, de que venha a ter conhecimento durante a execução dos serviços, não podendo, sob qualquer pretexto, divulgar, reproduzir ou utilizar, sob pena de lei, independentemente da classificação de sigilo conferida pelo Contratante a tais documentos. O Termo de Compromisso, contendo declaração de manutenção de sigilo e respeito às normas de segurança vigentes na entidade, a ser assinado pelo representante legal da Contratada, e Termo de Ciência, a ser assinado por todos os empregados da Contratada diretamente envolvidos na contratação, encontram-se nos ANEXOS I e II.

  • MODELO DE GESTÃO DO CONTRATO E CRITÉRIOS DE MEDIÇÃO 7.1. Os procedimentos de fiscalização e gerenciamento do contrato serão coordenados pelo Gestor de Execução do Contrato, especialmente designado na forma do art. 67 da Lei nº 8666/1993, do art. 11º do Decreto nº 9.507/2018 e do art. 40 da IN SEGES/MPDG n° 05, de 2017, o qual deverá ser auxiliado pelos Fiscais Setoriais, pelo Fiscal Técnico e Público Usuário, exercendo, os mesmos, as seguintes funções: a) Gestor de Execução do Contrato: servidor designado para coordenar as atividades relacionadas à fiscalização setorial, bem como dos atos preparatórios à instrução processual e ao encaminhamento da documentação pertinente ao setor de contratos para formalização dos procedimentos quanto aos aspectos que envolvam a prorrogação, alteração, reequilíbrio, pagamento, eventual aplicação de sanções, extinção dos contratos, dentre outros (art. 40, Inc. I da IN SEGES/MPDG n° 05, de 2017); b) Fiscal Técnico: servidor designado para avaliar a execução do objeto nos moldes contratados e, setor o caso, aferir se a quantidade, qualidade, tempo e modo da prestação dos serviços estão compatíveis com os indicadores de níveis mínimos de desempenho estipulados no ato convocatório, para efeito de pagamento. (art. 40, Inc. II da IN SEGES/MPDG n° 05, de 2017); c) Fiscal Setorial: servidor designado para o acompanhamento da execução do contrato nos aspectos técnicos quando a prestação dos serviços ocorrer concomitantemente em setores distintos ou em unidades desconcentradas de um mesmo órgão ou entidade (art. 40, Inc. IV da IN SEGES/MPDG n° 05, de 2017); 7.1.1. Para fins do disposto nesta Cláusula poderão ser designados como Fiscais Setoriais servidores lotados nas Superintendência Regionais e/ou Gerências Executivas, aos quais caberá o acompanhamento ordinários dos contratos de parcelamento vinculados a sua região. Caso ocorra situação extraordinário no contrato de parcelamento, o Fiscal Setorial providenciará relatório, o qual deverá ser dirigido ao Fiscal Técnico. Portanto, terá a competência de averiguar a conformidade da prestação dos serviços na localidade da lotação. 7.1.2. A Gestão e Fiscalização Técnica do contrato estarão vinculados a Administração Central do INSS com sede na cidade de Brasília/DF. 7.1.3. Para o exercício da função, os Gestores e Fiscais deverão ser cientificados, expressamente, da indicação e respectivas atribuições antes da formalização do ato de designação. 7.1.3.1. Na indicação de servidor devem ser considerados a compatibilidade com as atribuições do cargo, a complexidade da fiscalização, o quantitativo de contratos por servidor e a sua capacidade para o desempenho das atividades. 7.1.3.2. Para o exercício da função, os fiscais deverão receber cópias dos documentos essenciais da contratação pelo setor de contratos, a exemplo dos Estudos Preliminares, do ato convocatório e seus anexos, do contrato, da proposta da Contratada, da garantia, quando houver, e demais documentos indispensáveis à fiscalização. 7.1.3.3. A indicação e designação dos Gestores e Fiscais do Contrato deverá obedecer o descrito nos art. 41 a 43 da IN 05/2017 SEGES/MP. 7.2. Toda comunicação entre Contratante e Contratada deverá ocorrer por meio de correspondência escrita, admitindo-se a utilização de e-mail e/ou outros meios eletrônicos de comunicação. 7.3. A Unidade de Medição será conforme itens da licitação. 7.3.1. Somente serão computados os serviços em que se comprovarem a efetiva execução. 7.3.1.1. A efetiva execução será verificada pelo relatório mensal encaminhado pela Contratada, conforme item 6. 7.3.1.2. Para recebimento provisórios dos serviços prestados, a fiscalização técnica, embasada no relatório mensal, deverá verificar o total de contratos de parcelamento adimplentes, além de observar a GPS de repasse, verificando se o repasse ao FRGPS é igual ao somatório das parcelas recebidas dos devedores adimplentes. 7.3.1.3. Para os casos dos contratos de parcelamento inadimplentes serão aferidos com a apresentação de cópias dos avisos de cobrança. 7.3.2. Os fiscais setoriais e fiscal técnico deverão comunicar de imediato ao gestor do Contrato divergências que possam ter sido detectadas na análise do Relatório Mensal, identificando o devedor, o número do contrato de parcelamento, quando for o caso, a Agência bancária responsável, os parcelamentos em atraso superiores a 3 (três) meses, a demora na liberação das hipotecas, informando o período de retardo, a demora no encaminhamento dos dossiês, e as situações fático-jurídicas, devidamente configuradas. 7.3.3. Os fiscais setoriais e fiscal técnico deverão Informar a data de emissão do relatório enviado pela Contratada, diante da necessidade de aferição da quantidade de dias de atraso no pagamento e valor efetuados pelo financiado. 7.3.4. O INSS acompanhará a execução do objeto do contrato por meio dos relatórios mensais e anuais, referidos no item 6, sem prejuízo de outros instrumentos e métodos que possa a vir a adotar.

