Uma instituição pública implementa um sistema de gestão de b...

Próximas questões
Com base no mesmo assunto
Q4036234 Banco de Dados
Uma instituição pública implementa um sistema de gestão de benefícios sociais que armazena dados pessoais sensíveis dos beneficiários, incluindo informações de saúde, renda e composição familiar. O Analista é responsável por definir a política de controle de acesso e garantir conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Com base nos princípios da LGPD e nas boas práticas de controle de acesso em bancos de dados, assinale a alternativa CORRETA.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: A questão se resolve pela preferência por concessão de permissões a perfis/roles, em vez de usuários individuais, como prática recomendada de controle de acesso.

Tema central: Controle de acesso por roles
Análise das alternativas
A
Errada
Está incorreta porque acesso a dados sensíveis não pode ser ampliado a todos os funcionários com base apenas em termo de confidencialidade. Confidencialidade formal não substitui política de autorização restritiva e privilégio mínimo.
B
Errada
Está incorreta porque a LGPD limita o tratamento ao mínimo necessário para a finalidade, o que é incompatível com armazenar o maior volume possível de informações.
C
Certa
A alternativa C está correta porque descreve a concessão de privilégios a perfis de acesso (roles), e não diretamente a usuários individuais. Esse modelo facilita a gestão centralizada de autorizações e a revisão periódica dos privilégios concedidos.
D
Errada
Está incorreta porque equipara dados sensíveis a dados comuns. Dados sobre saúde são sensíveis e exigem maior cautela e medidas de segurança proporcionais ao risco.
E
Errada
Está incorreta porque pseudonimização não elimina automaticamente o caráter pessoal dos dados nem dispensa controles de acesso.
Pegadinha da questão
Confundir confidencialidade formal e pseudonimização com substituição do controle de acesso restritivo, além de inverter o princípio da minimização.
Dica para questões semelhantes
  • Se a questão tratar de administração de acessos em banco de dados, procure a alternativa que concentre privilégios em perfis/roles.
  • Em LGPD, elimine opções que ampliem acesso a dados sensíveis sem necessidade concreta ou que dispensem salvaguardas adequadas.
  • Quando aparecer minimização ou necessidade, o critério é tratamento e armazenamento limitados ao mínimo necessário para a finalidade.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo