Questão de Segurança da Informação — Plano de Continuidade de Negócios — FGV 2022
Segurança da Informação›Plano de Continuidade de Negócios
Código
fg055844
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
Um órgão do Poder Judiciário está realizando a análise de impacto em seu negócio, identificando os efeitos de uma interrupção das suas atividades, a fim de subsidiar o seu processo de gestão de continuidade de negócios.Uma das atividades a ser executada pelo órgão durante o seu processo de análise de impacto de negócio é:
Aidentificar as atividades internas de seus colaboradores, desconsiderando os relacionamentos com os fornecedores;
Bidentificar os requisitos para continuar e recuperar as atividades priorizadas dentro do prazo e na capacidade aceitável;
Cimplementar e manter uma estrutura de respostas que permita aviso e comunicação oportuna às partes do órgão atingido pela disrupção;
Didentificar o período máximo tolerável de disrupção para as atividades do órgão;
Eestabelecer prazo padrão para recuperação das atividades identificadas na análise.
Revelar gabarito e comentário▾
GabaritoD — identificar o período máximo tolerável de disrupção para as atividades do órgão;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Análise de Impacto nos Negócios (BIA)
Gabarito: letra D. A Análise de Impacto nos Negócios (Business Impact Analysis – BIA) tem como um de seus objetivos centrais identificar o período máximo tolerável de disrupção (Maximum Tolerable Downtime – MTD) para cada atividade crítica. Esse dado é fundamental para definir prioridades e estratégias de continuidade. Portanto, a alternativa D descreve exatamente uma atividade da BIA.
As demais alternativas se referem a outras fases do Gerenciamento de Continuidade de Negócios (BCM), não à análise de impacto propriamente dita.
1BIA (Análise de Impacto)MTD
2Estratégias de continuidadeRTO
3Planos operacionaisPCN/DRP
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a análise deve “desconsiderar os relacionamentos com os fornecedores”. Na BIA, é essencial mapear toda a cadeia de valor, incluindo dependências de fornecedores e parceiros. Ignorar esses relacionamentos comprometeria a identificação real dos impactos.
Alternativa B — ❌ Incorreta
“Identificar os requisitos para continuar e recuperar as atividades” é uma etapa posterior à BIA, conhecida como definição de estratégias de continuidade. A BIA foca em levantar impactos e prazos toleráveis, não em prescrever requisitos de recuperação.
Alternativa C — ❌ Incorreta
“Implementar e manter uma estrutura de respostas” refere-se ao Plano de Continuidade de Negócios (PCN) e aos planos operacionais (ex.: Plano de Administração de Crises, Plano de Recuperação de Desastres). Isso é executado após a BIA e a definição de estratégias.
Alternativa D — ✅ Correta ⟵ GABARITO
A identificação do “período máximo tolerável de disrupção” é o produto central da BIA. Esse indicador (MTD) orienta quanto tempo a organização pode suportar a paralisação de uma atividade sem sofrer danos inaceitáveis. Sem essa métrica, não é possível priorizar recursos nem definir prazos de recuperação realistas.
Alternativa E — ❌ Incorreta
“Estabelecer prazo padrão para recuperação” seria confundir RTO (Recovery Time Objective) com MTD. O RTO é definido após a BIA, com base nos MTDs identificados, e varia conforme a criticidade de cada atividade. Não há um prazo padrão único.
PEGA ESSA DICA!
Na BIA, lembre-se sempre de impacto e tempo tolerável. É a fase que responde: “quanto tempo podemos ficar sem essa atividade antes que o prejuízo seja grave?”. As demais fases (definição de estratégias, elaboração de planos, testes) vêm depois.