Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2022

Segurança da InformaçãoNorma 27005
Código
ce145231
Banca
CESPE / CEBRASPE
Órgão
SECONT-ES
Ano
2022
Nível
Superior
Cargo
Auditor do Estado - Tecnologia da Informação
Julgue o item a seguir, com relação a sistemas de proteção antispam, a normas da NBR ISO/IEC 27005, aos planos de continuidade de negócios e a disposições da Lei Geral de Proteção de Dados Pessoais (LGPD). Os planos de continuidade de negócios devem incluir detalhes das ações que as equipes executarão para monitorar o impacto da disrupção e a resposta da organização sobre ela.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Planos de Continuidade de Negócios: Monitoramento e Resposta

CERTO. O enunciado está correto. Os planos de continuidade de negócios (PCN) têm por objetivo estabelecer as ações necessárias para que a organização mantenha ou retome suas operações críticas após uma disrupção. Entre essas ações, inclui-se o monitoramento do impacto do incidente e a resposta da organização, conforme as melhores práticas de continuidade de negócios (como as diretrizes da ISO 22301 e a própria estrutura de gestão de riscos da ISO 27005, que se relaciona à continuidade).

A banca CESPE/CEBRASPE considerou a afirmação como verdadeira, pois o PCN deve, de fato, conter detalhes operacionais sobre como as equipes acompanharão os efeitos da disrupção e como reagirão a ela. Não há contradição com as normas citadas no enunciado.

Link permanente: /questoes/ce145231