Questão de Segurança da Informação — Política de Segurança da Informação (NBR ISO/IEC 27001, 27002, etc.) — INSTITUTO AOCP 2023
Segurança da Informação›Política de Segurança da Informação (NBR ISO/IEC 27001, 27002, etc.)
Código
qa541937
Banca
INSTITUTO AOCP
Órgão
UFRB
Ano
2023
Cargo
Tec ( )
Em relação aos benefícios de ficar atento às mudanças que possam ocorrer nas políticas de uso e de privacidade dos serviços que se utilizam principalmente daquelas relacionadas ao tratamento de dados pessoais, analise as assertivas e assinale a alternativa que aponta a(s) correta(s).
I. Ficar atento às mudanças que possam ocorrer nas políticas de uso e de privacidade dos serviços que se utiliza permite evitar o uso abusivo dos recursos computacionais, os direitos e as responsabilidades de quem os utilizam e as situações que são consideradas abusivas.
II. Ficar atento às mudanças que possam ocorrer nas políticas de uso e de privacidade dos serviços que se utiliza permite garantir a integridade e a disponibilidade dos dados armazenados em caso de falhas, perdas ou danos.
III. Ficar atento às mudanças que possam ocorrer nas políticas de uso e de privacidade dos serviços que se utiliza permite proteger a privacidade e a confidencialidade dos dados pessoais, evitando ser surpreendido com alterações que possam comprometer a sua privacidade.
AApenas I.
BApenas II.
CApenas III.
DApenas I e II.
EApenas I e III.
Revelar gabarito e comentário▾
GabaritoC — Apenas III.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Políticas de uso e privacidade: proteção de dados pessoais
Gabarito: letra C. A única assertiva correta é a III, pois ficar atento às mudanças nas políticas de uso e privacidade dos serviços permite proteger a privacidade e a confidencialidade dos dados pessoais, evitando ser surpreendido com alterações que possam comprometer a privacidade. As assertivas I e II estão incorretas porque descrevem benefícios que não decorrem diretamente do acompanhamento dessas políticas, mas sim de outros mecanismos de segurança da informação, como políticas de uso aceitável e backup.
O tema central é a conscientização do usuário sobre as políticas de uso e privacidade, especialmente no contexto do tratamento de dados pessoais. Quando um serviço altera sua política de privacidade, o usuário que acompanha essas mudanças consegue avaliar se os novos termos ainda protegem seus dados ou se passaram a permitir usos que antes não eram aceitos. Esse acompanhamento é uma prática de autoproteção — o usuário se mantém informado sobre como seus dados estão sendo tratados e pode tomar decisões conscientes, como deixar de usar o serviço ou ajustar configurações de privacidade.
A assertiva I menciona "evitar o uso abusivo dos recursos computacionais, os direitos e as responsabilidades de quem os utilizam e as situações que são consideradas abusivas". Esse conteúdo se relaciona mais diretamente com a política de uso aceitável (Acceptable Use Policy), que define o que é permitido ou proibido no uso dos recursos de TI da organização. Acompanhar mudanças nessa política ajuda a evitar o uso indevido, mas o enunciado foca em políticas de uso e privacidade de serviços, especialmente relacionados a dados pessoais — o que aproxima o tema da LGPD e da proteção de dados, não do uso aceitável de recursos computacionais.
A assertiva II fala em "garantir a integridade e a disponibilidade dos dados armazenados em caso de falhas, perdas ou danos". Isso é função de backup e recuperação de dados, não do acompanhamento de políticas de privacidade. A integridade e a disponibilidade são princípios da segurança da informação (o famoso CID — Confidencialidade, Integridade e Disponibilidade), mas são garantidos por controles técnicos como cópias de segurança, redundância e planos de continuidade, não pela leitura atenta de políticas de uso.
A assertiva III, por sua vez, está perfeitamente alinhada ao propósito do acompanhamento: proteger a privacidade e a confidencialidade dos dados pessoais. Ao ler as atualizações das políticas, o usuário identifica se o serviço passou a compartilhar dados com terceiros, se ampliou a coleta de informações ou se mudou a finalidade do tratamento — e, com essa informação, pode agir para proteger seus dados. É exatamente o benefício descrito.
NÃO CAIA NESSA!
A banca mistura conceitos de segurança da informação para confundir. As assertivas I e II descrevem benefícios de outras práticas — a I fala de política de uso aceitável (controle de uso dos recursos) e a II fala de backup (garantia de integridade e disponibilidade). O candidato que não distingue esses conceitos pode marcar I e II como corretas, mas o acompanhamento de políticas de privacidade serve, primordialmente, para proteger dados pessoais — como diz a III.
Item I — ❌ Incorreto
O item mistura conceitos: "evitar o uso abusivo dos recursos computacionais, os direitos e as responsabilidades de quem os utilizam e as situações que são consideradas abusivas" é o escopo da política de uso aceitável (Acceptable Use Policy), que define regras de utilização dos recursos de TI. Acompanhar mudanças nessa política ajuda a evitar o uso indevido, mas o enunciado trata de políticas de uso e privacidade de serviços, com foco em dados pessoais — o que remete à proteção de dados, não ao controle de uso de recursos computacionais.
Item II — ❌ Incorreto
O item atribui ao acompanhamento de políticas um benefício que é de outra área: "garantir a integridade e a disponibilidade dos dados armazenados em caso de falhas, perdas ou danos" é função de backup e recuperação de dados. A integridade e a disponibilidade são princípios da segurança da informação (CID), mas são garantidos por controles técnicos — cópias de segurança, redundância, planos de continuidade — e não pela leitura de políticas de privacidade.
Item III — ✅ Correto ⟵ GABARITO
O item está correto porque descreve exatamente o benefício do acompanhamento: "proteger a privacidade e a confidencialidade dos dados pessoais, evitando ser surpreendido com alterações que possam comprometer a sua privacidade". Ao acompanhar as mudanças nas políticas, o usuário identifica alterações no tratamento de seus dados (novas finalidades, compartilhamento com terceiros, coleta ampliada) e pode agir para proteger sua privacidade — seja ajustando configurações, seja deixando de usar o serviço.
Conclusão: Apenas o item III está correto, portanto a alternativa é a letra C.