Questões de Concurso sobre Plano de Recuperação de Desastres.

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
40 questões encontradas
Questões por página
20
Mais recentes
 

Uma empresa de TI que presta serviços críticos de processamento de dados sofreu indisponibilidade em seu ambiente principal de produção. Observou-se que os sistemas deveriam ser restabelecidos em até 6 horas e que a perda máxima aceitável de dados era de 30 minutos.


Com base nesse cenário e nos conceitos de Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta.


A

O tempo de 6 horas e a perda de 30 minutos correspondem, respectivamente, ao RPO e ao RTO, definidos no âmbito do Disaster Recovery Plan (DRP).


B

O Disaster Recovery Plan (DRP) é responsável por identificar os impactos da indisponibilidade e definir as prioridades de recuperação dos serviços críticos.


C

O Business Continuity Plan (BCP) é um plano voltado exclusivamente à recuperação técnica dos sistemas de TI, sendo suficiente para garantir a continuidade operacional.


D

O tempo de 6 horas e a perda de 30 minutos correspondem, respectivamente, ao RTO e ao RPO, definidos a partir da Business Impact Analysis (BIA).


E

A Business Impact Analysis (BIA) é responsável por executar os procedimentos técnicos de recuperação dos sistemas em ambiente alternativo.

Após a execução das etapas de contenção e erradicação de um incidente de segurança na rede da Assembleia, a equipe de tecnologia da informação deve realizar a fase subsequente do processo de resposta a incidentes.


Assinale a alternativa que identifica essa etapa, responsável pelo restabelecimento dos serviços ao estado normal, pela restauração de backups e pela documentação do incidente, bem como pela implementação de medidas destinadas a prevenir novas ocorrências.


A

Detecção.


B

Documentação.


C

Preparação.


D

Análise Forense.


E

Recuperação e Lições Aprendidas.

Uma instituição financeira mantém seus sistemas críticos distribuídos em dois data centers geograficamente distintos. Durante uma falha grave causada por um desastre natural, o data center principal torna-se indisponível, sendo necessário ativar o ambiente secundário para manter os serviços operacionais. Com base nos conceitos de Plano de Continuidade de Negócio (PCN) e Plano de Recuperação de Desastres (Disaster Recovery Plan – DRP), analise as afirmativas a seguir:


I. O PCN tem como objetivo garantir a continuidade das operações essenciais da organização, mesmo diante de incidentes ou desastres.

II. O PCN e o DRP são conceitos equivalentes, sendo aplicados exclusivamente à recuperação de dados.

III. O DRP define procedimentos técnicos para restaurar sistemas, infraestrutura e dados após uma interrupção.

IV. Métricas como Recovery Time Objective (RTO) e Recovery Point Objective (RPO) são utilizadas para definir tempos de recuperação e tolerância à perda de dados.


Assinale a alternativa CORRETA:


A

Somente as afirmativas I, II e III são verdadeiras.


B

Somente as afirmativas I, II e IV são verdadeiras.


C

Somente as afirmativas I, III e IV são verdadeiras.


D

Somente as afirmativas II, III e IV são verdadeiras.


E

Todas as afirmativas são verdadeiras.

No âmbito da convergência normativa para a resiliência cibernética, a ISO/IEC 27001 estabelece a obrigatoriedade de controles de continuidade, os quais são detalhados na ISO/IEC 27002 como diretrizes de implementação (como o controle de prontidão da TIC); entretanto, ao alinhar essas normas ao NIST CSF e à ISO 22301, a determinação do ponto de recuperação objetivo (RPO) é definida tecnicamente como o tempo máximo necessário para a restauração da capacidade operacional total de um serviço após a declaração de uma crise, diferenciando-se do tempo de recuperação objetivo (RTO), que foca exclusivamente a integridade dos dados replicados.


C

Certo


E

Errado

A Assembleia Legislativa está na fase de planejamento para a contratação de uma solução de Disaster Recovery (DR). Para garantir a sustentabilidade econômica e a governança operacional do contrato, o Analista de Segurança deve estruturar o processo de forma que a


A

pesquisa de preços priorize as notas fiscais de fornecedores locais, a matriz RACI defina as sanções contratuais por atraso e a gestão de riscos analise a compatibilidade do software com o sistema de Compras Corporativas.


B

gestão de riscos estabeleça o orçamento máximo da contratação, enquanto a matriz RACI gerencie o inventário de ativos em nuvem e a pesquisa de preços utilize orçamentos de empresas sem registro no SICAF (Sistema de Cadastramento Unificado de Fornecedores).


C

pesquisa de preços utilize fontes diversificadas como o Painel de Preços e contratações similares, enquanto a matriz RACI defina as responsabilidades de execução, aprovação, consulta e informação de cada entrega técnica.


