PDTIC UFCSPA 2026–2029 — versão HTML estruturada para leitura, navegação, governança e exportação institucional.
Universidade Federal de Ciências da Saúde de Porto Alegre
Secretaria de Tecnologia da Informação e Comunicação (SeTIC)
Porto Alegre, RS • 2026
Este documento consolida o Plano Diretor de Tecnologia da Informação e Comunicação (PDTIC) da UFCSPA para o quadriênio 2026–2029. Estruturado a partir de diretrizes federais e necessidades institucionais, o plano orienta os investimentos e ações de TIC com foco em geração de valor público.
Monitoramento semestral e revisão anual garantem o alinhamento contínuo às demandas acadêmicas e de gestão.
Este documento foi elaborado em conformidade com o Guia de PDTIC do SISP e com a Portaria SGD/ME nº 778/2019, visando orientar e acompanhar a atuação da TIC na UFCSPA no período 2026–2029.
Observação: os números/datas de portarias internas devem ser preenchidos com os atos vigentes publicados no portal/boletim oficial da UFCSPA.
| Versão | Data | Descrição | Autor | Aprovação |
|---|---|---|---|---|
| 1.0 | Data da versão originária a confirmar | Versão inicial do PDTIC 2026–2029. | Equipe SeTIC | Deliberação do CGD a confirmar |
CGD — Comitê de Governança Digital
CGSI — Comitê Gestor de Segurança da Informação e Comunicação
CICD — Coord. de Infraestrutura e Comunicação de Dados
COSTIC — Coord. de Operações e Suporte de TIC
CSI — Coordenadoria de Sistemas de Informação
DPO — Encarregado pelo Tratamento de Dados Pessoais
EFGD — Estratégia Federal de Governo Digital
LAI — Lei de Acesso à Informação
LGPD — Lei Geral de Proteção de Dados Pessoais
PDTIC — Plano Diretor de TIC
PNSI — Política Nacional de Segurança da Informação
SISP — Sistema de Administração dos Recursos de TI
A fase de preparação deste Plano Diretor de Tecnologia da Informação e Comunicação (PDTIC) estruturou as condições institucionais, metodológicas e documentais necessárias para que o planejamento de TIC da UFCSPA fosse conduzido com consistência, rastreabilidade e aderência às orientações do SISP, do MGI e da SGD. Nessa etapa, foram consolidados o objeto do plano, a vigência 2026–2029, as responsabilidades das instâncias de governança e os referenciais que orientam o ciclo completo de elaboração, aprovação, monitoramento e revisão.
A preparação considerou a TIC como capacidade estratégica e transversal para ensino, pesquisa, extensão e gestão, com impacto direto sobre continuidade acadêmica, prestação de serviços digitais, segurança da informação, conformidade regulatória, proteção de dados e experiência do usuário. Também foram definidos como insumos centrais o documento-base institucional, os registros das áreas demandantes, os normativos aplicáveis, o inventário priorizado de necessidades e os elementos de governança necessários para transformar demandas dispersas em um portfólio executável, monitorável e compatível com a capacidade operacional da SeTIC.
Guia de PDTIC do SISP, Portaria SGD/ME nº 778/2019, Lei de Governo Digital, LGPD, LAI, normativos de segurança, acessibilidade e contratações de TIC.
Documento-base do PDTIC, inventário de necessidades priorizadas, estrutura organizacional da SeTIC, informações das áreas demandantes e diretrizes estratégicas institucionais.
SeTIC, Comitê de Governança Digital, Comitê Gestor de Segurança da Informação e Comunicação, DPO e unidades demandantes com papéis complementares de validação e acompanhamento.
Diagnóstico institucional, inventário priorizado, metas, ações, cronograma macro, matriz de riscos, trilha de monitoramento e base documental apta para revisão anual.
Definição de escopo, vigência, governança, fontes documentais e critérios metodológicos para transformar demandas em plano executável.
Integração do documento-base, do inventário priorizado, dos normativos e das contribuições institucionais em uma base única de análise.
Conversão das necessidades em metas, ações, cronograma macro, indicadores e gestão de riscos conectados ao portfólio 2026–2029.
Encadeamento entre validação, monitoramento e revisão para assegurar rastreabilidade e aderência institucional durante todo o ciclo do PDTIC.
O diagnóstico do PDTIC foi construído a partir do inventário integral de 94 necessidades priorizadas, e não apenas do recorte executivo das primeiras posições do ranking. Essa abordagem amplia a aderência do plano à realidade institucional, pois contempla simultaneamente demandas críticas de continuidade operacional, modernização de sistemas, segurança cibernética, governança, dados, atendimento, infraestrutura, acessibilidade e inovação.
Em termos analíticos, o conjunto das necessidades evidencia um ambiente de TIC pressionado por três frentes simultâneas: sustentação de serviços essenciais já em operação; transformação digital de processos acadêmicos e administrativos; e fortalecimento da governança, da segurança e da capacidade institucional para dados, integração e inovação responsável. O diagnóstico, portanto, não se restringe aos itens de maior GUT, mas incorpora também a cauda longa de demandas que, embora menos urgentes isoladamente, afetam maturidade, continuidade e eficiência no médio prazo.
A UFCSPA depende de ecossistema tecnológico heterogêneo e altamente interdependente: licenças corporativas, conectividade, autenticação, sistemas acadêmicos, serviços administrativos, plataformas de colaboração, ambientes de aprendizagem, infraestrutura de processamento, soluções de segurança e canais de atendimento. Falhas ou atrasos em qualquer uma dessas camadas repercutem diretamente na execução do calendário acadêmico, na experiência da comunidade universitária e no atendimento de obrigações legais e regulatórias.
O diagnóstico também evidencia que a SeTIC precisa equilibrar operações contínuas com entregas de evolução, reescrita e integração de sistemas, ao mesmo tempo em que fortalece políticas, processos, contratos, dados, privacidade e capacidade de resposta a incidentes. Essa combinação reforça a necessidade de um portfólio escalonado, com governança ativa e critérios claros para priorização e sequenciamento.
Licenças, Internet, backup, firewall e sustentação do ambiente precisam permanecer estáveis para proteger calendário acadêmico, ensino e serviços críticos.
O portfólio combina manutenção, reescrita, integração e evolução funcional de sistemas acadêmicos e administrativos com alto impacto institucional.
Privacidade, LGPD, identidade digital, resposta a incidentes e controles mínimos exigem tratamento transversal e contínuo.
Integrações, painéis, governança de dados e BI aparecem como habilitadores para decisões mais rápidas, auditáveis e orientadas por evidências.
Portal, canais digitais, comunicação com usuários e serviços de suporte são parte do valor percebido pela comunidade universitária.
A execução depende de priorização, governança, contratos, conhecimento e equilíbrio entre demandas novas e operação contínua.
A leitura consolidada dos 94 itens priorizados permite identificar blocos estruturantes de necessidade que se repetem ao longo de todo o inventário e fundamentam o desenho deste PDTIC:
O diagnóstico conduz a quatro implicações centrais para o ciclo 2026–2029: primeiro, a priorização deve proteger a continuidade de serviços essenciais e obrigações institucionais; segundo, a modernização de sistemas precisa ser combinada com arquitetura, integração e governança de dados; terceiro, a evolução digital exige reforço simultâneo em segurança, privacidade, identidade e observabilidade; e, por fim, a execução do portfólio depende de gestão de capacidade, planejamento de contratações, coordenação intersetorial e monitoramento permanente por indicadores.
Com isso, o PDTIC passa a operar não apenas como lista de demandas, mas como instrumento de decisão para ordenar entregas por criticidade, dependência, viabilidade e geração de valor público. Essa leitura diagnóstica justifica a estruturação em eixos temáticos, ondas anuais de execução, metas com indicadores e mecanismos formais de revisão, permitindo que a UFCSPA trate o conjunto de 94 necessidades de modo progressivo, transparente e institucionalmente sustentável.
