Questões de Concurso
Sobre segurança, boas práticas e fiscalização em direito digital
Foram encontradas 102 questões
Para mitigar riscos, a equipe de Segurança da Informação aplicou técnicas de pseudonimização nos bancos de dados de produção e estabeleceu um protocolo de resposta a incidentes, que prevê a notificação à Autoridade Nacional de Proteção de Dados (ANPD) em situações de risco relevante aos titulares.
Com base nesse cenário e nos preceitos da LGPD, assinale a afirmativa correta.
Com base nesse cenário e nos preceitos da LGPD, assinale a afirmativa correta.
Para mitigar riscos, a equipe de Segurança da Informação aplicou técnicas de pseudonimização nos bancos de dados de produção e estabeleceu um protocolo de resposta a incidentes que prevê a notificação à Autoridade Nacional de Proteção de Dados (ANPD) em situações de risco relevante aos titulares.
Com base nesse cenário e nos preceitos da LGPD, assinale a afirmativa correta.
Para mitigar riscos, a equipe de Segurança da Informação aplicou técnicas de pseudonimização nos bancos de dados de produção e estabeleceu um protocolo de resposta a incidentes que prevê a notificação à Autoridade Nacional de Proteção de Dados (ANPD) em situações de risco relevante aos titulares.
Com base nesse cenário e nos preceitos da LGPD, assinale a afirmativa correta.
Ana, chefe do Setor de Atendimento ao Cidadão da Secretaria Municipal de Administração (SEMAD) de Porto Velho, recebeu requerimento assinado por cidadão residente no município em que ele solicitava a correção de seus dados biométricos arquivados no banco de dados do órgão, bem como o acesso integral a eles. Preocupada com a segurança da informação, Ana buscou orientação do encarregado da pasta para saber quem deveria desenhar os padrões de segurança de tecnologia, quem deveria monitorar as falhas internas e como proceder com relação à solicitação do cidadão.
A partir da situação hipotética apresentada, assinale a opção correta de acordo com as disposições do Decreto n.º 18.310/2022.
Julgue o próximo item com base na Lei Geral de Proteção de Dados Pessoais (LGPD) e na Lei Anticorrupção.
Em caso de infrações cometidas contra as normas previstas na LGPD, os agentes de tratamento de dados ficam sujeitos a sanções administrativas, que podem variar desde advertências, com indicação de prazo para adoção de medidas corretivas, à proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados.
Na qualidade de gestor técnico responsável pela governança de dados e segurança da informação do projeto, um Técnico em Assuntos Educacionais determinou a implementação de duas diretrizes obrigatórias com base nas boas práticas de segurança em redes corporativas e nas normas da Lei Geral de Proteção de Dados (LGPD - Lei n. 13.709/2018): a Diretriz 1 estabelece que, na infraestrutura de rede e armazenamento, os laudos médicos e comprovantes de renda devem ser submetidos a um processo de codificação matemática reversível utilizando chaves assimétricas antes de serem gravados no banco de dados, e o acesso a esses servidores na rede acadêmica deve ser segmentado de forma que apenas computadores da própria Pró-Reitoria (IPs internos específicos) consigam realizar a requisição através de firewalls; já a Diretriz 2 visa a determinar qual o fundamento jurídico correto da LGPD que a Universidade Federal deve invocar para tratar esses dados pessoais e sensíveis sem a estrita necessidade de coletar a assinatura de um termo de consentimento individual de cada estudante beneficiário.
Considerando os princípios de segurança da informação e as disposições da LGPD aplicadas ao setor público, assinale a alternativa que apresenta corretamente os conceitos técnicos e o enquadramento legal desse cenário:
(__)A confidencialidade, a integridade e a disponibilidade da informação figuram entre os atributos que orientam as medidas de segurança da informação nos sistemas do município.
(__)O tratamento de dados pessoais observa princípios como a finalidade, a adequação e a necessidade, limitando-se ao mínimo necessário para a realização das suas finalidades.
(__)O backup periódico das informações e o controle de acesso por perfis de usuário figuram entre as medidas de proteção dos dados mantidos nos sistemas de fiscalização e arrecadação.
(__)O compartilhamento dos dados pessoais do contribuinte com terceiros para finalidade diversa da arrecadação fica ao critério do agente, independentemente de previsão legal ou de consentimento.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Para garantir que a empresa Beta esteja em conformidade com a LGPD para a fase de arquivamento, esta deverá garantir:
A respeito dos princípios do privacy by design, julgue o item subsequente.
De acordo com o princípio da privacidade como configuração padrão (privacy by default), as medidas de proteção aos dados do indivíduo devem ser aplicadas de forma automática pelo sistema, sem a necessidade de qualquer ação proativa por parte do usuário.
Em relação à Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD), julgue o item a seguir.
Além de atuar como um controle de segurança dissuasivo, a auditoria automatizada viabiliza o cumprimento da obrigação legal imposta pela LGPD aos agentes de manter o registro da ampla variedade de operações que constituem o tratamento de dados pessoais.
Em relação à Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD), julgue o item a seguir.
De acordo com a LGPD, os agentes de tratamento devem adotar medidas de segurança para proteger os dados pessoais contra acessos não autorizados e situações acidentais de destruição ou perda.
Com base nos preceitos estabelecidos na Lei Geral de Proteção de Dados Pessoais (LGPD), julgue o item que se segue.
A implementação de programa de governança em privacidade deve adaptar-se à sensibilidade dos dados tratados, independentemente da estrutura, da escala e do volume das operações.
Com base nos preceitos estabelecidos na Lei Geral de Proteção de Dados Pessoais (LGPD), julgue o item que se segue.
A implementação de programa de governança em privacidade deve adaptar-se à sensibilidade dos dados tratados, independentemente da estrutura, da escala e do volume das operações.