347os de ti fcp) - controle de acessos · auditoria nos servidores de rede ... descrito no...

15
ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada. Página 1 de 15 Sistema de Gestão da Qualidade do Programa Vapt Vupt SUPERINTENDÊNCIA DE GESTÃO DO VAPT VUPT PROCEDIMENTO DE SERVIÇOS DE T.I. Responsáveis: Yuri Fernando R. Nascimento, Marcos Antonio P. de Sousa, Fernando Nogueira da Silva, Fabrício Nunes de Oliveira, Luis Gustavo da Silva Machado e Breyner Jackson R. Monteiro Cópia Controlada - Revisão 02 de 04/04/2017 Contatos: Unidade Padrão Vapt Vupt de Instalação e Manutenção: [email protected] Unidade Padrão Vapt Vupt de Teleatendimento: [email protected] Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações: coord- [email protected] Siglas: Gerência de Infraestrutura Técnica – GIT Gerência de Operação da Rede Própria – GORP Sistema de Atendimento de Unidades Vapt Vupt - SAVV Sistema de Gerenciamento de Informações – SGI Sistema de Gerenciamento do Atendimento – SGA Superintendência Central de Tecnologia da Informação – SCTI Superintendência de Gestão do Vapt Vupt - SGVV Unidade Padrão Vapt Vupt de Instalação e Manutenção - SIMA Unidade Padrão Vapt Vupt de Teleatendimento – SUPAT SUMÁRIO 1. Sistema de Gestão de Atendimento ...................................................................................................3 1.1.Sistema de Atendimento de Unidades Vapt Vupt (SAVV) ......................................................3 1.1.1 Informações de Acesso ao Sistema ...................................................................................3 1.1.2.Cadastramento, movimentação e afastamento de Usuários no Sistema.......................3 1.2. Sistemas de Gerenciamento do Atendimento – SGA..............................................................4 1.2.1. Criação e afastamento de usuário ...................................................................................4 2. Sistema de Gerenciamento de Informações – SGI ..........................................................................4 3. Servidor e Domínio de Rede ..............................................................................................................5 3.1. Políticas Domínio VaptVupt......................................................................................................5 3.2. Acesso e Permissões no Servidor de Rede da Unidade ...........................................................7 3.3. Administração das Contas de Usuários/Email no Domínio VaptVupt e Terminal SEGPLAN .........................................................................................................................................8 3.4. Administração de Pastas e Permissões no Servidor de Arquivos ........................................10 3.5. Administração de Impressoras do Servidor de Rede ........................................................... 11 3.6. Problemas de Acesso aos Sistemas e Infraestrutura de TIC................................................12 3.7. Auditoria nos Servidores de Rede ..........................................................................................13 4. Manutenção de Equipamentos de Informática / Ordem de Serviço ............................................13 5. Manutenção preventiva e autorização de Software e Hardware .................................................14

Upload: duongduong

Post on 16-Dec-2018

226 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 1 de 15

Sistema de Gestão da Qualidade do Programa Vapt Vupt SUPERINTENDÊNCIA DE GESTÃO DO VAPT VUPT

PROCEDIMENTO DE SERVIÇOS DE T.I. Responsáveis: Yuri Fernando R. Nascimento, Marcos Antonio P. de Sousa, Fernando Nogueira da Silva, Fabrício

Nunes de Oliveira, Luis Gustavo da Silva Machado e Breyner Jackson R. Monteiro Cópia Controlada - Revisão 02 de 04/04/2017

Contatos: Unidade Padrão Vapt Vupt de Instalação e Manutenção: [email protected] Unidade Padrão Vapt Vupt de Teleatendimento: [email protected] Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações: [email protected]

Siglas: Gerência de Infraestrutura Técnica – GIT Gerência de Operação da Rede Própria – GORP Sistema de Atendimento de Unidades Vapt Vupt - SAVV Sistema de Gerenciamento de Informações – SGI Sistema de Gerenciamento do Atendimento – SGA Superintendência Central de Tecnologia da Informação – SCTI Superintendência de Gestão do Vapt Vupt - SGVV Unidade Padrão Vapt Vupt de Instalação e Manutenção - SIMA Unidade Padrão Vapt Vupt de Teleatendimento – SUPAT

SUMÁRIO

1. Sistema de Gestão de Atendimento ................................................................................................... 3

1.1.Sistema de Atendimento de Unidades Vapt Vupt (SAVV) ...................................................... 3

1.1.1 Informações de Acesso ao Sistema ................................................................................... 3

1.1.2.Cadastramento, movimentação e afastamento de Usuários no Sistema ....................... 3

1.2. Sistemas de Gerenciamento do Atendimento – SGA .............................................................. 4

1.2.1. Criação e afastamento de usuário ................................................................................... 4

2. Sistema de Gerenciamento de Informações – SGI .......................................................................... 4

3. Servidor e Domínio de Rede .............................................................................................................. 5

3.1. Políticas Domínio VaptVupt...................................................................................................... 5