A elaboração do PDTIC observou as orientações do Guia de PDTIC do SISP (v2.1), estruturando-se de forma colaborativa e transparente, alinhando necessidades de TIC ao mapa estratégico institucional.
O processo seguiu a lógica de três fases fundamentais, em conformidade com o SISP:
A governança de TIC está fundamentada em arcabouço legal abrangente que direciona o portfólio de ações deste PDTIC:
• Portaria SGD/ME nº 778/2019 (PDTIC)
• Guia de PDTIC do SISP v2.1
• Governança Digital (EFGD /
IND)
• LGPD (Lei nº 13.709/2018)
• LAI (Lei nº 12.527/2011)
• PNSI (Decreto nº 9.637/2018)
• IN SGD/ME nº 94/2022
• PCA / Gestão de Fornecedores
• Racionalidade de despesas
• Compartilhamento de dados (Dec. 10.046/19)
• Plataforma gov.br (Dec. 8.936/16)
• eMAG
(Acessibilidade Digital)
A Secretaria de Tecnologia da Informação e Comunicação (SeTIC) da UFCSPA é o órgão central de TIC, consolidando essa função como capacidade estratégica e transversal. Compete à SeTIC planejar, coordenar e sustentar os serviços digitais para ensino, pesquisa, extensão e administração, garantindo aderência às diretrizes do SISP, promovendo gestão de riscos e estabelecendo políticas de segurança da informação.
A organização da SeTIC apoia-se em macroprocessos que asseguram qualidade, conformidade e entrega contínua de valor:
Implicação estratégica: usar a base institucional já consolidada para acelerar modernização com previsibilidade, resiliência e menor risco de descontinuidade.
Implicação estratégica: reforçar priorização, padronização de processos e proteção da capacidade operacional para preservar sustentabilidade no ciclo do PDTIC.
Implicação estratégica: ampliar escala e reduzir retrabalho por meio de cooperação, padronização e reaproveitamento de soluções públicas já maduras.
Implicação estratégica: manter segurança, orçamento e força de trabalho no centro das decisões, com contingências explícitas para continuidade operacional.
A governança de TIC da UFCSPA consolida-se em colegiados estratégicos responsáveis por priorização e gestão de riscos:
PDI, Planejamento Estratégico e diretrizes federais orientam prioridades, conformidade e foco do portfólio.
CGD, CGSI e DPO qualificam decisões, definem diretrizes e observam riscos, segurança e proteção de dados.
SeTIC e coordenadorias transformam diretrizes em entregas, contratos, sustentação, integrações e serviços digitais.
Indicadores, revisões periódicas e transparência ativa realimentam o planejamento e ajustam o portfólio institucional.
O PDTIC atua como ponte entre a estratégia organizacional (PDI e Planejamento Estratégico) e a execução tática/operacional da tecnologia, internalizando também os direcionamentos da Estratégia Federal de Governo Digital (EFGD).
A priorização do portfólio utiliza o método GUT, que avalia três dimensões institucionais para estabelecer a ordem de execução:
A multiplicação dos fatores gera a pontuação GUT, apresentada na coluna Total e utilizada para determinar a ordenação das 94 necessidades levantadas.
Mede o impacto institucional da ausência da solução sobre atividades finalísticas, continuidade acadêmica, conformidade e prestação de serviços.
Expressa a pressão temporal da demanda, incluindo prazos legais, dependências operacionais, janelas de contratação e risco de atraso.
Indica o ritmo de agravamento do problema caso não haja ação, sinalizando propagação de impactos, custo futuro e perda de capacidade.
A combinação G × U × T estrutura o ranking de prioridades e orienta o sequenciamento institucional do portfólio atualizado.
Em termos de gestão, o recorte executivo pode ser útil em apresentações sintéticas, despachos e comunicações de alto nível; porém, no corpo principal deste PDTIC, sua função passa a ser apenas explicativa. Assim, evita-se duplicidade com a listagem integral já consolidada na seção 7.2 e reforça-se que as decisões de portfólio devem ser pautadas pela visão sistêmica do inventário priorizado, e não por subconjuntos isolados.
O plano desdobra o inventário integral das 94 necessidades elencadas em 7 eixos temáticos estruturantes, garantindo direcionamento tático, cobertura do portfólio completo e alinhamento à conformidade e inovação (incluindo diretrizes de Inteligência Artificial e Soberania Digital).
| Meta | Indicador | Valor/Padrão | Prazo |
|---|---|---|---|
| MEG1 | Percentual de ações do PDTIC com status atualizado | >= 95% | Anual |
| MEG2 | Tempo médio de atualização do painel de acompanhamento | <= 15 dias | Anual |
| MEG3 | Percentual de contratações de TIC alinhadas ao PDTIC/PCA | 100% | Anual |
| Meta | Indicador | Valor/Padrão | Prazo |
|---|---|---|---|
| MEI1 | Disponibilidade dos serviços críticos (rede, e-mail, sistemas centrais) | >= 99,5% | Anual |
| MEI2 | Percentual de backups testados com sucesso | >= 90% | Semestral |
| MEI3 | Percentual do parque computacional renovado | >= 25%/ano | Anual |
| Meta | Indicador | Valor/Padrão | Prazo |
|---|---|---|---|
| MES1 | Percentual de demandas priorizadas entregues no ano (faixa executiva e ranking consolidado) | >= 70% | Anual |
| MES2 | Número de sistemas críticos com atualização executada | >= 4/ano | Anual |
| Meta | Indicador | Valor/Padrão | Prazo |
|---|---|---|---|
| MEP1 | Sistemas com controles mínimos de segurança (MFA, logs) | >= 80% | Anual |
| MEP2 | Servidores capacitados em privacidade e segurança | >= 60% | Anual |
| MEP3 | Serviços integrados ao Login Único gov.br | >= 3 | Até 2029 |
Ações Transversais de IA e Soberania Digital (Eixo 4):
| ID | Ação/entrega | Resultado esperado | Prazo |
|---|---|---|---|
| IA-SEC-01 | Padrão de avaliação de risco/impacto para IA (AIA) | Adoção com transparência e supervisão humana | 2026 |
| IA-SEC-02 | Reforçar trilha de logs, auditoria e monitoramento | Rastreabilidade e conformidade | 2026–2028 |
| IA-SEC-03 | Fortalecer identidade digital/SSO | Redução de fraudes e acessos indevidos | 2026–2027 |
| IA-SEC-04 | Plano de continuidade e resposta a incidentes | Resiliência em serviços críticos | 2027–2029 |
Este mesmo padrão de leitura se aplica às tabelas equivalentes dos demais eixos que apresentam ações transversais.
| Meta | Indicador | Valor/Padrão | Prazo |
|---|---|---|---|
| MED1 | Módulo de relatórios/dashboards institucionais | Implantado | Até 2028 |
Ações Transversais de IA e Soberania Digital (Eixo 5):
| ID | Ação/entrega | Resultado esperado | Prazo |
|---|---|---|---|
| IA-DBI-01 | Implantar Governança de Dados (catálogo, qualidade) | Base sólida e auditável para IA e BI | 2026–2027 |
| IA-DBI-02 | Definir Plano de Interoperabilidade e Integrações | Integração segura via APIs e SSO | 2026–2028 |
| IA-DBI-03 | Estruturar plataforma de BI/Analytics | Gestão orientada a evidências | 2027–2029 |
| IA-DBI-04 | Requisitos de soberania para dados sensíveis | Mitigação de dependência; controle | 2026–2029 |
| Meta | Indicador | Valor/Padrão | Prazo |
|---|---|---|---|
| MEA1 | Tempo médio de primeira resposta (chamados priorizados) | <= 8h | Anual |
| MEA2 | Central de Atendimento Digital | Implantada | Até 2029 |
| Meta | Indicador | Valor/Padrão | Prazo |
|---|---|---|---|
| MEIN1 | Portal de inovação/pesquisa disponibilizado | Implantado | Até 2028 |
Ações Transversais de IA e Soberania Digital (Eixo 7):
| ID | Ação/entrega | Resultado esperado | Prazo |
|---|---|---|---|
| IA-IP-01 | Política Institucional de IA e Guia de Uso | Redução de riscos e adoção ética | 2026 |
| IA-IP-02 | Constituir Comissão multidisciplinar de IA | Governança e accountability | 2026 |
| IA-IP-03 | Mapear e priorizar casos de uso de IA | Portfólio com ganhos mensuráveis | 2026–2027 |
| IA-IP-04 | Criar sandbox para experimentação e reprodutibilidade | Inovação com segurança e logs | 2027 |
| IA-IP-05 | Capacitação em IA responsável e integridade acadêmica | Adoção crítica e redução de usos indevidos | 2026–2028 |
Esta seção foi atualizada com base na planilha de necessidades fornecida. O conjunto atual contém 94 necessidades, reorganizadas por Coordenadoria executora e ordenadas, em cada quadro, pelo valor da coluna Total da matriz GUT, do maior para o menor.
| Coordenadoria executora | Quantidade de necessidades | Ordenação interna |
|---|---|---|
| CICD — Coordenadoria de Infraestrutura e Comunicação de Dados | 13 | Total GUT decrescente |
| COSTIC — Coordenadoria de Operações e Suporte de TIC | 9 | Total GUT decrescente |
| CS — Coordenadoria de Sustentação | 6 | Total GUT decrescente |
| CS/CSI — Coordenadoria de Sustentação / Coordenadoria de Sistemas de Informação | 3 | Total GUT decrescente |
| CSI — Coordenadoria de Sistemas de Informação | 44 | Total GUT decrescente |
| PROGRAD / PROPPGI / SeTIC — Pró-Reitoria de Graduação / Pró-Reitoria de Pós-Graduação, Pesquisa e Inovação / Secretaria de Tecnologia da Informação e Comunicação | 1 | Total GUT decrescente |
| SeTIC — Secretaria de Tecnologia da Informação e Comunicação | 18 | Total GUT decrescente |
Total de necessidades nesta executora: 13.
| Rank na unidade | Rank geral | Necessidade | Eixo | Demandante | Total |
|---|---|---|---|---|---|
| 1 | 1 | Manter a licença suíte institucional de produtividade e colaboração em nuvem | Infraestrutura e Conectividade | SeTIC | 685 |
| 2 | 9 | Renovar e fiscalizar contrato para acesso à Internet | Infraestrutura e Conectividade | SeTIC | 485 |
| 3 | 10 | Desenvolver plano de terceirização de solução de energia ininterrupta | Governança e Gestão | PROINFRA | 485 |
| 4 | 13 | Manter Software Antivírus licenciado e atualizado | Infraestrutura e Conectividade | SeTIC | 475 |
| 5 | 15 | Manter Firewall licenciado e atualizado | Infraestrutura e Conectividade | SeTIC | 465 |
| 6 | 16 | Manter o Licenciamento e atualização da solução hiperconvergente | Infraestrutura e Conectividade | SeTIC | 462 |
| 7 | 18 | Implantar Solução de Comunicação Unificada | Infraestrutura e Conectividade | SeTIC | 433 |
| 8 | 28 | Contratar e implantar Solução de backup e criar políticas de uso | Infraestrutura e Conectividade | SeTIC | 364 |
| 9 | 32 | Contratar acesso à tecnologia de computação em nuvem | Infraestrutura e Conectividade | SeTIC | 337 |
| 10 | 34 | Adquirir servidores e equipamentos para infraestrutura | Infraestrutura e Conectividade | SeTIC | 311 |
| 11 | 35 | Implementar o SOC - UFCSPA | Infraestrutura e Conectividade | SeTIC | 303 |
| 12 | 64 | Avaliar a aquisição de cluster hiperconvergente com IA | Infraestrutura e Conectividade | SeTIC | 221 |
| 13 | 74 | Desenvolver autenticação Gov.br na Wi-Fi UFCSPA | Infraestrutura e Conectividade | SeTIC | 184 |
Total de necessidades nesta executora: 9.
| Rank na unidade | Rank geral | Necessidade | Eixo | Demandante | Total |
|---|---|---|---|---|---|
| 1 | 2 | Renovar o licenciamento da suíte institucional de produtividade corporativa | Infraestrutura e Conectividade | SeTIC | 636 |
| 2 | 24 | Renovar o Parque Computacional | Infraestrutura e Conectividade | SeTIC | 373 |
| 3 | 42 | Desenvolver plano de aquisição e reposição de insumos e peças de TIC | Governança e Gestão | PROINFRA | 283 |
| 4 | 45 | Adquirir laboratório de alto desempenho | Infraestrutura e Conectividade | PROGRAD | 279 |
| 5 | 82 | Desenvolver o Plano de manutenção de equipamentos científicos | Governança e Gestão | SeTIC | 145 |
| 6 | 93 | Implantar ferramenta de automação de e-mail marketing | Atendimento e Experiência do Usuário | SeTIC | 89 |
| 7 | 96 | Desenvolver o Plano de aquisição, realocação e descarte dos ativos de TI | Governança e Gestão | SeTIC | 76 |
| 8 | 97 | Desenvolver o Plano de proteção e indenização para equipamentos móveis | Governança e Gestão | SeTIC | 74 |
| 9 | 98 | Instalar o sistema Tainacan na biblioteca | Sistemas Acadêmicos e Administrativos | PROINFRA | 69 |
Total de necessidades nesta executora: 6.
| Rank na unidade | Rank geral | Necessidade | Eixo | Demandante | Total |
|---|---|---|---|---|---|
| 1 | 3 | Avaliar uma melhor solução de CMS para o Site Institucional | Atendimento e Experiência do Usuário | ASCOM | 618 |
| 2 | 14 | Atualizar o ambiente virtual de aprendizagem (AVA), Repositório, SEI, repositório arquivístico digital, plataforma de descrição arquivística, plataforma EDC e Editora | Sistemas Acadêmicos e Administrativos | SeTIC | 475 |
| 3 | 27 | Manter o Sistema Eletrônico de Informações (SEI) atualizado | Sistemas Acadêmicos e Administrativos | SeTIC | 364 |
| 4 | 36 | Manter o PPSI atualizado | Segurança, Privacidade e Identidade | SeTIC / DPO / AUDIN | 299 |
| 5 | 63 | Implantar o sistema Petrvs (nova versão) | Sistemas Acadêmicos e Administrativos | PROGESP | 222 |
| 6 | 85 | Avaliar e implantar solução de monitoramento (noc) | Infraestrutura e Conectividade | SeTIC | 140 |
Total de necessidades nesta executora: 3.
| Rank na unidade | Rank geral | Necessidade | Eixo | Demandante | Total |
|---|---|---|---|---|---|
| 1 | 25 | Desenvolver a criação e exclusão automática de usuários - UFCSPA | Segurança, Privacidade e Identidade | SeTIC | 367 |
| 2 | 38 | Melhorar a solução de autenticação de usuários | Segurança, Privacidade e Identidade | SeTIC | 323 |
| 3 | 48 | Permitir alteração de Nome Civil e de Nome Social | Sistemas Acadêmicos e Administrativos | SeTIC | 269 |
Total de necessidades nesta executora: 44.
