Questões de Concurso sobre Plano de Recuperação de Desastres.

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
38 questões encontradas
Questões por página
20
Mais recentes
 

Após a execução das etapas de contenção e erradicação de um incidente de segurança na rede da Assembleia, a equipe de tecnologia da informação deve realizar a fase subsequente do processo de resposta a incidentes.


Assinale a alternativa que identifica essa etapa, responsável pelo restabelecimento dos serviços ao estado normal, pela restauração de backups e pela documentação do incidente, bem como pela implementação de medidas destinadas a prevenir novas ocorrências.


A

Detecção.


B

Documentação.


C

Preparação.


D

Análise Forense.


E

Recuperação e Lições Aprendidas.

Uma instituição financeira mantém seus sistemas críticos distribuídos em dois data centers geograficamente distintos. Durante uma falha grave causada por um desastre natural, o data center principal torna-se indisponível, sendo necessário ativar o ambiente secundário para manter os serviços operacionais. Com base nos conceitos de Plano de Continuidade de Negócio (PCN) e Plano de Recuperação de Desastres (Disaster Recovery Plan – DRP), analise as afirmativas a seguir:


I. O PCN tem como objetivo garantir a continuidade das operações essenciais da organização, mesmo diante de incidentes ou desastres.

II. O PCN e o DRP são conceitos equivalentes, sendo aplicados exclusivamente à recuperação de dados.

III. O DRP define procedimentos técnicos para restaurar sistemas, infraestrutura e dados após uma interrupção.

IV. Métricas como Recovery Time Objective (RTO) e Recovery Point Objective (RPO) são utilizadas para definir tempos de recuperação e tolerância à perda de dados.


Assinale a alternativa CORRETA:


A

Somente as afirmativas I, II e III são verdadeiras.


B

Somente as afirmativas I, II e IV são verdadeiras.


C

Somente as afirmativas I, III e IV são verdadeiras.


D

Somente as afirmativas II, III e IV são verdadeiras.


E

Todas as afirmativas são verdadeiras.

No âmbito da convergência normativa para a resiliência cibernética, a ISO/IEC 27001 estabelece a obrigatoriedade de controles de continuidade, os quais são detalhados na ISO/IEC 27002 como diretrizes de implementação (como o controle de prontidão da TIC); entretanto, ao alinhar essas normas ao NIST CSF e à ISO 22301, a determinação do ponto de recuperação objetivo (RPO) é definida tecnicamente como o tempo máximo necessário para a restauração da capacidade operacional total de um serviço após a declaração de uma crise, diferenciando-se do tempo de recuperação objetivo (RTO), que foca exclusivamente a integridade dos dados replicados.


C

Certo


E

Errado

A Assembleia Legislativa está na fase de planejamento para a contratação de uma solução de Disaster Recovery (DR). Para garantir a sustentabilidade econômica e a governança operacional do contrato, o Analista de Segurança deve estruturar o processo de forma que a


A

pesquisa de preços priorize as notas fiscais de fornecedores locais, a matriz RACI defina as sanções contratuais por atraso e a gestão de riscos analise a compatibilidade do software com o sistema de Compras Corporativas.


B

gestão de riscos estabeleça o orçamento máximo da contratação, enquanto a matriz RACI gerencie o inventário de ativos em nuvem e a pesquisa de preços utilize orçamentos de empresas sem registro no SICAF (Sistema de Cadastramento Unificado de Fornecedores).


C

pesquisa de preços utilize fontes diversificadas como o Painel de Preços e contratações similares, enquanto a matriz RACI defina as responsabilidades de execução, aprovação, consulta e informação de cada entrega técnica.


D

análise de riscos mapeie as falhas de hardware no site principal, a pesquisa de preços ocorra via cotação direta com fabricantes e a matriz RACI estabeleça os níveis de serviço para a equipe de suporte.


E

matriz RACI identifique os riscos de indisponibilidade do link de dados, a pesquisa de preços valide o menor valor global e a gestão de riscos oriente o plano de comunicação entre os parlamentares.

Um Plano de Recuperação de Desastres (PRD) é um componente crítico da governança de TI em qualquer instituição, especialmente no setor público, onde a continuidade dos serviços é essencial. O plano detalha os procedimentos para restaurar a infraestrutura de TI e os dados após um incidente grave, como um incêndio, inundação ou um ciberataque em larga escala.


