A Lei n° 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD) estabelece que o controlador deverá comunicar à autoridade nacional e ao titular a ocorrência de evento adverso, confirmado ou sob suspeita, de segurança que possa acarretar risco ou dano relevante aos titulares. Assim sendo, como medida de boa prática e governança, é importante, para o contexto, que o controlador implemente a seguinte prática ITIL 4:
- A)Gerenciamento de Incidentes.
Correta. A prática ITIL relacionada é gerenciamento de incidentes.
- B)Gerenciamento de Disponibilidade.
Incorreta. Disponibilidade trata continuidade e capacidade de acesso ao serviço.
- C)Gerenciamento de Problemas.
Incorreta. Problemas tratam causas-raiz, não a comunicação inicial do evento adverso.
- D)Gerenciamento de Ativos.
Incorreta. Ativos tratam inventário e ciclo de vida de recursos.
Gabarito: A
Evento adverso de segurança com risco ou dano relevante ao titular é tratado, em boas práticas de serviço, por gerenciamento de incidentes.