Imagem de fundo

Após um incidente crítico, a equipe de TI de uma organização acionou o Disaster Recover...

Após um incidente crítico, a equipe de TI de uma organização acionou o Disaster Recovery Plan (DRP) para restaurar os sistemas e retomar as operações de forma segura e eficiente. Durante esse processo, foi necessário priorizar a recuperação dos sistemas mais críticos, buscando orientação para isso


A

no Programa de Gestão de Riscos, que estabelece diretrizes, normas e procedimentos para identificar, avaliar e tratar riscos, contribuindo para a prevenção de incidentes, mas sem definir a ordem de recuperação de sistemas em cenários de desastre.


B

na Política de Segurança da Informação, que define diretrizes gerais para a proteção de dados e mitigação de riscos, mas não fornece critérios específicos para priorização de sistemas após incidentes.


C

na Análise de Impacto no Negócio (BIA - Business Impact Analysis), que permite avaliar os impactos financeiros, operacionais e regulatórios da interrupção dos serviços, mas depende da integração com outros elementos do DRP para ser efetiva na priorização de recuperação.


D

no RPO (Recovery Point Objective), que determina o ponto no tempo até o qual os dados devem ser recuperados, indicando a tolerância à perda de dados, mas sem definir quais sistemas devem ser priorizados na recuperação.


E

no Plano de Ação, que descreve etapas operacionais a serem seguidas após um incidente, mas não estabelece critérios para a priorização dos sistemas com base em impacto ao negócio.