Questão nº 139
Questão de Segurança da Informação · CEBRASPE TCU 25 AUFC 2025 (nº 139)
Acerca de gestão de identidade e de acesso, privacidade, segurança por padrão e malware, julgue os itens a seguir.
A adoção de privacidade por padrão em um serviço digital legitima que as configurações iniciais favoreçam a coleta ampliada de dados, desde que os mecanismos de segurança por padrão estejam habilitados para proteger essas informações.
Resposta comentada
Privacidade por padrão significa que, desde o primeiro uso, o serviço deve ter as configurações mais protetivas para o usuário (menos coleta, menos compartilhamento). Segurança por padrão significa que os mecanismos de proteção técnica (criptografia, senhas fortes) já vêm ativados. São coisas diferentes: uma limita o que se coleta, a outra protege o que já foi coletado.
- Correta: Errado. O item inverte o conceito ao dizer que a privacidade por padrão "legitima" a coleta ampliada, quando na verdade ela a restringe — e a segurança por padrão não muda isso, pois protege dados, mas não autoriza coletá-los em excesso.
O trecho exato que torna o item errado é: "favoreçam a coleta ampliada de dados" — isso contradiz frontalmente o princípio de privacidade por padrão, que exige o mínimo de coleta possível.
Como ficaria certo: A adoção de privacidade por padrão em um serviço digital exige que as configurações iniciais minimizem a coleta de dados, e os mecanismos de segurança por padrão devem estar habilitados para proteger as informações que forem estritamente necessárias.
Fonte: CEBRASPE TCU 25 AUFC 2025 Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da Informação. Reproduzida para fins de estudo.