Questões de Concurso
Sobre segurança, boas práticas e fiscalização em direito digital
Foram encontradas 103 questões
Dadas as afirmativas sobre a aplicação da LGPD no contexto dos órgãos de segurança pública,
I. O nome completo e o número do RG classificam-se como dados pessoais sensíveis, devido ao risco de fraude e de roubo de identidade.
II. Dados médicos e informações sobre filiação partidária enquadram-se como dados pessoais sensíveis, sujeitos à proteção reforçada contra discriminação.
III. O tratamento de dados por órgãos de segurança pública possui hipóteses legais específicas na LGPD, mas continua submetido a princípios gerais de segurança e à proteção dos titulares.
IV. A Autoridade Nacional de Proteção de Dados (ANPD) não possui competência para fiscalizar ou para aplicar sanções administrativas a órgãos municipais de segurança pública.
verifica-se que estão corretas apenas
Com base nos preceitos estabelecidos na Lei Geral de Proteção de Dados Pessoais (LGPD), julgue o item que se segue.
A implementação de programa de governança em privacidade deve adaptar-se à sensibilidade dos dados tratados, independentemente da estrutura, da escala e do volume das operações.
I. O tratamento de dados pessoais pode fundamentar-se em hipóteses diversas além do consentimento do titular, incluindo o cumprimento de obrigação legal e o legítimo interesse do controlador, desde que respeitados os direitos do titular.
II. O princípio da transparência exige que os agentes de tratamento forneçam informações claras, acessíveis e precisas sobre o tratamento de dados, incluindo identificação do controlador e finalidade do tratamento.
III. O legítimo interesse do controlador pode justificar qualquer tipo de tratamento de dados pessoais, independentemente de avaliação de impacto ou de eventual conflito com direitos fundamentais do titular.
IV. A adoção de boas práticas e governança em proteção de dados constitui faculdade dos agentes de tratamento, sem impacto na responsabilização em caso de infração à LGPD.
V. O controlador e o operador devem manter o registro das operações de tratamento de dados pessoais, especialmente quando fundamentadas no legítimo interesse.
Assinale a alternativa correta:
I. O tratamento de dados pessoais realizado para fins de atividades jurisdicionais é isento de medidas de segurança e conformidade, as quais devem ser aplicadas exclusivamente às atividades administrativas dos tribunais.
II. Os tribunais devem designar um Encarregado pelo Tratamento de Dados Pessoais (DPO) para atuar como canal de comunicação entre o órgão, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
III. No Poder Judiciário, a responsabilidade pela segurança da informação e pela preservação da confidencialidade dos dados é atribuída exclusivamente aos servidores das unidades de Tecnologia da Informação (TI).
Está correto o que se afirma, apenas, em
Com relação à transparência, ao acesso à informação e à proteção de dados pessoais, julgue o item seguinte, conforme a Lei nº 12.527/2011, o Decreto nº 7.724/2012 e a Lei nº 13.709/2018.
As sanções administrativas previstas na LGPD, quando cabíveis, serão aplicadas pela Agência Nacional de Proteção de Dados, no papel de autoridade nacional, após procedimento administrativo que possibilite o contraditório e a ampla defesa, podendo incidir de forma gradativa, isolada ou cumulativa, conforme as peculiaridades do caso concreto e os parâmetros legais aplicáveis.
À luz dos princípios de segurança da informação e proteção de dados aplicáveis à gestão escolar, assinale a alternativa correta:
Durante a execução do contrato, ocorreu um incidente de segurança que resultou na exposição indevida de dados pessoais. Após auditoria conduzida no âmbito do controle interno e com apoio da governança de dados instituída pelo órgão, verificou-se que a empresa operadora cumpriu integralmente as cláusulas contratuais, adotou medidas de segurança compatíveis com os padrões exigidos e seguiu rigorosamente as instruções lícitas do ente público. Constatou-se, ainda, que o incidente decorreu de ação maliciosa de hackers, caracterizando fato exclusivo de terceiro, sem qualquer falha atribuível à operadora.
Considerando os princípios da gestão pública contemporânea, especialmente aqueles relacionados à governança, responsabilização e controle, bem como as disposições da Lei nº 13.709/2018 (LGPD), assinale a alternativa correta:
Considerando a Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018, e a sua aplicação ao Poder Público, julgue o item seguinte.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados pessoais tratados por órgão público, a LGPD dispensa a comunicação do incidente à Autoridade Nacional de Proteção de Dados e aos titulares afetados, considerando que a responsabilidade do Poder Público é regida exclusivamente pelo regime de direito público.
Esses princípios impõem ao controlador obrigações que transcendem a mera legalidade formal do tratamento, exigindo demonstração ativa de conformidade e calibração contínua entre a finalidade declarada, os dados efetivamente coletados e os direitos dos titulares.
Considerando essa estrutura principiológica e os dispositivos pertinentes da LGPD, assinale a afirmativa correta.
No exercício da supervisão escolar, a gestão documental transcende o mero arquivamento, constituindo-se como um suporte à memória pedagógica e à garantia de direitos. Com a vigência da Lei Geral de Proteção de Dados (LGPD), o tratamento de informações de estudantes e docentes exige protocolos rigorosos de segurança e ética. Sobre a organização e a proteção de dados no ambiente escolar, analise as proposições:
I.A documentação pedagógica, por possuir dados pessoais e sensíveis, deve ser disponibilizada integralmente e sem restrições a todos os membros da comunidade escolar, independentemente da finalidade da consulta.
II.O tratamento de dados pessoais de crianças e adolescentes deve ser realizado em seu melhor interesse, exigindo cuidados redobrados na digitalização e no armazenamento de relatórios de avaliação e prontuários de atendimento especializado.
III.A organização documental deve garantir a integridade e a disponibilidade das informações, permitindo que os registros de progressão curricular e o histórico de intervenções pedagógicas subsidiem o acompanhamento do aprendizado.
IV.A implementação de sistemas digitais de gestão pedagógica requer a verificação da conformidade dos fornecedores quanto à segurança da informação, visando prevenir acessos não autorizados ou o vazamento de dados sensíveis da instituição.
É correto o que se afirma em:
Em uma unidade escolar da rede pública, foi identificado acesso indevido ao computador da secretaria, com indícios de possível extração de dados pessoais de estudantes. Diante da situação, a direção da escola solicita orientação imediata quanto às providências a serem adotadas. Considerando as disposições da Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais − LGPD) e as orientações da Autoridade Nacional de Proteção de Dados (ANPD) acerca da comunicação de incidentes de segurança, julgue os itens a seguir e registre V, para verdadeiras, e F, para falsas:
(__)A resposta inicial deve incluir registro formal do incidente e documentação mínima do ocorrido, pois a regulamentação de comunicação busca assegurar responsabilização e prestação de contas.
(__)É recomendável apagar arquivos e logs para reduzir risco imediato, ainda que isso prejudique apuração posterior.
(__)A LGPD prevê que agentes de tratamento adotem medidas técnicas e administrativas para proteger dados contra acessos não autorizados e situações ilícitas.
(__)Havendo incidente que possa acarretar risco ou dano relevante, o controlador deve comunicar à ANPD e ao titular, com informações mínimas sobre o incidente e medidas adotadas.
(__)A comunicação à ANPD pode ser realizada diretamente pelo operador, independentemente do controlador, sem necessidade de encarregado ou representação formal.
Assinale a alternativa que apresenta a sequência correta:
A Secretaria de Estado da Educação, atuando como Controladora, sofreu um ataque cibernético em seu sistema acadêmico, hospedado por uma empresa terceirizada de tecnologia educacional (Operadora). O incidente resultou no vazamento de milhares de laudos socioeconômicos de alunos e relatórios de progressão funcional de professores. Rafael, Analista Administrativo e membro do comitê de privacidade, foi convocado para acionar o plano de contingência e orientar a alta gestão. Considerando a situação descrita, a sistemática de notificação de incidentes e as regras de Boas Práticas e Governança estabelecidas na Lei Geral de Proteção de Dados Pessoais (LGPD), analise as assertivas a seguir:
I.O programa de governança em privacidade implementado pela instituição pública deve abranger todo o conjunto de dados pessoais sob seu controle, independentemente de os dados dos alunos e dos professores terem sido coletados fisicamente ou mediante plataformas digitais de ensino.
II.Diante da expressiva gravidade do vazamento, a comprovação da existência de um plano prévio de resposta a incidentes exime a instituição pública da obrigatoriedade legal de notificar a Autoridade Nacional de Proteção de Dados e os respectivos titulares afetados.
III.A empresa terceirizada de tecnologia encontra-se legalmente impedida de formular regras próprias de governança, visto que a legislação concentra a competência regulamentar de boas práticas de forma exclusiva e intransferível na figura institucional da universidade controladora dos dados.
IV.A Secretaria deverá demonstrar a efetividade de seu programa de governança em privacidade quando requerida pela autoridade nacional, cabendo-lhe comprovar que a referida política institucional é atualizada constantemente com base em monitoramento contínuo e em avaliações periódicas de risco cibernético.
V.Visando preservar o princípio da isonomia administrativa, a lei exige que o programa de governança da Secretaria seja estruturalmente idêntico aos formulados por escolas básicas, sendo legalmente irrelevante a dimensão de suas operações acadêmicas ou a sensibilidade dos dados tratados.
É correto o que se afirma em:
Os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas na LGPD, ficam sujeitos às seguintes sanções administrativas aplicáveis pela autoridade nacional, EXCETO:
Em se tratando de telessaúde, é permitido o envio de fotos de feridas e exames via aplicativos de mensagens instantâneas, independentemente de garantia da segurança da informação.
No contexto da Lei Geral de Proteção de Dados (LGPD), a anonimização de dados de saúde deve ser um processo reversível que permita ao gestor público identificar o paciente sempre que houver necessidade administrativa.
A Lei nº 12.527/2011 disciplina o acesso às informações no âmbito da Administração Pública, estabelecendo regras gerais a respeito da transparência, da classificação, da restrição e do fornecimento de dados de interesse coletivo ou geral. Considerando essa informação, julgue o item a seguir.
A responsabilização por tratamento de dados realizado em desconformidade com a Lei nº 13.709/2018 pode ocorrer mesmo na ausência de comprovação de dano individualizado ao titular, especialmente na esfera administrativa.