Imagem de fundo

Um Ministério Público precisa atualizar sua Política de...

Um Ministério Público precisa atualizar sua Política de Segurança da Informação (PSI), incluindo diretrizes para continuidade do serviço e tratamento de incidentes críticos. Durante o processo de revisão, o Comitê de Governança de TI discute como integrar o Plano de Contingência e o Plano de Recuperação de Desastres à PSI.


À abordagem mais adequada ao setor público é:


A

O Plano de Contingência e o de Recuperação de Desastres devem estar alinhados à PSI, servindo como instrumentos práticos que detalham procedimentos e responsabilidades para manter a continuidade dos serviços essenciais, reduzir impactos e restabelecer a operação após incidentes graves.


B

A PSI deve ser independente de planos operacionais, sendo suficiente por si só para definir como os serviços serão restabelecidos após um desastre.


C

O Plano de Recuperação de Desastres pode substituir integralmente a PSI, já que foca em continuidade e segurança dos dados.


D

No setor público, apenas a existência da PSI já atende às exigências legais de continuidade de serviços, tornando desnecessários planos adicionais de contingência.


E

O Plano de Contingência é aplicável apenas a situações de falhas de energia elétrica, não sendo necessário expandi-lo para outros cenários, como ataques cibernéticos ou indisponibilidade de infraestrutura em nuvem.