Novo Guia do Framework de Privacidade e Segurança da Informação já está disponível para gestores e servidores de cerca de 250 órgãos do SISP, alinhado à LGPD, ao GSI e à Portaria SGD/MGI nº 9.511
O Ministério da Gestão e da Inovação em Serviços Públicos disponibilizou o Guia do Framework de Privacidade e Segurança da Informação para gestores e servidores que atuam nos cerca de 250 órgãos do Sistema de Administração dos Recursos de TI (SISP). A iniciativa integra o conjunto de ações do governo federal para elevar a maturidade e a resiliência dos órgãos em privacidade e segurança da informação, apoiando a adoção padronizada de boas práticas e controles.
O novo guia é uma entrega prevista na versão 2.0 do Programa de Privacidade e Segurança da Informação (PPSI), cujo cumprimento torna-se obrigatório a partir de 1º de janeiro de 2026. Com linguagem prática e foco na implementação, o material orienta como organizar processos, responsabilidades e controles para conformidade contínua e resposta a incidentes.
Segundo o secretário de Governo Digital, Rogério Mascarenhas, o foco é facilitar a adoção pelas equipes técnicas e pela alta administração. “Esse novo guia está mais simples, com medidas que envolvem gestão de riscos, de continuidade, envolvendo também a alta administração dos órgãos”, afirmou. Ele também destacou o alinhamento regulatório: “Desta forma, as orientações do guia já seguem as normas de proteção de dados pessoais, segurança da informação e segurança cibernética”.
O que muda com o Guia do Framework de Privacidade e Segurança da Informação
O Guia do Framework de Privacidade e Segurança da Informação explica a importância de cada controle proposto pelo framework do PPSI, além de apresentar diretrizes para apoiar as organizações desde a gestão básica até a implementação operacional das medidas. Ao detalhar objetivos, processos e responsabilidades, o documento facilita a estruturação de programas internos mais robustos e auditáveis.
Na prática, os órgãos do SISP ganham um roteiro para fortalecer governança, gestão de riscos, continuidade de negócios, resposta a incidentes e proteção de dados pessoais, com forte ênfase em envolver a alta administração nas decisões estratégicas. O material incentiva a integração entre áreas técnicas, jurídicas e de governança para reduzir lacunas e aumentar a efetividade dos controles.
Outro avanço é a conexão clara entre práticas organizacionais e resultados mensuráveis, permitindo que as equipes acompanhem a evolução da maturidade ao longo dos ciclos do PPSI 2.0. Com isso, o guia ajuda a priorizar investimentos, acelerar correções e demonstrar conformidade, fator essencial para órgãos federais que lidam com dados sensíveis e serviços digitais de alta disponibilidade.
Alinhamento à LGPD, ao GSI e ao PPSI 2.0
Construído para ser referência prática, o Guia do Framework de Privacidade e Segurança da Informação está alinhado à Lei Geral de Proteção de Dados Pessoais (LGPD) e às normas do Gabinete de Segurança da Informação (GSI), além de consolidar diretrizes que já vinham sendo aplicadas em ciclos anteriores do PPSI. Esse alinhamento reduz ambiguidades e garante que as iniciativas de adequação avancem de forma integrada, tanto em proteção de dados pessoais quanto em segurança da informação e segurança cibernética.
O cronograma de implantação também é claro. A versão 2.0 do PPSI foi estabelecida pela Portaria SGD/MGI nº 9.511, de 28 de outubro de 2025, e todas as medidas do novo modelo devem ser seguidas pelos órgãos do SISP a partir de 1º de janeiro de 2026. Esse marco harmoniza a adoção de controles entre os órgãos, melhora a governança de riscos e acelera a padronização de processos, fator crítico para a prestação de serviços digitais com segurança e privacidade desde a concepção.
Ao centralizar orientações e reforçar a convergência com a LGPD e o GSI, o guia oferece um caminho objetivo para compliance, reduzindo retrabalho, aumentando a previsibilidade e fortalecendo a prestação de contas aos órgãos de controle e à sociedade.
Maturidade em alta no SISP e próximos passos
A primeira versão do PPSI foi lançada pela Secretaria de Governo Digital (SGD) em 2023. Em dois anos de trabalho e cinco ciclos realizados, a maturidade em privacidade e segurança da informação dos órgãos federais cresceu, em média, 28%. Para chegar a esse resultado, a SGD conduziu uma autoavaliação junto aos órgãos do SISP, identificando lacunas e prioridades, e os ciclos do PPSI começaram a ser realizados em julho de 2023, com entregas contínuas.
Com a chegada do PPSI 2.0 e do Guia do Framework de Privacidade e Segurança da Informação, os órgãos ganham mais clareza sobre os controles necessários, critérios de medição e responsabilidades, além de um roteiro para consolidar a resiliência operacional. A expectativa é que o histórico de evolução, já registrado com o aumento médio de 28% na maturidade, ganhe novo impulso com a padronização e com a participação ativa da alta administração.
Para quem atua na gestão pública digital, a orientação é iniciar ou consolidar o planejamento de adoção, aproveitando o período até 1º de janeiro de 2026 para revisar processos, treinar equipes e ajustar políticas internas. Mais informações e materiais de apoio sobre o programa estão disponíveis no GOV.BR, com atualizações e documentos oficiais que detalham cada etapa do PPSI 2.0.
Em síntese, o Guia do Framework de Privacidade e Segurança da Informação chega como peça-chave para a consolidação da agenda de segurança da informação e proteção de dados no setor público federal, oferecendo um manual prático, alinhado às normas vigentes e orientado a resultados, que fortalece a entrega de serviços digitais mais confiáveis para a população.