Buscar

Gestão de Continuidade de Negócios (GCN)

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 37 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 6, do total de 37 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 9, do total de 37 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

1a Questão 
 
De acordo com as normas NBR 15999 e ABNT NBR 15999-2, assinale a opção correta acerca da gestão de 
continuidade do negócio (GCN). 
 
 
A definição da estratégia de continuidade determina o valor dos períodos máximos toleráveis de 
interrupção das atividades críticas da organização. 
 
A implementação da resposta de GCN compreende a realização dos testes dos planos de resposta a 
incidentes, de continuidade e de comunicação. 
 
GCN é uma abordagem alternativa à gestão de riscos de segurança da informação. 
 A análise de impacto no negócio resulta em melhor entendimento acerca dos produtos, serviços 
e(ou) atividades críticas e recursos de suporte de uma organização. 
 
GCN é a fase inicial da implantação da gestão de continuidade em uma organização. 
Respondido em 05/05/2020 14:06:58 
 
Gabarito 
Coment. 
 
 
 
 2a Questão 
 
Qual a ação no contexto da gestão da continuidade de negócio e baseado na norma NBR ISO/IEC 15999, 
que as organizações devem implementar para a identificação das atividades críticas e que serão utilizadas 
para o perfeito dimensionamento das demais fases de elaboração do plano de continuidade ? 
 
 
Auditoria interna 
 
Classificação da informação 
 
Análise de vulnerabilidade 
 Análise de impacto dos negócios (BIA) 
 
Análise de risco 
Respondido em 05/05/2020 14:09:47 
 
 
Gabarito 
Coment. 
 
 
 
 3a Questão 
 
A gestão de continuidade de negócios (GCN) faz parte de um processo que possibilita que uma organização 
lide com os incidentes de interrupção que poderiam impedi-la de atingir seus objetivos. Sobre a GCN 
analise as afirmativas abaixo: 
I-A continuidade de negócios pode ser descrita pela capacidade de continuar a entregar seus produtos e 
serviços em níveis aceitáveis após a ocorrência de um incidente de interrupção. 
II-Através da integração da gestão de continuidade de negócios (GCN) e de uma estrutura sistêmica de 
gestão da organização é que criamos um Sistema de Gestão de Continuidade de Negócios (SGCN). 
III-O SGCN pode ser aplicado apenas em empresas de porte grande. 
 
Assinale a opção que contenha apenas afirmações verdadeiras: 
 
 
Apenas I 
 Apenas I e II 
 
I, II e III 
 
Apenas III 
 
Apenas I e III 
Respondido em 05/05/2020 14:09:52 
 
 
Explicação: 
O SGCN pode ser aplicado em empresas de porte grande, médio e pequeno e que operem em setores 
industrial, comercial, público e sem fins lucrativos. 
 
 
 4a Questão 
 
Um plano de contingência se situa no contexto dos resultados da criação de uma estrutura de gestão e 
numa estrutura de gerenciamento de incidentes, continuidade de negócios e planos de recuperação de 
negócios que detalhem os passos a serem tomados durante e após um incidente para manter ou restaurar 
as operações. 
No ciclo de vida da Gestão de Continuidade de Negócio, tal afirmação está associada ao elemento: 
 
 Desenvolvendo e implementando uma resposta de GCN. 
 
Entendendo a organização. 
 
Testando, mantendo e analisando criticamente os preparativos de GCN. 
 
Incluindo a GCN na cultura da organização. 
 
Determinando a estratégia de continuidade de negócios. 
Respondido em 05/05/2020 14:09:59 
 
 
Gabarito 
Coment. 
 
 
 
 5a Questão 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que 
podem ser implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cada 
organização ao implementar a gestão da continuidade de negócios deverá adaptar as suas necessidades: o 
escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos definir o elemento "Entendendo 
a Organização"? 
 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e 
precisos. O GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada 
as oportunidades de melhorias possíveis. 
 
A determinação da estratégia de continuidade de negócio permite que uma resposta apropriada 
seja escolhida para cada produto ou serviço, de modo que a organização possa continuar 
fornecendo seus produtos e serviços em um nível operacional e quantidade de tempo aceitável 
durante e logo após uma interrupção. 
 Para o estabelecimento do programa de GCN é necessário entender a organização para definir a 
priorização dos produtos e serviços da organização e a urgência das atividades que são necessárias 
para fornecê-los. 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de 
sobreviver a interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores 
da organização, através da sua inclusão na cultura da empresa. 
 
O desenvolvimento e implementação de uma resposta de GCN resulta na criação de uma estrutura 
de gestão e uma estrutura de gerenciamento de incidentes, continuidade de negócios e planos de 
recuperação que irão detalhar os passos a serem tomados durante e após um incidente , para 
manter ou restaurar as operações. 
Respondido em 05/05/2020 14:10:38 
 
 
Gabarito 
Coment. 
 
 
 
 6a Questão 
 
Dentro do âmbito da continuidade de negócios, tecnicamente, qual a definição para desastre? 
 
 
Um evento súbito, que ocorre de maneira inesperada. 
 
Eventos de ordem natural ou acidental, como terremotos e incêndios. 
 Um evento que causa uma parada nos processos da organização por um período de tempo maior 
do que ela considera aceitável. 
 
Um ataque massivo pela internet. 
 
Uma catástrofe de grandes impactos. 
Respondido em 05/05/2020 14:10:36 
 
Gabarito 
Coment. 
 
 
 
 7a Questão 
 
A norma NBR ISO/IEC 22313 também adota o ciclo PDCA a fim de utilizar essa 
ferramenta para planejar, implementar, analisar e melhor a eficiência do sistema de 
gestão de continuidade do negócio. 
Sobre a etapa "DO", qual das alternativas descreve essa etapa: 
 
 
São colocadas em prática as ações corretivas e preventivas que foram identificadas nas etapas 
anteriores 
 
Nenhuma das opções anteriores 
 
É realizado o monitoramento e avaliação do sistema SGSI a fim de analisar a eficácia dos 
controles e políticas de segurança estabelecidos. 
 
 Estabelece uma política, metas e processos de um sistema de gestão da segurança da 
informação. 
 Ocorre a implementação e operação da política de continuidade de negócios, controles, 
processos e procedimentos. 
Respondido em 05/05/2020 14:10:59 
 
 
Explicação: 
A segunda etapa do PDCA é o DO (fazer), que implementa-se o 
que foi estabelecido na etapa anterior, através de programas de 
conscientização e treinamento para os funcionários em relação as 
operações e recursos do SGSI. 
 
 
 
 8a Questão 
 
BIA, Business Impact Analysis é o nome em inglês de um relatório executivo chamado Análise de Impactos no 
Negócio que tem por finalidade apresentar todos os prováveis impactos de forma 
............................e........................... dos principais processos de negócios mapeados e entendidos na 
organização, no caso de interrupção dos mesmos. É o coração do Programa de Continuidade de Negócios pois, 
norteia todos os esforços e a tomada de decisões para a implementação da Continuidade de Negócios. 
 
 
Simples e Objetiva. 
 
Estatística e Ordenada 
 
Clara e Intelegível 
 
Natural e Desordenada 
 Qualitativa e Quantitativa 
1a Questão 
 
Qual a principal diferença entre um Plano de Continuidade de Negócios (PCN) e um Plano de Recuperação 
de Desastres (PRD)? 
 
 
O PRD é responsável pela continuidade dos processos de Tecnologia da Informação enquanto que o 
PCN foca-se na continuidade para todos os processos. 
 
O PCN só pode ser implementado se o PRD já tiver em uso. 
 O PCN foca-se no funcionamento contínuo dos processos enquanto que o PRD é destinado à 
reparação dos danos causados. 
 
O PCN é direcionado para a recuperação de todos os ativos da empresa enquanto que o PRD cobre 
somente os ativos de informação. 
 
O PRD é mais abrangente que o PCN. 
Respondido em 05/05/202014:11:46 
 
 
 
 2a Questão 
 
A norma NBR ISO/IEC 22313 também adota o ciclo PDCA a fim de utilizar essa ferramenta para planejar, 
implementar, analisar e melhor a eficiência do sistema de gestão de continuidade do negócio. 
"Ocorre o planejamento e o estabelecimento de uma política de continuidade de negócios, por meio da 
definição dos objetivos, metas, controles, processos e procedimentos importantes para a melhoria da 
continuidade de negócios a fim de obter resultados alinhados com os objetivos e políticas gerais da 
organização." 
Essa descrição é sobre qual etapa do ciclo PDCA? 
 
 Plan 
 
DO 
 
Act 
 
Check 
 
Nenhuma das opções anteriores 
Respondido em 05/05/2020 14:11:43 
 
 
Explicação: 
etapa do planejamento 
 
 
 3a Questão 
 
Maria trabalha na filial de São Paulo da empresa ABC e necessita transmitir um arquivo para Pedro que 
trabalha na filial de Belém. Após receber o arquivo transmitido por Maria, Pedro verificou que o arquivo 
possuia um tamanho maior do que quando Maria iniciou a transmissão. Neste estava houve uma falha na 
segurança da informação relacionada à: 
 
 
Autenticidade; 
 
Não-Repúdio; 
 Integridade; 
 
Auditoria; 
 
Confidencialidade; 
Respondido em 05/05/2020 14:12:00 
 
 
 4a Questão 
 
Você está trabalhando em um projeto de implantação da continuidade de negócios em sua organização. 
Você está na fase do projeto que é necessário determinar a estratégia de continuidade de negócios. Analise 
a opção que melhor retrata a estratégia a ser definida: 
 
 
A organização deve implementar medidas apropriadas diminuir o impacto da ocorrência de 
incidentes e seus efeitos. 
 
A organização deve liberar todas as medidas apropriadas para impedir a ocorrência de incidentes 
e seus efeitos. 
 
A organização deve liberar medidas urgentes para reduzir a probabilidade de ocorrência de 
incidentes e seus efeitos. 
 
A organização deve somente considerar as medidas apropriadas para reduzir a probabilidade de 
ocorrência de incidentes e seus efeitos. 
 A organização deve implementar medidas apropriadas para reduzir a probabilidade de ocorrência 
de incidentes e seus efeitos. 
Respondido em 05/05/2020 14:12:45 
 
 
 5a Questão 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que 
podem ser implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cada 
organização ao implementar a gestão da continuidade de negócios deverá adaptar as suas necessidades: o 
escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos definir o elemento 
"Desenvolvendo e Implementando"? 
 
 Resulta na criação de uma estrutura de gestão e uma estrutura de gerenciamento de incidentes, 
continuidade de negócios e planos de recuperação que irão detalhar os passos a serem tomados 
durante e após um incidente , para manter ou restaurar as operações. 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de 
sobreviver a interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores 
da organização, através da sua inclusão na cultura da empresa. 
 Para o estabelecimento do programa de GCN é necessário entender a organização para definir a 
priorização dos produtos e serviços da organização e a urgência das atividades que são 
necessárias para fornecê-los. 
 
Permite que uma resposta apropriada seja escolhida para cada produto ou serviço, de modo que a 
organização possa continuar fornecendo seus produtos e serviços em um nível operacional e 
quantidade de tempo aceitável durante e logo após uma interrupção. 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e 
precisos. O GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada 
as oportunidades de melhorias possíveis. 
Respondido em 05/05/2020 14:12:37 
 
 
Gabarito 
Coment. 
 
 
 
 6a Questão 
 
O Plano de Continuidade do Negócio...... 
 
 prioriza e estabelece as ações de implantação como resultado de uma ampla análise de risco. 
 
define uma ação de continuidade imediata e temporária. 
 
não precisa ser testado antes que se torne realmente necessário, pois testes por si só implicam em 
riscos aos ativos de informação. 
 
deve ser elaborado com base em premissas departamentais particulares do que é considerado 
importante ou não. 
 
precisa ser contínuo, evoluir com a organização, mas não precisa ser gerido sob a responsabilidade 
de alguém como os processos organizacionais. 
Respondido em 05/05/2020 14:13:29 
 
 
 
 7a Questão 
 
Por que as melhores práticas orientam sobre a importância de que a Gestão de Continuidade de Negócio 
(GCN) esteja no nível mais alto da organização? 
 
 
Para garantir que as metas e objetivos dos usuários não sejam comprometidos por interrupções 
inesperadas. 
 Para garantir que as metas e objetivos definidos não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos da política de segurança não sejam comprometidos por 
interrupções inesperadas. 
 
Para garantir que as metas e objetivos dos clientes não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos da TI não sejam comprometidos por interrupções 
inesperadas. 
Respondido em 05/05/2020 14:13:36 
 
 
Gabarito 
Coment. 
 
 
 
 8a Questão 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que 
podem ser implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cada 
organização ao implementar a gestão da continuidade de negócios deverá adaptar as suas necessidades: o 
escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos definir o elemento "Entendendo a 
Organização"? 
 
 Para o estabelecimento do programa de GCN é necessário entender a organização para definir a 
priorização dos produtos e serviços da organização e a urgência das atividades que são necessárias 
para fornecê-los. 
 
O desenvolvimento e implementação de uma resposta de GCN resulta na criação de uma estrutura de 
gestão e uma estrutura de gerenciamento de incidentes, continuidade de negócios e planos de 
recuperação que irão detalhar os passos a serem tomados durante e após um incidente , para manter 
ou restaurar as operações. 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de sobreviver a 
interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores da organização, 
através da sua inclusão na cultura da empresa. 
 
A determinação da estratégia de continuidade de negócio permite que uma resposta apropriada seja 
escolhida para cada produto ou serviço, de modo que a organização possa continuar fornecendo seus 
produtos e serviços em um nível operacional e quantidade de tempo aceitável durante e logo após uma 
interrupção. 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e precisos. O 
GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada as 
oportunidades de melhorias possíveis. 
Respondido em 05/05/2020 14:13:58 
1a Questão 
 
A gestão de continuidade de negócios (GCN) faz parte de um processo que possibilita que uma organização 
lide com os incidentes de interrupção que poderiam impedi-la de atingir seus objetivos. Sobre a GCN 
analise as afirmativas abaixo: 
I-A continuidade de negócios pode ser descrita pela capacidade de continuar a entregar seus produtos e 
serviços em níveis aceitáveis após a ocorrência de um incidente de interrupção. 
II-Através da integração da gestão de continuidade de negócios (GCN) e de uma estrutura sistêmica de 
gestão da organização é que criamos um Sistema de Gestão de Continuidade de Negócios (SGCN). 
III-O SGCN pode ser aplicado apenas em empresas de porte grande. 
 
Assinale a opção que contenha apenas afirmações verdadeiras:I, II e III 
 Apenas I e II 
 
Apenas I e III 
 
Apenas III 
 
Apenas I 
Respondido em 05/05/2020 14:14:02 
 
 
Explicação: 
O SGCN pode ser aplicado em empresas de porte grande, médio e pequeno e que operem em setores 
industrial, comercial, público e sem fins lucrativos. 
 
 
 2a Questão 
 
Dentro do âmbito da continuidade de negócios, tecnicamente, qual a definição para desastre? 
 
 Um evento que causa uma parada nos processos da organização por um período de tempo maior 
do que ela considera aceitável. 
 
Uma catástrofe de grandes impactos. 
 
Eventos de ordem natural ou acidental, como terremotos e incêndios. 
 
Um evento súbito, que ocorre de maneira inesperada. 
 
Um ataque massivo pela internet. 
Respondido em 05/05/2020 14:14:29 
 
Gabarito 
Coment. 
 
 
 
 3a Questão 
 
BIA, Business Impact Analysis é o nome em inglês de um relatório executivo chamado Análise de Impactos 
no Negócio que tem por finalidade apresentar todos os prováveis impactos de forma 
............................e........................... dos principais processos de negócios mapeados e entendidos na 
organização, no caso de interrupção dos mesmos. É o coração do Programa de Continuidade de Negócios 
pois, norteia todos os esforços e a tomada de decisões para a implementação da Continuidade de Negócios. 
 
 
Natural e Desordenada 
 
Estatística e Ordenada 
 
Simples e Objetiva. 
 
Clara e Intelegível 
 Qualitativa e Quantitativa 
Respondido em 05/05/2020 14:14:35 
 
 
 4a Questão 
 
A norma NBR ISO/IEC 22313 também adota o ciclo PDCA a fim de utilizar essa 
ferramenta para planejar, implementar, analisar e melhor a eficiência do sistema de 
gestão de continuidade do negócio. 
Sobre a etapa "DO", qual das alternativas descreve essa etapa: 
 
 Ocorre a implementação e operação da política de continuidade de negócios, controles, 
processos e procedimentos. 
 
Nenhuma das opções anteriores 
 
São colocadas em prática as ações corretivas e preventivas que foram identificadas nas etapas 
anteriores 
 
 Estabelece uma política, metas e processos de um sistema de gestão da segurança da 
informação. 
 
É realizado o monitoramento e avaliação do sistema SGSI a fim de analisar a eficácia dos 
controles e políticas de segurança estabelecidos. 
Respondido em 05/05/2020 14:14:42 
 
 
Explicação: 
A segunda etapa do PDCA é o DO (fazer), que implementa-se o 
que foi estabelecido na etapa anterior, através de programas de 
conscientização e treinamento para os funcionários em relação as 
operações e recursos do SGSI. 
 
 
 5a Questão 
 
De acordo com as normas NBR 15999 e ABNT NBR 15999-2, assinale a opção correta acerca da gestão de 
continuidade do negócio (GCN). 
 
 
A implementação da resposta de GCN compreende a realização dos testes dos planos de resposta a 
incidentes, de continuidade e de comunicação. 
 
GCN é a fase inicial da implantação da gestão de continuidade em uma organização. 
 
A definição da estratégia de continuidade determina o valor dos períodos máximos toleráveis de 
interrupção das atividades críticas da organização. 
 
GCN é uma abordagem alternativa à gestão de riscos de segurança da informação. 
 A análise de impacto no negócio resulta em melhor entendimento acerca dos produtos, serviços 
e(ou) atividades críticas e recursos de suporte de uma organização. 
Respondido em 05/05/2020 14:14:52 
 
Gabarito 
Coment. 
 
 
 
 6a Questão 
 
Qual a ação no contexto da gestão da continuidade de negócio e baseado na norma NBR ISO/IEC 15999, 
que as organizações devem implementar para a identificação das atividades críticas e que serão utilizadas 
para o perfeito dimensionamento das demais fases de elaboração do plano de continuidade ? 
 
 
Análise de vulnerabilidade 
 
Análise de risco 
 
Classificação da informação 
 Análise de impacto dos negócios (BIA) 
 
Auditoria interna 
Respondido em 05/05/2020 14:15:00 
 
 
Gabarito 
Coment. 
 
 
 
 7a Questão 
 
Um plano de contingência se situa no contexto dos resultados da criação de uma estrutura de gestão e 
numa estrutura de gerenciamento de incidentes, continuidade de negócios e planos de recuperação de 
negócios que detalhem os passos a serem tomados durante e após um incidente para manter ou restaurar 
as operações. 
No ciclo de vida da Gestão de Continuidade de Negócio, tal afirmação está associada ao elemento: 
 
 
Entendendo a organização. 
 Desenvolvendo e implementando uma resposta de GCN. 
 
Determinando a estratégia de continuidade de negócios. 
 
Testando, mantendo e analisando criticamente os preparativos de GCN. 
 
Incluindo a GCN na cultura da organização. 
Respondido em 05/05/2020 14:14:58 
 
Gabarito 
Coment. 
 
 
 
 8a Questão 
 
Ocorreu um incidente na sua organização e a mesma possui a norma NBR ISO/IEC 15999 implementada. Qual 
das opções abaixo não está em conformidade com as orientações da norma citada? 
 
 
Tomar controle da situação 
 
Comunicar-se com as partes interessadas 
 
Confirmar a natureza e extensão do incidente 
 
Controlar o incidente 
 Afastar o incidente do cliente 
1a Questão 
 
Na implantação da Getsão de Continuidade de Negócios. É importante que a GCN esteja no nível mais alto 
da organização para garantir que: 
 
 
As metas e objetivos dos clientes sejam comprometidos por interrupções inesperadas 
 
As metas e objetivos dos usuários sejam comprometidos por interrupções inesperadas 
 As metas e objetivos definidos não sejam comprometidos por interrupções inesperadas 
 
As metas e objetivos definidos sejam comprometidos por interrupções inesperadas 
 
As metas e objetivos da alta Direção sejam comprometidos por interrupções inesperadas 
Respondido em 05/05/2020 14:16:01 
 
 
 2a Questão 
 
Para realizar o login da rede da sua empresa, Pedro necessita digitar além do usuário, também a sua senha 
como forma de validação do usuário digitado. Neste caso Pedro está utilizado qual propriedade de 
segurança? 
 
 
Integridade; 
 
Não-Repúdio; 
 
Auditoria; 
 Autenticidade; 
 
Confidencialidade; 
Respondido em 05/05/2020 14:15:54 
 
 
Gabarito 
Coment. 
 
 
 
 3a Questão 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que 
podem ser implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cada 
organização ao implementar a gestão da continuidade de negócios deverá adaptar as suas necessidades: o 
escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos definir o elemento 
"Desenvolvendo e Implementando"? 
 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e 
precisos. O GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada 
as oportunidades de melhorias possíveis. 
 
Para o estabelecimento do programa de GCN é necessário entender a organização para definir a 
priorização dos produtos e serviços da organização e a urgência das atividades que são 
necessárias para fornecê-los. 
 
Permite que uma resposta apropriada seja escolhida para cada produto ou serviço, de modo que a 
organização possa continuar fornecendo seus produtos e serviços em um nível operacional e 
quantidade de tempo aceitável durante e logo após uma interrupção. 
 Resulta na criação de uma estrutura de gestão e uma estrutura de gerenciamento de incidentes, 
continuidade de negócios e planos de recuperação que irão detalhar os passos a serem tomados 
durante e após um incidente , para manter ou restaurar as operações. 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de 
sobreviver a interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores 
da organização, através da sua inclusão na cultura da empresa. 
Respondido em 05/05/2020 14:16:22 
 
Gabarito 
Coment. 
 
 
 
 4a Questão 
 
Qual a principal diferença entre um Plano de Continuidade de Negócios (PCN)e um Plano de Recuperação 
de Desastres (PRD)? 
 
 
O PCN só pode ser implementado se o PRD já tiver em uso. 
 
O PCN é direcionado para a recuperação de todos os ativos da empresa enquanto que o PRD cobre 
somente os ativos de informação. 
 
O PRD é mais abrangente que o PCN. 
 
O PRD é responsável pela continuidade dos processos de Tecnologia da Informação enquanto que o 
PCN foca-se na continuidade para todos os processos. 
 O PCN foca-se no funcionamento contínuo dos processos enquanto que o PRD é destinado à 
reparação dos danos causados. 
Respondido em 05/05/2020 14:16:48 
 
 
 
 5a Questão 
 
Por que as melhores práticas orientam sobre a importância de que a Gestão de Continuidade de Negócio 
(GCN) esteja no nível mais alto da organização? 
 
 
Para garantir que as metas e objetivos da política de segurança não sejam comprometidos por 
interrupções inesperadas. 
 Para garantir que as metas e objetivos definidos não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos dos clientes não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos da TI não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos dos usuários não sejam comprometidos por interrupções 
inesperadas. 
Respondido em 05/05/2020 14:17:08 
 
Gabarito 
Coment. 
 
 
 
 6a Questão 
 
A norma NBR ISO/IEC 22313 também adota o ciclo PDCA a fim de utilizar essa ferramenta para planejar, 
implementar, analisar e melhor a eficiência do sistema de gestão de continuidade do negócio. 
"Ocorre o planejamento e o estabelecimento de uma política de continuidade de negócios, por meio da 
definição dos objetivos, metas, controles, processos e procedimentos importantes para a melhoria da 
continuidade de negócios a fim de obter resultados alinhados com os objetivos e políticas gerais da 
organização." 
Essa descrição é sobre qual etapa do ciclo PDCA? 
 
 Plan 
 
DO 
 
Nenhuma das opções anteriores 
 
Act 
 
Check 
Respondido em 05/05/2020 14:17:45 
 
 
Explicação: 
etapa do planejamento 
 
 
 7a Questão 
 
O Plano de Continuidade do Negócio...... 
 
 
deve ser elaborado com base em premissas departamentais particulares do que é considerado 
importante ou não. 
 prioriza e estabelece as ações de implantação como resultado de uma ampla análise de risco. 
 
não precisa ser testado antes que se torne realmente necessário, pois testes por si só implicam em 
riscos aos ativos de informação. 
 
define uma ação de continuidade imediata e temporária. 
 
precisa ser contínuo, evoluir com a organização, mas não precisa ser gerido sob a responsabilidade 
de alguém como os processos organizacionais. 
Respondido em 05/05/2020 14:17:53 
 
 
 8a Questão 
 
Você está trabalhando em um projeto de implantação da continuidade de negócios em sua organização. Você 
está na fase do projeto que é necessário determinar a estratégia de continuidade de negócios. Analise a opção 
que melhor retrata a estratégia a ser definida: 
 
 
A organização deve implementar medidas apropriadas diminuir o impacto da ocorrência de 
incidentes e seus efeitos. 
 
A organização deve somente considerar as medidas apropriadas para reduzir a probabilidade de 
ocorrência de incidentes e seus efeitos. 
 
A organização deve liberar todas as medidas apropriadas para impedir a ocorrência de incidentes e 
seus efeitos. 
 A organização deve implementar medidas apropriadas para reduzir a probabilidade de ocorrência 
de incidentes e seus efeitos. 
 
A organização deve liberar medidas urgentes para reduzir a probabilidade de ocorrência de 
incidentes e seus efeitos. 
1a Questão 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que 
podem ser implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cada 
organização ao implementar a gestão da continuidade de negócios deverá adaptar as suas necessidades: o 
escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos definir o elemento "Entendendo 
a Organização"? 
 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e 
precisos. O GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada 
as oportunidades de melhorias possíveis. 
 
A determinação da estratégia de continuidade de negócio permite que uma resposta apropriada 
seja escolhida para cada produto ou serviço, de modo que a organização possa continuar 
fornecendo seus produtos e serviços em um nível operacional e quantidade de tempo aceitável 
durante e logo após uma interrupção. 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de 
sobreviver a interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores 
da organização, através da sua inclusão na cultura da empresa. 
 
O desenvolvimento e implementação de uma resposta de GCN resulta na criação de uma estrutura 
de gestão e uma estrutura de gerenciamento de incidentes, continuidade de negócios e planos de 
recuperação que irão detalhar os passos a serem tomados durante e após um incidente , para 
manter ou restaurar as operações. 
 Para o estabelecimento do programa de GCN é necessário entender a organização para definir a 
priorização dos produtos e serviços da organização e a urgência das atividades que são necessárias 
para fornecê-los. 
Respondido em 05/05/2020 14:18:45 
 
 
Gabarito 
Coment. 
 
 
 
 2a Questão 
 
Um plano de contingência se situa no contexto dos resultados da criação de uma estrutura de gestão e 
numa estrutura de gerenciamento de incidentes, continuidade de negócios e planos de recuperação de 
negócios que detalhem os passos a serem tomados durante e após um incidente para manter ou restaurar 
as operações. 
No ciclo de vida da Gestão de Continuidade de Negócio, tal afirmação está associada ao elemento: 
 
 
Incluindo a GCN na cultura da organização. 
 
Testando, mantendo e analisando criticamente os preparativos de GCN. 
 
Entendendo a organização. 
 Desenvolvendo e implementando uma resposta de GCN. 
 
Determinando a estratégia de continuidade de negócios. 
Respondido em 05/05/2020 14:19:18 
 
Gabarito 
Coment. 
 
 
 
 3a Questão 
 
A gestão de continuidade de negócios (GCN) faz parte de um processo que possibilita que uma organização 
lide com os incidentes de interrupção que poderiam impedi-la de atingir seus objetivos. Sobre a GCN 
analise as afirmativas abaixo: 
I-A continuidade de negócios pode ser descrita pela capacidade de continuar a entregar seus produtos e 
serviços em níveis aceitáveis após a ocorrência de um incidente de interrupção. 
II-Através da integração da gestão de continuidade de negócios (GCN) e de uma estrutura sistêmica de 
gestão da organização é que criamos um Sistema de Gestão de Continuidade de Negócios (SGCN). 
III-O SGCN pode ser aplicado apenas em empresas de porte grande. 
 
Assinale a opção que contenha apenas afirmações verdadeiras: 
 
 
Apenas I e III 
 Apenas I e II 
 
I, II e III 
 
Apenas I 
 
Apenas III 
Respondido em 05/05/2020 14:19:07 
 
 
Explicação: 
O SGCN pode ser aplicado em empresas de porte grande, médio e pequeno e que operem em setores 
industrial, comercial, público e sem fins lucrativos. 
 
 
 4a Questão 
 
Dentro do âmbito da continuidade de negócios, tecnicamente, qual a definição para desastre? 
 
 
Um ataque massivo pela internet. 
 Um evento que causa uma parada nos processos da organização por um período de tempo maior 
do que ela considera aceitável. 
 
Uma catástrofe de grandes impactos. 
 
Eventos de ordem natural ou acidental, como terremotos e incêndios. 
 
Um evento súbito, que ocorre de maneira inesperada. 
Respondido em 05/05/2020 14:19:22 
 
Gabarito 
Coment. 
 
 
 
 5a Questão 
 
BIA, Business Impact Analysis é o nome em inglês de um relatório executivochamado Análise de Impactos 
no Negócio que tem por finalidade apresentar todos os prováveis impactos de forma 
............................e........................... dos principais processos de negócios mapeados e entendidos na 
organização, no caso de interrupção dos mesmos. É o coração do Programa de Continuidade de Negócios 
pois, norteia todos os esforços e a tomada de decisões para a implementação da Continuidade de Negócios. 
 
 
Clara e Intelegível 
 
Natural e Desordenada 
 
Simples e Objetiva. 
 
Estatística e Ordenada 
 Qualitativa e Quantitativa 
Respondido em 05/05/2020 14:19:40 
 
 
 6a Questão 
 
A norma NBR ISO/IEC 22313 também adota o ciclo PDCA a fim de utilizar essa 
ferramenta para planejar, implementar, analisar e melhor a eficiência do sistema de 
gestão de continuidade do negócio. 
Sobre a etapa "DO", qual das alternativas descreve essa etapa: 
 
 
Nenhuma das opções anteriores 
 
 Estabelece uma política, metas e processos de um sistema de gestão da segurança da 
informação. 
 Ocorre a implementação e operação da política de continuidade de negócios, controles, 
processos e procedimentos. 
 
São colocadas em prática as ações corretivas e preventivas que foram identificadas nas etapas 
anteriores 
 
É realizado o monitoramento e avaliação do sistema SGSI a fim de analisar a eficácia dos 
controles e políticas de segurança estabelecidos. 
Respondido em 05/05/2020 14:19:46 
 
 
Explicação: 
A segunda etapa do PDCA é o DO (fazer), que implementa-se o 
que foi estabelecido na etapa anterior, através de programas de 
conscientização e treinamento para os funcionários em relação as 
operações e recursos do SGSI. 
 
 
 7a Questão 
 
Ocorreu um incidente na sua organização e a mesma possui a norma NBR ISO/IEC 15999 implementada. 
Qual das opções abaixo não está em conformidade com as orientações da norma citada? 
 
 
Tomar controle da situação 
 
Comunicar-se com as partes interessadas 
 
Controlar o incidente 
 
Confirmar a natureza e extensão do incidente 
 Afastar o incidente do cliente 
Respondido em 05/05/2020 14:20:23 
 
Gabarito 
Coment. 
 
 
 
 8a Questão 
 
De acordo com as normas NBR 15999 e ABNT NBR 15999-2, assinale a opção correta acerca da gestão de 
continuidade do negócio (GCN). 
 
 
A implementação da resposta de GCN compreende a realização dos testes dos planos de resposta a 
incidentes, de continuidade e de comunicação. 
 A análise de impacto no negócio resulta em melhor entendimento acerca dos produtos, serviços 
e(ou) atividades críticas e recursos de suporte de uma organização. 
 
GCN é uma abordagem alternativa à gestão de riscos de segurança da informação. 
 
GCN é a fase inicial da implantação da gestão de continuidade em uma organização. 
 
A definição da estratégia de continuidade determina o valor dos períodos máximos toleráveis de 
interrupção das atividades críticas da organização. 
1a Questão 
 
Um plano de contingência se situa no contexto dos resultados da criação de uma estrutura de gestão e 
numa estrutura de gerenciamento de incidentes, continuidade de negócios e planos de recuperação de 
negócios que detalhem os passos a serem tomados durante e após um incidente para manter ou restaurar 
as operações. 
No ciclo de vida da Gestão de Continuidade de Negócio, tal afirmação está associada ao elemento: 
 
 
Incluindo a GCN na cultura da organização. 
 
Entendendo a organização. 
 
Testando, mantendo e analisando criticamente os preparativos de GCN. 
 
Determinando a estratégia de continuidade de negócios. 
 Desenvolvendo e implementando uma resposta de GCN. 
Respondido em 05/05/2020 14:23:18 
 
 
Gabarito 
Coment. 
 
 
 
 2a Questão 
 
A norma NBR ISO/IEC 22313 também adota o ciclo PDCA a fim de utilizar essa 
ferramenta para planejar, implementar, analisar e melhor a eficiência do sistema de 
gestão de continuidade do negócio. 
Sobre a etapa "DO", qual das alternativas descreve essa etapa: 
 
 Ocorre a implementação e operação da política de continuidade de negócios, controles, 
processos e procedimentos. 
 
Nenhuma das opções anteriores 
 
 Estabelece uma política, metas e processos de um sistema de gestão da segurança da 
informação. 
 
São colocadas em prática as ações corretivas e preventivas que foram identificadas nas etapas 
anteriores 
 
É realizado o monitoramento e avaliação do sistema SGSI a fim de analisar a eficácia dos 
controles e políticas de segurança estabelecidos. 
Respondido em 05/05/2020 14:23:24 
 
 
Explicação: 
A segunda etapa do PDCA é o DO (fazer), que implementa-se o 
que foi estabelecido na etapa anterior, através de programas de 
conscientização e treinamento para os funcionários em relação as 
operações e recursos do SGSI. 
 
 
 3a Questão 
 
Qual a ação no contexto da gestão da continuidade de negócio e baseado na norma NBR ISO/IEC 15999, 
que as organizações devem implementar para a identificação das atividades críticas e que serão utilizadas 
para o perfeito dimensionamento das demais fases de elaboração do plano de continuidade ? 
 
 
Análise de risco 
 
Auditoria interna 
 
Classificação da informação 
 Análise de impacto dos negócios (BIA) 
 
Análise de vulnerabilidade 
Respondido em 05/05/2020 14:23:15 
 
 
Gabarito 
Coment. 
 
 
 
 4a Questão 
 
Qual a principal diferença entre um Plano de Continuidade de Negócios (PCN) e um Plano de Recuperação 
de Desastres (PRD)? 
 
 O PCN foca-se no funcionamento contínuo dos processos enquanto que o PRD é destinado à 
reparação dos danos causados. 
 
O PCN é direcionado para a recuperação de todos os ativos da empresa enquanto que o PRD cobre 
somente os ativos de informação. 
 
O PCN só pode ser implementado se o PRD já tiver em uso. 
 
O PRD é responsável pela continuidade dos processos de Tecnologia da Informação enquanto que o 
PCN foca-se na continuidade para todos os processos. 
 
O PRD é mais abrangente que o PCN. 
Respondido em 05/05/2020 14:23:21 
 
 
 5a Questão 
 
O Plano de Continuidade do Negócio...... 
 
 
define uma ação de continuidade imediata e temporária. 
 prioriza e estabelece as ações de implantação como resultado de uma ampla análise de risco. 
 
deve ser elaborado com base em premissas departamentais particulares do que é considerado 
importante ou não. 
 
precisa ser contínuo, evoluir com a organização, mas não precisa ser gerido sob a responsabilidade 
de alguém como os processos organizacionais. 
 
não precisa ser testado antes que se torne realmente necessário, pois testes por si só implicam em 
riscos aos ativos de informação. 
Respondido em 05/05/2020 14:23:39 
 
 
 6a Questão 
 
Por que as melhores práticas orientam sobre a importância de que a Gestão de Continuidade de Negócio 
(GCN) esteja no nível mais alto da organização? 
 
 
Para garantir que as metas e objetivos da TI não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos dos clientes não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos da política de segurança não sejam comprometidos por 
interrupções inesperadas. 
 Para garantir que as metas e objetivos definidos não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos dos usuários não sejam comprometidos por interrupções 
inesperadas. 
1a Questão 
 
Para realizar o login da rede da sua empresa, Pedro necessita digitar além do usuário, também a sua senha 
como forma de validação do usuário digitado. Neste caso Pedro está utilizado qual propriedade de 
segurança? 
 
 
Integridade; 
 
Confidencialidade; 
 Autenticidade; 
 
Não-Repúdio; 
 
Auditoria; 
Respondido em 05/05/2020 14:24:37 
 
Gabarito 
Coment. 
 
 
 
 2a Questão 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que 
podem ser implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cadaorganização ao implementar a gestão da continuidade de negócios deverá adaptar as suas necessidades: o 
escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos definir o elemento 
"Desenvolvendo e Implementando"? 
 
 
Para o estabelecimento do programa de GCN é necessário entender a organização para definir a 
priorização dos produtos e serviços da organização e a urgência das atividades que são 
necessárias para fornecê-los. 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e 
precisos. O GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada 
as oportunidades de melhorias possíveis. 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de 
sobreviver a interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores 
da organização, através da sua inclusão na cultura da empresa. 
 
Permite que uma resposta apropriada seja escolhida para cada produto ou serviço, de modo que a 
organização possa continuar fornecendo seus produtos e serviços em um nível operacional e 
quantidade de tempo aceitável durante e logo após uma interrupção. 
 Resulta na criação de uma estrutura de gestão e uma estrutura de gerenciamento de incidentes, 
continuidade de negócios e planos de recuperação que irão detalhar os passos a serem tomados 
durante e após um incidente , para manter ou restaurar as operações. 
Respondido em 05/05/2020 14:24:37 
 
Gabarito 
Coment. 
 
 
 
 3a Questão 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que 
podem ser implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cada 
organização ao implementar a gestão da continuidade de negócios deverá adaptar as suas necessidades: o 
escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos definir o elemento "Entendendo 
a Organização"? 
 
 Para o estabelecimento do programa de GCN é necessário entender a organização para definir a 
priorização dos produtos e serviços da organização e a urgência das atividades que são necessárias 
para fornecê-los. 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de 
sobreviver a interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores 
da organização, através da sua inclusão na cultura da empresa. 
 
O desenvolvimento e implementação de uma resposta de GCN resulta na criação de uma estrutura 
de gestão e uma estrutura de gerenciamento de incidentes, continuidade de negócios e planos de 
recuperação que irão detalhar os passos a serem tomados durante e após um incidente , para 
manter ou restaurar as operações. 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e 
precisos. O GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada 
as oportunidades de melhorias possíveis. 
 
A determinação da estratégia de continuidade de negócio permite que uma resposta apropriada 
seja escolhida para cada produto ou serviço, de modo que a organização possa continuar 
fornecendo seus produtos e serviços em um nível operacional e quantidade de tempo aceitável 
durante e logo após uma interrupção. 
Respondido em 05/05/2020 14:24:56 
 
Gabarito 
Coment. 
 
 
 
 4a Questão 
 
A norma NBR ISO/IEC 22313 também adota o ciclo PDCA a fim de utilizar essa ferramenta para planejar, 
implementar, analisar e melhor a eficiência do sistema de gestão de continuidade do negócio. 
"Ocorre o planejamento e o estabelecimento de uma política de continuidade de negócios, por meio da 
definição dos objetivos, metas, controles, processos e procedimentos importantes para a melhoria da 
continuidade de negócios a fim de obter resultados alinhados com os objetivos e políticas gerais da 
organização." 
Essa descrição é sobre qual etapa do ciclo PDCA? 
 
 Plan 
 
DO 
 
Act 
 
Nenhuma das opções anteriores 
 
Check 
Respondido em 05/05/2020 14:24:58 
 
 
Explicação: 
etapa do planejamento 
 
 
 5a Questão 
 
BIA, Business Impact Analysis é o nome em inglês de um relatório executivo chamado Análise de Impactos 
no Negócio que tem por finalidade apresentar todos os prováveis impactos de forma 
............................e........................... dos principais processos de negócios mapeados e entendidos na 
organização, no caso de interrupção dos mesmos. É o coração do Programa de Continuidade de Negócios 
pois, norteia todos os esforços e a tomada de decisões para a implementação da Continuidade de Negócios. 
 
 
Simples e Objetiva. 
 
Estatística e Ordenada 
 
Clara e Intelegível 
 
Natural e Desordenada 
 Qualitativa e Quantitativa 
Respondido em 05/05/2020 14:24:48 
 
 
 6a Questão 
 
A gestão de continuidade de negócios (GCN) faz parte de um processo que possibilita que uma organização 
lide com os incidentes de interrupção que poderiam impedi-la de atingir seus objetivos. Sobre a GCN 
analise as afirmativas abaixo: 
I-A continuidade de negócios pode ser descrita pela capacidade de continuar a entregar seus produtos e 
serviços em níveis aceitáveis após a ocorrência de um incidente de interrupção. 
II-Através da integração da gestão de continuidade de negócios (GCN) e de uma estrutura sistêmica de 
gestão da organização é que criamos um Sistema de Gestão de Continuidade de Negócios (SGCN). 
III-O SGCN pode ser aplicado apenas em empresas de porte grande. 
 
Assinale a opção que contenha apenas afirmações verdadeiras: 
 
 
Apenas III 
 Apenas I e II 
 
Apenas I e III 
 
I, II e III 
 
Apenas I 
Respondido em 05/05/2020 14:24:52 
 
 
Explicação: 
O SGCN pode ser aplicado em empresas de porte grande, médio e pequeno e que operem em setores 
industrial, comercial, público e sem fins lucrativos. 
 
 
 7a Questão 
 
Dentro do âmbito da continuidade de negócios, tecnicamente, qual a definição para desastre? 
 
 
Eventos de ordem natural ou acidental, como terremotos e incêndios. 
 
Uma catástrofe de grandes impactos. 
 
Um evento súbito, que ocorre de maneira inesperada. 
 Um evento que causa uma parada nos processos da organização por um período de tempo maior 
do que ela considera aceitável. 
 
Um ataque massivo pela internet. 
Respondido em 05/05/2020 14:24:57 
 
 
Gabarito 
Coment. 
 
 
 
 8a Questão 
 
Ocorreu um incidente na sua organização e a mesma possui a norma NBR ISO/IEC 15999 implementada. Qual 
das opções abaixo não está em conformidade com as orientações da norma citada? 
 
 
Controlar o incidente 
 
Confirmar a natureza e extensão do incidente 
 
Comunicar-se com as partes interessadas 
 Afastar o incidente do cliente 
 
Tomar controle da situação 
Respondido em 05/05/2020 14:25:21 
1a Questão 
 
Qual a principal diferença entre um Plano de Continuidade de Negócios (PCN) e um Plano de Recuperação 
de Desastres (PRD)? 
 
 
O PRD é responsável pela continuidade dos processos de Tecnologia da Informação enquanto que o 
PCN foca-se na continuidade para todos os processos. 
 
O PCN é direcionado para a recuperação de todos os ativos da empresa enquanto que o PRD cobre 
somente os ativos de informação. 
 O PCN foca-se no funcionamento contínuo dos processos enquanto que o PRD é destinado à 
reparação dos danos causados. 
 
O PCN só pode ser implementado se o PRD já tiver em uso. 
 
O PRD é mais abrangente que o PCN. 
Respondido em 05/05/2020 14:27:19 
 
 
 2a Questão 
 
Na implantação da Getsão de Continuidade de Negócios. É importante que a GCN esteja no nível mais alto 
da organização para garantir que: 
 
 
As metas e objetivos dos usuários sejam comprometidos por interrupções inesperadas 
 
As metas e objetivos da alta Direção sejam comprometidos por interrupções inesperadas 
 
As metas e objetivos definidos sejam comprometidos por interrupções inesperadas 
 As metas e objetivos definidos não sejam comprometidos porinterrupções inesperadas 
 
As metas e objetivos dos clientes sejam comprometidos por interrupções inesperadas 
Respondido em 05/05/2020 14:27:43 
 
 
 
 3a Questão 
 
A norma NBR ISO/IEC 22313 também adota o ciclo PDCA a fim de utilizar essa ferramenta para planejar, 
implementar, analisar e melhor a eficiência do sistema de gestão de continuidade do negócio. 
"Ocorre o planejamento e o estabelecimento de uma política de continuidade de negócios, por meio da 
definição dos objetivos, metas, controles, processos e procedimentos importantes para a melhoria da 
continuidade de negócios a fim de obter resultados alinhados com os objetivos e políticas gerais da 
organização." 
Essa descrição é sobre qual etapa do ciclo PDCA? 
 
 
Check 
 
DO 
 
Act 
 
Nenhuma das opções anteriores 
 Plan 
Respondido em 05/05/2020 14:28:01 
 
 
Explicação: 
etapa do planejamento 
 
 
 4a Questão 
 
A gestão de continuidade de negócios (GCN) faz parte de um processo que possibilita que uma organização 
lide com os incidentes de interrupção que poderiam impedi-la de atingir seus objetivos. Sobre a GCN 
analise as afirmativas abaixo: 
I-A continuidade de negócios pode ser descrita pela capacidade de continuar a entregar seus produtos e 
serviços em níveis aceitáveis após a ocorrência de um incidente de interrupção. 
II-Através da integração da gestão de continuidade de negócios (GCN) e de uma estrutura sistêmica de 
gestão da organização é que criamos um Sistema de Gestão de Continuidade de Negócios (SGCN). 
III-O SGCN pode ser aplicado apenas em empresas de porte grande. 
 
Assinale a opção que contenha apenas afirmações verdadeiras: 
 
 
Apenas III 
 
Apenas I e III 
 
I, II e III 
 
Apenas I 
 Apenas I e II 
Respondido em 05/05/2020 14:27:51 
 
 
Explicação: 
O SGCN pode ser aplicado em empresas de porte grande, médio e pequeno e que operem em setores 
industrial, comercial, público e sem fins lucrativos. 
 
 
 5a Questão 
 
Dentro do âmbito da continuidade de negócios, tecnicamente, qual a definição para desastre? 
 
 
Um evento súbito, que ocorre de maneira inesperada. 
 
Uma catástrofe de grandes impactos. 
 Um evento que causa uma parada nos processos da organização por um período de tempo maior 
do que ela considera aceitável. 
 
Eventos de ordem natural ou acidental, como terremotos e incêndios. 
 
Um ataque massivo pela internet. 
Respondido em 05/05/2020 14:27:56 
 
Gabarito 
Coment. 
 
 
 
 6a Questão 
 
BIA, Business Impact Analysis é o nome em inglês de um relatório executivo chamado Análise de Impactos 
no Negócio que tem por finalidade apresentar todos os prováveis impactos de forma 
............................e........................... dos principais processos de negócios mapeados e entendidos na 
organização, no caso de interrupção dos mesmos. É o coração do Programa de Continuidade de Negócios 
pois, norteia todos os esforços e a tomada de decisões para a implementação da Continuidade de Negócios. 
 
 
Simples e Objetiva. 
 
Natural e Desordenada 
 Qualitativa e Quantitativa 
 
Estatística e Ordenada 
 
Clara e Intelegível 
Respondido em 05/05/2020 14:28:14 
 
 
 7a Questão 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que 
podem ser implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cada 
organização ao implementar a gestão da continuidade de negócios deverá adaptar as suas necessidades: o 
escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos definir o elemento 
"Desenvolvendo e Implementando"? 
 
 
Para o estabelecimento do programa de GCN é necessário entender a organização para definir a 
priorização dos produtos e serviços da organização e a urgência das atividades que são 
necessárias para fornecê-los. 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e 
precisos. O GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada 
as oportunidades de melhorias possíveis. 
 Resulta na criação de uma estrutura de gestão e uma estrutura de gerenciamento de incidentes, 
continuidade de negócios e planos de recuperação que irão detalhar os passos a serem tomados 
durante e após um incidente , para manter ou restaurar as operações. 
 
Permite que uma resposta apropriada seja escolhida para cada produto ou serviço, de modo que a 
organização possa continuar fornecendo seus produtos e serviços em um nível operacional e 
quantidade de tempo aceitável durante e logo após uma interrupção. 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de 
sobreviver a interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores 
da organização, através da sua inclusão na cultura da empresa. 
Respondido em 05/05/2020 14:28:29 
 
Gabarito 
Coment. 
 
 
 
 8a Questão 
 
Para realizar o login da rede da sua empresa, Pedro necessita digitar além do usuário, também a sua senha 
como forma de validação do usuário digitado. Neste caso Pedro está utilizado qual propriedade de segurança? 
 
 
Auditoria; 
 Autenticidade; 
 
Não-Repúdio; 
 
Confidencialidade; 
 
Integridade; 
Respondido em 05/05/2020 14:28:21 
1a Questão 
 
Ocorreu um incidente na sua organização e a mesma possui a norma NBR ISO/IEC 15999 implementada. 
Qual das opções abaixo não está em conformidade com as orientações da norma citada? 
 
 Afastar o incidente do cliente 
 
Comunicar-se com as partes interessadas 
 
Controlar o incidente 
 
Tomar controle da situação 
 
Confirmar a natureza e extensão do incidente 
Respondido em 05/05/2020 14:28:58 
 
Gabarito 
Coment. 
 
 
 
 2a Questão 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que 
podem ser implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cada 
organização ao implementar a gestão da continuidade de negócios deverá adaptar as suas necessidades: o 
escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos definir o elemento "Entendendo 
a Organização"? 
 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de 
sobreviver a interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores 
da organização, através da sua inclusão na cultura da empresa. 
 
A determinação da estratégia de continuidade de negócio permite que uma resposta apropriada 
seja escolhida para cada produto ou serviço, de modo que a organização possa continuar 
fornecendo seus produtos e serviços em um nível operacional e quantidade de tempo aceitável 
durante e logo após uma interrupção. 
 
O desenvolvimento e implementação de uma resposta de GCN resulta na criação de uma estrutura 
de gestão e uma estrutura de gerenciamento de incidentes, continuidade de negócios e planos de 
recuperação que irão detalhar os passos a serem tomados durante e após um incidente , para 
manter ou restaurar as operações. 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e 
precisos. O GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada 
as oportunidades de melhorias possíveis. 
 Para o estabelecimento do programa de GCN é necessário entender a organização para definir a 
priorização dos produtos e serviços da organização e a urgência das atividades que são necessárias 
para fornecê-los. 
Respondido em 05/05/2020 14:29:14 
 
Gabarito 
Coment. 
 
 
 
 3a Questão 
 
Um plano de contingência se situa no contexto dos resultados da criação de uma estrutura de gestão e 
numa estrutura de gerenciamento de incidentes, continuidade de negócios e planos de recuperação de 
negócios que detalhem os passos a serem tomados durante e após um incidente para manter ou restaurar 
as operações. 
No ciclo de vida da Gestão de Continuidade de Negócio, tal afirmaçãoestá associada ao elemento: 
 
 
Determinando a estratégia de continuidade de negócios. 
 
Incluindo a GCN na cultura da organização. 
 
Entendendo a organização. 
 Desenvolvendo e implementando uma resposta de GCN. 
 
Testando, mantendo e analisando criticamente os preparativos de GCN. 
Respondido em 05/05/2020 14:29:36 
 
Gabarito 
Coment. 
 
 
 
 4a Questão 
 
A norma NBR ISO/IEC 22313 também adota o ciclo PDCA a fim de utilizar essa 
ferramenta para planejar, implementar, analisar e melhor a eficiência do sistema de 
gestão de continuidade do negócio. 
Sobre a etapa "DO", qual das alternativas descreve essa etapa: 
 
 
Nenhuma das opções anteriores 
 
 Estabelece uma política, metas e processos de um sistema de gestão da segurança da 
informação. 
 
É realizado o monitoramento e avaliação do sistema SGSI a fim de analisar a eficácia dos 
controles e políticas de segurança estabelecidos. 
 
São colocadas em prática as ações corretivas e preventivas que foram identificadas nas etapas 
anteriores 
 Ocorre a implementação e operação da política de continuidade de negócios, controles, 
processos e procedimentos. 
Respondido em 05/05/2020 14:29:28 
 
 
Explicação: 
A segunda etapa do PDCA é o DO (fazer), que implementa-se o 
que foi estabelecido na etapa anterior, através de programas de 
conscientização e treinamento para os funcionários em relação as 
operações e recursos do SGSI. 
 
 
 5a Questão 
 
O Plano de Continuidade do Negócio...... 
 
 prioriza e estabelece as ações de implantação como resultado de uma ampla análise de risco. 
 
não precisa ser testado antes que se torne realmente necessário, pois testes por si só implicam em 
riscos aos ativos de informação. 
 
deve ser elaborado com base em premissas departamentais particulares do que é considerado 
importante ou não. 
 
precisa ser contínuo, evoluir com a organização, mas não precisa ser gerido sob a responsabilidade 
de alguém como os processos organizacionais. 
 
define uma ação de continuidade imediata e temporária. 
Respondido em 05/05/2020 14:29:33 
 
 
 6a Questão 
 
De acordo com as normas NBR 15999 e ABNT NBR 15999-2, assinale a opção correta acerca da gestão de 
continuidade do negócio (GCN). 
 
 
A implementação da resposta de GCN compreende a realização dos testes dos planos de resposta a 
incidentes, de continuidade e de comunicação. 
 
A definição da estratégia de continuidade determina o valor dos períodos máximos toleráveis de 
interrupção das atividades críticas da organização. 
 A análise de impacto no negócio resulta em melhor entendimento acerca dos produtos, serviços 
e(ou) atividades críticas e recursos de suporte de uma organização. 
 
GCN é a fase inicial da implantação da gestão de continuidade em uma organização. 
 
GCN é uma abordagem alternativa à gestão de riscos de segurança da informação. 
Respondido em 05/05/2020 14:29:58 
 
 
Gabarito 
Coment. 
 
 
 
 7a Questão 
 
Qual a ação no contexto da gestão da continuidade de negócio e baseado na norma NBR ISO/IEC 15999, 
que as organizações devem implementar para a identificação das atividades críticas e que serão utilizadas 
para o perfeito dimensionamento das demais fases de elaboração do plano de continuidade ? 
 
 Análise de impacto dos negócios (BIA) 
 
Análise de risco 
 
Análise de vulnerabilidade 
 
Auditoria interna 
 
Classificação da informação 
Respondido em 05/05/2020 14:30:01 
 
Gabarito 
Coment. 
 
 
 
 8a Questão 
 
Por que as melhores práticas orientam sobre a importância de que a Gestão de Continuidade de Negócio 
(GCN) esteja no nível mais alto da organização? 
 
 Para garantir que as metas e objetivos definidos não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos da TI não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos da política de segurança não sejam comprometidos por 
interrupções inesperadas. 
 
