São diversos os pontos que devem ser pensados para que haja de fato segurança em um sistema distribuído. Entre esses pontos, existe o da legalidade, o qual aplica-se:

Questão

São diversos os pontos que devem ser pensados para que haja de fato segurança em um sistema distribuído. Entre esses pontos, existe o da legalidade, o qual aplica-se:

Alternativas

a) às questões e à legislação que englobam a empresa que hospeda o sistema distribuído, bem como aos clientes que utilizam esse serviço.

b) às questões de privacidade do usuário, que incluem o armazenamento de suas informações de forma sigilosa e protegida contra acesso externo.

c) às leis e legislações de todo o país em que o sistema distribuído atua; mesmo que este não esteja hospedado no país, existem regras a serem cumpridas.

92%

d) às questões de privacidade do usuário em relação ao acesso de funcionários às informações armazenadas em banco de dados local.

e) às leis, resoluções e legislações definidas por órgãos de controle, fiscalização e auditoria de segurança da informação no país e no mundo.

Explicação

Em segurança de sistemas distribuídos, o ponto legalidade (compliance legal/jurídico) trata do cumprimento de leis e regulações aplicáveis ao sistema e ao tratamento de dados.

Em sistemas distribuídos, isso é especialmente relevante porque:

  1. o serviço pode ter usuários/operações em vários países (ou estados/territórios);
  2. mesmo que a infraestrutura (servidores/nuvem) esteja hospedada em outro local, o sistema pode estar oferecendo serviço ou tratando dados de pessoas em determinada jurisdição;
  3. por isso, o sistema precisa obedecer às leis do(s) local(is) onde atua (ex.: regras de proteção de dados, retenção de logs, requisitos de notificação de incidentes, etc.).

Analisando as alternativas:

  • (b) e (d) focam em privacidade (confidencialidade/acesso), não no aspecto jurídico amplo de legalidade.
  • (a) restringe a legalidade à empresa hospedeira e aos clientes; é incompleta, porque a legalidade não depende só disso, e sim das jurisdições onde o sistema opera e onde os dados são tratados.
  • (e) fala de órgãos de controle “no país e no mundo”, mas fica genérica e não caracteriza corretamente o ponto central: leis aplicáveis conforme a jurisdição de atuação, independentemente de hospedagem.
  • (c) expressa exatamente a ideia de legalidade em ambiente distribuído: cumprir leis dos países onde o sistema atua, mesmo sem estar hospedado neles.

Alternativa correta: (c).

Questões relacionadas

Ver últimas questões

Comece a estudar de forma inteligente hoje mesmo

Resolva questões de concursos e vestibulares com IA, gere simulados personalizados e domine os conteúdos que mais caem nas provas.

Cancele quando quiser.