Não entendi o erro da questão. Alguém sabe explicar?
Acredito que o erro esteja em afirmar que o plano tem o objetivo de "Previnir" perdas ou indisponibilidade. Após o dano, o Plano visa garantir a preservação dos serviços essenciais até o retorno à normalidade... Não tem a intenção de previnir os danos.
Não tenho cohecimento muito profundo sobre o assunto, mas no link http://www.grupotreinar.com.br/blog/2013/4/3/plano-de-continuidade-de-neg%C3%B3cios,-voc%C3%AA-precisa-de-um!.aspx trata da existência de 3 planos que compõem a documentação GCN. Basicamente, um PCN é um conjunto de três outros planos, sendo que cada um destes planos é focado em uma determinada variável de risco, numa situação de ameaça ao negócio da empresa (ou ambiente): * O Plano de Gerenciamento de Crises (PGC) - Para atividades que envolvem as respostas aos eventos] * O Plano de Continuidade Operacional (PCO) - Voltado para as atividades que garantam a realização dos processos * O Plano de Recuperação de Desastres (PRD) - Focado na substituição ou reposição de componentes que venham a ser danificados
Com outras palavras encontrei esses mesmos planos na norma ABNT 15999, p. 19, Seção 5.5. •Plano de Gerenciamento de Incidentes = Plano de Gerenciamento de Crises
•Plano de Continuidade de Negócios = Plano de Continuidade Operacional
•Planos de Recuperação de negócios = Plano de Recuperação de Desastres
A definição no comando da questão trata do Plano de Continuidade Operacional ou Plano de Continuidade do Negócio e não plano de recuperação de negócios.
De acordo com a Norma 15999-1, o propósito do PCN é: " Permitir que uma organização recupere ou mantenha suas atividades em caso de uma interrupção das operações normais de negócios " Não previni ou evita desastres.
Estilo Questão Cespe(erro em uma palavra que as vezes passa despercebido pelo concurseiro).
O plano de recuperação de negócios visa, entre outros objetivos, prevenir maiores perdas ou indisponibilidade de atividades críticas e dos recursos que as suportam.
O PCN(Plano de continuidade de Negócio) age após a ocorrência de problemas e não de forma a prevenir.
Estou com o colega Wagner, pois o PCN tem objetivos preventivos sim, não sendo esse o ponto que torna a questão errada. Ver:
"O Plano de Continuidade de Negócios - PCN (do inglês Business Continuity Plan - BCP), estabelecido pela norma ABNT NBR 15999 Parte 1, é o desenvolvimento preventivo de um conjunto de estratégias e planos de ação de maneira a garantir que os serviços essenciais sejam devidamente identificados e preservados após a ocorrência de um desastre, e até o retorno à situação normal de funcionamento da empresa dentro do contexto do negócio do qual ela faz parte."
O ponto é como o colega identificou: o Plano de Recuperação de Desastres (que a questão chamou de Plano de Recuperação de Negócios) trata a recuperação e/ou substituição de componentes/recursos necessários a normalidade dos negócios, e não trata das da indisponibilidade das atividades críticas. O plano responsável por tratar dos procedimentos a serem adotados é o Plano de Continuidade Operacional (PCO).
Acredito ser esse o motivo da questão estar ERRADA.
Bons estudos!
Prezados ,
Segundo a ISO 15999 , o plano de continuidade de negócios (
PCN ) é a documentação de procedimentos e informações desenvolvida, consolidada
e mantida de forma que esteja pronta para uso caso ocorra um incidente, de
forma a permitir que a organização mantenha suas atividades críticas em um
nível aceitável previamente definido.
Planos de recuperação, continuidade, Disaster recovery , são
implementados e postos em prática caso ocorra algum incidente ou emergência grave no intuito de recuperar o
negócio e garantir sua continuidade, sobrevivência . Para prevenir maiores
perdas, mitigar o dano, usamos os controles e não planos de recuperação.
A alternativa correta é : ERRADO.
Conseiderando a questão abaixo mesmo concurso), acredito que o erro dessa questão está no termo " plano de recuperação de negócio s "
Ano: 2012
Banca: CESPE
Órgão: Banco da Amazônia
Prova: Técnico Científico - Segurança da Informação
A organização deve manter e melhorar a eficiência e a eficácia do SGCN por meio de ações corretivas e preventivas , quando assim determinar a análise crítica da direção.
CORRETO
Luciano Fracasso, recuperar e manter suas atividades sao formas de previnir maiores perdas
essa é uma tipica questao mata rato.. nenhum comentario explicou o erro
Plano de recuperação de desastres -> determinar o planejamento para que, uma vez controlada a contingência e passada a crise, retorne seus níveis originais de operação
Não desiste!
Simplesmente nenhum comentário que fizeram faz sentido.