| Rank na unidade | Rank geral | Necessidade | Eixo | Demandante | Total |
|---|---|---|---|---|---|
| 1 | 4 | Desenvolver um novo sistema PID / IC / ITI / Fomento / Monitoria / Extensão / Apoio Técnico | Sistemas Acadêmicos e Administrativos | PROPPGI / PROGRAD / PROEXT / PROPLAD | 591 |
| 2 | 5 | Criar o Diploma Digital para a pós-graduação | Sistemas Acadêmicos e Administrativos | PROGRAD / PROPPGI | 591 |
| 3 | 23 | Criar novo Sistema de Reserva de Salas integrado com Laboratórios e Equipamentos e Avaliar desenvolvimento ou instalação de Sistema de Organização de Horários | Sistemas Acadêmicos e Administrativos | PROINFRA | 591 |
| 4 | 6 | Desenvolver o Plano de aquisição e renovação de licenças de software | Governança e Gestão | UFCSPA | 582 |
| 5 | 7 | Desenvolver novas funcionalidades no Sistema de Matrícula/Rematrícula | Sistemas Acadêmicos e Administrativos | PROGRAD | 580 |
| 6 | 8 | Criar o Relatório de Atividade Docente (RAD), disponibilizar para público interno e externo | Sistemas Acadêmicos e Administrativos | PROGRAD / PROPPGI / PROEXT | 497 |
| 7 | 11 | Integrar o Sistema de Bolsas ao Processo Seletivo para automatizar a concessão e a gestão dos benefícios | Sistemas Acadêmicos e Administrativos | PROPPGI | 483 |
| 8 | 12 | Desenvolver novas funcionalidades no Plano de Ensino | Sistemas Acadêmicos e Administrativos | PROGRAD / PROPPGI | 482 |
| 9 | 17 | Desenvolver o Sistema de Seleção e Matrícula do Extra-SISU | Sistemas Acadêmicos e Administrativos | PROGRAD | 442 |
| 10 | 19 | Desenvolver módulo de relatórios gerenciais e dashboard | Dados, Interoperabilidade e BI | UFCSPA | 404 |
| 11 | 20 | Desenvolver novo portal institucional com o padrão do Governo Federal | Governança e Gestão | ASCOM | 401 |
| 12 | 21 | Definir Estratégia de Substituição/Manutenção SIE | Governança e Gestão | PROGRAD / PROPPGI | 391 |
| 13 | 22 | Reescrever o SIUR | Sistemas Acadêmicos e Administrativos | PROEXT | 389 |
| 14 | 26 | Avaliar desenvolvimento ou instalação de Registro Centralizado de Contratos | Dados, Interoperabilidade e BI | PROPLAD | 365 |
| 15 | 30 | Contratar ou desenvolver sistema de gerenciamento de estágios | Sistemas Acadêmicos e Administrativos | PROGRAD | 343 |
| 16 | 33 | Avaliar Integração com sistema SIAPE / SIGEPE | Sistemas Acadêmicos e Administrativos | PROGESP | 322 |
| 17 | 37 | Contratar ou desenvolver novo sistema de Avaliação Institucional | Sistemas Acadêmicos e Administrativos | CPA | 294 |
| 18 | 39 | Desenvolver o sistema de gestão de laboratórios multiusuários | Sistemas Acadêmicos e Administrativos | PROINFRA | 289 |
| 19 | 40 | Renovar o licenciamento de ferramentas de edição e criação digital | Infraestrutura e Conectividade | PROPPGI/INOVA | 285 |
| 20 | 41 | Implantar o Sistema Integrado de Administração de Serviços - SIADS | Sistemas Acadêmicos e Administrativos | SeTIC | 283 |
| 21 | 43 | Desenvolver um Portal de Inovação | Sistemas Acadêmicos e Administrativos | PROPPGI/INOVA | 279 |
| 22 | 49 | Desenvolver controle e identificação de provável evasão | Sistemas Acadêmicos e Administrativos | PROGRAD | 269 |
| 23 | 52 | Integrar ambiente virtual de aprendizagem (AVA) com o SIE/Portal do Professor | Sistemas Acadêmicos e Administrativos | PROGRAD | 251 |
| 24 | 53 | Desenvolver Sistema de Gerenciamento de Atividades Complementares | Sistemas Acadêmicos e Administrativos | PROGRAD | 249 |
| 25 | 54 | Avaliar desenvolvimento Sistema de Gestão de Patrimônio | Sistemas Acadêmicos e Administrativos | PROINFRA | 248 |
| 26 | 55 | Analisar a inclusão de IA nas licenças provedor de suíte institucional em nuvem | Governança e Gestão | PROPLAD / PROINFRA | 244 |
| 27 | 61 | Desenvolver melhorias no sistema da Assistência Estudantil | Sistemas Acadêmicos e Administrativos | PRAE | 226 |
| 28 | 62 | Desenvolver autenticação com Gov.br aos sistemas | Governança e Gestão | SeTIC | 222 |
| 29 | 65 | Avaliar desenvolvimento ou instalação de Sistema de Internacionalização | Governança e Gestão | SeTIC | 219 |
| 30 | 66 | Desenvolver um sistema para o cadastro e gestão de egressos (Alumni) | Sistemas Acadêmicos e Administrativos | PROEXT | 218 |
| 31 | 67 | Avaliar a implementação do Sistema de Compras | Governança e Gestão | PROPLAD | 211 |
| 32 | 68 | Atualizar a política de segurança da informação | Segurança, Privacidade e Identidade | SeTIC | 204 |
| 33 | 69 | Contratar ou Desenvolver o Acervo Digital da UFCSPA | Sistemas Acadêmicos e Administrativos | PROPLAD | 202 |
| 34 | 70 | Desenvolver melhorias no sistema do RU (GURI) | Sistemas Acadêmicos e Administrativos | SeTIC | 197 |
| 35 | 71 | Desenvolver Site da Agência de Inovação | Sistemas Acadêmicos e Administrativos | PROPPGI/INOVA | 190 |
| 36 | 79 | Desenvolver Almoxarifado EPI - Segurança | Sistemas Acadêmicos e Administrativos | PROINFRA | 160 |
| 37 | 80 | Avaliar solução de software para controle de acesso ao RU | Sistemas Acadêmicos e Administrativos | PROINFRA | 152 |
| 38 | 81 | Customizar o Sistema de Editora da UFCSPA | Sistemas Acadêmicos e Administrativos | PROINFRA | 150 |
| 39 | 87 | Contratar ou desenvolver sistema para registro de presença e votação | Sistemas Acadêmicos e Administrativos | SeTIC | 119 |
| 40 | 90 | Desenvolver Novas Funcionalidades no App UFCSPA | Sistemas Acadêmicos e Administrativos | PROGRAD / PROPPGI | 108 |
| 41 | 92 | Avaliar desenvolvimento Sistema de Controle de Capacitação | Sistemas Acadêmicos e Administrativos | PROGESP | 91 |
| 42 | 94 | Desenvolver o Plano de terceirização dos serviços de impressão e digitalização | Governança e Gestão | SeTIC | 85 |
| 43 | 95 | Desenvolver novas funcionalidades: Intranet da UFCSPA | Atendimento e Experiência do Usuário | ASCOM | 84 |
| 44 | 99 | Implementar chamada com QR Code - Georreferência | Infraestrutura e Conectividade | REITORIA | 27 |
Total de necessidades nesta executora: 1.
| Rank na unidade | Rank geral | Necessidade | Eixo | Demandante | Total |
|---|---|---|---|---|---|
| 1 | 73 | Estruturar a Central de Atendimento Digital | Atendimento e Experiência do Usuário | PROGRAD / PROPPGI | 188 |
Total de necessidades nesta executora: 18.
| Rank na unidade | Rank geral | Necessidade | Eixo | Demandante | Total |
|---|---|---|---|---|---|
| 1 | 31 | Melhorar o Processo de Contratações de TIC | Governança e Gestão | SeTIC | 338 |
| 2 | 46 | Implementar normas e políticas da LGPD | Segurança, Privacidade e Identidade | SeTIC | 279 |
| 3 | 47 | Implantar ferramentas de segurança cibernética alinhadas com o PPSI | Segurança, Privacidade e Identidade | SeTIC | 270 |
| 4 | 50 | Manter os processos de TIC devidamente mapeados e atualizados | Governança e Gestão | SeTIC | 263 |
| 5 | 51 | Desenvolver um Plano de manutenção e ampliação de cabeamento estruturado | Governança e Gestão | SeTIC | 261 |
| 6 | 56 | Implantar software de Monitoramento e Previsibilidade | Infraestrutura e Conectividade | SeTIC | 243 |
| 7 | 57 | Capacitar profissionais de TIC | Governança e Gestão | SeTIC | 240 |
| 8 | 58 | Divulgar a campanha de conscientização em Segurança | Governança e Gestão | CS | 235 |
| 9 | 59 | Avaliar desenvolvimento ou instalação do gerenciamento da catalogação | Governança e Gestão | SeTIC / ASCOM | 228 |
| 10 | 72 | Desenvolver política de hospedagem | Governança e Gestão | SeTIC | 190 |
| 11 | 75 | Avaliar e implantar uma solução automática de registro de bens | Governança e Gestão | SeTIC | 183 |
| 12 | 76 | Desenvolver o PCTIC | Governança e Gestão | SeTIC | 182 |
| 13 | 77 | Desenvolver o PETIC | Governança e Gestão | SeTIC | 175 |
| 14 | 83 | Avaliar e implantar packs Adquiridos solução corporativa de banco de dados (licenciamento) | Infraestrutura e Conectividade | SeTIC | 142 |
| 15 | 84 | Reestruturar os processos de TI e implantar metodologias | Governança e Gestão | SeTIC | 142 |
| 16 | 86 | Desenvolver o PTD | Governança e Gestão | SeTIC | 133 |
| 17 | 89 | Implantar o registro OCR no sistema de Pedidos Internos | Sistemas Acadêmicos e Administrativos | SeTIC | 109 |
| 18 | 91 | Implantar recursos de VDI e de infraestrutura de acesso remoto | Infraestrutura e Conectividade | SeTIC | 105 |
O portfólio foi organizado em quatro ondas anuais, combinando ações de continuidade operacional, modernização da infraestrutura, evolução de sistemas, segurança, dados e inovação institucional. O escalonamento abaixo reflete a visão de execução sugerida pelo documento-base e facilita o acompanhamento pelo CGD e pelas áreas demandantes.
Contratações críticas, continuidade operacional, entregas acadêmicas prioritárias e ativação das bases de governança, segurança e IA responsável.
Infraestrutura, comunicação unificada, integrações entre sistemas, identidade digital e amadurecimento do portfólio de serviços.
Governança de dados, BI, segurança cibernética, conformidade, observabilidade e ampliação do valor gerado pelas soluções implantadas.
Operação plena do atendimento digital, otimização de ativos, avaliação de resultados e preparação do próximo ciclo de planejamento.
Foco em continuidade operacional, entregas acadêmicas críticas, contratos essenciais, segurança mínima e preservação dos serviços indispensáveis.
O portfólio avança para integrações, renovação estrutural, evolução arquitetural e ganho de eficiência em sistemas e infraestrutura.
Dados, BI, segurança, conformidade e observabilidade passam a operar como capacidades institucionais mais maduras e coordenadas.
A última onda combina expansão responsável, avaliação de resultados, ajustes finos do portfólio e preparação do próximo ciclo de planejamento.
A matriz a seguir relaciona as necessidades de maior impacto com as ações transversais de IA e soberania digital, evidenciando onde tais diretrizes funcionam como apoio, alavanca estruturante ou requisito de conformidade. A coluna Ações relacionadas deve ser lida como um mecanismo de vinculação entre a necessidade priorizada e as ações transversais que ajudam a viabilizar sua implementação, reduzir riscos, reforçar governança ou assegurar conformidade.
O ponto de partida é a demanda institucional ranqueada por criticidade, urgência, tendência e impacto operacional.
Cada necessidade é conectada a ações de IA, dados, interoperabilidade, segurança ou política institucional aplicáveis.
O vínculo pode ser de apoio, alavanca estruturante ou requisito de conformidade, conforme o papel desempenhado.
A leitura final subsidia priorização responsável, mitigação de riscos, transparência e escalonamento institucional.
| Rank | Necessidade | Eixo | GUT | Ações relacionadas |
|---|---|---|---|---|
| 1 | Manter a licença suíte institucional de produtividade e colaboração em nuvem | Infraestrutura e Conectividade | 685 | IA-DBI-04(1) |
| 2 | Renovar o licenciamento da suíte institucional de produtividade corporativa | Infraestrutura e Conectividade | 636 | IA-DBI-04(1); IA-IP-04(1) |
| 3 | Avaliar uma melhor solução de CMS para o Site Institucional | Atendimento e Experiência do Usuário | 618 | IA-IP-04(1) |
| 4 | Desenvolver um novo sistema PID / IC / ITI / Fomento / Monitoria / Extensão / Apoio Técnico | Sistemas Acadêmicos e Administrativos | 591 | IA-IP-04(1) |
| 5 | Criar o Diploma Digital para a pós-graduação | Sistemas Acadêmicos e Administrativos | 591 | — |
| 6 | Desenvolver o Plano de aquisição e renovação de licenças de software | Governança e Gestão | 582 | IA-IP-01(1); IA-IP-02(1) |
| 7 | Desenvolver novas funcionalidades no Sistema de Matrícula/Rematrícula | Sistemas Acadêmicos e Administrativos | 580 | — |
| 8 | Criar o Relatório de Atividade Docente (RAD), disponibilizar para público interno e externo | Sistemas Acadêmicos e Administrativos | 497 | IA-DBI-03(1) |
| 9 | Renovar e fiscalizar contrato para acesso à Internet | Infraestrutura e Conectividade | 485 | IA-DBI-02(1); IA-DBI-04(1); IA-SEC-03(1) |
| 10 | Desenvolver plano de terceirização de solução de energia ininterrupta | Governança e Gestão | 485 | IA-IP-01(1); IA-IP-02(1); IA-IP-04(1) |
| 11 | Integrar o Sistema de Bolsas ao Processo Seletivo para automatizar a concessão e a gestão dos benefícios | Sistemas Acadêmicos e Administrativos | 483 | IA-DBI-02(2); IA-IP-01(1); IA-IP-02(1); IA-IP-03(1); IA-SEC-03(1) |
| 12 | Desenvolver novas funcionalidades no Plano de Ensino | Sistemas Acadêmicos e Administrativos | 482 | IA-IP-01(1); IA-IP-02(1) |
| 13 | Manter Software Antivírus licenciado e atualizado | Infraestrutura e Conectividade | 475 | IA-IP-04(1) |
| 14 | Atualizar o ambiente virtual de aprendizagem (AVA), Repositório, SEI, repositório arquivístico digital, plataforma de descrição arquivística, plataforma EDC e Editora | Sistemas Acadêmicos e Administrativos | 475 | IA-DBI-01(1) |
| 15 | Manter Firewall licenciado e atualizado | Infraestrutura e Conectividade | 465 | IA-IP-04(1) |
A rastreabilidade será apresentada graficamente pelo portal do Plano Diretor de Tecnologia da Informação e Comunicação em painel eletrônico institucional com filtros por eixo, executora, dependências e intensidade.
Define princípios, limites, responsabilidades, conformidade e critérios para uso responsável de IA no contexto universitário e administrativo.
Estrutura bases confiáveis, integrações, proteção de dados, trilhas de auditoria e soberania sobre ativos informacionais críticos.
Prioriza aplicações com impacto real em ensino, pesquisa, extensão e gestão, evitando adoções dispersas ou sem lastro institucional.
Reavalia riscos, resultados, maturidade, dependências e adequação normativa para permitir escalonamento seguro ao longo do PDTIC.
Este capítulo consolida diretrizes para que a segurança da informação, a segurança cibernética e a governança de dados sejam tratadas como requisitos estruturantes do ciclo de vida das soluções de TIC, e não como verificação tardia ou etapa acessória. No contexto da UFCSPA, isso significa considerar confidencialidade, integridade, disponibilidade, autenticidade, rastreabilidade, privacidade e continuidade operacional desde a concepção, contratação, desenvolvimento, implantação, integração e sustentação dos serviços digitais.
A postura de segurança da UFCSPA depende de controles preventivos, capacidade de detecção, resposta coordenada e recuperação com aprendizagem contínua, integrando tecnologia, processos, pessoas e governança.
