Dia Oficial

Diário Oficial da União · 31/05/2023 · pág. 244

DOU 31/05/2023 - Diário Oficial da União - Brasil

Baixar página em PDF · Criar alerta deste tema

O visualizador interativo precisa de JavaScript — baixe a página original em PDF.

TEXTO OFICIAL · ÍNTEGRA

Documento assinado digitalmente conforme MP nº 2.200-2 de 24/08/2001, que institui a Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil. Este documento pode ser verificado no endereço eletrônico http://www.in.gov.br/autenticidade.html, pelo código 05152023053100244 244 Nº 103, quarta-feira, 31 de maio de 2023 ISSN 1677-7042 Seção 1 4.2.2.As unidades organizacionais da CGU são elegíveis a solicitar base departamental por meio de "solicitação de criação de base departamental"; 4.2.3.A base departamental possui a nomenclatura "temp_" quando destinada à realização de trabalhos departamentais; 4.2.4.A base departamental possui a nomenclatura "temp_projeto_" quando destinada à realização de projeto específico, envolvendo mais de uma unidade organizacional; 4.2.5.O limite de armazenamento de base departamental é de 50GB; 4.2.6.Caso haja necessidade de a base departamental possuir armazenamento superior a 50GB, deverá ser realizada "solicitação de aumento de armazenamento de base departamental", com aprovação do coordenador-geral ou equivalente da área requisitante, informando: tamanho requerido da base (limite de 100GB), prazo para execução dos trabalhos e escopo do trabalho, detalhando a necessidade. Nesse caso, o tamanho excepcional retornará ao tamanho ordinário (50GB) ao final do prazo informado; 4.2.7.O responsável pela Unidade Gestora da base de dados departamental realizará o controle de acesso dos usuários à referida base; 4.2.8.Bases departamentais não são destinadas para a cópia de totalidade de bases/tabelas já constantes do CGUDATA; 4.2.9.A base departamental sem uso será deletada após 1 ano da última consulta ou carga realizada; 4.2.10. A base departamental não constará do Catálogo de Dados. 4.3. BASE CORPORATIVA 4.3.1.Base de dados que armazena dados de sistema, interno ou externo à CG U ; 4.3.2.Tanto os usuários quanto os Curadores de Dados vinculados às Unidades Gestoras de Base de Dados corporativa só possuem permissão de leitura em bases corporativas; 4.3.3.As bases corporativass são gerenciadas por Unidades Gestoras de Base de Dados, no que tange à curadoria dos dados, concessão de acesso, periodicidade de carga e exclusão de dados, com o suporte da Unidade Gestora do CGUDATA na operacionalização dessas atividades; 4.3.4.A base corporativa possui, sempre que possível, a nomenclatura "db_"; 4.3.5.As bases corporativas podem ser classificadas, quanto à sensibilidade de dados e à permissão de acesso, em bases públicas, restritas ou sigilosas; 4.3.6.Curadores de Dados das bases corporativas são indicados pelo responsável da Unidade Gestora de Base de Dados vinculada à base corporativa em questão; 4.3.7.Na criação de nova base corporativa, o solicitante deverá informar: 4.3.7.1. A finalidade de uso da base, que pode ser voltada para a realização de trabalho específico do demandante ou para a disponibilização ampla no CGUDATA. Neste último caso, será incluída no rol das bases passíveis de pedido de acesso amplo; 4.3.7.1.1. Caso a finalidade seja voltada para a realização de trabalho específico: 4.3.7.1.1.1. A base será criada em esquema específico em base work do solicitante ou departamental (temp), a depender do tamanho requerido; 4.3.7.1.1.2. Será avaliada, pela Unidade Gestora do CGUDATA, juntamente com o demandante, a pertinência de tornar a referida base específica para acesso amplo no CGUDATA, ocasião em que não será criada em base work ou departamental (temp); 4.3.7.1.2. A Unidade Gestora do CGUDATA atuará juntamente com o solicitante para a definição do melhor formato de