A equipe da Coordenação de Auditoria Geral (AUDI) designada para auditar a Secretaria Municipal de Assistência e Desenvolvimento Social (SMADS) solicitou cópias dos formulários existentes de atendimentos na Operação Baixas Temperaturas (OBT). A Secretaria prontamente cumpriu a solicitação, esclarecendo, no entanto, que havia sigilo determinado por portaria quanto à parte dos dados entregues. Após a obtenção das informações, surpreendida pela notícia e ponderando que o manuseio e o armazenamento desses dados estivessem vulneráveis a acessos não autorizados, em atenção à Portaria CGM n° 5 de 2023, a equipe
- A)empregou criptografia de dados e restrição de acesso, bem como destruiu as cópias tão logo não fossem mais necessárias.
Correta: criptografia, restrição de acesso e destruição posterior são medidas adequadas.
- B)compartilhou-os com outras unidades da administração para verificar a conformidade do uso, sem a necessidade de autorização formal.
Incorreta: compartilhamento amplo sem autorização formal viola sigilo e necessidade.
- C)excluiu-os imediatamente, independentemente da conclusão dos trabalhos de auditoria.
Incorreta: exclusão imediata antes da conclusão inviabilizaria a auditoria.
- D)tornou-os públicos imediatamente após a conclusão dos trabalhos de auditoria.
Incorreta: conclusão da auditoria não torna públicos dados sigilosos.
- E)solicitou análise da integridade e da segurança dos documentos ao Tribunal de Contas do Município de São Paulo (TCM-SP).
Incorreta: a equipe deve adotar medidas internas de segurança; não há necessidade de remeter ao TCM nessa lógica.
Gabarito: A
Quando auditoria recebe dados sigilosos, deve aplicar controles proporcionais de segurança, como restrição de acesso, criptografia e eliminação das cópias quando não forem mais necessárias. Sigilo não impede auditoria, mas exige guarda e tratamento seguros.