A segurança cibernética deve atravessar todo o portfólio do PDTIC porque os ativos digitais da Universidade sustentam ensino, pesquisa, extensão, gestão administrativa e obrigações legais. Em termos práticos, isso exige abordagem secure by design e secure by default: controles de proteção precisam nascer junto com a solução, acompanhando arquitetura, infraestrutura, identidade, dados, integrações, APIs, bancos de dados, logs, backup e resposta a incidentes. A ausência dessa perspectiva amplia risco de indisponibilidade, vazamento, fraude, perda de evidências, interrupção do calendário acadêmico e responsabilização institucional.
Classificar o serviço, mapear riscos, identificar dados tratados e definir requisitos mínimos antes da implementação.
Incorporar controles de acesso, logs, atualização segura, criptografia aplicável, testes e critérios formais de aceite.
Validar configuração, integração, segregação de ambientes, contingência, backup e mecanismos de monitoramento.
Operar com revisão de vulnerabilidades, tratamento de incidentes, trilhas de auditoria e melhoria contínua dos controles.
O princípio de segurança precisa valer tanto para soluções de autoria da SeTIC quanto para soluções que não são de autoria da SeTIC, incluindo softwares adquiridos, serviços em nuvem, plataformas compartilhadas, customizações de fornecedores e reaproveitamento de sistemas de outras instituições. Nesses casos, a responsabilidade institucional não desaparece com a contratação: muda apenas a forma de controle. Por isso, requisitos de segurança, privacidade, interoperabilidade, continuidade, suporte, atualização e saída contratual devem constar do planejamento da contratação, dos artefatos técnicos, dos testes de aceite e dos ritos de homologação.
Exige requisitos de segurança desde a análise, padrões mínimos de autenticação e autorização, gestão de vulnerabilidades, trilhas de logs e documentação técnica suficiente para sustentação e auditoria.
Devem ser avaliadas quanto a arquitetura, controles nativos, armazenamento e trânsito de dados, dependência do fornecedor, SLA, atualização, suporte, cópia de segurança, exportação e encerramento contratual.
APIs, ETLs, conectores e federação de identidades precisam operar com menor privilégio, autenticação adequada, rastreabilidade, segregação de acessos e revisão periódica de permissões.
A homologação deve verificar conformidade de segurança, privacidade, continuidade, aderência aos requisitos do negócio e existência de responsável claro pela operação e pelo tratamento de incidentes.
Para reduzir risco institucional e padronizar decisões de aceite, contratação e entrada em produção, recomenda-se que os processos de aquisição, desenvolvimento, customização, sustentação e implantação de soluções de TIC observem um conjunto mínimo de requisitos de segurança e governança. Esses requisitos devem ser adaptados à criticidade do serviço, ao tipo de dado tratado e ao impacto operacional da solução.
| Requisito mínimo | Aplicação esperada | Objetivo |
|---|---|---|
| Responsável formal e segregação de funções | Definir responsável negocial, responsável técnico e responsáveis por segurança, evitando conflitos de interesse críticos. | Assegurar accountability e governança clara da solução. |
| Controle de acesso e autenticação | Adotar perfis, menor privilégio, autenticação compatível com a criticidade e revisão periódica de acessos. | Reduzir acessos indevidos e exposição de dados e funções sensíveis. |
| Logs, trilhas e rastreabilidade | Registrar eventos relevantes, alterações, acessos administrativos, falhas e integrações críticas. | Viabilizar auditoria, investigação e resposta a incidentes. |
| Vulnerabilidades, atualização e suporte | Prever correção de falhas, atualização de componentes, gestão de patches e suporte durante o ciclo contratual. | Evitar obsolescência insegura e exposição prolongada a falhas conhecidas. |
| Proteção e ciclo de vida dos dados | Mapear dados tratados, base legal, retenção, descarte, exportação, backup e restauração. | Preservar continuidade, privacidade, conformidade e portabilidade institucional. |
| Continuidade, incidente e encerramento | Definir contingência, comunicação de incidentes, níveis de serviço, reversibilidade e saída contratual. | Reduzir dependência do fornecedor e proteger a operação institucional. |
A governança de dados é componente essencial da transformação digital porque organiza responsabilidades, qualidade, interoperabilidade, segurança, transparência e uso legítimo das informações institucionais. No âmbito do PDTIC, governar dados significa definir critérios para coleta, classificação, acesso, compartilhamento, retenção, descarte, catálogo, metadados, qualidade, integridade e rastreabilidade, equilibrando abertura e transparência com proteção de dados pessoais, sigilo e segurança institucional. Sem essa base, a Universidade corre o risco de multiplicar bases inconsistentes, ampliar retrabalho, fragilizar análises gerenciais e comprometer conformidade.
Em especial, soluções analíticas, dashboards, integrações, BI, automações e iniciativas de IA devem operar sobre bases conhecidas, com origem identificável, responsáveis definidos, controles de acesso proporcionais, critérios de qualidade e aderência à finalidade institucional. A governança de dados, portanto, não se limita à tecnologia: ela conecta CGD, SeTIC, DPO, áreas finalísticas e responsáveis pelo processo para assegurar decisão orientada por evidências com menor risco.
| Dimensão | Direcionamento institucional | Resultado esperado |
|---|---|---|
| Classificação e responsabilidade | Identificar proprietário do dado, criticidade, sensibilidade, base legal e unidade responsável pelo tratamento. | Maior clareza decisória, accountability e redução de uso indevido. |
| Qualidade e catálogo | Estruturar glossários, metadados, catálogo e critérios mínimos de qualidade, integridade e atualização. | Relatórios mais confiáveis, menor retrabalho e melhor interoperabilidade. |
| Acesso e compartilhamento | Aplicar necessidade de conhecer, menor privilégio, trilhas de auditoria e regras formais para integrações e compartilhamentos. | Redução de exposição indevida e compartilhamento mais seguro entre sistemas e áreas. |
| Retenção, descarte e transparência | Compatibilizar preservação, temporalidade, descarte, transparência ativa e proteção de dados pessoais. | Conformidade normativa, sustentabilidade informacional e menor risco jurídico-operacional. |
Mapear origem, finalidade, sensibilidade, responsáveis, integrações e bases legais dos dados institucionais.
Definir perfis de acesso, trilhas de auditoria, padrões de qualidade, retenção e critérios de compartilhamento.
Viabilizar BI, relatórios, automações e IA sobre dados íntegros, documentados e aderentes à finalidade institucional.
Compatibilizar transparência, privacidade, segurança e revisão contínua dos controles perante a governança.
Assim, a segurança da informação e a governança de dados devem ser compreendidas como capacidades permanentes de gestão e conformidade do PDTIC, com reflexo direto sobre desenvolvimento de soluções, contratações, integrações, serviços digitais, proteção da comunidade universitária e sustentabilidade institucional no ciclo 2026–2029.
A sustentabilidade do PDTIC depende da valorização das equipes de TIC, da preservação do conhecimento institucional e da ampliação de competências em temas críticos. O plano de gestão de pessoas prioriza capacitação orientada a resultados, disseminação de práticas, sucessão de conhecimento e fortalecimento da atuação integrada entre áreas.
Trilhas formais organizam competências críticas para contratações, segurança, serviços, privacidade e gestão do portfólio.
Documentação mínima, repositórios internos e padrões de trabalho reduzem dependência individual e preservam memória técnica.
Atuação conjunta entre coordenadorias e áreas demandantes melhora passagem de contexto, alinhamento e velocidade de execução.
Conhecimento adquirido em cursos e eventos deve retornar ao time por meio de compartilhamento interno e aplicação prática.
Carga horária: 16h
Periodicidade: anual
Foco em ETP, TR, gestão contratual, planejamento da contratação e alinhamento ao PDTIC/PCA.
Carga horária: 24h
Periodicidade: semestral
Capacitação técnica e procedimental para prevenção, detecção, tratamento e comunicação de incidentes.
Carga horária: 12h
Periodicidade: anual
Governança de dados, minimização, bases legais, transparência e proteção de dados pessoais.
Carga horária: 20h
Periodicidade: anual
Processos de atendimento, catálogo, indicadores, continuidade e melhoria contínua de serviços.
Carga horária: 20h
Periodicidade: anual
Priorização, cronograma, gestão de riscos, monitoramento e comunicação com instâncias de governança.
Além das trilhas formais de capacitação, o desenvolvimento das equipes de TIC deve incluir participação planejada em eventos estratégicos do setor público e do ecossistema de inovação. Esses espaços ampliam repertório técnico, fortalecem benchmarking, favorecem cooperação com outras instituições e aceleram a adoção de soluções já validadas em contextos semelhantes ao da UFCSPA.
Ênfase: integração direta entre as áreas de TIC das universidades federais.
Valor para a UFCSPA: troca de experiências práticas sobre sistemas acadêmicos, infraestrutura, segurança, governança, suporte e soluções compartilhadas entre IFES.
Ênfase: conectividade avançada, colaboração em rede e serviços digitais para ensino e pesquisa.
Valor para a UFCSPA: aproximação com tendências de infraestrutura, identidade, colaboração e serviços interinstitucionais.
Ênfase: segurança cibernética, operações de segurança, observabilidade e resposta a incidentes.
Valor para a UFCSPA: atualização técnica aplicada à proteção de serviços críticos, dados institucionais e postura de defesa.
Ênfase: inovação, transformação digital, ecossistemas empreendedores e novas tecnologias.
Valor para a UFCSPA: ampliação de visão estratégica, conexão com soluções emergentes e aproximação com atores públicos e privados.
Ênfase: liderança digital, gestão pública, portfólio de TIC e governança executiva.
Valor para a UFCSPA: fortalecimento da atuação gerencial da SeTIC, com foco em priorização, resultados e articulação institucional.
Ênfase: comunidade regional de tecnologia, gestão, inovação e relacionamento com o mercado.
Valor para a UFCSPA: ampliação de networking qualificado, aprendizagem aplicada e interlocução com o setor privado e outras organizações.
Eventos ampliam repertório técnico e visão de futuro sobre infraestrutura, segurança, serviços digitais e inovação pública.
O benchmarking com IFES, RNP, comunidades técnicas e lideranças digitais ajuda a avaliar soluções já testadas e riscos recorrentes.
O conhecimento obtido deve retornar à SeTIC por meio de registros, apresentações internas e incorporação às trilhas de capacitação.
A aprendizagem precisa se converter em ajustes práticos no portfólio, na governança, na segurança e na melhoria dos serviços digitais.
Em conjunto, esses eventos agregam valor à UFCSPA ao promover inovação, aprendizagem contínua, colaboração com órgãos da esfera pública e privada e atualização sobre tendências, riscos e soluções já testadas. Para fins de gestão de pessoas, recomenda-se que a participação seja planejada anualmente, vinculada a objetivos de capacitação, disseminação interna do conhecimento e aplicação prática no portfólio do PDTIC.
O planejamento orçamentário do PDTIC deve observar o ciclo institucional de planejamento e orçamento, bem como os instrumentos anuais de contratação e priorização. Este documento registra as categorias de dispêndio e a necessidade de compatibilização entre portfólio, capacidade operacional e disponibilidade financeira.
LOA, PCA e instrumentos internos definem limites, temporalidade e viabilidade de contratação para cada ciclo anual.
O ranking GUT e a criticidade operacional ajudam a ordenar o que deve ser preservado, escalonado ou postergado.
Licenças, conectividade, segurança, nuvem, capacitação e projetos estratégicos são organizados por frentes de dispêndio.
A governança reavalia o portfólio conforme disponibilidade financeira, risco institucional, contratos e entregas já concluídas.
Suítes institucionais, softwares especializados, antivírus, firewall e soluções corporativas.
Internet, datacenter, hiperconvergência, comunicação unificada, backup e ativos computacionais.
Ferramentas, serviços especializados, políticas, auditoria, monitoramento e capacitação.
Serviços em nuvem, integrações, armazenamento, BI e interoperabilidade.
Treinamentos, trilhas de formação e desenvolvimento de competências críticas.
Modernização de sistemas, portais, atendimento digital e evolução do ecossistema institucional.
| Categoria | 2026 | 2027 | 2028 | 2029 | Observação |
|---|---|---|---|---|---|
| Licenças | Conforme LOA/PCA | Conforme LOA/PCA | Conforme LOA/PCA | Conforme LOA/PCA | Conforme contratos vigentes e renovações. |
| Conectividade | Conforme LOA/PCA | Conforme LOA/PCA | Conforme LOA/PCA | Conforme LOA/PCA | Internet, comunicação de dados e Wi-Fi. |
| Infraestrutura | Conforme LOA/PCA | Conforme LOA/PCA | Conforme LOA/PCA | Conforme LOA/PCA | Datacenter, parque computacional, backup e energia. |
| Segurança | Conforme LOA/PCA | Conforme LOA/PCA | Conforme LOA/PCA | Conforme LOA/PCA | Ferramentas, políticas e serviços especializados. |
| Nuvem | Conforme LOA/PCA | Conforme LOA/PCA | Conforme LOA/PCA | Conforme LOA/PCA | Serviços corporativos, dados e ambientes de inovação. |
| Capacitação | Conforme LOA/PCA | Conforme LOA/PCA | Conforme LOA/PCA | Conforme LOA/PCA | Plano de desenvolvimento de pessoas. |
Licenças, conectividade, backup, segurança e sustentação preservam a continuidade acadêmica e administrativa e tendem a exigir previsibilidade anual.
Itens dependentes de PCA, ETP, TR e janelas formais precisam entrar cedo no ciclo para reduzir risco de atraso ou perda de oportunidade.
Projetos estratégicos, modernização de sistemas, nuvem e dados devem ser distribuídos conforme capacidade operacional, maturidade e risco institucional.
A governança deve reavaliar o portfólio diante de orçamento aprovado, contratos vigentes, fatos supervenientes e resultados já entregues.
O gerenciamento de riscos do PDTIC será contínuo, integrado à governança e revisto em cada ciclo de monitoramento. A matriz a seguir sintetiza os riscos prioritários identificados no documento-base, acrescidos de fatores supervenientes com potencial de alto impacto sobre a continuidade dos projetos, como a greve de servidores.
Mapear eventos críticos ligados a contratação, orçamento, segurança, LGPD, rotatividade e sobrecarga operacional.
Combinar probabilidade, impacto e criticidade para distinguir riscos altos, médios e seus efeitos sobre o portfólio.
Aplicar planejamento antecipado, políticas, capacitação, backup, revisão de processos e coordenação com a governança.
Revisões periódicas e evidências operacionais verificam se os controles permanecem suficientes ao longo do ciclo do PDTIC.
| Risco | Probabilidade | Impacto | Tratamento/Mitigação | Responsáveis |
|---|---|---|---|---|
| Atrasos em contratações de TIC | Média | Alta | Planejamento antecipado, priorização em PCA, gestão contratual e acompanhamento pela governança. | SeTIC / COSTIC / PROPLAD |
| Insuficiência orçamentária | Média | Alta | Escalonamento do portfólio, revisão anual, priorização por criticidade e negociação institucional. | Alta Administração / CGD / SeTIC |
| Incidentes de segurança | Média | Alta | Atualização do PPSI, trilhas de logs, backup, resposta a incidentes e capacitação. | CICD / CS / SeTIC |
| Greve de servidores | Média | Alta | Plano de continuidade priorizando serviços e projetos críticos, redefinição temporária de escopo, reprogramação de marcos, gestão de dependências e comunicação tempestiva à governança e às áreas demandantes. | Alta Administração / SeTIC / CGD / Coordenadorias |
| Não conformidade LGPD | Média | Alta | Políticas, treinamento, revisão de processos e atuação conjunta com DPO. | DPO / CSI / SeTIC |
| Rotatividade e perda de conhecimento | Média | Média | Documentação, onboarding, trilhas de capacitação e gestão do conhecimento. | SeTIC / Coordenadorias |
| Sobrecarga operacional do portfólio | Média | Média | Priorização contínua, limitação de frentes simultâneas, reescalonamento do cronograma e balanceamento da capacidade entre coordenadorias. | SeTIC / CGD / Coordenadorias |
O acompanhamento do PDTIC será estruturado com base em evidências, indicadores e ritos de governança. O objetivo é assegurar transparência, correção de rumos, accountability e atualização tempestiva do portfólio.
