Questão de Segurança da Informação — Políticas de Segurança de Informação — CESGRANRIO 2023
Segurança da Informação›Políticas de Segurança de Informação
Código
cg019906
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Na NBR ISO 29134:2020, é recomendada a elaboração de um instrumento para avaliar os potenciais impactos de um processo, de um sistema de informação, de um programa, de um módulo de software, de um dispositivo ou de outra iniciativa que trate dados pessoais na privacidade. Além disso, é recomendada, também, a consulta às partes interessadas, para tomar ações necessárias para tratar os riscos à privacidade. A partir desse instrumento, é possível elaborar um relatório incluindo uma documentação sobre medidas tomadas para o tratamento de riscos.De acordo com essa norma, esse relatório é o de
ADP
BPIA
CP&D
DR&D
ESGSI
Revelar gabarito e comentário▾
GabaritoB — PIA
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ISO 29134 – Avaliação de Impacto na Privacidade (PIA)
Gabarito: letra B. A NBR ISO 29134:2020 trata especificamente da Avaliação de Impacto na Privacidade (Privacy Impact Assessment – PIA). O relatório gerado a partir desse instrumento é o relatório de PIA, que documenta os riscos à privacidade e as medidas tomadas para tratá-los.
A questão é direta: exige o conhecimento da sigla consagrada pela norma. As demais alternativas referem-se a outros conceitos da área de segurança da informação e privacidade, mas não correspondem ao relatório descrito.
Alternativa A — ❌ Incorreta
DP pode remeter a Data Protection (Proteção de Dados), mas não é o nome do relatório previsto na ISO 29134.
Alternativa B — ✅ Correta ⟵ GABARITO
PIA (Privacy Impact Assessment) é exatamente o instrumento e o relatório recomendados pela norma ISO 29134 para avaliar impactos na privacidade de processos, sistemas ou dispositivos que tratam dados pessoais.
Alternativa C — ❌ Incorreta
P&D é Pesquisa e Desenvolvimento, sem relação com avaliação de impacto na privacidade.
Alternativa D — ❌ Incorreta
R&D (Research and Development), o mesmo que P&D em inglês, não se aplica ao contexto.
Alternativa E — ❌ Incorreta
SGSI (Sistema de Gestão de Segurança da Informação) é um conceito da família ISO/IEC 27000, focado em segurança da informação, e não em privacidade de dados pessoais.
PEGA ESSA DICA!
Para provas que cobrem privacidade e proteção de dados, memorize as principais siglas: PIA (Avaliação de Impacto na Privacidade), DPIA (Data Protection Impact Assessment – equivalente no RGPD), LGPD (Lei Geral de Proteção de Dados), DPO (Encarregado de Dados). A ISO 29134 é a norma de referência para PIA.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)