Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2023
- Código
- ce154003
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Médio
- Cargo
- Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A definição e seleção da estratégia de continuidade de negócios realmente devem basear-se nos resultados da análise de impacto nos negócios (BIA) e no processo de avaliação de riscos, conforme estabelecido pelas normas ABNT NBR ISO/IEC 27005 (gestão de riscos de segurança da informação) e NBR ISO 22301 (gestão de continuidade de negócios).
A BIA identifica as funções críticas e os impactos de interrupções, enquanto a avaliação de riscos aponta as ameaças e vulnerabilidades que podem comprometer a continuidade. A estratégia consiste nas abordagens para mitigar esses riscos e garantir a retomada das operações. Esse encadeamento é fundamental para uma gestão integrada de riscos e continuidade.
Portanto, a afirmativa está correta.
✅ CERTO
Link permanente: /questoes/ce154003