Questões de Concurso Comentadas sobre segurança, boas práticas e fiscalização em direito digital

Foram encontradas 82 questões

Q4231801 Direito Digital
Uma servidora recebeu mensagem eletrônica aparentemente enviada pela direção da instituição, solicitando o encaminhamento urgente de uma planilha contendo nomes, documentos pessoais e informações de contato de estudantes e responsáveis. O remetente utilizava nome semelhante ao institucional, mas o domínio do endereço eletrônico apresentava pequena alteração. A mensagem mencionava uma suposta fiscalização e informava que o atraso poderia gerar responsabilização funcional. Considerando segurança da informação, proteção de dados e engenharia social, assinale a providência mais adequada.
Alternativas
Q4223948 Direito Digital
A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, estabelece diretrizes para o tratamento de dados pessoais no Brasil. No Capítulo VII, Seção I, Art. 48, essa lei determina que o controlador deve comunicar à autoridade nacional e ao titular qualquer incidente de segurança que possa acarretar risco ou dano relevante aos titulares. O §1º do artigo define que essa comunicação deve ocorrer em prazo razoável e mencionar, no mínimo, alguns elementos obrigatórios. Com base no Art. 48, são elementos mínimos exigidos pela LGPD na comunicação de um incidente de segurança, EXCETO 
Alternativas
Q4219929 Direito Digital
A Câmara Municipal de Luz sofre tentativa de invasão ao sistema eletrônico. Nos termos da Lei nº 13.709/2018 (LGPD), o controlador de dados pessoais deve:
Alternativas
Q4218944 Direito Digital
Uma sociedade empresária de serviços de TI revisou sua política de conformidade com a Lei Geral de Proteção de Dados (LGPD). Para mitigar riscos, a equipe de Segurança da Informação aplicou técnicas de pseudonimização nos bancos de dados de produção e estabeleceu um protocolo de resposta a incidentes que prevê a notificação à Autoridade Nacional de Proteção de Dados (ANPD) em situações de risco relevante aos titulares.

