Imagem de fundo

No setor público, a proteção da informação não se limita à...

No setor público, a proteção da informação não se limita à adoção de mecanismos tecnológicos de segurança, exigindo também observância a diretrizes institucionais e ao regime jurídico aplicável ao tratamento de dados pessoais.


Nesse contexto, criptografia, certificação digital, política de segurança da informação e LGPD operam em planos distintos, embora complementares, envolvendo aspectos de confidencialidade, autenticidade, integridade, governança e dever funcional no manejo de informações.


Assinale a alternativa INCORRETA:


A

A criptografia pode contribuir para a proteção da confidencialidade das informações, sem que disso decorra, por si só, o integral cumprimento das exigências institucionais e jurídicas relacionadas ao tratamento de dados pessoais.


B

A certificação digital se relaciona a mecanismos de autenticidade e validação no contexto das comunicações e transações eletrônicas, não se confundindo, em sentido técnico, com política institucional de segurança da informação.


C

A política de segurança da informação estabelece diretrizes, responsabilidades e padrões de conduta para proteção dos ativos informacionais, razão pela qual seu alcance não se esgota na escolha de ferramentas tecnológicas de defesa.


D

A proteção da informação, em ambiente institucional, envolve articulação entre controles técnicos, regras organizacionais e deveres jurídicos, sem que autenticidade, confidencialidade e conformidade normativa se reduzam a um único instrumento de proteção.


E

O atendimento às exigências da LGPD, no âmbito do setor público, decorre automaticamente da adoção de criptografia e certificação digital, já que tais mecanismos técnicos absorvem a dimensão normativa do tratamento de dados pessoais e tornam secundárias as diretrizes institucionais de segurança.