Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — CESPE / CEBRASPE 2026

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
ce228744
Banca
CESPE / CEBRASPE
Órgão
TCE-MG
Ano
2026
Nível
Superior
Cargo
Analista de Controle Externo - Especialidade: Ciência da Computação
Uma infraestrutura crítica do setor financeiro está desenvolvendo seu sistema de gestão de continuidade de negócios (SGCN) e revisando seu sistema de gestão de segurança da informação (SGSI). A equipe de cibersegurança foi instruída a utilizar os padrões da família ISO e o framework do NIST. Nesse contexto, a norma que especifica os requisitos para a implementação de um SGCN (para garantir que a organização possa se recuperar de incidentes disruptivos) e o framework do NIST que organiza os resultados de cibersegurança em cinco funções (identificar, proteger, detectar, responder e recuperar) são, respectivamente,
  1. AISO/IEC 22301 e NIST SP 800-53.
  2. BISO/IEC 27001 e ISO/IEC 22301.
  3. CISO/IEC 22301 e NIST Cybersecurity Framework (CSF).
  4. DISO/IEC 27001 e NIST Cybersecurity Framework (CSF).
  5. EISO/IEC 27002 e NIST SP 800-53.
Revelar gabarito e comentário

GabaritoC — ISO/IEC 22301 e NIST Cybersecurity Framework (CSF).

Link permanente: /questoes/ce228744