Prontidão de TIC na ISO 27001:2022
Gabarito: letra D. A prontidão de TIC (ICT readiness) é planejada com base nos objetivos de continuidade do negócio e nos requisitos de continuidade da TIC, conforme estabelecido nos controles da ISO 27001:2022 (Anexo A, controle A.5.30). Esse controle visa garantir que a organização esteja preparada para manter ou recuperar seus serviços de TI em situações de disrupção, alinhada à estratégia de continuidade de negócio.
Alternativa A — ❌ Incorreta
Embora a conformidade regulatória seja importante, ela não é o fundamento principal para a prontidão de TIC. O foco está na continuidade, não apenas em requisitos legais.
Alternativa B — ❌ Incorreta
A análise de riscos orienta as medidas de segurança, mas a prontidão de TIC é especificamente vinculada à continuidade do negócio, não apenas aos riscos de segurança da informação.
Alternativa C — ❌ Incorreta
Políticas internas e SLAs com fornecedores são relevantes, mas não constituem a base direta para o planejamento da prontidão de TIC na norma.
Alternativa D — ✅ Correta ⟵ GABARITO
A alternativa reflete exatamente o descrito no controle de prontidão de TIC: planejamento baseado nos objetivos de continuidade do negócio e nos requisitos de continuidade da TIC, garantindo que os serviços de TI possam ser mantidos ou restaurados conforme necessário.
Alternativa E — ❌ Incorreta
Objetivos estratégicos e metas financeiras são mais amplos; a prontidão de TIC é um componente da continuidade, não diretamente atrelado a metas financeiras.
Conclusão: A única alternativa que se alinha aos controles da ISO 27001:2022 é a letra D.