Questão de Segurança da Informação — Plano de Continuidade de Negócios — CESPE / CEBRASPE 2026
Segurança da InformaçãoPlano de Continuidade de Negócios
- Código
- ce228744
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-MG
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista de Controle Externo - Especialidade: Ciência da Computação
Uma infraestrutura crítica do setor financeiro está desenvolvendo seu sistema de gestão de continuidade de negócios (SGCN) e revisando seu sistema de gestão de segurança da informação (SGSI). A equipe de cibersegurança foi instruída a utilizar os padrões da família ISO e o framework do NIST. Nesse contexto, a norma que especifica os requisitos para a implementação de um SGCN (para garantir que a organização possa se recuperar de incidentes disruptivos) e o framework do NIST que organiza os resultados de cibersegurança em cinco funções (identificar, proteger, detectar, responder e recuperar) são, respectivamente,
- AISO/IEC 22301 e NIST SP 800-53.
- BISO/IEC 27001 e ISO/IEC 22301.
- CISO/IEC 22301 e NIST Cybersecurity Framework (CSF).
- DISO/IEC 27001 e NIST Cybersecurity Framework (CSF).
- EISO/IEC 27002 e NIST SP 800-53.