Identificar os pilares do DAMA-DMBOK e os princípios da LGPD aplicáveis ao contexto da SoundByte
Usar frameworks reais (RBAC, políticas de privacidade, logs de auditoria, dimensões de qualidade) em um cenário concreto
Identificar lacunas de segurança, conformidade e qualidade nos dados da SoundByte
Submeter a própria proposta à IA como auditora e refletir criticamente sobre os pontos levantados
| Tipo de Dado | Estagiário Mktg |
Analista Mktg |
Gerente Mktg |
Analista BI |
DPO |
|---|---|---|---|---|---|
| D1 · Dados Pessoais | preencher | preencher | preencher | preencher | preencher |
| D2 · Pagamentos | preencher | preencher | preencher | preencher | preencher |
| D3 · Histórico Streaming | preencher | preencher | preencher | preencher | preencher |
| D4 · Localização GPS | preencher | preencher | preencher | preencher | preencher |
| D5 · Dados Agregados | preencher | preencher | preencher | preencher | preencher |
| Dado | Uso Atual | Classificação LGPD |
|---|---|---|
| Nome e e-mail | Notificações, newsletters | Pessoal |
| Histórico de streaming | Segmentação por gênero musical | Pessoal |
| Localização (cidade/bairro) | Campanhas regionais, eventos locais | Pessoal |
| Plano de assinatura | Ofertas de upgrade, retenção | Pessoal |
| Dados de pagamento | Não deve ser usado em marketing | Financeiro — restrito |
Você é uma auditora sênior de segurança da informação e controle de acesso. Vou submeter uma Matriz RBAC proposta para a SoundByte, um serviço de streaming com 800 mil usuários.
Contexto: estagiários de marketing tinham acesso irrestrito a dados de pagamento e GPS de usuários. Um estagiário exportou dados pessoais para planilha particular.
Dados sensíveis: D1 (pessoais), D2 (pagamentos), D3 (streaming), D4 (GPS), D5 (agregados).
Cargos: C1 (Estagiário Mktg), C2 (Analista Mktg), C3 (Gerente Mktg), C4 (Analista BI), C5 (DPO).
A Matriz RBAC proposta é:
[COLE AQUI A TABELA DE PERMISSÕES]
Por favor:
1. Identifique as 3 maiores falhas ou permissões excessivas na matriz
2. Verifique se a matriz teria impedido o incidente descrito — e o que faltou
3. Aponte pelo menos uma célula que deveria gerar alerta automático no processo de auditoria, mesmo sendo um acesso permitido
4. Dê uma recomendação prioritária de melhoria imediata
Responda como em um relatório de auditoria real: direto e técnico.
Você é uma auditora de riscos de dados com experiência em conformidade LGPD e segurança da informação. Vou submeter um processo de auditoria de acessos proposto para a SoundByte.
O processo cobre: estrutura do log, frequência de revisão, responsabilidades, fluxo de escalonamento e alertas automáticos.
O processo proposto é:
[COLE AQUI A DESCRIÇÃO COMPLETA DO PROCESSO]
Por favor:
1. Identifique os 3 maiores pontos cegos — situações que o processo não detectaria
2. Avalie se os alertas propostos cobrem os acessos de maior risco definidos na Matriz RBAC do grupo (mencione qualquer gap)
3. Some os prazos do fluxo de escalonamento: o processo consegue notificar a ANPD em 72h?
4. Sugira a melhoria de maior impacto para tornar o processo mais robusto
Seja direta, como em um relatório de auditoria de segurança.
Você é um DPO (Data Protection Officer) externo, especialista em LGPD (Lei 13.709/2018). Vou submeter uma política de uso de dados pessoais elaborada para a SoundByte, um serviço de streaming com 800 mil usuários.
A política cobre: base legal para tratamento de dados em marketing, finalidades permitidas, retenção, revogação de consentimento e resposta a incidentes.
A política proposta é:
[COLE AQUI O TEXTO COMPLETO DA POLÍTICA]
Por favor:
1. Aponte as 3 principais lacunas ou inconsistências com a LGPD, citando os artigos não cobertos
2. A base legal escolhida para cada tipo de dado é adequada? Sugira alternativa onde não for
3. O plano de resposta a incidentes atende ao prazo e ao processo orientado pela ANPD?
4. Dê uma nota de maturidade em conformidade (1–5) com justificativa
Responda como um parecer jurídico objetivo, sem eufemismos.
Você é uma especialista em governança de dados e qualidade, com experiência em DAMA-DMBOK. Vou submeter um Plano de Qualidade de Dados elaborado para a SoundByte, um serviço de streaming com 800 mil usuários.
O plano cobre: diagnóstico das 6 dimensões de qualidade, regras de qualidade por dimensão, ações de correção e prevenção, e KPIs de monitoramento.
O plano proposto é:
[COLE AQUI O TEXTO COMPLETO DO PLANO]
Por favor:
1. Identifique as 3 dimensões de qualidade com maior impacto no contexto de marketing da SoundByte que o plano pode ter subestimado
2. As regras de qualidade propostas são mensuráveis e verificáveis? Aponte as que precisam ser mais específicas
3. Os KPIs propostos permitem detectar degradação de qualidade antes que ela afete campanhas? O que falta?
4. Como o plano de qualidade se conecta com a conformidade LGPD do grupo? Há algum problema de qualidade que também é uma violação legal?
Responda como em um relatório de consultoria de dados, com recomendações práticas.
| Componente | Entregável | Pts |
|---|---|---|
| Templates preenchidos (×4) | Matriz RBAC + Política LGPD + Auditoria + Qualidade — todos completos | 4,0 |
| Questões de apoio | Respostas fundamentadas com base legal ou técnica (13 questões no total: A1–A4, B1–B3, C1–C3, D1–D3) | 3,0 |
| Apêndice — Revisão por IA | 4 prompts + 4 respostas da IA + 4 reflexões críticas do grupo | 2,0 |
| Consistência interna | Os quatro cenários são compatíveis entre si (questões A4/C3 e B3/D3) | 1,0 |
| Total | 10,0 | |