Logo Passei Direto
Buscar
Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Prévia do material em texto

Prova - 51: Proteção de Dados e Legislação de Segurança
Introdução:
A legislação de segurança cibernética e proteção de dados é essencial para garantir a 
privacidade digital. Este conjunto de questões foca em leis, regulamentos e práticas que 
ajudam a garantir que dados pessoais sejam tratados de forma segura e em conformidade 
com as normas.
Questões
1. O que é o GDPR e qual é seu objetivo principal?
a) Uma diretiva de segurança de TI que exige a criptografia de todos os dados financeiros
b) Uma regulamentação que estabelece as normas de privacidade e proteção de dados 
pessoais na União Europeia
c) Uma política de backup de dados para empresas com sede na UE
d) Um regulamento que obriga as empresas a compartilhar dados com governos em caso 
de investigação criminal
e) Uma lei que determina os tipos de malware que podem ser usados legalmente em testes 
de segurança
2. O que é a Lei Geral de Proteção de Dados Pessoais (LGPD) no Brasil?
a) Uma lei que regula como as empresas devem tratar dados sensíveis de cidadãos 
estrangeiros
b) Uma legislação que regula como os dados pessoais devem ser coletados, tratados e 
protegidos no Brasil
c) Uma norma de segurança para a implementação de firewalls em empresas brasileiras
d) Uma regra que obriga a utilização de autenticação biométrica em sistemas financeiros
e) Uma política que define as práticas de compartilhamento de dados pessoais entre 
governos internacionais
3. O que é a responsabilidade das empresas no contexto da proteção de dados 
pessoais?
a) As empresas devem garantir que todos os dados pessoais sejam destruídos após 30 dias
de armazenamento
b) As empresas não precisam de consentimento do usuário para coletar dados de saúde
c) As empresas são responsáveis por implementar medidas adequadas para proteger os 
dados pessoais que coletam
d) As empresas são obrigadas a armazenar todos os dados por um período mínimo de 10 
anos
e) As empresas devem compartilhar dados pessoais com todos os usuários com quem 
interagem
4. Qual a principal diferença entre privacidade e segurança de dados?
a) Privacidade envolve proteger dados contra ataques, enquanto segurança envolve o 
controle de quem pode acessar os dados
b) Privacidade se refere ao controle de acesso aos dados pessoais, enquanto segurança 
envolve técnicas para proteger esses dados contra roubos ou ataques
c) Privacidade é a proteção de dados financeiros, enquanto segurança se aplica a dados 
médicos
d) Privacidade é um conceito legal, enquanto segurança se refere apenas a aspectos 
tecnológicos
e) Não há diferença, os dois conceitos significam a mesma coisa
5. O que significa a prática de anonymização de dados?
a) A criação de backups automáticos de dados pessoais
b) O processo de converter dados pessoais em um formato ilegível, de forma que não 
possam ser rastreados até indivíduos específicos
c) A técnica de armazenar dados em nuvens privadas
d) A remoção de qualquer tipo de criptografia nos dados armazenados
e) A prática de arquivar dados pessoais por longos períodos
6. O que são dados sensíveis sob a perspectiva da LGPD?
a) Dados sobre as preferências de compra dos consumidores
b) Dados bancários coletados em transações comerciais
c) Dados que envolvem informações sobre a saúde, religião, opinião política, entre outros 
aspectos pessoais
d) Dados sobre o histórico de navegação na internet
e) Dados de uso de dispositivos móveis em ambiente corporativo
7. O que é um Data Protection Officer (DPO)?
a) Um responsável pelo gerenciamento da infraestrutura de TI em uma empresa
b) O profissional encarregado de garantir que a empresa esteja em conformidade com as 
normas de proteção de dados
c) O técnico responsável por configurar e manter sistemas de autenticação biométrica
