Segurança de Dados
e Gestão das Informações
Novos paradigmas, novos tempos
02
Da tecnologia à governança
Na sociedade da informação, os dados se tornaram ativos estratégicos do serviço público.
A transformação digital ampliou a coleta, o processamento e o compartilhamento de informações.
A mesma expansão também elevou riscos de vazamentos, ataques cibernéticos e violações de privacidade.
Segurança de dados não é mais apenas tema de tecnologia: é pauta de gestão, controle e governança.
Dado protegido é confiança institucional preservada.
03
Novos paradigmas da informação
O foco mudou: proteger o dado em todo o seu ciclo de vida.
COLETA → USO → COMPARTILHAMENTO → DESCARTE
Governança integrada
Tecnologia, gestão, jurídico e áreas finalísticas atuando de forma coordenada.
Transparência
Prestação de contas e clareza sobre finalidade, fluxo e responsabilidades.
Visão baseada em riscos
Decisões orientadas pela criticidade do dado e pelo impacto ao titular.
Privacy by design
Proteção de dados desde a concepção dos processos e serviços.
Qualidade da informação
Dados confiáveis para decisões, serviços e políticas públicas.
Ciclo de vida
Origem, finalidade, uso, compartilhamento e descarte adequado.
CONTROLADORIA GERAL DO ESTADO DE SÃO PAULO
04
Inteligência Artificial: oportunidade e cautela
Inovação exige uso ético, seguro, transparente e responsável.
Principais pontos de atenção
Vieses algorítmicos e decisões injustas
Uso inadequado de dados pessoais
Falta de transparência dos modelos
Conteúdos sintéticos e deepfakes
Inserção de dados sensíveis em IA generativa
A pergunta central: como usar a tecnologia de forma segura e responsável?
05
O fator humano continua decisivo
A cultura organizacional é tão importante quanto a tecnologia.
Compartilhamento indevido
Envio ou repasse de dados sem necessidade, base legal ou autorização.
Credenciais e acessos
Senhas frágeis, perfis inadequados e uso compartilhado de contas.
Phishing e golpes
Mensagens falsas que induzem ao clique, cadastro ou envio de documentos.
Erros operacionais
Armazenamento incorreto, exposição de documentos e falhas de conferência.
Segurança da informação é uma questão de pessoas, processos e responsabilidades.
06
Gestão de riscos e resposta a incidentes
Não basta tentar evitar incidentes: é preciso estar preparado para responder a eles.
1
Identificar
ativos críticos
2
Classificar
informações
3
Avaliar
riscos
4
Monitorar
eventos
5
Responder
e comunicar
Organizações resilientes respondem rápido, reduzem impactos e aprendem com cada ocorrência.
07
Governança de dados nas ouvidorias
Dados bem governados qualificam decisões e fortalecem a confiança do cidadão.
Qualidade das informações
Registros consistentes melhoram análises e encaminhamentos.
Conformidade com a LGPD
Processos claros reduzem riscos legais e reputacionais.
Confiança pública
Transparência responsável protege direitos e fortalece o relacionamento com o cidadão.
Dados como ativo estratégico: inovação, eficiência e valor público.
08
Conclusão:
Novos tempos pedem nova postura
Segurança de dados é governança, ética, transparência, gestão de riscos e responsabilidade institucional.
A pergunta que deve orientar as organizações públicas:
Como garantir que as informações sejam utilizadas de forma segura, legítima, transparente e capaz de gerar valor para a sociedade?
Cultura organizacional
Boas práticas
Direitos do cidadão