Questão de Segurança da Informação — Plano de Continuidade de Negócios — FGV 2024
Segurança da Informação›Plano de Continuidade de Negócios
Código
fg098454
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
Ao elaborar um plano de continuidade do negócio, um analista deve observar algumas exigências.Em relação às exigências pertinentes, é correto afirmar que:
Acada usuário de informação da organização precisa ter conhecimento de todo o plano de continuidade do negócio;
Ba análise de impacto nos negócios deve identificar as atividades que não suportam o fornecimento de produtos e serviços;
Co plano deve conter os papéis e as responsabilidades de cada usuário, os recursos necessários para a sua execução e as empresas que possuem os melhores preços;
Da análise de impacto nos negócios exige uma forte participação das áreas de negócio da organização, pois seus executivos são quem tem a responsabilidade de indicar o tempo máximo de indisponibilidade de cada uma;
Ea organização deve definir, implementar e manter um processo formal ou informal para a análise de impacto nos negócios que especifique os critérios para que essas informações sejam confidenciais e mantenham-se atualizadas.
Revelar gabarito e comentário▾
GabaritoD — a análise de impacto nos negócios exige uma forte participação das áreas de negócio da organização, pois seus executivos são quem tem a responsabilidade de indicar o tempo máximo de indisponibilidade de cada uma;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Plano de Continuidade de Negócios – Análise de Impacto nos Negócios (BIA)
Gabarito: letra D. A Análise de Impacto nos Negócios (BIA) é o processo de identificação dos impactos de uma interrupção e, para ser eficaz, exige forte participação das áreas de negócio, cujos executivos são responsáveis por definir o tempo máximo de indisponibilidade (RTO) de cada atividade crítica. As demais alternativas contêm imprecisões conceituais.
A BIA é uma etapa central na Gestão de Continuidade de Negócios (GCN). Ela mapeia os processos críticos, os recursos necessários e estabelece o RTO (Recovery Time Objective) e RPO (Recovery Point Objective). Por envolver a tolerância do negócio à paralisação, cabe aos gestores das áreas indicar esses limites.
1Mapear processos críticos
2Identificar recursos necessários
3Definir RTO e RPO
4Participação das áreas de negócio
5Executivos indicam tempo máximo de indisponibilidade
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que cada usuário da informação precisa conhecer todo o plano de continuidade. Na prática, o acesso é dado de acordo com a necessidade (princípio do “need-to-know”). O plano completo pode conter informações sigilosas e extensas que não são relevantes para todos os colaboradores.
Alternativa B — ❌ Incorreta
Diz que a BIA deve identificar as atividades que não suportam o fornecimento de produtos e serviços. O correto é o oposto: a BIA identifica as atividades críticas que sustentam o negócio. As que não são críticas têm menor prioridade.
Alternativa C — ❌ Incorreta
Menciona que o plano deve conter “empresas que possuem os melhores preços”. O PCN deve listar recursos e fornecedores necessários para a continuidade, mas o critério não é “melhores preços” e sim a capacidade de atender à necessidade dentro do prazo de recuperação acordado.
Alternativa D — ✅ Correta ⟵ GABARITO
Conforme o próprio conceito de BIA, a análise de impacto exige forte participação das áreas de negócio, e são os executivos dessas áreas que definem o tempo máximo de indisponibilidade (RTO) de cada processo. Isso está alinhado com as boas práticas de GCN, como a ISO 22301 e o guia do BCI.
Alternativa E — ❌ Incorreta
Estabelece que a BIA deve especificar critérios para que as informações sejam confidenciais e se mantenham atualizadas. A confidencialidade não é foco primário da BIA (ela avalia impacto operacional, financeiro, reputacional). O requisito de atualização é verdadeiro, mas o termo “confidenciais” desvia do objetivo.
Dica: Lembre-se de que a BIA é um processo orientado pelo negócio, não pela tecnologia. O RTO é definido por quem entende do negócio, não pela TI.