A ONG InfosecSwift recebeu uma denúncia anônima. Nela, o hacker denunciante informa que descobriu uma vulnerabilidade na gestão do Plano de Previdência do Banco Produção Rural: o BPRPrevidência, que conta com mais de 150 mil contribuintes. A falha, segundo o denunciante, permite que qualquer pessoa tenha acesso a dados pessoais dos participantes e, além disso, permite que o invasor possa editar e cadastrar beneficiários como se fosse o próprio titular da conta. O relato envolvendo a BPRPrevidência descreve: a. Uma simples falha de segurança. b. Uma falha de segurança em perspectiva e uma vulnerabilidade do sistema. c. Um incidente de segurança da informação e a violação de dados. d. Uma violação de dado sensível.
Agora, imagine-se na condição de Encarregado da BPRPrevidência: você recebeu o ofício da ONG InfosecSwift fazendo a denúncia inicial e exigindo providências. Em matéria de notificações, avisos e comunicação, marque qual a conduta mais razoável do Encarregado - DPO: a. Publicaria o relato do ocorrido no Diário Oficial e em um periódico de grande circulação, avisaria imediatamente os 150.000 titulares e demandaria uma forense computacional. b. Avisaria, em primeiro lugar, os titulares, em vista do alto risco a que estão expostos seus dados sensíveis. c. Informaria a Diretoria da Empresa, alertaria a equipe de comunicação para estar a postos e determinaria uma forense para avaliar as dimensões e confirmar fatos. d. Oficiaria a Autoridade Nacional para informar que houve o incidente com violação de dados, mas não houve prejuízos materiais de qualquer natureza.
Atingiu 3,00 de 3,00 Marcar questão Qual alternativa apresenta os 2 elementos de maior importância para o momento de enfrentar um incidente como esse, envolvendo a BPRPrevidência? a. Contrato de consultoria e aquisição de criptografia. b. Análise de impacto e equipe de classificação de dados. c. Plano de Comunicação e Plano de Continuidade. d. Programa de Segurança e Política de Privacidade.
Material
páginas com resultados encontrados.
páginas com resultados encontrados.
Crie sua conta grátis para liberar esse material. 🤩
A ONG InfosecSwift recebeu uma denúncia anônima. Nela, o hacker denunciante informa que descobriu uma vulnerabilidade na gestão do Plano de Previdência do Banco Produção Rural: o BPRPrevidência, que conta com mais de 150 mil contribuintes. A falha, segundo o denunciante, permite que qualquer pessoa tenha acesso a dados pessoais dos participantes e, além disso, permite que o invasor possa editar e cadastrar beneficiários como se fosse o próprio titular da conta. O relato envolvendo a BPRPrevidência descreve: a. Uma simples falha de segurança. b. Uma falha de segurança em perspectiva e uma vulnerabilidade do sistema. c. Um incidente de segurança da informação e a violação de dados. d. Uma violação de dado sensível.
Agora, imagine-se na condição de Encarregado da BPRPrevidência: você recebeu o ofício da ONG InfosecSwift fazendo a denúncia inicial e exigindo providências. Em matéria de notificações, avisos e comunicação, marque qual a conduta mais razoável do Encarregado - DPO: a. Publicaria o relato do ocorrido no Diário Oficial e em um periódico de grande circulação, avisaria imediatamente os 150.000 titulares e demandaria uma forense computacional. b. Avisaria, em primeiro lugar, os titulares, em vista do alto risco a que estão expostos seus dados sensíveis. c. Informaria a Diretoria da Empresa, alertaria a equipe de comunicação para estar a postos e determinaria uma forense para avaliar as dimensões e confirmar fatos. d. Oficiaria a Autoridade Nacional para informar que houve o incidente com violação de dados, mas não houve prejuízos materiais de qualquer natureza.
Atingiu 3,00 de 3,00 Marcar questão Qual alternativa apresenta os 2 elementos de maior importância para o momento de enfrentar um incidente como esse, envolvendo a BPRPrevidência? a. Contrato de consultoria e aquisição de criptografia. b. Análise de impacto e equipe de classificação de dados. c. Plano de Comunicação e Plano de Continuidade. d. Programa de Segurança e Política de Privacidade.