Questões de Concurso sobre Contingência e continuidade de operação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
50 questões encontradas
Questões por página
20
Mais recentes
 

João está elaborando um plano de continuidade de negócios para o Tribunal de Justiça do Estado do Rio de Janeiro (TJRJ). Ele está verificando os parâmetros necessários em caso de falha do sistema. Após estudos, João definiu que os sistemas devem ser restaurados em até 2 horas e não poderiam perder mais que 15 minutos de dados.


Dessa forma, ele definiu, no seu plano de continuidade de negócios, que o RTO (Recovery Time Objective) e o RPO (Recovery Point Objective) tiveram as seguintes durações, respectivamente:


A

RTO: 2 horas / RPO: 2 horas;


B

RTO: 24 horas / RPO: 1 hora;


C

RTO: 15 minutos / RPO: 2 horas;


D

RTO: 2 horas / RPO: 15 minutos;


E

RTO: 15 minutos / RPO: 15 minutos.

Um Ministério Público precisa atualizar sua Política de Segurança da Informação (PSI), incluindo diretrizes para continuidade do serviço e tratamento de incidentes críticos. Durante o processo de revisão, o Comitê de Governança de TI discute como integrar o Plano de Contingência e o Plano de Recuperação de Desastres à PSI.


À abordagem mais adequada ao setor público é:


A

O Plano de Contingência e o de Recuperação de Desastres devem estar alinhados à PSI, servindo como instrumentos práticos que detalham procedimentos e responsabilidades para manter a continuidade dos serviços essenciais, reduzir impactos e restabelecer a operação após incidentes graves.


B

A PSI deve ser independente de planos operacionais, sendo suficiente por si só para definir como os serviços serão restabelecidos após um desastre.


C

O Plano de Recuperação de Desastres pode substituir integralmente a PSI, já que foca em continuidade e segurança dos dados.


D

No setor público, apenas a existência da PSI já atende às exigências legais de continuidade de serviços, tornando desnecessários planos adicionais de contingência.


E

O Plano de Contingência é aplicável apenas a situações de falhas de energia elétrica, não sendo necessário expandi-lo para outros cenários, como ataques cibernéticos ou indisponibilidade de infraestrutura em nuvem.

Suponha que um incidente de segurança tenha afetado os servidores que processam os dados do ONTL da INFRA S.A. Nesse caso, para remediar a situação conforme a ISO 22301, o plano de continuidade de negócios (PCN) deve focar o isolamento físico do hardware atingido, sendo este o principal componente da governança de TI para garantir a integridade dos dados.


C

Certo


E

Errado

Na fase de planejamento do cutover (virada de chave) de um sistema estruturante, a equipe de migração deve, obrigatoriamente, estabelecer um plano de contingência contendo o critério de rollback, definindo o limite de tempo máximo (point of no return) após o retorno ao sistema legado, o qual se torna inviável devido à degradação ou à dessincronização dos dados de produção.


C

Certo


E

Errado

Durante o tratamento de um incidente cibernético, a fase de contenção pode incluir o isolamento temporário de ativos afetados, para limitar o impacto do incidente.


C

Certo


E

Errado

O setor de infraestrutura de um Ministério Público está elaborando o plano de contingência energética para o novo centro de processamento de dados da unidade regional. O Técnico em Informática recebeu um relatório detalhando as seguintes necessidades operacionais dos ativos críticos de rede, como servidores de arquivos, roteadores e switches core:


  1. Disponibilidade: garantia de funcionamento contínuo sem qualquer interrupção durante falhas na rede elétrica.
  2. Qualidade da Energia: eliminação total de ruídos, picos de tensão e flutuações de frequência provenientes da rede externa.
  3. Tempo de Transferência: necessidade de tempo zero de comutação para a bateria para evitar o reinício de sistemas operacionais.
  4. Isolamento: os equipamentos devem permanecer conectados à energia tratada e isolados da rede elétrica principal em tempo integral.


Considerando o cenário apresentado e os diferentes tipos de nobreaks, o técnico deve optar por um Nobreak do tipo


A

Interativo.


B

Off-line.


C

On-line de Dupla Conversão.


D

Estabilizador de tensão.


E

Filtro de linha.

A capacidade de um sistema de continuar operando sem interrupção, apesar de haver algum problema em um ou mais componentes desse sistema, é denominada


A

array de discos.


B

número de unidade lógica.


C

plano de continuidade.