3.2. Acesso e Permissões no Servidor de Rede da Unidade ........................................................... 7

3.3. Administração das Contas de Usuários/Email no Domínio VaptVupt e Terminal SEGPLAN ......................................................................................................................................... 8

3.4. Administração de Pastas e Permissões no Servidor de Arquivos ........................................ 10

3.5. Administração de Impressoras do Servidor de Rede ........................................................... 11

3.6. Problemas de Acesso aos Sistemas e Infraestrutura de TIC................................................ 12

3.7. Auditoria nos Servidores de Rede .......................................................................................... 13

4. Manutenção de Equipamentos de Informática / Ordem de Serviço ............................................ 13

5. Manutenção preventiva e autorização de Software e Hardware ................................................. 14

Page 2: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 2 de 15

6. Rotina de Backup ............................................................................................................................. 15

7. Impressoras ....................................................................................................................................... 15

8. Registros da Qualidade .................................................................................................................... 15

9. Anexos ................................................................................................................................................ 15

Page 3: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 3 de 15

1. Sistema de Gestão de Atendimento

Existem 3 Sistemas de Gestão de Atendimento em uso nas Unidades: SAVV, SIGA e SGA. Cada unidade utiliza um dos três sistemas. O SIGA e SGA estão sendo substituídos pelo SAVV em todas as unidades.

O tempo das suspensões de atendimento nos Sistemas de Gestão de Atendimento e seus respectivos tempos de pausa seguem o padrão descrito abaixo:

Suspensões Tempo de Pausa (minutos) Água 3 Almoço 120 Autorização da Coordenação 30 Banheiro 10 Encaixe 15 Intervalo 33 ou 23 Manutenção de Informática 120 Retorno/Pendência 20 Reunião 60 Serviço Interno 30 Sistema inoperante 40

Ao iniciar as atividades da unidade, o apoio de informática/técnico deve verificar o bom

funcionamento e a conectividade dos equipamentos que serão utilizados para uso nos Sistemas de Atendimento de Unidades Vapt Vupt. Estes equipamentos são todas as impressoras de senhas, a Interface Controladora (quando disponível), servidores (quando disponível) e painéis.

Após o término do último atendimento, o apoio de informática/técnico deve verificar se as chamadas de atendimento estão encerradas. Caso haja senha em aberto, sem usuário em espera, o apoio de informática/técnico deve reportar ao supervisor da unidade e tomar as providências adequadas à regularização do sistema.

1.1. Sistema de Atendimento de Unidades Vapt Vupt (SAVV) 1.1.1. Informações de Acesso ao Sistema

O sistema deve ser acessado pelo endereço http://savv.goias.gov.br e o Painel de Atendimento deverá estar configurado para acessar o endereço http://savv.goias.gov.br/novosga/painel, utilizando o navegador Google Chrome.

1.1.2. Cadastramento, movimentação e afastamento de Usuários no Sistema

A solicitação para cadastramento, movimentação e afastamento de usuário no Sistema deverá ser feita via abertura de SAC junto à Unidade Padrão de Teleatendimento da SCTI, através do email [email protected].

Para cadastramento o coordenador da unidade, no dia de início das atividades do colaborador, deve enviar obrigatoriamente pelo email da coordenação para à Unidade Padrão de Teleatendimento da SCTI, através do endereço [email protected] nome completo, CPF, órgão pagador, função na unidade e informar que se trata de uma solicitação de cadastramento no Sistema SAVV.

Para movimentação o coordenador da unidade de destino, no dia de início das atividades e no dia do retorno do colaborador deve enviar obrigatoriamente pelo email da coordenação à Unidade Padrão de Teleatendimento da SCTI, através do endereço scti-

Page 4: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 4 de 15

[email protected] nome completo, CPF, unidade de origem e informar que se trata de uma movimentação no Sistema SAVV.

Quando ocorrer afastamento, mesmo que temporário, de servidor no desempenho das funções nas unidades Fixas, Padrão e Condomínios do Vapt Vupt, o coordenador deve solicitar ao apoio de informática/técnico que desabilite o usuário no sistema. A reabilitação do usuário somente poderá ocorrer no dia do retorno do servidor, pelo apoio de informática/técnico, a pedido do coordenador. 1.2. Sistemas de Gerenciamento do Atendimento – SGA 1.2.1. Criação e afastamento de usuário

A solicitação para cadastramento e afastamento de usuário no Sistema deverá ser feita via abertura de O.S. junto ao apoio de informática/técnico.

Para cadastramento de novo usuário no SGA, o campo senha deve ser preenchido com “123456”, sendo que servidor deve mudar esta senha ao utilizar o sistema pela primeira vez. O nome de usuário deve seguir o padrão para cadastramento de usuário de rede, conforme descrito no documento Manual de Gerenciamento de Contas Usuário e Computadores Domínio Vapt Vupt, disponível na intranet da SEGPLAN página Atividades Setoriais / STI - Tecnologia da Informação / Documentos da STI / Atendimento.

