Em um órgão público responsável pela gestão tributária, foi...

Próximas questões
Com base no mesmo assunto
Q3912630 Segurança da Informação
Em um órgão público responsável pela gestão tributária, foi identificado um incidente de segurança envolvendo acesso indevido a dados cadastrais de contribuintes. Diante disso, a administração determinou que as práticas de Segurança da informação fossem revistas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Considerando os princípios da LGPD e as boas práticas de Segurança da informação, assinale CORRETAMENTE: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: A questão foi decidida pela compatibilidade entre os controles mencionados e os princípios da LGPD, em especial necessidade e segurança: a alternativa correta é a que associa controles de acesso, logs e limitação de privilégios a essa lógica.

Tema central: LGPD e controles de acesso
Análise das alternativas
A
Errada
Está errada porque autorização funcional, sozinha, não basta para legitimar o acesso. O problema é dispensar a vinculação do acesso à finalidade e ao mínimo necessário, o que contraria o princípio da necessidade.
B
Errada
Está errada porque a LGPD não se restringe ao setor privado. Ela também alcança órgãos e entidades da administração pública no tratamento de dados pessoais.
C
Certa
A alternativa C está correta porque descreve medidas compatíveis com os princípios da necessidade e da segurança da LGPD. Controles de acesso, registro de logs e limitação de privilégios protegem os dados contra acessos não autorizados e restringem o tratamento ao mínimo necessário.
D
Errada
Está errada porque a criptografia é medida complementar, não substitui política de segurança nem controle de acesso.
Pegadinha da questão
A confusão foi tratar uma medida isolada como suficiente: servidor autorizado não torna o acesso automaticamente legítimo, e criptografia não dispensa os demais controles.
Dica para questões semelhantes
  • Se a alternativa vincula o acesso ao mínimo necessário e à proteção contra acesso não autorizado, ela tende a estar alinhada à LGPD.
  • Desconfie de opções que transformam autorização funcional isolada ou criptografia isolada em suficiência total.
  • Em questões sobre LGPD, não restrinja a incidência da lei ao setor privado sem base expressa.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo