Logo Passei Direto
Buscar
Qual das práticas descritas a seguir NÃO tem relação com "privacy by design"?
a. Os desenvolvedores atuam, desde a definição de arquitetura, avaliando os riscos à segurança do sistema e à privacidade.
b. Os processos de negócio contêm checagem preliminar de conformidade com as Leis de Privacidade, de Proteção do Consumidor e com o Marco Civil da Internet.
c. As equipes de tratamento de incidentes renovam frequentemente sua infraestrutura de segurança.
d. Os processos de aquisição já preveem, em editais e contratos, cláusulas de alinhamento com a LGPD.
User badge image
Exercícios Para o Conhecimento

há 9 meses

Respostas

User badge image

Ed Verified user icon

há 9 meses

Para identificar qual das práticas NÃO tem relação com "privacy by design", vamos analisar cada alternativa: a) Os desenvolvedores atuam, desde a definição de arquitetura, avaliando os riscos à segurança do sistema e à privacidade. - Esta prática está diretamente relacionada ao conceito de "privacy by design", pois envolve a consideração da privacidade desde o início do desenvolvimento. b) Os processos de negócio contêm checagem preliminar de conformidade com as Leis de Privacidade, de Proteção do Consumidor e com o Marco Civil da Internet. - Esta prática também está relacionada, pois envolve garantir que os processos estejam em conformidade com as leis de privacidade. c) As equipes de tratamento de incidentes renovam frequentemente sua infraestrutura de segurança. - Embora a segurança seja importante, essa prática se concentra mais na resposta a incidentes do que na incorporação da privacidade desde o início, o que a torna menos relacionada ao "privacy by design". d) Os processos de aquisição já preveem, em editais e contratos, cláusulas de alinhamento com a LGPD. - Esta prática está relacionada, pois envolve a consideração da privacidade em processos de aquisição. Com base na análise, a alternativa que NÃO tem relação com "privacy by design" é: c) As equipes de tratamento de incidentes renovam frequentemente sua infraestrutura de segurança.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

A ONG InfosecSwift recebeu uma denúncia anônima. Nela, o hacker denunciante informa que descobriu uma vulnerabilidade na gestão do Plano de Previdência do Banco Produção Rural: o BPRPrevidência, que conta com mais de 150 mil contribuintes. A falha, segundo o denunciante, permite que qualquer pessoa tenha acesso a dados pessoais dos participantes e, além disso, permite que o invasor possa editar e cadastrar beneficiários como se fosse o próprio titular da conta. A partir de um link de qualquer conta do BPRPrevidência, o atacante só precisa usar a mesma URL e substituir aleatoriamente o número sequencial do participante, que aparece no fim do endereço. Com isso, o atacante pode chegar aos seguintes dados do cadastrado: nome, endereço físico completo, CPF, data de nascimento, e-mail, telefone, nome da entidade para a qual o participante pretenda fazer uma portabilidade, o tipo de plano e o CNPJ da empresa patrocinadora, identificação do valor bruto disponível na conta e até transfência desse valor para beneficiários cadastrados. Esse acesso permite, ainda, a exclusão de beneficiários já existentes e a inclusão de um novo beneficiário, com a transferência do saldo da conta para este novo beneficiário.
O relato envolvendo a BPRPrevidência descreve:
a. Uma simples falha de segurança.
b. Uma falha de segurança em perspectiva e uma vulnerabilidade do sistema.
c. Um incidente de segurança da informação e a violação de dados. Sim, um incidente de segurança consumado se deu com o "teste de invasão" relatado pelo hacker, com exposição de dados pessoais: portanto houve uma violação com quebra de confidencialidade.
d. Uma violação de dado sensível.

Ainda sobre o caso da BRPrevidência, o número do CNPJ constante no relato:
a. É exclusivamente um dado de pessoa jurídica. Sem dúvida é um dado relativo a uma pessoa jurídica, mas não é exclusivamente isso.
b. É um dado pessoal.
c. É um dado pessoal sensível.
d. Não é dado, mas uma informação.

Mais conteúdos dessa disciplina