Quando ocorrer afastamento, mesmo que temporário, de servidor no desempenho das funções nas unidades Fixas, Padrão e Condomínios do Vapt Vupt, o coordenador deve solicitar ao o apoio de informática/técnico que desabilite o usuário no sistema. A reabilitação do usuário somente poderá ocorrer no dia do retorno do servidor, pelo apoio de informática/técnico, a pedido do coordenador. 2. Sistema de Gerenciamento de Informações – SGI

A instalação e configuração do Sistema SGI no servidor é realizada pela SIMA/SCTI e nas estações de trabalho pelo apoio de informática/técnico da unidade.

A aba controle de usuários do sistema SGI (criação, alteração ou exclusão de contas) será configurada pelo apoio de informática/técnico. A aba configuração (nome da unidade e tipo de itens) é configurada exclusivamente pela SIMA/SCTI.

As atualizações do sistema SGI são disponibilizadas na pasta \\VaptVupt.goias.intra\NETLOGON\SGI, exclusivamente pela SIMA/SCTI.

Não deve ser criado atalho para o sistema SGI do servidor na estação de trabalho. Para instalar o sistema em uma estação de trabalho deve ser criado o diretório SGI localmente no caminho C:\SGI. Configurar permissão de segurança do diretório com controle total para todos os usuários. Copiar os arquivos Config.ini, libmysql41.dll, SGI.exe e UpdSGI.exe do servidor para o diretório recém-criado na estação de trabalho.

A solicitação para cadastramento e afastamento de usuário no Sistema deverá ser feita via abertura de O.S. junto ao apoio de informática/técnico.

Para cadastramento de um novo usuário no SGI é necessário seguir as seguintes regras: a) O campo senha deve ser preenchido com “123456”, e o servidor deve ser orientado a

mudar esta senha ao utilizar o sistema pela primeira vez. b) O nome de usuário deve seguir o padrão para cadastramento de usuário de rede,

conforme descrito no documento Manual de Gerenciamento de Contas Usuário e Computadores Domínio Vapt Vupt, disponível na intranet da SEGPLAN página Atividades Setoriais / STI - Tecnologia da Informação / Documentos da STI / Atendimento.

Page 5: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 5 de 15

Quando ocorrer afastamento definitivo de servidor no desempenho das funções nas unidades Fixas, Padrão e Condomínios do Vapt Vupt, o coordenador da unidade deve solicitar ao apoio de informática/técnico que faça a exclusão da conta do usuário no SGI.

Encontra-se disponível na Intranet, o “Manual do SGI”.

3. Servidor e Domínio de Rede Cada unidade possui um equipamento denominado Servidor de Rede que possui os

serviços de Controlador de Domínio/DNS, Servidor de Arquivos, DHCP, Servidor de Impressão e Repositório do Antivírus. A Arquitetura de Domínio existente consiste em um domínio único chamado de Vapt Vupt ou VaptVupt.goias.intra, no qual as unidades fazem parte de uma mesma estrutura de Unidades sendo agrupadas/divididas por Unidades Organizacionais (OUs). A administração e configuração do Sistema Operacional do Servidor de Rede são de responsabilidade da Gerência de Infraestrutura Técnica (GIT) da Superintendência Central de Tecnologia da Informação (SCTI).

A utilização do servidor de rede se restringe somente às atividades descritas neste documento. A instalação de programas, configurações ou qualquer outro tipo de utilização do servidor de rede estão condicionados à autorização prévia da Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações. 3.1. Políticas Domínio VaptVupt

• Política: Segurança e Padronização Universo Aplicação: Todos usuários do domínio, sem exceções. Politica00: Contas de Usuários Descrição: Definição do padrão de nomenclatura de login de usuário e campos/atributos

obrigatórios. Cada servidor lotado em unidade deve ter uma conta de acesso à rede, que é pessoal e intransferível, com privilégios de usuário comum nas estações de trabalho

• Padrão de nomenclatura: Primeiro Nome, seguido de “–“ (traço comum), seguido das iniciais do sobrenome. Ex: Jose da Silva Sousa: Jose-SS;

• Campos Obrigatórios: o Nome ou FirstName: Primeiro Nome o Iniciais ou Initials: não preencher o Sobrenome ou Last Name: Sobrenome o Nome Completo ou FullName: Nome Completo o “Nome de logon do usuário” ou “UserLogonName”: nome da conta do

usuário (primeiro nome seguido de iniciais do sobrenome) o UserlogonName(pré-windows2000): mesmo nome do campo acima o Descrição: Nome do Órgão no qual o usuário faz parte o CPF

Política 01: Senhas Descrição: Definição das políticas relacionadas à Senha de usuário do Domínio

SEGPLAN, que são: • Não está autorizado a marcação de atributos “Senha nunca expira (Password never

expires)” e “Usuário não pode alterar senha ( User cannot change password)”. Não haverá exceções.

Page 6: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 6 de 15

• A senha é bloqueada caso seja digitada errada por 5 vezes consecutivas; • A senha deverá ter no mínimo 6 caracteres; • A senha deve ser alterada a cada 60 dias (O usuário é avisado a partir de 07 dias antes

do término do tempo); • É mantido histórico das ultimas 3 senhas utilizadas. Assim não é possível utilizar as

ultimas 3 senhas. • Idade mínima da senha de 1 dia, para evitar que senhas sejam trocadas sucessivamente

para burlar o histórico das ultimas 3 senhas; • As senhas devem possuir no mínimo 6 dígitos e possuir pelo menos 3 dos 4 critérios

abaixo: - Letra Minúscula (a-z) - Letra Maiúscula (A-Z) - Números (0-9) - Caracteres especiais (*%$)

Política 02: Compartilhamento de Arquivos em Estações de Trabalho Descrição: Não é permitido que sejam criados compartilhamentos em estações de

trabalho, a fim de evitar disseminações de vírus. Todo e qualquer compartilhamento de arquivos/pastas deverá ser criado e acessado via Servidor de Arquivos da Unidade. A responsabilidade de criação de qualquer compartilhamento é da SCTI/GIT.

Política 03: Auto-run e reprodução automática Descrição: Desabilitado o Auto-run e reprodução automática para as unidades (USB,

CD-ROM e etc.) Política 04: Papel de Parede e Proteção de Tela. Descrição: Toda e qualquer Aplicação do papel de parede e proteção de tela é de

responsabilidade da Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações. É bloqueada opção de alteração pelo usuário do papel de Parede / Proteção de Tela.

Será utilizado o papel de parede e proteção de telas oficiais a serem disponibilizados mensalmente pela Gerencia do Governo Eletrônico da Segplan. Aplicação é de forma automática, através de GPO, logo após o logon do usuário.

Política 05: Antivírus Descrição: O Antivírus a ser instalado é o padrão como definido pela SCTI/GIT. As

regras de bloqueio e liberações (firewall, IPS) também são definidas pela SCTI/GIT. Não é permitida a remoção do Antivírus das estações, bem como não será fornecida a

senha para remoção. A instalação é feita de forma automática, através de GPO, logo após a estação se ingressar no domínio.

Política 06: Inventário OCS Descrição: O inventário de hardware e software é feito pelo Agente do inventario OCS

nas estações de trabalho. Não é permitida a sua remoção. A instalação é feita de forma automática, através de GPO,

logo após a estação se ingressar no domínio. Política 07: Jogos nativos Windows e diversos

Page 7: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 7 de 15

Descrição: Não é permitido instalar jogos nativos do Windows ou qualquer outro jogo. A remoção poderá ser automática a ser orquestrada pela Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações, sem qualquer aviso prévio.

Política 08: Configuração Internet Descrição: A página principal dos Navegadores de Internet (IE, Firefox e Chrome) da

Estações de Trabalho das Unidades devem ser a página da Intranet da SEGPLAN. A aplicação será de forma automática através de GPO.

As configurações de proxy (Endereço do Servidor e endereços de exceções) serão definidas pela Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações. Aplicação é de forma automática, através de GPO, logo após o logon do usuário

Política 09: Usuários e Grupos Locais Descrição: Toda estação ao ingressar no domínio deverá conter um Usuário “Suporte”

em substituição ao usuário “Administrador”. Tal usuário será utilizado para manutenção quando necessário e a senha não deverá ser repassada em hipótese alguma para terceiros. A senha de tal usuário será padronizada e sua alteração será feita de forma automatizada em períodos de tempo. Quando houver a alteração da senha a Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações irá comunicar todos os Técnicos.

Política 10: Grupo Administradores Descrição: A definição dos membros do Grupo “Administradores” das estações é de

responsabilidade da Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações. Os técnicos/apoio de informática farão parte de grupo para ter privilégios de administradores das estações para fins de Suporte. Não é permitido inserir usuário da estação de Trabalho comum como Administrador local.

Política 11: Atalhos na Área de Trabalho Descrição: Os atalhos da Área de Trabalho das Estações de Trabalho de pastas

localizadas no Servidor de Arquivos serão criados por GPO. Não devem ser criados manualmente atalhos das pastas localizadas no servidor.

3.2. Acesso e Permissões no Servidor de Rede da Unidade

O servidor de Rede da Unidade será configurado e customizado pela Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações conforme padrão estabelecido para todas as Unidades. Não será permitida qualquer instalação de aplicativo ou software sem a prévia autorização.

