

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
João está elaborando um plano de continuidade de negócios para o Tribunal de Justiça do Estado do Rio de Janeiro (TJRJ). Ele está verificando os parâmetros necessários em caso de falha do sistema. Após estudos, João definiu que os sistemas devem ser restaurados em até 2 horas e não poderiam perder mais que 15 minutos de dados.
Dessa forma, ele definiu, no seu plano de continuidade de negócios, que o RTO (Recovery Time Objective) e o RPO (Recovery Point Objective) tiveram as seguintes durações, respectivamente:
RTO: 2 horas / RPO: 2 horas;
RTO: 24 horas / RPO: 1 hora;
RTO: 15 minutos / RPO: 2 horas;
RTO: 2 horas / RPO: 15 minutos;
RTO: 15 minutos / RPO: 15 minutos.
Um Ministério Público precisa atualizar sua Política de Segurança da Informação (PSI), incluindo diretrizes para continuidade do serviço e tratamento de incidentes críticos. Durante o processo de revisão, o Comitê de Governança de TI discute como integrar o Plano de Contingência e o Plano de Recuperação de Desastres à PSI.
À abordagem mais adequada ao setor público é:
O Plano de Contingência e o de Recuperação de Desastres devem estar alinhados à PSI, servindo como instrumentos práticos que detalham procedimentos e responsabilidades para manter a continuidade dos serviços essenciais, reduzir impactos e restabelecer a operação após incidentes graves.
A PSI deve ser independente de planos operacionais, sendo suficiente por si só para definir como os serviços serão restabelecidos após um desastre.
O Plano de Recuperação de Desastres pode substituir integralmente a PSI, já que foca em continuidade e segurança dos dados.
No setor público, apenas a existência da PSI já atende às exigências legais de continuidade de serviços, tornando desnecessários planos adicionais de contingência.
O Plano de Contingência é aplicável apenas a situações de falhas de energia elétrica, não sendo necessário expandi-lo para outros cenários, como ataques cibernéticos ou indisponibilidade de infraestrutura em nuvem.
Suponha que um incidente de segurança tenha afetado os servidores que processam os dados do ONTL da INFRA S.A. Nesse caso, para remediar a situação conforme a ISO 22301, o plano de continuidade de negócios (PCN) deve focar o isolamento físico do hardware atingido, sendo este o principal componente da governança de TI para garantir a integridade dos dados.
Certo
Errado
Na fase de planejamento do cutover (virada de chave) de um sistema estruturante, a equipe de migração deve, obrigatoriamente, estabelecer um plano de contingência contendo o critério de rollback, definindo o limite de tempo máximo (point of no return) após o retorno ao sistema legado, o qual se torna inviável devido à degradação ou à dessincronização dos dados de produção.
Certo
Errado
Durante o tratamento de um incidente cibernético, a fase de contenção pode incluir o isolamento temporário de ativos afetados, para limitar o impacto do incidente.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O setor de infraestrutura de um Ministério Público está elaborando o plano de contingência energética para o novo centro de processamento de dados da unidade regional. O Técnico em Informática recebeu um relatório detalhando as seguintes necessidades operacionais dos ativos críticos de rede, como servidores de arquivos, roteadores e switches core:
Considerando o cenário apresentado e os diferentes tipos de nobreaks, o técnico deve optar por um Nobreak do tipo
Interativo.
Off-line.
On-line de Dupla Conversão.
Estabilizador de tensão.
Filtro de linha.
A capacidade de um sistema de continuar operando sem interrupção, apesar de haver algum problema em um ou mais componentes desse sistema, é denominada
array de discos.
número de unidade lógica.
plano de continuidade.
tolerância a falhas.
cópia de segurança.
Sobre a norma ABNT NBR ISO 22301:2012, foram feitas as seguintes afirmações:
I. É uma norma focada em determinar os requisitos para o sistema de gestão da continuidade dos negócios.
II. É uma norma focada em estabelecer diretrizes e recomendações para a segurança da informação e de riscos.
III. É uma norma focada em aplicar regras de qualidades na gestão de ativos e controle financeiro da corporação.
Sobre as afirmações acima, pode-se afirmar que:
Apenas as afirmações II e III estão corretas.
Apenas a afirmação I está correta.
Apenas a afirmação III está correta.
Apenas a afirmação II está correta.
Um plano de continuidade de negócios tem como objetivo principal restaurar a operação normal da organização após um incidente crítico.
Certo
Errado
A norma NBR ISO 22301:2020 é um padrão internacional que estabelece requisitos para o SISTEMA DE GESTÃO DE CONTINUIDADE DE NEGÓCIOS - SGCN, sendo aplicável a organizações de todos os tamanhos e tipos, com o objetivo de garantir a resiliência e a segurança. Nesse contexto, esse padrão estabelece quatro perspectivas, sendo duas destacadas a seguir. A primeira P1, tem por metas apoiar os objetivos estratégicos, criar vantagem competitiva, proteger e melhorar a reputação e credibilidade além de contribuir para a resiliência organizacional, enquanto que a segunda P2 visa reduzir a exposição legal e financeira e reduzir custos diretos e indiretos de disrupções.
Nesse contexto, P1 e P2 são denominadas, respectivamente, perspectivas:
negócio e operacional
qualidade e financeira
negócio e financeira
da qualidade e operacional


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
A respeito da contingência e da continuidade de serviços, julgue o item subsecutivo.
Nos sistemas Linux, o daemon rsyslog pode ser configurado para enviar logs críticos a um servidor remoto, contribuindo para uma estratégia de continuidade de serviços ao assegurar a preservação dos registros mesmo em caso de falhas no sistema principal.
Certo
Errado
Para garantir a continuidade das operações em situações de emergência, a Hemobrás implementa planos de contingência. Esses planos visam minimizar o impacto de falhas de sistemas e garantir que os processos industriais e administrativos continuem funcionando. Sobre contingência e continuidade de operação, assinale a afirmativa INCORRETA.
Uma prática importante para assegurar a eficácia das estratégias adotadas é testar regularmente os planos de contingência.
A redundância de equipamentos e sistemas é uma estratégia eficiente para garantir a continuidade dos serviços em caso de falha.
A documentação dos procedimentos de contingência deve ser mantida atualizada e ser de fácil acesso para todos os envolvidos no processo.
O plano de continuidade de operações deve envolver apenas o backup de dados, sem a necessidade de considerar a recuperação de hardware e outros componentes críticos.
Considere as seguintes situações:
I. O Tribunal adquire um novo sistema digital para agilizar o acesso seguro aos processos judiciais, mas a falta de treinamento dos usuários compromete o alcance dos objetivos de aumento de produtividade, celeridade e eficiência.
II. A mudança de sistema de provedor de e-mails do Tribunal resulta na perda de acesso às informações trocadas, impactando diretamente o fluxo de trabalho e causando empecilho à prestação de contas às instâncias controladoras.
III. O Tribunal é notificado por um órgão regulador de que descumpriu normas de transparência pública exigidas por lei, devido é ausência de algumas informações obrigatórias em seu portal de transparência.
IV. Foi decidido que a elaboração de um plano de contingência poderia ser adiada e, quando ocorreu um evento que provocou a interrupção significativa no atendimento aos cidadãos, isso gerou insatisfação dos jurisdicionados, comprometendo os objetivos do Tribunal de bem atender aos cidadãos.
V. Em uma inspeção de auditoria, constatou-se que houve problemas internos que impediram que dados relevantes sobre os processos em andamento fossem reportados adequadamente, dificultando a tomada de decisões e o cumprimento das obrigações de accountability.
De acordo com a Política de Gestão de Riscos (Ato TRT-GP n° 118/2018), as situações I, II, III, IV e V correspondem, correta e respectivamente, aos tipos de riscos:
Estratégico - de Comunicação — Operacional - de Conformidade — Operacional.
Operacional - de Conformidade — de Comunicação - Estratégico - de Conformidade.
Operacional - de Comunicação — de Conformidade - Estratégico - de Comunicação.
de Comunicação — Estratégico — de Conformidade - Operacional - Operacional.
de Comunicação — de Conformidade — Estratégico - Operacional - de Comunicação.
