Prévia do material em texto
Prova - 51: Proteção de Dados e Legislação de Segurança Introdução: A legislação de segurança cibernética e proteção de dados é essencial para garantir a privacidade digital. Este conjunto de questões foca em leis, regulamentos e práticas que ajudam a garantir que dados pessoais sejam tratados de forma segura e em conformidade com as normas. Questões 1. O que é o GDPR e qual é seu objetivo principal? a) Uma diretiva de segurança de TI que exige a criptografia de todos os dados financeiros b) Uma regulamentação que estabelece as normas de privacidade e proteção de dados pessoais na União Europeia c) Uma política de backup de dados para empresas com sede na UE d) Um regulamento que obriga as empresas a compartilhar dados com governos em caso de investigação criminal e) Uma lei que determina os tipos de malware que podem ser usados legalmente em testes de segurança 2. O que é a Lei Geral de Proteção de Dados Pessoais (LGPD) no Brasil? a) Uma lei que regula como as empresas devem tratar dados sensíveis de cidadãos estrangeiros b) Uma legislação que regula como os dados pessoais devem ser coletados, tratados e protegidos no Brasil c) Uma norma de segurança para a implementação de firewalls em empresas brasileiras d) Uma regra que obriga a utilização de autenticação biométrica em sistemas financeiros e) Uma política que define as práticas de compartilhamento de dados pessoais entre governos internacionais 3. O que é a responsabilidade das empresas no contexto da proteção de dados pessoais? a) As empresas devem garantir que todos os dados pessoais sejam destruídos após 30 dias de armazenamento b) As empresas não precisam de consentimento do usuário para coletar dados de saúde c) As empresas são responsáveis por implementar medidas adequadas para proteger os dados pessoais que coletam d) As empresas são obrigadas a armazenar todos os dados por um período mínimo de 10 anos e) As empresas devem compartilhar dados pessoais com todos os usuários com quem interagem 4. Qual a principal diferença entre privacidade e segurança de dados? a) Privacidade envolve proteger dados contra ataques, enquanto segurança envolve o controle de quem pode acessar os dados b) Privacidade se refere ao controle de acesso aos dados pessoais, enquanto segurança envolve técnicas para proteger esses dados contra roubos ou ataques c) Privacidade é a proteção de dados financeiros, enquanto segurança se aplica a dados médicos d) Privacidade é um conceito legal, enquanto segurança se refere apenas a aspectos tecnológicos e) Não há diferença, os dois conceitos significam a mesma coisa 5. O que significa a prática de anonymização de dados? a) A criação de backups automáticos de dados pessoais b) O processo de converter dados pessoais em um formato ilegível, de forma que não possam ser rastreados até indivíduos específicos c) A técnica de armazenar dados em nuvens privadas d) A remoção de qualquer tipo de criptografia nos dados armazenados e) A prática de arquivar dados pessoais por longos períodos 6. O que são dados sensíveis sob a perspectiva da LGPD? a) Dados sobre as preferências de compra dos consumidores b) Dados bancários coletados em transações comerciais c) Dados que envolvem informações sobre a saúde, religião, opinião política, entre outros aspectos pessoais d) Dados sobre o histórico de navegação na internet e) Dados de uso de dispositivos móveis em ambiente corporativo 7. O que é um Data Protection Officer (DPO)? a) Um responsável pelo gerenciamento da infraestrutura de TI em uma empresa b) O profissional encarregado de garantir que a empresa esteja em conformidade com as normas de proteção de dados c) O técnico responsável por configurar e manter sistemas de autenticação biométrica d) O analista de segurança responsável pela detecção de ameaças cibernéticas e) O diretor financeiro encarregado de proteger os dados bancários da empresa 8. Qual é o impacto do data breach sobre a reputação de uma empresa? a) Aumenta a confiança dos consumidores, pois demonstra transparência b) Não tem impacto significativo, pois os consumidores já estão acostumados com falhas de segurança c) Pode resultar em perda de confiança e danos significativos à imagem da empresa, além de multas severas d) Ajuda a melhorar a segurança e a percepção pública de que a empresa está sendo mais rigorosa com a proteção e) Gera uma oportunidade de vender mais produtos para os clientes que se sentem inseguros 9. O que é o conceito de pseudonimização de dados? a) O processo de criptografar dados para que sejam acessíveis apenas por uma chave específica b) A prática de substituir dados identificáveis por pseudônimos para proteger a identidade do titular c) A coleta de dados anonimizados para pesquisa e desenvolvimento de produtos d) A remoção de qualquer referência a dados pessoais de uma base de dados e) O bloqueio de acesso de qualquer usuário a dados pessoais por meio de autenticação biométrica 10. Qual é a principal função da Lei de Cibercrimes? a) Regular a criação e o uso de criptomoedas no Brasil b) Impor regras para a segurança de dados de saúde em redes públicas c) Estabelecer penas para crimes relacionados à informática, como invasões de sistemas e fraudes eletrônicas d) Determinar a forma como as empresas devem proteger dados financeiros e) Regras para o uso de redes sociais no Brasil Respostas e Justificativas 1. b) Uma regulamentação que estabelece as normas de privacidade e proteção de dados pessoais na União Europeia O GDPR (General Data Protection Regulation) é uma legislação da União Europeia que regula como as informações pessoais devem ser tratadas, com foco na privacidade e na proteção de dados. 2. b) Uma legislação que regula como os dados pessoais devem ser coletados, tratados e protegidos no Brasil A LGPD (Lei Geral de Proteção de Dados Pessoais) regulamenta a coleta, o tratamento e o armazenamento de dados pessoais no Brasil, buscando proteger os direitos dos titulares. 3. c) As empresas são responsáveis por implementar medidas adequadas para proteger os dados pessoais que coletam As empresas devem garantir a segurança e a conformidade com as regulamentações de proteção de dados, adotando medidas como criptografia e controle de acesso. 4. b) Privacidade se refere ao controle de acesso aos dados pessoais, enquanto segurança envolve técnicas para proteger esses dados contra roubos ou ataques Privacidade lida com quem pode acessar e usar os dados pessoais, enquanto segurança envolve medidas para garantir que esses dados não sejam comprometidos. 5. b) O processo de converter dados pessoais em um formato ilegível, de forma que não possam ser rastreados até indivíduos específicos A anonymização é o processo de tornar os dados irreconhecíveis, de modo que não possam ser atribuídos a uma pessoa específica. 6. c) Dados que envolvem informações sobre a saúde, religião, opinião política, entre outros aspectos pessoais Dados sensíveis, segundo a LGPD, incluem informações relacionadas a aspectos íntimos da pessoa, como saúde, religião e orientação sexual. 7. b) O profissional encarregado de garantir que a empresa esteja em conformidade com as normas de proteção de dados O DPO (Data Protection Officer) é o responsável pela conformidade com as normas de proteção de dados dentro das organizações. 8. c) Pode resultar em perda de confiança e danos significativos à imagem da empresa, além de multas severas Um data breach pode prejudicar a reputação de uma empresa, além de resultar em multas e ações legais por não proteger adequadamente os dados dos clientes. 9. b) A prática de substituir dados identificáveis por pseudônimos para proteger a identidade do titular A pseudonimização é uma técnica de proteção de dados onde informações pessoais identificáveis são substituídas por pseudônimos. 10. c) Estabelecer penas para crimes relacionados à informática, como invasões de sistemas e fraudes eletrônicas A Lei de Cibercrimes visa punir práticas criminosas relacionadas à informática, incluindo invasõesde sistemas e fraudes eletrônicas.