O técnico de Informática/Apoio não terá privilégio de Administrador do Servidor de Rede, sendo que serão concedidos privilégios específicos para desempenhar as atividades pré-determinadas neste documento, cabendo à Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações delegar e administrar tais permissões. A Administração poderá ser realizada via ferramenta RSAT ou acesso remoto no Servidor, via “Área de Trabalho Remota”. As atividades de administração consistem:

• Administrar Contas de Usuários da Unidade: Permissão para acesso a

ferramenta “Usuários e computadores do Active Directory”, para fins de alteração de senha, bloqueio e desbloqueio de usuário;

Page 8: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 8 de 15

• Administrar Contas de Computadores da Unidade: Permissão para acesso a ferramenta “Usuários e computadores do Active Directory”, para fins de criação e exclusão de contas de computadores;

• Administrar Permissões em pastas no Servidor de Arquivos: Permissão para acesso a ferramenta “Usuários e computadores do Active Directory”, para fins de inclusão e exclusão de usuários em Grupos de Acesso a pastas no servidor de arquivos da Unidade. Não será concedido acesso para alteração de permissões NTFS das pastas e Arquivos e criação de Pastas na Raiz das Unidades C: e E:, sendo que qualquer alteração deverá ser demanda à Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações;

• Serviço de DHCP: Permissão para acesso a ferramenta DCHP, para fins de administração do Range de IPs da Unidade, tais como reservas de IPs e exclusão de entradas; • Serviço de Impressão: Permissão para acesso a ferramenta “Gerenciamento de Impressão” para fins de administração das Impressoras de Rede instaladas na Unidade. Será concedido acesso para Adicionar Usuários com permissão para imprimir em determinada impressora, restartar pool de impressão em serviços do Windows, bem como pausar e excluir documentos da Fila.

3.3. Administração das Contas de Usuários/Email no Domínio VaptVupt e Terminal SEGPLAN

A solicitação para cadastramento, movimentação e afastamento de usuário no domínio Vapt Vupt deverá ser feita via abertura de O.S. junto à Unidade Padrão de Teleatendimento da SCTI, através do email [email protected].

Cabe ao apoio de informática/técnico gerenciar os usuários de sua unidade. Tal gerenciamento compreende bloqueio, desbloqueio e alteração de senha, bem como criação/exclusão de contas de Computadores.

Os padrões e procedimentos para gerenciamento das contas de Usuários/Computadores estão descritos no documento Manual de Gerenciamento de Contas Usuário e Computadores Domínio Vapt Vupt, disponível na intranet da SEGPLAN página Atividades Setoriais / STI - Tecnologia da Informação / Documentos da STI / Atendimento.

O cadastramento de contas de rede e email para novos colaboradores e de acesso ao Terminal SEGPLAN “ATM’s” para atendentes do @tende+” deverão ser solicitadas à Unidade Padrão Vapt Vupt de Teleatendimento da SCTI, pelo email [email protected], através do formulário Solicitação de Criação de Credencias no Domínio Vapt Vupt, Email e Terminal SEGPLAN disponível na intranet da SEGPLAN página Atividades Setoriais / STI - Tecnologia da Informação / Documentos da STI / Atendimento. O formulário deverá ser assinado pelo novo colaborador e assinado e carimbado pelo coordenador e encaminhado exclusivamente pelo e-mail da coordenação para o endereço [email protected].

Não serão criadas contas de usuários “genéricos”, ou seja, que não sejam vinculados a um nome de servidor lotado em algum condômino. Para as Estações de Trabalho que necessita de um usuário logado, deverão ser utilizados os padrões de nomenclatura abaixo:

Usuário Descrição svcRecepcao Para ser utilizado no micro da recepção svcSalao Para uso exclusivo no Salão de Beleza da Central do Servidor SvcPonto Para uso do SFR.

Page 9: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 9 de 15

Quando ocorrer afastamento temporário de servidor, o coordenador da unidade deve

solicitar ao apoio de informática/técnico que realize o bloqueio da conta de rede. O desbloqueio do usuário somente pode ocorrer no dia do retorno do servidor, pelo apoio de informática/técnico, a pedido do coordenador. Para efetuar tal bloqueio, abrir a Ferramenta de Usuários e Computadores do Active Directory, selecionar o Usuário, ir na Aba “Conta” e no campo “Vencimento da Conta” marcar a opção “Ao final do dia” e digitar a data de inicio do afastamento (conforme imagem abaixo).

O desbloqueio do usuário somente pode ocorrer no dia do retorno do servidor, a ser

efetuado pelo apoio de informática/técnico, a pedido do coordenador conforme procedimento acima, selecionando a opção “Nunca” no campo de “Vencimento da Conta”

Quando ocorrer afastamento definitivo de servidor, o coordenador da unidade deve solicitar obrigatoriamente pelo email da coordenação para a Unidade Padrão de Teleatendimento da SCTI, através do endereço [email protected] que a conta de rede seja desabilitada.

Para movimentação de servidor, o coordenador da unidade de destino, no dia de início das atividades e no dia do retorno do colaborador deve enviar obrigatoriamente pelo email da coordenação para a Unidade Padrão de Teleatendimento da SCTI, através do endereço [email protected] nome completo, CPF, unidade de origem e informar que se trata de uma movimentação de conta de rede.

As contas de Computadores deverão ser criadas conforme padrão e procedimento descrito no Manual de Gerenciamento de Contas Usuário e Computadores Domínio Vapt Vupt disponível na intranet da SEGPLAN página Atividades Setoriais / STI - Tecnologia da Informação / Documentos da STI / Atendimento.

Page 10: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 10 de 15

3.4. Administração de Pastas e Permissões no Servidor de Arquivos O Servidor de Rede de cada unidade contém duas partições (discos): Unidade C:\ na qual

é instalada o Sistema Operacional Windows 2008 R2 ou Windows 2012 R2 e aplicativos/sistemas e Unidade E\: na qual hospeda Arquivos/Pastas Compartilhadas tais como: Arquivos da Unidade, Repositório do Antivírus, Pasta com Drivers/Instaladores, e Repositório do WSUS (Windows Update Services).

A estrutura de pastas da Unidade E:\ deverá ser conforme mostrado abaixo:

Não deverão ser criadas novas pastas na Raiz da Unidade E:\, bem como na Raiz da

Unidade C:\. Todo servidor deverá ter a seguinte estrutura de Pastas Compartilhadas: - NETLOGON (Criada pelo Active Directory) para repositório dos Arquivos/pastas de

Scripts/GPOs - SEP -> Para repositório dos Arquivos de Instalação e DATs do Antivírus - Suporte -> Deverá conter Arquivos do Apoio de Informática/Técnico (drivers,

instaladores, scripts, backups e etc.) - “Vapt Vupt” -> Deverá conter os Arquivos e Pastas de uso somente da Unidade (Pastas

e Arquivos de Trabalho) A pasta “Vapt Vupt” deverá conter subpastas Administrativas da Unidade e outras com

Nome de Cada Condômino, conforme mostrado abaixo:

A administração de permissão de acesso às pastas, pelo Apoio de Informática/Técnico será realizada através de Inclusão/exclusão de usuários em Grupos de Domínio. Para cada pasta haverá no mínimo 02 grupos associados com permissão de Acesso de Escrita ou Leitura. O

Page 11: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 11 de 15

padrão de nomenclatura dos Grupos é: ACL_SIGLAUNIDADE_NOMEPASTA_ACESSO, onde:

ACL-> Indica que trata de um grupo de permissão de Acesso a pasta SIGLAUNIDADE -> Sigla da Unidade (Mesma do servidor de Arquivos) NOMEPASTA -> Nome da pasta ACESSO -> W para Escrita ou R para somente leitura Abaixo um exemplo de Grupos para acesso as pastas existentes:

Caso haja necessidade de criação de uma nova Pasta, deverá ser aberto O.S junto à Unidade Padrão Vapt Vupt de Teleatendimento da SCTI, pelo telefone (62) 3269-4101 ou [email protected]. Cabe a Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações a criação da pasta, do Grupo de Domínio, bem como concessão de permissões NTFS. 3.5. Administração de Impressoras do Servidor de Rede

As impressoras de REDE deverão ser instaladas no Servidor de REDE da unidade e compartilhada para uso pelos usuários da unidade. A instalação e configuração são feitas pela Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações, sendo assim caso haja necessidade instalação de uma nova Impressora, deverá ser aberto O.S junto à Unidade Padrão Vapt Vupt de Teleatendimento da SCTI, pelo telefone (62) 3269-4101 ou [email protected]. Informar os seguintes dados: Nome da Impressora, IP, Marca e Modelo

Page 12: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 12 de 15

A administração de permissão para impressão em cada impressora é feita pelo Apoio de

Informática/Técnico será realizada através de Inclusão/exclusão de usuários em Grupos de Domínio. Para cada impressora haverá um grupo associado com permissão de Acesso de Imprimir. O padrão de nomenclatura dos Grupos é: IMP_SIGLAUNIDADE_NOMEIMPRESSORA_, onde:

IMP-> Indica que trata de um grupo de Recurso de Impressão SIGLAUNIDADE -> Sigla da Unidade (Mesma do servidor de Arquivos) NOMEIMPRESSORA-> Nome do compartilhamento da Impressora Abaixo um exemplo de Grupos para impressoras:

3.6. Problemas de Acesso aos Sistemas e Infraestrutura de TIC

Para problemas relacionados à indisponibilidade de Sistemas mantidos pelos próprios condôminos, o apoio de informática/técnico deverá comunicar o ocorrido ao Suporte Técnico do órgão para devidas providências.

Para problemas relacionados à indisponibilidade de sistemas mantidos pela SCTI, o apoio de informática/técnico deverá comunicar o ocorrido para a Unidade Padrão Vapt Vupt de Teleatendimento da SCTI, pelo telefone (62) 3269-4101 ou [email protected], para devidas providências.

Para problemas relacionados ao servidor de rede da Unidade, estações de trabalho, equipamentos de rede, link de comunicação de dados, impressora e infraestrutura elétrica e lógica, o apoio de informática/técnico deverá comunicar o ocorrido para a Unidade Padrão Vapt Vupt de Teleatendimento da SCTI, por meio do telefone (62)3269-4101, para devidas providências.

Antes de informar falha no link de comunicação de dados, o apoio de informática deve verificar se a falha atinge toda a comunicação com a SCTI ou apenas sistemas específicos.

Page 13: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 13 de 15

O contato com as operadoras de telecomunicações para solicitação de reparo de link de comunicação de dados é de responsabilidade da Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações. O apoio de informática não deve estabelecer contato direto com a central de atendimento das operadoras ou com seus técnicos.

O apoio de informática deve acompanhar o técnico da operadora nas situações onde são necessárias intervenções nos equipamentos instalados no rack de redes da unidade.

3.7. Auditoria nos Servidores de Rede

Os servidores de Rede das unidades serão auditados pela Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações a fim de garantir a conformidadede configuração e utilização dos mesmos. Serão auditados os seguintes itens:

� Configuração em geral; � Softwares Instalados; � Armazenamento de Arquivos Pessoais; � Indícios de uso indevido do equipamento; A equipe da Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações, ao

detectar algum problema referente aos itens citados anteriormente, deve enviar e-mail para GORP relatando detalhadamente a ocorrência afim de que sejam tomadas as devidas providências junto à unidade. 4. Manutenção de Equipamentos de Informática / Ordem de Serviço

Ocorrendo problema em estação de trabalho, de natureza de Hardware ou Sistema Operacional, que implique na paralisação do atendimento, o apoio de informática/técnico deve abrir uma Ordem de Serviço (O.S.) junto a Unidade Padrão Vapt Vupt de Teleatendimento da SCTI pelo telefone (62) 3269-4101 ou [email protected].

Para as Unidades Vapt Vupt do Interior, o SAC deve ser aberto próximo à data de envio do equipamento pela rota mensal da Gerência de Manutenção e Logística Setorial da Superintendência de Gestão do Vatp Vupt, informando a data que o equipamento será enviado para manutenção na SIMA. Deverá ser enviado junto com os equipamentos o termo de movimentação devidamente preenchido, datado e assinado.

Os equipamentos que apresentarem lacres do tipo abraçadeira plástica helerman e adesivos de garantia não devem ser rompidos sem a devida autorização da SIMA.

Deve ser informado no SAC o número de série, patrimônios existentes e descrição do equipamento com respectivo defeito apresentado.

Caso não existam informações que caracterizem o equipamento defeituoso, como número de série e patrimônio deve-se colar uma fita com descrição da origem e número do SAC para posterior identificação no laboratório da SIMA. A OS é a solicitação formal e documentada das requisições para tratamento de ações referentes à execução de reparo;atualização, instalação e remoção de software homologado pela SCTI; substituição, instalação, remoção de equipamentos de TI.

As O.S. podem ser Internas ou Externas. A Interna deve ser registrada somente no sistema SGI e preenchida pelo apoio de

informática/técnico. Deve ser aberta em número sequencial, mensal e com todos os campos devidamente preenchidos. Todo o procedimento realizado deve ser relatado detalhadamente na O.S. para futuros acompanhamentos. As O.S que não possuírem uma solução imediata devem permanecer abertas até que o problema seja sanado. A OS Externa é aberta no Suporte Técnico do Órgão para intervenções nos equipamentos que não pertencem à SEGPLAN. Ressaltando que a O.S. externa sempre é gerada a partir de uma OS Interna, ou seja, o problema é relatado

Page 14: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 14 de 15

na O.S. interna e o número da O.S. externa, quando fornecido, deve ser citado na Interna. Após a abertura da O.S. na Unidade Padrão Vapt Vupt de Teleatendimento da SCTI, é fornecido ao apoio de informática/técnico um número para controle. Quando a OS for solicitada via e-mail, esta é respondida também via e-mail com o número da O.S. aberta ao solicitante.

Caso a O.S. seja resolvida por telefone ou virtualmente, o apoio de informática/técnico deve preencher todos os campos da O.S. interna exceto assinatura do usuário e informar que o atendimento foi feito via telefone ou virtualmente.

Quando o problema motivador da abertura da Ordem de Serviço necessitar de uma manutenção de hardware ou formatação da máquina a mesma só pode ser realizada mediante autorização expressa do Suporte Técnico do órgão, exceto para as máquinas pertencentes à SEGPLAN. Se o Suporte Técnico do órgão não autorizar tal ação seja realizada pelo Apoio de Informática/Técnico, é de responsabilidade do Órgão a manutenção. 5. Manutenção preventiva e autorização de Software e Hardware

Nos meses de junho e dezembro de cada ano deverá ser realizada vistoria técnica nos equipamentos de TI pelo apoio de informática/técnico das unidades, utilizando-se o formulário “Check List de Manutenção Preventiva de Software e Hardware”. Nestas verificações devem ser realizadas a identificação e correção de equipamentos que necessitam de limpeza e ajustes, bem como a remoção de softwares não autorizados. Em caso de necessidade de troca de peças ou componentes em equipamentos pertencentes à SEGPLAN, deve ser aberta OS junto à Unidade Padrão Vapt Vupt de Teleatendimento da SCTI, por meio do telefone (62) 3269-4101. Após o preenchimento, o apoio de informática/técnico deve enviar o Check List à Unidade Padrão Vapt Vupt de Instalação e Manutenção da SCTI por e-mail [email protected].

