Questão de Segurança da Informação — Políticas de Segurança de Informação — CESGRANRIO 2023
Segurança da Informação›Políticas de Segurança de Informação
Código
cg019905
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Na NBR ISO 29100:2020, são adotados princípios de privacidade derivados de princípios existentes, desenvolvidos por vários países e organizações internacionais. Dentre esses princípios, há um que implica conceber e implementar procedimentos de tratamento de dados e sistemas de tecnologia da informação e de comunicações (TIC) de forma a assegurar a adoção de um princípio de necessidade de conhecer (need to know).Esse princípio de privacidade é o de
Alimitação de coleta
Bprecisão e qualidade
Cminimização de dados
Despecificação e legitimidade de objetivo
Econsentimento e escolha
Revelar gabarito e comentário▾
GabaritoC — minimização de dados
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios de privacidade na NBR ISO 29100:2020
Gabarito: letra C. O princípio de minimização de dados implica que o tratamento de dados deve ser concebido de modo a assegurar o need to know — ou seja, apenas as pessoas que efetivamente necessitam dos dados para a finalidade devem ter acesso a eles. Esse princípio está alinhado com a ideia de coletar e processar o mínimo de dados necessário.
A NBR ISO 29100:2020 estabelece princípios de privacidade derivados de referências internacionais. Dentre eles, a minimização de dados determina que os dados pessoais devem ser adequados, relevantes e limitados ao que é necessário para a finalidade do tratamento. Isso se vincula diretamente ao conceito de need to know, restringindo o acesso à informação apenas a quem precisa dela para executar suas funções.
Alternativa A — ❌ Incorreta
Limitação de coleta é um princípio relacionado, mas foca na restrição da coleta de dados, não no acesso need to know. A minimização abrange todo o ciclo de vida, inclusive o acesso.
Alternativa B — ❌ Incorreta
Precisão e qualidade referem-se à exatidão e atualização dos dados, não ao controle de acesso baseado em necessidade.
Alternativa C — ✅ Correta ⟵ GABARITO
Minimização de dados é o princípio que impõe que os dados sejam limitados ao necessário para a finalidade, e que o acesso seja restrito com base no need to know.
Alternativa D — ❌ Incorreta
Especificação e legitimidade de objetivo trata da definição clara e lícita da finalidade do tratamento, mas não aborda diretamente o need to know.
Alternativa E — ❌ Incorreta
Consentimento e escolha refere-se à obtenção de autorização do titular, não à limitação de acesso baseada em necessidade.
PEGA ESSA DICA!
Associe need to know ao princípio de minimização de dados: ambos buscam restringir o acesso e o uso de dados ao estritamente necessário. Nas provas, a banca costuma explorar essa conexão.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)