  • DA APRESENTAÇÃO DA PROPOSTA E DOS DOCUMENTOS DE HABILITAÇÃO 3.1. Na presente licitação, a fase de habilitação sucederá as fases de apresentação de propostas e lances e de julgamento. 3.2. Os licitantes encaminharão, exclusivamente por meio do sistema eletrônico, a proposta com o preço ou o percentual de desconto, conforme o critério de julgamento adotado neste Edital, até a data e o horário estabelecidos para abertura da sessão pública. 3.3. No cadastramento da proposta inicial, o licitante declarará, em campo próprio do sistema, que: 3.3.1. está ciente e concorda com as condições contidas no edital e seus anexos, bem como de que a proposta apresentada compreende a integralidade dos custos para atendimento dos direitos trabalhistas assegurados na Constituição Federal, nas leis trabalhistas, nas normas infra legais, nas convenções coletivas de trabalho e nos termos de ajustamento de conduta vigentes na data de sua entrega em definitivo e que cumpre plenamente os requisitos de habilitação definidos no instrumento convocatório; 3.3.2. não emprega menor de 18 anos em trabalho noturno, perigoso ou insalubre e não emprega menor de 16 anos, salvo menor, a partir de 14 anos, na condição de aprendiz, nos termos do artigo 7°, XXXIII, da Constituição; 3.3.3. não possui empregados executando trabalho degradante ou forçado, observando o disposto nos incisos III e IV do art. 1º e no inciso III do art. 5º da Constituição Federal; 3.3.4. cumpre as exigências de reserva de cargos para pessoa com deficiência e para reabilitado da Previdência Social, previstas em lei e em outras normas específicas. 3.4. O licitante organizado em cooperativa deverá declarar, ainda, em campo próprio do sistema eletrônico, que cumpre os requisitos estabelecidos no artigo 16 da Lei nº 14.133, de 2021. 3.5. O fornecedor enquadrado como microempresa, empresa de pequeno porte ou sociedade cooperativa deverá declarar, ainda, em campo próprio do sistema eletrônico, que cumpre os requisitos estabelecidos no artigo 3° da Lei Complementar nº 123, de 2006, estando apto a usufruir do tratamento favorecido estabelecido em seus arts. 42 a 49, observado o disposto nos §§ 1º ao 3º do art. 4º, da Lei n.º 14.133, de 2021. 3.5.1. no item exclusivo para participação de microempresas e empresas de pequeno porte, a assinalação do campo “não” impedirá o prosseguimento no certame, para aquele item; 3.5.2. nos itens em que a participação não for exclusiva para microempresas e empresas de pequeno porte, a assinalação do campo “não” apenas produzirá o efeito de o licitante não ter direito ao tratamento favorecido previsto na Lei Complementar nº 123, de 2006, mesmo que microempresa, empresa de pequeno porte ou sociedade cooperativa. 3.6. A falsidade da declaração de que trata os itens 3.3 ou 3.5. sujeitará o licitante às sanções previstas na Lei nº 14.133, de 2021, e neste Edital. 3.7. Os licitantes poderão retirar ou substituir a proposta ou, na hipótese de a fase de habilitação anteceder as fases de apresentação de propostas e lances e de julgamento, os documentos de habilitação anteriormente inseridos no sistema, até a abertura da sessão pública. 3.8. Não haverá ordem de classificação na etapa de apresentação da proposta e dos documentos de habilitação pelo licitante, o que ocorrerá somente após os procedimentos de abertura da sessão pública e da fase de envio de lances. 3.9. Serão disponibilizados para acesso público os documentos que compõem a proposta dos licitantes convocados para apresentação de propostas, após a fase de envio de lances. 3.10. Desde que disponibilizada a funcionalidade no sistema, o licitante poderá parametrizar o seu valor final mínimo ou o seu percentual de desconto máximo quando do cadastramento da proposta e obedecerá às seguintes regras: 3.10.1. a aplicação do intervalo mínimo de diferença de valores ou de percentuais entre os lances, que incidirá tanto em relação aos lances intermediários quanto em relação ao lance que cobrir a melhor oferta; e 3.10.2. os lances serão de envio automático pelo sistema, respeitado o valor final mínimo, caso estabelecido, e o intervalo de que trata o subitem acima. 3.11. O valor final mínimo ou o percentual de desconto final máximo parametrizado no sistema poderá ser alterado pelo fornecedor durante a fase de disputa, sendo vedado: 3.11.1. valor superior a lance já registrado pelo fornecedor no sistema, quando adotado o critério de julgamento por menor preço; e 3.11.2. percentual de desconto inferior a lance já registrado pelo fornecedor no sistema, quando adotado o critério de julgamento por maior desconto. 3.12. O valor final mínimo ou o percentual de desconto final máximo parametrizado na forma do item 3.10 possuirá caráter sigiloso para os demais fornecedores e para o órgão ou entidade promotora da licitação, podendo ser disponibilizado estrita e permanentemente aos órgãos de controle externo e interno. 3.13. Caberá ao licitante interessado em participar da licitação acompanhar as operações no sistema eletrônico durante o processo licitatório e se responsabilizar pelo ônus decorrente da perda de negócios diante da inobservância de mensagens emitidas pela Administração ou de sua desconexão. 3.14. O licitante deverá comunicar imediatamente ao provedor do sistema qualquer acontecimento que possa comprometer o sigilo ou a segurança, para imediato bloqueio de acesso.

