Questão nº 47

Questão de Gestão de TI · FCC PMSP Analista TIC 2025 (nº 47)

FCC2025Analista de Planejamento e Desenvolvimento Organizacional - Tecnologia da Informação e ComunicaçãoGestão de TI
Gabarito: Bver comentário ↓

Observe as seguintes informações veiculadas pela CNN em 18/09/2023:

Três anos de LGPD: mais de 600 casos já foram registrados na Agência Nacional de Proteção de Dados.

Os incidentes mais comuns envolveram o sequestro de dados, exploração de vulnerabilidades, acesso não autorizado a sistemas de informações e roubo de credenciais.

I. Sequestro de dados (ramsonware): com transferência de informações (40 comunicados); sem transferência de informações (34 comunicados).

II. Exploração de vulnerabilidade em sistemas de informação: 24 comunicados.

III. Acesso não autorizado a sistemas de informação: 19 comunicados.

IV. Roubo de credenciais: 9 comunicados.

Diante dos desafios requeridos para a proteção de dados, se um Analista pertencente ao quadro de servidores de uma Prefeitura Municipal fosse tomar medidas corretas de compliance LGPD, uma delas seria

Resposta comentada

Gabarito Alternativa B

A conformidade com a LGPD (Lei Geral de Proteção de Dados) exige que as organizações, incluindo Prefeituras, adotem medidas para proteger os dados pessoais dos cidadãos, garantindo que sejam tratados de forma ética e legal. Uma medida essencial é a designação de um profissional para gerenciar essas responsabilidades.

(A) Incorreta: A LGPD protege dados de pessoas naturais (físicas) identificadas ou identificáveis, não de pessoas jurídicas. Além disso, a definição de "elementos de dados" está imprecisa.
(B) Correta: Nomear um Encarregado de Dados (DPO - Data Protection Officer) é uma exigência da LGPD (Art. 23, § 1º, para o setor público e Art. 41 para o setor privado), sendo uma medida fundamental de compliance para supervisionar a conformidade, atender titulares e ser o elo com a ANPD.
(C) Incorreta: A "identificação do titular" não é uma base legal em si, mas um requisito para que os dados sejam considerados pessoais. A "exoneração de servidores públicos envolvidos" não é uma base legal para o tratamento de dados, mas uma consequência disciplinar. O Art. 7º da LGPD lista as bases legais.
(D) Incorreta: O termo "Gerador de Dados e Registros (GDR)" não existe na LGPD. Os papéis definidos são Controlador, Operador e Encarregado (DPO). A descrição de suas responsabilidades também está incorreta e não se alinha com o Art. 4º.
(E) Incorreta: Embora a responsabilização seja importante, ela é uma consequência da não conformidade, e não uma medida de compliance proativa. Além disso, o Art. 6º da LGPD trata dos princípios do tratamento de dados, e não de irregularidades detalhadas em seu parágrafo 4º.

Fonte: FCC PMSP Analista TIC 2025 Analista de Planejamento e Desenvolvimento Organizacional - Tecnologia da Informação e Comunicação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho