Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — FGV 2024

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
fg098454
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
Ao elaborar um plano de continuidade do negócio, um analista deve observar algumas exigências.Em relação às exigências pertinentes, é correto afirmar que:
  1. Acada usuário de informação da organização precisa ter conhecimento de todo o plano de continuidade do negócio;
  2. Ba análise de impacto nos negócios deve identificar as atividades que não suportam o fornecimento de produtos e serviços;
  3. Co plano deve conter os papéis e as responsabilidades de cada usuário, os recursos necessários para a sua execução e as empresas que possuem os melhores preços;
  4. Da análise de impacto nos negócios exige uma forte participação das áreas de negócio da organização, pois seus executivos são quem tem a responsabilidade de indicar o tempo máximo de indisponibilidade de cada uma;
  5. Ea organização deve definir, implementar e manter um processo formal ou informal para a análise de impacto nos negócios que especifique os critérios para que essas informações sejam confidenciais e mantenham-se atualizadas.
Revelar gabarito e comentário

GabaritoD — a análise de impacto nos negócios exige uma forte participação das áreas de negócio da organização, pois seus executivos são quem tem a responsabilidade de indicar o tempo máximo de indisponibilidade de cada uma;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Plano de Continuidade de Negócios – Análise de Impacto nos Negócios (BIA)

Gabarito: letra D. A Análise de Impacto nos Negócios (BIA) é o processo de identificação dos impactos de uma interrupção e, para ser eficaz, exige forte participação das áreas de negócio, cujos executivos são responsáveis por definir o tempo máximo de indisponibilidade (RTO) de cada atividade crítica. As demais alternativas contêm imprecisões conceituais.

A BIA é uma etapa central na Gestão de Continuidade de Negócios (GCN). Ela mapeia os processos críticos, os recursos necessários e estabelece o RTO (Recovery Time Objective) e RPO (Recovery Point Objective). Por envolver a tolerância do negócio à paralisação, cabe aos gestores das áreas indicar esses limites.

  1. 1Mapear processos críticos
  2. 2Identificar recursos necessários
  3. 3Definir RTO e RPO
  4. 4Participação das áreas de negócio
  5. 5Executivos indicam tempo máximo de indisponibilidade
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que cada usuário da informação precisa conhecer todo o plano de continuidade. Na prática, o acesso é dado de acordo com a necessidade (princípio do “need-to-know”). O plano completo pode conter informações sigilosas e extensas que não são relevantes para todos os colaboradores.

Alternativa B — ❌ Incorreta

Diz que a BIA deve identificar as atividades que não suportam o fornecimento de produtos e serviços. O correto é o oposto: a BIA identifica as atividades críticas que sustentam o negócio. As que não são críticas têm menor prioridade.

Alternativa C — ❌ Incorreta

Menciona que o plano deve conter “empresas que possuem os melhores preços”. O PCN deve listar recursos e fornecedores necessários para a continuidade, mas o critério não é “melhores preços” e sim a capacidade de atender à necessidade dentro do prazo de recuperação acordado.

Alternativa D — ✅ Correta ⟵ GABARITO

Conforme o próprio conceito de BIA, a análise de impacto exige forte participação das áreas de negócio, e são os executivos dessas áreas que definem o tempo máximo de indisponibilidade (RTO) de cada processo. Isso está alinhado com as boas práticas de GCN, como a ISO 22301 e o guia do BCI.

Alternativa E — ❌ Incorreta

Estabelece que a BIA deve especificar critérios para que as informações sejam confidenciais e se mantenham atualizadas. A confidencialidade não é foco primário da BIA (ela avalia impacto operacional, financeiro, reputacional). O requisito de atualização é verdadeiro, mas o termo “confidenciais” desvia do objetivo.

Dica: Lembre-se de que a BIA é um processo orientado pelo negócio, não pela tecnologia. O RTO é definido por quem entende do negócio, não pela TI.

Gabarito: letra D.

Link permanente: /questoes/fg098454