Questão de Segurança da Informação — Plano de Continuidade de Negócios — FGV 2024
Segurança da Informação›Plano de Continuidade de Negócios
Código
fg098496
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
A implementação de um sistema de gestão de continuidade de negócios (SGCN) visa a proteger a organização, reduzindo a probabilidade de ocorrências de disrupções e definido formas para responder e se recuperar de interrupções no negócio. A definição de um escopo para o SGCN é importante para limitar e definir sua aplicabilidade.Na definição do escopo, a organização deve:
Adeterminar as partes interessadas que sejam pertinentes para o SGCN;
Bidentificar os produtos e serviços que devem ser incluídos no SGCN;
Cignorar as justificativas das exclusões do SGCN;
Dassegurar a integração dos requisitos do SGCN nos processos da organização;
Econsiderar as mudanças e suas potenciais consequências.
Revelar gabarito e comentário▾
GabaritoB — identificar os produtos e serviços que devem ser incluídos no SGCN;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Escopo do SGCN (Sistema de Gestão de Continuidade de Negócios)
Gabarito: letra B. A definição do escopo do SGCN deve identificar os produtos e serviços que serão cobertos, conforme as melhores práticas de continuidade de negócios (ISO 22301). As demais opções referem-se a outras etapas do SGCN, como contexto organizacional, integração ou gestão de riscos.
Alternativa A — ❌ Incorreta
Determinar as partes interessadas pertinentes é uma etapa do entendimento do contexto da organização (cláusula 4.1 da ISO 22301), não da definição do escopo. O escopo foca no que será protegido, não em quem é impactado.
Alternativa B — ✅ Correta ⟵ GABARITO
A identificação dos produtos e serviços que devem ser incluídos no SGCN é essencial para delimitar a abrangência do sistema. É o que estabelece a cláusula 4.3 da ISO 22301: o escopo deve considerar os produtos e serviços, as funções e os processos críticos.
Alternativa C — ❌ Incorreta
Ignorar as justificativas das exclusões é contrário à norma. A organização deve documentar e justificar qualquer exclusão de requisitos do SGCN, assegurando transparência e conformidade.
Alternativa D — ❌ Incorreta
Assegurar a integração dos requisitos do SGCN nos processos da organização é uma ação de implementação e operação (cláusula 7.1), não faz parte da definição do escopo propriamente dito.
Alternativa E — ❌ Incorreta
Considerar mudanças e suas consequências é parte da análise de riscos e da gestão de mudanças (cláusula 6.1), não do escopo. O escopo é definido antes da avaliação de riscos.
PEGA ESSA DICA!
Lembre-se: o escopo define o que (produtos, serviços, processos) será protegido; as partes interessadas são identificadas no contexto; os riscos são avaliados após a definição do escopo.