PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da...

87
ANP/STI Superintendência de Tecnologia da Informação Pag. 1 de 87 PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / 2016 Rev. 3 Rio de Janeiro, junho de 2016

Transcript of PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da...

Page 1: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI – Superintendência de Tecnologia da Informação Pag. 1 de 87

PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / 2016 – Rev. 3

Rio de Janeiro, junho de 2016

Page 2: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 2 de 87

ANP – Agência Nacional do Petróleo, Gás Natural e Biocombustíveis Diretor Geral Magda Chambriard Diretor 1 Aurélio Amaral Diretor 2 José Gutman Diretor 3 Waldyr Barroso Diretor 4 Superintendência de Tecnologia da Informação – STI

Superintendente Sérgio Fontoura

Superintendente Adjunto Lúcia Vaz Coordenador de Planejamento Eduardo Cordts

Coordenador do Escritório de Negócios Coordenador de Sistemas Mauro Ricardo da Silva

Coordenador de Infraestrutura Raquel Façanha

Coordenador de Contratos Sahid Kik

Coordenadora de Atendimento Fernanda Cruz Coordenador de Segurança da Informação David França

Plano Diretor de Tecnologia da Informação – 2014 – 2016

Elaboração Coordenadores da STI

Gisele Gulias Patrick Torriani

Marcelo Cunha Marco Gatti Marcelo Romano

Participação Bruno Peixoto José Neto Denize Pimenta

Milena Cunha Daniele Sales Eduardo Hoffman Allan Campos Douglas Silva Fernando Cagido

Marilane Mendonça Andre Saldanha Paulo Coutinho Flavio Neves Andre Gosko Sergio Vaz

Tatiana Alvis Diego Panno Paulo Fernandes

Chenia Alvarenga Responsabi-lidade

Marcelo Ribeiro Eduardo Cordts

Page 3: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 3 de 87

Histórico de revisões Data Versão Descrição Autor

02/12/2013 1.0 Documento original - criação Marcelo Ribeiro

22/01/2014 1.1 Alterações comitê de TI Marcelo Ribeiro

02/07/2014 1.2 Alterações Comitê de TI –

primeira revisão

Marcelo Ribeiro, Gisele Gulias, Mauro Ricardo, Marco

Gatti

16/07/2014 1.3 Atualização das informações e

mudança de estrutura do NIN para STI

Lucia Vaz

26/08/2014 1.3 Inclusão do quadro com os

objetivos estratégicos de TI Marcelo Ribeiro

29/09/2014 1.3 Inclusão de informações

adicionais solicitadas pelo Comitê de TI em 12/set/2014

Marcelo Ribeiro

01/07/2015 2.0 Revisão Geral Eduardo Cordts

17/12/2015 3.0 Revisão Seções 10 A 14 Eduardo Cordts

01/07/2016 4.0 Revisão Geral Eduardo Cordts / Patrick

Torriani

Page 4: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 4 de 87

ÍNDICE:

1. APRESENTAÇÃO............................................................................................................................................ 5

2. INTRODUÇÃO ............................................................................................................................................... 6

3. TERMOS E ABREVIAÇÕES .............................................................................................................................. 7

4. METODOLOGIA APLICADA ............................................................................................................................ 8

5. DOCUMENTOS DE REFERÊNCIA .................................................................................................................... 9

6. RESULTADOS DO PDTI ANTERIOR ............................................................................................................... 10

7. PRINCÍPIOS E DIRETRIZES – ALINHAMENTO ESTRATÉGICO ......................................................................... 18

8. ANÁLISE DE SWOT ...................................................................................................................................... 19

9. OBJETIVOS ESTRATÉGICOS DE TI ................................................................................................................. 20

10. ORGANIZAÇÃO DA TI .................................................................................................................................. 24

A. COMPETÊNCIAS.................................................................................................................................................. 24 B. ESTRUTURA INTERNA DE FUNCIONAMENTO.............................................................................................................. 25 C. ATUAÇÃO DA ÁREA DE PLANEJAMENTO: ................................................................................................................. 25 D. ATUAÇÃO DA ÁREA DE ATENDIMENTO: ................................................................................................................... 26 E. ATUAÇÃO DA ÁREA DE SISTEMAS – MANUTENÇÃO E PROJETOS : ................................................................................ 27 F. ATUAÇÃO DA ÁREA DE INFRAESTRUTURA:................................................................................................................ 27 G. ATUAÇÃO DA ÁREA DE SEGURANÇA DA INFORMAÇÃO: ............................................................................................... 28 H. RECURSOS HUMANOS: ........................................................................................................................................ 29 I. METODOLOGIA DE DESENVOLVIMENTO DE SISTEMAS (MDS): .................................................................................... 31 J. AMBIENTE COMPUTACIONAL: ............................................................................................................................... 32 K. GESTÃO DE CONTRATOS DE TI ............................................................................................................................... 33 L. MANUTENÇÕES DE SISTEMAS NA STI ..................................................................................................................... 35 M. PROJETOS DE SISTEMAS ....................................................................................................................................... 38

11. PROPOSTA DE ESCRITÓRIO DE NEGÓCIOS .................................................................................................. 39

12. CRITÉRIOS DE PRIORIZAÇÃO ....................................................................................................................... 42

A. DEFINIÇÃO E APLICABILIDADE DOS CRITÉRIOS DE PRIORIZAÇÃO ..................................................................................... 42 B. NECESSIDADES IDENTIFICADAS DE DESENVOLVIMENTO DE NOVOS SISTEMAS ................................................................... 44

13. PLANO DE METAS E AÇÕES: ........................................................................................................................ 46

A. COMENTÁRIOS SOBRE AÇÕES PARCIALMENTE OU NÃO IMPLANTADAS NO PDTI ANTERIOR ................................................. 46 B. METAS E AÇÕES DE TI PARA 2014-16 - PRAZOS E CUSTOS: ........................................................................................ 49 C. VISÃO DE AGRUPAMENTO DE AÇÕES DE TI POR GRUPO DA STI: ................................................................................... 65

14. PLANO DE GESTÃO DE PESSOAS ................................................................................................................. 71

15. PLANO DE GESTÃO DE RISCOS .................................................................................................................... 73

A. RISCOS SOBRE AS AÇÕES DE ATENDIMENTO: ............................................................................................................ 74 B. RISCOS SOBRE AS AÇÕES DE INFRAESTRUTURA: ......................................................................................................... 75

16. PROCESSO DE REVISÃO DO PDTI ................................................................................................................ 77

17. FATORES CRÍTICOS PARA IMPLEMENTAÇÃO DO PDTI ................................................................................. 82

18. CONCLUSÃO ............................................................................................................................................... 84

19. ANEXOS ...................................................................................................................................................... 87

Page 5: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 5 de 87

1. Apresentação

O PDTI – Plano Diretor de Tecnologia da Informação – é uma exigência do SISP, órgão da SLTI, vinculado ao MPOG, que normatiza e fiscaliza os departamentos de TI dos órgãos da Administração Pública. O PDTI tem por objetivo registrar, para um período determinado, a estratégia de Tecnologia da Informação do órgão, os projetos, investimentos, riscos e a orientação de governança da área de TI. A Superintendência de Tecnologia da Informação da ANP (STI) vem obtendo, ano a ano, uma importância estratégica cada vez maior para a realização dos objetivos de negócio da ANP, seja em sua relação com a Sociedade, seja em sua relação com os Agentes Regulados. Atualmente, todos os processos da ANP, virtualmente “do poço ao posto”, utilizam recursos de informática, sejam equipamentos, sistemas de fiscalização, exploração e produção, logística, relatórios, consultas na Internet, sistemas administrativos - financeiros e recursos humanos, - cobrindo toda a operação, desde a prospecção e definição de blocos exploratórios, passando pelas licitações, fiscalização do Upstream, Midstream e Downstream, divulgação para a Sociedade dos preços de combustíveis e controle de fluxos internos e documentos. Dessa maneira, e seguindo as orientações do Governo Federal sobre governança de TI e processos modernos de administração da tecnologia, é fundamental para a ANP possuir um documento – o PDTI – e uma estrutura de gestão de TI profissional com equipes capacitadas para prestar um serviço que atenda e suporte os objetivos estratégicos da ANP. O objetivo deste PDTI é suportar o plano estratégico da ANP por meio de uma proposta de organização da STI, da apresentação das demandas de negócio traduzidas em metas e ações de TI, de planos de gestão de pessoas e visão de prazos, investimentos, custeio e riscos em suas ações, criando um ciclo virtuoso de gestão de TI visando à melhoria contínua de sua operação. Engloba todas as operações da STI que envolvem processos de negócio da ANP, e contempla geograficamente o Banco de Dados de Exploração e Produção (Urca), a Sede em Brasília, o Escritório Central no Rio de Janeiro, as Regionais e Pontos de Apoio. É válido para os anos de 2014, 2015 e 2016, e deve ser revisado e atualizado nos meses de Julho/2014, Dezembro/2014, Julho/2015, Dezembro/2015, Julho/2016.

Page 6: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 6 de 87

2. Introdução

Devido à complexidade na operação da ANP, que envolve - atividades distintas de fiscalização - na exploração do petróleo, gás e biocombustíveis, seu refino e comercialização em malha nacional, abrangendo mais de 40.000 pontos de venda, além da prestação de serviço e contas à Sociedade e do zelo pela qualidade dos produtos por ela fiscalizados, é necessária uma estrutura de TI capaz, eficiente, robusta e qualificada, pois lida com sistemas complexos e de alta disponibilidade para suportar os processos da ANP em tempo contínuo. Fundamentado por essa necessidade, o PDTI pode ser traduzido como um mecanismo de gestão, orientação e tradução da atuação da STI proporcionando à ANP o suporte de infraestrutura e sistemas necessários para atingir seus objetivos. Este PDTI foi escrito em total conformidade com o mapa estratégico apresentado no planejamento estratégico da ANP. Cada objetivo do plano estratégico da ANP, divididos em SOCIEDADE, PROCESSOS INTERNOS, FINANCEIRO, APRENDIZADO E CRESCIMENTO – CAPITAL INFORMACIONAL e GESTÃO DE PESSOAS – foi derivado em objetivos estratégicos de TI, que por sua vez foram derivados em metas e ações de TI e no plano de gestão de pessoas. Dessa maneira, garantimos que toda ação de TI está suportada por um objetivo estratégico da ANP, e que o PDTI espelha a estratégia de negócio da ANP.

Em dezembro de 2013, o PDTI referente ao período de 2014 a 2015 foi apresentado e posteriormente aprovado, em 22 de janeiro de 2014, pelo Comitê de TI, composto por representantes de todas as Diretorias da Agência. Uma cópia do PDTI foi então encaminhada para cada um dos Diretores para apreciação e sugestões. Com a necessidade de inclusão dos critérios de priorização no PDTI, uma nova reunião do Comitê foi convocada em 09 de junho de 2014, quando se entendeu a necessidade da extensão do período do PDTI para 2016. Em 06/08/2014, a Diretoria Colegiada aprovou a proposta de ação 872/2014, alterando a estrutura organizacional do Núcleo de Informática para Superintendência de Tecnologia da Informação – STI. Foram então promovidas as atualizações no PDTI elaborado em dezembro de 2013, para a versão atual. Será mantida no processo a primeira versão do PDTI 2014-2015, uma vez que a mesma foi objeto de análise e aprovação pelo Comitê de TI. Em julho e dezembro de 2015 foram feitas revisões l do PDTI, atualizando-se tabelas de dados e demais informações. Em junho de 2016 foi promovida a última revisão prevista para o ciclo, submetida ao Comitê de TI para aprovação.

Page 7: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 7 de 87

3. Termos e abreviações

Anti-spam – software que atende a requisitos de segurança de informação bloqueando e-mails enviados a grandes grupos ou de forma automática, evitando aumento de tráfego de rede e poluição das caixas postais de email de usuários, eliminando emails indesejados. Anti-virus – software que atende a requisitos de segurança de informação evitando que programas de computador (scripts, aplicações) mal intencionados contaminem o computador de um usuário, seja comprometendo seu funcionamento ou extraindo dados. Backlog – manutenções de sistemas pendentes de análise e solução pela equipe de TI. BASELINE – conjunto de datas e compromissos assumidos em um projeto que serve como base de avaliação para o progresso das atividades e que só pode ser revisado em situações especiais, como acordo do usuário ou patrocinador do projeto ou seu comitê. Catálogo de Serviços – disciplina ITIL que dispõe sobre a composição de um portfólio de serviços a serem oferecidos em uma prestação. COBIT – sigla para Common Objectives for Information and related Technology – guia para governança de TI adotado como melhor prática de mercado. Baseia-se na administração da TI a partir de objetivos de negócio que derivam para objetivos de TI e controle da operação. Datawarehouse ou DW – estrutura de banco de dados e aplicações apropriadas para tratamento de grandes volumes de dados de aplicações e geração de consultas agregadas, permitindo visão das informações de maneira multidimensional. Apropriada para análise tática e gerencial de uma operação de negócio. DLP – software de “data loss prevention” (prevenção à perda de dados) que atende a requisitos de segurança da informação realizando proteção e monitoramento dos dados corporativos , identificando políticas para uso de dados confidenciais e evitando seu vazamento. Endpoint – software que atende a requisitos de segurança da informação para proteção dos dados através de recursos de prevenção de invasão, compreendendo rede, arquivos, análise de aplicações e reparo de danos em arquivos. Firewall – recurso de software e/ou hardware que atende a requisitos de segurança de informação para evitar acessos indevidos à rede tanto externos (entrada) como internos (saída), protegendo a rede corporativa de ataques. ITIL – sigla para Information Technology Infrastructure Library – guia para gestão de serviços de TI compreendendo infraestrutura, operação e manutenção, adotado como melhor prática de mercado. Baseia-se na definição dos serviços de TI, seu catálogo e portfólio, e na determinação de níveis de serviço e indicadores para o bom funcionamento da TI. Baseia-se no ciclo PDCA (“ Plan/Do/Check/Act “ ) – planejar/fazer/verificar/agir. MILESTONE – etapa importante de entrega de uma parte de um projeto. Exemplo: treinamento, entrada em produção, carga de dados.

Page 8: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 8 de 87

PDCA – ferramenta de administração para gestão de um projeto, organização ou processo, baseada em um ciclo virtuoso de “planejamento / execução / monitoramento e ação de melhoria contínua” SLA: “Service Level Agreement” – disciplina ITIL que preconiza a gestão de acordos de nível de serviço nos contratos entre fornecedor e cliente, seja este interno ou externo. SWOT – “strenghts, weaknesses, opportunities, threats” (forças, fraquezas, oportunidades, ameaças) – ferramenta de Administração que permite a uma empresa uma análise de cenário ou ambiente de negócios, podendo ser usada para sua gestão e planejamento estratégico. TREINAMENTO “ON THE JOB” – prática de treinar um colaborador a partir da prática. Significa “aprender fazendo”.

4. Metodologia Aplicada

A metodologia aplicada para elaboração deste PDTI consistiu na realização de levantamentos com os coordenadores da STI, novos servidores de TI, a equipe de Contratos, o Escritório de Segurança da Informação e o Escritório de Projetos, de forma a enumerar os contratos e projetos em curso e/ou previstos para os anos de 2014, 2015 e 2016, bem como o status atual, prazo de implementação e custo estimados, além de riscos associados. Junto à Gestão da STI, foram levantados os objetivos estratégicos de TI e obtida orientação geral do formato do documento e pontos de foco. A base formal para compor o documento foi obtida no “Guia de Elaboração de PDTI do SISP”, versão 1.0, de 2012, de autoria do MPOG – Ministério do Planejamento, Orçamento e Gestão. Também foram avaliados com a Gestão da STI os resultados do PDTI anterior (2010/2013), de forma a reportar as metas atingidas por completo, as metas executadas parcialmente ou não alcançadas, as metas de serviço continuado e demais metas que deverão ser mantidas neste PDTI.

Page 9: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 9 de 87

5. Documentos de referência

Guia de Elaboração de PDTI do SISP – MPOG, versão 1.0 de 2012 Guia de Comitê de TI do SISP – MPOG, versão 2.0 de 2013 PDTI 2011/2013 – ANP, elaborado em Nov/2010. Série ABNT/ISO 31.000 (Gestão de Riscos) Decreto 8.135/2013 – Comunicações de Dados da Administração Pública Regimento Interno ANP Instrução Normativa ANP 006/03 (Segurança da Informação) Nota Técnica: Governança de Tecnologia da Informação – NIN / ANP Proposta de ação ANP 1149 de 2009 Portaria ANP no. 374, de 21/dez/2012, que criou o Comitê de Tecnologia de Informação da ANP Acórdão nº 1603/2008 TCU Plenário Boas Práticas em Segurança da Informação TCU Instrução Normativa MPOG/SLTI nº 04 de 2014 Instrução Normativa MPOG/SLTI nº 02 de 2008 Instruções Normativas GSI/PR e-PING – Padrões de Interoperabilidade de Governo Eletrônico e-MAG – Modelo de Acessibilidade de Governo Eletrônico Guia Livre – Referência de Migração para Software Livre do Governo Federal COBIT 4.1 (Control Objectives for Information and related Technology) ITIL (Information Technology Infrastructure Library) Série ABNT/NBR ISO 27000 (Sistema de Gestão de Segurança da Informação)

Page 10: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 10 de 87

6. Resultados do PDTI anterior

Foi feita uma avaliação junto aos Gestores da STI sobre o item 7 do PDTI – Planos de Metas e ações, com o objetivo de verificar as ações concluídas e as que foram implementadas apenas parcialmente ou não implementadas. O que não pôde ser completado no PDTI anterior foi colocado como meta deste PDTI. Nesta seção, apresentamos a revisão do PDTI anterior estabelecendo os seguintes critérios e valores: Quanto à execução:

IMPLEMENTADO: meta completamente executada, bem sucedida e em operação; IMPLEMENTADO PARCIALMENTE: meta atendida apenas parcialmente, permanecendo no PDTI para acompanhamento, execução e avaliação; NÃO IMPLEMENTADO: meta não executada ou não atendida, permanecendo no PDTI para acompanhamento, execução e avaliação.

Quanto à natureza da meta:

CONTINUADA: mesmo atendida, permanece no PDTI para verificação. PONTUAL: se atendida integralmente, é meta concluída e sai do radar de acompanhamento.

RESULTADO DA AVALIAÇÃO DO PLANO DE METAS E AÇÕES DA STI – 113 itens

Page 11: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 11 de 87

RESULTADO ANALÍTICO DO PDTI ANTERIOR:

Obs: Embora o Comitê de TI tenha sido criado conforme previsto e atendido conforme demanda do PDTI anterior, houve apenas 4 reuniões nas quais não foi estabelecido um plano de trabalho. Nas 2 últimas reuniões foram discutidos os critérios de priorização dos projetos de tecnologia da informação, bem como uma relação de projetos a serem desenvolvidos nos próximos anos. Para o PDTI 2014-2016, já está sendo

Page 12: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 12 de 87

prevista a atuação ativa do Comitê de TI, que estará reunido a cada 3 meses ou em periodicidade mais curta, sob demanda do seu coordenador, para acompanhar os projetos da STI e arbitrar sobre as priorizações e auxiliar na obtenção de recursos para cumprimento dos objetivos do plano de trabalho.

RESULTADO ANALÍTICO DO PDTI ANTERIOR (cont.):

Page 13: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 13 de 87

RESULTADO ANALÍTICO DO PDTI ANTERIOR (cont.):

Page 14: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 14 de 87

RESULTADO ANALÍTICO DO PDTI ANTERIOR (cont.):

Page 15: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 15 de 87

RESULTADO DAS METAS E AÇÕES DO PDTI ANTERIOR POR ÁREA DA STI: GESTÃO / PLANEJAMENTO / CONTRATOS – 28 itens

SISTEMAS – 13 itens

Page 16: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 16 de 87

SDT/BDEP – 12 itens

SEGURANÇA DA INFORMAÇÃO – 25 itens

Page 17: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 17 de 87

INFRAESTRUTURA – 35 itens

Page 18: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 18 de 87

7. Princípios e Diretrizes – Alinhamento Estratégico

Para a elaboração deste PDTI buscou-se uma proposta de estrutura de TI, organização de serviços e projetos, disponibilização de infraestrutura de tecnologia e segurança da informação que fosse capaz de atender às demandas da ANP quanto à sua operação, contemplando todos os seus processos, assim como ao atendimento dos itens do plano estratégico que dizem respeito e são fornecidos ou suportados pela STI. O mapa estratégico apresentado abaixo e as demandas de TI da ANP são a base para a criação dos objetivos estratégicos de TI e de toda a estruturação do plano de metas e ações de TI, gestão de riscos e do plano de gestão de pessoas. O Mapa estratégico deverá ser aprovado formalmente pela Diretoria Colegiada, devendo o PDTI ser revisto com as atualizações necessárias. Fonte: Planejamento estratégico ANP, FGV

Código Objetivo no mapa estratégico Categoria

MAP-O-01

Regular as atividades econômicas das indústrias do petróleo, gás natural e biocombustíveis de forma transparente e efetiva, promovendo o interesse público e atraindo investimentos para o desenvolvimento destas indústrias no Brasil.

