Buscar

Gestão de Continuidade de Negócios

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 3 páginas

Prévia do material em texto

21/05/2021 EPS 
 GESTÃO DE SEGURANÇA DA INFORMAÇÃO 
a Lupa 
9 aula 
 
Exercício: CCT0761_EX_A9_ 26/04/2021 
Aluno(a): 2021.1 EAD 
Disciplina: CCT0761 - GESTÃO DE SEGURANÇA DA INFORMAÇÃO 
 
Qual a principal diferença entre um Plano de Continuidade de Negócios (PCN) e um Plano de Recuperação de Desastres 
(PRD)? 
O PRD é mais abrangente que o PCN. 
O PCN só pode ser implementado se o PRD já tiver em uso. 
O PCN é direcionado para a recuperação de todos os ativos da empresa enquanto que o PRD cobre somente os 
ativos de informação. 
O PRD é responsável pela continuidade dos processos de Tecnologia da Informação enquanto que o PCN foca-se 
na continuidade para todos os processos. 
 O PCN foca-se no funcionamento contínuo dos processos enquanto que o PRD é destinado à reparação dos danos 
causados. 
Respondido em 26/04/2021 19:19:19 
 
 
BIA, Business Impact Analysis é o nome em inglês de um relatório executivo chamado Análise de Impactos no Negócio 
que tem por finalidade apresentar todos os prováveis impactos de forma ............................e........................... dos 
principais processos de negócios mapeados e entendidos na organização, no caso de interrupção dos mesmos. É o 
coração do Programa de Continuidade de Negócios pois, norteia todos os esforços e a tomada de decisões para a 
implementação da Continuidade de Negócios. 
Natural e Desordenada 
 Clara e Intelegível 
Estatística e Ordenada 
Simples e Objetiva. 
 Qualitativa e Quantitativa 
Respondido em 26/04/2021 19:24:39 
 
 
O Plano de Continuidade do Negócio...... 
deve ser elaborado com base em premissas departamentais particulares do que é considerado importante ou 
não. 
define uma ação de continuidade imediata e temporária. 
não precisa ser testado antes que se torne realmente necessário, pois testes por si só implicam em riscos aos 
ativos de informação. 
https://simulado.estacio.br/alunos/ 1/3 
 
21/05/2021 EPS 
 prioriza e estabelece as ações de implantação como resultado de uma ampla análise de risco. 
precisa ser contínuo, evoluir com a organização, mas não precisa ser gerido sob a responsabilidade de alguém 
como os processos organizacionais. 
Respondido em 26/04/2021 19:29:35 
 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios e que podem ser 
implementados em todos os tipos de organizações de diferentes tamanhos e setores. Cada organização ao implementar a 
gestão da continuidade de negócios deverá adaptar as suas necessidades: o escopo, a estrutura do programa de GCN e o 
esforço gasto. Como podemos definir o elemento "Desenvolvendo e Implementando"? 
 Resulta na criação de uma estrutura de gestão e uma estrutura de gerenciamento de incidentes, continuidade de 
negócios e planos de recuperação que irão detalhar os passos a serem tomados durante e após um incidente , 
para manter ou restaurar as operações. 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de sobreviver a 
interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos valores da organização, através da 
sua inclusão na cultura da empresa. 
Para o estabelecimento do programa de GCN é necessário entender a organização para definir a priorização dos 
produtos e serviços da organização e a urgência das atividades que são necessárias para fornecê-los. 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e precisos. O GCN 
deverá ser testado, mantido, analisado criticamente, auditado e ainda identificada as oportunidades de melhorias 
possíveis. 
Permite que uma resposta apropriada seja escolhida para cada produto ou serviço, de modo que a organização 
possa continuar fornecendo seus produtos e serviços em um nível operacional e quantidade de tempo aceitável 
durante e logo após uma interrupção. 
Respondido em 26/04/2021 19:32:27 
Gabarito 
Comentado 
 
 
Por que as melhores práticas orientam sobre a importância de que a Gestão de Continuidade de Negócio (GCN) esteja no 
nível mais alto da organização? 
 Para garantir que as metas e objetivos definidos não sejam comprometidos por interrupções inesperadas. 
Para garantir que as metas e objetivos da política de segurança não sejam comprometidos por interrupções 
inesperadas. 
Para garantir que as metas e objetivos da TI não sejam comprometidos por interrupções inesperadas. 
Para garantir que as metas e objetivos dos clientes não sejam comprometidos por interrupções inesperadas. 
Para garantir que as metas e objetivos dos usuários não sejam comprometidos por interrupções inesperadas. 
Respondido em 26/04/2021 19:34:39 
Gabarito 
Comentado 
 
 
Na implantação da Getsão de Continuidade de Negócios. É importante que a GCN esteja no nível mais alto da organização 
para garantir que: 
As metas e objetivos dos clientes sejam comprometidos por interrupções inesperadas 
As metas e objetivos da alta Direção sejam comprometidos por interrupções inesperadas 
As metas e objetivos definidos sejam comprometidos por interrupções inesperadas 
 As metas e objetivos definidos não sejam comprometidos por interrupções inesperadas 
As metas e objetivos dos usuários sejam comprometidos por interrupções inesperadas 
Respondido em 26/04/2021 19:35:42 
 
 
Qual a ação no contexto da gestão da continuidade de negócio e baseado na norma NBR ISO/IEC 15999, que as 
https://simulado.estacio.br/alunos/ 2/3 
 
21/05/2021 EPS 
organizações devem implementar para a identificação das atividades críticas e que serão utilizadas para o perfeito 
dimensionamento das demais fases de elaboração do plano de continuidade ? 
Classificação da informação 
Análise de vulnerabilidade 
Análise de risco 
Auditoria interna 
 Análise de impacto dos negócios (BIA) 
Respondido em 26/04/2021 19:39:45 
Gabarito 
Comentado 
 
 
Dentro do âmbito da continuidade de negócios, tecnicamente, qual a definição para desastre? 
Uma catástrofe de grandes impactos. 
 Um evento que causa uma parada nos processos da organização por um período de tempo maior do que ela 
considera aceitável. 
 Eventos de ordem natural ou acidental, como terremotos e incêndios. 
Um ataque massivo pela internet. 
Um evento súbito, que ocorre de maneira inesperada. 
Respondido em 26/04/2021 19:42:33 
Gabarito 
Comentado 
 
 
 
https://simulado.estacio.br/alunos/ 3/3

Continue navegando