Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESGRANRIO 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
cg019907
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Na NBR ISO 29100:2020, é fornecida uma estrutura de alto nível para a proteção de dados pessoais no contexto dos sistemas de tecnologia da informação e de comunicações (TIC). Para assegurar a privacidade de dados pessoais, há um processo pelo qual esses dados são irreversivelmente alterados, de forma que um titular de dados pessoais não mais possa ser identificado, direta ou indiretamente, seja por um controlador de dados pessoais ou em colaboração com qualquer outra parte.Esse processo é definido nessa norma como
  1. Acifração
  2. Bdeformação
  3. Cdeterioração
  4. Dhigienização
  5. Eanonimização
Revelar gabarito e comentário

GabaritoE — anonimização

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Anonimização segundo a NBR ISO 29100:2020

Gabarito: letra E. A descrição do enunciado — processo irreversível que impede a identificação direta ou indireta do titular — corresponde exatamente ao conceito de anonimização previsto na NBR ISO 29100:2020 e também adotado pela Lei Geral de Proteção de Dados (LGPD). A anonimização difere da pseudonimização (que é reversível) e da cifração (criptografia), pois é um processo irreversível.

A banca testa o conhecimento técnico do termo específico, que é frequentemente confundido com outros como cifração ou higienização.

Processos sobre dados pessoais
  • 1Reversível
    • Cifração (criptografia)
    • Pseudonimização
  • 2Irreversível
    • Anonimização
      • NBR ISO 29100:2020
      • LGPD (art. 5º, XI)
  • 3Outros
    • Higienização (remoção/destruição)
    • Deformação (não é termo técnico)
    • Deterioração (não é termo técnico)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta (cifração)

Cifração (ou criptografia) é um processo reversível: dados cifrados podem ser decifrados com a chave adequada, permitindo a reidentificação. Portanto, não se enquadra no requisito de irreversibilidade descrito no enunciado.

Alternativa B — ❌ Incorreta (deformação)

Deformação não é um termo técnico utilizado em normas de privacidade de dados. Não há previsão na NBR ISO 29100.

Alternativa C — ❌ Incorreta (deterioração)

Deterioração também não é um termo técnico. A norma não define esse processo.

Alternativa D — ❌ Incorreta (higienização)

Higienização (sanitization) refere-se à remoção ou destruição segura de dados, mas não necessariamente à alteração irreversível que impeça a identificação. Pode incluir anonimização, mas o termo correto e específico é anonimização.

Alternativa E — ✅ Correta ⟵ GABARITO

Anonimização é o processo definido na NBR ISO 29100:2020 e na LGPD (art. 5º, XI) como a utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo. É irreversível e impede a reidentificação do titular.

NÃO CAIA NESSA!

A banca costuma trocar anonimização (irreversível) por cifração (reversível) ou pseudonimização. Fique atento à palavra irreversivelmente no enunciado — esse é o termo que exclui a cifração.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E — anonimização é o processo irreversível que impede a identificação do titular.

Link permanente: /questoes/cg019907