Questões de Concurso Sobre plano de continuidade de negócios em segurança da informação

Foram encontradas 350 questões

Q4260116 Segurança da Informação
A política de continuidade de negócios de uma instituição financeira estabelece o intervalomáximo de tempo tolerável para a perda de informações após um incidente grave, parâmetro definidor da frequência mínima de execução das cópias de segurança e tecnicamente classificado como:
Alternativas
Q4247120 Segurança da Informação
Em uma empresa prestadora de serviços de saneamento, o setor administrativo utiliza sistema corporativo para registrar solicitações de usuários, consultar cadastros, emitir relatórios e encaminhar demandas aos setores responsáveis. Durante o expediente, ocorreu uma pane que impediu temporariamente o acesso ao sistema e deixou indisponíveis alguns registros utilizados no acompanhamento dos atendimentos. Diante da situação, o assistente administrativo precisou adotar providências compatíveis com as rotinas de informática, segurança da informação e continuidade administrativa. Com base nesse contexto, é correto afirmar que o assistente deve 
Alternativas
Q4234702 Segurança da Informação
No contexto de um Disaster Recovery Plan (DRP), um Tribunal de Justiça definiu, respectivamente, perda máxima aceitável de dados de 15 minutos e tempo máximo aceitável para restabelecimento dos serviços de 2 horas. Nesse cenário, os objetivos de recuperação do DRP associados a esses requisitos são. 
Alternativas
Q4222580 Segurança da Informação
Uma empresa de TI que presta serviços críticos de processamento de dados sofreu indisponibilidade em seu ambiente principal de produção. Observou-se que os sistemas deveriam ser restabelecidos em até 6 horas e que a perda máxima aceitável de dados era de 30 minutos.

Com base nesse cenário e nos conceitos de Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta. 
Alternativas
Q4222560 Segurança da Informação
No âmbito da Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta.  
Alternativas
Q4218139 Segurança da Informação
A ISO 22301 é a norma que garante Gestão de Continuidade de Negócios (GCN).

Nesse cenário, a equipe de TI definiu que, em caso de falha em ambientes de computação em nuvem, o sistema deve estar funcional em até 2 horas, com uma perda máxima de dados de 15 minutos.

Esses parâmetros referem-se, respectivamente, a 
Alternativas
Q4218130 Segurança da Informação
Com relação à Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta. 
Alternativas
Q4215965 Segurança da Informação
Uma organização pública implementou um conjunto estruturado de procedimentos destinados a restaurar operações críticas de tecnologia da informação após a perda total ou parcial de sua infraestrutura principal, com definição clara de responsabilidades, sequência de ativação e prazos máximos para retorno das funcionalidades essenciais. Esse documento é classificado como:
Alternativas
Q4202932 Segurança da Informação

    Após interrupção de seus serviços, uma organização decidiu revisar sua gestão de segurança da informação e sua capacidade de continuidade de negócio, sendo determinado que o tratamento dos riscos fosse estruturado, que os controles fossem selecionados conforme as necessidades identificadas e que a organização mantivesse processo contínuo de aperfeiçoamento da resposta a eventos disruptivos.


A partir dessa situação hipotética, assinale a opção correta no que se refere à gestão de riscos e à gestão de continuidade de negócios nessa organização.

Alternativas
Q4185153 Segurança da Informação
Em virtude do regime jurídico das empresas públicas federais, a INFRA S.A. deve manter altos padrões de integridade e resiliência, contexto no qual a gestão de riscos desempenha relevante papel. A respeito das normas relativas à gestão de riscos de TI, jugue os itens a seguir. 
Suponha que um incidente de segurança tenha afetado os servidores que processam os dados do ONTL da INFRA S.A. Nesse caso, para remediar a situação conforme a ISO 22301, o plano de continuidade de negócios (PCN) deve focar o isolamento físico do hardware atingido, sendo este o principal componente da governança de TI para garantir a integridade dos dados
Alternativas
Q4158832 Segurança da Informação
Uma Assembleia Legislativa opera um sistema de tramitação eletrônica com backup completo diário à Oh e backups incrementais realizados em intervalos regulares de 4 horas. O ambiente possui replicação assíncrona para um site de contingência, na qual as atualizações são propagadas periodicamente, admitindo defasagem limitada ao ciclo de replicação configurado. Em caso de falha do ambiente principal, a restauração por backups exige 100 minutos, enquanto a ativação do ambiente contingente depende da execução sequencial de cinco procedimentos operacionais de 5 minutos cada. Considerando um incidente ocorrido às 13h10 e a alternativa de recuperação que reduz simultaneamente a perda de dados e o tempo de indisponibilidade do serviço, o valor do RTO, em minutos, é
Alternativas
Q4146470 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


Em estratégias de recuperação de desastres (DR), a replicação síncrona de armazenamento entre o site principal e o site secundário elimina a necessidade de backups tradicionais com base em retenção histórica, pois garante que o RPO (recovery point objective) seja reduzido a zero e blinda o ambiente contra ataques de ransomware por meio do espelhamento instantâneo de blocos.

