{"id":1629,"date":"2025-08-26T11:36:05","date_gmt":"2025-08-26T14:36:05","guid":{"rendered":"https:\/\/ufpr.br\/agtic\/?page_id=1629"},"modified":"2025-08-26T11:52:07","modified_gmt":"2025-08-26T14:52:07","slug":"gestao-de-riscos-ptd-2025-2028","status":"publish","type":"page","link":"https:\/\/ufpr.br\/agtic\/gestao-de-riscos-ptd-2025-2028\/","title":{"rendered":"Gest\u00e3o de Riscos (PTD &#8211; 2025-2028)"},"content":{"rendered":"\n<p>A gest\u00e3o de riscos, no contexto do Plano de Transforma\u00e7\u00e3o Digital (PTD), consiste em um processo sistem\u00e1tico de identifica\u00e7\u00e3o, avalia\u00e7\u00e3o, tratamento, monitoramento e comunica\u00e7\u00e3o de riscos que possam impactar negativamente os objetivos e as iniciativas digitais da institui\u00e7\u00e3o. A gest\u00e3o de riscos visa garantir que os potenciais eventos adversos sejam conhecidos e tratados adequadamente, promovendo maior seguran\u00e7a e previsibilidade na execu\u00e7\u00e3o dos projetos de transforma\u00e7\u00e3o digital.<\/p>\n\n\n\n<p>A import\u00e2ncia da gest\u00e3o de riscos est\u00e1 relacionada \u00e0 necessidade de assegurar a continuidade e o sucesso das a\u00e7\u00f5es previstas no PTD, evitando falhas que comprometam a entrega de servi\u00e7os p\u00fablicos digitais de qualidade. No contexto da Estrat\u00e9gia Federal de Governo Digital (EFGD), a gest\u00e3o de riscos \u00e9 um dos pilares fundamentais para promover a integridade, a seguran\u00e7a da informa\u00e7\u00e3o e a confian\u00e7a nos servi\u00e7os p\u00fablicos digitais, alinhando-se com os princ\u00edpios da administra\u00e7\u00e3o p\u00fablica e com as melhores pr\u00e1ticas de governan\u00e7a.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Os principais objetivos da gest\u00e3o de riscos no \u00e2mbito do Plano de Transforma\u00e7\u00e3o Digital incluem:<\/li>\n\n\n\n<li>Antecipar e mitigar eventos que possam comprometer a execu\u00e7\u00e3o das a\u00e7\u00f5es de transforma\u00e7\u00e3o digital.<\/li>\n\n\n\n<li>Garantir a aloca\u00e7\u00e3o eficiente de recursos, priorizando iniciativas com maior impacto e menor exposi\u00e7\u00e3o a riscos.<\/li>\n\n\n\n<li>Fortalecer a governan\u00e7a digital, promovendo a transpar\u00eancia e a presta\u00e7\u00e3o de contas.<\/li>\n\n\n\n<li>Contribuir para a melhoria cont\u00ednua dos processos organizacionais, por meio do aprendizado com os riscos identificados e tratados.<\/li>\n<\/ul>\n\n\n\n<p>Os riscos identificados, bem como os respectivos planos de a\u00e7\u00e3o para sua mitiga\u00e7\u00e3o, encontram-se detalhados abaixo:<\/p>\n\n\n\n<div class=\"wp-block-columns has-background is-layout-flex wp-container-core-columns-is-layout-1 wp-block-columns-is-layout-flex\" style=\"background-color:#ecf5fa\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p><strong>Iniciativa I: Ampliar a utiliza\u00e7\u00e3o de Conta \u00danica do Governo (Gov.br)<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-table has-small-font-size\"><table class=\"has-fixed-layout\"><thead><tr><th><strong>Risco<\/strong><\/th><th><strong>Probabilidade<\/strong><\/th><th><strong>Impacto<\/strong><\/th><th><strong>Resposta ao risco<\/strong><\/th><\/tr><\/thead><tbody><tr><td>1. Indisponibilidade da plataforma Gov.br (servi\u00e7o fora do ar temporariamente, afetando acessos da UFPR).<\/td><td>M\u00e9dia<\/td><td>Alto<\/td><td>Estabelecer plano de conting\u00eancia (ex.: autentica\u00e7\u00e3o alternativa tempor\u00e1ria); monitorar status do Gov.br; comunica\u00e7\u00e3o clara aos usu\u00e1rios.<\/td><\/tr><tr><td>2. Resist\u00eancia dos usu\u00e1rios \u00e0 mudan\u00e7a (alunos, servidores ou comunidade com dificuldade de migra\u00e7\u00e3o para novo login).<\/td><td>M\u00e9dia<\/td><td>Baixo<\/td><td>Campanhas de comunica\u00e7\u00e3o, tutoriais e treinamentos; suporte t\u00e9cnico ampliado no per\u00edodo inicial.<\/td><\/tr><tr><td>3. Problemas de integra\u00e7\u00e3o t\u00e9cnica (incompatibilidade de sistemas legados da UFPR com a autentica\u00e7\u00e3o Gov.br)<\/td><td>M\u00e9dia<\/td><td>Alto<\/td><td>Realizar testes-piloto antes da ado\u00e7\u00e3o em larga escala; planejar integra\u00e7\u00e3o gradual; destinar equipe de TI dedicada \u00e0 integra\u00e7\u00e3o.<\/td><\/tr><tr><td>4. Riscos de seguran\u00e7a cibern\u00e9tica (uso de credenciais roubadas ou ataques de phishing relacionados ao Gov.br).<\/td><td>M\u00e9dia<\/td><td>Alto<\/td><td>Implementar dupla autentica\u00e7\u00e3o (MFA) para acessos sens\u00edveis; conscientiza\u00e7\u00e3o em seguran\u00e7a da informa\u00e7\u00e3o; monitoramento cont\u00ednuo.<\/td><\/tr><tr><td>5. Exclus\u00e3o digital (usu\u00e1rios que n\u00e3o possuem cadastro no Gov.br ou enfrentam dificuldades tecnol\u00f3gicas).<\/td><td>Baixa<\/td><td>Baixo<\/td><td>Oferecer suporte presencial e remoto para cria\u00e7\u00e3o\/valida\u00e7\u00e3o da conta; manter canais de atendimento alternativos no per\u00edodo de adapta\u00e7\u00e3o.<\/td><\/tr><\/tbody><\/table><\/figure>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-columns has-background is-layout-flex wp-container-core-columns-is-layout-2 wp-block-columns-is-layout-flex\" style=\"background-color:#d7fbed\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p><strong>Iniciativa II: Ampliar a utiliza\u00e7\u00e3o da plataforma ConectaGov.br<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-table has-small-font-size\"><table class=\"has-fixed-layout\"><thead><tr><th><strong>Risco<\/strong><\/th><th><strong>Probabilidade<\/strong><\/th><th><strong>Impacto<\/strong><\/th><th><strong>Resposta ao risco<\/strong><\/th><\/tr><\/thead><tbody><tr><td>Indisponibilidade da plataforma ConectaGov.br<\/td><td>M\u00e9dia<\/td><td>Alto<\/td><td>Estabelecer plano de conting\u00eancia (procedimentos manuais tempor\u00e1rios); monitorar disponibilidade; alinhar com o \u00f3rg\u00e3o gestor do ConectaGov.<\/td><\/tr><tr><td>Problemas de integra\u00e7\u00e3o entre sistemas da UFPR e a plataforma<\/td><td>Alta<\/td><td>Alto<\/td><td>Realizar testes-piloto com sistemas cr\u00edticos; utilizar APIs padronizadas; capacitar a equipe t\u00e9cnica para integra\u00e7\u00e3o.<\/td><\/tr><tr><td>Vazamento ou uso indevido de dados compartilhados<\/td><td>Baixa<\/td><td>Alto<\/td><td>Implementar criptografia e controle de acessos; auditorias peri\u00f3dicas de seguran\u00e7a; pol\u00edtica de governan\u00e7a de dados.<\/td><\/tr><tr><td>Resist\u00eancia de setores internos \u00e0 mudan\u00e7a de processos<\/td><td>M\u00e9dia<\/td><td>M\u00e9dio<\/td><td>Campanhas de conscientiza\u00e7\u00e3o; treinamentos; envolvimento de gestores como patrocinadores da iniciativa.<\/td><\/tr><tr><td>Depend\u00eancia de sistemas externos (Receita Federal, MEC, SIAPE, etc.) para funcionamento<\/td><td>M\u00e9dia<\/td><td>M\u00e9dio<\/td><td>Formalizar acordos de n\u00edvel de servi\u00e7o (SLAs); monitorar integra\u00e7\u00f5es; manter alternativas locais de consulta enquanto a integra\u00e7\u00e3o n\u00e3o estiver est\u00e1vel.<\/td><\/tr><\/tbody><\/table><\/figure>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-columns has-background is-layout-flex wp-container-core-columns-is-layout-3 wp-block-columns-is-layout-flex\" style=\"background-color:#ecf5fa\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p><strong>Iniciativa III: Desburocratiza\u00e7\u00e3o<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-table has-small-font-size\"><table class=\"has-fixed-layout\"><thead><tr><th><strong>Risco<\/strong><\/th><th><strong>Probabilidade<\/strong><\/th><th><strong>Impacto<\/strong><\/th><th><strong>Resposta ao risco<\/strong><\/th><\/tr><\/thead><tbody><tr><td>Resist\u00eancia cultural de servidores, docentes ou alunos \u00e0 substitui\u00e7\u00e3o de processos presenciais por digitais<\/td><td>M\u00e9dia<\/td><td>Alto<\/td><td>Promover capacita\u00e7\u00e3o, campanhas de sensibiliza\u00e7\u00e3o e apoio cont\u00ednuo; envolver usu\u00e1rios finais na fase de testes para aumentar ades\u00e3o.<\/td><\/tr><tr><td>Problemas t\u00e9cnicos nos sistemas digitais (instabilidade, falhas em formul\u00e1rios ou assinaturas eletr\u00f4nicas)<\/td><td>M\u00e9dia<\/td><td>Alto<\/td><td>Realizar testes antes da implanta\u00e7\u00e3o; adotar ferramentas consolidadas; manter suporte t\u00e9cnico \u00e1gil e canais de atendimento.<\/td><\/tr><tr><td>Risco de exclus\u00e3o digital de parte da comunidade acad\u00eamica (falta de acesso \u00e0 internet ou dificuldades de uso)<\/td><td>Baixa<\/td><td>M\u00e9dio<\/td><td>Disponibilizar pontos de atendimento digital assistido na UFPR; criar materiais de orienta\u00e7\u00e3o simples e tutoriais.<\/td><\/tr><tr><td>Exposi\u00e7\u00e3o ou uso inadequado de dados pessoais em processos digitalizados<\/td><td>Baixa<\/td><td>Alto<\/td><td>Implementar LGPD (m\u00ednimo necess\u00e1rio de dados, consentimento quando aplic\u00e1vel, controle de acessos); auditorias de seguran\u00e7a.<\/td><\/tr><tr><td>Redund\u00e2ncia ou inconsist\u00eancia de informa\u00e7\u00f5es entre sistemas n\u00e3o integrados<\/td><td>M\u00e9dia<\/td><td>M\u00e9dio<\/td><td>Integrar os sistemas acad\u00eamicos e administrativos via ConectaGov ou barramentos internos; adotar cadastro \u00fanico institucional.<\/td><\/tr><\/tbody><\/table><\/figure>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-columns has-background is-layout-flex wp-container-core-columns-is-layout-4 wp-block-columns-is-layout-flex\" style=\"background-color:#d7fbed\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p><strong>Iniciativa IV: Contribui\u00e7\u00e3o com o GoPG<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-table has-small-font-size\"><table class=\"has-fixed-layout\"><thead><tr><th><strong>Risco<\/strong><\/th><th><strong>Probabilidade<\/strong><\/th><th><strong>Impacto<\/strong><\/th><th><strong>Resposta ao risco<\/strong><\/th><\/tr><\/thead><tbody><tr><td><\/td><td><\/td><td><\/td><td><\/td><\/tr><tr><td>Incompatibilidade t\u00e9cnica entre os sistemas da UFPR (SIGA, acad\u00eamico da p\u00f3s, bolsas) e os padr\u00f5es exigidos pelo GoPG<\/td><td>M\u00e9dia<\/td><td>Alto<\/td><td>Realizar diagn\u00f3stico pr\u00e9vio de ader\u00eancia; planejar integra\u00e7\u00f5es por APIs; prever recursos para ajustes tecnol\u00f3gicos.<\/td><\/tr><tr><td>Envio de dados inconsistentes, incompletos ou em atraso \u00e0 CAPES<\/td><td>Alta<\/td><td>Alto<\/td><td>Implantar rotinas automatizadas de valida\u00e7\u00e3o e atualiza\u00e7\u00e3o; definir respons\u00e1veis institucionais claros pelo envio; auditorias peri\u00f3dicas.