95% confiança
Qual item abaixo é considerado um assessment de um Sistema Integrado de Gestão de Compliance de Dados?
Questão
Qual item abaixo é considerado um assessment de um Sistema Integrado de Gestão de Compliance de Dados?
Alternativas
Data mapping.
Políticas.
Procedimentos.
Gestão do dado.
Explicação
Em um Sistema Integrado de Gestão de Compliance de Dados, assessment é uma atividade de avaliação/diagnóstico para entender o estado atual do tratamento de dados e os riscos associados.
- Data mapping (mapeamento de dados) é um assessment típico: levanta quais dados são coletados, onde trafegam, onde são armazenados, quem acessa, por quanto tempo ficam retidos e com quem são compartilhados. Isso serve como base para análises de conformidade (ex.: LGPD), riscos e definição de controles.
- Políticas, procedimentos e gestão do dado são elementos de governança/operacionalização (regras e execução), não o “assessment” em si.
Alternativa correta: (A).