Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce154066
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança da Informação e Proteção de Dados
Acerca do GDPR (General Data Protection Regulation), julgue o item subsequente.O GDPR é um regulamento do direito europeu a respeito de privacidade e proteção de dados pessoais, aplicável a todos os indivíduos na União Europeia e Espaço Econômico Europeu.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

GDPR (General Data Protection Regulation)

Gabarito: Certo. O GDPR é, de fato, um regulamento da União Europeia que estabelece normas para proteção de dados pessoais e privacidade, sendo aplicável a todos os indivíduos localizados na União Europeia e no Espaço Econômico Europeu (EEE). A descrição apresentada está correta.

A banca cobra o conhecimento básico sobre o GDPR: trata-se de um regulamento europeu, não de uma diretiva, com força vinculante direta nos Estados-membros. Sua aplicabilidade territorial se estende a qualquer organização que processe dados de titulares na UE/EEE, independentemente de onde a organização esteja sediada. A frase "aplicável a todos os indivíduos" refere-se à proteção dos direitos dos titulares, e não a uma obrigação imposta aos indivíduos.

PEGA ESSA DICA!

Lembre-se de que o GDPR serviu de inspiração para a LGPD brasileira. Ambos possuem conceitos similares como controlador, operador, encarregado (DPO), base legal para tratamento e direitos dos titulares. Para provas, é útil conhecer o âmbito de aplicação e os princípios do GDPR (licitude, lealdade, transparência, finalidade, minimização, exatidão, limitação da conservação, integridade e confidencialidade, e responsabilidade).

Gabarito: Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce154066