D

tolerância a falhas.


E

cópia de segurança.

Sobre a norma ABNT NBR ISO 22301:2012, foram feitas as seguintes afirmações:


I. É uma norma focada em determinar os requisitos para o sistema de gestão da continuidade dos negócios.

II. É uma norma focada em estabelecer diretrizes e recomendações para a segurança da informação e de riscos.

III. É uma norma focada em aplicar regras de qualidades na gestão de ativos e controle financeiro da corporação.


Sobre as afirmações acima, pode-se afirmar que:


A

Apenas as afirmações II e III estão corretas.


B

Apenas a afirmação I está correta.


C

Apenas a afirmação III está correta.


D

Apenas a afirmação II está correta.

Um plano de continuidade de negócios tem como objetivo principal restaurar a operação normal da organização após um incidente crítico.


C

Certo


E

Errado

A norma NBR ISO 22301:2020 é um padrão internacional que estabelece requisitos para o SISTEMA DE GESTÃO DE CONTINUIDADE DE NEGÓCIOS - SGCN, sendo aplicável a organizações de todos os tamanhos e tipos, com o objetivo de garantir a resiliência e a segurança. Nesse contexto, esse padrão estabelece quatro perspectivas, sendo duas destacadas a seguir. A primeira P1, tem por metas apoiar os objetivos estratégicos, criar vantagem competitiva, proteger e melhorar a reputação e credibilidade além de contribuir para a resiliência organizacional, enquanto que a segunda P2 visa reduzir a exposição legal e financeira e reduzir custos diretos e indiretos de disrupções.


Nesse contexto, P1 e P2 são denominadas, respectivamente, perspectivas:


A

negócio e operacional


B

qualidade e financeira


C

negócio e financeira


D

da qualidade e operacional

A respeito da contingência e da continuidade de serviços, julgue o item subsecutivo.


Nos sistemas Linux, o daemon rsyslog pode ser configurado para enviar logs críticos a um servidor remoto, contribuindo para uma estratégia de continuidade de serviços ao assegurar a preservação dos registros mesmo em caso de falhas no sistema principal.


C

Certo


E

Errado

Para garantir a continuidade das operações em situações de emergência, a Hemobrás implementa planos de contingência. Esses planos visam minimizar o impacto de falhas de sistemas e garantir que os processos industriais e administrativos continuem funcionando. Sobre contingência e continuidade de operação, assinale a afirmativa INCORRETA.


A

Uma prática importante para assegurar a eficácia das estratégias adotadas é testar regularmente os planos de contingência.


B

A redundância de equipamentos e sistemas é uma estratégia eficiente para garantir a continuidade dos serviços em caso de falha.


C

A documentação dos procedimentos de contingência deve ser mantida atualizada e ser de fácil acesso para todos os envolvidos no processo.


D

O plano de continuidade de operações deve envolver apenas o backup de dados, sem a necessidade de considerar a recuperação de hardware e outros componentes críticos.

Considere as seguintes situações:


I. O Tribunal adquire um novo sistema digital para agilizar o acesso seguro aos processos judiciais, mas a falta de treinamento dos usuários compromete o alcance dos objetivos de aumento de produtividade, celeridade e eficiência.

II. A mudança de sistema de provedor de e-mails do Tribunal resulta na perda de acesso às informações trocadas, impactando diretamente o fluxo de trabalho e causando empecilho à prestação de contas às instâncias controladoras.

III. O Tribunal é notificado por um órgão regulador de que descumpriu normas de transparência pública exigidas por lei, devido é ausência de algumas informações obrigatórias em seu portal de transparência.

IV. Foi decidido que a elaboração de um plano de contingência poderia ser adiada e, quando ocorreu um evento que provocou a interrupção significativa no atendimento aos cidadãos, isso gerou insatisfação dos jurisdicionados, comprometendo os objetivos do Tribunal de bem atender aos cidadãos.

V. Em uma inspeção de auditoria, constatou-se que houve problemas internos que impediram que dados relevantes sobre os processos em andamento fossem reportados adequadamente, dificultando a tomada de decisões e o cumprimento das obrigações de accountability.


De acordo com a Política de Gestão de Riscos (Ato TRT-GP n° 118/2018), as situações I, II, III, IV e V correspondem, correta e respectivamente, aos tipos de riscos:


A

Estratégico - de Comunicação — Operacional - de Conformidade — Operacional.


