Questão de Governança de TI — Conceitos Básicos em Governança de TI — FCC 2025
Governança de TI›Conceitos Básicos em Governança de TI
Código
fc073752
Banca
FCC
Órgão
SEFAZ-PI
Ano
2025
Nível
Superior
Cargo
Analista do Tesouro Estadual - Área de Conhecimento: Geral (prova 1)
Após um incidente crítico, a equipe de TI de uma organização acionou o Disaster Recovery Plan (DRP) para restaurar os sistemas e retomar as operações de forma segura e eficiente. Durante esse processo, foi necessário priorizar a recuperação dos sistemas mais críticos, buscando orientação para isso
Ano Programa de Gestão de Riscos, que estabelece diretrizes, normas e procedimentos para identificar, avaliar e tratar riscos, contribuindo para a prevenção de incidentes, mas sem definir a ordem de recuperação de sistemas em cenários de desastre.
Bna Política de Segurança da Informação, que define diretrizes gerais para a proteção de dados e mitigação de riscos, mas não fornece critérios específicos para priorização de sistemas após incidentes.
Cna Análise de Impacto no Negócio (BIA - Business Impact Analysis), que permite avaliar os impactos financeiros, operacionais e regulatórios da interrupção dos serviços, mas depende da integração com outros elementos do DRP para ser efetiva na priorização de recuperação.
Dno RPO (Recovery Point Objective), que determina o ponto no tempo até o qual os dados devem ser recuperados, indicando a tolerância à perda de dados, mas sem definir quais sistemas devem ser priorizados na recuperação.
Eno Plano de Ação, que descreve etapas operacionais a serem seguidas após um incidente, mas não estabelece critérios para a priorização dos sistemas com base em impacto ao negócio.
Revelar gabarito e comentário▾
GabaritoC — na Análise de Impacto no Negócio (BIA - Business Impact Analysis), que permite avaliar os impactos financeiros, operacionais e regulatórios da interrupção dos serviços, mas depende da integração com outros elementos do DRP para ser efetiva na priorização de recuperação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Priorização de Recuperação em DRP – Business Impact Analysis (BIA)
Gabarito: letra C. Para priorizar a recuperação dos sistemas mais críticos após um incidente, a orientação correta vem da Análise de Impacto no Negócio (BIA – Business Impact Analysis), que avalia os impactos financeiros, operacionais e regulatórios da interrupção e estabelece a ordem de recuperação (RTOs e RPOs). As demais alternativas abordam conceitos importantes, mas não fornecem os critérios específicos de priorização.
A questão testa a compreensão do papel da BIA dentro do Disaster Recovery Plan (DRP). Enquanto a Gestão de Riscos foca na prevenção, a Política de Segurança define diretrizes gerais, o RPO mede a tolerância a perda de dados (mas não a ordem), e o Plano de Ação descreve passos operacionais, a BIA é a ferramenta que identifica os processos mais críticos e orienta a sequência de recuperação.
Alternativa A — ❌ Incorreta
O Programa de Gestão de Riscos realmente estabelece diretrizes para identificar, avaliar e tratar riscos, contribuindo para a prevenção de incidentes. No entanto, ele não define a ordem de recuperação de sistemas em cenários de desastre — essa função é da BIA.
Alternativa B — ❌ Incorreta
A Política de Segurança da Informação define diretrizes gerais de proteção de dados e mitigação de riscos, mas não fornece critérios específicos para priorização de sistemas após incidentes. A priorização é baseada no impacto ao negócio, avaliado pela BIA.
Alternativa C — ✅ Correta ⟵ GABARITO
A Análise de Impacto no Negócio (BIA) permite avaliar os impactos financeiros, operacionais e regulatórios da interrupção dos serviços. Ela é o insumo fundamental para definir a ordem de recuperação, identificando quais sistemas são mais críticos para a continuidade do negócio. Embora dependa de integração com outros elementos do DRP (como RTO e RPO), a BIA é a fonte correta para priorização.
Alternativa D — ❌ Incorreta
O RPO (Recovery Point Objective) determina o ponto no tempo até o qual os dados devem ser recuperados (tolerância à perda de dados), mas não define quais sistemas devem ser priorizados. A priorização é estabelecida pela BIA com base nos impactos.
Alternativa E — ❌ Incorreta
O Plano de Ação descreve etapas operacionais a serem seguidas após um incidente, mas não estabelece critérios para a priorização dos sistemas com base em impacto ao negócio. Esses critérios vêm da BIA.
PEGA ESSA DICA!
Na prova, lembre-se: a BIA é a "radiografia" do impacto dos processos de negócio. Ela alimenta o DRP com as prioridades. Questões sobre "priorizar recuperação" quase sempre apontam para a BIA.