Missão

MAP-F-02 Alocar e utilizar recursos com efetividade e transparência. Finanças

MAP-F-03 Demonstrar os resultados alcançados com a boa gestão dos recursos públicos.

Finanças

MAP-S-04 Proteger os interesses da sociedade e promover a concorrência e o ambiente regulatório propício ao investimento.

Sociedade

MAP-S-05 Assegurar o abastecimento com produtos e serviços de qualidade e ambientalmente adequados.

Sociedade

MAP-P-06 Fomentar a aplicação de melhores práticas pelos agentes regulados. Processos Internos

MAP-P-07 Subsidiar proativamente a formulação de políticas públicas Processos Internos

MAP-P-08 Estar na vanguarda do conhecimento sobre as atividades das indústrias reguladas.

Processos Internos

MAP-P-09 Gerenciar com excelência uma carteira de projetos e processos priorizados em função dos objetivos estratégicos.

Processos Internos

MAP-A-10 Garantir a gestão efetiva dos projetos de Tecnologia da Informação. Aprendizado e Crescimento

MAP-A-11 Dispor de sistemas de informação e comunicação integrados, capazes de subsidiar a tomada de decisão.

Aprendizado e Crescimento

MAP-A-12 Contar com líderes preparados para atender as demandas estratégicas. Aprendizado e Crescimento

MAP-A-13 Dispor das competências necessárias ao cumprimento da estratégia. Aprendizado e Crescimento

MAP-A-14 Assegurar a aplicação das melhores técnicas de gestão, promovendo a meritocracia e a produtividade.

Aprendizado e Crescimento

Page 19: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 19 de 87

MAP-A-15 Ter uma estrutura organizacional que favoreça a transversalidade, a comunicação e a integração entre equipes.

Aprendizado e Crescimento

MAP-A-16 Fortalecer a governança da agência. Aprendizado e Crescimento

8. Análise de SWOT

Como parte da metodologia de elaboração do PDTI, foi feita uma análise SWOT junto aos responsáveis pela Coordenação do então Núcleo de Informática, resultando no cenário de TI da ANP apresentado abaixo. Com base neste estudo, nas demandas dos usuários da ANP e no mapa estratégico de objetivos da ANP, foi possível constituir os objetivos estratégicos de TI, explanados mais a frente.

Ambiente Interno Pontos Fortes

* Abrangência de sistemas e workflow cobrindo todo o processo de negócio - do poço ao posto;

* Quadro funcional de TI altamente comprometido e capacitado;

* Contratos estruturados e acompanhados de forma pró-ativa; * Parque de computadores renovado e licenças de software atualizadas, com destaque para a infraestrutura de TI dos datacenters (sala cofre, links de comunicação, servidores de processamento, solução de armazenamento, softwares básicos e ferramentas de gestão das soluções, entre outros);

* Redundância, segurança e contingência da infraestrutura;

* Recursos de ponta para o Upstream

* Fluxo de processo decisório totalmente informatizado;

* Metodologia de desenvolvimento de sistemas padronizada e com apoio à documentação de sistemas;

* Desenvolvimento baseado em componentização e reuso;

* Priorização de sistemas feita por critério aprovado pelo Comitê de TI

* Implementação de métricas de atendimento;

* Gestão de serviços de TI – acompanhamento mensal de incidentes e problemas – atuação de forma pro ativa;

* Área de qualidade (atendimento) realizando auditoria de chamados e ligações – Canal de Relacionamento com a STI;

Pontos Fracos

* Complexidade da gestão e operação de TI em função do número de sistemas;

*Capacidade reduzida de atendimento às demandas de Sustentação;

*Equipe terceirizada sujeita à rotatividade;

* Dependência tecnológica de 3 sistemas baseados em Risk Manager;

* Sistemas legados em tecnologia antiga, gerando dependências e altos custos de manutenção;

* Avanço lento na adoção de melhores práticas de Gestão e Governança de TI;

* Política de Segurança da Informação desatualizada e pouca atuação do Comitê de Segurança;

* Equipes internas com falta de servidores (principalmente Infraestrutura);

* Falta de estrutura de Centros de Custos, para alocação das despesas pelas UORGs demandantes.

Page 20: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 20 de 87

Ambiente Externo Oportunidades

* Ligação do plano estratégico ao plano de TI;

* Melhorar comunicação de TI; * Desenvolvimento web e web services; * Melhoria na definição dos processos pela Gestão de Processos; * Desenvolver trabalho com os usuários de conscientização de segurança da informação; * Desenvolvimento de modelo de gestão do conhecimento para melhorar a retenção, disponibilização e distribuição do conhecimento de TI interna e externamente.

Ameaças

* Agenda regulatória - normas novas e revisadas – gerando demanda de manutenção nos sistemas;

* Leis – gerando demanda de manutenção nos sistemas;

* Disponibilização de recursos orçamentários e financeiros; * Implementação da Gestão de Processos gerando demandas que necessitam maiores alocações de recursos;

* Encerramento contratual da presente contratada para Sustentação de Sistemas

Concluiu-se que um grande progresso foi alcançado em atualização tecnológica, de sistemas, processos e humana, o que proporciona mais capacidade e eficiência nos desenvolvimentos e melhorias dos produtos e serviços entregues pela STI à ANP, por meio do aprimoramento contínuo do processo de priorização de demandas e controle de projetos.

9. Objetivos Estratégicos de TI

A partir dos objetivos da ANP, descritos no plano estratégico (ver capítulo “Princípios e Diretrizes: Alinhamento Estratégico”), levando em consideração as demandas apresentadas à STI pelas diversas UORGs da ANP e a análise de forças (ver capítulo: “Análise de SWOT”), foram estabelecidos os objetivos estratégicos de TI, que encontram correspondência no planejamento estratégico da ANP, conforme listado abaixo. Os objetivos estratégicos de TI são fundamentais para, junto com as demandas, estabelecer o plano de metas e ações, assim como as sugestões de mudança organizacional e o plano de gestão de pessoas.

Page 21: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 21 de 87

Código Objetivo estratégico de TI Obj. ANP

OBJTI01

Entregar e manter soluções de TI alinhadas à estratégia da ANP - escopo: para toda a operação da ANP, desenvolver ou adquirir sistemas e administrá-los em todo o seu ciclo de vida, que implementem a estratégia da ANP, permitindo seu pleno desenvolvimento e eficiência operacional.

MAP-0-01, MAP-F-03, MAP-P-06,MAP-P-09, MAP-A-10, MAP-A-11

OBJTI02

Contribuir com sistemas e tecnologia para modernizar e integrar processos da ANP - escopo: para toda a operação da ANP, prospectar no mercado e em seu segmento novas soluções tecnológicas, sejam sistemas ou hardware, para tornar os processos da ANP mais eficientes e eficazes.

MAP-O-01, MAP-F-02, MAP-F-03, MAP-F-06, MAP-P-09, MAP-A-10, MAP-A-11, MAP-A-15, MAP-P-06, MAP-P-08

OBJTI03

Facilitar interfaces de comunicação na entrada e saída de dados de agentes regulados - escopo: nas interações da ANP com seus agentes regulados e com a sociedade, otimizar e automatizar a recepção e envio de dados, buscando maior agilidade, menor custo e aumento da disponibilidade das informações.

MAP-S-05, MAP-O-01, MAP-P-06, MAP-P-08, MAP-A-11, MAP-A-15

OBJTI04

Aprimorar o atendimento de sistemas e infraestrutura aos colaboradores da ANP - escopo: aumentar continuamente a qualidade do atendimento da STI à Agência, entregando melhores sistemas e infraestrutura para o funcionamento da ANP.

MAP-A-15, MAP-A-16, MAP-A-10, MAP-A-11

OBJTI06

Fornecer para a Sociedade informações da indústria com transparência e abrangência (cidadão, universidade, agentes regulados) - escopo: disponibilizar, por meio de sistemas na internet, informações relativas à operação da ANP, com cada vez mais abrangência, agilidade, facilidade de acesso e qualidade.

MAP-O-01, MAP-P-08, MAP-P-07, MAP-P-09,MAP-A-10, MAP-A-11, MAP-A-15

Page 22: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 22 de 87

OBJTI07 Atender as necessidades de TI da ANP em um contexto geograficamente extenso - escritório central, regionais, sede

MAP-A-10, MAP-A-11, MAP-A-15

OBJTI08

Desenvolver e manter soluções corporativas com agilidade e qualidade - escopo: para toda a operação da ANP, entregar sistemas e infraestrutura com excelência nos prazos de desenvolvimento, nos custos e na qualidade de seus produtos, aderentes aos processos da ANP.

MAP-A-10,MAP-A-11, MAP-A-15, MAP-P-09, MAP-F-03, MAP-F-02

OBJTI09

Melhorar a qualidade dos dados através da melhoria dos processos de trabalho da ANP - escopo: implementar em seus sistemas o melhor processo de trabalho privilegiando a qualidade dos dados de entrada, as rotinas de processamento e os dados de saída, garantindo dessa maneira dados de qualidade e que permitam o correto desempenho das funções desses sistemas.

MAP-A-15, MAP-P-08

OBJTI10 Planejar, gerir, executar, renovar e fiscalizar contratos de TI com qualidade, tempestividade e eficiência.

MAP-F-02, MAP-F-03, MAP-A-14, MAP-A-15, MAP-A-10, MAP-A-11

OBJTI11

Desenvolver a gestão de projetos - escopo: continuamente aprimorar e aplicar a competência do escritório de projetos, tendo metodologia e gerentes capacitados para administrar os projetos de TI da ANP, seja sistemas ou infraestrutura.

MAP-A-10, MAP-A-14

OBJTI12

Aprimorar os processos de gestão de recursos e serviços de TI - escopo: melhorar de forma continuada a cultura de governança com gestão da alocação de recursos e da disponibilização e medição dos serviços de TI.

MAP-A-10, MAP-A-11, MAP-A-14, MAP-A-15

OBJTI13

Desenvolver arquitetura padronizada de TI - escopo: ter padrões de arquitetura para a STI, seja para o desenvolvimento de sistemas, através da escolha de padrões de desenvolvimento web, orientação a serviços, linguagens e frameworks de desenvolvimento assim como para a infraestrutura, fazendo a escolha de sistemas operacionais, bancos de dados e arquitetura de servidores.

MAP-A-10, MAP-A-11

OBJTI14

Aprimorar gestão de demandas e prioridades - escopo: desenvolver de forma continuada o processo de captação de demandas, sua priorização e o mecanismo de comunicação e arbitragem sobre a escolha e execução dos projetos de TI da ANP.

MAP-P-09, MAP-A-14, MAP-A-15

OBJTI15

Ampliar a capacidade produtiva de sistemas - escopo: aumentar continuamente a capacidade de processamento e abrangência dos sistemas, seja por melhoria nos processos que são codificados, seja por adoção de plataformas de tecnologia que garantem melhor desempenho e pela disponibilização de sistemas web que garantem maior acesso.

MAP-O-01, MAP-F-02, MAP-F-03, MAP-A-14, MAP-A-10, MAP-A-11

OBJTI16

Aperfeiçoar a comunicação dos resultados de TI - escopo: criar mecanismos que permitam a divulgação dos resultados da STI, seja através da atualização constante na intranet da ANP assim como dos Comitês de TI e das reuniões de status dos projetos de TI, atingindo assim maior nível de diálogo da STI com a ANP e melhorando o resultado das iniciativas da STI.

MAP-A-14, MAP-A-15, MAP-A-10

OBJTI17 Desenvolver recursos internos promovendo atualização tecnológica, conhecimento da indústria e capacidade gerencial.

MAP-A-16, MAP-A-15, MAP-A-14

OBJTI18

Desenvolver capacidade de infraestrutura para comportar as iniciativas da ANP - escopo: realizar um planejamento de capacidade que permita receber e garantir a execução dos projetos da agência. Planejar espaço para dados, capacidade de desenvolvimento de sistemas, servidores em datacenters, expansões de hardware e licenças de software.

MAP-A-10, MAP-A-14, MAP-A-15

Page 23: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 23 de 87

OBJTI20

Prover sistemas, processos de TI e infraestrutura em total conformidade com a política de segurança da informação - escopo: cada entrega da STI deve respeitar de forma precisa a política de segurança da informação, e a verificação executada antes da entrega deve garantir esse objetivo.

MAP-A-10, MAP-A-11, MAP-A-15

OBJTI21

Proteger os ativos de TI da ANP - escopo: dados, sistemas, processos e equipamentos de ataques que visem a subtrair informações da ANP ou a bloquear seus serviços à Sociedade, ao público interno ou a seus agentes regulados.

MAP-S-04, MAP-P-08, MAP-A-10, MAP-A-11

Page 24: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 24 de 87

10. Organização da TI

a. Competências

A STI – Superintendência de Tecnologia da Informação – tem suas atribuições definidas na Portaria ANP nº 69 no Art. 44, de 6 de abril de 2011, recebendo as seguintes competências, conforme aprovação da Proposta de Ação nº 872/2014:

“Art. 33-A Compete à Superintendência de Tecnologia da Informação: I – propor normas e regulamentos relativos à utilização da tecnologia da informação e de

telecomunicações na ANP; II – propor ao Comitê de Transparência e Segurança da Informação e Comunicações a política de

segurança da informação relativa aos recursos de TI e executá-la; III – propor e implantar plano de contingência para garantir o funcionamento ininterrupto dos

recursos de tecnologia da informação imprescindíveis para o funcionamento da ANP; IV – definir padrões e soluções de tecnologia da informação para a ANP, no que se refere a

equipamentos, programas de informática, redes de comunicação, ambientes operacionais, bancos de dados, comunicação e segurança da informação;

V – prover soluções de tecnologia da informação e de telecomunicações para a ANP, incumbindo-se

do planejamento, projeto, aquisição, desenvolvimento, operacionalização, manutenção, suporte técnico, apoio e administração de equipamentos, programas, sistemas e serviços de tecnologia da informação e de telecomunicações;

VI – administrar as informações de interesse da ANP, disponíveis em mídias digitais corporativas,

assegurando sua guarda, integridade, disponibilidade tempestiva, fluxo e recuperação; VII – responder por todo o ambiente computacional da ANP, gerindo os recursos de tecnologia da

informação e de telecomunicações da Agência; VIII – aprovar tecnicamente a compra e aceite dos recursos de tecnologia da informação com

relação a equipamentos, programas e serviços; IX – propor e executar o Plano Diretor de Tecnologia da Informação – PDTI da ANP; X – manter permanente articulação com o Comitê de Tecnologia da Informação da ANP e as demais

Unidades Organizacionais, de forma a promover o alinhamento das ações de tecnologia da informação às diretrizes estratégicas da ANP e produzir contínua atualização das normas, regulamentos, planos, padrões e soluções de tecnologia da informação e de telecomunicações adotadas pela ANP.”

Page 25: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 25 de 87

b. Estrutura interna de funcionamento

Para ser capaz de realizar plenamente suas competências, a STI está organizada da seguinte maneira:

Atuação da área de Planejamento:

Na STI, a área de Planejamento tem como atribuições o gerenciamento do portfólio das demandas de TI encaminhadas à Superintendência de Tecnologia da Informação durante todo seu ciclo de execução, para controle e comunicação com as áreas e clientes internos. A área de planejamento, por meio do Escritório de Negócios, realiza o levantamento das necessidades de desenvolvimento e manutenções juntos às UORG's e elabora a lista de demandas a serem priorizadas pelo Comitê de TI, seguindo a metodologia de priorização implantada na ANP, alinhando o negócio com as necessidades de cada área da ANP. Em suas atribuições, o Planejamento administra o portfólio de projetos de TI da ANP, aprovado pela Superintendência. Com foco em decisão, atua na governança de TI analisando a aplicabilidade da demanda e o cenário apresentado pela equipe técnica para a tomada de decisão. É no Planejamento que a demanda é recebida, validada e registrada, sendo posteriormente decidido como será distribuída internamente entre as diversas áreas da STI, seguindo os critérios de priorização definidos. Cabe também ao Planejamento o monitoramento do andamento do tratamento das demandas através do seu ciclo de vida, retirando-as do

Page 26: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 26 de 87

portfólio nos casos de cancelamento e de conclusão. Também realiza o controle das demandas que estão priorizadas na fila para iniciar o tratamento (funil de serviço) e controle de futuras demandas. Adicionalmente, cabe à área de Planejamento o levantamento dos requisitos para novos projetos, sendo responsável pelos artefatos de Iniciação e de Elaboração de Sistemas, deixando a documentação pronta para a fase de Construção, a cargo da Coordenadoria de Sistemas. Cabe ainda ao Planejamento:

Elaboração e atualizações do PDTI, que serão examinados pelo Comitê de TI;

Cálculo dos Indicadores Estratégicos, que são acompanhados pela SEC;

Respostas às consultas do SISP;

Estudos de melhorias de processos da STI.

Atuação da área de Contratos:

A área de Contratos possui a responsabilidade de atuar na execução dos Processos Administrativos visando às contratações pertinentes à TI de todas as unidades da ANP, efetuar consultas de preços, apoiar na elaboração de Termos de Referência em conjunto com as áreas requisitante e administrativa, gerar e acompanhar as Solicitações de Aquisição de Bens e Serviços (SABS) da STI e acompanhar administrativa e financeiramente a execução dos contratos sob a gestão da STI, controlando e apoiando o processo de aditamento dos contratos. Também é responsável pela criação dos termos de recebimento, assim como pela verificação e autorização dos boletins de medição e faturas após a verificação, pelos fiscais do contrato, da qualidade das soluções de TI contratadas por parte de seus requisitantes.

Atuação da área de Atendimento:

O papel mais importante da área de Atendimento é fornecer um serviço de assistência aos usuários, de modo que o atendimento seja feito com a maior qualidade possível dentro das possibilidades existentes. É a área responsável pela satisfação das necessidades dos usuários, seguindo as diretrizes estratégicas da ANP. Executa seus serviços com base nos acordos de nível de serviço definidos em contrato e divulgados para os usuários. Serve como ponto central de contato para o usuário, facilitando a entrada de solicitações na TI, evitando que as demandas cheguem por diversos canais. Realiza o gerenciamento dos serviços de TI, medindo e reportando para as demais equipes a performance dos serviços entregues aos usuários. Este gerenciamento está baseado nas melhores práticas de gestão de serviços de TI praticadas no mercado. Ressalte-se que a aplicação destas práticas se dá em todas as áreas da TI. Estuda, analisa e disponibiliza soluções para todo o ambiente de microinformática com o apoio das coordenações de Sistemas, de Infraestrutura e de Segurança da Informação. Atua nos escritórios Sede,

Page 27: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 27 de 87

Central, Urca e unidades regionais. Também realiza o gerenciamento dos ativos de TI das demais coordenações.

Atuação da área de Sistemas – Manutenção e Projetos:

A área de Sistemas realiza a manutenção corretiva e evolutiva de todos os sistemas computacionais em uso na ANP, bem como acompanha a definição, execução e implantação de novos projetos de sistemas de informação. Responde pela manutenção de inventário de Sistemas em Produção, seus objetivos, impactos de interrupção, controle dos chamados de sustentação e sugestões de ações corretivas.

A área de Projetos é responsável pela análise de viabilidade técnica das demandas, gerenciamento de projetos, melhoria contínua do processo de entrega, garantia da qualidade e a efetiva comunicação desses projetos na STI. Possui em sua estrutura:

Escritório de Projetos

Entidade organizacional estabelecida para auxiliar os gerentes de projeto e os times da organização na implementação dos princípios, práticas, metodologias, ferramentas e técnicas do gerenciamento de projetos;

Local central para conduzir, planejar, organizar, controlar e finalizar as atividades do projeto; Obter uma visão global e panorâmica de todo o projeto sem se perder em detalhes; Ser o centro de informações e controle.