Com base nesse cenário e nos preceitos da LGPD, assinale a afirmativa correta.  
Alternativas
Q4218914 Direito Digital
Considerando as diretrizes da Lei Geral de Proteção de Dados (LGPD) em relação à Segurança da Informação, assinale a afirmativa correta. 
Alternativas
Q4213464 Direito Digital
No desenvolvimento de um serviço digital para atendimento ao cidadão, determinada prefeitura municipal tratará dados pessoais de usuários autenticados, armazenará documentos enviados eletronicamente e permitirá a assinatura digital de requerimentos administrativos. Além de empregar criptografia, certificados digitais e registros de auditoria, a equipe técnica avaliou a possibilidade de conferir documentos assinados por meio de serviço público de validação de assinaturas eletrônicas, como o validador de assinaturas do Instituto Nacional de Tecnologia da Informação, para verificar aspectos técnicos da assinatura e do documento. A assessoria jurídica, contudo, alertou que esses recursos não bastam para demonstrar conformidade com a Lei Geral de Proteção de Dados (LGPD). Nesse sentido, assinale a alternativa cujo parágrafo complementa corretamente o enunciado, estabelecendo relação adequada entre LGPD, agentes de tratamento, bases legais, princípios, segurança, criptografia, certificados digitais e validação técnica de assinaturas.
Alternativas
Q4184323 Direito Digital
A Pró-Reitoria de Assuntos Estudantis de uma Universidade Federal encomendou o desenvolvimento de um novo sistema informático integrado para gerenciar a concessão de bolsas de vulnerabilidade socioeconômica e auxílio-permanência. O sistema coletará e processará dados cadastrais, históricos escolares, laudos médicos de saúde mental e comprovantes de renda familiar de milhares de estudantes.
Na qualidade de gestor técnico responsável pela governança de dados e segurança da informação do projeto, um Técnico em Assuntos Educacionais determinou a implementação de duas diretrizes obrigatórias com base nas boas práticas de segurança em redes corporativas e nas normas da Lei Geral de Proteção de Dados (LGPD - Lei n. 13.709/2018): a Diretriz 1 estabelece que, na infraestrutura de rede e armazenamento, os laudos médicos e comprovantes de renda devem ser submetidos a um processo de codificação matemática reversível utilizando chaves assimétricas antes de serem gravados no banco de dados, e o acesso a esses servidores na rede acadêmica deve ser segmentado de forma que apenas computadores da própria Pró-Reitoria (IPs internos específicos) consigam realizar a requisição através de firewalls; já a Diretriz 2 visa a determinar qual o fundamento jurídico correto da LGPD que a Universidade Federal deve invocar para tratar esses dados pessoais e sensíveis sem a estrita necessidade de coletar a assinatura de um termo de consentimento individual de cada estudante beneficiário.
Considerando os princípios de segurança da informação e as disposições da LGPD aplicadas ao setor público, assinale a alternativa que apresenta corretamente os conceitos técnicos e o enquadramento legal desse cenário:
Alternativas
Q4182219 Direito Digital
O tratamento de dados pessoais na administração pública observa princípios e medidas de segurança da informação. Acerca do assunto, registre V para as afirmativas verdadeiras e F para as falsas:
(__)A confidencialidade, a integridade e a disponibilidade da informação figuram entre os atributos que orientam as medidas de segurança da informação nos sistemas do município.
(__)O tratamento de dados pessoais observa princípios como a finalidade, a adequação e a necessidade, limitando-se ao mínimo necessário para a realização das suas finalidades.
(__)O backup periódico das informações e o controle de acesso por perfis de usuário figuram entre as medidas de proteção dos dados mantidos nos sistemas de fiscalização e arrecadação.
(__)O compartilhamento dos dados pessoais do  contribuinte com terceiros para finalidade diversa da arrecadação fica ao critério do agente, independentemente de previsão legal ou de consentimento.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4181558 Direito Digital
A empresa Beta implementa políticas de ciclo de vida de dados na sua organização; contudo, ainda possui algumas atividades as quais não estão em conformidade com a LGPD (Lei Geral de Proteção de Dados). A empresa já definiu regras para a classificação, retenção e descarte seguro dos registros administrativos, exceto para a fase de arquivamento.

Para garantir que a empresa Beta esteja em conformidade com a LGPD para a fase de arquivamento, esta deverá garantir: 
Alternativas
Q4174684 Direito Digital
Durante o registro de uma ocorrência envolvendo lesões corporais, um guarda municipal coletou informações como nome completo, RG, dados médicos e filiação partidária dos envolvidos. Conforme a Lei Geral de Proteção de Dados, LGPD – Lei nº. 13.709/2018, esses dados devem receber tratamento jurídico e técnico adequado à sua classificação legal.

Dadas as afirmativas sobre a aplicação da LGPD no contexto dos órgãos de segurança pública,

I. O nome completo e o número do RG classificam-se como dados pessoais sensíveis, devido ao risco de fraude e de roubo de identidade.
II. Dados médicos e informações sobre filiação partidária enquadram-se como dados pessoais sensíveis, sujeitos à proteção reforçada contra discriminação.
III. O tratamento de dados por órgãos de segurança pública possui hipóteses legais específicas na LGPD, mas continua submetido a princípios gerais de segurança e à proteção dos titulares.
IV. A Autoridade Nacional de Proteção de Dados (ANPD) não possui competência para fiscalizar ou para aplicar sanções administrativas a órgãos municipais de segurança pública.

verifica-se que estão corretas apenas
Alternativas
Q4173080 Direito Digital
A Lei Geral de Proteção de Dados Pessoais (LGPD) introduz um conjunto normativo que impacta diretamente os processos de gestão arquivística de documentos, especialmente no que se refere à definição de bases legais para o tratamento de dados, à observância de princípios e à implementação de mecanismos de governança e responsabilização. Considerando os dispositivos da LGPD, analise as alternativas a seguir:

