Notícia
10/08/2026
#282786

PREVIC normatiza gestão de acessos aos sistemas institucionais

PREVIC define regras para gestão de acessos de usuários externos credenciados por EFPC aos sistemas institucionais da autarquia.

Resumo

A Superintendência Nacional de Previdência Complementar (PREVIC) publicou no Diário Oficial da União, em 10/8, a Portaria PREVIC 578/2026, que dispõe sobre a gestão de acessos de usuários externos aos sistemas institucionais da autarquia.

O normativo define regras específicas para as pessoas físicas, credenciadas pelas Entidades Fechadas de Previdência Complementar (EFPC), para uso dos sistemas da PREVIC.  Conforme o nível de acesso, elas podem enviar informações, requerimentos e/ou solicitar serviços do órgão supervisor.

Além de aprimorar a gestão de acessos e padronizar procedimentos, a Portaria PREVIC 578/2026 visa fortalecer a segurança. Protegendo informações e dados pessoais, bem como garantindo melhor rastreabilidade das ações realizadas.

Gestores de acesso

Cada EFPC deverá manter cadastro atualizado de gestor (titular e suplente) para concessão e administração dos acessos aos sistemas institucionais da PREVIC. Não sendo necessário que os indicados ocupem cargo de direção.

Os acessos dos usuários de fundos de pensão aos sistemas da autarquia serão concedidos pelos gestores indicados. Cabendo a eles a atualização, suspensão ou revogação de usuários sempre que houver alteração nas atividades, desligamento ou perda de necessidade de uso dos sistemas da PREVIC.

As permissões deverão ser disponibilizadas conforme perfis e permissões compatíveis com as atividades executadas pelos usuários. Observando os princípios da necessidade de acesso, do menor privilégio, da segregação de funções, da rastreabilidade e da responsabilização individual pelo uso da credencial.

Conforme previsto na Portaria, a ausência de atualização cadastral dos gestores de acesso poderá resultar na restrição, suspensão ou revisão dos acessos vinculados ao fundo de pensão. A medida tem como objetivo a proteção de dados pessoais, a continuidade dos serviços e a observância ao risco à segurança da informação.

Consulta realizada em okai.com.br.

Perguntas e respostas

O que pode ocorrer se a EFPC não mantiver o cadastro de gestores atualizado?
A falta de atualização cadastral dos gestores pode resultar em restrição, suspensão ou revisão dos acessos vinculados ao fundo de pensão.
Quando um acesso deve ser suspenso ou revogado?
O acesso deve ser ajustado, suspenso ou revogado quando houver mudança de atividade, desligamento do usuário ou perda da necessidade de uso dos sistemas.
O acesso aos sistemas da PREVIC é uma autorização permanente?
Não. A permissão deve permanecer vinculada à atividade efetivamente executada e à necessidade de uso pelo usuário credenciado.
O que a Portaria PREVIC 578/2026 disciplina?
A Portaria organiza a gestão de acessos de usuários externos aos sistemas institucionais da PREVIC, vinculados a Entidades Fechadas de Previdência Complementar.
O gestor de acesso precisa ocupar cargo de direção na EFPC?
Não. A Portaria informa que o gestor de acesso titular e o suplente não precisam ocupar cargo de direção.
Quem deve manter o cadastro de gestor de acesso atualizado?
Cada EFPC deve manter cadastro atualizado de gestor de acesso titular e suplente para administrar os acessos vinculados à entidade.
Quais critérios devem orientar a concessão de permissões?
As permissões devem ser compatíveis com as funções do usuário e observar necessidade de acesso, menor privilégio, segregação de funções, rastreabilidade e responsabilização individual.
Quais são as responsabilidades do gestor de acesso indicado pela EFPC?
O gestor deve conceder, atualizar, suspender ou revogar acessos de usuários vinculados à EFPC nos sistemas da PREVIC.

Conteúdo gerado com apoio de IA. Não substitui análise profissional.