Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — FGV 2024

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
fg097987
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Segurança da Informação
Em um Sistema de Continuidade de Negócios (SCN), a organização deve considerar vários aspectos internos e externos ao órgão para determinar as consequências das paralisações das suas atividades, definindo planos de recuperação em caso de incidentes, permitindo a sua operação durante o momento de crise e no retorno à normalidade. O SCN envolve vários processos e planos formalmente estabelecidos.O estabelecimento dos prazos priorizados dentro do período máximo tolerável de interrupção para a retomada das atividades suspensas a uma capacidade mínima aceitável é definido no(a):
  1. Aprocedimento de continuidade de negócios;
  2. Bprocesso de análise de impacto nos negócios;
  3. Cplano de continuidade de negócios;
  4. Dprocesso de avaliação de riscos;
  5. Eseleção de estratégias e soluções.
Revelar gabarito e comentário

GabaritoB — processo de análise de impacto nos negócios;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Continuidade de Negócios – Análise de Impacto

Gabarito: letra B. O estabelecimento dos prazos priorizados dentro do período máximo tolerável de interrupção (MTPD) para retomada a uma capacidade mínima aceitável é definido no processo de análise de impacto nos negócios (Business Impact Analysis – BIA). É nessa fase que se identificam os processos críticos, os impactos da paralisação e se definem os Recovery Time Objectives (RTO) e o MTPD.

A banca testa a diferença entre os componentes do Sistema de Continuidade de Negócios (SCN). Enquanto o Plano de Continuidade de Negócios (PCN) documenta as estratégias e procedimentos de recuperação, a análise de impacto é o processo que determina os prazos e prioridades de recuperação. As demais alternativas referem-se a outros processos ou planos que não têm como objetivo primário definir esses prazos.

  1. 1BIA define MTPD e RTO
  2. 2Avaliação de riscos
  3. 3Seleção de estratégias
  4. 4PCN documenta procedimentos
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O procedimento de continuidade de negócios descreve as ações práticas a serem executadas durante um incidente, mas não é o processo que define os prazos priorizados. Esses prazos são insumos para o procedimento.

Alternativa B — ✅ Correta ⟵ GABARITO

A análise de impacto nos negócios (BIA) é o processo que identifica os processos críticos, calcula o impacto de sua interrupção ao longo do tempo e estabelece o período máximo tolerável de interrupção (MTPD) e o objetivo de tempo de recuperação (RTO) – exatamente o que o enunciado descreve: "prazos priorizados dentro do período máximo tolerável de interrupção para a retomada das atividades suspensas a uma capacidade mínima aceitável".

Alternativa C — ❌ Incorreta

O plano de continuidade de negócios (PCN) é o documento que consolida as estratégias, os procedimentos e as ações de resposta, mas ele recebe os prazos definidos na BIA, não os define. O PCN é elaborado com base na BIA e na avaliação de riscos.

Alternativa D — ❌ Incorreta

O processo de avaliação de riscos foca na identificação, análise e priorização de riscos (probabilidade e impacto), mas não estabelece diretamente os prazos de recuperação. Ele fornece informações para a definição de estratégias, mas a definição dos prazos é parte da BIA.

Alternativa E — ❌ Incorreta

A seleção de estratégias e soluções ocorre após a BIA e a avaliação de riscos, quando se escolhem as abordagens de mitigação e recuperação. Os prazos já foram definidos anteriormente na BIA.

PEGA ESSA DICA!

Para fixar: a BIA define O QUE recuperar e EM QUANTO TEMPO (RTO/MTPD). O PCN documenta COMO recuperar. A avaliação de riscos identifica AMEAÇAS e VULNERABILIDADES.

Gabarito: letra B.

Link permanente: /questoes/fg097987