B

Operacional - de Conformidade — de Comunicação - Estratégico - de Conformidade.


C

Operacional - de Comunicação — de Conformidade - Estratégico - de Comunicação.


D

de Comunicação — Estratégico — de Conformidade - Operacional - Operacional.


E

de Comunicação — de Conformidade — Estratégico - Operacional - de Comunicação.

O TCE-PI sofreu um incidente de segurança que comprometeu dados sensíveis de seus funcionários. A equipe de resposta a incidentes foi acionada e seguiu todas as fases típicas de um tratamento de incidentes, que incluem: preparação, identificação, contenção, erradicação, recuperação e lições aprendidas. Durante a execução dessas fases, cada etapa foi meticulosamente conduzida para garantir que o impacto fosse minimizado e a restauração dos sistemas fosse segura e eficiente.


Com base nas fases mencionadas do tratamento de incidentes, assinale a opção que corresponde, corretamente, à etapa de contenção.


A

Tomar medidas imediatas para remover as causas do incidente.


B

Implementar uma solução temporária para isolar o incidente e minimizar o impacto.


C

Criar políticas e preparar a equipe para lidar com o incidente da maneira mais rápida e eficiente possível.


D

Avaliar as falhas no processo de resposta e preparar um relatório para melhorar as práticas de segurança a longo prazo.


E

Coletar informações de arquivos de log, sistemas de detecção de intrusões e outras fontes, para determinar se há um desvio da norma.

A implementação de sites de contingência é fundamental para assegurar a continuidade de negócios de TI. Sendo assim, um cold site pode ser definido como um


A

local físico com hardware e dados prontos para uso imediato; contudo, o sistema fica desligado aguardando a falha do servidor principal.


B

servidor de backup em nuvem com funcionalidade semelhante ao AWS (Amazon Web Services).


C

data center secundário em pleno funcionamento que atende a critérios de alta disponibilidade, tolerância a falha e de distribuição de carga.


D

local físico com espaço, energia e refrigeração, mas sem hardware ou dados, sendo a opção mais barata e de ativação mais lenta.


E

data center localizado em outro hemisfério onde um sistema web pode ser armazenado temporariamente em caso de falha do principal.

Uma empresa hipotética está instalada em um local com grande incidência de falta de energia elétrica.

Após a identificação dos riscos provenientes da falta de energia elétrica ao negócio da empresa, foram instalados um grupo motor-gerador e um sistema nobreak.


Dentro do contexto da NBR ISSO 22301, da ABNT, a estratégia de continuidade de negócios adotada pela empresa é


A

definindo e selecionando.


B

determinação dos recursos necessários.


C

proteção e mitigação.


D

avaliação.


E

medição.

Ao elaborar um plano de continuidade do negócio, um analista deve observar algumas exigências.


Em relação às exigências pertinentes, é correto afirmar que:


A

cada usuário de informação da organização precisa ter conhecimento de todo o plano de continuidade do negócio;


B

a análise de impacto nos negócios deve identificar as atividades que não suportam o fornecimento de produtos e serviços;


C

o plano deve conter os papéis e as responsabilidades de cada usuário, os recursos necessários para a sua execução e as empresas que possuem os melhores preços;


D

a análise de impacto nos negócios exige uma forte participação das áreas de negócio da organização, pois seus executivos são quem tem a responsabilidade de indicar o tempo máximo de indisponibilidade de cada uma;


E

a organização deve definir, implementar e manter um processo formal ou informal para a análise de impacto nos negócios que especifique os critérios para que essas informações sejam confidenciais e mantenham-se atualizadas.

Um plano de contingência pode descrever, por exemplo, que certos processos automatizados em um sistema de informação comprometido devem ser executados manualmente, enquanto se busca a recuperação do sistema.


C

Certo


E

Errado

De acordo com a ABNT NBR ISO 22301:2020, um Sistema de Gestão de Continuidade de Negócios (SGCN) reforça a importância de entender as necessidades da organização e a imprescindibilidade de estabelecimento de uma política e de objetivos para a continuidade dos negócios.


Conforme essa norma, um dos benefícios para a organização, da perspectiva de processos internos, é que um SGCN


A

cria vantagem competitiva.


B

melhora a capacidade de permanecer eficaz durante as disrupções.


C

protege e melhora a sua reputação e credibilidade.


D

reduz a exposição legal e financeira.


E

reduz custos diretos e indiretos de disrupções.

 
 
Gerar simulado