Com relação à Data Loss Prevention (DLP), analise as afirmativas a seguir. I. A DLP ajuda a proteger informações confidenciais, identificando e monitorando o uso de dados sensíveis dentro e fora de uma organização. II. A DLP geralmente é implementada por meio de soluções de software que podem ser personalizadas de acordo com as necessidades da organização. III. A DLP se concentra apenas em prevenir a perda de dados intencional por parte dos empregados, não levando em conta as ameaças externas. Está correto o que se afirma em
- A)I, II e III.
Esta alternativa reúne as três afirmativas, mas a III distorce o conceito de DLP ao dizer que ela se limita à perda intencional causada por empregados. Na prática, Data Loss Prevention serve para identificar, classificar e monitorar dados sensíveis em uso, em trânsito e em repouso, prevenindo vazamentos tanto internos quanto externos, inclusive acidentais ou por ataque. Como a restrição proposta na III é incorreta, o conjunto todo não se sustenta.
- B)I e II, apenas.
Aqui você tem as afirmativas I e II, que traduzem bem o papel da DLP. A I está correta porque a tecnologia protege informações confidenciais ao rastrear e controlar o uso de dados sensíveis dentro e fora da organização, e a II também procede porque essas soluções costumam ser implementadas por software com políticas ajustáveis às necessidades do ambiente. A exclusão da III é necessária, pois ela restringe indevidamente a DLP a empregados e a perdas intencionais.
- C)I e III, apenas.
Esta opção aceita I e III. A I está certa ao descrever a DLP como um mecanismo de identificação e monitoramento de dados sensíveis para evitar exposição indevida. Já a III está errada porque a DLP não se volta apenas contra atos intencionais de empregados, mas também contra perdas acidentais, uso indevido e ameaças externas que possam levar à exfiltração de dados.
- D)II e III, apenas.
Esta alternativa combina II e III. A II está adequada, pois soluções de DLP normalmente são ferramentas de software configuráveis para aplicar políticas de proteção conforme o tipo de dado e o contexto de uso. O problema está na III, que reduz o alcance da DLP de forma indevida, e ainda deixa de fora a I, que expressa exatamente a finalidade central da tecnologia ao proteger e monitorar informações confidenciais.
Gabarito: B
Data Loss Prevention (DLP) e, como o nome já entrega, um conjunto de controles para evitar vazamento, perda ou uso indevido de dados. Em geral, ela atua identificando informações sensíveis, monitorando onde elas estão e como circulam, tanto dentro quanto fora da organização. Pense em um fiscal bem atento que observa e bloqueia tentativas de copiar, enviar ou armazenar dados fora da política definida. Na prática, a DLP costuma ser implementada por soluções de software configuradas conforme a realidade da empresa: tipo de dado, áreas críticas, regras de acesso e canais de saída, como e-mail, nuvem, pendrive e rede. Ou seja, não existe uma receita única - a ferramenta precisa ser ajustada ao ambiente e ao nível de sensibilidade das informações. A afirmativa I está correta porque a DLP realmente ajuda a proteger informações confidenciais por meio de identificação e monitoramento de dados sensíveis. A afirmativa II também está correta, pois a implementação normalmente ocorre via software personalizável. Já a III está errada: DLP não se limita a impedir perda intencional por empregados, porque também trata riscos acidentais e ameaças externas. Assim, o gabarito é B, com I e II apenas.