Questões de Planos de contingência (Segurança da Informação)

Limpar Busca

RPO (Recovery Point Object) é uma métrica essencial na definição de planos de contingência e recuperação de desastre para evitar prejuízos e assegurar a continuidade dos negócios.


Essa métrica tem relação direta com a frequência com que são feitas as cópias de segurança.


Uma empresa que implementa a política de realizar backup diariamente às 2:00 a.m. assumiu um RPO de

  • A 2 horas.
  • B 14 horas.
  • C 18 horas.
  • D 22 horas.
  • E 24 horas.

Julgue o item que se segue.


A criação de planos de contingência não faz parte do programa de medida de ação preventiva, mas visa a minimizar o impacto de eventos imprevistos, como desastres naturais ou crises econômicas.

  • Certo
  • Errado

A estratégia para contingência e continuidade de serviços inclui um conjunto de cenários de indisponibilidade e de reações conhecido como

  • A plano de contingência operacional (PCO).
  • B plano de comunicação (PC).
  • C plano de gerenciamento de crises (PGC).
  • D plano de recuperação de desastres (PRD).
  • E plano de administração de crises (PAC).

Um plano de _______________ é a documentação formal de recuperação de ativos, normalmente aqueles que suportam as atividades críticas da organização; enquanto um plano de _______________ é a definição prévia de processos alternativos para uso caso um evento que interrompa as atividades normais, afete o conjunto de itens necessários para funcionamento do processo ou sistema.
Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.

  • A recuperação de desastres – contingência operacional
  • B contingência operacional – recuperação de desastres
  • C continuidade de negócios – gerenciamento de riscos
  • D gerenciamento de riscos – segurança da informação
  • E segurança da informação – continuidade de negócios

Nos últimos anos vimos um significativo aumento no número de ameaças virtuais; entre elas, destaca-se o ransomware. O ransomware é um software de extorsão que pode bloquear o seu computador e depois exigir um resgate para desbloqueá-lo. Dependendo do tipo de ransomware, todo o sistema operacional (ou apenas arquivos individuais) é criptografado e, em seguida um resgate é exigido das vítimas, o que causa, além de prejuízos financeiros, danos à reputação da marca e problemas com a Autoridade Nacional de Proteção de Dados (ANPD).
A principal forma de proteção e restauração dos dados é

  • A ter uma política de segurança para evitar a ameaça.
  • B implementar um firewall de última geração.
  • C realizar testes de engenharia social com os funcionários.
  • D ter uma rotina de backup adequada e validada.
  • E implementar monitoramento de fluxo da rede de computadores.