Indicadores, status de ações, riscos e marcos de entrega transformam execução em evidências comparáveis ao longo do ciclo.
SeTIC e governança interpretam desvios, dependências, restrições orçamentárias e impactos sobre o conjunto das 94 necessidades.
CGD e instâncias correlatas definem correções de rumo, reequilíbrio do portfólio, escalonamento e respostas a fatos supervenientes.
Resultados consolidados retornam em relatórios, versões revisadas e transparência ativa para fortalecer accountability institucional.
| Rito | Periodicidade | Responsáveis | Produto |
|---|---|---|---|
| Revisão do portfólio | Semestral | SeTIC e CGD | Relatório de execução, status das ações e riscos. |
| Revisão geral do PDTIC | Anual | SeTIC / CGD | Versão revisada, com ajustes de metas, prazos e prioridades. |
| Monitoramento contínuo | Contínuo | Coordenadorias | Painel de indicadores e acompanhamento operacional. |
| Revisão extraordinária | Ad hoc | CGD / Alta Administração | Deliberações diante de fatos supervenientes relevantes. |
| Transparência ativa | Contínua | SeTIC / ASCOM | Publicação de versões, indicadores e resultados consolidados. |
O PDTIC UFCSPA 2026–2029 consolida uma agenda institucional de transformação digital orientada por governança, criticidade, conformidade, transparência e geração de valor público. Ao articular preparação, diagnóstico, planejamento, execução e revisão em um mesmo ciclo de gestão, o documento supera a lógica de simples listagem de demandas e estabelece uma trilha de priorização capaz de conectar estratégia institucional, capacidade operacional da SeTIC e necessidades concretas da comunidade universitária.
A incorporação do inventário completo de 94 necessidades priorizadas fortalece a consistência do plano, pois amplia o campo de visão para além dos itens de maior urgência e permite tratar, de forma integrada, continuidade operacional, modernização de sistemas, segurança e privacidade, dados e interoperabilidade, atendimento, infraestrutura, inovação e sustentabilidade tecnológica. Dessa forma, o portfólio previsto para 2026–2029 passa a refletir tanto os requisitos imediatos de funcionamento institucional quanto as condições de maturidade necessárias para a evolução do ambiente digital da UFCSPA.
A execução bem-sucedida deste PDTIC exigirá coordenação permanente entre SeTIC, Comitê de Governança Digital, Comitê Gestor de Segurança da Informação e Comunicação, DPO, alta administração e unidades demandantes. Exigirá, igualmente, disciplina de monitoramento, atualização tempestiva de indicadores, gestão ativa de riscos, priorização compatível com orçamento e capacidade, além de revisão anual do portfólio para absorver mudanças normativas, tecnológicas e institucionais sem perda de foco estratégico.
Ao final do ciclo 2026–2029, espera-se que a UFCSPA disponha de base mais robusta para sustentar serviços digitais críticos, ampliar integração e confiabilidade de sistemas, elevar sua postura de segurança e privacidade, melhorar a experiência do usuário e consolidar ambiente propício a dados, inovação e uso responsável de IA. Nessa perspectiva, o PDTIC não se encerra como documento formal de planejamento: ele se afirma como instrumento contínuo de governança, aprendizado institucional e prestação de contas, essencial para a maturidade digital da Universidade.
Proteção dos serviços digitais essenciais, da conectividade, da infraestrutura crítica e da capacidade de resposta institucional.
Evolução do ecossistema de sistemas, interoperabilidade, dados, BI e suporte mais consistente às áreas finalísticas.
Ritos de monitoramento, gestão de riscos, segurança, privacidade, controle de dados e aderência às diretrizes federais.
Ambiente favorável ao uso ético de IA, à experimentação segura e à geração de valor público para ensino, pesquisa, extensão e gestão.
O conjunto a seguir funciona como base de conformidade, método e alinhamento institucional do PDTIC. Para facilitar a leitura, as referências foram agrupadas visualmente em trilhas complementares de governança, contratação, proteção de dados, transparência e estratégia institucional, com reforço explícito aos referenciais recentes de segurança da informação, em especial o Decreto nº 12.572/2025 e a Instrução Normativa GSI/PR nº 9/2026.
Reúne o Guia de PDTIC do SISP, a Portaria SGD/ME nº 778/2019 e os referenciais de governo digital que estruturam a elaboração, a revisão e a governança do plano.
A IN SGD/ME nº 94/2022 orienta o planejamento das contratações de TIC e conecta orçamento, instrução processual e execução do portfólio.
LGPD, LAI e o Decreto nº 10.046/2019 qualificam privacidade, interoperabilidade, compartilhamento de dados e accountability institucional.
PDI, Planejamento Estratégico UFCSPA e eMAG asseguram alinhamento com objetivos institucionais, experiência do usuário e acessibilidade digital.
| Instrumento | Finalidade no PDTIC | Link de referência |
|---|---|---|
| Guia de PDTIC do SISP | Referencial metodológico principal para elaboração, monitoramento e revisão. | https://www.gov.br/governodigital/pt-br/estrategias-e-governanca-digital/sisp/guia-do-gestor/documentos/guia-de-pdtic-do-sisp-2-1/@@download/file |
| Portaria SGD/ME nº 778/2019 | Dispõe sobre PDTIC no âmbito do SISP. | https://www.gov.br/governodigital/pt-br/estrategias-e-governanca-digital/sisp/portaria-sgd-me-no-778-de-4-de-abril-de-2019 |
| IN SGD/ME nº 94/2022 | Referência para contratações de soluções de TIC. | https://www.gov.br/governodigital/pt-br/contratacoes-de-tic/legislacao/processo-de-contratacao-de-solucoes-de-tic-regido-pela-lei-ndeg-14-133-de-2021 |
| Lei nº 14.129/2021 | Lei de Governo Digital e eficiência pública. | https://www.planalto.gov.br/ccivil_03/_ato2019-2022/2021/lei/l14129.htm |
| Lei nº 13.709/2018 (LGPD) | Proteção de dados pessoais e privacidade. | https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm |
| Lei nº 12.527/2011 (LAI) | Transparência ativa e acesso à informação. | https://www.planalto.gov.br/ccivil_03/_ato2011-2014/2011/lei/l12527.htm |
| Decreto nº 10.046/2019 | Compartilhamento de dados e interoperabilidade. | https://www.planalto.gov.br/ccivil_03/_ato2019-2022/2019/decreto/d10046.htm |
| Decreto nº 12.572/2025 | Institui a Política Nacional de Segurança da Informação e dispõe sobre a governança da segurança da informação na administração pública federal. | https://www.planalto.gov.br/ccivil_03/_ato2023-2026/2025/decreto/d12572.htm |
| Instrução Normativa GSI/PR nº 9, de 8 de janeiro de 2026 | Eleva o papel estratégico do Gestor de Segurança da Informação, reforça a segregação de funções em relação à TI e amplia a maturidade de governança e controle. | https://in.gov.br/web/dou/-/instrucao-normativa-gsi/pr-n-9-de-8-de-janeiro-de-2026-680129488 |
| PDI UFCSPA 2020–2029 | Referência institucional de longo prazo para objetivos, diretrizes e alinhamento do PDTIC à estratégia universitária. | https://www.ufcspa.edu.br/documentos/institucional/ufcspa-pdi-2020-2029.pdf |
| Planejamento Estratégico UFCSPA 2025–2029 | Referência institucional para objetivos, indicadores e articulação do portfólio de TIC com a estratégia vigente da Universidade. | https://ufcspa.edu.br/documentos/Planejamento_estrategico/Planejamento_Estratgico_2025-2029_Prova_06.pdf |
| eMAG / diretrizes de acessibilidade digital | Usabilidade e acessibilidade em serviços digitais. | https://www.gov.br/governodigital/pt-br/acessibilidade-digital |