Processo de Homologação de Software de Terceiros

STIC

Processo de Homologação de Software de Terceiros

(Anexo Único do Ato n. 866/2020, DJe n. 153/2020, alterado pelo Ato 806/2021 DJe 171/2021)

VERSÃO DESCONTINUADA

Voltar para processos

Voltar para versão mais recente do processo

Dono do Processo: Diretor do DESEIN

O Processo de Homologação de Software de Terceiros é responsável por verificar se o produto (software de prateleira) solicitado pelo(a) usuário(a) de TIC, para ser utilizado, cumpre os requisitos necessários quanto a compatibilidade do parque tecnológico, segurança da informação e se haverá necessidade de intervenção no futuro para manutenção do mesmo.

Objetivos:

  • Demonstrar às áreas do Poder Judiciário do Estado de Rondônia e aos demais interessados e envolvidos, o processo de homologação de software de terceiros adotado para avaliar, incorporar e regularizar o uso de softwares de prateleira solicitados pelos(as) usuários(as) de TIC ajustados à segurança de TIC e institucional, bem como que sejam compatíveis com o parque tecnológico em utilização.

  • Salvaguardar os dados e o parque tecnológico institucionais;

  • Analisar a viabilidade de utilização do produto e incorporação dos softwares a serem disponibilizados e/ou suportados pela STIC;

  • Verificar a compatibilidade do software com os sistemas utilizados pelo Poder Judiciário de Rondônia;

  • Normatizar, regularizar e estabelecer regras quanto à homologação de softwares solicitados pelos(as) usuários(as) de TIC, minimizando riscos e garantindo a eficaz utilização destes;

Fluxo (clique na imagem para ampliar):

HOMOLOGCAO2021V2

Tabela RACI:

Atividade / Funções

SEHD

DESEIN

CGSI

DISEIN

DINFRA

DIGED

DISUS

1. Encaminha para análise coma s informações do software

R/A

C

-

I/C

-

-

-

2. Análise preliminar e identificação das áreas envolvidas na análise do chamado

C/I

C

-

R/A

C/I

C/I

C/I

3. Parecer de Infraestrutura

C/I

-

-

C/I

R/A

C/I

C/I

4. Parecer de Banco de Dados

C/I

-

-

C/I

C/I

R/A

C/I

5. Parecer do Atendimento ao Usuário(a)

C/I

-

-

C/I

C/I

C/I

R/A

6. Analisa quanto a Segurança da Informação

C/I

I

-

R/A

C/I

C/I

C/I

7. Analisa quanto a licenciamento, custo e outros assuntos

C/I

R/A

-

C/I

C/I

C/I

C/I

8. Consolida parecer para o CGSI

-

R/A

I

-

-

-

-

Aprovou?

-

C/I

R/A

C/I

-

-

-

9. Notifica sobre a negação

I

R/A

-

-

-

-

-

10. Elabora FAQ de Software homologado

I

R/A

-

-

-

-

-

11. Atualizar planilha de controle de homologação

I

R/A

-

-

-

-

-

Legendas tabela RACI:

R: Responsável - quem deve executar uma atividade (o executor);

A: Autoridade - quem deve responder pela atividade, o dono (apenas uma autoridade pode ser atribuída por atividade);

C: Consultado - quem deve ser consultado e participar da decisão ou atividade no momento que for executada;

I: Informado - quem deve receber a informação de que uma atividade foi executada.

Descrição das Atividades:

Atividade:

1. Encaminha para análise com as informações do software

Entradas

  • Requisição de serviço que solicita instalação/implantação de um software não homologado;

Procedimentos

1.1 Colaborador da SEHD identifica que se trata de um software de terceiro ainda não homologado, e  registra um chamado para homologação do software;

1.1.1 O registro deve conter um levantamento mínimo de informações do software para agilizar a análise de solicitação.

Saídas

  • Chamado para homologação de software de terceiros;

Atividade:

2. Analise preliminar e identificação das áreas envolvidas na análise do chamado

Entradas

  • Chamado para homologação de software de terceiros;

Procedimentos

2.1 Diretor(a) do DISEIN faz uma análise preliminar de segurança;

2.2 Diretor(a) do DISEIN entendo que pode prosseguir análise, deve-se em seguida indicar os setores envolvidos na análise do chamado e incluir no instrumento de controle de homologação de softwares de terceiros conforme modelo contido no ANEXO I.

2.3 Diretor(a) do DISEIN após análise preliminar de segurança, entende que os software possui vulnerabilidades e negar prontamente a homologação.

2.4 Diretor(a) do DISEIN após análise preliminar de segurança, entendo que o chamado foi criado equivocadamente e pode concluir com fechamento do chamado.

Saídas

  • Chamado para homologação de software de terceiros com indicação dos setores que devem analisar o software.
  • Chamado para homologação de software de terceiros com análise negando homologação;
  • Chamado para homologação de software de terceiros criado equivocadamente fechado sem êxito.