Alternativas
Q4093070 Segurança da Informação
Sobre a importância da documentação para a resiliência operacional da infraestrutura de TI, analise as seguintes assertivas.
I- Documentar a infraestrutura reduz significativamente os riscos operacionais, ao evitar que o conhecimento fique retido em apenas uma única pessoa.
II- A documentação tem como objetivo principal eliminar qualquer necessidade de intervenção humana em falhas.
III- O registro de procedimentos de recuperação de desastres é um pilar da resposta a incidentes.
IV- A documentação torna obsoleta a utilização de protocolos de segurança baseados em monitoramento ativo.
V- Com a devida documentação, o tempo de treinamento de novos colaboradores é reduzido a zero.
É CORRETO o que se afirma apenas em:
Alternativas
Q4090995 Segurança da Informação
No projeto de sistemas seguros, qual técnica garante a Disponibilidade, permitindo que um componente redundante assuma as operações imediatamente após uma falha do principal?
Alternativas
Q4064789 Segurança da Informação
Uma instituição financeira mantém seus sistemas críticos distribuídos em dois data centers geograficamente distintos. Durante uma falha grave causada por um desastre natural, o data center principal torna-se indisponível, sendo necessário ativar o ambiente secundário para manter os serviços operacionais. Com base nos conceitos de Plano de Continuidade de Negócio (PCN) e Plano de Recuperação de Desastres (Disaster Recovery Plan – DRP), analise as afirmativas a seguir:

I. O PCN tem como objetivo garantir a continuidade das operações essenciais da organização, mesmo diante de incidentes ou desastres.
II. O PCN e o DRP são conceitos equivalentes, sendo aplicados exclusivamente à recuperação de dados.
III. O DRP define procedimentos técnicos para restaurar sistemas, infraestrutura e dados após uma interrupção.
IV. Métricas como Recovery Time Objective (RTO) e Recovery Point Objective (RPO) são utilizadas para definir tempos de recuperação e tolerância à perda de dados.

Assinale a alternativa CORRETA:
Alternativas
Q3971861 Segurança da Informação

Acerca da periodicidade de backup em políticas de segurança da informação e continuidade de negócios, julgue as afirmações abaixo.



I. A definição da periodicidade de backup deve ser padronizada para todos os sistemas da organização, pois a uniformidade operacional reduz falhas humanas e assegura maior previsibilidade nos procedimentos de recuperação.


II. Quanto menor o intervalo entre a realização dos backups, menor tende a ser a perda máxima de dados tolerável em situações de falha, em razão da maior proximidade temporal entre as cópias de segurança.


III. O aumento da frequência de backups completos constitui, em qualquer contexto, a estratégia mais eficiente para redução de riscos, uma vez que simplifica o processo de restauração e elimina dependências técnicas.



Está(ão) correta(s) a(s) seguinte(s) afirmação(ões): 

Alternativas
Q3933945 Segurança da Informação
A NBR ISO/IEC 27002:2022 recomenda que a organização determine requisitos para adaptar os controles de segurança da informação a serem aplicados durante uma disrupção. De acordo com a referida norma, convém que esses requisitos sejam incluídos
Alternativas
Q3889872 Segurança da Informação

No que se refere a auditoria e conformidade, à elaboração de planos de continuidade, ao gerenciamento de riscos de acordo com a norma ISO 27005 e ao gerenciamento de serviços conforme o ITIL 4, julgue o item subsequente. 


Na elaboração de um plano de continuidade de serviços de tecnologia da informação, o inventário de ativos tecnológicos é a principal base para a definição das estratégias de continuidade.

Alternativas
Q3885742 Segurança da Informação
Após a execução das etapas de contenção e erradicação de um incidente de segurança na rede da Assembleia, a equipe de tecnologia da informação deve realizar a fase subsequente do processo de resposta a incidentes.
Assinale a alternativa que identifica essa etapa, responsável pelo restabelecimento dos serviços ao estado normal, pela restauração de backups e pela documentação do incidente, bem como pela implementação de medidas destinadas a prevenir novas ocorrências.
Alternativas
Q3869603 Segurança da Informação
João está elaborando um plano de continuidade de negócios para o Tribunal de Justiça do Estado do Rio de Janeiro (TJRJ). Ele está verificando os parâmetros necessários em caso de falha do sistema. Após estudos, João definiu que os sistemas devem ser restaurados em até 2 horas e não poderiam perder mais que 15 minutos de dados.
Dessa forma, ele definiu, no seu plano de continuidade de negócios, que o RTO (Recovery Time Objective) e o RPO (Recovery Point Objective) tiveram as seguintes durações, respectivamente: 
Alternativas
Respostas
1: C
2: A
3: D
4: D
5: D
6: E
7: D
8: B
9: B
10: E
11: D
12: E
13: A
14: B
15: C
16: D
17: E
18: E
19: E
20: D