SóProvas


ID
3188176
Banca
CESPE / CEBRASPE
Órgão
TCE-RO
Ano
2019
Provas
Disciplina
Segurança da Informação
Assuntos

Considere que determinada organização tenha identificado que um banco de dados precisava ter capacidade de trabalhar de forma redundante, caso ocorresse situação adversa, pois isso geraria elevado impacto no seu negócio.


Com base nos aspectos da segurança da informação na gestão da continuidade do negócio da NBR ISO/IEC n.º 27002:2013, a diretriz de implementação correspondente à referida situação hipotética é

Alternativas
Comentários
  • O que prevalece é a continuidade do negócios, ou seja, a instituição continua a funcionar (processando as informações geradas), apesar das adversidades.

  • 17.2.1 Disponibilidade dos recursos de processamento da informação

    Controle:

    Convém que os recursos de processamento da informação sejam implementados com redundância suficiente para atender aos requisitos de disponibilidade.

    Diretrizes para implementação

    Convém que a organização identifique os requisitos do negócio quanto à disponibilidade de sistemas de informação. Quando a disponibilidade não puder ser assegurada usando a arquitetura de sistemas existentes, componentes redundantes ou arquiteturas sejam considerados.

    Resposta: C

  • Sobre o erro da A ;

    A proposta do enunciado é sobre manter um banco de dados em redundância com outro , isto é , manter um banco espelhado com outro para garantir que caso um banco de dados saia do ar , o outro assuma .Neste caso trata se de garantir a continuidade do negócio e não da segurança da informação .

    Sendo assim a assertiva C que trata da disponibilidade dos recursos de processamento da informação é o que garante a continuidade do negócio .