SóProvas


ID
2680207
Banca
CESPE / CEBRASPE
Órgão
EBSERH
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Julgue o próximo item, a respeito da segurança da informação.


Como medida necessária para viabilizar a operação alternativa dos negócios da organização em caso de indisponibilidade dos recursos originais, o plano de continuidade de negócios estabelece que esses recursos sejam sistematicamente mantidos em duplicidade.

Alternativas
Comentários
  • Não vejo erro na questão, até porque acredito que estejam falando de plano de contingência, onde um site de contingência deve ser mantido como um espelho da infraestrutura matriz, alguém pode comentar ?

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • Acredito que o erro esteja na palavra "necessária", pois no PCN "Cold site" existe apenas uma infraestrutura básica sem muito suporte a TI.

  • Sim pode ser... não pensei dessa forma, muito obrigado Ana Silva !

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • Ao meu ver a questão está incompleta: não basta duplicar o arquivo e mante-los próximos...

  • Olá, o Plano de Continuidade do Negócio é o conjunto de Planos/Programa onde se encontram detalhados os procedimentos a serem seguidos pelos colaboradores por ocasião de ocorrência de eventos que possam afetar algum componente e conseqüentemente o Processo de Negócio por ele suportado, não somente duplicar os recursos computacionais que a questão sugere.

  • Indiquem para comentário!

    se não basta duplicar os recursos, qual é o procedimento correto?

  • Errada.

    Nenhuma das normas ISO cita que o plano de continuidade deve prover recursos duplicidados de forma sistemática. De acordo com a ISO 27002: "Convém que o plano de continuidade do negócio trate as vulnerabilidades da organização, que pode conter informações sensíveis e que necessitem de proteção adequada."

    Ou seja, durante a produção do plano de continuidade deverá ser avaliada a necessidade de proteção para cada ativo ou serviço. Não faz sentido afirmar que os recursos DEVEM SER DUPLICADOS. Por exemplo, a empresa pode chegar a conclusão que assumir determinado risco é mais barato que duplicar toda a estrutura que mantém esse serviço. Ou ainda, ela pode adotar medidas para reduzir os danos, mas sem necessariamente duplicar todos os recursos.

     

    Enfim, a questão forçou a barra. Errada.

     

  • nenhuma outra supera essa banca! haha

    SHOWw

  • ERRADO

    Winicius Neres Perfeito.

    Ibsen "Perito" Acho que houve uma extrapolação de interpetração da sua parte. Como você mesmo disse: "Não vejo erro na questão, até porque acredito que estejam falando de plano de contingência..."(Eu também tive um pensamento parecido). A questão é muito genérica, não há especificação de qual é o recurso, e como bem conhecemos o CESPE, quando ele adota esse tipo de generalidade a questão é quase sempre verdadeira.

  • Verdade amigo "Frases Desmotivacionais", pensando dessa forma.... CESPE CESPANDO novamente...

     

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • O erro da questão está em afirmar que é necessário para viabilizar a operação alternativa dos negócios em caso de indisponibilidade que esses recursos sejam sistematicamente mantidos em duplicidade. Pois o que deve ter redundância na minha opinião são aquelas atividades que são extremamente importantes, e caso fique muito tempo indisponível pode trazer sérios prejuízos.

  • Não é obrigado a manter duplicidade

    Não desiste!

  • Um plano de continuidade de negócios não estabelece que os recursos de uma organização devam ser mantidos em duplicidade, ele diz que os recursos devem ser gerenciados de forma adequada, se for adequado que esses recursos sejam espelhados em algum lugar então esse deve ser o tratamento dado a ele. Um exemplo onde não há duplicidade no recurso é no plano de recuperação de desastre chamado Cold Site, onde a organização paga a uma outra empresa apenas pela manutenção de um local reserva para, em caso de alguma eventualidade, a empresa contratante possa se mudar para restabelecer suas operações, no entanto, a empresa contratante é quem fica responsável pela instalação dos recursos necessários. Se esses recursos forem perdidos nessa eventualidade não há a duplicidade dos mesmos.

     

    Gabarito: ERRADO

  • GABARITO: ERRADO.