Questão de Segurança da Informação — Plano de Continuidade de Negócios — CESPE / CEBRASPE 2022
Segurança da Informação›Plano de Continuidade de Negócios
Código
ce133118
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Na gestão de continuidade de negócios, o plano de continuidade de negócios
Adeve ser testado ao menos uma vez, devendo os testes garantir que só uma fração dos integrantes da equipe de recuperação e outros funcionários relevantes possuam conhecimento dos planos.
Bdeve contemplar, em sua estrutura, ao menos responsabilidades coletivas requeridas e procedimentos de aplicação rotineira.
Cdeve ser integralmente implementado pela equipe de gerência de segurança e, posteriormente, avaliado pelos dirigentes da organização.
Ddeve passar por manutenção em intervalos regulares de tempo e ser atualizado em virtude de mudanças nos negócios, alteração na legislação e aquisição de novos equipamentos e sistemas.
Revelar gabarito e comentário▾
GabaritoD — deve passar por manutenção em intervalos regulares de tempo e ser atualizado em virtude de mudanças nos negócios, alteração na legislação e aquisição de novos equipamentos e sistemas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Plano de Continuidade de Negócios (PCN)
Gabarito: letra D. O Plano de Continuidade de Negócios (PCN) deve ser mantido e atualizado periodicamente, refletindo mudanças nos negócios, na legislação e na infraestrutura (aquisição de novos sistemas/equipamentos). Essa é uma prática essencial para garantir a eficácia do plano quando necessário.
Plano de Continuidade de Negócios (PCN): Manutenção e atualização (Intervalos regulares, Mudanças nos negócios, Alteração na legislação, Aquisição de novos sistemas/equipamentos); Responsabilidades (Individuais (quem faz o quê), Dirigentes implementam); Testes (Intervalos regulares, Todos os envolvidos conhecem); Procedimentos (Emergência (não rotineiros))
Alternativa A — ❌ Incorreta
Afirma que o PCN deve ser testado ao menos uma vez e que o conhecimento deve ser restrito a uma fração da equipe. Errado: os testes devem ser realizados em intervalos regulares, não apenas uma vez, e todos os envolvidos na recuperação devem conhecer o plano, pois a conscientização é fundamental para a continuidade.
Alternativa B — ❌ Incorreta
Diz que o PCN deve contemplar "ao menos responsabilidades coletivas" e "procedimentos de aplicação rotineira". Na verdade, o plano deve definir responsabilidades individuais claras (quem faz o quê) e conter procedimentos para situações de emergência, não rotineiros. As boas práticas indicam que as responsabilidades devem ser específicas.
Alternativa C — ❌ Incorreta
Atribui a implementação integral do PCN à equipe de gerência de segurança. Isso está errado: a responsabilidade pela implementação é dos dirigentes da organização. A equipe de segurança pode auxiliar, mas não implementar sozinha. Além disso, a avaliação deve ser contínua, não apenas posterior.
Alternativa D — ✅ Correta ⟵ GABARITO
Descreve exatamente o que se espera do PCN: manutenção em intervalos regulares e atualização diante de mudanças (negócios, legislação, novos equipamentos/sistemas). Essa é uma diretriz clara da gestão de continuidade de negócios, conforme literatura especializada.
NÃO CAIA NESSA!
A alternativa C troca os sujeitos: a banca coloca a equipe de segurança como implementadora, mas o correto é que os dirigentes são os responsáveis. Fique atento a esse tipo de inversão em questões de governança.