Questão de Segurança da Informação — Políticas de Segurança de Informação — CESGRANRIO 2023
Segurança da Informação›Políticas de Segurança de Informação
Código
cg019907
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Na NBR ISO 29100:2020, é fornecida uma estrutura de alto nível para a proteção de dados pessoais no contexto dos sistemas de tecnologia da informação e de comunicações (TIC). Para assegurar a privacidade de dados pessoais, há um processo pelo qual esses dados são irreversivelmente alterados, de forma que um titular de dados pessoais não mais possa ser identificado, direta ou indiretamente, seja por um controlador de dados pessoais ou em colaboração com qualquer outra parte.Esse processo é definido nessa norma como
Acifração
Bdeformação
Cdeterioração
Dhigienização
Eanonimização
Revelar gabarito e comentário▾
GabaritoE — anonimização
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Anonimização segundo a NBR ISO 29100:2020
Gabarito: letra E. A descrição do enunciado — processo irreversível que impede a identificação direta ou indireta do titular — corresponde exatamente ao conceito de anonimização previsto na NBR ISO 29100:2020 e também adotado pela Lei Geral de Proteção de Dados (LGPD). A anonimização difere da pseudonimização (que é reversível) e da cifração (criptografia), pois é um processo irreversível.
A banca testa o conhecimento técnico do termo específico, que é frequentemente confundido com outros como cifração ou higienização.
Processos sobre dados pessoais
1Reversível
Cifração (criptografia)
Pseudonimização
2Irreversível
Anonimização
NBR ISO 29100:2020
LGPD (art. 5º, XI)
3Outros
Higienização (remoção/destruição)
Deformação (não é termo técnico)
Deterioração (não é termo técnico)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta (cifração)
Cifração (ou criptografia) é um processo reversível: dados cifrados podem ser decifrados com a chave adequada, permitindo a reidentificação. Portanto, não se enquadra no requisito de irreversibilidade descrito no enunciado.
Alternativa B — ❌ Incorreta (deformação)
Deformação não é um termo técnico utilizado em normas de privacidade de dados. Não há previsão na NBR ISO 29100.
Alternativa C — ❌ Incorreta (deterioração)
Deterioração também não é um termo técnico. A norma não define esse processo.
Alternativa D — ❌ Incorreta (higienização)
Higienização (sanitization) refere-se à remoção ou destruição segura de dados, mas não necessariamente à alteração irreversível que impeça a identificação. Pode incluir anonimização, mas o termo correto e específico é anonimização.
Alternativa E — ✅ Correta ⟵ GABARITO
Anonimização é o processo definido na NBR ISO 29100:2020 e na LGPD (art. 5º, XI) como a utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo. É irreversível e impede a reidentificação do titular.
NÃO CAIA NESSA!
A banca costuma trocar anonimização (irreversível) por cifração (reversível) ou pseudonimização. Fique atento à palavra irreversivelmente no enunciado — esse é o termo que exclui a cifração.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID
Gabarito: letra E — anonimização é o processo irreversível que impede a identificação do titular.