Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2026

Segurança da InformaçãoCriptografia
Código
gp007245
Banca
FGV
Órgão
TJ-SC
Ano
2026
Cargo
Analista Administrativo
Um Analista de Tecnologia da Informação do Tribunal de Justiça deSanta Catarina foi encarregado de adequar os sistemascorporativos às exigências da Lei Geral de Proteção de DadosPessoais (LGPD). Para reduzir os riscos decorrentes de eventualincidente de segurança envolvendo dados processuais eadministrativos, ele adotou duas ações distintas: 1. aplicou um algoritmo para transformar o campo "InformaçãoSigilosa" em um código cifrado, de modo que o conteúdooriginal somente possa ser acessado mediante o uso da chaveapropriada; e 2. no campo "Nome da Parte", substituiu as identidades reais porcódigos alfanuméricos aleatórios, mantendo a tabela decorrespondência entre os códigos e as identidades emambiente segregado e seguro, permitindo que equipes deestatística e inteligência de dados realizem análises semidentificar diretamente os indivíduos, embora a associaçãopossa ser restabelecida pelo Tribunal quando necessário. As técnicas aplicadas pelo analista nas ações 1 e 2 são,respectivamente,
  1. AHash Robusto e Pseudonimização.
  2. BCriptografia Assimétrica e Pseudonimização.
  3. CCriptografia Simétrica e Anonimização Irreversível.
  4. DEsteganografia e Tokenização de Sessão.
  5. ECodificação de Base64 e Criptografia de Chave Única.
Revelar gabarito e comentário

GabaritoB — Criptografia Assimétrica e Pseudonimização.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia e Pseudonimização na LGPD

Gabarito: letra B. A ação 1 descreve a transformação do campo sigiloso em código cifrado acessível apenas com a chave apropriada — trata-se de criptografia (seja simétrica ou assimétrica). A ação 2 substitui identidades reais por códigos aleatórios mantendo uma tabela de correspondência segura, permitindo reverter a associação — conceito exato de pseudonimização (LGPD, art. 5º, XI). A alternativa B combina corretamente criptografia assimétrica (ou simétrica) e pseudonimização.

NÃO CAIA NESSA!

A banca tenta confundir criptografia com funções hash (irreversíveis) e pseudonimização com anonimização (irreversível). Guarde: pseudonimização é reversível com a chave/tabela; anonimização não permite reversão. Hash não é criptografia (não há chave para descriptografar).

Proteção de dados (LGPD)
  • 1Ação 1: campo sigiloso
    • Criptografia (chave para decifrar)
    • Reversível com chave
    • Hash (irreversível)
  • 2Ação 2: nome da parte
    • Pseudonimização
    • Reversível (tabela de correspondência)
    • Anonimização (irreversível)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Hash (ex.: SHA-256) é uma função de mão única: não é possível recuperar o original com uma chave. Portanto, não atende à ação 1, que exige descriptografia. Pseudonimização está correta para ação 2, mas hash não é criptografia.

Alternativa B — ✅ Correta ⟵ GABARITO

A criptografia assimétrica (ou simétrica) transforma a informação em cifra que só se decifra com a chave adequada — exatamente a ação 1. A pseudonimização substitui dados por pseudônimos aleatórios mantendo a tabela de correspondência, permitindo reidentificação controlada — ação 2.

Alternativa C — ❌ Incorreta

Ação 1 poderia ser criptografia simétrica, mas a ação 2 não é anonimização irreversível — é pseudonimização reversível. A banca troca pseudonimização por anonimização, que é definitiva.

Alternativa D — ❌ Incorreta

Esteganografia oculta a existência da mensagem, não a cifra para proteger o conteúdo. Tokenização de sessão é um conceito diferente (substituição de token temporário), não corresponde à pseudonimização com tabela de correspondência.

Alternativa E — ❌ Incorreta

Codificação Base64 é apenas transformação de representação (não usa chave), não é criptografia. "Criptografia de chave única" (simétrica) é correta para ação 1, mas a ação 2 não é criptografia, é pseudonimização. Além disso, Base64 não garante confidencialidade.

Gabarito: letra B

Link permanente: /questoes/gp007245