Capítulo VII - Segurança e boas práticas Flashcards

1
Q

A autoridade nacional define padrões técnicos

A

Certo, em especial a dados pessoais sensíveis

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Agentes de tratamento (controlador e operador) devem garantir a segurança da informação mesmo após o término do tratamento

A

Certo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quem dee comunicar autoridade nacional em caso de incidente de segurança que possa arretar em risco ou dano aos titulares

A

O controlador é o responsável por comunicar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Em quanto tempo deverá ser feita a comunicação?

A

Autoridade nacional define prazo razoável.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

O que o controlador deve informar no caso de incidente?

A

I - Descrição da natureza dos dados.
II - Informações sobre os titulares
III - Indicação das medidas técnicas e de segurança utilizadas para proteção dos dados.
IV - os riscos relacionados pelo incidente
V - os motivos da demora no caso da comunicação não ter sido imediata
VI - as medidas que foram ou serão adotadas para reverter ou mitigar o dano.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

É obrigatório que o controlador divulgue o vazamento em meios de comunicação?

A

Depende da avaliação da autoridade nacional.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

A gravidade do incidente irá considerar se os dados estavam ininteligíveis?

A

Sim.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Há alguma regulamentação falando dos sistemas utilizados

A

Sim. Devem estar estruturados a requisitos de segurança e padrões de boas práticas e de governança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Agentes de tratamento podem definir padrões de segurança?

A

Por meio de associações
De forma individual

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Sobre segurança, o controlador, poderá:

A

I - implementar programa de governança em privacidade que, no mínimo
a. demonstre comprometimento
b. seja aplicável a todo conjunto de dados pessoais que estejam sob seu controle
c. seja adaptado a estrutura, escala e ao volume
e. tenha objetivo de estabelecer relação de confiança

How well did you know this?
1
Not at all
2
3
4
5
Perfectly