- Lei 13.709/2018: LGPDTratamento de Dados Pessoais (Arts. 7º ao 16)
- Lei 13.709/2018: LGPDSegurança e das Boas Práticas (Arts. 46 ao 51)
A Pró-Reitoria de Assuntos Estudantis de uma
Universidade Federal encomendou o desenvolvimento
de um novo sistema informático integrado para
gerenciar a concessão de bolsas de vulnerabilidade
socioeconômica e auxílio-permanência. O sistema
coletará e processará dados cadastrais, históricos
escolares, laudos médicos de saúde mental e
comprovantes de renda familiar de milhares de
estudantes.
Na qualidade de gestor técnico responsável pela governança de dados e segurança da informação do projeto, um Técnico em Assuntos Educacionais determinou a implementação de duas diretrizes obrigatórias com base nas boas práticas de segurança em redes corporativas e nas normas da Lei Geral de Proteção de Dados (LGPD - Lei n. 13.709/2018): a Diretriz 1 estabelece que, na infraestrutura de rede e armazenamento, os laudos médicos e comprovantes de renda devem ser submetidos a um processo de codificação matemática reversível utilizando chaves assimétricas antes de serem gravados no banco de dados, e o acesso a esses servidores na rede acadêmica deve ser segmentado de forma que apenas computadores da própria Pró-Reitoria (IPs internos específicos) consigam realizar a requisição através de firewalls; já a Diretriz 2 visa a determinar qual o fundamento jurídico correto da LGPD que a Universidade Federal deve invocar para tratar esses dados pessoais e sensíveis sem a estrita necessidade de coletar a assinatura de um termo de consentimento individual de cada estudante beneficiário.
Considerando os princípios de segurança da informação e as disposições da LGPD aplicadas ao setor público, assinale a alternativa que apresenta corretamente os conceitos técnicos e o enquadramento legal desse cenário:
Na qualidade de gestor técnico responsável pela governança de dados e segurança da informação do projeto, um Técnico em Assuntos Educacionais determinou a implementação de duas diretrizes obrigatórias com base nas boas práticas de segurança em redes corporativas e nas normas da Lei Geral de Proteção de Dados (LGPD - Lei n. 13.709/2018): a Diretriz 1 estabelece que, na infraestrutura de rede e armazenamento, os laudos médicos e comprovantes de renda devem ser submetidos a um processo de codificação matemática reversível utilizando chaves assimétricas antes de serem gravados no banco de dados, e o acesso a esses servidores na rede acadêmica deve ser segmentado de forma que apenas computadores da própria Pró-Reitoria (IPs internos específicos) consigam realizar a requisição através de firewalls; já a Diretriz 2 visa a determinar qual o fundamento jurídico correto da LGPD que a Universidade Federal deve invocar para tratar esses dados pessoais e sensíveis sem a estrita necessidade de coletar a assinatura de um termo de consentimento individual de cada estudante beneficiário.
Considerando os princípios de segurança da informação e as disposições da LGPD aplicadas ao setor público, assinale a alternativa que apresenta corretamente os conceitos técnicos e o enquadramento legal desse cenário:
Provas
Questão presente nas seguintes provas
Administrador
70 Questões
Analista de TI
70 Questões
Arquivista
70 Questões
Assistente Social
70 Questões
Auditor
70 Questões
Economista
70 Questões
Enfermeiro
70 Questões
Engenheiro de Segurança do Trabalho
70 Questões
Engenheiro Eletricista
70 Questões
Estatístico
70 Questões
Médico Veterinário
70 Questões
Nutricionista
70 Questões
Técnico em Assuntos Educacionais
70 Questões