Questão nº 53
Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 53)
FCC2017Analista - Apoio Especializado (TI - Segurança da Informação)Tecnologia da Informação
Gabarito: Aver comentário ↓
O Plano de Continuidade dos Negócios é um roteiro de operações contínuas para quando as operações normais dos negócios são interrompidas por condições adversas. O Plano de Continuidade dos Negócios
- Adeve incluir, dentre outras coisas, a definição dos cenários de impacto e a análise de ameaças e riscos. (alternativa correta)
- Bdeve ser de responsabilidade do departamento de TI, que é considerado o único com competências necessárias para conter possíveis desastres.
- Ctambém é conhecido como Plano de Recuperação de Desastres, uma vez que inclui ações para retornar a organização a seus níveis originais de operação.
- Ddeve possuir ações genéricas para conter qualquer tipo de desastre, evitando assim que tenha que ser revisado periodicamente.
- Edeve ser executado integralmente em resposta a incidentes que causem interrupção total ou parcial das operações normais de negócios.
Resposta comentada
Gabarito Alternativa A
Um Plano de Continuidade dos Negócios (PCN) é um guia que ajuda uma empresa a continuar funcionando, mesmo que algo ruim aconteça e interrompa suas operações normais.
- (A) Correta: A elaboração de um PCN começa com a compreensão do que pode dar errado (ameaças e riscos) e como isso afetaria a empresa (cenários de impacto), sendo esses passos fundamentais para planejar a continuidade.
- (B) Incorreta: O PCN é uma responsabilidade de toda a organização, envolvendo diversas áreas e a alta direção, não apenas o departamento de TI, que é uma parte importante, mas não a única.
- (C) Incorreta: Esta é a armadilha. O Plano de Continuidade dos Negócios (PCN) e o Plano de Recuperação de Desastres (PRD ou DRP) não são a mesma coisa. O PRD foca na recuperação da infraestrutura de TI, enquanto o PCN é mais amplo, abrangendo todas as funções críticas do negócio para garantir sua continuidade, mesmo que em um nível reduzido, e inclui o PRD como um de seus componentes.
- (D) Incorreta: O PCN deve ser específico para os riscos identificados e precisa ser revisado e atualizado periodicamente para se manter relevante diante das mudanças na empresa e no ambiente.
- (E) Incorreta: O PCN é ativado em resposta a incidentes, mas a execução é modular e proporcional ao evento. Nem sempre o plano inteiro é executado; apenas as partes relevantes para o tipo e a gravidade da interrupção são acionadas.
Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.