<\/td><\/tr><tr><td>Resist\u00eancia de \u00e1reas internas em ajustar processos ao modelo de padroniza\u00e7\u00e3o do GoPG<\/td><td>M\u00e9dia<\/td><td>M\u00e9dio<\/td><td>Promover workshops internos; divulgar benef\u00edcios institucionais; criar comit\u00ea local de governan\u00e7a da p\u00f3s-gradua\u00e7\u00e3o para alinhamento.<\/td><\/tr><tr><td>Falta de recursos humanos ou tecnol\u00f3gicos dedicados \u00e0 integra\u00e7\u00e3o com o GoPG<\/td><td>M\u00e9dia<\/td><td>Alto<\/td><td>Prever equipe t\u00e9cnica e administrativa espec\u00edfica; incluir a a\u00e7\u00e3o no planejamento or\u00e7ament\u00e1rio e no PDTI da UFPR.<\/td><\/tr><tr><td>Altera\u00e7\u00f5es frequentes nas diretrizes ou requisitos da CAPES para o GoPG<\/td><td>M\u00e9dia<\/td><td>M\u00e9dio<\/td><td>Manter acompanhamento ativo em f\u00f3runs e grupos do GoPG; adaptar processos internos com flexibilidade; registrar li\u00e7\u00f5es aprendidas.<\/td><\/tr><\/tbody><\/table><\/figure>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-columns has-background is-layout-flex wp-container-core-columns-is-layout-5 wp-block-columns-is-layout-flex\" style=\"background-color:#ecf5fa\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p><strong>Iniciativa V: Expandir Diploma Digital para Strictu Sensu<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-table has-small-font-size\"><table class=\"has-fixed-layout\"><thead><tr><th><strong>Risco<\/strong><\/th><th><strong>Probabilidade<\/strong><\/th><th><strong>Impacto<\/strong><\/th><th><strong>Resposta ao risco<\/strong><\/th><\/tr><\/thead><tbody><tr><td>Falha de integra\u00e7\u00e3o entre o sistema acad\u00eamico da p\u00f3s-gradua\u00e7\u00e3o e a Plataforma e-Diploma do MEC<\/td><td>M\u00e9dia<\/td><td>Alto<\/td><td>Realizar testes piloto antes da implanta\u00e7\u00e3o; envolver equipe t\u00e9cnica do MEC; prever suporte t\u00e9cnico cont\u00ednuo.<\/td><\/tr><tr><td>Risco de indisponibilidade ou ataque cibern\u00e9tico que comprometa a emiss\u00e3o ou valida\u00e7\u00e3o dos diplomas digitais<\/td><td>Baixa<\/td><td>Alto<\/td><td>Implementar medidas de seguran\u00e7a cibern\u00e9tica (backup, redund\u00e2ncia, monitoramento); aderir a protocolos do gov.br.<\/td><\/tr><tr><td>Resist\u00eancia cultural de docentes, servidores e alunos quanto \u00e0 substitui\u00e7\u00e3o do diploma f\u00edsico pelo digital<\/td><td>M\u00e9dia<\/td><td>M\u00e9dio<\/td><td>Desenvolver campanha de comunica\u00e7\u00e3o e capacita\u00e7\u00e3o; garantir canais de suporte e esclarecimento; emitir documentos comprobat\u00f3rios auxiliares quando necess\u00e1rio.<\/td><\/tr><tr><td>Problemas jur\u00eddicos ou questionamentos sobre a validade legal do diploma digital em determinados contextos (internacionais ou institucionais)<\/td><td>Baixa<\/td><td>M\u00e9dio<\/td><td>Garantir ader\u00eancia estrita \u00e0 legisla\u00e7\u00e3o e normativas do MEC; fornecer orienta\u00e7\u00f5es oficiais sobre validade; apoiar processos de reconhecimento internacional.<\/td><\/tr><tr><td>Aus\u00eancia de infraestrutura tecnol\u00f3gica adequada (certificados digitais, assinaturas eletr\u00f4nicas qualificadas, servidores)<\/td><td>M\u00e9dia<\/td><td>Alto<\/td><td>Incluir investimentos no PDTI; prever conv\u00eanios com a ICP-Brasil; fortalecer a \u00e1rea de TI para atender \u00e0s exig\u00eancias t\u00e9cnicas.