Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESGRANRIO 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
cg019905
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Na NBR ISO 29100:2020, são adotados princípios de privacidade derivados de princípios existentes, desenvolvidos por vários países e organizações internacionais. Dentre esses princípios, há um que implica conceber e implementar procedimentos de tratamento de dados e sistemas de tecnologia da informação e de comunicações (TIC) de forma a assegurar a adoção de um princípio de necessidade de conhecer (need to know).Esse princípio de privacidade é o de
  1. Alimitação de coleta
  2. Bprecisão e qualidade
  3. Cminimização de dados
  4. Despecificação e legitimidade de objetivo
  5. Econsentimento e escolha
Revelar gabarito e comentário

GabaritoC — minimização de dados

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios de privacidade na NBR ISO 29100:2020

Gabarito: letra C. O princípio de minimização de dados implica que o tratamento de dados deve ser concebido de modo a assegurar o need to know — ou seja, apenas as pessoas que efetivamente necessitam dos dados para a finalidade devem ter acesso a eles. Esse princípio está alinhado com a ideia de coletar e processar o mínimo de dados necessário.

A NBR ISO 29100:2020 estabelece princípios de privacidade derivados de referências internacionais. Dentre eles, a minimização de dados determina que os dados pessoais devem ser adequados, relevantes e limitados ao que é necessário para a finalidade do tratamento. Isso se vincula diretamente ao conceito de need to know, restringindo o acesso à informação apenas a quem precisa dela para executar suas funções.

Alternativa A — ❌ Incorreta

Limitação de coleta é um princípio relacionado, mas foca na restrição da coleta de dados, não no acesso need to know. A minimização abrange todo o ciclo de vida, inclusive o acesso.

Alternativa B — ❌ Incorreta

Precisão e qualidade referem-se à exatidão e atualização dos dados, não ao controle de acesso baseado em necessidade.

Alternativa C — ✅ Correta ⟵ GABARITO

Minimização de dados é o princípio que impõe que os dados sejam limitados ao necessário para a finalidade, e que o acesso seja restrito com base no need to know.

Alternativa D — ❌ Incorreta

Especificação e legitimidade de objetivo trata da definição clara e lícita da finalidade do tratamento, mas não aborda diretamente o need to know.

Alternativa E — ❌ Incorreta

Consentimento e escolha refere-se à obtenção de autorização do titular, não à limitação de acesso baseada em necessidade.

PEGA ESSA DICA!

Associe need to know ao princípio de minimização de dados: ambos buscam restringir o acesso e o uso de dados ao estritamente necessário. Nas provas, a banca costuma explorar essa conexão.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/cg019905