Questões de Concurso Sobre segurança, boas práticas e fiscalização em direito digital

Foram encontradas 106 questões

Q4291014 Direito Digital
Uma planilha com nomes, documentos de identificação e dados bancários foi enviada por engano a endereço externo. O remetente percebe o erro minutos depois. A providência correta é:         
Alternativas
Q4290043 Direito Digital
Uma grande empresa de comércio eletrônico sofreu violação de dados pessoais de mais de 150 mil clientes, expondo nome, CPF, endereço e dados de cartão de crédito. A empresa tomou conhecimento do incidente em 12 de março de 2025, mas somente comunicou o fato à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares em 18 de abril de 2025. Um titular afetado ajuizou ação de indenização por danos morais em razão da violação de dados pessoais.

Com base na literalidade da Lei Geral de Proteção de Dados Pessoais (Lei n° 13.709/2018), assinale a alternativa correta.
Alternativas
Q4285499 Direito Digital
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre o tratamento de dados pessoais pela Guarda Municipal à luz da Lei nº 13.709/2018 (LGPD).
( ) O tratamento de dados pessoais realizado exclusivamente para fins de segurança pública, investigação ou repressão de infrações penais não se submete às disposições gerais da LGPD, sendo disciplinado por legislação específica.
( ) Imagens captadas por câmeras de monitoramento que permitam identificar, direta ou indiretamente, uma pessoa natural, são consideradas dados pessoais.
( ) As medidas de segurança da informação previstas na LGPD são facultativas para órgãos que exerçam atividades de segurança pública, desde que o acesso aos sistemas seja restrito a servidores autorizados.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
Alternativas
Q4277078 Direito Digital
Sobre as sanções administrativas previstas no art. 52 da LGPD, aplicáveis pela ANPD aos agentes de tratamento, assinale a alternativa correta.
Alternativas
Q4258773 Direito Digital
Durante auditoria interna em um órgão público estadual, verificou-se que determinados servidores compartilhavam senhas de acesso ao sistema institucional para agilizar a tramitação de processos administrativos. Em uma das situações, dados pessoais de cidadãos foram acessados por pessoa não autorizada, gerando reclamações formais junto à ouvidoria do órgão.
Considerando a legislação vigente e os princípios aplicáveis à Administração Pública, assinale a alternativa correta.
Alternativas
Q4254187 Direito Digital
No desenvolvimento de projetos de design, interfaces digitais e peças audiovisuais que envolvam o tratamento de dados pessoais, a Lei nº 13.709/2018 estabelece, em seu Artigo 46, que as medidas de segurança, técnicas e administrativas, aptas a proteger os dados de acessos não autorizados, deverão ser observadas
Alternativas
Q4251764 Direito Digital

Uma empresa pública tratava dados pessoais de seus empregados, inclusive dados pessoais sensíveis relativos à saúde, coletados em exames médicos ocupacionais. Após um incidente de segurança que resultou no vazamento dessas informações e que era suscetível de acarretar risco ou dano relevante aos titulares, o encarregado pelo tratamento de dados passou a avaliar as providências cabíveis, incluindo a necessidade de comunicação do incidente e a manutenção de parte dos dados para cumprimento de obrigações legais.


Com base nessa situação hipotética e na Lei Geral de Proteção de Dados Pessoais (LGPD) – Lei nº 13.709/2018 –, julgue o item a seguir.

Verificado incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a empresa deverá comunicar o fato à Autoridade Nacional de Proteção de Dados e aos titulares afetados, nos termos da LGPD.
Alternativas
Q4251515 Direito Digital

Uma empresa operadora de dados de folha de pagamento de um órgão público sofreu vazamento de nomes, CPFs e dados bancários dos servidores. O controlador não comunicou o incidente à Autoridade Nacional de Proteção de Dados (ANPD) nem aos titulares, por entender facultativa a medida. Apurou‑se, ainda, que a operadora usava os dados, sem instrução do controlador, para ofertar produtos financeiros.


Com base nessa situação hipotética e na Lei nº 13.709/2018 – Lei Geral de Proteção de Dados (LGPD) –, julgue os itens a seguir.

Caso a ANPD aplique multa simples à empresa pelo incidente, essa multa poderá corresponder a até 2% do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil em seu último exercício, em valor que excluídos os tributos, estará limitado, no total, a R$ 50.000.000 por infração.
Alternativas
Q4251513 Direito Digital

Uma empresa operadora de dados de folha de pagamento de um órgão público sofreu vazamento de nomes, CPFs e dados bancários dos servidores. O controlador não comunicou o incidente à Autoridade Nacional de Proteção de Dados (ANPD) nem aos titulares, por entender facultativa a medida. Apurou‑se, ainda, que a operadora usava os dados, sem instrução do controlador, para ofertar produtos financeiros.


Com base nessa situação hipotética e na Lei nº 13.709/2018 – Lei Geral de Proteção de Dados (LGPD) –, julgue os itens a seguir.

Agiu incorretamente o controlador, pois a LGPD determina a comunicação à ANPD e ao titular da ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, em prazo razoável, na forma definida pela autoridade nacional.

Alternativas
Q4246978 Direito Digital
O Município Z, por meio de sua Secretaria de Saúde, sofreu um ataque cibernético que resultou no vazamento de dados médicos confidenciais de centenas de pacientes atendidos pelo SUS. A investigação técnica apontou que o incidente ocorreu porque a municipalidade falhou gravemente em implementar os sistemas de segurança técnicos e administrativos exigidos pela legislação. Diante da gravidade, a Autoridade Nacional de Proteção de Dados (ANPD) instaurou processo administrativo para apurar a infração.

Com base nas disposições da LGPD sobre a aplicação de sanções administrativas, assinale a alternativa correta:
Alternativas
Q4231801 Direito Digital
Uma servidora recebeu mensagem eletrônica aparentemente enviada pela direção da instituição, solicitando o encaminhamento urgente de uma planilha contendo nomes, documentos pessoais e informações de contato de estudantes e responsáveis. O remetente utilizava nome semelhante ao institucional, mas o domínio do endereço eletrônico apresentava pequena alteração. A mensagem mencionava uma suposta fiscalização e informava que o atraso poderia gerar responsabilização funcional. Considerando segurança da informação, proteção de dados e engenharia social, assinale a providência mais adequada.
Alternativas
Q4223948 Direito Digital
A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, estabelece diretrizes para o tratamento de dados pessoais no Brasil. No Capítulo VII, Seção I, Art. 48, essa lei determina que o controlador deve comunicar à autoridade nacional e ao titular qualquer incidente de segurança que possa acarretar risco ou dano relevante aos titulares. O §1º do artigo define que essa comunicação deve ocorrer em prazo razoável e mencionar, no mínimo, alguns elementos obrigatórios. Com base no Art. 48, são elementos mínimos exigidos pela LGPD na comunicação de um incidente de segurança, EXCETO 
Alternativas
Q4219929 Direito Digital
A Câmara Municipal de Luz sofre tentativa de invasão ao sistema eletrônico. Nos termos da Lei nº 13.709/2018 (LGPD), o controlador de dados pessoais deve:
Alternativas
Q4218944 Direito Digital
Uma sociedade empresária de serviços de TI revisou sua política de conformidade com a Lei Geral de Proteção de Dados (LGPD). Para mitigar riscos, a equipe de Segurança da Informação aplicou técnicas de pseudonimização nos bancos de dados de produção e estabeleceu um protocolo de resposta a incidentes que prevê a notificação à Autoridade Nacional de Proteção de Dados (ANPD) em situações de risco relevante aos titulares.

Com base nesse cenário e nos preceitos da LGPD, assinale a afirmativa correta.  
Alternativas
Q4218914 Direito Digital
Considerando as diretrizes da Lei Geral de Proteção de Dados (LGPD) em relação à Segurança da Informação, assinale a afirmativa correta. 
Alternativas
Q4213464 Direito Digital
No desenvolvimento de um serviço digital para atendimento ao cidadão, determinada prefeitura municipal tratará dados pessoais de usuários autenticados, armazenará documentos enviados eletronicamente e permitirá a assinatura digital de requerimentos administrativos. Além de empregar criptografia, certificados digitais e registros de auditoria, a equipe técnica avaliou a possibilidade de conferir documentos assinados por meio de serviço público de validação de assinaturas eletrônicas, como o validador de assinaturas do Instituto Nacional de Tecnologia da Informação, para verificar aspectos técnicos da assinatura e do documento. A assessoria jurídica, contudo, alertou que esses recursos não bastam para demonstrar conformidade com a Lei Geral de Proteção de Dados (LGPD). Nesse sentido, assinale a alternativa cujo parágrafo complementa corretamente o enunciado, estabelecendo relação adequada entre LGPD, agentes de tratamento, bases legais, princípios, segurança, criptografia, certificados digitais e validação técnica de assinaturas.
Alternativas
Q4201380 Direito Digital

