Imagem de fundo

Em um órgão público responsável pela gestão tributária, foi...

Em um órgão público responsável pela gestão tributária, foi identificado um incidente de segurança envolvendo acesso indevido a dados cadastrais de contribuintes. Diante disso, a administração determinou que as práticas de Segurança da informação fossem revistas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Considerando os princípios da LGPD e as boas práticas de Segurança da informação, assinale CORRETAMENTE:


A

O acesso técnico aos dados dispensa justificativa formal, desde que realizado por servidor autorizado.


B

A LGPD aplica-se apenas ao setor privado, não alcançando órgãos da administração pública.


C

A adoção de controles de acesso, o registro de logs e a limitação de privilégios estão alinhados aos princípios da segurança e da necessidade previstos na LGPD.


D

A criptografia de dados elimina a necessidade de políticas de segurança e de controle de acesso.