1 of 8

Segurança de Dados

e Gestão das Informações

Novos paradigmas, novos tempos

2 of 8

02

Da tecnologia à governança

Na sociedade da informação, os dados se tornaram ativos estratégicos do serviço público.

A transformação digital ampliou a coleta, o processamento e o compartilhamento de informações.

A mesma expansão também elevou riscos de vazamentos, ataques cibernéticos e violações de privacidade.

Segurança de dados não é mais apenas tema de tecnologia: é pauta de gestão, controle e governança.

Dado protegido é confiança institucional preservada.

3 of 8

03

Novos paradigmas da informação

O foco mudou: proteger o dado em todo o seu ciclo de vida.

COLETA → USO → COMPARTILHAMENTO → DESCARTE

Governança integrada

Tecnologia, gestão, jurídico e áreas finalísticas atuando de forma coordenada.

Transparência

Prestação de contas e clareza sobre finalidade, fluxo e responsabilidades.

Visão baseada em riscos

Decisões orientadas pela criticidade do dado e pelo impacto ao titular.

Privacy by design

Proteção de dados desde a concepção dos processos e serviços.

Qualidade da informação

Dados confiáveis para decisões, serviços e políticas públicas.

Ciclo de vida

Origem, finalidade, uso, compartilhamento e descarte adequado.

4 of 8

CONTROLADORIA GERAL DO ESTADO DE SÃO PAULO

04

Inteligência Artificial: oportunidade e cautela

Inovação exige uso ético, seguro, transparente e responsável.

Principais pontos de atenção

Vieses algorítmicos e decisões injustas

Uso inadequado de dados pessoais

Falta de transparência dos modelos

Conteúdos sintéticos e deepfakes

Inserção de dados sensíveis em IA generativa

A pergunta central: como usar a tecnologia de forma segura e responsável?

5 of 8

05

O fator humano continua decisivo

A cultura organizacional é tão importante quanto a tecnologia.

Compartilhamento indevido

Envio ou repasse de dados sem necessidade, base legal ou autorização.

Credenciais e acessos

Senhas frágeis, perfis inadequados e uso compartilhado de contas.

Phishing e golpes

Mensagens falsas que induzem ao clique, cadastro ou envio de documentos.

Erros operacionais

Armazenamento incorreto, exposição de documentos e falhas de conferência.

Segurança da informação é uma questão de pessoas, processos e responsabilidades.

6 of 8

06

Gestão de riscos e resposta a incidentes

Não basta tentar evitar incidentes: é preciso estar preparado para responder a eles.

1

Identificar

ativos críticos

2

Classificar

informações

3

Avaliar

riscos

4

Monitorar

eventos

5

Responder

e comunicar

Organizações resilientes respondem rápido, reduzem impactos e aprendem com cada ocorrência.

7 of 8

07

Governança de dados nas ouvidorias

Dados bem governados qualificam decisões e fortalecem a confiança do cidadão.

Qualidade das informações

Registros consistentes melhoram análises e encaminhamentos.

Conformidade com a LGPD

Processos claros reduzem riscos legais e reputacionais.

Confiança pública

Transparência responsável protege direitos e fortalece o relacionamento com o cidadão.

Dados como ativo estratégico: inovação, eficiência e valor público.

8 of 8

08

Conclusão:

Novos tempos pedem nova postura

Segurança de dados é governança, ética, transparência, gestão de riscos e responsabilidade institucional.

A pergunta que deve orientar as organizações públicas:

Como garantir que as informações sejam utilizadas de forma segura, legítima, transparente e capaz de gerar valor para a sociedade?

Cultura organizacional

Boas práticas

Direitos do cidadão