Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — FGV 2024

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
fg098496
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
A implementação de um sistema de gestão de continuidade de negócios (SGCN) visa a proteger a organização, reduzindo a probabilidade de ocorrências de disrupções e definido formas para responder e se recuperar de interrupções no negócio. A definição de um escopo para o SGCN é importante para limitar e definir sua aplicabilidade.Na definição do escopo, a organização deve:
  1. Adeterminar as partes interessadas que sejam pertinentes para o SGCN;
  2. Bidentificar os produtos e serviços que devem ser incluídos no SGCN;
  3. Cignorar as justificativas das exclusões do SGCN;
  4. Dassegurar a integração dos requisitos do SGCN nos processos da organização;
  5. Econsiderar as mudanças e suas potenciais consequências.
Revelar gabarito e comentário

GabaritoB — identificar os produtos e serviços que devem ser incluídos no SGCN;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Escopo do SGCN (Sistema de Gestão de Continuidade de Negócios)

Gabarito: letra B. A definição do escopo do SGCN deve identificar os produtos e serviços que serão cobertos, conforme as melhores práticas de continuidade de negócios (ISO 22301). As demais opções referem-se a outras etapas do SGCN, como contexto organizacional, integração ou gestão de riscos.

Alternativa A — ❌ Incorreta

Determinar as partes interessadas pertinentes é uma etapa do entendimento do contexto da organização (cláusula 4.1 da ISO 22301), não da definição do escopo. O escopo foca no que será protegido, não em quem é impactado.

Alternativa B — ✅ Correta ⟵ GABARITO

A identificação dos produtos e serviços que devem ser incluídos no SGCN é essencial para delimitar a abrangência do sistema. É o que estabelece a cláusula 4.3 da ISO 22301: o escopo deve considerar os produtos e serviços, as funções e os processos críticos.

Alternativa C — ❌ Incorreta

Ignorar as justificativas das exclusões é contrário à norma. A organização deve documentar e justificar qualquer exclusão de requisitos do SGCN, assegurando transparência e conformidade.

Alternativa D — ❌ Incorreta

Assegurar a integração dos requisitos do SGCN nos processos da organização é uma ação de implementação e operação (cláusula 7.1), não faz parte da definição do escopo propriamente dito.

Alternativa E — ❌ Incorreta

Considerar mudanças e suas consequências é parte da análise de riscos e da gestão de mudanças (cláusula 6.1), não do escopo. O escopo é definido antes da avaliação de riscos.

PEGA ESSA DICA!

Lembre-se: o escopo define o que (produtos, serviços, processos) será protegido; as partes interessadas são identificadas no contexto; os riscos são avaliados após a definição do escopo.

Gabarito: letra B.

Link permanente: /questoes/fg098496