Questão nº 51
Questão de Tecnologia da Informação · FGV TCE-SP 2023 (nº 51)
O sistema SisBRAVO foi desenvolvido aderente ao preconizado na Lei nº 13.709/2018 – Lei Geral de Proteção de Dados (LGPD). O SisBRAVO solicita autorização para coleta de dados pessoais inseridos pelos usuários. Sendo assim, o SisBRAVO atende requisitos tipificados como:
- Aexternos; (alternativa correta)
- Borganizacionais;
- Cde confiança;
- Dde confidencialidade;
- Ede adequação funcional.
Resposta comentada
Gabarito Alternativa A
Requisitos externos são as exigências que vêm de fora do sistema ou da organização, como leis, regulamentos, padrões de mercado ou requisitos de interface com outros sistemas.
(A) Correta: Requisitos externos são aqueles impostos por fatores externos ao desenvolvimento do software, como leis, regulamentos, normas e padrões. A Lei nº 13.709/2018 (LGPD) é uma legislação, portanto, um requisito legal e, consequentemente, um requisito externo ao sistema SisBRAVO, que precisa se adequar a ela.
(B) Incorreta: Requisitos organizacionais são políticas, procedimentos e padrões internos da própria organização. A LGPD é uma lei federal, não uma política interna da organização.
(C) Incorreta: Requisitos de confiança (ou trustworthiness) são uma categoria mais ampla que engloba aspectos como segurança, privacidade, confiabilidade e disponibilidade. Embora a LGPD contribua para a confiança, a LGPD em si é a fonte de requisitos, que são de natureza externa, e não o tipo de requisito "de confiança".
(D) Incorreta: Esta é a armadilha mais tentadora. Requisitos de confidencialidade são um tipo de requisito de segurança da informação, que a LGPD busca garantir. No entanto, a LGPD como um todo não é apenas um requisito de confidencialidade, mas uma lei que impõe diversos requisitos (consentimento, finalidade, portabilidade, etc.) para o tratamento de dados pessoais. O fato de o sistema aderir à LGPD significa que ele atende a um conjunto de requisitos externos (a própria lei), que por sua vez incluem a necessidade de garantir a confidencialidade, entre outros aspectos. A LGPD é a fonte externa que gera a necessidade de confidencialidade, e não a confidencialidade o tipo de requisito que a LGPD representa para o sistema.
(E) Incorreta: Requisitos de adequação funcional descrevem o que o sistema deve fazer (suas funcionalidades). A LGPD não descreve uma função específica do sistema, mas sim como as funções que tratam dados pessoais devem ser realizadas, ou seja, são requisitos não funcionais ou de conformidade.
Fonte: FGV TCE-SP 2023 Agente da Fiscalização - TI (Caderno Tipo 1). Reproduzida para fins de estudo.