O TCE-PI sofreu um incidente de segurança que comprometeu dados sensíveis de seus funcionários. A equipe de resposta a incidentes foi acionada e seguiu todas as fases típicas de um tratamento de incidentes, que incluem: preparação, identificação, contenção, erradicação, recuperação e lições aprendidas. Durante a execução dessas fases, cada etapa foi meticulosamente conduzida para garantir que o impacto fosse minimizado e a restauração dos sistemas fosse segura e eficiente.
Com base nas fases mencionadas do tratamento de incidentes, assinale a opção que corresponde, corretamente, à etapa de contenção.
Tomar medidas imediatas para remover as causas do incidente.
Implementar uma solução temporária para isolar o incidente e minimizar o impacto.
Criar políticas e preparar a equipe para lidar com o incidente da maneira mais rápida e eficiente possível.
Avaliar as falhas no processo de resposta e preparar um relatório para melhorar as práticas de segurança a longo prazo.
Coletar informações de arquivos de log, sistemas de detecção de intrusões e outras fontes, para determinar se há um desvio da norma.
A implementação de sites de contingência é fundamental para assegurar a continuidade de negócios de TI. Sendo assim, um cold site pode ser definido como um
local físico com hardware e dados prontos para uso imediato; contudo, o sistema fica desligado aguardando a falha do servidor principal.
servidor de backup em nuvem com funcionalidade semelhante ao AWS (Amazon Web Services).
data center secundário em pleno funcionamento que atende a critérios de alta disponibilidade, tolerância a falha e de distribuição de carga.
local físico com espaço, energia e refrigeração, mas sem hardware ou dados, sendo a opção mais barata e de ativação mais lenta.
data center localizado em outro hemisfério onde um sistema web pode ser armazenado temporariamente em caso de falha do principal.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A referida norma, baseada em norma britânica, trata da gestão de continuidade do negócio nas organizações.
Certo
Errado
Uma empresa hipotética está instalada em um local com grande incidência de falta de energia elétrica.
Após a identificação dos riscos provenientes da falta de energia elétrica ao negócio da empresa, foram instalados um grupo motor-gerador e um sistema nobreak.
Dentro do contexto da NBR ISSO 22301, da ABNT, a estratégia de continuidade de negócios adotada pela empresa é
definindo e selecionando.
determinação dos recursos necessários.
proteção e mitigação.
avaliação.
medição.
Ao elaborar um plano de continuidade do negócio, um analista deve observar algumas exigências.
Em relação às exigências pertinentes, é correto afirmar que:
cada usuário de informação da organização precisa ter conhecimento de todo o plano de continuidade do negócio;
a análise de impacto nos negócios deve identificar as atividades que não suportam o fornecimento de produtos e serviços;
o plano deve conter os papéis e as responsabilidades de cada usuário, os recursos necessários para a sua execução e as empresas que possuem os melhores preços;
a análise de impacto nos negócios exige uma forte participação das áreas de negócio da organização, pois seus executivos são quem tem a responsabilidade de indicar o tempo máximo de indisponibilidade de cada uma;
a organização deve definir, implementar e manter um processo formal ou informal para a análise de impacto nos negócios que especifique os critérios para que essas informações sejam confidenciais e mantenham-se atualizadas.
Um plano de contingência pode descrever, por exemplo, que certos processos automatizados em um sistema de informação comprometido devem ser executados manualmente, enquanto se busca a recuperação do sistema.
Certo
Errado
De acordo com a ABNT NBR ISO 22301:2020, um Sistema de Gestão de Continuidade de Negócios (SGCN) reforça a importância de entender as necessidades da organização e a imprescindibilidade de estabelecimento de uma política e de objetivos para a continuidade dos negócios.
Conforme essa norma, um dos benefícios para a organização, da perspectiva de processos internos, é que um SGCN
cria vantagem competitiva.
melhora a capacidade de permanecer eficaz durante as disrupções.
protege e melhora a sua reputação e credibilidade.
reduz a exposição legal e financeira.
reduz custos diretos e indiretos de disrupções.