Tarjamento em lote: onde informacao escapa em relatorio de auditoria
No momento de divulgacao de relatorio de auditoria, a Auditoria interna costuma lidar com um pacote heterogeneo: relatorio em PDF, planilhas, imagens de evidencias e anexos extraidos de sistemas. E e justamente nessa fase — quando o arquivo ja esta “pronto para publicar” — que o passivo de informacao restrita costuma escapar.
Este artigo trata de um documento concreto: o relatorio de auditoria interna com anexos (evidencias) em PDF e planilhas, prestes a ser publicado como devolutiva institucional ou como parte de um conjunto de informacoes disponibilizadas. O foco e o tarjamento em lote: como executar revisoes repetiveis sem perder detalhe do que precisa sair, e sem criar uma falsa sensacao de ocultacao.
A afirmacao exclusiva: no relatorio de auditoria, o vazamento mais comum no lote nao esta no texto do achado — esta nos anexos repetidos (prints e extratos) que carregam o mesmo identificador em todas as paginas
Em relatorio de auditoria, o corpo do texto geralmente recebe mais atencao: nomes completos, matriculas, enderecos e trechos de processos acabam revisados porque estao “a vista”. O problema de divulgacao aparece quando os anexos entram em lote: evidencias em PDF com dezenas de paginas (prints de tela, extratos de sistema, copias de documentos) que repetem o mesmo identificador em varios lugares.
Em geral, esse identificador nao esta apenas no campo obvio. Ele reaparece no cabecalho do sistema, em um rodape com protocolo, em um canto do print com usuario logado, ou no nome do arquivo embutido no proprio conteudo do print. No lote, a revisao tende a ser “paginada”: tarja-se o ponto mais visivel e segue-se adiante. Resultado: sobra informacao restrita em paginas subsequentes que parecem iguais, mas nao sao.
Isso e especialmente relevante na Auditoria interna porque o mesmo anexo serve para sustentar achados diferentes. Um extrato de sistema pode ser citado em dois capitulos, e o PDF pode ser anexado mais de uma vez (com nomes diferentes) dentro do pacote de publicacao. Se voce tarja apenas um deles, o outro permanece “limpo” e reintroduz a informacao que voce achou que ja tinha removido.
O ponto tecnico que costuma derrubar a publicacao: desenhar retangulos pretos por cima do texto nao remove o conteudo do arquivo. Em PDF nativo, o texto fica na camada digital e pode ser selecionado, copiado ou extraido, mesmo “coberto”. Por isso, o tarjamento so e seguro quando o conteudo e efetivamente removido do PDF. Para entender por que a tarja visual nao resolve, vale ler: tarja preta nao protege.
Onde o processo falha: sinais de que seu tarjamento em lote vai deixar rastro
Quando a Auditoria interna prepara o lote, as falhas nao acontecem por desconhecimento da necessidade de tarjar. Acontecem por padrao de producao de evidencia: muitos arquivos parecidos, repeticao de campos e mistura de origens (PDF gerado, PDF digitalizado, planilha exportada). Abaixo estao pontos de falha que sao especificos do relatorio de auditoria com anexos.
- Repeticao de identificador em todas as paginas do mesmo anexo: protocolo do chamado, numero de processo, matricula/usuario do sistema ou numero interno de atendimento aparece no cabecalho do print e no rodape do relatorio de sistema. Tarjar a primeira pagina nao resolve o restante.
- Dois lugares para o mesmo dado no print: um CPF aparece no campo principal e reaparece na “barra de status”, no canto inferior, ou no breadcrumb da tela (“Consulta > CPF > …”).
- Nome do usuario logado: prints de tela trazem o nome (e as vezes o identificador) do operador no topo do sistema. Em auditoria, isso vira dado pessoal do servidor exposto desnecessariamente.
- Exportacao de sistema em PDF com texto selecionavel: muitos extratos e relatórios de sistema tem camada de texto. Se voce apenas “pinta” por cima, a informacao continua extraivel.
- Anexos duplicados com nomes diferentes: “Evidencia_01.pdf” e “Anexo_A.pdf” podem ser o mesmo conteudo. Se o lote tarja so um caminho, o duplicado passa.
- Pagina de assinatura/encaminhamento: anexos vindos de processo administrativo trazem pagina de encaminhamento com dados completos no rodape (e-mail, telefone, endereco institucional, numero de documento, assinatura digital).
- Digitalizados sem OCR: quando a evidencia e imagem (scanner/foto), nao existe texto pesquisavel para localizar automaticamente. Cobrir a area na imagem pode ocultar visualmente, mas nao “remove” informacao: e preciso tratar como imagem e, quando aplicavel, fazer OCR para localizar ocorrencias antes de tarjar com consistencia.
Uma maneira pratica de organizar a revisao e separar o lote em tres grupos antes de qualquer acao:
- PDF nativo (texto selecionavel): exige redacao com remocao real do conteudo.
- PDF digitalizado (imagem): exige estrategia por area + OCR quando o objetivo for localizar repeticoes; caso contrario, a revisao vira pagina a pagina.
- Planilhas/CSV: muitas vezes nao devem ser publicadas como planilha aberta; converter para PDF e tarjar no PDF pode ser mais controlavel do que tentar “esconder colunas”.
Se o seu fluxo envolve SEI, o problema se agrava por causa de anexos encadeados e documentos “espelho” dentro do processo. Nesta situacao, padronizar a revisao e esencial: tarjamento no SEI.
Como executar o tarjamento em lote sem perder detalhe do relatorio de auditoria
O objetivo aqui nao e criar um fluxo pesado. E criar um fluxo repetivel que captura os pontos onde o relatorio de auditoria costuma vazar, especialmente quando ha muitos anexos.
- Monte um “indice de anexos” antes de tarjar: liste nome do arquivo, origem (sistema/scan/processo), numero de paginas e se ha texto selecionavel. Isso evita tarjar “no escuro” e ajuda a detectar duplicados.
- Defina o que sai por categoria de evidencia: em prints de sistema, por exemplo, normalmente saem: CPF, matricula/usuario, endereco, telefone, numero de protocolo quando associado a pessoa, e qualquer identificador que permita reidentificacao. Mantem-se: data e hora do evento (quando relevante ao achado), nome do modulo/tela, valores agregados e trechos necessarios do procedimento auditado.
- Para PDF nativo, use redacao com remocao real: o arquivo final precisa impedir selecao e extracao do que foi removido. Se a sua equipe ainda esta no modo “desenhar caixas”, vale orientar com um procedimento especifico: apagar dados de PDF.
- Para digitalizados, trate como imagem e escolha entre OCR ou revisao visual: se o lote tem muitos scans com campos repetidos (por exemplo, formularios), OCR ajuda a localizar ocorrencias; sem OCR, a revisao sera manual e mais lenta. Em ambos os casos, nao confunda “cobrir” com “remover”: a seguranca depende do metodo aplicado ao arquivo final.
- Padronize alvos de tarja por “pontos fixos” de tela: em evidencia de sistema, o cabecalho e rodape quase sempre contem o que precisa sair (usuario logado, protocolo, URL interna). Crie uma lista de pontos fixos para revisar em cada print, para nao depender de memoria.
- Procure campos espelho dentro do mesmo anexo: em relatorios de sistema, o identificador aparece no “Detalhe” e no “Resumo”. Em extratos, aparece no topo e no final. Tarjar um nao elimina o outro.
- Revise o que fica ao redor do tarja: em auditoria, e comum que o contexto (por exemplo, “Servidor X acessou…”) seja suficiente para identificar mesmo sem o nome. Se isso caracterizar informacao restrita para o seu caso, reescreva o trecho do achado para forma funcional (“usuario autenticado” ou “operador do perfil Y”), mantendo a rastreabilidade interna em versao controlada.
- Controle de versoes: um lote, uma versao: mantenha uma pasta/registro do conjunto “publicavel” separado do conjunto “integral”. O erro recorrente e anexar a versao errada no pacote final por nomes parecidos.
- Teste de extracao no arquivo final: apos tarjar, tente selecionar, copiar e buscar pelo identificador no PDF. Se voce encontra o texto, nao houve remocao real.
Se o seu objetivo e operacionalizar isso em volume, o que costuma destravar e centralizar o trabalho em uma etapa de redacao segura com tratamento em lote, em vez de cada auditor “pintar” seu proprio PDF. Quando faz sentido usar ferramenta, a orientacao e buscar um fluxo que aplique regras consistentes e gere PDF final com conteudo removido; nesse contexto, o MavenDoc pode ser usado para padronizar o tarjar dados em PDF em lote, mantendo rastreabilidade do que foi redigido.
Verificacao pratica para hoje: pegue um anexo do seu ultimo relatorio de auditoria (um PDF de extrato/print exportado) e, no arquivo “tarjado”, tente (1) selecionar o texto por baixo da tarja, (2) copiar e colar no Bloco de Notas, e (3) buscar (Ctrl+F) pelo identificador que deveria ter sido removido (CPF, matricula, protocolo). Se qualquer um aparecer, o arquivo nao esta ocultado de forma definitiva.

Perguntas frequentes
1) No relatorio de auditoria, posso manter o numero de processo/protocolo nos anexos para dar rastreabilidade?
Depende do papel desse numero no documento publicado. Se o numero permite chegar diretamente a uma base que expõe informacao restrita, ele vira um identificador sensivel no contexto da divulgacao. Uma pratica segura e manter um identificador interno (por exemplo, numero do achado ou codigo do anexo) e preservar o numero de processo/protocolo apenas na versao integral controlada, usada para instrucao interna e eventuais requisicoes formais.
2) Em evidencia de sistema (print), o nome do usuario logado do auditor/servidor precisa sair sempre?
Em publicacao de relatorio, normalmente sim, porque esse dado costuma ser acessorio a demonstracao do achado. O que importa para o leitor externo e a tela, a regra de negocio e a evidencia do evento — nao quem estava logado ao coletar o print. A excecao e quando a propria atribuicao funcional e parte do achado (por exemplo, segregacao de funcoes), caso em que vale substituir por perfil/lotacao (“perfil autorizador”, “setor X”) em vez de nome.
3) Tenho anexos digitalizados (scans) com campos pequenos repetidos. Como tarjar em lote sem revisar pagina por pagina?
Quando ha repeticao de campos em scans, voce precisa primeiro decidir se vale executar OCR para localizar ocorrencias de texto dentro da imagem. Sem OCR, qualquer tentativa de busca automatica falha e a revisao vira visual. Com OCR, voce ganha localizacao, mas ainda precisa aplicar redacao de modo que o PDF final nao carregue o dado em camada pesquisavel. Em lotes grandes, separar por “modelos de formulario” (mesmo layout) ajuda, porque voce aplica alvos de tarja por posicao e valida por amostragem, em vez de depender de leitura completa em cada pagina.
Como proximo passo, escolha um relatorio recente e monte o “indice de anexos” antes de mexer em qualquer arquivo. Essa lista simples expõe duplicidades, define quais anexos sao nativos ou digitalizados e permite planejar o tarjamento em lote com revisao por pontos fixos — sem travar a entrega do relatorio.


