Em virtude do regime jurídico das empresas públicas federais, a
INFRA S.A. deve manter altos padrões de integridade e
resiliência, contexto no qual a gestão de riscos desempenha
relevante papel. A respeito das normas relativas à gestão de
riscos de TI, jugue os itens a seguir.
Suponha que um incidente de segurança tenha afetado os
servidores que processam os dados do ONTL da INFRA
S.A. Nesse caso, para remediar a situação conforme a
ISO 22301, o plano de continuidade de negócios (PCN) deve
focar o isolamento físico do hardware atingido, sendo este o
principal componente da governança de TI para garantir a
integridade dos dados