Questões de Concurso
Sobre segurança, boas práticas e fiscalização em direito digital
Foram encontradas 103 questões
Considerando a legislação vigente e os princípios aplicáveis à Administração Pública, assinale a alternativa correta.
Uma empresa pública tratava dados pessoais de seus empregados, inclusive dados pessoais sensíveis relativos à saúde, coletados em exames médicos ocupacionais. Após um incidente de segurança que resultou no vazamento dessas informações e que era suscetível de acarretar risco ou dano relevante aos titulares, o encarregado pelo tratamento de dados passou a avaliar as providências cabíveis, incluindo a necessidade de comunicação do incidente e a manutenção de parte dos dados para cumprimento de obrigações legais.
Com base nessa situação hipotética e na Lei Geral de Proteção de Dados Pessoais (LGPD) – Lei nº 13.709/2018 –, julgue o item a seguir.
Uma empresa operadora de dados de folha de pagamento de um órgão público sofreu vazamento de nomes, CPFs e dados bancários dos servidores. O controlador não comunicou o incidente à Autoridade Nacional de Proteção de Dados (ANPD) nem aos titulares, por entender facultativa a medida. Apurou‑se, ainda, que a operadora usava os dados, sem instrução do controlador, para ofertar produtos financeiros.
Com base nessa situação hipotética e na Lei nº 13.709/2018 – Lei Geral de Proteção de Dados (LGPD) –, julgue os itens a seguir.
Uma empresa operadora de dados de folha de pagamento de um órgão público sofreu vazamento de nomes, CPFs e dados bancários dos servidores. O controlador não comunicou o incidente à Autoridade Nacional de Proteção de Dados (ANPD) nem aos titulares, por entender facultativa a medida. Apurou‑se, ainda, que a operadora usava os dados, sem instrução do controlador, para ofertar produtos financeiros.
Com base nessa situação hipotética e na Lei nº 13.709/2018 – Lei Geral de Proteção de Dados (LGPD) –, julgue os itens a seguir.
Agiu incorretamente o controlador, pois a LGPD determina a comunicação à ANPD e ao titular da ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, em prazo razoável, na forma definida pela autoridade nacional.
Com base nas disposições da LGPD sobre a aplicação de sanções administrativas, assinale a alternativa correta:
Com base nesse cenário e nos preceitos da LGPD, assinale a afirmativa correta.
Ana, chefe do Setor de Atendimento ao Cidadão da Secretaria Municipal de Administração (SEMAD) de Porto Velho, recebeu requerimento assinado por cidadão residente no município em que ele solicitava a correção de seus dados biométricos arquivados no banco de dados do órgão, bem como o acesso integral a eles. Preocupada com a segurança da informação, Ana buscou orientação do encarregado da pasta para saber quem deveria desenhar os padrões de segurança de tecnologia, quem deveria monitorar as falhas internas e como proceder com relação à solicitação do cidadão.
A partir da situação hipotética apresentada, assinale a opção correta de acordo com as disposições do Decreto n.º 18.310/2022.
Julgue o próximo item com base na Lei Geral de Proteção de Dados Pessoais (LGPD) e na Lei Anticorrupção.
Em caso de infrações cometidas contra as normas previstas na LGPD, os agentes de tratamento de dados ficam sujeitos a sanções administrativas, que podem variar desde advertências, com indicação de prazo para adoção de medidas corretivas, à proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados.
Na qualidade de gestor técnico responsável pela governança de dados e segurança da informação do projeto, um Técnico em Assuntos Educacionais determinou a implementação de duas diretrizes obrigatórias com base nas boas práticas de segurança em redes corporativas e nas normas da Lei Geral de Proteção de Dados (LGPD - Lei n. 13.709/2018): a Diretriz 1 estabelece que, na infraestrutura de rede e armazenamento, os laudos médicos e comprovantes de renda devem ser submetidos a um processo de codificação matemática reversível utilizando chaves assimétricas antes de serem gravados no banco de dados, e o acesso a esses servidores na rede acadêmica deve ser segmentado de forma que apenas computadores da própria Pró-Reitoria (IPs internos específicos) consigam realizar a requisição através de firewalls; já a Diretriz 2 visa a determinar qual o fundamento jurídico correto da LGPD que a Universidade Federal deve invocar para tratar esses dados pessoais e sensíveis sem a estrita necessidade de coletar a assinatura de um termo de consentimento individual de cada estudante beneficiário.
Considerando os princípios de segurança da informação e as disposições da LGPD aplicadas ao setor público, assinale a alternativa que apresenta corretamente os conceitos técnicos e o enquadramento legal desse cenário:
(__)A confidencialidade, a integridade e a disponibilidade da informação figuram entre os atributos que orientam as medidas de segurança da informação nos sistemas do município.
(__)O tratamento de dados pessoais observa princípios como a finalidade, a adequação e a necessidade, limitando-se ao mínimo necessário para a realização das suas finalidades.
(__)O backup periódico das informações e o controle de acesso por perfis de usuário figuram entre as medidas de proteção dos dados mantidos nos sistemas de fiscalização e arrecadação.
(__)O compartilhamento dos dados pessoais do contribuinte com terceiros para finalidade diversa da arrecadação fica ao critério do agente, independentemente de previsão legal ou de consentimento.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Para garantir que a empresa Beta esteja em conformidade com a LGPD para a fase de arquivamento, esta deverá garantir:
A respeito dos princípios do privacy by design, julgue o item subsequente.
De acordo com o princípio da privacidade como configuração padrão (privacy by default), as medidas de proteção aos dados do indivíduo devem ser aplicadas de forma automática pelo sistema, sem a necessidade de qualquer ação proativa por parte do usuário.
Em relação à Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD), julgue o item a seguir.
Além de atuar como um controle de segurança dissuasivo, a auditoria automatizada viabiliza o cumprimento da obrigação legal imposta pela LGPD aos agentes de manter o registro da ampla variedade de operações que constituem o tratamento de dados pessoais.
Em relação à Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD), julgue o item a seguir.
De acordo com a LGPD, os agentes de tratamento devem adotar medidas de segurança para proteger os dados pessoais contra acessos não autorizados e situações acidentais de destruição ou perda.