base, tabelas, tipos de dados, bem como o refinamento dos dados a serem registrados no CGUDATA, conforme os requisitos de negócio informados; 4.3.7.2. A periodicidade de carga, se possível; 4.3.7.3. A forma em que os dados de carga serão disponibilizados (arquivo .csv, dump de base, conexão direta com outros bancos de dados, download em página da internet, entre outros); 4.3.7.4. O volume de dados esperado de crescimento (armazenamento) anual; 4.3.7.5. A Unidade Gestora da Base de Dados corporativa, bem como seu e- mail de contato; 4.3.7.6. O(s) Curador(es) de Dados vinculado(s) à base corporativa; 4.3.7.7. O dicionário de dados da base corporativa, se possível; 4.3.7.8. A estrutura de esquema e de tabelas esperado; 4.3.7.9. A classificação da base, quanto à sensibilidade de dados e à permissão de acesso; 4.3.7.10. A origem dos dados, detalhando informações de contato do fornecedor, seja para bases internas ou externas, ou endereço eletrônico de obtenção dos dados; 4.3.7.11. A existência de acordo de cooperação ou outros instrumentos que formalizam o compartilhamento de dados, em caso de bases externas, especificando detalhes do ajuste quando existente; 4.3.7.12. Os critérios sugeridos para expurgo dos dados, a exemplo da antiguidade temporal ou perda da utilidade por motivo específico; 4.3.8.Na criação de base de dados corporativa, será concedido acesso automático à referida base ao demandante no momento da sua criação; 4.3.9.Na atualização de dados da base corporativa, o Curador de Dados disponibilizará os dados a serem atualizados, quando for o caso. 4.4. BASE DE PAINEL 4.4.1.Base de dados utilizada para subsidiar a construção de painéis gerenciais, cujos dados podem ser oriundos de outras bases de dados; 4.4.2.Cada base de painel incorre na vinculação de um usuário de sistema para fins de realização de consultas pelo respectivo painel; 4.4.3.A Unidade Gestora do CGUDATA pode auxiliar na construção de base de painel, especialmente quando os dados são oriundos de diversas bases corporativas; 4.4.4.Base de painel pode ser acessada diretamente por usuário do CG U DAT A ; 4.4.5.Tanto os usuários quanto os Curadores de Dados vinculados às Unidades Gestoras de Base de Dados de painel só possuem permissão de leitura em bases de painel; 4.4.6.A solicitação de criação de base de painel é realizada por meio de "Solicitação de nova base"; 4.4.7.As bases de painel são gerenciadas por Unidades Gestoras de Base de Dados, no que tange à curadoria dos dados, concessão de acesso, periodicidade de carga e exclusão de dados, com o suporte da Unidade Gestora do CGUDATA na operacionalização dessas atividades; 4.4.8.A base de painel possui, sempre que possível, a nomenclatura "db_painel_"; 4.4.9.As bases de painel podem ser classificadas, quanto à sensibilidade de dados e à permissão de acesso, em bases públicas, restritas ou sigilosas; 4.4.10. Curadores de Dados das bases de painel são indicados pelo responsável da Unidade Gestora da Base de Dados de painel em questão; 4.4.11. Na criação de base de dados de painel, será concedido acesso automático à referida base ao demandante no momento da sua criação; 4.4.12. Na atualização de dados da base de painel, o Curador de Dados disponibilizará os dados a serem atualizados, quando for o caso. 5. TIPOS DE SOLICITAÇÕES E PRAZOS DE ATENDIMENTO 5.1. As solicitações visam a criar um canal de comunicação entre a equipe gestora do CGUDATA e os usuários e podem ser requisitadas por meio do Sistema E-Aud da CGU. 5.2. Os prazos de atendimento informados pressupõem a conformidade prévia da cadeia de aprovação da solicitação, passando a contar a partir do momento em que a Unidade Gestora do CGUDATA tem acesso à solicitação disponível para execução. 