Questão nº 139

Questão de Segurança da Informação · CEBRASPE TCU 25 AUFC 2025 (nº 139)

CEBRASPE2025Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da InformaçãoSegurança da Informação

Acerca de gestão de identidade e de acesso, privacidade, segurança por padrão e malware, julgue os itens a seguir.


A adoção de privacidade por padrão em um serviço digital legitima que as configurações iniciais favoreçam a coleta ampliada de dados, desde que os mecanismos de segurança por padrão estejam habilitados para proteger essas informações.

Resposta comentada

Privacidade por padrão significa que, desde o primeiro uso, o serviço deve ter as configurações mais protetivas para o usuário (menos coleta, menos compartilhamento). Segurança por padrão significa que os mecanismos de proteção técnica (criptografia, senhas fortes) já vêm ativados. São coisas diferentes: uma limita o que se coleta, a outra protege o que já foi coletado.

  • Correta: Errado. O item inverte o conceito ao dizer que a privacidade por padrão "legitima" a coleta ampliada, quando na verdade ela a restringe — e a segurança por padrão não muda isso, pois protege dados, mas não autoriza coletá-los em excesso.

O trecho exato que torna o item errado é: "favoreçam a coleta ampliada de dados" — isso contradiz frontalmente o princípio de privacidade por padrão, que exige o mínimo de coleta possível.

Como ficaria certo: A adoção de privacidade por padrão em um serviço digital exige que as configurações iniciais minimizem a coleta de dados, e os mecanismos de segurança por padrão devem estar habilitados para proteger as informações que forem estritamente necessárias.

Fonte: CEBRASPE TCU 25 AUFC 2025 Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho