Ed
há 2 horas
Vamos analisar as alternativas considerando as boas práticas de segurança e conformidade com GDPR, PCI-DSS e privacidade de dados em nuvem: A) Manter logs de acesso desabilitados para evitar armazenamento de dados — Errado. Logs de acesso são essenciais para auditoria e detecção de incidentes. B) Armazenar dados financeiros sem criptografia, desde que o provedor de nuvem seja certificado — Errado. A certificação do provedor não elimina a necessidade de criptografia dos dados sensíveis. C) Aplicar anonimização para dados pessoais quando uso analítico não exige identificação do titular — Correto. Anonimização é uma prática recomendada para proteger a privacidade quando a identificação não é necessária. D) Configurar buckets de armazenamento como públicos para facilitar auditorias externas — Errado. Dados sensíveis não devem ficar públicos. E) Compartilhamento de credenciais entre usuários — Errado. Isso compromete a segurança e rastreabilidade. Resposta correta: C) Aplicar anonimização para dados pessoais quando uso analítico não exige identificação do titular.
Cadastre-se ou realize login
Mais perguntas desse material