d) O analista de segurança responsável pela detecção de ameaças cibernéticas
e) O diretor financeiro encarregado de proteger os dados bancários da empresa
8. Qual é o impacto do data breach sobre a reputação de uma empresa?
a) Aumenta a confiança dos consumidores, pois demonstra transparência
b) Não tem impacto significativo, pois os consumidores já estão acostumados com falhas de
segurança
c) Pode resultar em perda de confiança e danos significativos à imagem da empresa, além 
de multas severas
d) Ajuda a melhorar a segurança e a percepção pública de que a empresa está sendo mais 
rigorosa com a proteção
e) Gera uma oportunidade de vender mais produtos para os clientes que se sentem 
inseguros
9. O que é o conceito de pseudonimização de dados?
a) O processo de criptografar dados para que sejam acessíveis apenas por uma chave 
específica
b) A prática de substituir dados identificáveis por pseudônimos para proteger a identidade 
do titular
c) A coleta de dados anonimizados para pesquisa e desenvolvimento de produtos
d) A remoção de qualquer referência a dados pessoais de uma base de dados
e) O bloqueio de acesso de qualquer usuário a dados pessoais por meio de autenticação 
biométrica
10. Qual é a principal função da Lei de Cibercrimes?
a) Regular a criação e o uso de criptomoedas no Brasil
b) Impor regras para a segurança de dados de saúde em redes públicas
c) Estabelecer penas para crimes relacionados à informática, como invasões de sistemas e 
fraudes eletrônicas
d) Determinar a forma como as empresas devem proteger dados financeiros
e) Regras para o uso de redes sociais no Brasil
Respostas e Justificativas
1. b) Uma regulamentação que estabelece as normas de privacidade e proteção de 
dados pessoais na União Europeia
O GDPR (General Data Protection Regulation) é uma legislação da União Europeia que 
regula como as informações pessoais devem ser tratadas, com foco na privacidade e na 
proteção de dados.
2. b) Uma legislação que regula como os dados pessoais devem ser coletados, 
tratados e protegidos no Brasil
A LGPD (Lei Geral de Proteção de Dados Pessoais) regulamenta a coleta, o tratamento e o 
armazenamento de dados pessoais no Brasil, buscando proteger os direitos dos titulares.
3. c) As empresas são responsáveis por implementar medidas adequadas para 
proteger os dados pessoais que coletam
As empresas devem garantir a segurança e a conformidade com as regulamentações de 
proteção de dados, adotando medidas como criptografia e controle de acesso.
4. b) Privacidade se refere ao controle de acesso aos dados pessoais, enquanto 
segurança envolve técnicas para proteger esses dados contra roubos ou ataques
Privacidade lida com quem pode acessar e usar os dados pessoais, enquanto segurança 
envolve medidas para garantir que esses dados não sejam comprometidos.
5. b) O processo de converter dados pessoais em um formato ilegível, de forma que 
não possam ser rastreados até indivíduos específicos
A anonymização é o processo de tornar os dados irreconhecíveis, de modo que não 
possam ser atribuídos a uma pessoa específica.
6. c) Dados que envolvem informações sobre a saúde, religião, opinião política, entre 
outros aspectos pessoais
Dados sensíveis, segundo a LGPD, incluem informações relacionadas a aspectos íntimos 
da pessoa, como saúde, religião e orientação sexual.
7. b) O profissional encarregado de garantir que a empresa esteja em conformidade 
com as normas de proteção de dados
O DPO (Data Protection Officer) é o responsável pela conformidade com as normas de 
proteção de dados dentro das organizações.
8. c) Pode resultar em perda de confiança e danos significativos à imagem da 
empresa, além de multas severas
Um data breach pode prejudicar a reputação de uma empresa, além de resultar em multas 
e ações legais por não proteger adequadamente os dados dos clientes.
9. b) A prática de substituir dados identificáveis por pseudônimos para proteger a 
identidade do titular
A pseudonimização é uma técnica de proteção de dados onde informações pessoais 
identificáveis são substituídas por pseudônimos.
10. c) Estabelecer penas para crimes relacionados à informática, como invasões de 
sistemas e fraudes eletrônicas
A Lei de Cibercrimes visa punir práticas criminosas relacionadas à informática, incluindo 
invasõesde sistemas e fraudes eletrônicas.

Mais conteúdos dessa disciplina