Julgue os itens a seguir como Verdadeiro (V), ou Falso (F), sobre os elementos e conceitos de um Plano de Recuperação de Desastres:


(__)O Objetivo de Tempo de Recuperação (RTO Recovery Time Objective) define o tempo máximo que um sistema pode ficar indisponível após um desastre, enquanto o Objetivo de Ponto de Recuperação (RPO Recovery Point Objective) determina a quantidade máxima de perda de dados aceitável, medida em tempo.

(__)A análise de impacto nos negócios (BIA - Business Impact Analysis) é o primeiro passo na criação de um PRD, pois identifica as funções críticas de negócio e os recursos de TI que as suportam, ajudando a priorizar os esforços de recuperação.

(__)Um PRD eficaz deve incluir a designação de uma equipe de recuperação de desastres com papéis e responsabilidades claros, procedimentos de comunicação com as partes interessadas e um cronograma para testes e atualizações regulares do plano.

(__)A existência de um backup completo e atualizado dos dados elimina a necessidade de um Plano de Recuperação de Desastres, pois a simples restauração dos dados é suficiente para garantir a continuidade de todos os serviços e operações de negócio.


Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima:


A

V, V, V, F.


B

F, V, V, F.


C

V, V, F, V.


D

V, F, F, V.

Um dos principais objetivos da manutenção corretiva de redes e sistemas corporativos é restaurar a disponibilidade da infraestrutura de rede tão rápido quanto possível após falhas ou incidentes. O que deve ser feito para atingir esse objetivo de forma efetiva, eficiente e segura?


A

Reinicializar os dispositivos e servidores críticos da rede, de modo a restaurar a disponibilidade o mais rápido possível, minimizando o tempo de interrupção dos serviços.


B

Introduzir rotas alternativas para redirecionamento do tráfego e, se necessário, desativar temporariamente mecanismos de proteção da rede para restaurar os serviços.


C

Realizar a substituição dos equipamentos críticos da rede, como switches e roteadores, de forma a restabelecer a conectividade e o acesso aos serviços de forma imediata.


D

Identificar, isolar e tratar a causa da falha por meio do uso de ferramentas de monitoramento e, se necessário, priorizar a restauração dos serviços e aplicações mais críticos.

Uma organização pública implementou um conjunto estruturado de procedimentos destinados a restaurar operações críticas de tecnologia da informação após a perda total ou parcial de sua infraestrutura principal, com definição clara de responsabilidades, sequência de ativação e prazos máximos para retorno das funcionalidades essenciais. Esse documento é classificado como:


A

Política de uso aceitável.


B

Plano de recuperação de desastres.


C

Procedimento de backup incremental.


D

Manual de boas práticas em segurança lógica.

Ao se implementar padrão morno para um cenário de recuperação de desastres, o objetivo de tempo de recuperação (RTO) e o objetivo do ponto de recuperação (RPO) são mantidos no menor valor possível, com baixo custo-benefício entre orçamento e alta disponibilidade.


C

Certo


E

Errado

Em um contexto de planejamento de Recuperação de Desastres (DRP), imagine que uma organização precisa definir seus objetivos para minimizar o impacto de uma interrupção nos seus sistemas e dados. Assinale entre as alternativa seguintes, que apresentam métricas de DRP, aquela que estabelece o período máximo tolerável durante o qual os dados podem ser perdidos devido a um incidente antes que cause danos significativos ao negócio:


A

SLA (Service Level Agreement).


B

MTTF (Mean Time To Failure).


C

MTTR (Mean Time To Repair).


D

RPO (Recovery Point Objective).


E

RTO (Recovery Time Objective).

Após um incidente crítico, a equipe de TI de uma organização acionou o Disaster Recovery Plan (DRP) para restaurar os sistemas e retomar as operações de forma segura e eficiente. Durante esse processo, foi necessário priorizar a recuperação dos sistemas mais críticos, buscando orientação para isso


A

no Programa de Gestão de Riscos, que estabelece diretrizes, normas e procedimentos para identificar, avaliar e tratar riscos, contribuindo para a prevenção de incidentes, mas sem definir a ordem de recuperação de sistemas em cenários de desastre.


B

na Política de Segurança da Informação, que define diretrizes gerais para a proteção de dados e mitigação de riscos, mas não fornece critérios específicos para priorização de sistemas após incidentes.


C

na Análise de Impacto no Negócio (BIA - Business Impact Analysis), que permite avaliar os impactos financeiros, operacionais e regulatórios da interrupção dos serviços, mas depende da integração com outros elementos do DRP para ser efetiva na priorização de recuperação.


D

no RPO (Recovery Point Objective), que determina o ponto no tempo até o qual os dados devem ser recuperados, indicando a tolerância à perda de dados, mas sem definir quais sistemas devem ser priorizados na recuperação.


E

no Plano de Ação, que descreve etapas operacionais a serem seguidas após um incidente, mas não estabelece critérios para a priorização dos sistemas com base em impacto ao negócio.

O plano de continuidade de negócios deve prever exclusivamente a recuperação da infraestrutura de TI após desastres físicos, como incêndios ou inundações.


C

Certo


E

Errado

Uma das finalidades estratégicas do PCN é dar um norte para minimizar os impactos causados por desastres, a fim de evitar a interrupção de operações essenciais do negócio.


C

Certo


E

Errado

Uma estratégia abrangente de recuperação de desastres deve incluir a métrica objetivo do ponto de recuperação (RPO), que é o período máximo aceitável em que sistemas e aplicativos podem ficar inativos sem que isso cause danos significativos aos negócios.


C

Certo


E

Errado

Uma empresa de e-commerce sofreu um ataque de ransomware que criptografou todos os dados do seu servidor principal, incluindo o banco de dados de clientes, o sistema de pedidos e o catálogo de produtos. A equipe de TI precisa agir rapidamente para restaurar os sistemas e minimizar os impactos do ataque.


Nesse cenário, qual documento deve ser consultado para orientar as ações de recuperação e garantir a continuidade das operações da empresa?


A

Plano de gerenciamento de riscos.


B

Plano de testes de software.


C

Plano de recuperação de desastres.


D

Plano de comunicação interna.


E

Plano de gerenciamento de configuração.

Considerando que um plano de recuperação de desastres seja composto pelas fases de prevenção, detecção e correção, é correto afirmar que


A

a fase de prevenção tem como objetivo utilizar técnicas e ferramentas de modo a evitar a ocorrência de um desastre.


B

um plano de recuperação de desastres não se faz necessário em sistemas que utilizem a nuvem para armazenamento de dados.


C

a fase de correção tem como objetivo a descoberta de eventos indesejados.


D

um plano de recuperação de desastres mais eficiente pode dispensar as fases de prevenção e detecção.


E

a fase de detecção tem como objetivo implementar procedimentos de recuperação para restaurar dados e sistemas.

Ao estabelecer um Plano de Continuidade de Negócios (PCN), a organização deve implementar um programa de exercícios para validar as ações definidas para a recuperação, assim como a solução de continuidade adotada.

Os testes do PCN devem:


A

ser baseados em cenários apropriados, ser bem planejados e possuir escopo e objetivos claramente definidos;


B

englobar todas as atividades da organização não priorizadas para recuperação;


C

ser desconsiderados no contexto de promover a melhoria contínua;


D

limitar o impacto de disrupção nos produtos e serviços da organização;


E

atender aos requisitos para continuar e recuperar as atividades priorizadas dentro do prazo e capacidade aceitável.

Conforme a norma NBR ISO/IEC 22301, a orientação e a informação para apoiar as equipes sobre como responder a uma disrupção e sobre como apoiar a organização com resposta e recuperação devem ser fornecidas


A

pela coordenação de comunicação interna.


B

pelo planejamento estratégico da organização.


C

pelo programa de exercícios e testes.


D

pela equipe responsável por resposta a disrupção.


E

pelo plano de continuidade de negócios.

Ocorreu um desastre em uma empresa e seu sistema foi interrompido durante 4 minutos. O tempo necessário para retornar o sistema ao seu estado operacional foi de 18 minutos — no caso, 6 minutos abaixo do tempo limite máximo de recuperação definido na política de backup da empresa. O desastre ocorreu 12 minutos depois que a organização tinha terminado seu último backup, por isso houve a perda de todos os dados que tinham sido gerados depois do último backup. No entanto, essa perda coincidiu com o limite aceitável de perda de dados, de acordo com a referida política.


Com base nessa situação hipotética, assinale a opção que apresenta corretamente a medida da métrica RPO (recovery point objective) no caso.


A

4 minutos


B

6 minutos


C

12 minutos


D

18 minutos


E

24 minutos

Os desastres relacionados a sistemas de TI restringem-se aos causados por falhas em equipamentos e softwares e aos provocados por ataques maliciosos ou falhas humanas.


C

Certo


E

Errado

 
 
Gerar simulado