🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Questões de Concurso Sobre segurança, boas práticas e fiscalização em direito digital

Foram encontradas 103 questões

Q4174684 Direito Digital
Durante o registro de uma ocorrência envolvendo lesões corporais, um guarda municipal coletou informações como nome completo, RG, dados médicos e filiação partidária dos envolvidos. Conforme a Lei Geral de Proteção de Dados, LGPD – Lei nº. 13.709/2018, esses dados devem receber tratamento jurídico e técnico adequado à sua classificação legal.

Dadas as afirmativas sobre a aplicação da LGPD no contexto dos órgãos de segurança pública,

I. O nome completo e o número do RG classificam-se como dados pessoais sensíveis, devido ao risco de fraude e de roubo de identidade.
II. Dados médicos e informações sobre filiação partidária enquadram-se como dados pessoais sensíveis, sujeitos à proteção reforçada contra discriminação.
III. O tratamento de dados por órgãos de segurança pública possui hipóteses legais específicas na LGPD, mas continua submetido a princípios gerais de segurança e à proteção dos titulares.
IV. A Autoridade Nacional de Proteção de Dados (ANPD) não possui competência para fiscalizar ou para aplicar sanções administrativas a órgãos municipais de segurança pública.

verifica-se que estão corretas apenas
Alternativas
Q4173573 Direito Digital

Com base nos preceitos estabelecidos na Lei Geral de Proteção de Dados Pessoais (LGPD), julgue o item que se segue.


A implementação de programa de governança em privacidade deve adaptar-se à sensibilidade dos dados tratados, independentemente da estrutura, da escala e do volume das operações. 

Alternativas
Q4173080 Direito Digital
A Lei Geral de Proteção de Dados Pessoais (LGPD) introduz um conjunto normativo que impacta diretamente os processos de gestão arquivística de documentos, especialmente no que se refere à definição de bases legais para o tratamento de dados, à observância de princípios e à implementação de mecanismos de governança e responsabilização. Considerando os dispositivos da LGPD, analise as alternativas a seguir:

I. O tratamento de dados pessoais pode fundamentar-se em hipóteses diversas além do consentimento do titular, incluindo o cumprimento de obrigação legal e o legítimo interesse do controlador, desde que respeitados os direitos do titular.
II. O princípio da transparência exige que os agentes de tratamento forneçam informações claras, acessíveis e precisas sobre o tratamento de dados, incluindo identificação do controlador e finalidade do tratamento.
III. O legítimo interesse do controlador pode justificar qualquer tipo de tratamento de dados pessoais, independentemente de avaliação de impacto ou de eventual conflito com direitos fundamentais do titular.
IV. A adoção de boas práticas e governança em proteção de dados constitui faculdade dos agentes de tratamento, sem impacto na responsabilização em caso de infração à LGPD.
V. O controlador e o operador devem manter o registro das operações de tratamento de dados pessoais, especialmente quando fundamentadas no legítimo interesse.

Assinale a alternativa correta: 
Alternativas
Q4158829 Direito Digital
Uma Assembleia Legislativa mantém uma base de dados de cidadãos para participação em consultas públicas digitais, observando requisitos de transparência e controle institucional. Com o objetivo de reduzir riscos aos titulares e limitar o tratamento ao mínimo necessário, adotou técnica de pseudonimização, com segregação da informação adicional de reidentificação em ambiente controlado e seguro. De acordo com a Lei Geral de Proteção de Dados (LGPD), representa uma prática compatível com a técnica adotada e com o princípio da necessidade, a
Alternativas
Q4147598 Direito Digital
No que diz respeito às políticas institucionais de privacidade e ao tratamento de dados pessoais no âmbito do Poder Judiciário, analise as afirmativas a seguir.

I. O tratamento de dados pessoais realizado para fins de atividades jurisdicionais é isento de medidas de segurança e conformidade, as quais devem ser aplicadas exclusivamente às atividades administrativas dos tribunais.
II. Os tribunais devem designar um Encarregado pelo Tratamento de Dados Pessoais (DPO) para atuar como canal de comunicação entre o órgão, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
III. No Poder Judiciário, a responsabilidade pela segurança da informação e pela preservação da confidencialidade dos dados é atribuída exclusivamente aos servidores das unidades de Tecnologia da Informação (TI).

Está correto o que se afirma, apenas, em
Alternativas
Q4145497 Direito Digital

Com relação à transparência, ao acesso à informação e à proteção de dados pessoais, julgue o item seguinte, conforme a Lei nº 12.527/2011, o Decreto nº 7.724/2012 e a Lei nº 13.709/2018.


As sanções administrativas previstas na LGPD, quando cabíveis, serão aplicadas pela Agência Nacional de Proteção de Dados, no papel de autoridade nacional, após procedimento administrativo que possibilite o contraditório e a ampla defesa, podendo incidir de forma gradativa, isolada ou cumulativa, conforme as peculiaridades do caso concreto e os parâmetros legais aplicáveis.

