Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg115131
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Superior
Cargo
Analista do - Arquivologia
Na realização de estudos em saúde pública, os órgãos de pesquisa poderão ter acesso a bases de dados pessoais, que serão tratados exclusivamente dentro do órgão, estritamente para a finalidade de realização de estudos e pesquisas, e mantidos em ambiente controlado e seguro, conforme práticas de segurança previstas em regulamento específico e procedimentos que incluam alguns cuidados. Um deles é o tratamento por meio do qual um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro. Esse tratamento é o(a):
  1. Abloqueio;
  2. Badequação;
  3. Clivre acesso;
  4. Danonimização;
  5. Epseudonimização.
Revelar gabarito e comentário

GabaritoE — pseudonimização.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Pseudonimização × Anonimização em Proteção de Dados

Gabarito: letra E. A descrição no enunciado — dado perde a associação direta ou indireta a um indivíduo, exceto mediante uso de informação adicional mantida separadamente — corresponde exatamente ao conceito de pseudonimização, conforme definido pela Lei Geral de Proteção de Dados (LGPD). Diferentemente da anonimização, a pseudonimização é reversível com o uso da chave separada.

A questão cobra a distinção entre dois conceitos centrais da LGPD. A pseudonimização reduz o risco de reidentificação, mas não elimina a possibilidade, enquanto a anonimização torna os dados irreversivelmente desassociados. A banca explora essa diferença sutil, que costuma gerar confusão.

Conceito

Definição

Reversibilidade

Exemplo

Pseudonimização

Dado perde associação direta/indireta ao indivíduo, exceto com uso de informação adicional mantida separadamente (chave).

Reversível (com a chave)

Substituir nome por código numérico, mantendo a tabela de correspondência em ambiente seguro.

Anonimização

Dado perde irreversivelmente a possibilidade de associação ao indivíduo, mesmo com uso de informação adicional.

Irreversível

Agregação de dados (ex.: "média de idade de um grupo"), sem possibilidade de reidentificação.

Tratamento de dados
  • 1Pseudonimização
    • Perde associação direta/indireta
    • Reversível com chave separada
  • 2Anonimização
    • Perde associação irreversível
    • Não admite reidentificação
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Bloqueio é uma técnica de controle de acesso ou de suspensão temporária do tratamento de dados. Não se confunde com a perda de associação descrita.

Alternativa B — ❌ Incorreta

Adequação refere-se ao processo de ajustar os dados ou o tratamento para conformidade legal, não à desassociação.

Alternativa C — ❌ IncorretaLivre acesso é um direito do titular (LGPD, art. 9º), e não uma técnica de tratamento de dados.

Alternativa D — ❌ Incorreta

A anonimização torna os dados irreversivelmente desassociados, sem possibilidade de reidentificação mesmo com informação adicional. No enunciado, o uso de "informação adicional mantida separadamente" revela que se trata de pseudonimização, não de anonimização.

Alternativa E — ✅ Correta ⟵ GABARITO

Pseudonimização é o tratamento por meio do qual o dado perde a associação a um indivíduo, podendo ser revertida apenas com o uso de informação adicional mantida separadamente e em ambiente controlado (LGPD, art. 5º, XI). Isso está em perfeita consonância com o enunciado.

NÃO CAIA NESSA!

O principal distrator é a alternativa D (anonimização). Candidatos desatentos confundem os dois conceitos. Lembre-se: na anonimização não há reversibilidade; na pseudonimização há uma chave separada que permite a reidentificação. A expressão "senão pelo uso de informação adicional mantida separadamente" é o gatilho para identificar a pseudonimização.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/fg115131