  • DA PROTEÇÃO DE DADOS PESSOAIS 20.1. As PARTES, por si e por seus colaboradores, obrigam-se a atuar no presente contrato em conformidade com a legislação vigente sobre Proteção de Dados Pessoais e as determinações de órgão reguladores e/ou fiscalizadores sobre a matéria, em especial, a Lei Federal nº 13.709/2018. 20.2. No presente contrato, a CONTRATANTE assume o papel de controlador, nos termos do artigo 5º, VI da Lei nº 13.709/2018, e a CONTRATADA assume o papel de operador, nos termos do artigo 5º, VII da Lei nº 13.709/2018. 20.3. A CONTRATADA deverá guardar sigilo sobre os dados pessoais compartilhados pela CONTRATANTE e só poderá fazer uso dos dados exclusivamente para fins de cumprimento do objeto deste contrato, sendo-lhe vedado, a qualquer tempo, o compartilhamento desses dados sem a expressa autorização da CONTRATANTE, ou o tratamento dos dados de forma incompatível com as finalidades e prazos acordados. 20.4. As PARTES deverão notificar uma à outra, por meio eletrônico, em até 2 (dois) dias úteis, sobre qualquer incidente detectado no âmbito de suas atividades, relativo a operações de tratamento de dados pessoais. 20.5. As PARTES se comprometem a adotar as medidas de segurança administrativas, tecnológicas, técnicas e operacionais necessárias a resguardar os dados pessoais que lhe serão confiados, levando em conta as diretrizes de órgãos reguladores, padrões técnicos e boas práticas existentes. 20.6. A CONTRATANTE terá o direito de acompanhar, monitorar, auditar e fiscalizar a conformidade da CONTRATADA, diante das obrigações de operador, para a proteção de dados pessoais referentes à execução deste contrato. 20.7. As PARTES ficam obrigadas a indicar encarregado pela proteção de dados pessoais, ou preposto, para comunicação sobre os assuntos pertinentes à Lei nº 13.709/2018, suas alterações e regulamentações posteriores. 20.8. As PARTES darão conhecimento formal a seus empregados e colaboradores das obrigações e condições acordadas nesta cláusula. As diretrizes aqui estipuladas deverão ser aplicadas a toda e qualquer atividade que envolva a presente contratação.

  • DOS RECURSOS FINANCEIROS E DA DOTAÇÃO ORÇAMENTÁRIA Os recursos destinados ao pagamento do objeto de que trata a dispensa de licitação nº 54/2018 e consequente contrato, são oriundos da receita própria do Município e os recursos orçamentários estão previstos nas contas: Conta da despesa Funcional programática Fonte de recurso Natureza da despesa Grupo da fonte 3320 07.005.13.392.1301.2054 0 3.3.90.39.22.00 Do Exercício

  • PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS 32 18 Disposições Gerais 34 19 Do Foro 37 Anexo de Cobertura 38 Conceitos Os termos abaixo, quando empregados neste Contrato, terão os seguintes significados:

  • DA CONVOCAÇÃO PARA RECEBER A ORDEM DE FORNECIMENTO 8.1 - A emissão da Ordem de Fornecimento constitui o instrumento de formalização da aquisição com os fornecedores, devendo o seu resumo ser publicado na Imprensa Oficial, em conformidade com os prazos estabelecidos na Lei 8.666/1993. 8.2 - Quando houver necessidade de aquisição dos produtos por algum dos órgãos participantes da Ata, o fornecedor será convocado para receber a ordem de fornecimento no prazo de até 10 dias úteis. 8.3 - A Administração poderá prorrogar o prazo fixado no item anterior, por igual período, nos termos do art. 64, § 1º, da Lei 8.666/1993, quando solicitado pelo fornecedor, durante o seu transcurso, e desde que ocorra motivo justificado, aceito pelo ente promotor do certame. 8.4 - Se o fornecedor se recusar a receber a ordem de fornecimento ou se não dispuser de condições de atender integralmente à necessidade da Administração, poderá a ordem de fornecimento ser expedida para os demais proponentes cadastrados que concordarem em fornecer os produtos ao preço e nas mesmas condições do primeiro colocado, observada a ordem de classificação.