I. O tratamento de dados pessoais pode fundamentar-se em hipóteses diversas além do consentimento do titular, incluindo o cumprimento de obrigação legal e o legítimo interesse do controlador, desde que respeitados os direitos do titular.
II. O princípio da transparência exige que os agentes de tratamento forneçam informações claras, acessíveis e precisas sobre o tratamento de dados, incluindo identificação do controlador e finalidade do tratamento.
III. O legítimo interesse do controlador pode justificar qualquer tipo de tratamento de dados pessoais, independentemente de avaliação de impacto ou de eventual conflito com direitos fundamentais do titular.
IV. A adoção de boas práticas e governança em proteção de dados constitui faculdade dos agentes de tratamento, sem impacto na responsabilização em caso de infração à LGPD.
V. O controlador e o operador devem manter o registro das operações de tratamento de dados pessoais, especialmente quando fundamentadas no legítimo interesse.

Assinale a alternativa correta: 
Alternativas
Q4158829 Direito Digital
Uma Assembleia Legislativa mantém uma base de dados de cidadãos para participação em consultas públicas digitais, observando requisitos de transparência e controle institucional. Com o objetivo de reduzir riscos aos titulares e limitar o tratamento ao mínimo necessário, adotou técnica de pseudonimização, com segregação da informação adicional de reidentificação em ambiente controlado e seguro. De acordo com a Lei Geral de Proteção de Dados (LGPD), representa uma prática compatível com a técnica adotada e com o princípio da necessidade, a
Alternativas
Q4147598 Direito Digital
No que diz respeito às políticas institucionais de privacidade e ao tratamento de dados pessoais no âmbito do Poder Judiciário, analise as afirmativas a seguir.

I. O tratamento de dados pessoais realizado para fins de atividades jurisdicionais é isento de medidas de segurança e conformidade, as quais devem ser aplicadas exclusivamente às atividades administrativas dos tribunais.
II. Os tribunais devem designar um Encarregado pelo Tratamento de Dados Pessoais (DPO) para atuar como canal de comunicação entre o órgão, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
III. No Poder Judiciário, a responsabilidade pela segurança da informação e pela preservação da confidencialidade dos dados é atribuída exclusivamente aos servidores das unidades de Tecnologia da Informação (TI).

Está correto o que se afirma, apenas, em
Alternativas
Q4132181 Direito Digital
Em uma instituição de ensino, a secretaria escolar utiliza sistema informatizado para registro acadêmico, com acesso por diferentes usuários e armazenamento de dados pessoais dos estudantes. Durante verificação interna, identificou-se que os perfis de acesso não estavam claramente definidos e que não havia controle sistemático sobre as permissões concedidas aos usuários.

À luz dos princípios de segurança da informação e proteção de dados aplicáveis à gestão escolar, assinale a alternativa correta:
Alternativas
Q4131475 Direito Digital
Um órgão público estadual instituiu um sistema integrado de gestão de dados dos cidadãos para subsidiar políticas públicas nas áreas de saúde e assistência social. Para tanto, contratou uma empresa especializada em tecnologia da informação (operadora), responsável pelo armazenamento e processamento dos dados, sob estritas diretrizes fixadas pela Administração Pública (controladora).
Durante a execução do contrato, ocorreu um incidente de segurança que resultou na exposição indevida de dados pessoais. Após auditoria conduzida no âmbito do controle interno e com apoio da governança de dados instituída pelo órgão, verificou-se que a empresa operadora cumpriu integralmente as cláusulas contratuais, adotou medidas de segurança compatíveis com os padrões exigidos e seguiu rigorosamente as instruções lícitas do ente público. Constatou-se, ainda, que o incidente decorreu de ação maliciosa de hackers, caracterizando fato exclusivo de terceiro, sem qualquer falha atribuível à operadora.
Considerando os princípios da gestão pública contemporânea, especialmente aqueles relacionados à governança, responsabilização e controle, bem como as disposições da Lei nº 13.709/2018 (LGPD), assinale a alternativa correta:
Alternativas
Q4127129 Direito Digital
Nos termos da Lei Geral de Proteção de Dados Pessoais – LGPD (Lei no 13.709/2018), os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas nessa Lei, ficam sujeitos às seguintes sanções administrativas aplicáveis pela autoridade nacional:
Alternativas
Q4122527 Direito Digital
Em sistema eletrônico da prefeitura, servidores compartilham senhas para agilizar tramitações. Há perfis amplos de acesso, ausência de registro individual de operações e documentos pessoais armazenados em pasta sem controle. A esse respeito, assinale a alternativa correta:
Alternativas
Q4102451 Direito Digital
A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, estrutura o tratamento de dados pessoais sobre um conjunto de princípios enumerados no Art. 6º, que não operam de forma isolada, mas se articulam sistemicamente e condicionam tanto a licitude do tratamento quanto a interpretação das demais disposições da lei.

