Ed
há 3 dias
Analisando o caso, a Lei Geral de Proteção de Dados (LGPD) e outras exigências regulatórias demandam que a governança de TI seja tratada de forma estruturada, com princípios claros, papéis definidos e prestação de contas, não apenas como ações técnicas isoladas. Vamos analisar as alternativas: a) Incorreta – controles técnicos e aviso de privacidade são importantes, mas não cobrem toda a exigência de conformidade, que envolve governança ampla. b) Incorreta – centralizar tudo no jurídico e deixar a TI só na execução não atende às exigências, pois é necessário envolvimento multidisciplinar e critérios claros. c) Incorreta – tratar conformidade como projeto pontual e checklist anual é insuficiente, pois a conformidade deve ser contínua e integrada à gestão. d) Correta – marcos regulatórios exigem governança e prestação de contas sobre informação e tecnologia, com papéis e processos claros. e) Incorreta – transferir responsabilidade principal para fornecedores não substitui políticas internas e governança. Portanto, a alternativa correta é: d. Marcos regulatórios exigem governança e prestação de contas também sobre informação e tecnologia.
Cadastre-se ou realize login