Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — FGV 2022

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
fg055844
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
Um órgão do Poder Judiciário está realizando a análise de impacto em seu negócio, identificando os efeitos de uma interrupção das suas atividades, a fim de subsidiar o seu processo de gestão de continuidade de negócios.Uma das atividades a ser executada pelo órgão durante o seu processo de análise de impacto de negócio é:
  1. Aidentificar as atividades internas de seus colaboradores, desconsiderando os relacionamentos com os fornecedores;
  2. Bidentificar os requisitos para continuar e recuperar as atividades priorizadas dentro do prazo e na capacidade aceitável;
  3. Cimplementar e manter uma estrutura de respostas que permita aviso e comunicação oportuna às partes do órgão atingido pela disrupção;
  4. Didentificar o período máximo tolerável de disrupção para as atividades do órgão;
  5. Eestabelecer prazo padrão para recuperação das atividades identificadas na análise.
Revelar gabarito e comentário

GabaritoD — identificar o período máximo tolerável de disrupção para as atividades do órgão;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise de Impacto nos Negócios (BIA)

Gabarito: letra D. A Análise de Impacto nos Negócios (Business Impact Analysis – BIA) tem como um de seus objetivos centrais identificar o período máximo tolerável de disrupção (Maximum Tolerable Downtime – MTD) para cada atividade crítica. Esse dado é fundamental para definir prioridades e estratégias de continuidade. Portanto, a alternativa D descreve exatamente uma atividade da BIA.

As demais alternativas se referem a outras fases do Gerenciamento de Continuidade de Negócios (BCM), não à análise de impacto propriamente dita.

  1. 1BIA (Análise de Impacto)MTD
  2. 2Estratégias de continuidadeRTO
  3. 3Planos operacionaisPCN/DRP
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que a análise deve “desconsiderar os relacionamentos com os fornecedores”. Na BIA, é essencial mapear toda a cadeia de valor, incluindo dependências de fornecedores e parceiros. Ignorar esses relacionamentos comprometeria a identificação real dos impactos.

Alternativa B — ❌ Incorreta

“Identificar os requisitos para continuar e recuperar as atividades” é uma etapa posterior à BIA, conhecida como definição de estratégias de continuidade. A BIA foca em levantar impactos e prazos toleráveis, não em prescrever requisitos de recuperação.

Alternativa C — ❌ Incorreta

“Implementar e manter uma estrutura de respostas” refere-se ao Plano de Continuidade de Negócios (PCN) e aos planos operacionais (ex.: Plano de Administração de Crises, Plano de Recuperação de Desastres). Isso é executado após a BIA e a definição de estratégias.

Alternativa D — ✅ Correta ⟵ GABARITO

A identificação do “período máximo tolerável de disrupção” é o produto central da BIA. Esse indicador (MTD) orienta quanto tempo a organização pode suportar a paralisação de uma atividade sem sofrer danos inaceitáveis. Sem essa métrica, não é possível priorizar recursos nem definir prazos de recuperação realistas.

Alternativa E — ❌ Incorreta

“Estabelecer prazo padrão para recuperação” seria confundir RTO (Recovery Time Objective) com MTD. O RTO é definido após a BIA, com base nos MTDs identificados, e varia conforme a criticidade de cada atividade. Não há um prazo padrão único.

PEGA ESSA DICA!

Na BIA, lembre-se sempre de impacto e tempo tolerável. É a fase que responde: “quanto tempo podemos ficar sem essa atividade antes que o prejuízo seja grave?”. As demais fases (definição de estratégias, elaboração de planos, testes) vêm depois.

Gabarito: letra D.

Link permanente: /questoes/fg055844