Esses princípios impõem ao controlador obrigações que transcendem a mera legalidade formal do tratamento, exigindo demonstração ativa de conformidade e calibração contínua entre a finalidade declarada, os dados efetivamente coletados e os direitos dos titulares.

Considerando essa estrutura principiológica e os dispositivos pertinentes da LGPD, assinale a afirmativa correta.
Alternativas
Q4078780 Direito Digital

No exercício da supervisão escolar, a gestão documental transcende o mero arquivamento, constituindo-se como um suporte à memória pedagógica e à garantia de direitos. Com a vigência da Lei Geral de Proteção de Dados (LGPD), o tratamento de informações de estudantes e docentes exige protocolos rigorosos de segurança e ética. Sobre a organização e a proteção de dados no ambiente escolar, analise as proposições:



I.A documentação pedagógica, por possuir dados pessoais e sensíveis, deve ser disponibilizada integralmente e sem restrições a todos os membros da comunidade escolar, independentemente da finalidade da consulta.


II.O tratamento de dados pessoais de crianças e adolescentes deve ser realizado em seu melhor interesse, exigindo cuidados redobrados na digitalização e no armazenamento de relatórios de avaliação e prontuários de atendimento especializado.


III.A organização documental deve garantir a integridade e a disponibilidade das informações, permitindo que os registros de progressão curricular e o histórico de intervenções pedagógicas subsidiem o acompanhamento do aprendizado.


IV.A implementação de sistemas digitais de gestão pedagógica requer a verificação da conformidade dos fornecedores quanto à segurança da informação, visando prevenir acessos não autorizados ou o vazamento de dados sensíveis da instituição.



É correto o que se afirma em:

Alternativas
Ano: 2026 Banca: FURB Órgão: SED-SC Prova: FURB - 2026 - SED-SC - Assistente de Educação |
Q4078748 Direito Digital

Em uma unidade escolar da rede pública, foi identificado acesso indevido ao computador da secretaria, com indícios de possível extração de dados pessoais de estudantes. Diante da situação, a direção da escola solicita orientação imediata quanto às providências a serem adotadas. Considerando as disposições da Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais − LGPD) e as orientações da Autoridade Nacional de Proteção de Dados (ANPD) acerca da comunicação de incidentes de segurança, julgue os itens a seguir e registre V, para verdadeiras, e F, para falsas:



(__)A resposta inicial deve incluir registro formal do incidente e documentação mínima do ocorrido, pois a regulamentação de comunicação busca assegurar responsabilização e prestação de contas.


(__)É recomendável apagar arquivos e logs para reduzir risco imediato, ainda que isso prejudique apuração posterior.


(__)A LGPD prevê que agentes de tratamento adotem medidas técnicas e administrativas para proteger dados contra acessos não autorizados e situações ilícitas.


(__)Havendo incidente que possa acarretar risco ou dano relevante, o controlador deve comunicar à ANPD e ao titular, com informações mínimas sobre o incidente e medidas adotadas.


(__)A comunicação à ANPD pode ser realizada diretamente pelo operador, independentemente do controlador, sem necessidade de encarregado ou representação formal.



Assinale a alternativa que apresenta a sequência correta:

Alternativas
Respostas
1: A
2: A
3: B
4: D
5: D
6: D
7: A
8: C
9: E
10: B
11: C
12: E
13: B
14: C
15: D
16: D
17: A
18: B
19: B
20: B