1) Ao Departamento de Estratégia, Sistemas de Informação e Qualidade (DESIQ), compete:
- a)Fomentar e inspirar os Serviços Municipais no desenvolvimento de novas formas de pensar e agir e implementar novas funções com base na criatividade e inovação ao nível organizativo;
- b)Assessorar e incentivar a dinamização de políticas, objetivos, estratégias e parcerias que visem a inovação e a modernização organizacional, através de estudos e pesquisas, ou ainda da apresentação de metodologias inovadoras desenvolvidas em articulação com as unidades orgânicas e demais parceiros;
- c)Incentivar e acompanhar a inovação organizacional em prol da melhoria do desempenho da administração municipal, nomeadamente através do apoio e definição de estratégias de desenvolvimento organizacional, com reflexos internos externos no funcionamento dos serviços municipais;
- d)Coordenar a conceção e implementação de políticas e estratégias para a transição digital, numa abordagem transversal, identificando os principais desafios;
- e)Apoiar as equipas, através da definição de metodologias transversais e harmonizar os procedimentos inerentes à gestão de projetos, com vista à melhoria contínua, constituindo uma referência para os serviços;
- f)Coordenar e desenvolver uma cultura de excelência e sustentada de serviço público, promovendo o desenvolvimento e monitorização do sistema global de planeamento e gestão da qualidade que permita, de forma integrada, avaliar a qualidade dos serviços prestados, nomeadamente através da realização de auditorias de qualidade;
- g)Fomentar uma política de racionalização, otimização e simplificação dos processos, assegurando a respetiva coerência e transversalidade entre os diferentes serviços municipais, em prol da sua eficácia, eficiência e economia;
- h)Assegurar a contínua concretização de um sistema integrado de gestão, designadamente de Qualidade, coordenando a implementação das NP EN ISO de forma integrada;
- i)Fomentar novos modelos de gestão conducentes à modernização e racionalização da gestão autárquica, visando, a transparência, a segurança das decisões, a celeridade dos processos e o combate à corrupção, tornando a Administração Municipal, mais acessível, próxima, proativa, equitativa e aberta à participação;
- j)Coordenar com os serviços a adoção de modelos funcionais de gestão assentes nas novas tecnologias de informação e comunicação que permita entre outros a integração e centralização de um sistema de dados e indicadores de gestão e desempenho dos serviços, de modo a otimizar e valorizar os recursos existentes;
- k)Assegurar o desenvolvimento, implementação e monitorização do plano de prevenção de riscos de gestão;
- l)Promover uma cultura de proteção de dados no Município de Braga e coordenar a implementação de políticas da proteção de dados, em particular dos dados pessoais críticos;
- m)Apoiar o executivo no desenvolvimento e implementação de uma estratégia de cibersegurança, garantindo o desenvolvimento do plano de cibersegurança que corresponda à visão estratégica do Município;
- n)Coordenar a conceção e implementação de políticas e estratégias para a área das tecnologias e sistemas de informação;
- o)Promover o desenvolvimento estratégico dos sistemas de informação e comunicação, numa lógica de permanente adequação à evolução quer das soluções tecnológicas, quer das necessidades decorrentes da atividade das várias unidades orgânicas;
- p)Assegurar a gestão, em articulação com os serviços municipais, do sistema de informação geográfica do Município, assegurando a sua permanente atualização e disponibilização aos serviços utilizadores, com o objetivo de suportar a decisão e gestão municipal, estabelecendo as especificações funcionais necessárias ao seu desenvolvimento, no cumprimento da legislação aplicável em vigor;
- q)Assegurar o planeamento e a gestão das infraestruturas tecnológicas, do parque informático e dos sistemas de informação de suporte à atividade dos serviços municipais, em articulação com estes;
- r)Proceder à programação plurianual das necessidades ao nível das tecnologias de informação e comunicação, em colaboração com os serviços municipais;
- s)O exercício, em geral, de competências que a lei atribua ou venha atribuir ao município relacionadas com as descritas nas alíneas anteriores.
2) O Departamento de Estratégia, Sistemas de informação e Qualidade inclui o Gabinete de Proteção de Dados e Cibersegurança (GPDC), sem equiparação a cargo dirigente, que detém as seguintes atribuições:
- a)Colaborar e contribuir para que os serviços deem cumprimento aos princípios gerais do Regulamento Geral sobre a Proteção de Dados e demais legislação sobre a proteção de dados, tais como, assegurar o exercício dos direitos dos titulares de dados, o registo das atividades de tratamento de dados, a segurança no tratamento de dados, a notificação e comunicação de violação de dados;
- b)Efetuar pareceres sobre as avaliações de impacto no âmbito da proteção de dados e auditorias relativas à proteção de dados, quando aplicáveis;
- c)Promover e planear auditorias às unidades orgânicas no âmbito da proteção de dados;
- d)Organizar e promover propostas e ações no domínio da proteção de dados;
- e)Articular e envolver os serviços em todas as matérias relativas à proteção de dados;
- f)Elaborar um plano de ação para a cibersegurança que corresponda à visão estratégica do Município;
- g)Fomentar a formação e a qualificação de recursos internos na área da cibersegurança;
- h)Promover a segurança e privacidade no uso dos sistemas e das tecnologias de informação e comunicação;
- i)Garantir a utilização de ferramentas informáticas que permitam o controlo e monitorização de sistemas, utilizadores e informação;
- j)Colaborar na implementação da Política de Segurança de Sistemas de Informação. No domínio da inovação organizacional, modernização administrativa e gestão centralizada de informação;
- k)Colaborar na elaboração de normas e procedimentos de segurança, ativa e passiva, das instalações e equipamentos e segurança informática, promovendo o cumprimento das normas e procedimentos de segurança estabelecidos, numa perspetiva integrada;
- l)Assegurar a proteção dos ativos TI sob responsabilidade do município, tratando todos os riscos identificados e garantindo a resposta aos incidentes de segurança que possam colocar em causa a confidencialidade, a integridade e a disponibilidade dos mesmos;
- m)Desenvolver um centro operacional de segurança com capacidade para definir, detetar e monitorizar os eventos relevantes, desencadeados pelos sistemas ou pelas interações com os mesmos, no sentido de atuar proativamente quer na resolução quer na comunicação de eventuais anomalias, ou na definição de ações preventivas;
- n)Promover e realizar de auditorias de segurança física e lógica, avaliando o grau de utilização das políticas e dos procedimentos definidos e propondo constantes melhorias na garantia da segurança da informação;
- o)Promover ainda a conformidade com toda a legislação aplicável, com especial atenção a relacionada com cibersegurança, a proteção de dados pessoais e a privacidade;
- p)Disponibilizar um centro operacional de segurança com capacidade para garantir que as violações de segurança, nomeadamente as que coloquem em causa a informação pessoal, são comunicadas nos prazos legais às autoridades de controlos;
- q)O exercício, em geral, de competências que a lei atribua ou venha a atribuir ao Município relacionadas com as descritas nas alíneas anteriores.