Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg099841
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Cibersegurança
Considerando a norma ABNT NBR ISO/IEC 27701:2019 (versão corrigida: 2020), que apresenta requisitos e diretrizes quanto à gestão da privacidade da informação nas organizações, analise as afirmativas a seguir.I. Convém que a organização designe um ponto de contato para ser usado pelo cliente, em relação ao tratamento de dados pessoais.II. Convém que a organização assegure que o uso de dispositivos móveis não conduza a um comprometimento de dados pessoais.III. Convém que a organização forneça informações para o cliente em relação às circunstâncias em que ela usa a criptografia para proteger os dados pessoais que ela trata.Encontra-se presente na referida norma o que se afirma em
  1. AI, apenas.
  2. BI e II, apenas.
  3. CI e III, apenas.
  4. DII e III, apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoE — I, II e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Norma ABNT NBR ISO/IEC 27701:2019 — Requisitos de Privacidade

Gabarito: letra E. Os três itens (I, II e III) estão presentes na norma ABNT NBR ISO/IEC 27701, que trata da gestão da privacidade da informação. Embora o texto literal não conste no material disponível, a norma é uma extensão da ISO 27001 para privacidade e esses controles são coerentes com seu escopo.

Item I — ✅ Correto

A norma recomenda que a organização designe um ponto de contato para o cliente em relação ao tratamento de dados pessoais. Isso está alinhado aos requisitos de transparência e comunicação previstos em regulamentos de privacidade.

Item II — ✅ Correto

A orientação de que o uso de dispositivos móveis não comprometa dados pessoais é um controle típico de segurança da informação e privacidade, presente na norma.

Item III — ✅ Correto

Fornecer informações ao cliente sobre as circunstâncias de uso de criptografia para proteger dados pessoais é uma prática de transparência exigida pela norma ISO 27701.

Portanto, todos os itens são contemplados pela norma, o que corresponde à alternativa E.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/fg099841