Programa do curso · 4 aulas
- 01Comece por finalidade e minimização9 minutos
- 02Desenhe fronteiras e acessos negativos10 minutos
- 03Defina retenção, deleção e evidência9 minutos
- 04Ensaie resposta e critério de liberação8 minutos
Um mapa do caminho dos dados e critérios mínimos para decidir se um documento pode entrar em um sistema ou piloto.
Mapa da trilha
Segurança começa antes do envio e continua até retenção, exclusão e resposta a incidente.
- 01 · Antesfinalidade e minimizaçãoConferência: dado real ainda bloqueado
- 02 · Duranteacesso, fornecedor e registroConferência: negação e responsabilidade testadas
- 03 · Depoisretenção, deleção e incidenteConferência: critério de liberação documentado
Use este curso antes de testar uma ferramenta que receberá CNIS, procuração, laudo, documento pessoal ou qualquer informação de um caso. A decisão de enviar começa pela finalidade e pelo caminho do dado, não pelo botão de upload.
Resultado esperado
Você vai produzir um mapa de fluxo com finalidade, categorias de dados, fronteiras, acessos permitidos e proibidos, retenção, eliminação e um roteiro de resposta. O cenário deve ser sintético e não pode conter dados de cliente.
Materiais de trabalho
Escolha um documento fictício e liste todos os lugares em que ele poderia aparecer: dispositivo, navegador, sistema principal, integração, cópia de segurança, registro técnico e arquivo exportado. Convide quem conhece a operação e quem conhece a tecnologia; uma única perspectiva costuma omitir cópias.
Exemplo que acompanha a trilha
Uma equipe quer resumir um laudo fictício. “Usar IA para resumir” ainda não é finalidade suficiente. Registre quem pediu, qual decisão o resumo apoiará, quais campos são necessários, onde o arquivo fica, se o fornecedor o reutiliza, quem consegue acessá-lo e como todas as cópias serão eliminadas.
| Pergunta antes da entrada | Evidência mínima |
|---|---|
| Por que este dado é necessário? | finalidade específica e responsável |
| É possível reduzir o conteúdo? | campos removidos ou justificativa de permanência |
| Quem pode acessar? | papéis permitidos e teste de acesso negado |
| Onde ficam as cópias? | mapa de sistemas, integrações e exportações |
| Quando termina? | prazo, evento de retenção e teste de eliminação |
| E se algo falhar? | canal, contenção, registro e responsável pela resposta |
Critério de conclusão
Uma pessoa que não desenhou o mapa deve conseguir seguir o dado de ponta a ponta e demonstrar um acesso negado e uma eliminação. Uma política escrita sem esse teste não prova o comportamento do sistema.
Limite do curso
Este é um método educacional de descoberta e preparação. Não substitui avaliação jurídica, programa de privacidade, modelagem de ameaças ou teste de segurança conduzidos para o contexto real.
Programa
- Começar por finalidade e minimização.
- Desenhar fronteiras e acessos negativos.
- Definir retenção, deleção e evidência.
- Ensaiar resposta e critério de liberação.
Fontes oficiais
- LGPD — Lei nº 13.709/2018
- Guia de segurança da informação para agentes de tratamento de pequeno porte — ANPD
- Código de Ética e Disciplina da OAB
O uso real depende de avaliação jurídica, contratual, de privacidade e segurança apropriada ao contexto.