Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2026

Segurança da InformaçãoControles de segurança
Código
fg126844
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Engenharia Eletrônica e Telecomunicação)
A equipe de TI de um órgão público está atualizando a sua arquitetura de TI para adequá-la à LGPD, especialmente quanto aos requisitos técnicos de segurança previstos nos artigos 46 a 49 da lei. A equipe identificou que determinados sistemas internos processam dados sensíveis de cidadãos, incluindo biometria facial e informações de saúde.Para atender às exigências legais, foram implementadas as seguintes medidas técnicas:1. Criptografia dos bancos de dados e dos backups;2. Pseudonimização dos relatórios de análise;3. Registro detalhado de logs de acesso;4. Controle de acesso baseado em perfis e MFA; e5. Segmentação de rede e monitoração contínua.Considerando os dispositivos técnicos da LGPD e boas práticas de engenharia de segurança, é correto afirmar que
  1. Aapenas a criptografia e a pseudonimização têm relação direta com a LGPD; medidas como logs, segmentação e MFA não são consideradas salvaguardas técnicas sob a ótica da lei.
  2. Ba pseudonimização atende ao requisito de descarte seguro dos dados pessoais, dispensando a necessidade de logs e controles de acesso.
  3. Ca adoção de MFA e criptografia atende integralmente ao princípio da necessidade, permitindo manter dados sensíveis armazenados indefinidamente.
  4. Dlogs detalhados de acesso violam o princípio da minimização de dados e devem ser evitados em sistemas que tratam dados pessoais sensíveis.
  5. Ea LGPD estabelece que controles como criptografia, autenticação multifator, segmentação e monitoramento contínuo são exemplos válidos de salvaguardas exigidas pelo art. 46.
Revelar gabarito e comentário

GabaritoE — a LGPD estabelece que controles como criptografia, autenticação multifator, segmentação e monitoramento contínuo são exemplos válidos de salvaguardas exigidas pelo art. 46.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

LGPD — Medidas de Segurança (Art. 46)

Gabarito: letra E. O art. 46 da LGPD exige a adoção de medidas de segurança técnicas e administrativas aptas a proteger dados pessoais. As medidas listadas no enunciado (criptografia, pseudonimização, logs, MFA, segmentação e monitoramento) são exemplos válidos de salvaguardas conforme a lei. As demais alternativas ou restringem indevidamente o alcance do artigo ou contradizem os princípios da LGPD.

NÃO CAIA NESSA!

A banca tenta convencer o candidato de que apenas a criptografia e a pseudonimização são medidas reconhecidas pela LGPD (alternativa A), mas o art. 46 tem redação aberta, abrangendo qualquer medida técnica ou administrativa que proteja os dados. Logs, MFA, segmentação e monitoramento são plenamente válidos.

O art. 46 estabelece:

Art. 46LGPD

Art. 46 — "Os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito."

Alternativa A — ❌ Incorreta

Afirma que apenas criptografia e pseudonimização têm relação direta com a LGPD; logs, segmentação e MFA não seriam salvaguardas técnicas. Incorreta. O art. 46 não limita as medidas a esses dois tipos. Logs são essenciais para auditoria e detecção de incidentes; MFA e segmentação são controles de acesso fundamentais para prevenir acessos não autorizados. Todas são medidas técnicas válidas.

Alternativa B — ❌ Incorreta

Afirma que a pseudonimização atende ao requisito de descarte seguro, dispensando logs e controles de acesso. Incorreta. Pseudonimização reduz a associação direta dos dados ao titular, mas não é descarte. O descarte seguro exige procedimentos específicos, como destruição irreversível. Além disso, logs e controles de acesso são necessários para garantir a segurança contínua e a responsabilização.

Alternativa C — ❌ Incorreta

Afirma que MFA e criptografia atendem integralmente ao princípio da necessidade, permitindo armazenamento indefinido de dados sensíveis. Incorreta. O princípio da necessidade (art. 6º, III) determina que o tratamento seja limitado ao mínimo necessário para a finalidade. Mesmo com criptografia e MFA, os dados não podem ser mantidos por prazo indeterminado sem justificativa legal e temporal adequada.

Alternativa D — ❌ Incorreta

Afirma que logs detalhados violam o princípio da minimização de dados. Incorreta. O princípio da minimização não proíbe a coleta de dados necessários para a segurança. Logs são instrumentos de auditoria e responsabilização, previstos como boa prática de segurança. A LGPD não exige que se evitem logs; ao contrário, registros de acesso são recomendados para demonstrar conformidade.

Alternativa E — ✅ Correta ⟵ GABARITO

Afirma que a LGPD estabelece que controles como criptografia, autenticação multifator, segmentação e monitoramento contínuo são exemplos válidos de salvaguardas exigidas pelo art. 46. Correta. O art. 46 impõe a adoção de medidas de segurança técnicas e administrativas. As medidas mencionadas são exemplos clássicos de controles que protegem contra acessos não autorizados, vazamentos e outras situações ilícitas. A lei não os enumera exaustivamente, mas eles se enquadram perfeitamente no dever genérico de proteção.

PEGA ESSA DICA!

Ao estudar a LGPD, foque no art. 46 como o dispositivo central sobre segurança. Ele não define uma lista fechada de medidas; qualquer controle técnico (criptografia, pseudonimização, logs, MFA, segmentação, etc.) que atenda ao objetivo de proteção é válido. Nas provas, desconfie de alternativas que restringem indevidamente o escopo ou que excluem medidas típicas de segurança.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/fg126844