Objetivo
Definir como o TRE-RN trata, protege e encaminha relatórios de auditoria que contenham indícios de fraude ou corrupção.
Proteção
Garantir sigilo, segurança das informações e proteção da identidade de auditores e denunciantes.
Para quem vale
Servidores, auditores, consultores, prestadores de serviço e gestores que acessem relatórios de auditoria no TRE-RN.
Consequências
O descumprimento sujeita às sanções disciplinares, cíveis e penais previstas na legislação.
📖 O que significam os termos desta portaria?
- Informação sensível —
- Dado cuja divulgação indevida pode causar dano à instituição, às pessoas envolvidas ou comprometer uma investigação ou auditoria.
- Relatório de fraude e corrupção —
- Documento formal resultante de auditorias, apurações internas ou investigações que contenha achados, análises e evidências sobre atos ilícitos.
- Evidência —
- Qualquer informação, registro, documento, imagem, áudio, vídeo ou arquivo eletrônico que sirva de base para uma conclusão ou recomendação.
- Destinatários apropriados —
- Órgãos legalmente competentes para atuar em processos de apuração, como o Ministério Público, a Polícia Federal, os Tribunais de Contas, o TSE e o CNJ.
- Compliance —
- Conjunto de práticas e procedimentos adotados para garantir que a organização cumpra as leis, regulamentos e normas internas.
- Anonimização / Pseudonimização —
- Técnicas que removem ou substituem dados pessoais para que a pessoa não possa ser identificada diretamente.
- Hash —
- Código digital gerado a partir de um arquivo para verificar se ele foi alterado. Funciona como uma "impressão digital" do documento.
- Criptografia (AES-256, PGP, GPG) —
- Tecnologias que embaralham o conteúdo de um arquivo para que só quem tem a chave correta consiga lê-lo.
- Cadeia de custódia —
- Registro detalhado de quem coletou, manipulou e transferiu uma evidência, garantindo que ela não foi adulterada.
- SEI nº 07952/2025 —
- Número do processo administrativo que originou esta portaria.
O que esta portaria regula?
Esta portaria define as diretrizes, responsabilidades e procedimentos para tratar, divulgar e preservar informações sensíveis em relatórios de auditoria, investigações e documentos que contenham indícios de fraudes ou atos de corrupção no âmbito do TRE-RN. A portaria garante:
- IA proteção da imagem institucional e das pessoas físicas e jurídicas envolvidas.
- IIA integridade das evidências e dos processos de apuração.
- IIIA confidencialidade e a segurança das informações.
- IVA conformidade com a legislação vigente e com as boas práticas de auditoria e compliance.
Quem está sujeito a esta portaria?
Esta portaria se aplica a todos que, no exercício de suas atribuições, tenham acesso a relatórios de auditoria: servidores, colaboradores, auditores internos e externos, consultores, prestadores de serviço e gestores.
Ela abrange todas as fases da auditoria: planejamento, execução, comunicação de resultados, divulgação e tratamento das informações.
Nem toda informação tem o mesmo nível de proteção — como elas são classificadas?
Toda informação sensível deve ser classificada conforme o nível de criticidade e sigilo. Há quatro níveis:
🟢 Público / Executivo
Acesso amplo. Contém apenas informações estratégicas e consolidadas: valor do prejuízo, tipo de irregularidade e ações de correção. Não pode conter nomes, dados pessoais ou detalhes sigilosos.
🟡 Restrito
Uso interno controlado. Destinado à alta gestão e aos órgãos de governança. Pode ter detalhes adicionais da investigação, mas mantendo a anonimização de nomes e dados sensíveis — salvo quando a identificação for estritamente necessária para a decisão.
🟠 Confidencial
Acesso limitado. Disponível apenas à alta administração, à Comissão Permanente de Ética, a órgãos reguladores ou autoridades competentes. Exige controles rigorosos de segurança e registro de acesso.
🔴 Sigiloso
Base legal específica. Informações protegidas por lei, regulamento ou contrato, cuja divulgação pode comprometer investigações ou a segurança institucional. Destinadas exclusivamente às autoridades legalmente designadas, mediante termo de sigilo.
Qualquer pessoa pode divulgar publicamente um relatório de auditoria?
Não. É vedada a divulgação pública de relatórios de fraude e corrupção sem autorização formal da autoridade competente do TRE-RN.
Quais passos são obrigatórios antes de qualquer divulgação?
Antes de divulgar qualquer relatório, o responsável deve:
- IClassificar o documento conforme o grau de sigilo.
- IIAvaliar, com a área jurídica ou de compliance, os riscos de exposição institucional e individual.
- IIIElaborar versões ajustadas ou resumidas, quando necessário, para diferentes públicos.
- IVObter aprovação formal da alta gestão ou do comitê de risco antes de qualquer distribuição.
- VRemover ou substituir dados pessoais identificáveis — exceto quando a identificação for estritamente necessária e legalmente permitida.
- VIRegistrar a finalidade específica da divulgação e o público autorizado no sistema de gestão de documentos.
Versão para órgãos externos (como MP, Polícia Federal, Tribunais de Contas, TSE e CNJ): deve conter as evidências pertinentes, o histórico e a metodologia usada, as conclusões e recomendações técnicas — sem juízo de valor pessoal — e deve ter removidas informações que possam comprometer segredos industriais, estratégicos ou outras investigações em andamento.
Como se formaliza o envio de um relatório a outro órgão?
O envio deve ser formalizado por meio de ofício de encaminhamento, assinado pela autoridade competente do TRE-RN, com registro de protocolo.
Como informações sigilosas devem ser transmitidas a órgãos externos?
A transmissão de documentos com indícios de fraude ou irregularidades a órgãos externos deve ser feita com medidas rigorosas de proteção. As regras são:
- §1ºCriptografia obrigatória: usando algoritmos como AES-256, PGP ou GPG. A senha ou chave deve ser enviada por canal separado do arquivo — e nunca por e-mail pessoal ou canais não oficiais.
- §2ºChave de criptografia simétrica: quando usado o método AES-256, a senha deve ter alta complexidade e ser enviada por canal distinto do documento, vedado o uso de e-mail pessoal ou canais não oficiais.
- §3º-AAssinatura digital (PGP/GPG): o documento deve ser assinado digitalmente com certificado digital válido, preferencialmente padrão ICP-Brasil, ou via chave privada PGP/GPG, assegurando autenticidade e integridade. (Nota: a portaria original contém dois parágrafos numerados como §3º — ambos são reproduzidos aqui como §3º-A e §3º-B.)
- §3º-BFormato dos documentos do SEI/PJe: documentos produzidos nesses sistemas devem ser exportados em PDF e assinados digitalmente com certificado ICP-Brasil, utilizando meios externos aos sistemas de origem, se necessário.
- §4ºCanal seguro: preferencialmente via sistema oficial de protocolo eletrônico (SEI, PJe ou sistema próprio do órgão destinatário), ou e-mail institucional com criptografia TLS — desde que o arquivo em si esteja protegido por criptografia.
- §5ºRegistro obrigatório: o setor responsável deve registrar no processo administrativo: data e horário do envio, identificação do destinatário, tecnologia de criptografia usada, confirmação de recebimento e o hash do arquivo original e do arquivo criptografado.
- §6ºProibição de nuvem de terceiros: é vedado usar serviços de armazenamento em nuvem de terceiros para enviar ou guardar arquivos sigilosos — somente soluções institucionais sob governança da Justiça Eleitoral são permitidas.
O que acontece depois que o documento é enviado?
Confirmação de recebimento (Art. 10): quem recebe — seja interno ou externo — deve confirmar o recebimento e o sucesso da abertura do arquivo, usando chaves de acesso ou senhas temporárias e únicas para cada transação.
Entregas físicas (Art. 11): o relatório deve ser acondicionado em envelope lacrado ou caixa de segurança. A entrega deve ser feita por portador credenciado, com recibo detalhado assinado pelo representante do órgão destinatário.
Cópia interna obrigatória (Art. 12): a Unidade de Auditoria Interna deve manter cópia fiel do relatório e do respectivo ofício no arquivo interno do TRE-RN, com registro de data e hora, para fins de rastreabilidade e auditoria.
Como as evidências são armazenadas e controladas?
As evidências devem ser armazenadas em ambiente controlado, com registro da cadeia de custódia contendo: identificação da origem e do responsável pela coleta; data, hora e local da coleta; descrição do tipo de evidência; e registros de acesso, movimentação e transferência.
Uma evidência pode ser modificada depois de coletada?
Não. É vedada a alteração, exclusão ou substituição de qualquer evidência após a sua coleta — salvo mediante autorização formal, com registro da justificativa.
E se o dispositivo onde estão as evidências for danificado?
Os dispositivos de armazenamento — digitais ou físicos — devem ter cópias de segurança (backups) com controle de integridade usando hash ou tecnologia equivalente.
Com que frequência as cópias de segurança são verificadas?
O controle de integridade das cópias de segurança deve ser revalidado preferencialmente a cada seis meses — e após qualquer movimentação —, registrando o novo hash na cadeia de custódia.
Os nomes de auditores e denunciantes podem ser divulgados?
Não. As identidades de auditores, investigadores e denunciantes devem ser preservadas — salvo determinação judicial em contrário.
Os relatórios podem conter informações que exponham colaboradores ou terceiros?
Não. Os relatórios não podem conter informações que coloquem colaboradores ou terceiros em situação de vulnerabilidade sem respaldo jurídico adequado.
Além disso, todos os profissionais envolvidos na apuração dos fatos devem assinar termo de confidencialidade antes do início dos trabalhos.
O que o TRE-RN faz quando há risco à integridade de um auditor ou denunciante?
Quando houver risco à integridade física ou moral de auditores ou denunciantes, o TRE-RN deve adotar medidas adicionais de proteção:
- IAvaliação imediata de risco pela área de segurança do TRE-RN, com definição de plano de mitigação em até 24 horas.
- IIComunicação com a pessoa em risco exclusivamente por canais seguros e criptografados — evitando meios corporativos passíveis de monitoramento.
- IIIRegistro interno e sigiloso das medidas de proteção adotadas, com revisão periódica até a neutralização da ameaça.
O que cabe à Auditoria Interna do TRE-RN?
Compete à Unidade de Auditoria Interna conduzir apurações, classificar as informações e elaborar relatórios técnicos que evidenciem indícios de fraude, corrupção, irregularidades ou outros atos ilícitos — observando as normas e procedimentos de auditoria aplicáveis.
Qual é o papel da área jurídica?
Compete à Assessoria Jurídico-Administrativa da Presidência realizar a validação jurídica do conteúdo e do formato de divulgação dos relatórios de auditoria com indícios de fraude ou atos ilícitos, assegurando a conformidade com as normas legais e institucionais.
O que cabe aos gestores e colaboradores envolvidos?
Gestores e colaboradores envolvidos no processo devem: cumprir esta portaria, comunicar imediatamente qualquer violação e preservar o sigilo das informações obtidas em razão de suas atribuições.
O que acontece com quem descumprir esta portaria?
O descumprimento das diretrizes e procedimentos desta portaria sujeita agentes públicos, servidores e colaboradores às sanções disciplinares, cíveis e penais previstas na legislação vigente — sem prejuízo da responsabilização por quebra de sigilo ou violação de dever funcional.
O que acontece quando surge uma situação que esta portaria não previu?
Os casos omissos ou excepcionais serão resolvidos pela Presidência do Tribunal.
A partir de quando estas regras são obrigatórias?
Esta portaria passou a valer na data em que foi publicada — 19 de março de 2026.
😔 Nenhum resultado para "". Tente outra palavra.
📜 Acesse o texto oficial
Este texto usa linguagem simples para facilitar a compreensão.
Para questões legais, consulte sempre o texto original publicado no Boletim SEI — TRE/RN em 19/03/2026.