{"navegacao":null,"view":"views/exibenormativo.aspx","conteudo":[{"Titulo":"Instrução Normativa BCB N° 667","Tipo":"Instrução Normativa BCB","Documentos":null,"DOU":"Publicada no DOU de 24/9/2025, Seção 1, p. 178/179.","Id":52711,"Data":"2025-09-22T23:44:00Z","DataTexto":"22/9/2025 20:44","Numero":667.0,"VersaoNormativo":1.0,"Assunto":"Disciplina a dispensa da observância do limite de emissão de Pix de valor superior a R$15.000,00 (quinze mil reais) por instituição que se conecta à Rede do Sistema Financeiro Nacional – RSFN por meio de Provedor de Serviços de Tecnologia da Informação – PSTI.","NormasVinculadas":"INSTRUÇÃO NORMATIVA BCB;@666;@2025;#RESOLUÇÃO BCB;@340;@2023;#RESOLUÇÃO BCB;@195;@2022;#RESOLUÇÃO BCB;@1;@2020;#","Referencias":"Resolução BCB nº 1/2020, regulamento anexo, art. 37, §§4º e 6º, inciso II.;#Resolução BCB nº 340/2023, Anexo (Regimento Interno do BCB), arts. 23, inciso I, “a”, 70, inciso I, “a”, e 112, inciso IV, “a” e “b”.;#Cita Lei nº 13.506/2017.;#Cita Resolução BCB nº 195/2022, regulamento anexo, art. 2º, inciso VI.;#Cita Instrução Normativa BCB nº 666/2025.;#","Atualizacoes":null,"Revogado":false,"Cancelado":false,"Texto":"<div class=\"ExternalClassED966E21D1984B1F8711EC596DCC5C7B\"><p class=\"MsoNormal\" align=\"center\" style=\"margin-bottom&#58;18pt;text-align&#58;center;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">​INSTRUÇÃO\nNORMATIVA BCB Nº 667, DE 22 DE SETEMBRO DE 2025</span></p><p class=\"MsoNormal\" style=\"margin&#58;0cm 0cm 18pt 9cm;text-align&#58;justify;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Disciplina a dispensa da observância\ndo limite de emissão de Pix de valor superior a R$15.000,00 (quinze mil reais)\npor instituição que se conecta à Rede do Sistema Financeiro Nacional – RSFN por\nmeio de Provedor de Serviços de Tecnologia da Informação – PSTI.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;18pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">O\nChefe do Departamento de Tecnologia da Informação – Deinf, o Chefe do\nDepartamento de Gestão Estratégica e Supervisão Especializada – Degef e o Chefe\ndo Departamento de Operações Bancárias e de Sistema de Pagamentos – Deban, no\nuso das suas atribuições, tendo em vista o disposto no art. 23, inciso I,\nalínea “a”, no art. 70, inciso I, alínea “a”, e no art. 112, inciso IV, alíneas\n“a” e “b”, todos do Regimento Interno do Banco Central do Brasil, anexo à\nResolução BCB nº 340, de 21 de setembro de 2023, e considerando a previsão do\nart. 37, § 6º, inciso II, do Regulamento Anexo à Resolução BCB nº 1, de 12 de\nagosto de 2020,</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;18pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">R E S\nO L V E M &#58;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Art.\n1º&#160; Esta Instrução Normativa disciplina a\ndispensa temporária da observância do limite de emissão de Pix de valor\nsuperior a R$15.000,00 (quinze mil reais) por instituição que se conecta à Rede\ndo Sistema Financeiro Nacional – RSFN por meio de Provedor de Serviços de\nTecnologia da Informação – PSTI.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Parágrafo\núnico. &#160;A dispensa de que trata o <em>caput</em>\nsó será aplicada em dias de semana, de segunda a sexta-feira, no período das\n6h30 às 18h30.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Art.\n2º&#160; Para a obtenção de dispensa, pelo\nprazo de noventa dias, do limite máximo de que trata o art. 1º, a instituição\nautorizada a funcionar pelo Banco Central do Brasil e que seja participante do\nPix deve protocolizar solicitação instruída com documento formal que demonstre\na constituição da garantia de que trata o art. 3º e descreva as medidas\nadotadas para a implementação dos controles de segurança da informação\ndescritos nos arts. 4º e 5º, devendo ainda ser acompanhado do relatório de\nasseguração razoável de que trata o art. 6º.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Parágrafo\núnico.&#160; A dispensa temporária do que\ntrata o <em>caput</em> só produzirá efeitos a partir da comunicação formal ao\nparticipante da decisão conjunta do Departamento de Operações Bancárias e de\nSistema de Pagamentos (Deban), do Departamento de Tecnologia da Informação (Deinf)\ne do Departamento de Gestão Estratégica e Supervisão Especializada (Degef) do\nBanco Central do Brasil, após análise da documentação apresentada pela\ninstituição.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Art.\n3º&#160; A instituição solicitante, a título\nde garantia, deverá manter, no mínimo, sobra de capital no montante de 100%\n(cem por cento) sobre o volume diário máximo de transferências interbancárias\nrealizadas de sua Conta PI de que trata o art. 2º, inciso VI, do Regulamento\nAnexo à Resolução BCB nº 195, de 3 de março de 2022, no período compreendido\nentre 1º de agosto de 2025 e 29 de agosto de 2025.