5.2.1.Solicitação de acesso: solicitação de usuário para o acesso a base restrita ou pública. Prazo de atendimento: 2 dias úteis; 5.2.2.Solicitação de acesso a base sigilosa: solicitação de usuário para o acesso a base sigilosa. Prazo de atendimento: 2 dias úteis 5.2.3.Solicitação de nova base: solicitação para a criação de base de dados corporativa ou de painel, importação de dados e disponibilização de nova base de dados no CGUDATA. Prazo de atendimento: 20 dias úteis. 5.2.4.Solicitação de atualização de base: solicitação para a realização de nova carga de dados em base já existente, a ser requerida pelo Curador de Dados. Prazo de atendimento: 20 dias úteis; 5.2.5.Solicitação de exclusão de dados: solicitação para o arquivamento ou expurgo de dados, tabelas ou base do CGUDATA, a ser requerida pelo Curador de Dados. Prazo de atendimento: 20 dias úteis; 5.2.6.Solicitação de criação de base de usuário: solicitação para a criação de base individualizada de até 10GB de armazenamento com permissão de leitura e escrita, destinada à realização de testes livres. Prazo de atendimento: 3 dias úteis. 5.2.7.Solicitação de criação de base departamental: solicitação para a criação de base departamental de até 50GB de armazenamento com permissão de leitura e escrita, destinada à realização de trabalhos departamentais ou específicos envolvendo mais de uma unidade organizacional. Prazo de atendimento: 3 dias úteis. 5.2.8.Solicitação de aumento de armazenamento de base: solicitação de aumento temporário de base de usuário ou de base departamental. Prazo de atendimento: 5 dias úteis. 5.2.9.Solicitação de suporte para consultas: solicitação para a construção avançada de consultas SQL às bases do CGUDATA. Prazo de atendimento: 20 dias úteis em casos de consultas simples, para trabalhos mais complexos que envolvam, por exemplo, projetos de auditoria contínua, o prazo será analisado em conjunto com o demandante. 5.2.10. Solicitação de alteração de curadoria: solicitação destinada à exclusão ou alteração de agente do papel de Curador de Dados de base específica. Prazo de atendimento: 5 dias úteis. 5.2.11. Solicitação de exclusão de acesso de usuário: solicitação para que o usuário não possa mais acessar determinada base de dados. Prazo de atendimento: 5 dias úteis. 6. GESTÃO DE ACESSO E DE SEGURANÇA 6.1. O acesso a bases restritas será precedido de pedido de "Solicitação de acesso", com autorização da chefia imediata da unidade organizacional de lotação do servidor; 6.2. O acesso a bases sigilosas será precedido de pedido de "Solicitação de acesso a base sigilosa", com autorização da chefia imediata da unidade organizacional de lotação do servidor e posterior aprovação do Curador de Dados da respectiva base; 6.3. A concessão de acesso a bases do CGUDATA para servidor da DIE realizar atividades de consultas em apoio aos usuários, de produção de informações estratégicas, de gestão de consultas do Sistema Macros e desenvolvimento de produtos de dados, poderá ser autorizada pelo Coordenador-Geral de Inteligência de Dados, no prazo requerido pela atividade específica. 6.4. O acesso a base de dados será concedido de acordo com a duração do trabalho vinculado ou pelo prazo máximo de 365 dias para servidores efetivos e de 120 dias para outros colaboradores, exceto quanto ao acesso do Curador de Dados à base sob sua curadoria; 6.5. O acesso a base de dados é vinculado à finalidade informada no pedido de "Solicitação de acesso"; 6.6. Os acessos e as consultas realizados pelos usuários serão monitorados e auditados pela Unidade Gestora do CGUDATA; 6.7. Não é permitido ao usuário compartilhar login/senha, sob pena de ser responsabilizado, nos termos da Norma Complementar n° 05/IN04/SE/CGU/PR, de 03 de julho de 2017, que disciplina a utilização dos recursos de Tecnologia da Informação (TI) na CGU; 6.8. Ao acessar o CGUDATA, o usuário declara estar ciente de sua responsabilidade legal de manter sigilo sobre os