SóProvas


ID
1214047
Banca
CESPE / CEBRASPE
Órgão
TJ-SE
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

A respeito de segurança da informação e continuidade do negócio, julgue os itens seguintes.

A aprovação do plano de continuidade do negócio pelo nível executivo da organização (CEO e CSO) é dispensável.

Alternativas
Comentários
  • ERRADO. Não compreendi o significado da sigla CSO, portanto quem descobrir compartilhe ai. Bom marquei errado, pois o CEO pertence a alta direção e, portanto ele é indispensável para a Gestão de continuidade como um todo. Olhem o que achei na norma iSO 15999-1.

    Segundo a ISO 15999-1,5.2 Designando responsabilidades (governança),"As pessoas que  recebem a tarefa de implementar e manter o programa de continuidade de negócios podem ser de várias áreas de uma organização, dependendo do seu tamanho,escala e complexidade. É essencial,porém, que uma pessoa com a devida autoridade(por exemplo, proprietário, diretor do conselho executivo ou representante eleito) tenha a responsabilidade geral sobre o GCN e seja diretamente responsável por garantir a continuidade do sucesso desta capacidade."

    **Portanto, se o diretor do conselho executivo é essencial, logo ele é indispensável. E lembrando que o plano de continuidade de negócio está dentro da GCN(Gestão de continuidade de negócios)


  • CSO = Chief Security Officer

  • o Security Officer (CSO) é o responsável pela segurança das comunicações da empresa e outros sistemas de negócios, especialmente aqueles que agora expostos a intrusão de estranhos na Internet. O CSO também pode ter um papel, juntamente com o CIO, no planejamento e gerenciamento de recuperação de desastres

    http://cxosales.wordpress.com/2012/07/19/the-meaning-of-cxoceocfocioccocso/


  • Segundo o guia do TCU de segurança da informação,

    "3.6 Qual o papel da alta administração na elaboração do PCN?
    É imprescindível o comprometimento da alta administração com o Plano de Continuidade do Negócio. Na verdade, este Plano é de responsabilidade direta da alta administração, é um problema corporativo, pois trata de estabelecimento de procedimentos que garantirão a sobrevivência da instituição como um todo e não apenas da área de informática. Ainda, muitas das definições a serem especificadas são definições relativas ao negócio da instituição e não à tecnologia da informação.