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">§ 1º&#160; A sobra de capital, cujo valor, para fins da\ngarantia de que trata esta Instrução Normativa, corresponderá, no mínimo ao\nmontante previsto no <em>caput</em>, é definida como&#58; </span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">I -\npara os conglomerados e instituições tipo 1 e tipo 3 pertencentes aos segmentos\nS1 a S4, o menor excedente de capital em relação aos requerimentos de mínimos\nde Capital Principal, Nível I e Patrimônio de Referência, apurados nos termos\nda regulamentação vigente;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">II -\npara os conglomerados e instituições tipo 1 e tipo 3 pertencentes ao segmento\nS5, o excedente de capital em relação ao requerimento de mínimo de Patrimônio\nde Referência S5 (PRS5), apurado nos termos da regulamentação vigente; e</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">III -\npara os conglomerados e instituições tipo 2, o excedente de capital em relação\nao requerimento de mínimo de Patrimônio de Referência IP (PRIP), apurado nos\ntermos da regulamentação vigente.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">§ 2º&#160; A exigência a que se refere o <em>caput</em> será\ncumulativa com a garantia apresentada com base na Instrução Normativa BCB nº 666,\nde 22 de setembro de 2025.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Art.\n4º&#160; Para o caso em que são utilizados\nserviços de processamento de dados relativos à emissão de Pix e de\nconectividade para acesso à RSFN providos por PSTI, a instituição deve atestar\nque&#58;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">I -\nnão compartilha com o PSTI, ou armazena no ambiente desse provedor, as chaves\nprivadas, relativas aos certificados digitais cadastrados no Banco Central do\nBrasil, que são utilizadas para a assinatura das mensagens;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">II -\nos certificados digitais, relativos às chaves privadas utilizadas para a\nassinatura das mensagens que estivessem no ambiente do PSTI ou às quais o PSTI\ntivesse acesso, foram revogados pela respectiva autoridade certificadora e\ndesativados no Pix;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">III -\nutiliza certificados digitais distintos para ambientes diferentes;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">IV - adota\ncertificados digitais separados para assinatura das mensagens e para\nestabelecimento de canais no Pix;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">V -\nimplementa revisão periódica e tempestiva das permissões de acesso, em\nespecial, de colaboradores terceirizados com acesso ao ambiente computacional\nda instituição e à operação de reserva;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">VI -\nem relação à gestão de fraudes&#58;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">a) valida\na integridade das transações antes de sua assinatura, assegurando que as\ninformações não tenham sido fraudulentamente geradas, corrompidas ou\nmanipuladas durante o processo de geração da mensagem; e</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">b) realiza\nmonitoramento em tempo integral, vinte e quatro horas por dia, sete dias por\nsemana, para identificação em tempo real, com base em padrões históricos e\ncomportamentais, de transações atípicas ou fraudulentas, avaliando desvios em\nrelação aos parâmetros esperados no que se refere, inclusive&#58;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">1.\naos valores transacionados;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">2. ao\nvolume de transações; e</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">3. à\nquantidade de transações por unidade de tempo; e</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">VII -\npossui mecanismos para a interrupção do processamento de transações em caso de\nsuspeita de grave comprometimento de seus sistemas ou dos sistemas do PSTI\ncontratado.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Art.