D

análise de riscos mapeie as falhas de hardware no site principal, a pesquisa de preços ocorra via cotação direta com fabricantes e a matriz RACI estabeleça os níveis de serviço para a equipe de suporte.


E

matriz RACI identifique os riscos de indisponibilidade do link de dados, a pesquisa de preços valide o menor valor global e a gestão de riscos oriente o plano de comunicação entre os parlamentares.

Um Plano de Recuperação de Desastres (PRD) é um componente crítico da governança de TI em qualquer instituição, especialmente no setor público, onde a continuidade dos serviços é essencial. O plano detalha os procedimentos para restaurar a infraestrutura de TI e os dados após um incidente grave, como um incêndio, inundação ou um ciberataque em larga escala.


Julgue os itens a seguir como Verdadeiro (V), ou Falso (F), sobre os elementos e conceitos de um Plano de Recuperação de Desastres:


(__)O Objetivo de Tempo de Recuperação (RTO Recovery Time Objective) define o tempo máximo que um sistema pode ficar indisponível após um desastre, enquanto o Objetivo de Ponto de Recuperação (RPO Recovery Point Objective) determina a quantidade máxima de perda de dados aceitável, medida em tempo.

(__)A análise de impacto nos negócios (BIA - Business Impact Analysis) é o primeiro passo na criação de um PRD, pois identifica as funções críticas de negócio e os recursos de TI que as suportam, ajudando a priorizar os esforços de recuperação.

(__)Um PRD eficaz deve incluir a designação de uma equipe de recuperação de desastres com papéis e responsabilidades claros, procedimentos de comunicação com as partes interessadas e um cronograma para testes e atualizações regulares do plano.

(__)A existência de um backup completo e atualizado dos dados elimina a necessidade de um Plano de Recuperação de Desastres, pois a simples restauração dos dados é suficiente para garantir a continuidade de todos os serviços e operações de negócio.


Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima:


A

V, V, V, F.


B

F, V, V, F.


C

V, V, F, V.


D

V, F, F, V.

Um dos principais objetivos da manutenção corretiva de redes e sistemas corporativos é restaurar a disponibilidade da infraestrutura de rede tão rápido quanto possível após falhas ou incidentes. O que deve ser feito para atingir esse objetivo de forma efetiva, eficiente e segura?


A

Reinicializar os dispositivos e servidores críticos da rede, de modo a restaurar a disponibilidade o mais rápido possível, minimizando o tempo de interrupção dos serviços.


B

Introduzir rotas alternativas para redirecionamento do tráfego e, se necessário, desativar temporariamente mecanismos de proteção da rede para restaurar os serviços.


C

Realizar a substituição dos equipamentos críticos da rede, como switches e roteadores, de forma a restabelecer a conectividade e o acesso aos serviços de forma imediata.


D

Identificar, isolar e tratar a causa da falha por meio do uso de ferramentas de monitoramento e, se necessário, priorizar a restauração dos serviços e aplicações mais críticos.

Uma organização pública implementou um conjunto estruturado de procedimentos destinados a restaurar operações críticas de tecnologia da informação após a perda total ou parcial de sua infraestrutura principal, com definição clara de responsabilidades, sequência de ativação e prazos máximos para retorno das funcionalidades essenciais. Esse documento é classificado como:


A

Política de uso aceitável.


B

Plano de recuperação de desastres.


C

Procedimento de backup incremental.


D

Manual de boas práticas em segurança lógica.

Com relação à Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta.


A

O Disaster Recovery Plan (DRP) define o RTO (tempo de parada) e o RPO (perda de dados) para cada serviço.


B

A Business Impact Analysis (BIA) é voltada à recuperação de sistemas e infraestrutura de TI, sendo parte integrante da estratégia de continuidade do negócio.


C

O Plano de Continuidade de Negócio (BCP) abrange exclusivamente os sistemas de TI, sendo responsável pela restauração técnica dos serviços após incidentes.


D

A Business Impact Analysis (BIA) tem como finalidade identificar processos críticos e avaliar os impactos decorrentes de sua interrupção, subsidiando a definição de prioridades de recuperação.


E

O Business Continuity Plan (BCP) e o Disaster Recovery Plan (DRP) não possuem relação de dependência, sendo o DRP focado em processos manuais de negócio e o BCP focado na restauração de servidores.

Ao se implementar padrão morno para um cenário de recuperação de desastres, o objetivo de tempo de recuperação (RTO) e o objetivo do ponto de recuperação (RPO) são mantidos no menor valor possível, com baixo custo-benefício entre orçamento e alta disponibilidade.


C

Certo


E

Errado

Em um contexto de planejamento de Recuperação de Desastres (DRP), imagine que uma organização precisa definir seus objetivos para minimizar o impacto de uma interrupção nos seus sistemas e dados. Assinale entre as alternativa seguintes, que apresentam métricas de DRP, aquela que estabelece o período máximo tolerável durante o qual os dados podem ser perdidos devido a um incidente antes que cause danos significativos ao negócio:


A

SLA (Service Level Agreement).


B

MTTF (Mean Time To Failure).


C

MTTR (Mean Time To Repair).


D

RPO (Recovery Point Objective).


E

RTO (Recovery Time Objective).

Após um incidente crítico, a equipe de TI de uma organização acionou o Disaster Recovery Plan (DRP) para restaurar os sistemas e retomar as operações de forma segura e eficiente. Durante esse processo, foi necessário priorizar a recuperação dos sistemas mais críticos, buscando orientação para isso


A

no Programa de Gestão de Riscos, que estabelece diretrizes, normas e procedimentos para identificar, avaliar e tratar riscos, contribuindo para a prevenção de incidentes, mas sem definir a ordem de recuperação de sistemas em cenários de desastre.


B

na Política de Segurança da Informação, que define diretrizes gerais para a proteção de dados e mitigação de riscos, mas não fornece critérios específicos para priorização de sistemas após incidentes.


C

na Análise de Impacto no Negócio (BIA - Business Impact Analysis), que permite avaliar os impactos financeiros, operacionais e regulatórios da interrupção dos serviços, mas depende da integração com outros elementos do DRP para ser efetiva na priorização de recuperação.


D

no RPO (Recovery Point Objective), que determina o ponto no tempo até o qual os dados devem ser recuperados, indicando a tolerância à perda de dados, mas sem definir quais sistemas devem ser priorizados na recuperação.


E

no Plano de Ação, que descreve etapas operacionais a serem seguidas após um incidente, mas não estabelece critérios para a priorização dos sistemas com base em impacto ao negócio.

O plano de continuidade de negócios deve prever exclusivamente a recuperação da infraestrutura de TI após desastres físicos, como incêndios ou inundações.


C

Certo


E

Errado

Uma das finalidades estratégicas do PCN é dar um norte para minimizar os impactos causados por desastres, a fim de evitar a interrupção de operações essenciais do negócio.


C

Certo


E

Errado

Uma estratégia abrangente de recuperação de desastres deve incluir a métrica objetivo do ponto de recuperação (RPO), que é o período máximo aceitável em que sistemas e aplicativos podem ficar inativos sem que isso cause danos significativos aos negócios.


C

Certo


E

Errado

Uma empresa de e-commerce sofreu um ataque de ransomware que criptografou todos os dados do seu servidor principal, incluindo o banco de dados de clientes, o sistema de pedidos e o catálogo de produtos. A equipe de TI precisa agir rapidamente para restaurar os sistemas e minimizar os impactos do ataque.


Nesse cenário, qual documento deve ser consultado para orientar as ações de recuperação e garantir a continuidade das operações da empresa?


A

Plano de gerenciamento de riscos.


B

Plano de testes de software.


C

Plano de recuperação de desastres.


D

Plano de comunicação interna.


E

Plano de gerenciamento de configuração.

Considerando que um plano de recuperação de desastres seja composto pelas fases de prevenção, detecção e correção, é correto afirmar que


A

a fase de prevenção tem como objetivo utilizar técnicas e ferramentas de modo a evitar a ocorrência de um desastre.


B

um plano de recuperação de desastres não se faz necessário em sistemas que utilizem a nuvem para armazenamento de dados.


C

a fase de correção tem como objetivo a descoberta de eventos indesejados.


D

um plano de recuperação de desastres mais eficiente pode dispensar as fases de prevenção e detecção.


E

a fase de detecção tem como objetivo implementar procedimentos de recuperação para restaurar dados e sistemas.

Ao estabelecer um Plano de Continuidade de Negócios (PCN), a organização deve implementar um programa de exercícios para validar as ações definidas para a recuperação, assim como a solução de continuidade adotada.

Os testes do PCN devem:


A

ser baseados em cenários apropriados, ser bem planejados e possuir escopo e objetivos claramente definidos;


B

englobar todas as atividades da organização não priorizadas para recuperação;


C

ser desconsiderados no contexto de promover a melhoria contínua;


D

limitar o impacto de disrupção nos produtos e serviços da organização;


E

atender aos requisitos para continuar e recuperar as atividades priorizadas dentro do prazo e capacidade aceitável.

Conforme a norma NBR ISO/IEC 22301, a orientação e a informação para apoiar as equipes sobre como responder a uma disrupção e sobre como apoiar a organização com resposta e recuperação devem ser fornecidas


A

pela coordenação de comunicação interna.


B

pelo planejamento estratégico da organização.


C

pelo programa de exercícios e testes.


D

pela equipe responsável por resposta a disrupção.


E

pelo plano de continuidade de negócios.

 
 
Gerar simulado