dados classificados como sigilosos, ou cujo compartilhamento seja vedado por razão de ajustes que regulem o acesso; 6.9. As bases corporativas e de painel podem ser classificadas, quanto à sensibilidade de dados e à permissão de acesso, em bases públicas, restritas ou sigilosas; 6.9.1.A classificação de acesso de uma base vinculará toda a base; 6.9.2.A classificação em base restrita deve se pautar no termo específico de compartilhamento de dados, seu teor ou finalidade, necessitando de especificação clara que demande medidas especiais de proteção ao acesso; 6.9.3.O acesso a bases públicas será concedido automaticamente ao usuário que solicitar acesso ao CGUDATA; 6.9.4.A classificação de base em base sigilosa deve se pautar em hipótese legal específica de sigilo, termo de compartilhamento ou ajuste congênere; 6.9.5.A base de painel construída a partir de outras bases do CGUDATA seguirá o nível de classificação mais restritivo das bases que a compõe, necessitando ainda de declaração de hipótese legal relacionada. 7. GESTÃO DE METADADOS 7.1. Os metadados serão registrados em Catálogo de Dados, de livre acesso para consulta por meio de endereço eletrônico da intranet; 7.2. Metadados de base sigilosa poderão ser excluídos do Catálogo de Dados com fundamentação do respectivo Curador de Dados a ser apresentada à Unidade Gestora do CGUDATA; 7.3. O Curador de Dados manterá atualizada a documentação e os metadados, possuindo perfil de escrita no Catálogo de Dados em relação às bases sob sua curadoria; 7.4. Os usuários do Catálogo de Dados terão perfil de escrita e poderão colaborar com a atualização da documentação e dos metadados em apoio aos respectivos Curadores de Dados; 7.5. A Unidade Gestora do CGUDATA realizará o monitoramento do Catálogo de Dados quanto à completude, atualidade e clareza dos metadados, informando os respectivos Curadores de Dados em caso de necessidade de ajustes; 7.6. Bases incluídas no CGUDATA terão seus atributos automaticamente incluídos no Catálogo de Dados, que deverão ser detalhados pelos correspondentes Curadores de Dados; 7.7. Os Curadores de Dados deverão identificar os dados pessoais nas bases sob sua curadoria e registrar no Catálogo de Dados, em conformidade à Lei 13.709/2018 ( LG P D ) ; 7.8. Dados arquivados ou expurgados do CGUDATA terão seus metadados automaticamente excluídos do catálogo de metadados, ocasião em que seu(s) Curador(es) de Dados também será(ão) desvinculado(s) de sua função; 7.9. O Curador de Dados, com a autorização da Unidade Gestora de Base de Dados, ou a própria Unidade Gestora de Base de Dados, poderá requerer "Solicitação de alteração de curadoria", ocasião em que será indicado novo Curador de Dados, se for o caso; 7.10. A Unidade Gestora do CGUDATA manterá atualizado documento que orienta acerca do procedimento de Gestão de Metadados, o qual, além de instruções de preenchimento, poderá incluir campos complementares que visem aprimorar a utilização dos dados. Havendo obrigatoriedade de preenchimento de novos campos, será estabelecido prazo não inferior a 30 dias para adequação pelos Curadores de Dados em bases já existentes; 7.11. Em apoio às Unidade Gestoras de Base de Dados, a Unidade Gestora do CGUDATA disponibilizará periodicamente lista de Curadores de Dados vinculados para avaliação quanto à manutenção dos Curadores. 8. GESTÃO DO CICLO DE VIDA DOS DADOS 8.1. A gestão do ciclo de vida dos dados visa maximizar o armazenamento de dados úteis ao alcance dos objetivos estratégicos da CGU, com consequente redução de custos; 8.2. São fases da vida de um dado: 8.2.1.Criação ou captura: refere-se à geração de um dado novo ou a obtenção de um dado já existente; 8.2.2.Processamento: preparação do dado para o seu armazenamento, por meio de técnicas de ETL (extract-transform-load), limpeza, integração, entre outras;