Questão nº 79
Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 79)
De acordo com a NBR ISO/IEC 27002:2022, o gerenciamento da continuidade de TIC, parte fundamental dos requisitos de continuidade de negócios em relação à disponibilidade, deve ser capaz de
- Areduzir o impacto financeiro decorrente de falhas operacionais nos serviços de TIC.
- Bgarantir a confidencialidade das informações críticas em condições normais de operação.
- Cmanter a conformidade dos controles internos com as políticas corporativas de governança tecnológica.
- Dassegurar que a continuidade das atividades priorizadas seja apoiada pelos serviços de TIC necessários. (alternativa correta)
- Eassegurar o cumprimento integral de requisitos regulatórios setoriais relacionados à segurança cibernética.
Resposta comentada
Gabarito Alternativa D
O gerenciamento da continuidade de TIC (Tecnologia da Informação e Comunicação) serve para garantir que, caso ocorra um desastre ou falha grave, a tecnologia da empresa continue funcionando o suficiente para apoiar as atividades mais importantes (priorizadas) do negócio. Em termos simples, a TI existe para servir ao negócio, logo, a continuidade da TI deve garantir que os processos vitais da empresa não parem.
- (A) Incorreta: Embora a continuidade de TIC ajude a mitigar prejuízos, seu objetivo primário na norma não é o controle financeiro direto de falhas operacionais cotidianas, mas sim garantir a disponibilidade dos serviços para apoiar o negócio em crises.
- (B) Incorreta: A questão trata de continuidade de negócios e disponibilidade (manter o sistema funcionando), enquanto esta alternativa foca em confidencialidade (segredo da informação) em condições normais.
- (C) Incorreta: A conformidade com políticas de governança é um objetivo de conformidade geral (compliance), e não o foco específico e prático do gerenciamento de continuidade de TIC sob a ótica de disponibilidade.
- (D) Correta: Esta alternativa reflete exatamente o propósito do controle 5.30 (Prontidão das TIC para a continuidade dos negócios) da ISO 27002:2022, que estabelece que a organização deve garantir que a continuidade de suas atividades prioritárias seja suportada pelos serviços de TIC necessários.
- (E) Incorreta: Esta é a armadilha mais tentadora, pois o aluno tende a achar que normas ISO servem para garantir o cumprimento de leis e regulamentos; porém, a ISO 27002 é uma norma de boas práticas de segurança e não tem como escopo ou garantia o cumprimento integral de legislações específicas de órgãos reguladores.
Fonte: CEBRASPE SEMA AM 25 2025 Técnico de Nível Superior – Especialidade: Análise de Redes. Reproduzida para fins de estudo.