\n5º&#160; Para os casos em que é utilizado\napenas o serviço de conectividade provido por PSTI para o acesso à RSFN, além\ndas exigências previstas no art. 4º, a instituição deve atestar que&#58;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">I -\nimplementa mecanismos de criptografia, de prevenção e detecção de intrusão, de\nprevenção de vazamentos de informações e de proteção contra <em>softwares</em>\nmaliciosos;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">II -\nimplementa mecanismos de rastreabilidade de transações que contemplem, no\nmínimo&#58;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">a) trilhas\nde auditoria do processamento fim-a-fim dos dados e das informações, incluindo\na definição e a geração de <em>logs</em> que possibilitem identificar falhas de\nprocessamento ou comportamento atípicos, bem como subsidiar análises;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">b) definição\nde tempo de retenção de informações de acordo com o tipo de processamento\nrealizado; e</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">c) retenção\nsegura das trilhas de auditoria;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">III -\nimplementa gestão de cópias de segurança dos dados e das informações;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">IV -\nrealiza avaliação e a correção de vulnerabilidades que contemplem no mínimo&#58;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">a) testes\ne análises periódicas para detecção de vulnerabilidades em sistemas de\ninformação;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">b) varreduras\nfísicas periódicas do ambiente tecnológico que possibilitem identificar\ndispositivos indevidamente conectados à rede corporativa que possam estabelecer\nconexão com ativos de tecnologia externos; </span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">c) análises\nperiódicas do ambiente tecnológico com o objetivo de identificar\nvulnerabilidades que possam comprometer a segurança dos ativos de tecnologia; e\n</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">d) testes\nde intrusão periódicos;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">V -\nimplementa política de controle de acesso que contemple, no mínimo&#58;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">a) mecanismos\npara limitar o acesso à rede corporativa a usuários e dispositivos autorizados;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">b) revisão\nperiódica e tempestiva das permissões de acesso, em especial, de colaboradores\nterceirizados com acesso ao ambiente computacional da instituição; </span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">c) estabelecimento\nde múltiplos fatores de autenticação para acesso à rede corporativa a partir de\nambientes externos; e</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">d) acesso\nadministrativo com o uso de múltiplos fatores de autenticação, para os\nambientes internos de processamento da Pix;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">VI -\npossui processo de avaliação e aplicação regular das correções de segurança;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">VII -\nimplanta mecanismos de proteção da rede que contemplem, no mínimo&#58;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">a) estabelecimento\nde regras de <em>firewall</em>, assim como o monitoramento de conexões, ​evitando-se\ntentativas de conexão com sistemas críticos provenientes de ativos de\ntecnologia localizados fora da rede corporativa da instituição;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">b) definição\nde critérios para o estabelecimento e o monitoramento de conexões com ambientes\nexternos, em especial em horário noturno ou não convencional; </span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">c) mecanismos\npara identificar e prevenir conexões indevidas a ambientes externos a partir do\nambiente computacional da instituição; e</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">d) implementação\ne manutenção de processos e ferramentas para identificação, análise ​e\ntratamento de eventos atípicos no ambiente, a exemplo da abertura de <em>virtual\nprivate networks</em> - VPN e de tentativas de acesso privilegiado, especialmente em\nhorário noturno ou não convencional, assim como análise da implantação de\ncontroles mais robustos que mitiguem riscos de acessos indevidos nessas\nocasiões;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">VIII -\nsegrega os ambientes computacionais, limitando o acesso ao ambiente de produção\ne aos recursos computacionais críticos;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">IX -\nisola física e logicamente do ambiente de processamento de Pix dos demais\nsistemas, mantendo instância dedicada e apartada dos demais ambientes nos casos\nde uso de nuvem pública;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">X -\nrealiza a gestão de certificados digitais que contemple, no mínimo&#58;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">a) o\nmonitoramento do uso de certificados digitais e controles para a guarda dessas\ninformações; e</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">b) a\nvalidação de certificados revogados junto às autoridades certificadoras; e</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">XI -\nimplementa política de gestão de fraudes, com adoção das seguintes medidas&#58;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">a) estabelecimento\nde canal para reporte de indícios de fraudes; e</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">b) estabelecimento\nde sistema de identificação em tempo de transações atípicas ou fraudulentas,\navaliando desvios em relação aos parâmetros esperados.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Art. 6º&#160; O preenchimento dos requisitos de que tratam\nos arts. 4º e 5º deverá ser atestado por relatório de asseguração razoável\nelaborado por firma de auditoria independente registrada na Comissão de Valores\nMobiliários – CVM, o qual deverá ser apresentado ao Banco Central do Brasil\npara a protocolização do pedido de que trata o art. 2º. </span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">§ 1º&#160; A firma de auditoria independente contratada\npela instituição deverá possuir capacidade técnica, administrativa e\noperacional compatível com o desempenho dos trabalhos de asseguração razoável\nprevistos nesta Instrução Normativa.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">§ 2º&#160; O Banco Central do Brasil poderá indeferir o\npedido de dispensa temporária ou adotar a providência de que trata o art. 9º se\ndetectar, a qualquer tempo, que a firma de auditoria contratada não atende aos\nrequisitos do § 1º e às normas e aos procedimentos de auditoria determinados\npela CVM e pelo Conselho Federal de Contabilidade.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Art.\n7º&#160; O pedido de que trata o art. 2º\ndeverá ser assinado por Diretor estatutário responsável pela política de\nsegurança cibernética, designado pela instituição conforme regulamentação em\nvigor, que se comprometerá pela veracidade das informações apresentadas ao\nBanco Central do Brasil, sujeitando-se às medidas previstas na Lei nº&#160;13.506,\nde 13 de novembro de 2017.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Art.\n8º&#160; A dispensa temporária de que trata o\nart. 1º poderá ser prorrogada por sucessivos períodos de, no máximo, noventa\ndias, até que a instituição atenda as exigências previstas no art. 37, § 4º do\nRegulamento Anexo à Resolução BCB nº 1, de 12 de agosto de 2020, e desde que\nnão tenha apresentado deficiências ou falhas operacionais graves durante os\nperíodos de dispensa anteriores.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Art.\n9º&#160; A dispensa temporária de que trata o\nart. 1º poderá ser revogada, a qualquer tempo, caso a instituição&#58;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">I -\napresente deficiências ou falhas operacionais graves;</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">II - mantenha\ninformações desatualizadas sobre seu capital; ou</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">III -\nnão observe o disposto nos art. 3º.</span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;6pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Art.\n10.&#160; Ao protocolizar as informações e os\ndocumentos requeridos nesta Instrução Normativa, as instituições deverão\nselecionar, no Protocolo Digital do Banco Central do Brasil, o assunto\n“Documentos para avaliação de dispensa dos limites estabelecidos – Pix – PSTI ”\npara destinação ao Degef. </span></p><p class=\"MsoNormal\" style=\"margin-bottom&#58;12pt;text-align&#58;justify;text-indent&#58;70.9pt;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Art.\n11.&#160; Esta Instrução Normativa entra em\nvigor na data de sua publicação.</span></p><p class=\"MsoNormal\" align=\"center\" style=\"margin-bottom&#58;0cm;text-align&#58;center;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">CAIO MOREIRA\nFERNANDES</span></p><p class=\"MsoNormal\" align=\"center\" style=\"margin-bottom&#58;12pt;text-align&#58;center;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Chefe do\nDeinf</span></p><p class=\"MsoNormal\" align=\"center\" style=\"margin-bottom&#58;0cm;text-align&#58;center;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">ARISTIDES\nANDRADE CAVALCANTE NETO</span></p><p class=\"MsoNormal\" align=\"center\" style=\"margin-bottom&#58;12pt;text-align&#58;center;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Chefe do\nDegef</span></p><p class=\"MsoNormal\" align=\"center\" style=\"margin-bottom&#58;0cm;text-align&#58;center;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">FABIO\nMARTINS TRAJANO DE ARRUDA</span></p><p class=\"MsoNormal\" align=\"center\" style=\"margin-bottom&#58;0cm;text-align&#58;center;line-height&#58;normal;\"><span style=\"font-family&#58;calibri;font-size&#58;17.3333px;color&#58;#444444;\">Chefe do\nDeban</span></p><p><br style=\"font-family&#58;calibri;font-size&#58;17.3333px;\"></p></div>","Voto":null,"DataAssinatura":null,"DataAssinaturaTexto":""}]}