Atividade:

3. Parecer da Infraestrutura
4. Parecer de Banco de Dados

5. Parecer de Atendimento ao Usuário(a)
6. Análise quanto a segurança da informação.

Entradas

  • Chamado para homologação de software de terceiros com indicação dos setores que devem analisar o software.

Procedimentos

3.1 Infraestrutura analisará o ambiente computacional requisitado e se é necessário a compra de equipamentos de infraestrutura e/ou servidor(a) de aplicação específicos para utilização do software;
4.1 Banco de dados analisará o ambiente computacional requisitado e se a equipe tem capacitação para dar suporte ao banco de dados necessário para execução da aplicação;
5.1 Atendimento ao usuário(a) se manifestará quanto o impacto nas atividades de atendimento ao usuário(a);
6.1 Equipe de segurança realiza análise definitiva quanto a todos os aspectos de segurança da informação

Saídas

  • Chamado com parecer das áreas solicitadas pelo Diretor(a) do DISEIN;

Atividade:

7. Analisa quanto ao licenciamento, custo e outros assuntos

8. Consolida parecer para o CGSI

Entradas

  • Chamado com parecer das áreas solicitadas pelo Diretor(a) do DISEIN;

Procedimentos

7.1 Diretor(a) do DISEIN analisa as informações apresentadas e verifica se há detalhes estratégicos que devem ser levados em consideração, como: licenciamento, custo e outros assuntos;
8.1 Diretor(a) do DISEIN consolida as informações e inclui na pauta do CGSI.

Saídas

  • Chamado para aprovação do CGSI;

Atividade:

9. Notifica sobre a negação

Entradas

  • Chamado como homologação negada.

Procedimentos

9.1 Diretor(a) do DESEIN notifica o solicitante sobre os motivos da negação da homologação do software.

Saídas

  • Chamado de homologação de software negado e Fechado sem êxito.

Atividade:

10. Elabora FAQ de Software homologado

Entradas

  • Chamado como homologação deferida.

Procedimentos

10.1 Diretor (a) do DESEIN inclui o software no ROL de Softwares Homologados e adiciona informações quanto a instalação e outros aspectos relevantes em FAQ específica.

Saídas

  • Software homologado e Chamado de homologação de Software Fechado com êxito.

Atividade:

11. Atualizar planilha de controle de homologação

Entradas

  • Software homologado e Chamado de homologação de Software Fechado com êxito;

  • Chamado de homologação de software negado e Fechado sem êxito;

Procedimentos

11.1 Inclusão no instrumento de controle de homologação de softwares de terceiros conforme modelo contido no Capítulo 7.

Saídas

  • Controle de homologação de software de terceiros.

Controle do Processo:

ID

1

Processo

Homologação de Software de Terceiro

Dono do Processo

Diretor(a) do Departamento de Serviços de Infraestrutura de TIC (DESEIN)

Indicador

Homologações de Softwares realizadas

Justificativa

Manter o controle das homologações de softwares, buscando medir a efetividade do processo de trabalho. Não é relevante para esse indicador o resultado da deliberação, mas sim que todas as solicitações sejam analisadas.

Periodicidade

Trimestral

Intervalo

Últimos 3 meses

Regra de cálculo

(Quantidade de Solicitações Deliberadas / Quantidade de Solicitações Recebidas) * 100

Quantidade de Solicitações Deliberadas é referente a todas as requisições que foram submetidas ao CGSI para análise, não sendo relevante se foram deferidas ou indeferidas.

Meta

Acima de 95%

Origem dos Dados

OTRS - Poraqui em conjunto com o Painel de Gestão

Responsável pela coleta

Diretor (a) do DESEIN

Responsável pela análise do indicador

Diretor (a) do DESEIN

 

O controle proposto neste documento pode ser registrado em planilha ou no portal da Secretaria de Tecnologia da Informação e Comunicação com objetivo de dar publicidade e transparência sobre as análises realizadas pela equipe técnica do Poder Judiciário do Estado de Rondônia.

Softwares de Terceiros - Homologados

Data Ticket

Ticket

Software/Sistema

Situação

Data implantação

         

Softwares de Terceiros - Em Homologação

Data Ticket

Ticket

Software/Sistema

Situação

        

Softwares de Terceiros - Não Homologados

Data Ticket

Ticket

Software/Sistema

Situação

        

Versões Anteriores:

Poder Judiciário de Rondônia

Poder Judiciário do Estado de Rondônia
Horário de Funcionamento:
(Segunda a Sexta-feira)
Público Geral: 7h às 14h | Plantão Judicial: 14h às 7h | Atendimento Virtual: 7h às 14h

Telefone (69) 3309-6237 (clique aqui) | E-mail: presidencia@tjro.jus.br
Sede - Rua José Camacho, nº 585 - Bairro Olaria
Cep 76801-330 - Porto Velho, Rondônia