Pular para o conteúdo principal

Questão de Direito Digital — Lei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD) — CESPE / CEBRASPE 2026

Direito DigitalLei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD)
Código
ce228601
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
No âmbito de um processo de auditoria de sistemas e compliance digital, verificou-se que uma organização implementou, com sucesso, controles de criptografia assimétrica, mecanismos de MFA (multi-factor authentication) e processos de CSIRT (computer security incident response team). Contudo, a análise do fluxo de dados revelou que o dataset processado para fins de marketing direto incluía metadados de geolocalização e histórico de saúde dos titulares, sem que tais dados fossem essenciais para a execução do serviço proposto.À luz da literatura especializada de Sêmola e da Lei Geral de Proteção de Dados (LGPD), é correto concluir que, na situação hipotética precedente, a dicotomia entre a eficácia dos controles e a governança dos dados revela que
  1. Ao cenário caracteriza um incidente de segurança positivo, em que a abundância de dados coletados visa à resiliência do negócio.
  2. Ba organização atingiu a segurança formal, mas incorre em desvio de finalidade por inobservância ao princípio da necessidade.
  3. Ca implementação de criptografia e gestão de incidentes invalida a hipótese de violação à privacidade, pois os dados estão protegidos contra terceiros.
  4. Da organização apresenta um alto nível de maturidade em segurança, o que supre as lacunas éticas do tratamento de dados.
  5. Eexiste uma falha na integridade (pilar da segurança), uma vez que o dado está sendo tratado para propósito diverso da sua finalidade original.
Revelar gabarito e comentário

GabaritoB — a organização atingiu a segurança formal, mas incorre em desvio de finalidade por inobservância ao princípio da necessidade.

Link permanente: /questoes/ce228601