Para garantir que as metas e objetivos dos usuários não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos dos clientes não sejam comprometidos por interrupções 
inesperadas. 
Respondido em 05/05/2020 14:29:54 
1a Questão 
 
Maria trabalha na filial de São Paulo da empresa ABC e necessita transmitir um arquivo para Pedro que 
trabalha na filial de Belém. Após receber o arquivo transmitido por Maria, Pedro verificou que o arquivo 
possuia um tamanho maior do que quando Maria iniciou a transmissão. Neste estava houve uma falha na 
segurança da informação relacionada à: 
 
 
Auditoria; 
 
Confidencialidade; 
 
Autenticidade; 
 Integridade; 
 
Não-Repúdio; 
Respondido em 05/05/2020 14:30:14 
 
 
 
 2a Questão 
 
A norma NBR ISO/IEC 22313 também adota o ciclo PDCA a fim de utilizar essa ferramenta para planejar, 
implementar, analisar e melhor a eficiência do sistema de gestão de continuidade do negócio. 
"Ocorre o planejamento e o estabelecimento de uma política de continuidade de negócios, por meio da 
definição dos objetivos, metas, controles, processos e procedimentos importantes para a melhoria da 
continuidade de negócios a fim de obter resultados alinhados com os objetivos e políticas gerais da 
organização." 
Essa descrição é sobre qual etapa do ciclo PDCA? 
 
 Plan 
 
Check 
 
Nenhuma das opções anteriores 
 
Act 
 
DO 
Respondido em 05/05/2020 14:30:32 
 
 
Explicação: 
etapa do planejamento 
 
 
 3a Questão 
 
A gestão de continuidade de negócios (GCN) faz parte de um processo que possibilita que uma organização 
lide com os incidentes de interrupção que poderiam impedi-la de atingir seus objetivos. Sobre a GCN 
analise as afirmativas abaixo: 
I-A continuidade de negócios pode ser descrita pela capacidade de continuar a entregar seus produtos e 
serviços em níveis aceitáveis após a ocorrência de um incidente de interrupção. 
II-Através da integração da gestão de continuidade de negócios (GCN) e de uma estrutura sistêmica de 
gestão da organização é que criamos um Sistema de Gestão de Continuidade de Negócios (SGCN). 
III-O SGCN pode ser aplicado apenas em empresas de porte grande. 
 
Assinale a opção que contenha apenas afirmações verdadeiras: 
 
 Apenas I e II 
 
Apenas III 
 
Apenas I 
 
Apenas I e III 
 
I, II e III 
Respondido em 05/05/2020 14:30:37 
 
 
Explicação: 
O SGCN pode ser aplicado em empresas de porte grande, médio e pequeno e que operem em setores 
industrial, comercial, público e sem fins lucrativos. 
 
 
 4a Questão 
 
Dentro do âmbito da continuidade de negócios, tecnicamente, qual a definição para desastre? 
 
 
Um ataque massivo pela internet. 
 
Eventos de ordem natural ou acidental, como terremotos e incêndios. 
 
Uma catástrofe de grandes impactos. 
 
Um evento súbito, que ocorre de maneira inesperada. 
 Um evento que causa uma parada nos processos da organização por um período de tempo maior 
do que ela considera aceitável. 
Respondido em 05/05/2020 14:30:44 
 
Gabarito 
Coment. 
 
 
 
 5a Questão 
 
BIA, Business Impact Analysis é o nome em inglês de um relatório executivo chamado Análise de Impactos 
no Negócio que tem por finalidade apresentar todos os prováveis impactos de forma 
............................e........................... dos principais processos de negócios mapeados e entendidos na 
organização, no caso de interrupção dos mesmos. É o coração do Programa de Continuidade de Negócios 
pois, norteia todos os esforços e a tomada de decisões para a implementação da Continuidade de Negócios. 
 
 
Natural e Desordenada 
 
Simples e Objetiva. 
 
Clara e Intelegível 
 
Estatística e Ordenada 
 Qualitativa e Quantitativa 
Respondido em 05/05/2020 14:30:46 
 
 
 6a Questão 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que 
podem ser implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cada 
organizaçãoao implementar a gestão da continuidade de negócios deverá adaptar as suas necessidades: o 
escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos definir o elemento 
"Desenvolvendo e Implementando"? 
 
 
Permite que uma resposta apropriada seja escolhida para cada produto ou serviço, de modo que a 
organização possa continuar fornecendo seus produtos e serviços em um nível operacional e 
quantidade de tempo aceitável durante e logo após uma interrupção. 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e 
precisos. O GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada 
as oportunidades de melhorias possíveis. 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de 
sobreviver a interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores 
da organização, através da sua inclusão na cultura da empresa. 
 Resulta na criação de uma estrutura de gestão e uma estrutura de gerenciamento de incidentes, 
continuidade de negócios e planos de recuperação que irão detalhar os passos a serem tomados 
durante e após um incidente , para manter ou restaurar as operações. 
 
Para o estabelecimento do programa de GCN é necessário entender a organização para definir a 
priorização dos produtos e serviços da organização e a urgência das atividades que são 
necessárias para fornecê-los. 
Respondido em 05/05/2020 14:30:51 
 
 
Gabarito 
Coment. 
 
 
 
 7a Questão 
 
Na implantação da Getsão de Continuidade de Negócios. É importante que a GCN esteja no nível mais alto 
da organização para garantir que: 
 
 
As metas e objetivos definidos sejam comprometidos por interrupções inesperadas 
 As metas e objetivos definidos não sejam comprometidos por interrupções inesperadas 
 
As metas e objetivos dos clientes sejam comprometidos por interrupções inesperadas 
 
As metas e objetivos dos usuários sejam comprometidos por interrupções inesperadas 
 
As metas e objetivos da alta Direção sejam comprometidos por interrupções inesperadas 
Respondido em 05/05/2020 14:30:53 
 
 
 
 8a Questão 
 
Para realizar o login da rede da sua empresa, Pedro necessita digitar além do usuário, também a sua senha 
como forma de validação do usuário digitado. Neste caso Pedro está utilizado qual propriedade de segurança? 
 
 
Integridade; 
 
Não-Repúdio; 
 
Auditoria; 
 Autenticidade; 
 
Confidencialidade 
1a Questão 
 
O Plano de Continuidade do Negócio...... 
 
 
não precisa ser testado antes que se torne realmente necessário, pois testes por si só implicam em 
riscos aos ativos de informação. 
 
precisa ser contínuo, evoluir com a organização, mas não precisa ser gerido sob a responsabilidade 
de alguém como os processos organizacionais. 
 prioriza e estabelece as ações de implantação como resultado de uma ampla análise de risco. 
 
define uma ação de continuidade imediata e temporária. 
 
deve ser elaborado com base em premissas departamentais particulares do que é considerado 
importante ou não. 
Respondido em 05/05/2020 14:31:19 
 
 
 
 2a Questão 
 
Por que as melhores práticas orientam sobre a importância de que a Gestão de Continuidade de Negócio 
(GCN) esteja no nível mais alto da organização? 
 
 
Para garantir que as metas e objetivos da TI não sejam comprometidos por interrupções 
inesperadas. 
 Para garantir que as metas e objetivos definidos não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos dos usuários não sejam comprometidos por interrupções 
inesperadas. 
 
Para garantir que as metas e objetivos da política de segurança não sejam comprometidos por 
interrupções inesperadas. 
 
Para garantir que as metas e objetivos dos clientes não sejam comprometidos por interrupções 
inesperadas. 
Respondido em 05/05/2020 14:31:45 
 
Gabarito 
Coment. 
 
 
 
 3a Questão 
 
Um plano de contingência se situa no contexto dos resultados da criação de uma estrutura de gestão e 
numa estrutura de gerenciamento de incidentes, continuidade de negócios e planos de recuperação de 
negócios que detalhem os passos a serem tomados durante e após um incidente para manter ou restaurar 
as operações. 
No ciclo de vida da Gestão de Continuidade de Negócio, tal afirmação está associada ao elemento: 
 
 Desenvolvendo e implementando uma resposta de GCN. 
 
Testando, mantendo e analisando criticamente os preparativos de GCN. 
 
Incluindo a GCN na cultura da organização. 
 
Entendendo a organização. 
 
Determinando a estratégia de continuidade de negócios. 
Respondido em 05/05/2020 14:31:51 
 
Gabarito 
Coment. 
 
 
 
 4a Questão 
 
A norma NBR ISO/IEC 22313 também adota o ciclo PDCA a fim de utilizar essa 
ferramenta para planejar, implementar, analisar e melhor a eficiência do sistema de 
gestão de continuidade do negócio. 
Sobre a etapa "DO", qual das alternativas descreve essa etapa: 
 
 
 Estabelece uma política, metas e processos de um sistema de gestão da segurança da 
informação. 
 
Nenhuma das opções anteriores 
 Ocorre a implementação e operação da política de continuidade de negócios, controles, 
processos e procedimentos. 
 
É realizado o monitoramento e avaliação do sistema SGSI a fim de analisar a eficácia dos 
controles e políticas de segurança estabelecidos. 
 
São colocadas em prática as ações corretivas e preventivas que foram identificadas nas etapas 
anteriores 
Respondido em 05/05/2020 14:32:10 
 
 
Explicação: 
A segunda etapa do PDCA é o DO (fazer), que implementa-se o 
que foi estabelecido na etapa anterior, através de programas de 
conscientização e treinamento para os funcionários em relação as 
operações e recursos do SGSI. 
 
