Com base na NBR ISO/IEC 15999, julgue os itens de 97 a 104.
As apólices de seguro são estratégias eficazes e suficientes para o tratamento de risco, pois garantem recompensa financeira para as perdas mais significativas da organização.
A Gestão de Continuidade de Serviços de TI – GCSTI
é o processo que tem como objetivo apoiar a gestão de
continuidade de negócio, garantindo que as instalações
de TI e serviços essenciais possam ser retomados dentro
dos requisitos e prazos adequados à necessidade de
negócio, em caso de ocorrência de paradas e desastres.
Neste contexto, é correto afirmar que:
A informação é fundamental para a continuidade dos negócios de uma organização e consequentemente necessita ser adequadamente protegida. No que se refere a esse assunto, julgue o item subsecutivo.
No que se refere ao grau de importância, a informação pode ser
classificada, em uma organização, como crítica, vital, sensível
e não sensível.
O tribunal de justiça de determinado estado da Federação iniciou processo licitatório para a aquisição de geradores de energia elétrica, para evitar danos causados por eventuais falhas no fornecimento por parte da companhia elétrica responsável.
Com referência a essa situação hipotética, julgue os itens que se seguem.
Atividades como testes e revisões dos geradores integram o plano de continuidade do negócio, embora não estejam vinculados ao ciclo de gestão da continuidade do negócio.
O PCN - Plano de Continuidade de Negócios deve ser planejado antes da ocorrência de desastres, de forma a diminuir ou mitigar o impacto causado pelos mesmos. Desastres se referem a qualquer situação que afeta os processos estratégicos considerados críticos para o funcionamento de uma organização. Ao criar o PCN, as variáveis ETIPI devem ser devidamente consideradas. ETIPI se refere a
Acerca da segurança da informação, julgue os itens subsequentes.
Na elaboração do plano de continuidade do negócio de uma organização, devem ser considerados não apenas os procedimentos de recuperação das atividades, mas também os procedimentos de emergência após a ocorrência de um incidente
Segundo a ISO/IEC 17.799 de 2005, a Gestão de Continuidade de Negócios tem por objetivo não permitir a interrupção das atividades do negócio e proteger os
Existe um plano de documentação dos procedimentos e das
informações necessárias para que organizações mantenham
seus ativos de informação críticos e o funcionamento de suas
atividades críticas em local alternativo, em um nível previamente
definido, em caso de evento adverso. Trata-se do Plano de