Circular 3.909
Circular 3.909
Circular 3.909
909, de 16/8/2018
Sobre a Instituição | Perguntas frequentes | Glossário | Mapa do site | Sisbacen | Fale conosco | Links | English
R E S O L V E :
CAPÍTULO I
CAPÍTULO II
Seção I
https://www.bcb.gov.br/pre/normativos/busca/normativo.asp?numero=3909&tipo=Circular&data=16/8/2018 1/8
8/20/2018 Circular nº 3.909, de 16/8/2018
III - os controles específicos, incluindo os voltados para a
rastreabilidade da informação, que busquem garantir a segurança das informações
sensíveis;
V - as diretrizes para:
Seção II
Seção III
https://www.bcb.gov.br/pre/normativos/busca/normativo.asp?numero=3909&tipo=Circular&data=16/8/2018 2/8
8/20/2018 Circular nº 3.909, de 16/8/2018
I - as ações a serem desenvolvidas pela instituição para adequar suas
estruturas organizacional e operacional aos princípios e às diretrizes da política de
segurança cibernética;
CAPÍTULO III
https://www.bcb.gov.br/pre/normativos/busca/normativo.asp?numero=3909&tipo=Circular&data=16/8/2018 3/8
8/20/2018 Circular nº 3.909, de 16/8/2018
relativos aos procedimentos e aos controles utilizados na prestação dos serviços a
serem contratados;
III - a indicação dos países e das regiões em cada país onde os serviços
poderão ser prestados e os dados poderão ser armazenados, processados e gerenciados,
definida nos termos do inciso III do art. 16, no caso de contratação no exterior.
https://www.bcb.gov.br/pre/normativos/busca/normativo.asp?numero=3909&tipo=Circular&data=16/8/2018 4/8
8/20/2018 Circular nº 3.909, de 16/8/2018
I - a existência de convênio para troca de informações entre o Banco
Central do Brasil e as autoridades supervisoras dos países onde os serviços poderão
ser prestados;
https://www.bcb.gov.br/pre/normativos/busca/normativo.asp?numero=3909&tipo=Circular&data=16/8/2018 5/8
8/20/2018 Circular nº 3.909, de 16/8/2018
I - a obrigação de a empresa contratada conceder pleno e irrestrito
acesso do responsável pelo regime de resolução aos contratos, aos acordos, à
documentação e às informações referentes aos serviços prestados, aos dados armazenados
e às informações sobre seus processamentos, às cópias de segurança dos dados e das
informações, bem como aos códigos de acesso, citados no inciso VII do caput, que
estejam em poder da empresa contratada; e
CAPÍTULO IV
DISPOSIÇÕES GERAIS
https://www.bcb.gov.br/pre/normativos/busca/normativo.asp?numero=3909&tipo=Circular&data=16/8/2018 6/8
8/20/2018 Circular nº 3.909, de 16/8/2018
§ 1º O compartilhamento de que trata o caput deve abranger informações
sobre incidentes relevantes recebidas de empresas prestadoras de serviços a terceiros.
CAPÍTULO V
DISPOSIÇÕES FINAIS
Art. 23. Devem ficar à disposição do Banco Central do Brasil pelo prazo
de cinco anos:
Art. 26. O Banco Central do Brasil poderá vetar ou impor restrições para
a contratação de serviços de processamento e armazenamento de dados e de computação em
nuvem quando constatar, a qualquer tempo, a inobservância do disposto nesta Circular,
bem como a limitação à atuação do Banco Central do Brasil, estabelecendo prazo para a
adequação dos referidos serviços e dos contratos correspondentes.
"Art. 2º ........................................................
I - ..............................................................
..................................................................
............................................................" (NR)
"Art. 3º ........................................................
https://www.bcb.gov.br/pre/normativos/busca/normativo.asp?numero=3909&tipo=Circular&data=16/8/2018 7/8
8/20/2018 Circular nº 3.909, de 16/8/2018
II - ser segregada da unidade executora da atividade de auditoria
interna;
"Art. 4º ........................................................
..................................................................
https://www.bcb.gov.br/pre/normativos/busca/normativo.asp?numero=3909&tipo=Circular&data=16/8/2018 8/8