Alternativas
Q4132181 Direito Digital
Em uma instituição de ensino, a secretaria escolar utiliza sistema informatizado para registro acadêmico, com acesso por diferentes usuários e armazenamento de dados pessoais dos estudantes. Durante verificação interna, identificou-se que os perfis de acesso não estavam claramente definidos e que não havia controle sistemático sobre as permissões concedidas aos usuários.

À luz dos princípios de segurança da informação e proteção de dados aplicáveis à gestão escolar, assinale a alternativa correta:
Alternativas
Q4131475 Direito Digital
Um órgão público estadual instituiu um sistema integrado de gestão de dados dos cidadãos para subsidiar políticas públicas nas áreas de saúde e assistência social. Para tanto, contratou uma empresa especializada em tecnologia da informação (operadora), responsável pelo armazenamento e processamento dos dados, sob estritas diretrizes fixadas pela Administração Pública (controladora).
Durante a execução do contrato, ocorreu um incidente de segurança que resultou na exposição indevida de dados pessoais. Após auditoria conduzida no âmbito do controle interno e com apoio da governança de dados instituída pelo órgão, verificou-se que a empresa operadora cumpriu integralmente as cláusulas contratuais, adotou medidas de segurança compatíveis com os padrões exigidos e seguiu rigorosamente as instruções lícitas do ente público. Constatou-se, ainda, que o incidente decorreu de ação maliciosa de hackers, caracterizando fato exclusivo de terceiro, sem qualquer falha atribuível à operadora.
Considerando os princípios da gestão pública contemporânea, especialmente aqueles relacionados à governança, responsabilização e controle, bem como as disposições da Lei nº 13.709/2018 (LGPD), assinale a alternativa correta:
Alternativas
Q4129989 Direito Digital

Considerando a Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018, e a sua aplicação ao Poder Público, julgue o item seguinte.


Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados pessoais tratados por órgão público, a LGPD dispensa a comunicação do incidente à Autoridade Nacional de Proteção de Dados e aos titulares afetados, considerando que a responsabilidade do Poder Público é regida exclusivamente pelo regime de direito público.

Alternativas
Q4127129 Direito Digital
Nos termos da Lei Geral de Proteção de Dados Pessoais – LGPD (Lei no 13.709/2018), os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas nessa Lei, ficam sujeitos às seguintes sanções administrativas aplicáveis pela autoridade nacional:
Alternativas
Q4122527 Direito Digital
Em sistema eletrônico da prefeitura, servidores compartilham senhas para agilizar tramitações. Há perfis amplos de acesso, ausência de registro individual de operações e documentos pessoais armazenados em pasta sem controle. A esse respeito, assinale a alternativa correta:
Alternativas
Q4102451 Direito Digital
A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, estrutura o tratamento de dados pessoais sobre um conjunto de princípios enumerados no Art. 6º, que não operam de forma isolada, mas se articulam sistemicamente e condicionam tanto a licitude do tratamento quanto a interpretação das demais disposições da lei.

Esses princípios impõem ao controlador obrigações que transcendem a mera legalidade formal do tratamento, exigindo demonstração ativa de conformidade e calibração contínua entre a finalidade declarada, os dados efetivamente coletados e os direitos dos titulares.

Considerando essa estrutura principiológica e os dispositivos pertinentes da LGPD, assinale a afirmativa correta.
Alternativas
Q4078780 Direito Digital

No exercício da supervisão escolar, a gestão documental transcende o mero arquivamento, constituindo-se como um suporte à memória pedagógica e à garantia de direitos. Com a vigência da Lei Geral de Proteção de Dados (LGPD), o tratamento de informações de estudantes e docentes exige protocolos rigorosos de segurança e ética. Sobre a organização e a proteção de dados no ambiente escolar, analise as proposições:



I.A documentação pedagógica, por possuir dados pessoais e sensíveis, deve ser disponibilizada integralmente e sem restrições a todos os membros da comunidade escolar, independentemente da finalidade da consulta.


II.O tratamento de dados pessoais de crianças e adolescentes deve ser realizado em seu melhor interesse, exigindo cuidados redobrados na digitalização e no armazenamento de relatórios de avaliação e prontuários de atendimento especializado.


III.A organização documental deve garantir a integridade e a disponibilidade das informações, permitindo que os registros de progressão curricular e o histórico de intervenções pedagógicas subsidiem o acompanhamento do aprendizado.


IV.A implementação de sistemas digitais de gestão pedagógica requer a verificação da conformidade dos fornecedores quanto à segurança da informação, visando prevenir acessos não autorizados ou o vazamento de dados sensíveis da instituição.



É correto o que se afirma em:

Alternativas
Ano: 2026 Banca: FURB Órgão: SED-SC Prova: FURB - 2026 - SED-SC - Assistente de Educação |
Q4078748 Direito Digital

Em uma unidade escolar da rede pública, foi identificado acesso indevido ao computador da secretaria, com indícios de possível extração de dados pessoais de estudantes. Diante da situação, a direção da escola solicita orientação imediata quanto às providências a serem adotadas. Considerando as disposições da Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais − LGPD) e as orientações da Autoridade Nacional de Proteção de Dados (ANPD) acerca da comunicação de incidentes de segurança, julgue os itens a seguir e registre V, para verdadeiras, e F, para falsas:



(__)A resposta inicial deve incluir registro formal do incidente e documentação mínima do ocorrido, pois a regulamentação de comunicação busca assegurar responsabilização e prestação de contas.


(__)É recomendável apagar arquivos e logs para reduzir risco imediato, ainda que isso prejudique apuração posterior.


(__)A LGPD prevê que agentes de tratamento adotem medidas técnicas e administrativas para proteger dados contra acessos não autorizados e situações ilícitas.


(__)Havendo incidente que possa acarretar risco ou dano relevante, o controlador deve comunicar à ANPD e ao titular, com informações mínimas sobre o incidente e medidas adotadas.


(__)A comunicação à ANPD pode ser realizada diretamente pelo operador, independentemente do controlador, sem necessidade de encarregado ou representação formal.



Assinale a alternativa que apresenta a sequência correta:

Alternativas
Q4078458 Direito Digital

A Secretaria de Estado da Educação, atuando como Controladora, sofreu um ataque cibernético em seu sistema acadêmico, hospedado por uma empresa terceirizada de tecnologia educacional (Operadora). O incidente resultou no vazamento de milhares de laudos socioeconômicos de alunos e relatórios de progressão funcional de professores. Rafael, Analista Administrativo e membro do comitê de privacidade, foi convocado para acionar o plano de contingência e orientar a alta gestão. Considerando a situação descrita, a sistemática de notificação de incidentes e as regras de Boas Práticas e Governança estabelecidas na Lei Geral de Proteção de Dados Pessoais (LGPD), analise as assertivas a seguir:



I.O programa de governança em privacidade implementado pela instituição pública deve abranger todo o conjunto de dados pessoais sob seu controle, independentemente de os dados dos alunos e dos professores terem sido coletados fisicamente ou mediante plataformas digitais de ensino.


II.Diante da expressiva gravidade do vazamento, a comprovação da existência de um plano prévio de resposta a incidentes exime a instituição pública da obrigatoriedade legal de notificar a Autoridade Nacional de Proteção de Dados e os respectivos titulares afetados.


III.A empresa terceirizada de tecnologia encontra-se legalmente impedida de formular regras próprias de governança, visto que a legislação concentra a competência regulamentar de boas práticas de forma exclusiva e intransferível na figura institucional da universidade controladora dos dados.


IV.A Secretaria deverá demonstrar a efetividade de seu programa de governança em privacidade quando requerida pela autoridade nacional, cabendo-lhe comprovar que a referida política institucional é atualizada constantemente com base em monitoramento contínuo e em avaliações periódicas de risco cibernético.


V.Visando preservar o princípio da isonomia administrativa, a lei exige que o programa de governança da Secretaria seja estruturalmente idêntico aos formulados por escolas básicas, sendo legalmente irrelevante a dimensão de suas operações acadêmicas ou a sensibilidade dos dados tratados.



É correto o que se afirma em:

Alternativas
Q4063551 Direito Digital
A Lei Geral de Proteção de Dados Pessoais (LGPD) dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.

Os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas na LGPD, ficam sujeitos às seguintes sanções administrativas aplicáveis pela autoridade nacional, EXCETO
Alternativas
Q4054710 Direito Digital
Acerca de telessaúde, julgue o próximo item.

Em se tratando de telessaúde, é permitido o envio de fotos de feridas e exames via aplicativos de mensagens instantâneas, independentemente de garantia da segurança da informação. 
Alternativas
Q4054543 Direito Digital
No que se refere à ciência de dados aplicada à gestão pública e à saúde.

No contexto da Lei Geral de Proteção de Dados (LGPD), a anonimização de dados de saúde deve ser um processo reversível que permita ao gestor público identificar o paciente sempre que houver necessidade administrativa.
Alternativas
Q4014717 Direito Digital

A Lei nº 12.527/2011 disciplina o acesso às informações no âmbito da Administração Pública, estabelecendo regras gerais a respeito da transparência, da classificação, da restrição e do fornecimento de dados de interesse coletivo ou geral. Considerando essa informação, julgue o item a seguir.


A responsabilização por tratamento de dados realizado em desconformidade com a Lei nº 13.709/2018 pode ocorrer mesmo na ausência de comprovação de dano individualizado ao titular, especialmente na esfera administrativa.

Alternativas
Q3978258 Direito Digital
Considere que um sistema de irrigação automatizado opere em malha fechada (closed-loop), utilizando sensores de umidade para controlar o acionamento de bombas d’água. Nesse caso, para que a operação deste dispositivo de Internet of Things (IoT) esteja em conformidade com a Lei Geral de Proteção de Dados (LGPD), especialmente ao coletar informações em propriedades privadas, o projeto deve
Alternativas
Respostas
21: B
22: E
23: C
24: E
25: B
26: C
27: C
28: D
29: E
30: D
31: A
32: B
33: B
34: B
35: A
36: E
37: E
38: E
39: C
40: B