Julgue o próximo item com base na Lei Geral de Proteção de Dados Pessoais (LGPD) e na Lei Anticorrupção. 


Em caso de infrações cometidas contra as normas previstas na LGPD, os agentes de tratamento de dados ficam sujeitos a sanções administrativas, que podem variar desde advertências, com indicação de prazo para adoção de medidas corretivas, à proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados. 

Alternativas
Q4184323 Direito Digital
A Pró-Reitoria de Assuntos Estudantis de uma Universidade Federal encomendou o desenvolvimento de um novo sistema informático integrado para gerenciar a concessão de bolsas de vulnerabilidade socioeconômica e auxílio-permanência. O sistema coletará e processará dados cadastrais, históricos escolares, laudos médicos de saúde mental e comprovantes de renda familiar de milhares de estudantes.
Na qualidade de gestor técnico responsável pela governança de dados e segurança da informação do projeto, um Técnico em Assuntos Educacionais determinou a implementação de duas diretrizes obrigatórias com base nas boas práticas de segurança em redes corporativas e nas normas da Lei Geral de Proteção de Dados (LGPD - Lei n. 13.709/2018): a Diretriz 1 estabelece que, na infraestrutura de rede e armazenamento, os laudos médicos e comprovantes de renda devem ser submetidos a um processo de codificação matemática reversível utilizando chaves assimétricas antes de serem gravados no banco de dados, e o acesso a esses servidores na rede acadêmica deve ser segmentado de forma que apenas computadores da própria Pró-Reitoria (IPs internos específicos) consigam realizar a requisição através de firewalls; já a Diretriz 2 visa a determinar qual o fundamento jurídico correto da LGPD que a Universidade Federal deve invocar para tratar esses dados pessoais e sensíveis sem a estrita necessidade de coletar a assinatura de um termo de consentimento individual de cada estudante beneficiário.
Considerando os princípios de segurança da informação e as disposições da LGPD aplicadas ao setor público, assinale a alternativa que apresenta corretamente os conceitos técnicos e o enquadramento legal desse cenário:
Alternativas
Q4182219 Direito Digital
O tratamento de dados pessoais na administração pública observa princípios e medidas de segurança da informação. Acerca do assunto, registre V para as afirmativas verdadeiras e F para as falsas:
(__)A confidencialidade, a integridade e a disponibilidade da informação figuram entre os atributos que orientam as medidas de segurança da informação nos sistemas do município.
(__)O tratamento de dados pessoais observa princípios como a finalidade, a adequação e a necessidade, limitando-se ao mínimo necessário para a realização das suas finalidades.
(__)O backup periódico das informações e o controle de acesso por perfis de usuário figuram entre as medidas de proteção dos dados mantidos nos sistemas de fiscalização e arrecadação.
(__)O compartilhamento dos dados pessoais do  contribuinte com terceiros para finalidade diversa da arrecadação fica ao critério do agente, independentemente de previsão legal ou de consentimento.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4181558 Direito Digital
A empresa Beta implementa políticas de ciclo de vida de dados na sua organização; contudo, ainda possui algumas atividades as quais não estão em conformidade com a LGPD (Lei Geral de Proteção de Dados). A empresa já definiu regras para a classificação, retenção e descarte seguro dos registros administrativos, exceto para a fase de arquivamento.

Para garantir que a empresa Beta esteja em conformidade com a LGPD para a fase de arquivamento, esta deverá garantir: 
Alternativas
Respostas
1: C
2: E
3: B
4: D
5: B
6: A
7: C
8: C
9: C
10: B
11: A
12: A
13: B
14: D
15: D
16: D
17: C
18: A
19: C
20: E