Business Inteligence: O objetivo do projeto de Institucionalização do BI na ANP é estruturar a STI para o atendimento de demandas das áreas clientes, visando desenvolver e suportar projetos de BI. O projeto conta com um contrato que possibilitou a aquisição de licenças de ferramentas, instalação e configuração de tais ferramentas em nosso ambiente computacional, treinamento dos profissionais inicialmente envolvidos e a criação de um banco de horas de mentoring para implementação do projeto piloto. Esperamos, ao final do projeto, termos definido um processo de desenvolvimento de projetos de BI, criado os artefatos que possibilitem a execução, contarmos com ferramentas de software e com um núcleo de profissionais capacitados e aptos à disseminação do conhecimento e à execução autônoma das demandas.

Qualidade: Realizar a revisão dos artefatos, controle e garantia da qualidade das entregas dos projetos de sistemas na ANP.

Atuação da área de Infraestrutura:

É responsável por todo o ambiente computacional da Agência, incluindo a operação dos datacenters, a gestão dos bancos de dados corporativos, do correio eletrônico, das redes de comunicação locais e de longa distância e dos serviços de TI que suportam os sistemas de informação da ANP. Também é responsável por definir e manter atualizada a arquitetura e a infraestrutura tecnológica de rede de dados e comunicação, de armazenamento de dados corporativos e servidores de aplicação. Monitora e garante a disponibilidade dos serviços de TI, de acordo com os Acordos de Nível de Serviço estabelecidos; além de realizar o planejamento, a elaboração de especificações técnicas para aquisição, a implantação e o gerenciamento da capacidade de infraestrutura de TI conforme os projetos e prioridades da ANP.

Tem os seguintes domínios sob sua gestão:

Page 28: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 28 de 87

OPERAÇÃO (BACKUP E MONITORAMENTO) REDES WINDOWS APLICAÇÕES – WEB/ CLIENTE SERVIDOR BANCO DE DADOS UNIX NOTES (CORREIO CORPORATIVO E MOBILE, MENSAGENS INSTANTÂNEAS, SUPORTE Á INFRAESTRUTURA DE FLUXOS) ARMAZENAMENTO DE DADOS CORPORATIVO (STORAGE) AMBIENTE VIRTUAL

Atuação da área de Segurança da Informação:

O Escritório de Segurança da Informação (ESI) tem a atribuição de realizar trabalhos especializados de segurança da informação na ANP, contemplando principalmente atividades e projetos de análises de riscos e vulnerabilidades, tratamento de incidentes de segurança da informação, auditorias de segurança, documentação da política de segurança, implementação de sistemas de segurança, bem como disseminar conceitos e práticas de segurança da informação.

Sendo assim, o ESI é responsável pelas ações que objetivam gerenciar, tratar e minimizar os riscos ao patrimônio de informações da ANP, custodiado em sua grande maioria pela Superintendência de Tecnologia da Informação (STI), por meio de toda a infraestrutura e sistemas informatizados que administra.

Abaixo estão relacionadas as principais atribuições e atividades do ESI: Gestão de riscos:

Área responsável pelo processo de gestão de riscos de ativos de TI (equipamentos, sistemas, processos e pessoas) localizados na ANP ou em eventos externos promovidos pela Agência, tais como as Rodadas de Licitação. Este processo contempla:

Inventário de ativos analisados; Análise e avaliação de riscos; Comunicação de riscos; Tratamento de riscos; Especificações de segurança; Definição e implantação de controles.

Processos e Normas:

Área responsável pelo planejamento, implantação, controle, monitoramento, auditorias e melhoria contínua do SGSI (Sistema de Gestão de Segurança da Informação) contemplando todos os demais processos e normas de suporte à segurança na STI, tais como Metodologia de Desenvolvimento de Software Seguro – MDSS, ITIL, Projetos, Plano de Continuidade de Negócios – PCN. Dentre as suas principais atribuições temos:

Controle de documentos da política e SGSI;

Page 29: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 29 de 87

Definição e monitoramento de objetivos; Metas e indicadores do SGSI; Auditorias internas do SGSI; Análise crítica e melhoria contínua do SGSI.

Capacitação e Conscientização:

Área responsável por treinamentos e campanhas de divulgação e conscientização em relação às boas práticas de segurança da informação voltadas para usuários, técnicos e gestores da ANP. Este processo contempla:

Elaboração do plano de divulgação da segurança da informação; Realização dos eventos SISI – Semana Interna de Segurança da Informação e DISI – Dia Interno de

Segurança da Informação; Elaboração e publicação de conteúdo para manutenção de site interno de segurança da

informação; Elaboração de materiais de divulgação (banners, cartilhas, folders); Realização de pesquisas e entrevistas de segurança da informação.

Monitoramento de Incidentes:

Área responsável por realizar o monitoramento contínuo de ativos de informação, administrar ferramentas de segurança da informação, bem como identificar, registrar e tratar os incidentes de segurança da informação na rede computacional da ANP, além de definir e prover processos e sistemas necessários para investigações e forense computacional.

Importante destacar que, devido à instituição do Comitê de Segurança da Informação e Comunicações (CSI) pelas Portarias ANP nº 59 e nº 64 de 2009, as atribuições do ESI serão realizadas em total alinhamento às diretrizes e demandas do CSI, objetivando maior abrangência corporativa às necessidades de segurança da informação da Agência.

Na execução dessas atribuições, o ESI mantém um Programa Corporativo de Segurança da Informação adequado às necessidades da organização, avaliando e identificando vulnerabilidades que podem ocasionar impactos ao negócio, recomendando ou apoiando alternativas de eliminação ou mitigação dos riscos, sempre com o objetivo de prover mais segurança aos ativos de informação da ANP.

c. Recursos Humanos:

A STI realiza sua missão com forte apoio de terceirização, conforme determina a estratégia de TI da APF. Porém, o PDTI anterior apontou a falta de equilíbrio entre o número de servidores e o número de terceirizados. Em 2010, o número de servidores representava apenas 6% do número de terceirizados.

Foi feito um grande esforço e coordenado um projeto com a Direção da ANP para a contratação de servidores com carreira específica em TI, nos cargos de Especialista e Analista, o que resultou no aporte de 12 vagas no concurso de 2013. Com o preenchimento destes cargos, a quantidade de servidores na STI passou a ser 23. Em estudo apresentado na Proposta de Ação nº 1115/2011, o quantitativo necessário é de

Page 30: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 30 de 87

31 servidores. Atualmente, em decorrência de movimentações internas, desligamentos e as nomeações mais recentes, restaram apenas 20 servidores.

A entrada dos novos servidores permitiu um gerenciamento de projetos mais preciso, um melhor controle da fase de Elaboração de Requisitos, e um acompanhamento mais de perto das necessidades e demandas das Superintendências, refletido em indicador de Metas Intermediárias da STI.

A figura abaixo refletia a situação de 2014, com forte afunilamento na seção média. Esta situação evoluiu para os números mostrados na tabela mais abaixo, que indica também uma apreciável contenção de gastos durante os exercícios de 2015 e 2016.

Abaixo, vemos a evolução em número de servidores e prestadores de serviço durante o exercício do último PDTI.

Evolução Servidores e Prestadores de Serviço

2010 2014 2015 2016

Servidores STI 10 22 23 21

Prestadores de Serviço 167 247 135 135

6% 9% 17% 15%

A STI também demanda uma capacidade de trabalho de fábrica de software para o desenvolvimento de seus projetos, podendo ser contratados em regime de “fábrica de software”, o que aumenta o número de terceirizados durante o período de cada contrato.

No entanto, como o número de servidores necessários (31) ainda é maior do que o número atual (20) a área de Infraestrutura ainda está a descoberto. Essa área, que atualmente realiza a gestão de cerca de vinte contratos e conta com 34 trinta e quatro terceirizados para gestão, operação, manutenção e suporte do ambiente de infraestrutura da ANP, conta com apenas 2 servidores.Ressalta-se que o aumento do percentual de servidores em relação aos terceirizados foi também decorrente da redução da quantidade de terceirizados, e não apenas do aumento no número de servidores. A redução de mais de 45% do quantitativo de terceirizadados, que corresponde a um corte de 112 profissionais, vem prejudicando

Demandas de 2179 usuários

21 servidores da STI

135 terceirizados

Page 31: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 31 de 87

fortemente a STI no cumprimento de sua missão, e, consequentemente, impactando a qualidade dos serviços prestados aos clientes internos e externos da ANP. Contribuindo para o agravamento desse cenário, tem-se ainda um déficit de 11 servidores tomando por base o levantamento de 2011. (mais de 50% do quadro atual)

Para dar uma dimensão do impacto, a partir da segunda quinzena de setembro de 2015, com o término do contrato, o Escritório de Segurança da Informação (ESI) ficou sem equipe, comprometendo o desempenho de suas atribuições e o cumprimento de suas metas. O processo de contratação da nova equipe encontra-se com a Diretoria para aprovação e posterior contratação.

Para este PDTI, foi também revisto o plano de gestão de pessoas e confeccionado um plano de treinamento, dividido entre 2014, 2015 e 2016, que privilegia o crescimento em competência pelos servidores, a notar:

Visitas técnicas tanto ao ambiente de TI (datacenter, fornecedores, demais órgãos) quanto a instalações da indústria de óleo e gás;

Participação em congressos tanto das áreas de negócio quanto técnicos em TI;

Treinamento técnico e metodológico em TI;

Treinamento gerencial e em contratações.

Este plano de treinamento foi afetado pelo contigenciamento havido nos dois últimos anos, entretanto.

Método de Desenvolvimento de Sistemas (MDS):

Desde novembro de 2011 a STI instituiu o uso do MDS para desenvolvimento de sistemas da ANP. O método serve para que toda e qualquer empresa faça o desenvolvimento de forma padronizada, com o objetivo de garantir a produção de software de alta qualidade que atenda às necessidades dos usuários dentro de um cronograma e de orçamento previsíveis, e também seja de fácil manutenção pela equipe da STI.

A padronização trazida pela metodologia foi muito importante para o sucesso do escritório de projetos, uma vez que disponibiliza à empresa contratada um mecanismo formal para desenvolvimento de software que permite a correta mensuração do serviço.

O método proposto divide o ciclo de desenvolvimento de sistemas em fases, sendo cada fase dividida em pequenos ciclos chamados de iterações. Cada iteração é avaliada pela área usuária, o que permite um maior envolvimento desta no processo de desenvolvimento do software, por meio da validação e do aceite (ou não) dos produtos entregues em cada etapa, conforme previsto no MDS.

A instituição do MDS foi fundamental para a STI desenvolver a capacidade de coordenar, através de seu escritório de projetos, diversas ações que resultaram em múltiplas entregas de sistemas para as áreas usuárias.

Em 2016 o MDS passou por uma revisão. A principal alteração gerou a simplificação da documentação, unificando Caso de Uso, Documento de Regra de Negócios, Lista de Mensagens e Especificação de Tela em um único documento. Esta simplificação foi tema de um workshop para alinhamento entre os profissionais que atuam na especificação de sistemas.

Page 32: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 32 de 87

Digno de nota, também, foi a capacitação de servidores de Planejamento em técnicas de levantamento de requisitos, realizada em 2016, visando uma maior competência para caracterizar os detalhes dos sistemas solicitados..

d. Ambiente Computacional:

Os processos de tecnologia da informação são de grande importância para a ANP, que tem como principal ativo suas informações, as quais permeiam as 37 unidades organizacionais, compreendendo desde a aquisição de dados sísmicos e não sísmicos, que permitem o estudo de bacias sedimentares, passando pelos dados de exploração e indo até os registros de preços de combustíveis, cobrindo toda a cadeia reguladora e os processos administrativos. Para dar conta da guarda e atualização de tamanho montante de informação, medida em Petabytes – pois a ANP é responsável por todos os dados de exploração de petróleo e gás no Brasil – a ANP possui 124 sistemas ativos, utilizados por seus Servidores e pela Sociedade (agentes regulados, universidades, cidadãos). Recentemente, para dar mais segurança e disponibilidade a seus dados, a ANP adquiriu, através da STI, equipamentos e software para dois novos datacenters, em Brasília e na Urca Esses datacenters estão localizados em salas cofre com proteção de incêndio, refrigeração, nobreak e controle de temperatura e umidade e visam a suportar um plano de continuidade de negócios da ANP. Em 2016 foi efetuada a aquisição de tablets a serem utilizados pela Diretoria durante as Reuniões de Diretoria, para a visualização dos assuntos sendo examinados. Outros tablets foram adquiridos para uso da fiscalização da SBQ. Abaixo, vemos a evolução de equipamentos de informática e de infraestrutura durante o exercício do último PDTI.

2010 2013 2015 2016

Microcomputadores 1566 1646 1685 1603

Notebooks e netbooks 117 476 427 290

Impressoras (administrativas) 220 283 110 (SIMPRESS) 150 (Próprias)

110 (SIMPRESS) 42 próprias

2010 2013 2015 2016

Ativos de Rede 141 115 154 154

Computadores Servidores Virtuais 120 83 114 381

Armazenamento (Petabytes) 3,2 4,5 6,3 6,8(*)

*Esse valor inclui os dados pré e pós stack.

Em 2015 foi adotada a estratégia de contratação de outsourcing de impressão, que nada mais é que um serviço de impressão gerenciado (MPS – Managed Print Service), para substituir as impressoras próprias e agregar valor ao serviço, tendo em vista que o modelo MPS permite que se gerencie e, portanto, controle o uso do serviço a fim de torná-lo racional.

Page 33: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 33 de 87

Nesta esteira, no primeiro semestre de 2016 chegou ao fim a vigência de contrato de equipamentos de digitalização Canon celebrado pela SFA há 5 anos atrás. A diretriz foi que o referido contrato não fosse renovado e que o contrato de MPS vigente absorvesse seu uso, o que aconteceu. Podemos notar a consolidação dos ativos de rede e dos servidores dando lugar a servidores virtuais para melhor acomodar as aplicações em um ambiente dedicado, e o crescimento dos dados armazenados, configurando um volume realmente grande de informações a armazenar, justificando toda a estrutura de datacenters criada.

e. Gestão de contratos de TI

Os contratos geridos pela STI são parte fundamental na estratégia de TI, pois permitem uma complementação da gestão, através de contratos de sustentação para os sistemas finalísticos e administrativos, operação da infraestrutura e segurança da informação, além do atendimento aos incidentes pelo Service Desk. Esses serviços são administrados pelas equipes de TI com gestão de níveis de serviço atrelados à remuneração. A área de Contratos compreende diversos processos como o planejamento da contratação, a implementação da aquisição de bens e serviços e a conferência e ateste das faturas correspondentes aos serviços prestados e bens entregues. Para execução desses processos, a área de Contratos interage com diversas áreas como as de Infraestrutura, Segurança da Informação, Coordenação de Aquisições da SFA, Procuradoria entre outros. A área de Contratos executa suas atividades em conformidade com a legislação pertinente, em especial as Instruções Normativas do MPOG e as recomendações do TCU e da AGU. São atividades que vão desde a elaboração do Termo de Referência até o acompanhamento da execução financeira dos contratos. Os contratos de TI são fiscalizados por servidores treinados. O processo de auditoria e conferência para pagamento é feito por esses servidores a cada mês ou fase, baseado em instruções de trabalho. As métricas contratuais podem ser consultadas nos sistemas de acompanhamento de gestão de contratos (SID e SCC).

Abaixo um demonstrativo dos contratos de serviços vigentes e dos continuados, e mostrando a distribuição financeira dos contratos de TI.

Contratos vigentes (incluindo garantias)

*Com previsão de continuidade

Natureza e Categoria Qtde Valor (R$) Qtde Valor (R$)

Total 66 76.924.626,81 24 32.610.848,16

Aquisição de bem 37 29.713.625,14

Software 12 15.953.799,46

Hardware 25 13.759.825,68

Page 34: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 34 de 87

Serviços 23 16.058.159,19 19 10.753.285,80

Suporte de Software 11 7.005.216,57

7 5.153.194,76

Suporte de Hardware 6 5.175.771,81

6 2.837.560,31

Serviços de TI 6 3.877.170,81

6 2.762.530,73

Desenvolvimento de Sistema

0 0,00

0 0,00

Mão-de-obra terceirizada 6 31.152.842,48 5 21.857.562,36

Suporte ao ambiente tecnológico e Projetos

3 11.261.654,25

3 11.423.230,80

Manutenção e Evolução de Sistemas

2 13.022.467,11

1 6.999.971,00

Atendimento a usuários

1 6.868.721,12

1 3.434.360,56

21%

18%

9% 7% 5%

40%

Contratos Vigentes

Software

Hardware

Suporte de Software

Suporte de Hardware

Serviços de TI

Mão-de-obra terceirizada

Page 35: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 35 de 87

Fonte: planilha de gestão de contratos – maio/2016 (considera contratos ainda vigentes devido à garantia)

f. Manutenções de Sistemas na STI

A gestão das manutenções de sistemas, divididas em corretivas e evolutivas, é de fundamental importância para o serviço da STI na ANP, uma vez que cuida, no dia a dia, de manter os sistemas funcionando com boa performance, sem erros e aderentes aos processos de negócio. Essa competência da STI é exercida com gestão da Coordenadoria de Sistemas e utiliza-se de contrato de terceirização para sua execução, em função do grande volume de sistemas com código fonte próprio (102) e de manutenções solicitadas (4351) no período de 01/01/2014 a 07/06/2016.

Apresentamos uma série de quadros abaixo que mostra, para o período jan/2014 a junho2016, a divisão das manutenções por UORG, seu status e tipo de solicitação.

Durante o ano de 2015 ocorreu a integração entre o sistema CA Service Desk (que recebe os chamados dos usuários) e o T2 (que controla o trabalho da equipe de manutenção).

16%

9%

8%

67%

Contratos com previsão de continuidade

Suporte de Software

Suporte de Hardware

Serviços de TI

Mão-de-obra terceirizada

Page 36: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 36 de 87

TIPOS DE SOLICITAÇÃO

fonte: Sistema T2 Cap Gemini em 07/06/2016

No gráfico acima, estão totalizados como Chamados as demandas simples, como tirar um relatório ou executar um serviço conhecido. Incidentes são problemas que afetam a operação de sistemas ou acerto de banco de dados. Melhorias são atividades que requerem planejamento ou coordenação entre equipes, como desenvolvimento de funcionalidades.

STATUS DAS SOLICITAÇÕES

Melhorias Incidente Chamados

1170

1414

1767

12 34 123 173 650

3359

Page 37: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 37 de 87

O gráfico acima mostra o status atual das solicitações durante o período de 01/012014 até 07/06/2016.SOLICITAÇÕES DE MANUTENÇÕES, POR UORG

No quadro acima, percebemos que, nos grandes “clientes” da STI, encontram-se demandas da SDT (Superintendência de Dados Técnicos): 16%), SAB (Superintendência de Abastecimento): 13%, SPL (Superintendência de Promoção de Licitações): 8%.

Como podemos ver, do Upstream ao Downstream, a equipe de sustentação dá suporte a toda a gama de sistemas da ANP, atendendo a quase todas as UORGs.

Mais uma vez, o alto grau de manutenção ligada a sistemas do Downstream (SAB) e Upstream (SDT) mostra a necessidade de revisão dos sistemas legados para essas áreas, já em processo de esgotamento da tecnologia e de sua capacidade. Sua reescrita, prevista neste PDTI, beneficiaria as operações da ANP com sistemas mais modernos, potentes e menos demandantes de manutenção.

16%

13%

8%

8%

7% 6%

4%

4%

4%

4%

3%

3%

20%

SDT

SAB

SPL

SFA

SDP

SCI

SSM

SPD

SFI

SCM

SBQ

SRP

Demais

Page 38: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 38 de 87

g. Projetos de Sistemas

Além da elaboração da metodologia de desenvolvimento de sistemas (MDS), a Coordenadoria de Sistemas da STI foi capaz de cumprir a quase totalidade de suas metas do PDTI anterior e de estabelecer uma plataforma de desenvolvimento baseada em Java. A plataforma foi desenvolvida de modo a atender aos bons princípios da engenharia de software, objetivando a construção de uma arquitetura com alta coesão e baixo acoplamento de componentes através da criação de webservices. As bibliotecas (API's) foram evoluídas, atualizando o framework utilizado para o desenvolvimento de aplicações da Agência. Melhorias significativas foram realizadas no processo de implantação das aplicações. A garantia da qualidade do código das aplicações passou a ser realizada de modo automatizado (com a implantação da ferramenta Sonar). A implantação das aplicações deixou de ser manual e passou a ser realizada através do servidor de integração contínua (Jenkins). Os artefatos de software também passaram a ser armazenados de modo integrado em um repositório comum (fornecido pela ferramenta Artifactory).