Para instalação ou atualização de software não autorizado/homologado, a SCTI deverá ser comunicada por meio de OS para que seja feita análise e deliberação de sua utilização.

Estão relacionados como softwares não autorizados: � Qualquer software de mensagem instantânea como Whatsapp, Hangout, e outros

congêneres; � Aqueles de criação, manipulação e edição de arquivos de áudio e vídeo; � Jogos e programas de entretenimento de maneira geral ou aqueles de

compartilhamento de conteúdos musicais, vídeos ou imagens; � Programas ou códigos maliciosos ou com função de hackers ou crackers, obtenção não

autorizada de dados de terceiros ou quaisquer outros com propósito de permitir por meio de qualquer artifício ou recurso técnico burlar, desabilitar ou sobrecarregar redes ou sistemas de computação ou forçar acesso por meio de sistemas destinados à proteção da privacidade ou da segurança de computadores locais, redes ou outros usuários;

� Arquivos de texto, sons ou imagens com o propósito de promoção comercial de quaisquer produtos ou serviços alheios ao objetivo da unidade;

� Arquivos com conteúdo não autorizado, confidencial, impróprio, ofensivo, discriminatório, falso ou exagerado que possam induzir ao erro o seu receptor; aqueles que incentivem o ódio ou violência com relação a pessoas ou grupos, dados de usuários sem sua expressa autorização, segredos industriais e quaisquer outros materiais cobertos por políticas e procedimentos de segredos existentes na unidade;

� Arquivos cujos conteúdos estimulem ou tenham como propósito difamar, ofender, perturbar a tranquilidade alheia, perseguir, ameaçar ou, de qualquer outra forma, violar direitos de terceiros, cometer qualquer tipo de fraude, assédio sexual ou pronunciamentos públicos não autorizados.

Page 15: 347os de TI FCP) - Controle de Acessos · Auditoria nos Servidores de Rede ... descrito no documento Manual de Gerenciamento de Contas ... • Idade mínima da senha de 1 dia, para

ATENÇÃO: As cópias impressas deste documento não têm sua versão controlada.

Página 15 de 15

As unidades Padrão que estejam fora da rede SEGPLAN devem seguir procedimentos de manutenção preventiva de software e hardware estabelecidos pelo setor de TI do próprio órgão, não sendo necessário encaminhar o formulário de Check List.

6. Rotina de Backup

A Unidade Padrão Vapt Vupt Datacenter Corporativo e Telecomunicações realiza backup dos arquivos e pastas do Servidor de Rede como forma de proteção dos dados. O backup é realizado somente do conteúdo da pasta E:\Vapt Vupt

As pastas abaixo deverão estar obrigatoriamente abaixo do diretório E:\Vapt Vupt para ser incluída na rotina de backup:

Arquivos Padrão do Backup N.° Nome das Pastas Descrição 01 PAD Planilha de Avaliação de Desempenho 02 PAS Planilha de Atendimento e Satisfação 03 SGI Sistema de Gerenciamento de Informações 04 Ponto Sistema de Ponto antigo no Access

Os agendamentos do sistema SGI devem ser direcionados para C:\SGI\Backup.exe

AUTO para serem executados todos os dias às 21h00. Caso as unidades ou a SGVV necessitem da recuperação do backup de Arquivo(s) ou

pasta(s), deverá ser feito abertura de O.S junto à Unidade Padrão Vapt Vupt de Teleatendimento da SCTI, pelo telefone (62) 3269-4101 ou [email protected]. 7. Impressoras

Até o quinto dia útil do mês, o coordenador deve enviar via e-mail ([email protected]) o Relatório de Ativos, no qual dentre outras informações, consta a quantidade de impressões realizadas em cada impressora da unidade. Caso haja alguma dúvida de como emitir o relatório solicitado, entrar em contato com a Unidade Padrão Vapt Vupt de Teleatendimento da SCTI, pelo telefone (62) 3269-4101 ou [email protected].

Não é permitido que o IP das impressoras seja alterado sem o conhecimento e autorização da SCTI, que deve ser comunicada previamente por meio da Unidade Padrão Vapt Vupt de Teleatendimento da SCTI, pelo telefone (62) 3269-4101 ou [email protected]

8. Registros da Qualidade

� Os tempos de retenção, meios e locais de armazenamento de todos os Registros da Qualidade dos Procedimentos estão relacionados no arquivo Tabela de Registros da Qualidade, disponível na Intranet, anexo do Procedimento de Controle de Documentos e Registros.

9. Anexos

� Check List de Manutenção Preventiva de Software e Hardware