Uma equipe de desenvolvimento de um órgão público
iniciará um novo módulo para atendimento digital de
cidadãos, com tratamento de dados pessoais e dados
pessoais sensíveis. Na fase de desenho da solução, o
programador propõe: segregação de ambientes, perfis
mínimos de acesso, registros de auditoria, revisão
periódica de permissões e definição prévia de
controles de segurança no fluxo de tratamento. Diante
do exposto e à luz da legislação de proteção de dados
e das boas práticas de desenvolvimento seguro,
assinale é CORRETO afirmar que: