Questão de Segurança da Informação — Controles de segurança — FGV 2026
Segurança da InformaçãoControles de segurança
- Código
- fg126844
- Banca
- FGV
- Órgão
- AL-RO
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista Legislativo (Engenharia Eletrônica e Telecomunicação)
A equipe de TI de um órgão público está atualizando a sua arquitetura de TI para adequá-la à LGPD, especialmente quanto aos requisitos técnicos de segurança previstos nos artigos 46 a 49 da lei. A equipe identificou que determinados sistemas internos processam dados sensíveis de cidadãos, incluindo biometria facial e informações de saúde.Para atender às exigências legais, foram implementadas as seguintes medidas técnicas:1. Criptografia dos bancos de dados e dos backups;2. Pseudonimização dos relatórios de análise;3. Registro detalhado de logs de acesso;4. Controle de acesso baseado em perfis e MFA; e5. Segmentação de rede e monitoração contínua.Considerando os dispositivos técnicos da LGPD e boas práticas de engenharia de segurança, é correto afirmar que
- Aapenas a criptografia e a pseudonimização têm relação direta com a LGPD; medidas como logs, segmentação e MFA não são consideradas salvaguardas técnicas sob a ótica da lei.
- Ba pseudonimização atende ao requisito de descarte seguro dos dados pessoais, dispensando a necessidade de logs e controles de acesso.
- Ca adoção de MFA e criptografia atende integralmente ao princípio da necessidade, permitindo manter dados sensíveis armazenados indefinidamente.
- Dlogs detalhados de acesso violam o princípio da minimização de dados e devem ser evitados em sistemas que tratam dados pessoais sensíveis.
- Ea LGPD estabelece que controles como criptografia, autenticação multifator, segmentação e monitoramento contínuo são exemplos válidos de salvaguardas exigidas pelo art. 46.