Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2023

Segurança da InformaçãoNorma 27005
Código
ce154003
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
Considerando a ABNT NBR ISO/IEC 27005 e a NBR ISO 22301, julgue o item subsequente.A definição e a seleção da estratégia de continuidade de negócios devem basear-se nos resultados da análise de impacto nos negócios e no processo de avaliação de riscos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Estratégia de Continuidade de Negócios (ISO 27005 e ISO 22301)

✅ CERTO. A definição e seleção da estratégia de continuidade de negócios realmente devem basear-se nos resultados da análise de impacto nos negócios (BIA) e no processo de avaliação de riscos, conforme estabelecido pelas normas ABNT NBR ISO/IEC 27005 (gestão de riscos de segurança da informação) e NBR ISO 22301 (gestão de continuidade de negócios).

A BIA identifica as funções críticas e os impactos de interrupções, enquanto a avaliação de riscos aponta as ameaças e vulnerabilidades que podem comprometer a continuidade. A estratégia consiste nas abordagens para mitigar esses riscos e garantir a retomada das operações. Esse encadeamento é fundamental para uma gestão integrada de riscos e continuidade.

Portanto, a afirmativa está correta.

  1. 1BIA (funções críticas)
  2. 2Avaliação de riscos (ameaças)
  3. 3Estratégia de continuidade
LEVEL · soulevel.com.br

CERTO

Link permanente: /questoes/ce154003