NBR ISO/IEC 27002 – Gerenciamento da Continuidade de TIC
Gabarito: letra D. A continuidade de TIC, conforme a ISO 27002, deve assegurar que os serviços de TI necessários estejam disponíveis para apoiar as atividades prioritárias do negócio durante situações de interrupção. Esse é o foco central dos controles de continuidade de negócios, que visam garantir a disponibilidade da informação. As demais alternativas desviam-se desse objetivo principal.
Alternativa A — ❌ Incorreta
Reduzir o impacto financeiro é uma consequência desejada, mas não a capacidade primária do gerenciamento de continuidade de TIC. A norma prioriza a continuidade das operações críticas, e a redução de impacto é um resultado indireto.
Alternativa B — ❌ Incorreta
A confidencialidade em condições normais é coberta por outros controles de segurança da informação, não pela gestão de continuidade, que foca na disponibilidade durante interrupções.
Alternativa C — ❌ Incorreta
Manter conformidade com políticas corporativas é um objetivo de governança, mas não o propósito específico da continuidade de TIC, que é garantir a disponibilidade dos serviços para suportar o negócio.
Alternativa D — ✅ Correta ⟵ GABARITO
A gestão da continuidade de TIC, segundo a ISO 27002, tem como objetivo assegurar que a continuidade das atividades prioritárias do negócio seja apoiada pelos serviços de TIC necessários. Isso está alinhado com os controles de continuidade (disponibilidade) descritos na norma.
Alternativa E — ❌ Incorreta
O cumprimento de requisitos regulatórios setoriais é importante, mas não é o foco central da gestão de continuidade de TIC; trata-se de um aspecto complementar, não da capacidade essencial.
Gabarito: letra D – a alternativa que descreve corretamente a finalidade do gerenciamento da continuidade de TIC conforme a NBR ISO/IEC 27002.