Esta arquitetura privilegia a separação dos ambientes de bancos de dados e de aplicações, além de fornecer um mecanismo de autenticação para acesso às informações, criando as bases para a execução de projetos de sistemas para este PDTI, que apresentamos na parte dedicada ao Plano de Metas e Ações."

Em relação à obtenção automática de informações externas, foram desenvolvidos vários webservices hoje em uso por vários sistemas. Dentre esses webservices, destacamos os que fazem acesso ao CADIN (consulta ao cadastro de inadimplentes), BACEN (cotações de moedas e indicadores financeiros), RFB (dados da Receita Federal), DNE (informações de endereços dos Correios).

Em relação à comunicação entre sistemas, foram desenvolvidos webservices tais como: GRU (gerador de GRU), MAIL (envio de e-mails, SGA (acesso à Gestão de Acessos), ICO (consulta às Informações Corporativas), e vários webservices para intermediar as comunicações entre o SID e os sistemas da ANP.

Em 2016 foi estabelecido um padrão visual para novas aplicações que passará a ser adotado a partir de 2017. Trata-se de um template desenvolvido com tecnologias padrões de mercado (HTML, CSS, and JS framework) que objetivam padronizar e dar agilidade no desenvolvimento e manutenção das aplicações.

Também em 2016 foi estabelecido o processo de métricas, baseado em pontos por função. O objetivo do processo é formar uma base histórica de produtividade da equipe que dará condições da STI de formatar um Termo de Referência que gere uma contratação mais aderente às necessidades da ANP.

Page 39: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 39 de 87

11. Escritório de Negócios

Ao longo da execução de suas atividades, a Superintendência de Tecnologia da Informação identificou a necessidade de entender o negócio das unidades organizacionais da Agência, para melhor atender as necessidades específicas de cada área. Esta necessidade fez com que fosse criado o cargo de especialista em regulação, com ênfase em Informática. O concurso público de 2013 proveu o ingresso deste profissional, com formação em Informática, porém com conhecimentos em óleo e gás. Além de ter profissionais com este perfil, foi projetada a criação de uma estrutura organizacional matricial, chamada Escritório de Negócio, que contará com a participação de profissionais alocados nas diversas áreas da STI, mas que terão a atribuição de agir como uma "ponte" entre a TI e a UORG, visando uma melhor qualidade dos serviços prestados pela STI. Para cumprir suas atribuições, esta equipe foi capacitada para:

Compreender as atribuições das UORGs, do mercado regulado onde elas estão inseridas e dos demais órgãos de governo (municipal, estadual, federal) com os quais as UORGs interagem;

Adquirir o conhecimento de soluções de TI que atendem este mercado - a análise de sua aplicabilidade/pertinência para a Agência;

Desenvolver a compreensão de quais interfaces de comunicação podem ou devem ser construídas para facilitar o fluxo (ingresso e a disponibilização) de informações entre este mercado regulado e a Agência;

Page 40: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 40 de 87

Promover o entendimento e a adoção de padrões de mercado ou de padrões de dados que este mercado utiliza;

Buscar o conhecimento de soluções de TI que os demais órgãos de governo utilizam ou necessitam para interagir com a UORG, como Web Services e sistemas.

Cabe à esta equipe:

Realizar visitas técnicas em agentes regulados ou em fornecedores de tecnologia;

Participar de reuniões entre as UORGs e possíveis provedores de serviços de TI;

Acompanhar as UORGs em suas atividades junto aos Agentes Regulados, outros órgãos do Governo, Congressos e Visitas Técnicas;

Participar da elaboração dos Documentos de Casos de Uso, e outros documentos de especificação de requisitos, para garantir a qualidade dos sistemas construídos.

Dentre os principais resultados atingidos pelo Escritório de Negócio, podemos citar :

A aprovação, junto ao Comitê de TI, dos critérios de priorização de projetos para execução pela STI. A atribuição de pontuação a esses projetos junto às UORGs. O acompanhamento, em base quadrimestral, das demandas de sustentação das UORGs da ANP,

utilizando um critério simplificado de priorização para ordenamento das manutenções de sistemas junto às UORGs.

O acompanhamento detalhado do suporte à entrada em produção dos sistemas SGCL, GPC, Simp Web Etanol, novas cargas I-Engine para o SFP. Revisão por parte da STI e contribuição em Resoluções de envio de dados do NFP e da SCM.

Esta equipe faz parte da Coordenação de Planejamento da STI na ANP e tem sua atuação definida por um ciclo PDCA, conforme proposto abaixo:

Page 41: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 41 de 87

O Escritório de Negócios é composto de servidores, contendo um Coordenador, um representante Upstream, um de Downstream, um de Fluxos e um para Processos Digitais.

Page 42: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 42 de 87

12. Critérios de Priorização

a. Definição e aplicabilidade dos critérios de priorização

A STI, ao receber uma demanda de TI, a encaminha ao respectivo grupo solucionador, podendo gerar a aquisição de bem ou serviço, um projeto ou um chamado de manutenção evolutiva de sistema existente. O afluxo de demandas para um mesmo grupo ou contrato requer a distribuição das mesmas, com consequente enfileiramento daquelas que o grupo ou contrato não consegue atender. Em reuniões ocorridas no início de 2012 e novamente em 2014, foi solicitado que as áreas demandantes organizassem suas solicitações, indicando a ordem desejada de atendimento das demandas que se encontravam aguardando o início de seu tratamento. Porém, por mais que existisse uma ordem de priorização indicada pela UORG, era necessário estabelecer outro critério a ser aplicado quando mais de uma UORG concorresse por um mesmo recurso. Dessa forma, em março de 2014, a STI reuniu os representantes das UORGs do upstream (SPL, SEP, SDB, SPG, CCL, NFP, SDP e CCL) e propôs a adoção de critérios para priorização de projetos de sistemas, cujo tratamento ainda não havia sido iniciado. As diversas UORGs contribuíram para ajustar os critérios de pontuação propostos. Cada área classificou, numa primeira etapa, suas demandas em ordem de prioridade e, em seguida, com o apoio da STI, aplicou os critérios ora propostos. O resultado obtido foi aprovado pelas áreas e passou a ser utilizado para as demandas de manutenção do sistema SIGEP. Em 29 de maio, os critérios foram apresentados às demais UORGs e representantes do Comitê de TI, que diante das demandas pontuadas fizeram uma série de sugestões. As novas propostas foram compiladas e deram origem ao formulário abaixo, aprovado pelo Comitê de TI em 27/06/2014. Escopo de aplicação dos critérios:

Observa-se que tais critérios aplicam-se apenas às demandas (aquisição de bens e serviços, projetos de TI e chamados de manutenção evolutiva de sistemas), cujo tratamento ainda não se iniciou. Não se aplicam a incidentes (chamados operacionais), uma vez que os mesmos requerem um tratamento imediato que garanta a operacionalização da Agência. Contudo, quando da necessidade de redirecionamento de recurso por conta de um incidente impeditivo, a pontuação deverá ser utilizada para identificar qual recurso terá seus esforços redirecionados para a demanda emergencial.

Page 43: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 43 de 87

CRITÉRIOS DESCRIÇÃO CLASSIFICAÇÃO Pontos

Abrangência Avaliar quantidade de UORGs beneficiadas pela solução. Esta solução irá atender ou melhorar atividades de uma ou mais UORG?

Apenas 1 UORG 1

De 2 a 4 UORG 5

Mais de 4 UORG 10

Tipo de Usuário (Obs.: Usuário

- envolvido que utiliza diretamente a solução proposta)

Avaliar tipo de usuário: - Interno: apenas usuários internos; - Externo: usuários externos; - Interno e Externo: combina as opções anteriores.

Interno 1

Externo 3

Interno e Externo 5

Quantidade de usuários

Avaliar a quantidade de usuários diretos da solução.

Até 10 1

De 11 a 100 3

Mais que 100 5

Produtividade Avaliar se a solução propiciará aumento de produtividade, estimada em número de horas trabalhadas liberadas por mês para desempenho de outras funções.

0 h/mês 0

De 1 a 80 h/mês 5

81 a 160 h/mês 10

Mais que 160 h/mês 15

Objetivo Estratégico

Avaliar a quantos objetivos estratégicos a demanda está vinculada.

0 Objetivos Estratégicos 0

1 a 2 Objetivos Estratégicos 5

3 a 4 Objetivos Estratégicos 10

Mais que 4 Objetivos Estratégicos

15

Benefício quanto à Imagem

O atendimento da demanda traz benefícios diretos à imagem da ANP perante a sociedade. Exemplo : Direto: a sociedade ou agentes regulados terão acesso direto à solução implementada. Indireto: processos internos que darão agilidade ao atendimento ou proporcionará avanços qualitativos nas atividades e trabalhos desenvolvidos.

Não 0

Indireto 5

Direto 10

Impacto da não implementação

Avaliar em que grau o não atendimento da demanda causa impacto negativo à execução de atribuição da UORG: - Não: não inviabiliza o negócio ou não é negócio da superintendência; - Parcialmente: inviabiliza parcialmente o negócio, pois existe alguma contingência ou algum sistema funcionando; - Totalmente: inviabiliza o negócio.

Não 0

Parcialmente 3

Totalmente 10

Maturidade da Demanda

O processo de negócio está mapeado? Sabemos quais as respostas esperadas? O conceito é pontuar mais aquelas demandas mais maduras, categorizadas em níveis, conforme a seguir:

- Nível 1 - Não mapeado e com baixo conhecimento/desconhecido; - Nível 2 - Não mapeado, porém com respostas esperadas

conhecidas; - Nível 3 - Mapeado; - Nível 4 - Mapeado e com diagnóstico de problemas; e - Nível 5 - Mapeado, com diagnósticos de problemas e proposta de

melhorias.

Nível 1 0

Nível 2 5

Nível 3 10

Nível 4

Nível 5 12 15

Marco legal

Avaliar se há exigência legal para implementação. - Não: não representa um marco legal; - Sim: adaptação a um marco legal existente; - Sim (novo): novo marco legal, solução deve partir do zero.

Não 0

Sim 5

Sim (Novo) 10

Tamanho da demanda

O conceito é que demandas menores, mais rápidas e simples de desenvolver, ganham mais pontos. - Manutenção: Até 48hh (P) / De 49 a 80hh (M) / Maior que 80hh (G) - Projeto: Até 100 ppf (P) / De 101 a 300 ppf (M) / Maior que 300 ppf (G) - Aquisição: Até R$80 mil (P) / De 80 a R$650mil (M) / Maior que R$650mil (G)

Pequena 5

Média 3

Grande 1

Aplicabilidade imediata

Não: uma vez atendida a demanda, deve aguardar um evento ou data para ser usado;

Sim: uma vez atendida a demanda, será usado imediatamente.

Não 0

Sim 5

Expansão da atuação

O conceito é que soluções de TI que possam ampliar o escopo de atuação e agregar novas informações do mercado regulado (as quais a ANP ainda não possui) pontuem mais.

Não 0

Sim 10

Avanço Tecnológico

O conceito é que soluções que integrem informações ou promovam avanços tecnológicos ganhem mais pontos. (a ser pontuado pela STI).

Não 0

Sim 5

Decisão da Diretoria Colegiada

Caso haja uma decisão da Diretoria Colegiada, a demanda deverá ser atendida, independe da priorização realizada.

Page 44: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 44 de 87

Priorização de cada UORG

Por decisão do Comitê de TI (na reunião de 9/6/2014),cada Área deve selecionar, do conjunto de suas demandas, um subconjunto de dez, e priorizá-las de 0 a 9, sem direito à duplicação de prioridades. Esse número constituirá o primeiro dos três dígitos que expressam a Prioridade da Demanda, sendo os outros 2 a soma dos pontos acima.

b. Necessidades Identificadas de desenvolvimento de novos sistemas

Os critérios aprovados pelo Comitê de TI foram aplicados às demandas de novos sistemas, conforme

mostra o quadro atualizado de priorização e execução de projetos.

Sistema UORG Valor R$ Grau de Maturidade Prioridade

e Pts

Tempo (dias

corridos)

GPF – Gestão dos Processos de Fiscalização – Fases 2 e 3

ANP 575.601,83

Aguardando análise do Processo Sanionatório, conectado ao SEI.

956 266

GPF – Gestão dos Processos de Fiscalização – Fases 4 a 7

ANP

Aguardando análise do sistema ARCO, conectado ao SEI.

956

RGP Web – registro geral de produtos via Internet

SBQ

538.520,43 Em codificação. 982 282

SISO – DSO – sistema integrado de segurança operacional – documento de segurança operacional

SSM

Sistema em re-avaliação

978

SIPED Investimentos – sistema para gestão de fomento de pesquisa e desenvolvimento

SPD 322.400,00

FEstratégia de solução foi modificada para atendimento parcial pelo i-Engine e GRE. Segunda fase em levantamento de requisitos.

978 282

SCAU – sistema de gestão de bancos de dados de amostras de rochas

SDT

Demanda sendo revista pela SDT..

971

SISREG – sistema de registro de ocorrências em refinarias

SRP 288.223,43 SRP revendo os casos de uso.

965 258

SIGAF – sistema para gestão do planejamento de ações de fiscalização.

SFI

462.544,27 (versão reduzida)

Em desenvolvimento.

951 300

Page 45: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 45 de 87

SIQUAL – sistema de qualidade ...

SBQ 64.000,00

Parte do código está escrito, havendo novas funcionalidades a serem detalhadas

885 156

LMC-e – sistema de apuração do livro de movimentações de combustíveis eletrônico

SFI 280.000,00 Demanda desenfatizada pela SFI.

850 258

Publicação autorizações Internet

SCM 52.920,00 Casos de uso elaborados - necessidade de revisão

671 156

Controle de Contratos de Gás

SCM

Sistema não especificado

745

Sistema de Vistoria e RTDT

SCM

Sistema não especificado

332

Chamada pública para gasodutos

SCM

Casos de Uso em revisão pela SCM.

Não pontuado

SRD-GLP – sistema de recebimento de documentos de postos de revenda de GLP

SAB

Casos de Uso em elaboração.

682

Sistema de gestão interna SCM

SCM

Sistema não especificado

129

SGCL – sistema de gestão de conteúdo local - módulos Investimento, Credenciamento e Fiscalização

CCL

Modulo 1 (RIT), em operação, sendo modificado.

969

SAEB – Sistema para acompanhamento das Entregas de Biodiesel

SAB

Sistema não especificado

Não pontuado

PCL – Programa de Cadastro de Laboratório

SBQ

Sistema não especificado

Não pontuado

Monitoramento do Abastecimento Nacional

SAB

Documento de Visão especificado. Aguardando definição da demanda, pela SAB.

(será pontuado

até a publicação do PDTI)

SLB – Sistema de Leilões de Biodiesel

SAB Em levantamento de requisitos

(será pontuado

Page 46: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 46 de 87

até a publicação do PDTI)

SWD - Simp Web Distribuidora

SAB Em desenvolvimento Não

Pontuado

13. Plano de Metas e Ações:

Para o triênio 2014, 2015 e 2016 foram levantadas as metas e ações que a STI pretende atingir, em conformidade com os objetivos estratégicos de TI e com o mapa estratégico. As ações previstas são resultado do recebimento de demandas pela STI durante os últimos 5 anos, levando em conta o que foi priorizado e possível de realização.

Também foram incluídas no PDTI 2014-16 as metas não atendidas ou atendidas parcialmente relativas ao PDTI anterior.

a. Comentários sobre ações parcialmente implantadas, ou não implantadas, no PDTI anterior

São inseridas neste PDTI, com o comentário e proposta de acompanhamento:

Meta do triênio 2010-2013, incluída para 2014-2016

Observação

Nova estrutura da área de Tecnologia da Informação

Implementado

Reorganização do espaço físico Trabalho completado no primeiro semestre de 2015.

Gestão de níveis de serviço Implantado em 2016.

Comunicação e treinamento Foi realizada, em 2014, pela equipe de Planejamento, uma revisão do sítio da STI. O site será modificado pela SCI com mudança do software gerenciador.

Contratação de pessoal Está em processo, em Set/2014, a contratação de equipe de Qualidade de Software. O processo foi completado no primeiro semestre de 2015.

Gestão de serviços de TI (ITIL) Incluído como projeto no plano de metas do novo PDTI.

Page 47: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 47 de 87

Meta do triênio 2010-2013, incluída para 2014-2016

Observação

Governança de TI (COBIT) Será implementada a gestão de objetivos estratégicos de TI a partir deste PDTI.

Implantação / Reorganização das áreas da STI Concluído.

Necessidades de implantação de processos na ANP (Mapeamento de processos)

Treinamento foi dado pela FGV, será desenvolvido por cada UORG em plano separado da STI. Processos de Desenvolvimento de Sistemas e de Planejamento de Demandas mapeados “AS IS”.

Processo administrativo digital S. Estudo de implementação do SEI na ANP sendo realizado por meio de teste com a SAB.

Ferramentas para controle de portfólios, projetos e demandas

Pausado.

Novos escritórios e pontos de apoio da ANP Concluído.

Ampliação do datacenter e site backup Concluído.

Otimização de atendimento técnico Concluído.

Padronização do ambiente de TI Concluído.

Ferramentas de auditoria e controle Concluído.

Digitalização de documentos Compra de scanners para assentamento funcional digital completado em 2015. Em levantamento necessidade de scanners para Processos Digitais.

Disponibilidade de equipamentos

Feita a renovação de notebooks e desktops segundo o plano de 1/3 ao ano. Aquisição de tablets (CPT, RD – pauta digital), completada em 2016.

Solução para balanceamento de carga A ser revista.

Thin client / virtualização de desktop A ser revista.

Estrutura de servidores para data warehouse - DW

Ferramentas instaladas no ambiente de desenvolvimento. Equipes de Infraestrutura e Sistemas treinadas. Projeto piloto em andamento.

Ferramenta de gerenciamento de ativos Software ITCM implantado ao longo de 2015.

Informações estatísticas Com a implementação de célula de BI para suporte aos sistemas será possível a implementação de relatórios a partir de 2016.

Mapeamento dos serviços Completado em 2016

Page 48: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 48 de 87

Meta do triênio 2010-2013, incluída para 2014-2016

Observação

Revisão, elaboração e manutenção dos planos de continuidade de negócio

Pendente de definição dos processos e ativos de TI críticos ao negócio, a ser feito após a contratação de uma nova equipe do escritório de segurança da informação.

Implantação e manutenção de processos e controles para classificação da informação

Para ser revisto e realizado pelo escritório de segurança da informação, após a contratação de uma nova equipe.

Semana interna de segurança da informação Será reativado pelo escritório de segurança da informação, após a contratação de uma nova equipe.

Controle de conteúdo web Concluído. (compra e implantação de software)

Criptografia em dispositivos móveis / removíveis

Sendo implementado nos notebooks. Será implementado nas demais estações de trabalho após a contratação de uma nova equipe do escritório de segurança da informação.

Prevenção de vazamento de informações

Feito parcialmente. (implantação de um módulo da suite DLP – data loss prevention). Será implementado nas demais estações de trabalho após a contratação de uma nova equipe do escritório de segurança da informação

Controles de acesso Concluído.

E-mail seguro Será revisto pelo escritório de segurança da informação, após a contratação de uma nova equipe.

Proteção de Endpoint Concluído.

SIATA (sistema integrado de areas tecnicas e atendimento)

Adaptação em homologação em maio de 2016. Reescrita do módulo solicitante prevista para 2017.

Remaster Projeto original de cópia de 212.000 fitas foi Concluído. Projeto de cópia de 7.000 fitas pré-98 em andamento (60% Concluído).

PowerQC Web – Poço Incluído como escopo Nova Solução SDT, ainda em desenvolvimento.. E

PowerQC Web – Sísmica Incluído como escopo Nova Solução SDT, ainda em desenvolvimento. Em Outubro/14, projeto iniciado do novo sistema.

Orçamento (cessão de informações) Incluído como escopo Nova Solução SDT ainda em desenvolvimento.

Viabilização do processamento de dados sísmicos

Sendo atendido por software livre.

Sala de visualização Projeto cancelado.

Acervo OnLine A ser tratado após a implantação da Nova Solução BDEP.

Page 49: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 49 de 87

Meta do triênio 2010-2013, incluída para 2014-2016

Observação

Disponibilização / recebimento de dados online

Incluído como escopo Nova Solução SDT, ainda em desenvolvimento.

b. Metas e ações de TI para 2014- 2016 - prazos e custos:

Para cada ação prevista no PDTI 2014-16, foram levantados pelas coordenadorias da STI os custos e prazos, desde que disponíveis, inserindo-se o período de vigência e os montantes para execução financeira. Como, no momento de elaboração do PDTI, nem todas as estimativas estavam disponíveis, devido a pendências de contratação, este documento será completado em suas próximas revisões, de forma a receber corretamente a alocação de custos e prazos.

A Secretaria Executiva mantém o acompanhamento da carteira de projetos estratégicos, e nestes projetos há várias atividades envolvendo a STI. A gestão do projeto em si cabe à UORG responsável, porém existe um grupo de projetos sob a responsabilidade da STI: FISCALIZAÇÃO, PROTOCOLO DIGITAL, ATUALIZAÇÃO TECNOLÓGICA e SGTI, cujo detalhamento encontra-se no anexo deste documento, com status de 18 de julho de 2014.

Abaixo estão relacionadas as ações para o triênio 2014-2016, sendo que o status de junho de 2016 para os projetos de sistemas é mostrado no quadro a seguir.

Page 50: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 50 de 87

Page 51: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI – Superintendência de Tecnologia da Informação Pag. 51 de 87

31/8/2016

AÇÕES DE SISTEMAS 2014/16 Valores R$

Item UORGs Descrição 2014 2015 2016 Prazo Observação

SIS01 ANP SIMP – sistema integrado de movimentações de produtos - atualização tecnológica

a contratar

Constituído Grupo de Trabalho p/ definição de escopo .Foi solicitada uma previsão para desenvolvimento das cargas de movimentação por qualificação e a extração de dados agregados.

SIS02 ANP GPF - Gestao dos processos de fiscalização (FUCAPI)

47.500,00

376.972,74

575.601,63 a estimar

Fase 1 desenvolvida. Fases 2 e 3 em contratação, aguardando avaliação de continuidade do projeto tendo em vista a utilização do Módulo Sancionatório da Anatel.

SIS03 ANP Integração entre fluxos e SID contrato contrato a estimar Sendo alterada para integração entre fluxos e SEI.

SIS04 CCL SGCL – sistema de gestão de conteúdo local - Módulos Investimento, credenciamento e fiscalização

a estimar a estimar a estimar a decidir Especificação iniciada e, após, pausada a pedido da UORG, para re-ezame das definições.

SIS05 NFP SFP 2 - Recebimento de dados de produção, configuração, notificação de falhas

528.836,00 0,00 0,00 CONCLUÍDO Sistema colocado em Produção em 2014.

SIS06 STI Adquirir software de modelagem UML para equipe gestão de projetos

0 0 50.000,00 2016 Aquisição não foi priorizada.

SIS07 STI Sharepoint - implementação software compartilhamento projetos e sistemas

a estimar a estimar a contratar Não foi priorizado para 2015 e 2016

SIS08 SAB LUBES - sub sistema SIMP - sistema de coleta de óleo lubrificante

0,00 384.480,00 cancelado Sistema havia sido priorizado para contratação em 2015, mas a demanda foi cancelada pela SAB, a favor de adaptação do i-Simp.

SIS09 SAB SRP SCM

Sistema de controle de licenças (ambientais e outras)

contrato contrato contrato cancelado Demanda cancelada.

SIS10 SAB MCE - movimento comércio exterior contrato contrato

Em produção

Sistema finalizado em 2016. Novas necessidades sendo levantadas para evolução do sistema.

SIS11 SAB SFI BI - consultas agregadas para a ANP

1.200.000,00

2015 Implantado em 2016, estando em progresso

Page 52: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 52 de 87

AÇÕES DE SISTEMAS 2014/16 Valores R$

Item UORGs Descrição 2014 2015 2016 Prazo Observação

SPD adaptação do SGCL para este BI.

SIS12 SAB SRD 2.0 - Sist. Genérico de Registro de documentos

a estimar a estimar a estimar a contratar A ser suprida pelo Módulo de Peticionamento Eletrônico do SEI.

SIS13 SAB SRD - revendas GLP a estimar

200.000,00

a contratar Em desenvolvimento.

SIS14 SAB SPD

DCP - demonstrativo controle de produto pré 98 (migração)

contrato

CONCLUÍDO Sistema descontinuado em 2014, dados migrados para Extrator.

SIS15 SAB SRD PR (sistema de envio de documentos - postos de revenda)

contrato contrato CONCLUÍDO Sistema em Produção (mai/2015).. Implementação mod. externo jan/2016.

SIS16 SBQ LIMS - programa interlaboratorial de proficiência em ensaios de combustíveis

551.110,00 24.129,00 380.410,00 CONCLUÍDO Previsto serviço de suporte e de customização

SIS17 SBQ RGP Web- registro geral de produto -

0,00

539.520,43

2016 Em desenvolvimento em 2016.

SIS18 SBQ SIQUAL 1.0 – sistema de gestão dos certificados de qualidade de produtos

0,00 64.000,00 a contratar Sistema priorizado para contratação em 2016.

SIS19 SBQ CMCP 2 - Controle Marcação Compulsória de produtos

contrato contrato 2016 Sistema sendo reprogramado internamente

SIS20 SCM Sistema vistorias nos dutos (RTDT) a estimar a estimar a estimar a contratar

SIS21 SCM Chamada pública para gasodutos a estimar a estimar a estimar a contratar Documentos de elaboração sendo organizados.

SIS22 SCM Publicação de autorizações na Internet (dutos, instalações)

0,00 52.920,00 a contratar Sistema priorizado para contratação em 2016

SIS23 SCM SRA - cadastro autoprodutor e autoimportador

a estimar em

levantamento em

levantamento contrato

SIS24 SCM Contratos de gás a estimar a estimar a estimar a contratar

Page 53: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 53 de 87

AÇÕES DE SISTEMAS 2014/16 Valores R$

Item UORGs Descrição 2014 2015 2016 Prazo Observação

SIS25 SDT SIGEO migração - sistema integrado geologia e geofísica

a estimar suspenso suspenso suspenso Falta de interesse das áreas

SIS26 SDT SCAU - Sistema de controle de amostras da União

0,00 0,00 0,00 2018 Sistema sendo reavaliado pela SDT, face à implantação do Banco de Rochas em Magé.

SIS27 SDT SIATA (sistema integrado atendimento áreas técnicas SDT)

contrato 0,00 0,00

2016

Implantado o módulo Solicitantes. O Módulo solicitação está sendo integrado à Nova Solução da SDT.

SIS28 SDT CheckPot (checagem de métodos potenciais)

Dez/14

CONCLUÍDO Sistema em Produção

SIS29 SDT TDS - transferência de dados sísmicos contrato 0,00 0,00 a estimar Projeto da Petrobrás para envio de dados à SDT, a princípio sem necessidade de construção de sistemas pela ANP.

SIS30 SEC Aprimorar o sistema de gestão orçamentária do PAA

0,00 0,00 a contratar A verificar o sistema orçamentário do MPOG

SIS31 SEC PCAI - projeto de gestão arquivística - fase 1 UP e MIdstream, fase 2 Downstream

contrato contrato CONCLUÍDO Executado pelo contrato da Módulo em 2015.

SIS32 SEC SID na Web contrato jan/2015 jul/2016 Executado pelo contrato da Ikhon.

SIS33 CDI Protocolo Digital / Processos Digitais a estimar a estimar a estimar a contratar Implantação do sistema SEI em progresso (2016).

SIS34 SEC CPE (Caderno de Pauta Eletrônica) a estimar a estimar a estimar A estimar Implantado em 2016 com a aquisição de 8 tablets e licenças Adobe.

SIS35 SFA GPC - sistema de gerenciamento de parcelamento de créditos

contrato contrato contrato 2016 Implantado em Produção em jun/2016. Outras funcionalidades em desenvolvimento.

SIS36 SFI LMC-e - Livro de movimentação de

0,00 0,00 a contratar Sistema não priorizado pela área

Page 54: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 54 de 87

AÇÕES DE SISTEMAS 2014/16 Valores R$

Item UORGs Descrição 2014 2015 2016 Prazo Observação

combustíveis eletrônico

SIS37 SFI SIGAF - ações fiscalização

0,00 448.800,00 2016 (1º módulo)

Primeiro módulo (subst. Sigi-Web) em desenvolvimento em 2016.

SIS38 SPD SIPED - Sistema de Gestão dos Investimentos em Pesquisa e Desenvolvimento

0,00 0,00 a contratar

Estratégia de solução parcial com uso do i-Engine e GRE. Módulos PTR em desenvolvimento e RCA, REF e RTC em especificação.

SIS39 SPG SPG - Sistema de participações governamentais (Cálculo, Visualização, Pré e pós-análise)

contrato dez/2015

Concluído. Executado pelo contrato da CapGemini (sustentação de sistemas).

SIS40 SRH Sistema integrado p/ a SGP

SUSPENSO Suspenso devido ao SIGEPE, do MPOG

SIS41 SRP SISREG - sistema de registro de ocorrências nas refinarias

0,00 a contratar Requer a revisão de toda a documentação gerada.

SIS42 SSM SISO Incidentes – sistema integrado de segurança operacional – incidentes.

contrato contrato

Implementado parte TCU,

fases seguintes a estimar

Não temos contrato para dar continuidade ao desenvolvimento do sistema da forma atual. O contrato de serviços de manutenção evolutiva do Risk Manager não foi assinado. Mudança de tecnologia sendo considerada, para extensão do uso para SCM e SRP.

SIS43 SSM* SISO 1.0.0 - Segurança Operacional – AUDITORIA

a estimar a estimar a contratar

SIS44 SSM* SISO 1.0.0 - Segurança Operacional – DSO

a estimar a estimar a contratar

SIS45 CCL

SGCL – sistema de gestão de conteúdo local - recebimento de relatórios trimestrais de certificação e investimento

contrato CONCLUÍDO CONCLUÍDO

Page 55: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 55 de 87

AÇÕES DE SISTEMAS 2014/16 Valores R$

Item UORGs Descrição 2014 2015 2016 Prazo Observação

SIS46 STI SGTI - Sistema de Gestão dos processos da STI (fluxogramas, instruções de trabalho e indicadores)

2016

Em elaboração procesos de Demanda e de Sustentação.

SIS47 NFP Certificação do caminho de dados da produção

a estimar A estimar Em elaboração, em reuniões com Petrobras.

SIS48 NFP Sistema de Gestão de Fiscalização da Produção

a estimar a estimar a estimar 2017 Sistema sem prioridade pela área

SIS49 SPL SQD – Sistema de Qualificação Digital 0,00 0,000 0,00 2015 Em construção um módulo simplificado, integrado ao SAOF.

SIS50 ANP Serviços de manutenção de sistemas 5.352.058,00 5.352.058,00 5.352.058,00 continuado Contrato com Capgemini até 17/07/2016. Após, contrato com a CTIS.

SIS51 ANP Serviços de Requisitos e Testes

1.078.490,00 1.078.490,00 continuado Desdobrado em 2 contratos

SIS52 ANP Serviços de Arquitetura de Sistemas 16.123,35 886.736,65 902.860,00 continuado Segunda parte do contrato acima

SIS53 SAB SCD - Cadastro de Distribuidoras 2016 Em desenvolvimento.

SIS54 SGP SAF – Sistema de Acompanhamento de Frequência

contrato contrato CONCLUÍDO E Em produção em jan/2016.

SIS55 CDI SID – Atualização tecnológica 2016 Suspenso devido ao SEI.

SIS56 SCM/SDP

Cadastro de Dutos contrato 2016

SIS57 SFA SFI Controle do Perdimento a estimar Fase 7 do GPF. Documentos de Elaboração organizados. Aguardando implantação do SEI.

SIS58 SDT Integração SIATA/SIGEP ao “Petrobank”

2016

Executando pelo Contrato da CapGemini (manutenção de sistemas)

SIS59 SFA Integração GPC/GPF e func. SICOM 2016 Aguardando implantação do SEI.

SIS60 SBQ Adaptações do LIMS a nova Resolução a estimar 2016 Sendo contratado em jun/2016.

SIS61 CDI SID - Alarmes 2016 Especificação em homologação pela CDI

Page 56: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 56 de 87

AÇÕES DE SISTEMAS 2014/16 Valores R$

Item UORGs Descrição 2014 2015 2016 Prazo Observação

SIS62 CDI SID – Sigilo 2017 Suspenso pela implantação do SEI

SIS63 SDT Oil Facts 2016 Em desenvolvimento.

SIS64 SAB Monitoramento do Abastecimento Nacional

2017 Demanda em detalhamento pela SAB

SIS65 SGP SPAC – Acompalnhamento da Capacitação de Servidores

CONCLUÍDO Substituição do fluxo SPAT. Entrou em produção em ago/2015.

SIS66 (Antiga INF08)

AIN SFI Suporte e Manutenção de licenças de software I2

Cancelado A AIN entendeu pelo não prosseguimento da contratação.

SIS67 (Antiga INF09)

SDP Aquisição de licenças OFM - Análise do comportamento da produção de fluidos.

Suspenso A estimativa foi de R$ 240.000,00 em 2013. Aguardamos decisão da SDP.

SIS68 (Antiga INF12)

SDT Aquisição de software para conversão de Seg-D para Seg-Y

10.000,00 2016 Contratação em andamento

SIS69 (Antiga INF18)

ANP Suporte e Manutenção de licenças de software Risk Manager

Suspenso O contrato anterior terminou em janeiro de 2014. A licitação foi realizada, mas o novo contrato não foi assinado.

SIS70 (Antiga INF24)

CDC, SCM SDP, SAB

Suporte e Manutenção de licenças de software E-views

40.725,53 40.725,53 Continuado , Dependerá de nova contratação a ser realizada em 2016.

SIS71 (Antiga INF27)

STI Aquisição de ferramenta Case para projetos de sw

A definir Cancelado

SIS72 (Antiga INF37)

ANP Suporte e Manutenção de licenças do Sid

1.046.375,00 1.046.375,00 1.466.132 Continuado

Page 57: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 57 de 87

AÇÕES DE SISTEMAS 2014/16 Valores R$

Item UORGs Descrição 2014 2015 2016 Prazo Observação

SIS73 SDT, SDP

ANP E&P – Exibição de informações de exploração e produção de petróleo e gas, além de informações de participações governamentais, em dispositivos mobile.

470.000,00, dez/2016 Em desenvolvimento

SIS 74 SCM CMGN 2017 Recodificação do CMGN em tecnologia padrão (Java ou .Net), descontinuando-se a tecnologia Risk Manager.

AÇÕES DE ATENDIMENTO 2014/16 Valores R$

Item Descrição 2014 2015 2016 Prazo

ATE01 Plano de implantação da Gestão de Serviços de TI 0,00 0,00

jan/2017

Em andamento Conhecimento– Operacionais – Incidentes,

Problemas, Configuração, Mudanças.

ATE02 Implantação da ouvidoria da STI 0,00 0,00

CONCLUÍDO

ATE03 Atualização tecnológica salas de reunião e salas de suporte

61.500,00 0,00

2016 Ação conjunta com a SFA. Piloto na sala do 18 andar testado. SFA adquirindo material para passar os cabos.

ATE04 Aquisição de licenças de software para PCs 66.825,00 0,00 2017

ATE05 Aquisição de scanners para projeto de assentamento funcional digital (MPOG e SGP)

0,00 3.085,00

CONCLUÍDO Aquisição realizada em dez/2015.

Page 58: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 58 de 87

AÇÕES DE ATENDIMENTO 2014/16 Valores R$

Item Descrição 2014 2015 2016 Prazo

ATE06

Migração dos fluxos de SRI (requisições), controle de contratos (SCC), documento oficialização de demanda (DOD) para dentro do sistema de service desk

260.100,00 0,00

dez/2017

ATE07 Atualização equipamentos móveis 371.900,00 175.000,00 120.000,00 CONCLUÍDO Adquiridos 15 ultrabooks e 20 tablets. Previsto aquisição para SFI em 2016.

ATE08 Implantação de serviços de rede wifi nos auditórios e salas de reunião

0,00 0,00

Sem prazo

ATE09 Suporte e manutenção de microinformática 126.235,00 0,00

Continuado Com as aquisições de micros em 2014, foram criadas reservas técnicas para substituição de microcomputadores que venham a quebrar.

ATE10 Aquisição de software para gerar e gerenciar imagem de micros

0,00 0,00

jan/2015 Atendido com a utilização do software CA-ITCM

ATE11 Outsourcing de impressoras (Managed Print Service –MPS)

2.000.736,20

552.320

Continuado Em 2016 se deu a absorção do contrato de impressoras multifuncionais celebrado pela SFA há 5 anos atrás.

ATE12 Criação de sala de vídeo presença (RIO - 21o. Andar) e equipar demais escritórios com videoconferência

3.500.000,00

0,00

CONCLUÍDO Equipamentos existentes, Sony, foram redistribuídos entre os Escritórios.

ATE13 Equipamentos de backup para rodadas de licitação 79.600,00 0,00 CONCLUÍDO

ATE14 Rollout 300 novos microcomputadores 0,00 0,00 CONCLUÍDO

ATE15 Rollout 245 novos microcomputadores 0,00 0,00 2015

(CONCLUÍDO)

ATE16 Solução para webconference 0,00 10.000,00

Jul/17 Permitir conferências entre a ANP e entes externos pela web.

ATE17 Rollout de 470 novos microcomputadores 0,00 0,00 1º sem/15

(CONCLUÍDO)

ATE18 Aquisição de novas licenças Office 0,00

sem prazo Dependerá de orçamento e homologação pela equipe de sistemas, tendo em vista a quantidade de sistemas

Page 59: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 59 de 87

AÇÕES DE ATENDIMENTO 2014/16 Valores R$

Item Descrição 2014 2015 2016 Prazo

legados possivelmente incompatíveis com as novas versões do Office.

ATE19 Equipamentos gráficos SCI 0,00 15.306,51

CONCLUÍDO A SCI cancelou a aquisição de equipamentos. Adquirido Adobe Creative Suite.

ATE20 Serviços de internet - Modem 4G 214.093,44 183.518,00 Continuado Contrato com a Claro. (reduzido em 2015)

ATE21 Serviços de Atendimento a usuários de TI 3.114.072,5

0 3.114.072,5

0

Continuado Contrato Tivit

ATE22 Aquisição/Implantação do CA Xtraction for CA Service Management – Gerar Dashboards em tempo real

0,00 100.000,00 400.000,00

2017 Permitir ações gerenciais mais otimizadas.

ATE23 Aquisição de Licenças Microsoft

2º sem/2017 Em levantamento

AÇÕES SEGURANÇA DA INFORMAÇÃO 2014/16 Valores R$

Item Descrição 2014 2015 2016 Prazo

SEG01 Implantação software SIEM - controle eventos de segurança

1.056.000,00

CONCLUÍDO

SEG02 Implantação equipamentos de firewall para novos datacenters

1.940.000,00

CONCLUÍDO

SEG03 Implantação de Filtro de conteúdo

736.215,18 0 (licença de

2 anos) 900.000,00

CONCLUÍDO Suporte previsto em 2016

SEG04 Implantação Endpoint (com DLP- prevenção a perda de dados)

CONCLUÍDO

SEG05 Implantação GAV - software gestão de vulnerabilidades

CONCLUÍDO

SEG06 Implantação de software antispam (substituição) CONCLUÍDO

SEG07 Aquisição software gestão de identidades e cofre

a estimar Suspenso Será analisado só após 2016.

Page 60: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 60 de 87

AÇÕES SEGURANÇA DA INFORMAÇÃO 2014/16 Valores R$

Item Descrição 2014 2015 2016 Prazo

de senhas

SEG08 Aquisição software para gestão de logins com token

a estimar Suspenso A estimativa da contratação ficou alta. Encontra-se suspenso.

SEG09 Serviços de segurança da informação - ESI 4.534.600,59 4.534.600,59 4.534.600,59 Continuado Depende de nova contratação.

SEG10 Suporte e Manutenção de licenças de software SIEM

66.450,00

550.008,00 Continuado Depende de nova contratação.

SEG11 Suporte e Manutenção do firewall 39.600,00 606.848,00 606.848,00 Continuado

SEG12 Aquisição de solução de Controle de Acesso à Rede a estimar Suspenso Será analisado só após 2016.

SEG13 Aquisição de solução de Auditoria em Redes a estimar Suspenso Será analisado só após 2016.

SEG14 Aquisição de Solução de Auditoria de E-mail a estimar Suspenso Será analisado só após 2016.

SEG15 Aquisição de certificados digitais (SERPRO) 24.000,00 15.106,40 15.106,40 Continuado

AÇÕES INFRAESTRUTURA 2014/16 Valores R$

Item

Area Descrição 2014 2015 2016 Prazo

INF01 SDB SEP SDT

Aquisição de workstations SEP, SDB e SDT

376.156,14

Realizado Não há demandas para novas aquisições

INF02 STI Power Designer - atualização 172.000,00 34.400,00 50.000,00 Continuado Previsto aumento para suporte das licenças adquiridas em 2013.

INF03 ANP Assinatura RedHat 0,00 515.182,78

CONCLUÍDO LINUX / JBOSS

INF04 ANP Aquisição de licenças ArcGis (SIRGAS 2000)

90.000,00 Dez/14 Contrato vencido não foi renovado

INF05 ANP Suporte e garantia de Switches 85.280,76 115.187,04 115.187,04 Continuado

Page 61: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 61 de 87

AÇÕES INFRAESTRUTURA 2014/16 Valores R$

Item

Area Descrição 2014 2015 2016 Prazo

INF06 SDB SEP SDT SPD

Suporte e Manutenção de licenças de software Schlumberger

2.299.240,60 729.917,00 729.917,00 Continuado Contrato apenas para manutenção do software.

INF07 ANP Infra e Operação - RJ, Urca e DF 0,00 9.441.880,00 9.441.880,00 Continuado

INF10 ANP Manutenção salas cofre (Brasília + Urca)

4.501.778,60 4.501.778,60 4.501.778,60 Continuado

INF11 SDT Aquisição de Drives de Fita 3594 (4 drives)

Suspenso A estimativa foi de R$ 1milhão. A SDT priorizou. Aguardando orçamento.

INF13 ANP Aquisição de switches 500.000,00 0,00 Abertura de

SABS 2016

Visa substituição de equipamentos descontinuados e sem suporte, além de aumentar a velocidade da rede entre os andares, aumentar o número de portas disponíveis para poder ligar novos equipamentos e permitir o uso do Wifi.

INF14 SEP Aquisição de software para interpretação de perfis

680.000,00 136.000,00 Comprado

em Dez/2014 A SEP entendeu pelo não prosseguimento da contratação

INF15 ANP Serviços de Rede para regionais (MPLS)

1.127.877,83 1.127.877,83 1.127.877,83 Continuado Rede de dados de longa distância privativa da ANP

INF16 SPG Atualização plugins Geomedia 289.920,00 0,00

CONCLUÍDO Em 2014 os plugins foram atualizados e customizados. Em 2015 não foi renovada a contração.

INF17 ANP Suporte e Manutenção de Licenças de software Microsoft

310.000,00 310.000,00 310.000,00 Continuado

INF19 ANP Suporte Servidores Corporativos 101.057,88 101.057,88 101.057,88 Continuado

INF20 ANP Telefonia IP - estudo e implementação

A revisar (Somente apoio técnico à SFA)

INF21 ANP Webservice SERPRO 148.801,20 148.801,20 148.801,20 Continuado Permite que os sistemas da ANP consultem as bases da Receita

INF22 ANP Internet - Telebras

490.360,00 2016 SABS aguardando orçamento 2016.

Page 62: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 62 de 87

AÇÕES INFRAESTRUTURA 2014/16 Valores R$

Item

Area Descrição 2014 2015 2016 Prazo

INF23 ANP Suporte e Manutenção de licenças de software CA - Computer Associates

370.598,28 540.854,35 540.854,35 Continuado Estimado em R$ 540.854,35 , dependerá de nova contratação a ser realizada em 2016.

INF25 ANP Suporte e Manutenção de licenças de software IBM - Lotus Notes

488.830,98 488.830,98 488.830,98 Continuado

INF26 ANP Suporte e Manutenção de licenças de software ArcGis

424.891,69 - - Suspenso Descontinuado o serviço. Aguardamos definição da SDT.

INF28 ANP Aquisição de Bibliotecas de fitas para regionais

300.000,00 1º sem/16 Pregão em andamento.

INF29 SDT Aquisição de magazines para drives 3590 IBM

Cancelado (fora de fabricação).

INF30 ANP Suporte e manutenção de equipamentos de rede

200.000,00 115.187,04 115.187,04 Continuado Novo contrato em 2015, consolidando os anteriores. 2º Aditivo em maio de 2016.

INF31 ANP Suporte e manutenção de nobreaks 307.919,64 307.919,64

Continuado A SFA assumiu a conservação do equipamento. Sem contrato vigente.

INF32 ANP Aquisição de certificados (SERPRO) 16.833,08 15.106,40 15.106,40

(aquisição da área de Segurança)

INF33 ANP Acesso via HOD SERPRO 29.497,44 29.497,44 29.497,44 Continuado Acesso ao SIAFI gerencial

INF34 ANP Suporte e Manutenção de licenças de software NXT

40.247,58 40.247,58

Continuado Sistema de legislação e de Reuniões de Diretoria. Contrato não foi renovado.

INF35 SDT Suporte e Manutenção de licenças de software Geosoft

134.193,00 134.193,00

Continuado Gestão de dados geofísicos. Contrato não foi renovado.

INF36 STI Suporte e Manutenção de licenças de software Vmware

63.000,00 63.000,00 779.665,75 Continuado Aditivo de contrato de suporte para outubro de 2016.

INF38 ANP Suporte e Manutenção de licenças de software Oracle

839.523,22 609.000,00 700.000,00 Continuado Previsto aumento de valor para suporte de licenças adquiridas em 2013.

INF39 ANP Suporte e Manutenção de licenças de software Geomedia

162.808,00 162.808,00 162.808,00 Continuado

INF40 SDT Suporte e Manutenção de equipamentos IBM

635.874,69 635.874,69 377.032,69 Continuado Contratos com 2 empresas: IBM e América.

Page 63: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 63 de 87

AÇÕES INFRAESTRUTURA 2014/16 Valores R$

Item

Area Descrição 2014 2015 2016 Prazo

INF41 STI Instalação e configuração dos equipamentos novos de datacenter Urca e Brasília

CONCLUÍDO Custo dentro do contrato atual da B2BR e DELL

INF42 STI Instalação e configuração das novas licenças de software nos novos equipamentos

CONCLUÍDO Custo dentro do contrato atual da B2BR

INF43 STI Migração dos serviços de TI e sistemas de informação do Datacenter do Centro para a Urca

CONCLUÍDO Custo dentro do contrato atual da B2BR

INF44 STI Replicação dos serviços de TI e sistemas de informação do Datacenter da Urca para Brasilia

2016 Custo dentro do contrato atual da B2BR

INF45 SDB, SEP e SDT

Melhorias no ambiente das Workstations – implantação do Storage

CONCLUÍDO

2016

Pregão para aquisição do storage em andamento (PE nº 17/2016)

INF46 STI Implantação das atualizações e melhorias dos serviços de rede Windows

2016

Em todos os escritórios da ANP. Custo dentro do contrato atual da B2BR. Em andamento.

INF47 STI Ampliação do monitoramento dos ativos de TI

2016 Implantação de ferramentas novas e criação de nuvens de serviços. Custo dentro do contrato atual da B2BR. Em andamento.

INF48 STI Ampliação de área de trabalho para equipe de Infraestrutura

40.000,00 A contratar Cancelada Reforma Sala de Pedra na CPRM. A contratar

INF49 STI Implantação de ferramentas de segurança de banco de dados

Suspenso

INF50 ANP Serviços de acesso à Internet (Embratel) – RJ e DF + ponto a ponto Centro -Urca

1.382.424,00 1.382.424,00 1.410.637,44 Continuado .

INF51 STI Estruturação da plataforma de banco de dados SQL Server

CONCLUÍDO Organização dos diversos servidores e versões de banco de dados, entre Rio e Brasília. Custo dentro

Page 64: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 64 de 87

AÇÕES INFRAESTRUTURA 2014/16 Valores R$

Item

Area Descrição 2014 2015 2016 Prazo

do contrato atual da B2BR

INF52 STI Estruturação da plataforma de BI – Business Intelligence

956.390,00 CONCLUÍDO

INF53 SCI Estruturação da nova internet - Joomla

2016 Em progresso.

INF54 ANP Planejamento dos cenários de Disaster-Recovery dos Datacenters

2º sem /2016 Elaborar cenários de DR com o ESI, podendo envolver o Comitê de TI. Custo dentro do contrato atual da B2BR

INF55 ANP

Estruturação do ambiente Oracle para suportar as aplicações de Geotecnologia que utilizarem o Oracle Spatial

2º sem /2016 Suporte à expansão de Geoprocessamento e Georreferenciamento

INF56 ANP Aquisição de Visual Studio 74.113,00 CONCLUÍDO Base para desenvolvimento e manutenção .Net. Aquisição com 3 anos de garantia.

INF 57

SCM Suporte e manutenção do software Pipeline Studio

22.225,84 22.225,84 CONCLUÍDO Sw. para simulação em gasodutos

INF 58

SFI Aquisição de 60 impressoras portáteis 136.447,20 CONCLUÍDO

INF 59

ANP Aquisição de licenças Microsoft 2º sem/2016 Em levantamento para 2016

INF 60

SDB Suporte para o storage NetApp 65.000,00 2º sem/2016 Sem contrato de manutenção

INF61 ANP Expansão do Storage 300.000,00 2º sem/2016 Esgotamento da área de storage atual

INF 62

ANP Expansão dos Blades (Processadores) 100.000,00 2º sem/2016 Esgotamento do conjunto de processadores

Page 65: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI – Superintendência de Tecnologia da Informação Pag. 65 de 87

c. Visão de agrupamento de ações de TI por grupo da STI:

As ações de TI também foram repartidas pelas áreas da STI segundo sua competência: ATENDIMENTO, INFRAESTRUTURA, SEGURANÇA DA INFORMAÇÃO e SISTEMAS. Essa reunião das ações para acompanhamento por grupos de projetos facilita a gestão na STI por grupamento funcional. Elegemos as seguintes categorias:

Melhorar o nível de serviço da STI e/ou disponibilizar novos serviços,

Infraestrutura de hardware e software para usuários,

Ações estruturantes da STI e

Disponibilização de sistemas para o negócio.

No PDTI 2014-16, apresentamos as ações de TI com seu devido grupo:

AÇÕES PARA MELHORAR O NÍVEL DE SERVIÇO DA STI E/OU DISPONIBILIZAR NOVOS SERVIÇOS

AÇÕES DE ATENDIMENTO 2014/2016

Item Descrição

ATE01 Plano de implantação de modelo de Gestão de Serviços de TI

ATE02 Implantação da ouvidoria da STI (custo dentro do contrato atual da TIVIT) Criação da equipe de Conhecimento e Qualidade.

ATE06 Migração dos fluxos de SRI (requisições), controle de contratos (SCC), documento oficialização de demanda (DOD) para dentro do sistema de service desk

ATE08 Implantação de serviços de rede WiFii nos auditórios e salas de reunião

ATE12 Criação de sala de vídeo presença (RIO - 21o. Andar) e equipar demais escritórios com videoconferência

ATE16 Solução para webconference

ATE20 Serviços de internet - Modem 4G

ATE21 Serviços de Atendimento a usuários de TI operando nas melhoras práticas de gestão de serviços. Neste caso não é apenas o serviço da equipe de atendimento, mas sim o atendimento de todas as equipes da STI.

ATE22 Aquisição/Implantação do CA Xtraction for CA Service Management – Gerar Dashboards em tempo real

Page 66: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 66 de 87

AÇÕES PARA ENTREGAR INFRAESTRUTURA DE HARDWARE E SOFTWARE PARA USUÁRIOS

AÇÕES DE ATENDIMENTO 2014/15

Item Descrição

ATE03 Atualização tecnológica salas de reunião e salas de suporte

ATE04 Aquisição de licenças de software para PCs

ATE05 Aquisição de scanners para projeto de assentamento funcional digital (MPOG e SRH)

ATE07 Atualização equipamentos moveis

ATE09 Suporte e manutenção de microinformática

ATE11 Outsourcing de impressoras (MPS – Managed Print Services)

ATE13 Equipamentos de backup para rodadas de licitação

ATE14 Rollout 300 novos microcomputadores

ATE15 Rollout 245 novos microcomputadores

ATE17 Rollout de 470 novos microcomputadores

ATE18 Aquisicao de novas licenças office

ATE19 Equipamentos gráficos SCI

ATE20 Serviços de internet - Modem 4G

ATE21 Serviços de Atendimento a usuários de TI – atualização do sistema que apoia o atendimento da STI

INF58 Aquisição de 60 impressoras portáteis

AÇÕES INFRAESTRUTURA 2014/15

Item UORG Descrição

INF01 SDB SEP SDT

Aquisição de workstations SEP, SDB e SDT

INF04 ANP Aquisição de licenças ArcGis (SIRGAS 2000)

INF06 SDB SEP SDT SPD

Suporte e Manutenção de licenças de software Schlumberger

INF08 AIN SFI Suporte e Manutenção de licenças de software I2

INF09 SDP Aquisição de licenças OFM - Análise do comportamento da produção de fluidos.

INF12 SDT Aquisição de software para conversão de Seg-D para Seg-Y

INF14 SEP Aquisição de software para interpretação de perfis

INF16 SGP Atualização plugins Geomedia

INF24 CDC SCM SDP SAB

Suporte e Manutenção de licenças de software E-views

INF26 ANP Suporte e Manutenção de licenças de software ArcGis

INF34 ANP Suporte e Manutenção de licenças de software NXT

INF35 ANP Suporte e Manutenção de licenças de software Geosoft

INF 57 SCM Suporte e manutenção do software Pipeline Studio

Page 67: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 67 de 87

AÇÕES ESTRUTURANTES DA STI

AÇÕES DE ATENDIMENTO 2014-16

Item Descrição

ATE10 Aquisição de software para gerar e gerenciar imagem de micros

AÇÕES INFRAESTRUTURA 2014/16

Item UORG Descrição

INF02 STI Power Designer

INF03 ANP Software livre - RedHat

INF05 ANP Suporte e garantia de Switches

INF07 ANP Infra e Operação - RJ, Urca e DF

INF10 ANP Manutenção salas cofre (Brasília + Urca)

INF11 SDT Aquisição de Drives de Fita 3594 (4 drives)

INF13 ANP Aquisição de switches

INF15 ANP Serviços de Rede para regionais (MPLS)

INF17 ANP Suporte e Manutenção de Licenças de software Microsoft

INF19 ANP Suporte a Servidores Corporativos

INF20 ANP Telefonia IP - estudo e implementação

INF21 ANP Webservice SERPRO

INF22 ANP Internet - Telebrás

INF23 ANP Suporte e Manutenção de licenças de software CA - Computer Associates

INF25 ANP Suporte e Manutenção de licenças de software IBM - Lotus Notes

INF28 ANP Aquisição de Bibliotecas de fitas para regionais

INF29 SDT Aquisição de magazines para drives 3590 IBM

INF30 ANP Suporte e manutenção de equipamentos de rede

INF31 ANP Suporte e manutenção de nobreaks

INF32 ANP Aquisição de tokens e certificados digitais

INF33 ANP Acesso via HOD SERPRO

INF36 ANP Suporte e Manutenção de licenças de software Vmware

INF38 ANP Suporte e Manutenção de licenças de software Oracle

INF39 ANP Suporte e Manutenção de licenças de software Geomedia

INF40 SDT Suporte e Manutenção de equipamentos IBM

INF41 STI Instalação e configuração dos equipamentos novos de datacenter Urca e Brasília

INF42 STI Instalação e configuração das novas licenças de software nos novos equipamentos

INF43 STI Migração dos serviços de TI e sistemas de informação do Datacenter do Centro para a Urca

INF44 STI Replicação dos serviços de TI e sistemas de informação do Datacenter da Urca para Brasilia

INF45 SDB, SEP e SDT

Melhorias no ambiente SDB – implantação do Storage das Workstations

INF46 STI Implantação das atualizações e melhorias dos serviços de rede Windows

INF47 STI Ampliação do monitoramento dos ativos de TI

INF48 STI Ampliação de área de trabalho para equipe de Infraestrutura

Page 68: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 68 de 87

INF49 STI Implantação de ferramentas de segurança de banco de dados

INF50 ANP Serviços de acesso à Internet (Embratel) – RJ e DF + ponto a ponto Centro -Urca

INF51 STI Estruturação da plataforma de banco de dados SQL Server

INF52 STI Estruturação da plataforma de BI – Business Intelligence

INF53 SCI Estruturação da nova internet - Joomla

INF54 ANP Planejamento dos cenários de Disaster-Recovery dos Datacenters

INF55 ANP Estruturação do ambiente Oracle para suportar as aplicações de Geotecnologia que utilizarem o Oracle Spatial

INF56 ANP Aquisição de Visual Studio

INF 59 ANP Aquisição Red Hat

INF 60 ANP Aquisição de lienças Microsoft

INF 61 SDB Suporte para o storage NetApp

INF62 ANP Expansão do Storage

INF 63 ANP Expansão dos Blades (Processadores)

AÇÕES SEGURANÇA DA INFORMAÇÃO 2014/16

Item Descrição

SEG01 Implantação software SIEM - controle eventos de segurança

SEG02 Implantação equipamentos de firewall para novos datacenters

SEG03 Implantação de Filtro de conteúdo

SEG04 Implantação Endpoint (com DLP- prevenção a perda de dados)

SEG05 Implantação GAV - software gestão de vulnerabilidades

SEG06 Implantação de software antispam (substituição)

SEG07 Aquisição software gestão de identidades e cofre de senhas

SEG08 Aquisição software para gestão de logins com token

SEG09 Serviços de segurança da informação - ESI

SEG10 Suporte e Manutenção de licenças de software SIEM

SEG11 Suporte e Manutenção do firewall

SEG12 Aquisição de solução de Controle de Acesso à Rede

SEG13 Aquisição de solução de Auditoria em Redes

SEG14 Aquisição de Solução de Auditoria de E-mail

SEG15 Aquisição de certificados digitais (SERPRO)

Item UORGs Descrição

SIS06 STI Adquirir software de modelagem UML para equipe gestão de projetos

SIS07 STI Sharepoint - implementação software compartilhamento projetos e sistemas

SIS50 ANP Serviços de manutenção de sistemas

SIS51 ANP Serviços de Requisitos e Testes

AÇÕES DE DISPONIBILIZAÇÃO DE SISTEMAS PARA O NEGÓCIO

Page 69: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 69 de 87

AÇÕES SISTEMAS 2014/16

Item UORGs Descrição

SIS01 ANP SIMP - atualização tecnológica

SIS02 ANP GPF - Gestão dos processos de fiscalização (FUCAPI)

SIS03 ANP Integração entre fluxos e SID

SIS04 CCL SGCL - Módulos Investimento, credenciamento e fiscalização

SIS05 NFP SFP 2 - Recebimento de dados de produção, configuração, notificação de falhas

SIS08 SAB –substituição do sistema de coleta de óleo lubrificante pelo i-Simp

SIS09 SAB SRP SCM

Sistema de controle de licenças (ambientais e outras)

SIS10 SAB MCE - movimento comércio exterior

SIS11 ANP BI - consultas agregadas para a ANP

SIS12 SAB SRD 2.0 - contrato IKHON - fluxo docs externos - sist. Registro de documentos

SIS13 SAB SRD - revendas GLP

SIS14 SAB SPD DCP - demonstrativo controle de produto pré 98 (migração)

SIS15 SAB SRD PR (postos de revenda)

SIS16 SBQ LIMS - programa interlaboratorial de proficiência em ensaios de combustíveis

SIS17 SBQ RGP - registro geral de produto - RGP Web (cria formato importação)

SIS18 SBQ SIQUAL 1.0

SIS19 SBQ CMCP 2 - Controle Marcação Compulsória de produtos

SIS20 SCM Sistema vistorias nos dutos (RTDT)

SIS21 SCM Chamada pública para gasodutos

SIS22 SCM Publicação de autorizações na Internet (dutos, instalações)

SIS23 SCM SRA - cadastro autoprodutor e autoimportador

SIS24 SCM Contratos de gás

SIS25 SDT SIGEO migração - sistema integrado geologia e geofísica

SIS26 SDT SCAU - Sistema de controle de amostras da União

SIS27 SDT SIATA (sistema integrado atendimento áreas técnicas Urca)

SIS28 SDT CheckPot (checagem de métodos potenciais)

SIS29 SDT TDS - transferência de dados sísmicos

SIS30 SEC Aprimorar o sistema de gestão orçamentária do PAA - definir sist. Orç. MPOG

SIS31 SEC PCAI - projeto de gestão arquivística - fase 1 UP e MIDStream, fase 2 Downstream

SIS32 SEC SID na Web

SIS33 SEC SFA Protocolo Digital

SIS34 SEC CPE (Caderno de Pauta Eletrônica)

SIS35 SFA GPC - sistema de gerenciamento de parcelamento de créditos

SIS36 SFI LMC-e - Livro de movimentação de combustíveis eletrônico

SIS37 SFI SIGAF - ações fiscalização

Page 70: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 70 de 87

AÇÕES SISTEMAS 2014/16

Item UORGs Descrição

SIS38 SPD SIPED - Sistema de Gestão dos Investimentos em Pesquisa e Desenvolvimento

SIS39 SPG SPG - Sistema de participações governamentais (Cálculo, Visualização, Pré e pós-análise)

SIS40 SGP SAF -Sistema de Acompanhamento de Frequência

SIS41 SRP SISREG

SIS42 SSM, SCM, SRP

SISO Incidentes. Reprogramação visando mudança de tecnologia e expansão para SCM, SRP.

SIS43 SSM* SISO 1.0.0 - Segurança Operacional - AUDITORIA

SIS44 SSM* SISO 1.0.0 - Segurança Operacional – DSO

SIS45 CCL SGCL - recebimento de relatórios trimestrais de certificação e investimento

SIS46 STI SGTI - Sistema de Gestão dos processos da STI (fluxogramas, instruções de trabalho e indicadores)

SIS47 NFP Certificação do caminho de dados da produção

SIS48 NFP Sistema de Gestão de Fiscalização da Produção

SIS49 SPL Qualificação Digital

SIS50 SCM Cadastro de Dutos

SIS51 SFA/EDF SFI

Gestão das Penas de Perdimento

SIS52 SDT Nova Solução SDT (10 sistemas – Petrobank, + integrações)

SIS53 SAB SCD - Cadastro de Distribuidoras

SIS54 SGP SAF – Sistema de Acompanhamento de Frequência

SIS55 SEC SID – Atualização tecnológica

SIS56 SCM/SDP Cadastro de Dutos

SIS57 SFA/SFI Controle do Perdimento

SIS58 SDT Integração SIATA/SIGEP ao “Petrobank”

SIS59 SFA Integração GPC/GPF e func. SICOM

SIS60 SBQ Adaptações do LIMS a nova Resolução

SIS61 CDI SID – Alarmes

SIS62 CDI SID – Sigilo

SIS63 SDT, SDP Oil Facts

SIS64 SAB Monitormento do Abastecimento Nacional

SIS65 SGP SPAC

SIS66 (Antiga INF08)

AIN SFI Suporte e Manutenção de licenças de software I2

SIS67 (Antiga INF09)

SDP Aquisição de licenças OFM - Análise do comportamento da produção de fluidos.

SIS68 (Antiga INF12)

SDT Aquisição de software para conversão de Seg-D para Seg-Y

SIS69 (Antiga INF18)

ANP Suporte e Manutenção de licenças de software Risk Manager

SIS70 (Antiga INF24)

CDC, SCM SDP, SAB

Suporte e Manutenção de licenças de software E-views

SIS71 (Antiga INF27)

STI Aquisição de ferramenta Case para projetos de sw

SIS72 (Antiga INF37)

ANP Suporte e Manutenção de licenças do Sid

Page 71: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 71 de 87

AÇÕES SISTEMAS 2014/16

Item UORGs Descrição

SIS73 SDT, SDP ANP E&P – Exibição de informações de exploração e produção de petróleo e gas, além de informações de participações governamentais, em dispositivos mobile.

SIS74 SCM Recodificação do CMGN em tecnologia padrão.

14. Plano de Gestão de Pessoas

Tendo como base os objetivos estratégicos de TI e as demandas de sistemas e tecnologia da ANP, bem como as necessidades de capacitação dos servidores e a oferta interna e externa de treinamentos e visitas técnicas, foi composto o plano de capacitação considerando o período do PDTI e a divisão das formações segundo a competência e atividade dos servidores na STI.

Quantitativo

Ação de capacitação Objetivo estratégico de TI 2014 2015 2016

Congresso Oil and Gas OBJTI09 4 3 6

Congresso CIO Governo OBJTI01, OBJTI02, OBJTI04, OBJTI06, OBJTI20, OBJTI21

1 1

Pós graduação em Petróleo e Gás OBJTI09 1 1

Congresso TRR OBJTI09 2 2 1

Congresso NDR internacional (Upstream) OBJTI09 2 1 1

Congresso Upstream ECIM OBJTI09 2 3

Congresso Gartner Infra - datacenter OBJTI02, OBJTI13, OBJTI21 2 1 1

Congresso Gartner Aplicações OBJTI09, OBJTI01, OBJTI20 3 2

Congresso Gartner Geral OBJTI01, OBJTI02, OBJTI04, OBJTI06, OBJTI20, OBJTI21

3 3 1

Congresso Módulo Seg. Informação OBJTI02, OBJTI09, OBJTI20, OBJTI21

2 1

Visita técnica Plataforma OBJTI09 3 3 1

Visita técnica Refinaria OBJTI09 2 2 1

Visita técnica Banco de rochas e fluidos OBJTI09 1 1

Visita técnica Datacenter Fornecedor OBJTI12, OBJTI02, OBJTI13,

OBJTI17, OBJTI21 2 1 1

Visita técnica Service Desk e processos Atendimento

OBJTI02, OBJTI04, OBJTI10, OBJTI11, OBJTI12, OBJTI16

2 1 1

Visita técnica benchmark Seg. Informação OBJTI02, OBJTI09, OBJTI20, OBJTI21

2 1

Visita técnica fábrica de software Fornecedor OBJTI15, OBJTI14, OBJTI12, OBJTI11, OBJTI08, OBJTI20

2 1

Page 72: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 72 de 87

Visita técnica agência reguladora nacional (outro domínio)

OBJTI01, OBJTI02, OBJTI03, OBJTI04, OBJTI08, OBJTI11, OBJTI12, OBJTI13, OBJTI15, OBJTI17, OBJTI20, OBJTI21

3 2 1

Visita técnica agência reguladora internacional (oil and gas)

OBJTI01, OBJTI02, OBJTI03, OBJTI04, OBJTI08, OBJTI11, OBJTI12, OBJTI13, OBJTI15, OBJTI17, OBJTI20, OBJTI21

2 1 1

Visita técnica benchmark contratação de TI OBJTI10, OBJTI08 2 2 2

Participação fórum TI Agências Reguladoras

OBJTI02, OBJTI04, OBTI08, OBJTI09, OBJTI11, OBJTI12,

OBJTI13, OBJTI14, OBJTI15, OBJTI16

2 2 1

Participação fórum TI contratações SLTI OBJTI10, OBJTI12, OBJTI02 2 2 1

Treinamento COBIT OBJTI01, OBJTI02, OBJTI04,

OBJTI06, OBJTI12, OBJTI16 1 1 1

Treinamento ITIL OBJTI02, OBJTI03, OBJTI04,

OBJTI06, OBJTI07, OBJTI12 1 1 1

Treinamento SCRUM OBJTI15, OBJTI14, OBJTI12,

OBJTI11, OBJTI08 3 2

Treinamento contagem de PF OBJTI15, OBJTI14, OBJTI12,

OBJTI11, OBJTI08 3 2

Treinamento contratações de TI OBJTI10 2 2 3

Mestrado Executivo OBJTI17, OBJTI16, OBJTI12 1 1

Treinamento em especificação de requisitos de sistemas

OBJETI1, OBJETI2, OBJETI3, OBJETI4, OBJETI5, OBJETI6, OBJETI15

0 4 1

Treinamento em Gerência de Projetos OBJETI11, OBJETI12 0 3

Page 73: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 73 de 87

15. Plano de Gestão de Riscos

Levando em consideração as ações e as metas incluídas no PDTI, foi feito um levantamento de riscos QUALITATIVO que levou em conta dois parâmetros:

1. Probabilidade de o risco materializar-se (BAIXA, MÉDIA, ALTA) 2. Impacto causado pela materialização do risco (BAIXO, MÉDIOL, ALTO)

Impacto Risco

Baixo Médio Alto

Baixa Baixo Baixo Médio

Média Baixo Médio Alto

Alta Médio Alto Alto

A metodologia de base utilizada foi a ISO 31.000 (norma para gestão de riscos), que traz abaixo o processo sugerido para acompanhamento e administração dos riscos:

Para cada resultado de risco elencado - produto de RISCO X IMPACTO, foi determinada uma estratégia de MITIGAÇÃO ou ACEITAÇÃO, conforme a seguir: Para resultados: BAIXO: ACEITAR o risco. Gerenciar o risco no item com o processo normal de gestão (revisão mensal no comitê e com o escritório de projetos, sem necessidade de um grupo de trabalho específico). MÉDIO: MITIGAR o risco, através de revisão TRIMESTRAL por um grupo de trabalho composto por 1 representante de Segurança da Informação, 1 de Sistemas, 1 de Infraestrutura, 1 do Escritório de Negócios e 1 de Planejamento. ALTO: MITIGAR o risco, através de revisão MENSAL por este mesmo grupo.

Page 74: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 74 de 87

a. Riscos sobre as ações de Atendimento:

AÇÕES DE ATENDIMENTO 2015/2016 Gestão de Riscos

Item Descrição Risco Impacto Resultado Estratégia

ATE01 Plano de implantação ITIL nas ferramentas ANP

B B BAIXO aceitar = aplicar método de gestão normal

ATE02 Implantação da ouvidoria da STI (custo dentro do contrato atual da TIVIT)

B B BAIXO aceitar = aplicar método de gestão normal

ATE03 Atualização tecnológica salas de reunião e salas de suporte

B B BAIXO aceitar = aplicar método de gestão normal

ATE04 Aquisição de licenças de software para PCs B A MEDIO mitigar = revisar em grupo de trabalho trimestral

ATE06

Migração dos fluxos de SRI, controle de contratos (SCC), documento oficialização de demanda (DOD) para dentro do sistema de service desk

A B MEDIO mitigar = revisar em grupo de trabalho trimestral

ATE07 Atualização equipamentos moveis B A MEDIO mitigar = revisar em grupo de trabalho trimestral

ATE08 Implantação de serviços de rede wifi nos auditórios e salas de reunião

M

B BAIXO aceitar = aplicar método de gestão normal

ATE09 Suporte e manutenção de microinformática

M

B BAIXO aceitar = aplicar método de gestão normal

ATE10 Aquisição de software para gerar e gerenciar imagem de micros

B B BAIXO aceitar = aplicar método de gestão normal

ATE11 Outsourcing de impressoras M A ALTO mitigar = revisar em grupo de trabalho mensal

ATE12 Criação de sala de vídeo presença e equipar demais escritórios com videoconferência

B B BAIXO aceitar = aplicar método de gestão normal

ATE13 Equipamentos para rodadas de licitação B A MEDIO mitigar = revisar em grupo de trabalho trimestral

ATE14 Rollout 300 novos microcomputadores B M BAIXO aceitar = aplicar método de gestão normal

ATE15 Rollout 245 novos microcomputadores B M BAIXO aceitar = aplicar método de gestão normal

ATE16 Solução para webconference

M B BAIXO

aceitar = aplicar método de gestão normal

ATE17 Rollout de 470 novos microcomputadores B M BAIXO aceitar = aplicar método de gestão normal

ATE18 Aquisição de novas licenças office

M A ALTO

mitigar = revisar em grupo de trabalho mensal

ATE20 Serviços de internet - Modem 4G B A MEDIO mitigar = revisar em grupo de trabalho trimestral

ATE21 Serviços de Atendimento a usuários de TI B A MEDIO mitigar = revisar em grupo de trabalho trimestral

ATE22

Aquisição/Implantação do CA Xtraction for CA Service Management – Gerar Dashboards em tempo real

M

M

MEDIO

mitigar = revisar em grupo de trabalho trimestral

Page 75: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 75 de 87

b. Riscos sobre as ações de Infraestrutura:

AÇÕES INFRAESTRUTURA 2014/2016

Gestão de Riscos

Item UORG Descrição Risco Impacto Resultado Estratégia

INF01 SDB SEP SDT

Aquisição de workstations SEP, SDB e SDT

M M MEDIO mitigar = revisar em grupo de trabalho trimestral

INF02 STI Power Designer B B BAIXO aceitar = aplicar método de gestão normal

INF03 ANP Software livre - RedHat M

M

MEDIO mitigar = revisar em grupo de trabalho mensal

INF04 ANP Aquisição de licenças ArcGis (SIRGAS 2000)

M A ALTO mitigar = revisar em grupo de trabalho mensal

INF05 ANP Suporte e garantia de Switches M A ALTO mitigar = revisar em grupo de trabalho mensal

INF06

SDB SEP SDT SPD

Suporte e Manutenção de licenças de software Schlumberger

M A ALTO mitigar = revisar em grupo de trabalho mensal

INF07 ANP Infra e Operação - RJ, Urca e DF B A MEDIO mitigar = revisar em grupo de trabalho trimestral

INF10 ANP Manutenção salas cofre (Brasília + Urca)

B A MEDIO mitigar = revisar em grupo de trabalho trimestral

INF11 SDT Aquisição de Drives de Fita 3594 (4 drives)

M A ALTO mitigar = revisar em grupo de trabalho mensal

INF13 ANP Aquisição de switches B B BAIXO aceitar = aplicar método de gestão normal

INF14 SEP Aquisição de software para interpretação de perfis

M M MEDIO mitigar = revisar em grupo de trabalho trimestral

INF15 ANP Serviços de Rede para regionais (MPLS)

M A ALTO mitigar = revisar em grupo de trabalho mensal

INF16 SGP Atualização plugins Geomedia M A ALTO mitigar = revisar em grupo de trabalho mensal

INF17 ANP Suporte e Manutenção de Licenças de software Microsoft

M A ALTO mitigar = revisar em grupo de trabalho mensal

INF19 ANP Suporte Servidores Corporativos M A ALTO mitigar = revisar em grupo de trabalho mensal

INF20 ANP Telefonia IP - estudo e implementação

B B BAIXO aceitar = aplicar método de gestão normal

INF21 ANP Webservice SERPRO B A MEDIO mitigar = revisar em grupo de trabalho trimestral

INF22 ANP Internet - Telebrás B B BAIXO aceitar = aplicar método de gestão normal

INF23 ANP Suporte e Manutenção de licenças de software CA - Computer Associates

M A ALTO mitigar = revisar em grupo de trabalho mensal

INF25 ANP Suporte e Manutenção de licenças de software IBM - Lotus Notes

M A ALTO mitigar = revisar em grupo de trabalho mensal

Page 76: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 76 de 87

AÇÕES INFRAESTRUTURA 2014/2016

Gestão de Riscos

Item UORG Descrição Risco Impacto Resultado Estratégia

INF26 ANP Suporte e Manutenção de licenças de software ArcGis

M M MEDIO mitigar = revisar em grupo de trabalho trimestral

INF28 ANP Aquisição de Bibliotecas de fitas para regionais

M A ALTO mitigar = revisar em grupo de trabalho mensal

INF29 SDT Aquisição de magazines para drives 3590 IBM

B B BAIXO aceitar = aplicar método de gestão normal

INF30 ANP Suporte e manutenção de equipamentos de rede

B A MEDIO mitigar = revisar em grupo de trabalho trimestral

INF31 ANP Suporte e manutenção de nobreaks A A ALTO mitigar = revisar em grupo de trabalho mensal

INF32 ANP Aquisição de tokens e certificados digitais

B A MEDIO mitigar = revisar em grupo de trabalho trimestral

INF33 ANP Acesso via HOD SERPRO B A MEDIO mitigar = revisar em grupo de trabalho trimestral

INF34 ANP Suporte e Manutenção de licenças de software NXT

B M BAIXO aceitar = aplicar método de gestão normal

INF35 ANP Suporte e Manutenção de licenças de software Geosoft

B M BAIXO aceitar = aplicar método de gestão normal

INF36 ANP Suporte e Manutenção de licenças de software Vmware

B A MEDIO mitigar = revisar em grupo de trabalho trimestral

INF38 ANP Suporte e Manutenção de licenças de software Oracle

M A ALTO mitigar = revisar em grupo de trabalho mensal

INF39 ANP Suporte e Manutenção de licenças de software Geomedia

M M MEDIO mitigar = revisar em grupo de trabalho trimestral

INF40 SDT Suporte e Manutenção de equipamentos IBM

B A MEDIO mitigar = revisar em grupo de trabalho trimestral

INF41 STI Instalação e configuração dos equipamentos novos de datacenter Urca e Brasília

B A MEDIO mitigar = revisar em grupo de trabalho trimestral

INF42 STI Instalação e configuração das novas licenças de software nos novos equipamentos

M A ALTO mitigar = revisar em grupo de trabalho mensal

INF43 STI Migração dos serviços de TI e sistemas de informação do Datacenter do Centro para a Urca

M M MEDIO mitigar = revisar em grupo de trabalho trimestral

INF44 STI Replicação dos serviços de TI e sistemas de informação do Datacenter da Urca para Brasilia

M A ALTO mitigar = revisar em grupo de trabalho mensal

INF45 SDB, SEP e SDT

Melhorias no ambiente SDB – implantação do Storage das Workstations

B B BAIXO aceitar = aplicar método de gestão normal

INF46 STI Implantação das atualizações e melhorias dos serviços de rede Windows

B B BAIXO aceitar = aplicar método de gestão normal

INF47 STI Ampliação do monitoramento dos ativos de TI

B B BAIXO aceitar = aplicar método de gestão normal

INF48 STI Ampliação de área de trabalho para equipe de Infraestrutura

B B BAIXO aceitar = aplicar método de gestão normal

INF49 STI Implantação de ferramentas de B B BAIXO aceitar = aplicar método de

Page 77: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 77 de 87

AÇÕES INFRAESTRUTURA 2014/2016

Gestão de Riscos

Item UORG Descrição Risco Impacto Resultado Estratégia

segurança de banco de dados gestão normal

INF50 ANP Serviços de acesso à Internet (Embratel) – RJ e DF + ponto a ponto Centro -Urca

M A ALTO mitigar = revisar em grupo de trabalho mensal

INF51 STI Estruturação da plataforma de banco de dados SQL Server

M B BAIXO aceitar = aplicar método de gestão normal

INF52 STI Estruturação da plataforma de BI – Business Intelligence

M M MEDIO mitigar = revisar em grupo de trabalho trimestral

INF53 SCI Estruturação da nova internet - Joomla

M M MEDIO mitigar = revisar em grupo de trabalho trimestral

INF54 ANP Planejamento dos cenários de Disaster-Recovery dos Datacenters

M A ALTO mitigar = revisar em grupo de trabalho mensal

INF55 ANP

Estruturação do ambiente Oracle para suportar as aplicações de Geotecnologia que utilizarem o Oracle Spatial

B M BAIXO aceitar = aplicar método de gestão normal

c. Riscos sobre as ações de Sistemas:

AÇÕES SISTEMAS 2014/2016 Gestão de Riscos

Item UORG Descrição Risco Impacto Resultado Estratégia

SIS01 ANP SIMP - atualização tecnológica M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS02 ANP GPF - Gestão dos processos de fiscalização (FUCAPI)

M M MEDIO

mitigar = revisar em grupo de trabalho trimestral

SIS03 ANP Integração entre fluxos e SID B B BAIXO mitigar = revisar em grupo de

trabalho mensal

SIS04 CCL SGCL - Módulos Investimento, credenciamento e fiscalização

M B BAIXO mitigar = revisar em grupo de

trabalho mensal

SIS05 NFP SFP 2 - Recebimento de dados de produção, configuração, notificação de falhas

B B BAIXO mitigar = revisar em grupo de trabalho mensal

SIS08 SAB –substituição do sistema de coleta de óleo lubrificante pelo i-Simp

B B BAIXO mitigar = revisar em grupo de trabalho mensal

SIS09 SAB SRP SCM

Sistema de controle de licenças (ambientais e outras)

B B BAIXO mitigar = revisar em grupo de trabalho trimestral

SIS10 SAB MCE - movimento comércio exterior

B B BAIXO mitigar = revisar em grupo de trabalho mensal

Page 78: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 78 de 87

AÇÕES SISTEMAS 2014/2016 Gestão de Riscos

Item UORG Descrição Risco Impacto Resultado Estratégia

SIS11 ANP BI - consultas agregadas para a ANP M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS12 SAB SRD 2.0 - contrato IKHON - fluxo docs externos - sist. Registro de documentos

M M

MEDIO mitigar = revisar em grupo de trabalho trimestral

SIS13 SAB SRD - revendas GLP M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS14 SAB SPD

DCP - demonstrativo controle de produto pré 98 (migração)

B B BAIXO

mitigar = revisar em grupo de trabalho trimestral

SIS15 SAB SRD PR (postos de revenda) M A ALTO mitigar = revisar em grupo de

trabalho mensal

SIS16 SBQ LIMS - programa interlaboratorial de proficiência em ensaios de combustíveis

M

ALTO mitigar = revisar em grupo de trabalho mensal

SIS17 SBQ RGP - registro geral de produto - RGP Web (cria formato importação)

M M MEDIO mitigar = revisar em grupo de trabalho trimestral

SIS18 SBQ SIQUAL 1.0 B B BAIXO mitigar = revisar em grupo de

trabalho mensal

SIS19 SBQ CMCP 2 - Controle Marcação Compulsória de produtos

M B BAIXO mitigar = revisar em grupo de

trabalho mensal

SIS20 SCM Sistema vistorias nos dutos (RTDT) B B BAIXO mitigar = revisar em grupo de

trabalho mensal

SIS21 SCM Chamada pública para gasodutos M B BAIXO mitigar = revisar em grupo de

trabalho mensal

SIS22 SCM Publicação de autorizações na Internet (dutos, instalações)

B B BAIXO aceitar = aplicar método de

gestão normal

SIS23 SCM SRA - cadastro autoprodutor e autoimportador

M B BAIXO mitigar = revisar em grupo de

trabalho trimestral

SIS24 SCM Contratos de gás B B BAIXO aceitar = aplicar método de gestão normal

SIS25 SDT SIGEO migração - sistema integrado geologia e geofísica

B B BAIXO aceitar = aplicar método de gestão normal

SIS26 SDT SCAU - Sistema de controle de amostras da União

B B BAIXO aceitar = aplicar método de gestão normal

SIS27 SDT SIATA (sistema integrado atendimento áreas técnicasSDT)

M M MEDIO mitigar = revisar em grupo de trabalho trimestral

SIS28 SDT CheckPot (checagem de métodos potenciais)

B B BAIXO aceitar = aplicar método de gestão normal

SIS29 SDT TDS - transferência de dados sísmicos

B B BAIXO aceitar = aplicar método de gestão normal

SIS30 SEC Aprimorar o sistema de gestão orçamentária do PAA - definir sist. Orç. MPOG

B B BAIXO aceitar = aplicar método de gestão normal

SIS31 SEC PCAI - projeto de gestão arquivística - fase 1 UP e MIDStream, fase 2 Downstream

B B BAIXO aceitar = aplicar método de gestão normal

SIS32 SEC SID na Web M A ALTO mitigar = revisar em grupo de trabalho mensal

Page 79: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 79 de 87

AÇÕES SISTEMAS 2014/2016 Gestão de Riscos

Item UORG Descrição Risco Impacto Resultado Estratégia

SIS33 SEC SFA

Protocolo Digital M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS34 SEC CPE (Caderno de Pauta Eletrônica) B B BAIXO aceitar = aplicar método de gestão normal

SIS35 SFA GPC - sistema de gerenciamento de parcelamento de créditos

M A

mitigar = revisar em grupo de trabalho mensal

SIS36 SFI LMC-e - Livro de movimentação de combustíveis eletrônico

B B BAIXO aceitar = aplicar método de gestão normal

SIS37 SFI SIGAF - ações fiscalização M M MEDIO mitigar = revisar em grupo de trabalho trimestral

SIS38 SPD SIPED - Sistema de Gestão dos Investimentos em Pesquisa e Desenvolvimento

M M MEDIO mitigar = revisar em grupo de trabalho trimestral

SIS39 SPG SPG - Sistema de participações governamentais (Cálculo, Visualização, Pré e pós-análise)

B B BAIXO aceitar = aplicar método de gestão normal

SIS40 SGP SAF -Sistema de Acompanhamento de Frequência

B B BAIXO aceitar = aplicar método de gestão normal

SIS41 SRP SISREG B B BAIXO aceitar = aplicar método de gestão normal

SIS42 SSM, SCM, SRP

SISO Incidentes. Reprogramação visando mudança de tecnologia e expansão para SCM, SRP.

M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS43 SSM* SISO 1.0.0 - Segurança Operacional - AUDITORIA

M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS44 SSM* SISO 1.0.0 - Segurança Operacional – DSO

M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS45 CCL SGCL - recebimento de relatórios trimestrais de certificação e investimento

B B BAIXO aceitar = aplicar método de gestão normal

SIS46 STI

SGTI - Sistema de Gestão dos processos da STI (fluxogramas, instruções de trabalho e indicadores)

B B BAIXO aceitar = aplicar método de gestão normal

SIS47 NFP Certificação do caminho de dados da produção

B B BAIXO aceitar = aplicar método de gestão normal

SIS48 NFP Sistema de Gestão de Fiscalização da Produção

M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS49 SPL Qualificação Digital M B BAIXO aceitar = aplicar método de gestão normal

SIS50 SCM Serviços de manutenção de sistemas

M A ALTO mitigar = acompanhar a contratação com exatidão

SIS51 SFA/EDF SFI

Gestão das Penas de Perdimento M M MEDIO mitigar = revisar em grupo de trabalho trimestral

SIS52 SDT Nova Solução SDT (10 sistemas – Petrobank, + integrações)

A ALTO mitigar = revisar em grupo de trabalho mensal

SIS53 SAB SCD - Cadastro de Distribuidoras M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS54 SGP SAF – Sistema de B B BAIXO aceitar = aplicar método de

Page 80: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 80 de 87

AÇÕES SISTEMAS 2014/2016 Gestão de Riscos

Item UORG Descrição Risco Impacto Resultado Estratégia

Acompanhamento de Frequência gestão normal

SIS55 SEC SID – Atualização tecnológica B B BAIXO aceitar = aplicar método de gestão normal

SIS56 SCM/SDP

Cadastro de Dutos M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS57 SFA/SFI

Controle do Perdimento B B BAIXO aceitar = aplicar método de gestão normal

SIS58 SDT Integração SIATA/SIGEP ao “Petrobank”

A ALTO mitigar = revisar em grupo de trabalho mensal

SIS59 SFA Integração GPC/GPF e func. SICOM M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS60 SBQ Adaptações do LIMS a nova Resolução

M M MEDIO mitigar = revisar em grupo de trabalho trimestral

SIS61 CDI SID – Alarmes M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS62 CDI SID – Sigilo M A ALTO mitigar = revisar em grupo de trabalho mensal

SIS63 SDT, SDP

Oil Facts M M MEDIO mitigar = revisar em grupo de trabalho trimestral

SIS64 SAB Monitormento do Abastecimento Nacional

M M MEDIO mitigar = revisar em grupo de trabalho trimestral

SIS65 SGP

SPAC B B BAIXO aceitar = aplicar método de gestão normal

SIS66 (Antiga INF08)

AIN SFI

Suporte e Manutenção de licenças de software I2

B B BAIXO aceitar = aplicar método de gestão normal

SIS67 (Antiga INF09)

SDP Aquisição de licenças OFM - Análise do comportamento da produção de fluidos.

B B BAIXO aceitar = aplicar método de gestão normal

SIS68 (Antiga INF12)

SDT Aquisição de software para conversão de Seg-D para Seg-Y

B B BAIXO aceitar = aplicar método de gestão normal

SIS69 (Antiga INF18)

ANP Suporte e Manutenção de licenças de software Risk Manager

A A ALTO mitigar = revisar em grupo de trabalho mensal

SIS70 (Antiga INF24)

CDC SCM SDP SAB

Suporte e Manutenção de licenças de software E-views

B B BAIXO aceitar = aplicar método de gestão normal

SIS71 (Antiga INF27)

STI Aquisição de ferramenta Case para projetos de sw

B B BAIXO aceitar = aplicar método de gestão normal

SIS72 (Antiga INF37)

ANP Suporte e Manutenção de licenças Ikhon e Pontos de Função

A M ALTO mitigar = revisar em grupo de trabalho mensal

Page 81: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 81 de 87

16. Processo de Revisão do PDTI

O PDTI é um documento vivo e, como tal, deve espelhar a realidade da execução da estratégia da STI, que está vinculada aos objetivos de negócio, ambos citados e ligados previamente neste documento. Para garantir uma boa gestão de TI, assim como a atualidade do PDTI, faz-se necessário um processo que garanta sua revisão e atualização, conforme proposto abaixo, também em um ciclo PDCA :

Os meses determinados para revisão e alteração do PDTI são JUL/2014, DEZ/2014, JUL/2015, DEZ/2015, JUL/2016 e DEZ/2016. O PDTI foi atualizado após a aprovação formal do mapa estratégico pela Diretoria Colegiada, acontecida em Abril/2014. O mapa estratégico foi usado como base para a construção dos objetivos de TI.

Page 82: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 82 de 87

17. Fatores Críticos para Implementação do PDTI

Abaixo elencamos os fatores que podem ser considerados determinantes para o êxito do PDTI, bem como listamos os mecanismos de acompanhamento para garantir que cada item seja sucesso ou mitigar as chances de insucesso.

FATOR CRÍTICO DE SUCESSO COMENTÁRIO AÇÃO DE ACOMPANHAMENTO

Orçamento O contingenciamento orçamentário atrasa ou até mesmo impede das metas planejadas.

Definir prioridades. Otimizar demandas. Pesquisar alternativas.

Novas regulamentações A ANP pode propor novas regras para regular o mercado que tenham impacto sobre seus sistemas e dados

Manter a comunicação estreita com os usuários para antecipar demandas

Novas atribuições da ANP Em um mercado em que novas fontes de energia são exploradas, a ANP poderia receber novos mercados e atividades para regular

Manter a comunicação estreita com os usuários para antecipar demandas

Capacitação dos servidores O reforço de novos servidores dá mais capacidade à ANP para gerir suas ações e atender aos objetivos de negócio

Investir no treinamento "on the job" e formal para os servidores. Em especial em treinamentos de liderança, gestão de TI e de pessoas.

Excelência técnica dos prestadores

A STI apoia-se fortemente em terceirização para a execução de suas atribuições, necessitando ter as melhores empresas nos contratos

Garantir periodicamente que os terceiros estejam capacitados a cumprir os contratos com excelência de serviço. Aprimorar os editais das contratações.

Mudança de prioridades das áreas de negócio

A atividade regulatória é dinâmica e espelha os anseios da Sociedade e o desenvolvimento do país, logo as prioridades podem mudar bastante.

Manter a comunicação estreita com os usuários para antecipar demandas. Expor melhor as limitações da STI e os custos associados.

Acompanhamento de cronograma

A STI possui um grande número de projetos de sistemas e infraestrutura, necessitando um acompanhamento preciso de cada um.

Implementar o escritório de negócios e fazer as reuniões mensais de resultados, acompanhar o cronograma, reportar avanço ao Comitê de TI

Licitações

Processo licitatório pode atrasar devido a questionamentos e impugnações. Empresa contratada não atender os níveis de serviços durante a execução contratual.

Participação ativa dos integrantes da Equipe de Planejamento da Contratação na elaboração dos documentos, principalmente o Estudo Técnico Preliminar da Contratação e o Termo de Referência.

Compra de software exclusivo estrangeiro

Software especialista para a indústria do petróleo e gás desenvolvido por empresa única, , sem representação no Brasil, o que dificulta não só a sua aquisição, mas principalmente a prestação dos serviços de suporte e manutenção.

Pesquisar soluções alternativas comercializadas no Brasil.

Page 83: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 83 de 87

Ausência de processos na área de negócio

Por vezes é demandado um sistema para uma área que não tem seu processo desenhado e implementado formalmente.

Incluir o desenho de processos junto à área usuária na fase de Iniciação.

Pagamento dos fornecedores Alguns fornecedores não possuem fluxo de caixa suficiente para suportar longos períodos sem pagamento.

Monitorar os pagamentos pendentes e informar a SFA sobre possíveis problemas.

Comunicação Interna (STI) e externa (com áreas de negócio)

Divulgação das ações da STI, resultados e projetos futuros

Realização de reuniões periódicas entre coordenações da STI e implementação de modelo de divulgação dos resultados da STI para as demais áreas da ANP.

Page 84: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 84 de 87

18. Conclusão

Recapitulação das metas atingidas no PDTI anterior – 2010 / 2013: De forma contínua, a STI vem aumentando desde 2010 o seu nível de governança. Como podemos perceber pela análise do PDTI anterior, 89% das metas do PDTI foram atingidas, sendo 62% integralmente. Durante os anos de 2010 a 2013 continuou exercendo sua missão de atender aos processos regulatórios e de prover informação à Sociedade, dando suporte aos processos administrativos e às áreas finalísticas, as quais, deste modo, puderam cumprir sua missão junto a aproximadamente 100.000 agentes regulados. Seguindo a estratégia de reforçar suas competências, a STI trabalhou fortemente elevando a qualidade de seus ativos, notadamente:

Sistemas: Um grande número de sistemas foi entregue cobrindo o Upstream, Midstream e Downstream, além dos processos administrativos, conforme abaixo:

SSM - SISO (módulo Incidentes) - Registra incidentes do Upstream (como vazamento de petróleo) - 2012

NFP - SFP - Recebe dados de produção de petróleo e gás direto dos computadores das plataformas de petróleo, e expõe de forma georreferenciada. 2010

SPL - Rodadas Pré-Sal e 12 rodada - 2013 SPL - eBid - Pacote WEB para mostrar os blocos oferecidos e permitir baixar os dados via WEB -

2012 SAB - Conversão do DCP - Mudança de base tecnológica do DCP (movimentação de combustíveis de

antes de 2005), saindo de Natural - Adabas para VB-Oracle SAB - Etanol - Controla contratos de fornecimento de etanol entre produtor e distribuidor. Baseado

no SID. Produção em março de 2010 SCM - CMGN - Recebe a movimentação de Gás Natural, e exibe em tela georreferenciada SRP - Etanol - Registra planejamento de produção do Etanol para a próxima safra - 2013 SRP - Biodiesel - Registra fichas cadastrais dos produtores de Biodiesel -2013 SRP - Fiscalização - Software em tablet para sistematizar as fiscalizações, recolher dados e gerar o

relatório - 2013 SBQ - CMCP - Controle da Marcação Compulsória do Produto SPD - SIPED - Credenciamento de unidades de pesquisa e de projetos de P&D - 2012 CDI - Alephino - Sistema comprado - Controla acervo, solicitações e empréstimos de publicações -

2012 SEC - CSV - Carta de Serviços da ANP - Relaciona os serviços oferecidos pela ANP à sociedade SFA - SGBPA - Sistema comprado - Almoxarifado e Patrimônio - 2012 SRH - SGPP - Cadastro de cursos realizados pelos Servidores - 2010 BCV – SRH – Banco de Currículos SRH – Sistema de controle de frequência

Fluxo Nova PA

SPT - SRH – Sistema de Plano de Trabalho

SPF – SRH – Gratificação Insalubridade

SGA – sistema de login único para gestão de controle de acessos – plataforma para ser usada pelos demais sistemas

Capacitação das pessoas : foi concluído o processo de concurso público para novos servidores com carreira específica em TI.

Page 85: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 85 de 87

Segurança da Informação: foi realizado o plano de recuperação de desastres (PRD) e adquirido software para proteção dos ativos de informação da ANP.

Infraestrutura: foi realizada a aquisição de hardware e software para 2 novos datacenters, além de atualização tecnológica do software básico, monitoramento da operação e gestão do armazenamento e disponibilidade de sistemas e aplicativos. Urca : foi construída a sala cofre para abrigar tanto os servidores do sistemas SDT anteriormente lá existentes, como os servidores dos demais sistemas da Agência, para lá migrados, além de se ter remasterizado a maior parte das fitas, promovendo atualização tecnológica e feito o processo de licitação para aquisição da nova solução SDT.

Atendimento: foi implementado o telessuporte e o 0800 com DAC/URA, que facilitou ao usuário a abertura de chamados, além da implementação de métricas de tempo de atendimento. Adicionalmente, foi implementado o serviço de suporte local para todas as Regionais e feito o rollout de 562 computadores para renovação do parque e chegada dos novos servidores. Iniciado o projeto de gestão de serviços de TI.

Contratos: nos processos de contração e renovação foram implementados novos documentos de controle e verificação como a Nota Técnica e a Lista de Verificação (checklist) da Procuradoria. Os documentos do Planejamento da Contratação foram adequados aos modelos propostos pela SLTI/MPOG e pela AGU. O processo de renovação está sendo iniciado com maior antecedência o que propicia maior garantia de disponibilidade dos recursos contratados. No processo de pagamento foi elaborada planilha, atualizada semanalmente, para controle das faturas pagas.

Planejamento : fez a junção de todas as demandas para TI em um universo de 3 anos o que permitiu a criação do Comitê de TI e o mecanismo de gestão formal de necessidades. Resumo dos objetivos a serem atingidos para este PDTI – 2014 / 2016: Para o futuro próximo, dando continuidade ao trabalho realizado entre 2010 e 2013, a STI pretende-se atingir:

Modernização e aumento da abrangência funcional dos sistemas da Agência, entregando sistemas de gestão da fiscalização, atualizando processos e tecnologia do sistema de movimentações – SIMP – e do sistema de exploração – SIGEP, além de gerar maior eficiência nos sistemas e processos com a Sociedade e Agentes Regulados – permitir acompanhamento de demandas junto à ANP via Internet inclusive com envio digital de documentos e disponibilização de interfaces web amigáveis.

Uma nova solução para a SDT, automatizando a entrada e saída dos dados, criando uma camada de gerenciamento e auditoria e progressivamente aumentando a quantidade de dados disponível em disco, online.

Gestão única de infraestrutura e operações.

Criação do escritório de negócios, para melhor acompanhamento, captação e entrega de sistemas, processos e infraestrutura.

Implementação da atualização tecnológica, através dos 2 novos datacenters, hardware redundante e novas licenças de software, garantindo melhor serviço e uma infraestrutura com melhor performance.

Implementação de ferramentas de segurança da informação, protegendo os ativos de informação da Agência através de prevenção da perda de dados, controle de vulnerabilidades, classificação da informação, filtros de conteúdo e análise de comportamento de uso da informação, prevenindo ataques, invasões e evasão de dados, além de aprimorar a resposta a incidentes de segurança.

Page 86: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 86 de 87

Continuidade do projeto do plano de disciplinas ITIL, com acordos de nível de serviço dos chamados (implantado),, auditoria, qualidade e configuração.

Ampliação do escopo do contrato de MPS

Ampliação do escopo do atendimento para um tipo de shared services, central de serviços compartilhados, incluindo atendimento para serviços da SFA, SGP e SCI.

Institucionalização do BI, com processos de desenvolvimento definido e equipe com autonomia para atendimento das necessidades da ANP.

Page 87: PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO 2014 / … · ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016 Pag. 3 de 87 Histórico de revisões Data Versão Descrição

ANP/STI - Plano Diretor de Tecnologia da Informação 2014/2016

Pag. 87 de 87

19. Anexos

LISTA DE NOVOS SISTEMAS DA ANP – Demandados e não contratados. LISTA DE SISTEMAS DA ANP – Em funcionamento PROJETOS ESTRATÉGICOS CONTRATOS EM ANDAMENTO CONTRATOS EM LICITAÇÃO, FASE DE PREGÃO OU ACEITE DEMANDAS DE MANUTENÇÃO EM ANDAMENTO OU HOMOLOGAÇÃO

Rio de Janeiro, 1º de julho de 2016.

____________________________________ Sergio Fontoura de Oliveira

Superintendente de Tecnologia da Informação