 
 5a Questão 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que 
podem ser implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cada 
organização ao implementar a gestão da continuidade de negócios deverá adaptar as suas necessidades: o 
escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos definir o elemento "Entendendo 
a Organização"? 
 
 
O desenvolvimento e implementação de uma resposta de GCN resulta na criação de uma estrutura 
de gestão e uma estrutura de gerenciamento de incidentes, continuidade de negócios e planos de 
recuperação que irão detalhar os passos a serem tomados durante e após um incidente , para 
manter ou restaurar as operações. 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de 
sobreviver a interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores 
da organização, através da sua inclusão na cultura da empresa. 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e 
precisos. O GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada 
as oportunidades de melhorias possíveis. 
 Para o estabelecimento do programa de GCN é necessário entender a organização para definir a 
priorização dos produtos e serviços da organização e a urgência das atividades que são necessárias 
para fornecê-los. 
 
A determinação da estratégia de continuidade de negócio permite que uma resposta apropriada 
seja escolhida para cada produto ou serviço, de modo que a organização possa continuar 
fornecendo seus produtos e serviços em um nível operacional e quantidade de tempo aceitável 
durante e logo após uma interrupção. 
Respondido em 05/05/2020 14:32:12 
 
Gabarito 
Coment. 
 
 
 
 6a Questão 
 
De acordo com as normas NBR 15999 e ABNT NBR 15999-2, assinale a opção correta acerca da gestão de 
continuidade do negócio (GCN). 
 
 
GCN é uma abordagem alternativa à gestão de riscos de segurança da informação. 
 
A implementação da resposta de GCN compreende a realização dos testes dos planos de resposta a 
incidentes, de continuidade e de comunicação.A análise de impacto no negócio resulta em melhor entendimento acerca dos produtos, serviços 
e(ou) atividades críticas e recursos de suporte de uma organização. 
 
A definição da estratégia de continuidade determina o valor dos períodos máximos toleráveis de 
interrupção das atividades críticas da organização. 
 
GCN é a fase inicial da implantação da gestão de continuidade em uma organização. 
Respondido em 05/05/2020 14:32:28 
 
Gabarito 
Coment. 
 
 
 
 7a Questão 
 
Ocorreu um incidente na sua organização e a mesma possui a norma NBR ISO/IEC 15999 implementada. 
Qual das opções abaixo não está em conformidade com as orientações da norma citada? 
 
 
Comunicar-se com as partes interessadas 
 
Confirmar a natureza e extensão do incidente 
 
Controlar o incidente 
 
Tomar controle da situação 
 Afastar o incidente do cliente 
Respondido em 05/05/2020 14:32:34 
 
Gabarito 
Coment. 
 
 
 
 8a Questão 
 
Qual a ação no contexto da gestão da continuidade de negócio e baseado na norma NBR ISO/IEC 15999, que 
as organizações devem implementar para a identificação das atividades críticas e que serão utilizadas para o 
perfeito dimensionamento das demais fases de elaboração do plano de continuidade ? 
 
 
Classificação da informação 
 
Análise de risco 
 
Auditoria interna 
 
Análise de vulnerabilidade 
 Análise de impacto dos negócios (BIA) 
Respondido em 05/05/2020 14:32:37 
1a Questão 
 
Você está trabalhando em um projeto de implantação da continuidade de negócios em sua organização. 
Você está na fase do projeto que é necessário determinar a estratégia de continuidade de negócios. Analise 
a opção que melhor retrata a estratégia a ser definida: 
 
 
A organização deve liberar todas as medidas apropriadas para impedir a ocorrência de incidentes 
e seus efeitos. 
 
A organização deve implementar medidas apropriadas diminuir o impacto da ocorrência de 
incidentes e seus efeitos. 
 
A organização deve somente considerar as medidas apropriadas para reduzir a probabilidade de 
ocorrência de incidentes e seus efeitos. 
 A organização deve implementar medidas apropriadas para reduzir a probabilidade de ocorrência 
de incidentes e seus efeitos. 
 
A organização deve liberar medidas urgentes para reduzir a probabilidade de ocorrência de 
incidentes e seus efeitos. 
Respondido em 05/05/2020 14:33:04 
 
 
 2a Questão 
 
Na implantação da Getsão de Continuidade de Negócios. É importante que a GCN esteja no nível mais alto 
da organização para garantir que: 
 
 
As metas e objetivos dos usuários sejam comprometidos por interrupções inesperadas 
 
As metas e objetivos da alta Direção sejam comprometidos por interrupções inesperadas 
 
As metas e objetivos dos clientes sejam comprometidos por interrupções inesperadas 
 As metas e objetivos definidos não sejam comprometidos por interrupções inesperadas 
 
As metas e objetivos definidos sejam comprometidos por interrupções inesperadas 
Respondido em 05/05/2020 14:33:26 
 
 
 
 3a Questão 
 
Dentro do âmbito da continuidade de negócios, tecnicamente, qual a definição para desastre? 
 
 
Eventos de ordem natural ou acidental, como terremotos e incêndios. 
 
Um ataque massivo pela internet. 
 
Um evento súbito, que ocorre de maneira inesperada. 
 
Uma catástrofe de grandes impactos. 
 Um evento que causa uma parada nos processos da organização por um período de tempo maior 
do que ela considera aceitável. 
Respondido em 05/05/2020 14:33:36 
 
Gabarito 
Coment. 
 
 
 
 4a Questão 
 
Maria trabalha na filial de São Paulo da empresa ABC e necessita transmitir um arquivo para Pedro que 
trabalha na filial de Belém. Após receber o arquivo transmitido por Maria, Pedro verificou que o arquivo 
possuia um tamanho maior do que quando Maria iniciou a transmissão. Neste estava houve uma falha na 
segurança da informação relacionada à: 
 
 Integridade; 
 
Autenticidade; 
 
Confidencialidade; 
 
Não-Repúdio; 
 
Auditoria; 
Respondido em 05/05/2020 14:33:26 
 
 
 
 5a Questão 
 
BIA, Business Impact Analysis é o nome em inglês de um relatório executivo chamado Análise de Impactos 
no Negócio que tem por finalidade apresentar todos os prováveis impactos de forma 
............................e........................... dos principais processos de negócios mapeados e entendidos na 
organização, no caso de interrupção dos mesmos. É o coração do Programa de Continuidade de Negócios 
pois, norteia todos os esforços e a tomada de decisões para a implementação da Continuidade de Negócios. 
 
 
Simples e Objetiva. 
 
Natural e Desordenada 
 
Clara e Intelegível 
 Qualitativa e Quantitativa 
 
Estatística e Ordenada 
Respondido em 05/05/2020 14:33:43 
 
 
 
 6a Questão 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que 
podem ser implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cada 
organização ao implementar a gestão da continuidade de negócios deverá adaptar as suas necessidades: o 
escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos definir o elemento 
"Desenvolvendo e Implementando"? 
 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e 
precisos. O GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada 
as oportunidades de melhorias possíveis. 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de 
sobreviver a interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores 
da organização, através da sua inclusão na cultura da empresa. 
 
Permite que uma resposta apropriada seja escolhida para cada produto ou serviço, de modo que a 
organização possa continuar fornecendo seus produtos e serviços em um nível operacional e 
quantidade de tempo aceitável durante e logo após uma interrupção. 
 Resulta na criação de uma estrutura de gestão e uma estrutura de gerenciamento de incidentes, 
continuidade de negócios e planos de recuperação que irão detalhar os passos a serem tomados 
durante e após um incidente , para manter ou restaurar as operações. 
 
Para o estabelecimento do programa de GCN é necessário entender a organização para definir a 
priorização dos produtos e serviços da organização e a urgência das atividades que são 
necessárias para fornecê-los. 
Respondido em 05/05/2020 14:33:36 
 
 
Gabarito 
Coment. 
 
 
 
 7a Questão 
 
Para realizar o login da rede da sua empresa, Pedro necessita digitar além do usuário, também a sua senha 
como forma de validação do usuário digitado. Neste caso Pedro está utilizado qual propriedade de 
segurança? 
 
 
Não-Repúdio; 
 
Confidencialidade; 
 
Auditoria; 
 
Integridade; 
 Autenticidade; 
Respondido em 05/05/2020 14:33:41 
 
Gabarito 
Coment. 
 
 
 
 8a Questão 
 
A gestão de continuidade de negócios (GCN) faz parte de um processo que possibilita que uma organização 
lide com os incidentes de interrupção que poderiam impedi-la de atingir seus objetivos. Sobre a GCN 
analise as afirmativas abaixo: 
I-A continuidade de negócios pode ser descrita pela capacidade de continuar a entregar seus produtos e 
serviços em níveis aceitáveis após a ocorrência de um incidente de interrupção. 
II-Através da integração da gestão de continuidade de negócios (GCN) e de uma estrutura sistêmica de 
gestão da organização é que criamos um Sistema de Gestão de Continuidade de Negócios (SGCN). 
III-O SGCN pode ser aplicado apenas em empresas de porte grande. 
 
Assinale a opção que contenha apenas afirmações verdadeiras: 
 
 Apenas I e II 
 
Apenas I e III 
 
Apenas III 
 
I, II e III 
 
Apenas I

Outros materiais

Outros materiais