<\/td><\/tr><\/tbody><\/table><\/figure>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-columns has-background is-layout-flex wp-container-core-columns-is-layout-6 wp-block-columns-is-layout-flex\" style=\"background-color:#d7fbed\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p><strong>Iniciativa VI: Implanta\u00e7\u00e3o do SIADS<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-table has-small-font-size\"><table class=\"has-fixed-layout\"><thead><tr><th><strong>Risco<\/strong><\/th><th><strong>Probabilidade<\/strong><\/th><th><strong>Impacto<\/strong><\/th><th><strong>Resposta ao risco<\/strong><\/th><\/tr><\/thead><tbody><tr><td>Falha na integra\u00e7\u00e3o do SIADS com outros sistemas administrativos (financeiro, cont\u00e1bil, compras)<\/td><td>M\u00e9dia<\/td><td>Alto<\/td><td>Realizar fase piloto de integra\u00e7\u00e3o; envolver equipes t\u00e9cnicas desde o in\u00edcio; utilizar APIs e padr\u00f5es de interoperabilidade.<\/td><\/tr><tr><td>Erros ou inconsist\u00eancias no invent\u00e1rio inicial dos bens ao migrar dados para o SIADS<\/td><td>Alta<\/td><td>Alto<\/td><td>Conduzir auditoria patrimonial antes da migra\u00e7\u00e3o; validar dados em amostras; realizar ajustes iterativos durante a implanta\u00e7\u00e3o.<\/td><\/tr><tr><td>Resist\u00eancia de servidores \u00e0 mudan\u00e7a de processos manuais para digitalizados<\/td><td>M\u00e9dia<\/td><td>M\u00e9dio<\/td><td>Promover treinamentos, campanhas de sensibiliza\u00e7\u00e3o e suporte cont\u00ednuo; envolver os usu\u00e1rios no processo de implanta\u00e7\u00e3o.<\/td><\/tr><tr><td>Vulnerabilidades de seguran\u00e7a no sistema que possam expor informa\u00e7\u00f5es patrimoniais sens\u00edveis<\/td><td>Baixa<\/td><td>Alto<\/td><td>Implementar pr\u00e1ticas de seguran\u00e7a da informa\u00e7\u00e3o (criptografia, controles de acesso, logs); realizar testes de seguran\u00e7a peri\u00f3dicos.<\/td><\/tr><tr><td>Indisponibilidade do sistema (falhas t\u00e9cnicas, servidores ou rede) afetando opera\u00e7\u00f5es cr\u00edticas de gest\u00e3o patrimonial<\/td><td>M\u00e9dia<\/td><td>Alto<\/td><td>Implantar plano de conting\u00eancia; manter infraestrutura redundante; realizar monitoramento cont\u00ednuo e suporte t\u00e9cnico 24\/7.<\/td><\/tr><\/tbody><\/table><\/figure>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>A gest\u00e3o de riscos, no contexto do Plano de Transforma\u00e7\u00e3o Digital (PTD), consiste em um processo sistem\u00e1tico de identifica\u00e7\u00e3o, avalia\u00e7\u00e3o, tratamento, monitoramento e comunica\u00e7\u00e3o de riscos que possam impactar negativamente os objetivos e as iniciativas digitais da institui\u00e7\u00e3o. A gest\u00e3o de riscos visa garantir que os potenciais eventos adversos sejam conhecidos e tratados adequadamente, promovendo [&hellip;]<\/p>\n","protected":false},"author":53,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-1629","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/ufpr.br\/agtic\/wp-json\/wp\/v2\/pages\/1629","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ufpr.br\/agtic\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/ufpr.br\/agtic\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/ufpr.br\/agtic\/wp-json\/wp\/v2\/users\/53"}],"replies":[{"embeddable":true,"href":"https:\/\/ufpr.br\/agtic\/wp-json\/wp\/v2\/comments?post=1629"}],"version-history":[{"count":8,"href":"https:\/\/ufpr.br\/agtic\/wp-json\/wp\/v2\/pages\/1629\/revisions"}],"predecessor-version":[{"id":1662,"href":"https:\/\/ufpr.br\/agtic\/wp-json\/wp\/v2\/pages\/1629\/revisions\/1662"}],"wp:attachment":[{"href":"https:\/\/ufpr.br\/agtic\/wp-json\/wp\/v2\/media?parent=1629"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}