Questões de Concurso
Sobre segurança, boas práticas e fiscalização em direito digital
Foram encontradas 106 questões
Com base na literalidade da Lei Geral de Proteção de Dados Pessoais (Lei n° 13.709/2018), assinale a alternativa correta.
( ) O tratamento de dados pessoais realizado exclusivamente para fins de segurança pública, investigação ou repressão de infrações penais não se submete às disposições gerais da LGPD, sendo disciplinado por legislação específica.
( ) Imagens captadas por câmeras de monitoramento que permitam identificar, direta ou indiretamente, uma pessoa natural, são consideradas dados pessoais.
( ) As medidas de segurança da informação previstas na LGPD são facultativas para órgãos que exerçam atividades de segurança pública, desde que o acesso aos sistemas seja restrito a servidores autorizados.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
Considerando a legislação vigente e os princípios aplicáveis à Administração Pública, assinale a alternativa correta.
Uma empresa pública tratava dados pessoais de seus empregados, inclusive dados pessoais sensíveis relativos à saúde, coletados em exames médicos ocupacionais. Após um incidente de segurança que resultou no vazamento dessas informações e que era suscetível de acarretar risco ou dano relevante aos titulares, o encarregado pelo tratamento de dados passou a avaliar as providências cabíveis, incluindo a necessidade de comunicação do incidente e a manutenção de parte dos dados para cumprimento de obrigações legais.
Com base nessa situação hipotética e na Lei Geral de Proteção de Dados Pessoais (LGPD) – Lei nº 13.709/2018 –, julgue o item a seguir.
Uma empresa operadora de dados de folha de pagamento de um órgão público sofreu vazamento de nomes, CPFs e dados bancários dos servidores. O controlador não comunicou o incidente à Autoridade Nacional de Proteção de Dados (ANPD) nem aos titulares, por entender facultativa a medida. Apurou‑se, ainda, que a operadora usava os dados, sem instrução do controlador, para ofertar produtos financeiros.
Com base nessa situação hipotética e na Lei nº 13.709/2018 – Lei Geral de Proteção de Dados (LGPD) –, julgue os itens a seguir.
Uma empresa operadora de dados de folha de pagamento de um órgão público sofreu vazamento de nomes, CPFs e dados bancários dos servidores. O controlador não comunicou o incidente à Autoridade Nacional de Proteção de Dados (ANPD) nem aos titulares, por entender facultativa a medida. Apurou‑se, ainda, que a operadora usava os dados, sem instrução do controlador, para ofertar produtos financeiros.
Com base nessa situação hipotética e na Lei nº 13.709/2018 – Lei Geral de Proteção de Dados (LGPD) –, julgue os itens a seguir.
Agiu incorretamente o controlador, pois a LGPD determina a comunicação à ANPD e ao titular da ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, em prazo razoável, na forma definida pela autoridade nacional.
Com base nas disposições da LGPD sobre a aplicação de sanções administrativas, assinale a alternativa correta:
Com base nesse cenário e nos preceitos da LGPD, assinale a afirmativa correta.
Julgue o próximo item com base na Lei Geral de Proteção de Dados Pessoais (LGPD) e na Lei Anticorrupção.
Em caso de infrações cometidas contra as normas previstas na LGPD, os agentes de tratamento de dados ficam sujeitos a sanções administrativas, que podem variar desde advertências, com indicação de prazo para adoção de medidas corretivas, à proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados.
Na qualidade de gestor técnico responsável pela governança de dados e segurança da informação do projeto, um Técnico em Assuntos Educacionais determinou a implementação de duas diretrizes obrigatórias com base nas boas práticas de segurança em redes corporativas e nas normas da Lei Geral de Proteção de Dados (LGPD - Lei n. 13.709/2018): a Diretriz 1 estabelece que, na infraestrutura de rede e armazenamento, os laudos médicos e comprovantes de renda devem ser submetidos a um processo de codificação matemática reversível utilizando chaves assimétricas antes de serem gravados no banco de dados, e o acesso a esses servidores na rede acadêmica deve ser segmentado de forma que apenas computadores da própria Pró-Reitoria (IPs internos específicos) consigam realizar a requisição através de firewalls; já a Diretriz 2 visa a determinar qual o fundamento jurídico correto da LGPD que a Universidade Federal deve invocar para tratar esses dados pessoais e sensíveis sem a estrita necessidade de coletar a assinatura de um termo de consentimento individual de cada estudante beneficiário.
Considerando os princípios de segurança da informação e as disposições da LGPD aplicadas ao setor público, assinale a alternativa que apresenta corretamente os conceitos técnicos e o enquadramento legal desse cenário:
(__)A confidencialidade, a integridade e a disponibilidade da informação figuram entre os atributos que orientam as medidas de segurança da informação nos sistemas do município.
(__)O tratamento de dados pessoais observa princípios como a finalidade, a adequação e a necessidade, limitando-se ao mínimo necessário para a realização das suas finalidades.
(__)O backup periódico das informações e o controle de acesso por perfis de usuário figuram entre as medidas de proteção dos dados mantidos nos sistemas de fiscalização e arrecadação.
(__)O compartilhamento dos dados pessoais do contribuinte com terceiros para finalidade diversa da arrecadação fica ao critério do agente, independentemente de previsão legal ou de consentimento.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Para garantir que a empresa Beta esteja em conformidade com a LGPD para a fase de arquivamento, esta deverá garantir: