Fiscalizações
Configurações em serviços web, e-mail e DNS
Objetivo: Promover a melhoria na gestão de riscos de segurança da informação no contexto dos serviços de hospedagem web, e-mail e resolução de nomes em organizações públicas federais, estaduais e municipais.
TC 017.413/2023-0 — Acórdão 523/2024-TCU-Plenário (Relator Min. Aroldo Cedraz)
Ficha-síntese de auditoria
Vetor de ataque phishing
Objetivo: Promover a melhoria da gestão de riscos no contexto do vetor de ataque phishing, por meio da avaliação dos controles administrativos, técnicos e de conscientização existentes nas organizações fiscalizadas em relação às boas práticas.
TC 019.227/2023-0 sigiloso — Acórdão 2.079/2024-TCU-Plenário (Relator Min. Aroldo Cedraz)
TC 019.228/2023-6 sigiloso — Acórdão 2.080/2024-TCU-Plenário (Relator Min. Aroldo Cedraz)
TC 019.229/2023-2 sigiloso — Acórdão 2.081/2024-TCU-Plenário (Relator Min. Aroldo Cedraz)
Active Directory
Objetivo: Promover a melhoria na gestão de riscos de segurança da informação dos órgãos auditados no contexto dos Serviços de Domínio do Active Directory (AD-DS) da Microsoft, por meio da avaliação dos controles administrativos e técnicos existentes nas organizações fiscalizadas em relação às boas práticas.
TC 039.230/2023-6 sigiloso — Acórdão 750/2025-TCU-Plenário (Relator Min. Aroldo Cedraz)
TC 039.231/2023-2 sigiloso — Acórdão 751/2025-TCU-Plenário (Relator Min. Aroldo Cedraz)
TC 039.233/2023-5 sigiloso — Acórdão 752/2025-TCU-Plenário (Relator Min. Aroldo Cedraz)
Gestão de incidentes
Objetivo: Promover melhorias no processo de Gestão de Incidentes de Segurança da Informação por meio da avaliação dos controles administrativos e técnicos existentes nas organizações fiscalizadas em relação às boas práticas.
TC 039.955/2023-0 sigiloso — Acórdão 509/2025-TCU-Plenário (Relator Min. Aroldo Cedraz)
TC 039.956/2023-7 sigiloso — Acórdão 510/2025-TCU-Plenário (Relator Min. Aroldo Cedraz)
Gestão de cópias de segurança (backup)
Objetivo: Promover melhorias no processo de Gestão de Cópias de Segurança (Backup) por meio da avaliação dos controles administrativos e técnicos existentes nas organizações fiscalizadas em relação às boas práticas.
TC 040.034/2023-2 sigiloso — Acórdão 639/2025-TCU-Plenário (Relator Min. Aroldo Cedraz)
TC 040.039/2023-4 sigiloso — Acórdão 537/2025-TCU-Plenário (Relator Min. Aroldo Cedraz)
Política Nacional de Cibersegurança
Objetivo: Avaliar em que medida a Política Nacional de Cibersegurança está de acordo com as boas práticas, em especial comparada ao previsto no Referencial de Controle de Políticas Públicas do TCU.
TC 010.387/2024-2
— Acórdão 2430/2024 - Plenário (Relator Min. Benjamin Zymler)
— Acórdão 276/2025 - Plenário (Relator Min. Benjamin Zymler)
Fiscalização que aborda tema da LAR 2024.
Controles críticos nas organizações do Sisp
Objetivo: Avaliar em que medida os controles de cibersegurança e de segurança da informação implementados pelas organizações do Sistema de Administração dos Recursos de Tecnologia da Informação (Sisp) estão de acordo com as boas práticas, em especial comparada ao previsto no Framework de Privacidade e Segurança da Informação – PPSI (Portaria-SGD/MGI 852/2023).
TC 010.390/2024-3
— Acórdão 2387/2024-TCU-Plenário (Relator Min. Augusto Nardes)
— Acórdão 630/2025-TCU-Plenário (Relator Min. Augusto Nardes)
Fiscalização que aborda tema da LAR 2024.
Gestão de identidades e de autenticação — Siafi
Objetivo: Promover a melhoria nos processos de gestão de identidades do Siafi, por meio da avaliação de controles técnicos e administrativos existentes em relação às boas práticas.
TC 024.560/2024-3 sigiloso — Acórdão 2736/2025-TCU-Plenário (Relator Min. Bruno Dantas)
Ficha-síntese de auditoria
Gestão de vulnerabilidades
Objetivo: Promover a melhoria da gestão de riscos no processo de Gestão de Vulnerabilidades da organização auditada, por meio da avaliação dos controles administrativos e técnicos existentes em relação às boas práticas.
TC 024.149/2024-1 sigiloso
TC 024.134/2024-4 sigiloso
Identificação e autenticação segura de usuários no Portal GOV.BR
Objetivo: Promover a melhoria nos processos de gestão de identidades, autenticação e autorização dos cidadãos no Portal Gov.Br, por meio da avaliação dos controles administrativos e técnicos existentes em relação às boas práticas sobre o assunto.
TC 015.635/2025-2 — Acórdão 2019/2026-TCU-Plenário
Relatório da equipe de auditoria
Alerta Cidadão
Objetivo: Promover a melhoria do processo de gestão de riscos da comunicação por meios digitais das organizações da Administração Pública Federal (APF) com os usuários dos seus serviços (cidadãos), ou seja, induzir a melhoria do gerenciamento de riscos de fraudes digitais de personificação governamental direcionadas aos cidadãos em canais como e-mail, WhatsApp, redes sociais, aplicativos falsos e outros.
TC 012.850/2025-0 — Acórdão 1535/2026-TCU-Plenário
Relatório da equipe de auditoria
Apêndice X (mencionado no item 9.3 do Acórdão 1535/2026-TCU-Plenário)
Política Nacional de Cibersegurança (PNCiber) — Monitoramento
TC 004.306/2025-2 - em andamento
(monitoramento do TC 010.387/2024-2, na LAR 2024)
Controles críticos nas organizações do Sisp — Monitoramento
TC 005.618/2025-8 - em andamento
(monitoramento do TC 010.390/2024-3, na LAR 2024)