Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2023

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce154634
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas
Como o tratamento de dados pessoais gera riscos para os titulares, o mecanismo recomendado para a avaliação desses riscos consiste em
  1. Aavaliação de impactos potenciais.
  2. Bavaliação de riscos de segurança da informação.
  3. Cavaliação de desempenho.
  4. Davaliação de impacto de privacidade.
  5. Eavaliação e decisão dos eventos de segurança da informação.
Revelar gabarito e comentário

GabaritoD — avaliação de impacto de privacidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Mecanismo de Avaliação de Riscos no Tratamento de Dados Pessoais

Gabarito: letra D. O mecanismo recomendado para avaliar os riscos decorrentes do tratamento de dados pessoais é a Avaliação de Impacto de Privacidade (Privacy Impact Assessment – PIA), conforme preconizado por frameworks de privacidade e pela Lei Geral de Proteção de Dados (LGPD). A PIA é um processo sistemático para identificar e minimizar os riscos à privacidade dos titulares.

A questão exige o conhecimento do instrumento específico para avaliação de riscos em dados pessoais, diferenciando-o de outras avaliações de riscos da segurança da informação.

Alternativa A — ❌ Incorreta

Embora a avaliação de impactos potenciais seja um conceito genérico, ela não é o mecanismo específico para riscos de privacidade decorrentes do tratamento de dados pessoais. A LGPD e boas práticas indicam a Avaliação de Impacto de Privacidade.

Alternativa B — ❌ Incorreta

A avaliação de riscos de segurança da informação foca na confidencialidade, integridade e disponibilidade dos dados, mas não aborda especificamente os riscos à privacidade dos titulares, como o uso indevido ou compartilhamento não autorizado de dados pessoais.

Alternativa C — ❌ Incorreta

A avaliação de desempenho está relacionada ao cumprimento de metas e indicadores, não à avaliação de riscos de privacidade.

Alternativa D — ✅ Correta ⟵ GABARITO

A Avaliação de Impacto de Privacidade (AIP) é o processo recomendado para identificar, analisar e mitigar os riscos aos direitos e liberdades dos titulares de dados pessoais. É prevista na LGPD (art. 38) e em regulamentações da ANPD.

Alternativa E — ❌ Incorreta

A avaliação e decisão dos eventos de segurança da informação é uma etapa da gestão de riscos de segurança, mas não o mecanismo específico para riscos de privacidade.

Gabarito: letra D

Link permanente: /questoes/ce154634