← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

A norma NBR ISO/IEC 27701:2019 fornece orientações para gestão da privacidade da informação dentro do contexto da organização. De acordo com esta norma, é recomendado que a organização

Gabarito: D

A NBR ISO/IEC 27701:2019 trata da gestão da privacidade da informação e complementa a ISO/IEC 27001 e 27002 com controles específicos para dados pessoais. A lógica dela é bem parecida com a ideia de privacidade desde a concepção: tratar só o necessário, com finalidade clara e proteção adequada. Em prova, a banca costuma misturar esses princípios com regras de segurança física, auditoria e testes de software para ver se voce está atento ao foco da norma. O ponto central aqui é a minimização de dados. A organização deve limitar a coleta de dados pessoais ao mínimo relevante, proporcional e necessário para atingir os propósitos identificados. Isso conversa diretamente com princípios consagrados na LGPD e também com a abordagem de privacy by design da ISO 27701. Menos dado coletado, menos risco, menos dor de cabeça e menos chance de virar manchete. Por isso o gabarito é a letra D. Ela traduz exatamente o princípio de necessidade e minimização: coletar apenas o que for indispensável para a finalidade informada. As demais alternativas falam de condutas que não representam essa orientação da norma, como expor informações, permitir acesso indiscriminado ou usar dados reais em testes, o que vai na contramão da privacidade e da segurança.

Continue treinando

Questões relacionadas