Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce229782
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
Acerca de gestão de identidade e de acesso, privacidade, segurança por padrão e malware, julgue o item a seguir.A adoção de privacidade por padrão em um serviço digital legitima que as configurações iniciais favoreçam a coleta ampliada de dados, desde que os mecanismos de segurança por padrão estejam habilitados para proteger essas informações.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Privacidade por Padrão

ERRADO. O item está errado. O princípio de privacidade por padrão (ou privacy by default), consagrado em regulamentações como a LGPD, determina que as configurações iniciais de um serviço digital devem ser as mais restritivas possíveis, coletando apenas o mínimo de dados necessário para sua finalidade. A afirmação de que isso legitima a coleta ampliada de dados é uma total inversão do conceito. A existência de mecanismos de segurança por padrão (como criptografia) não autoriza a coleta excessiva; ao contrário, ambos os princípios atuam em conjunto para proteger a privacidade desde a concepção.

NÃO CAIA NESSA!

A banca inverte o sentido real de privacidade por padrão. O candidato desatento pode achar que, por haver segurança, a coleta ampliada é aceitável, mas a privacidade por padrão exige minimização dos dados.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: E (Errado).

Link permanente: /questoes/ce229782