Questão de Governança de TI — Conceitos Básicos em Governança de TI — FCC 2025
Governança de TIConceitos Básicos em Governança de TI
- Código
- fc073752
- Banca
- FCC
- Órgão
- SEFAZ-PI
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista do Tesouro Estadual - Área de Conhecimento: Geral (prova 1)
Após um incidente crítico, a equipe de TI de uma organização acionou o Disaster Recovery Plan (DRP) para restaurar os sistemas e retomar as operações de forma segura e eficiente. Durante esse processo, foi necessário priorizar a recuperação dos sistemas mais críticos, buscando orientação para isso
- Ano Programa de Gestão de Riscos, que estabelece diretrizes, normas e procedimentos para identificar, avaliar e tratar riscos, contribuindo para a prevenção de incidentes, mas sem definir a ordem de recuperação de sistemas em cenários de desastre.
- Bna Política de Segurança da Informação, que define diretrizes gerais para a proteção de dados e mitigação de riscos, mas não fornece critérios específicos para priorização de sistemas após incidentes.
- Cna Análise de Impacto no Negócio (BIA - Business Impact Analysis), que permite avaliar os impactos financeiros, operacionais e regulatórios da interrupção dos serviços, mas depende da integração com outros elementos do DRP para ser efetiva na priorização de recuperação.
- Dno RPO (Recovery Point Objective), que determina o ponto no tempo até o qual os dados devem ser recuperados, indicando a tolerância à perda de dados, mas sem definir quais sistemas devem ser priorizados na recuperação.
- Eno Plano de Ação, que descreve etapas operacionais a serem seguidas após um incidente, mas não estabelece critérios para a priorização dos sistemas com base em impacto ao negócio.