Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — CESPE / CEBRASPE 2022

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
ce133118
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Na gestão de continuidade de negócios, o plano de continuidade de negócios
  1. Adeve ser testado ao menos uma vez, devendo os testes garantir que só uma fração dos integrantes da equipe de recuperação e outros funcionários relevantes possuam conhecimento dos planos.
  2. Bdeve contemplar, em sua estrutura, ao menos responsabilidades coletivas requeridas e procedimentos de aplicação rotineira.
  3. Cdeve ser integralmente implementado pela equipe de gerência de segurança e, posteriormente, avaliado pelos dirigentes da organização.
  4. Ddeve passar por manutenção em intervalos regulares de tempo e ser atualizado em virtude de mudanças nos negócios, alteração na legislação e aquisição de novos equipamentos e sistemas.
Revelar gabarito e comentário

GabaritoD — deve passar por manutenção em intervalos regulares de tempo e ser atualizado em virtude de mudanças nos negócios, alteração na legislação e aquisição de novos equipamentos e sistemas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Plano de Continuidade de Negócios (PCN)

Gabarito: letra D. O Plano de Continuidade de Negócios (PCN) deve ser mantido e atualizado periodicamente, refletindo mudanças nos negócios, na legislação e na infraestrutura (aquisição de novos sistemas/equipamentos). Essa é uma prática essencial para garantir a eficácia do plano quando necessário.

1Manutenção e atualização
Intervalos regulares
Mudanças nos negócios
Alteração na legislação
Aquisição de novos sistemas/equipamentos
2Responsabilidades
Individuais (quem faz o quê)
Dirigentes implementam
3Testes
Intervalos regulares
Todos os envolvidos conhecem
4Procedimentos
Emergência (não rotineiros)
Plano de Continuidade de Negócios (PCN)
LEVELsoulevel.com.br
Plano de Continuidade de Negócios (PCN): Manutenção e atualização (Intervalos regulares, Mudanças nos negócios, Alteração na legislação, Aquisição de novos sistemas/equipamentos); Responsabilidades (Individuais (quem faz o quê), Dirigentes implementam); Testes (Intervalos regulares, Todos os envolvidos conhecem); Procedimentos (Emergência (não rotineiros))

Alternativa A — ❌ Incorreta

Afirma que o PCN deve ser testado ao menos uma vez e que o conhecimento deve ser restrito a uma fração da equipe. Errado: os testes devem ser realizados em intervalos regulares, não apenas uma vez, e todos os envolvidos na recuperação devem conhecer o plano, pois a conscientização é fundamental para a continuidade.

Alternativa B — ❌ Incorreta

Diz que o PCN deve contemplar "ao menos responsabilidades coletivas" e "procedimentos de aplicação rotineira". Na verdade, o plano deve definir responsabilidades individuais claras (quem faz o quê) e conter procedimentos para situações de emergência, não rotineiros. As boas práticas indicam que as responsabilidades devem ser específicas.

Alternativa C — ❌ Incorreta

Atribui a implementação integral do PCN à equipe de gerência de segurança. Isso está errado: a responsabilidade pela implementação é dos dirigentes da organização. A equipe de segurança pode auxiliar, mas não implementar sozinha. Além disso, a avaliação deve ser contínua, não apenas posterior.

Alternativa D — ✅ Correta ⟵ GABARITO

Descreve exatamente o que se espera do PCN: manutenção em intervalos regulares e atualização diante de mudanças (negócios, legislação, novos equipamentos/sistemas). Essa é uma diretriz clara da gestão de continuidade de negócios, conforme literatura especializada.

NÃO CAIA NESSA!

A alternativa C troca os sujeitos: a banca coloca a equipe de segurança como implementadora, mas o correto é que os dirigentes são os responsáveis. Fique atento a esse tipo de inversão em questões de governança.

Gabarito: letra D.

Link permanente: /questoes/ce133118