Julgue o próximo item, a respeito da segurança da informação...
Julgue o próximo item, a respeito da segurança da informação.
Uma auditoria no plano de continuidade de negócios de uma
organização precisa verificar se o plano é exequível e se o
pessoal está treinado para executá-lo.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa Correta: C
Vamos entender a questão de maneira detalhada, para que você possa compreender os conceitos abordados.
Tema da Questão: O tema central é a auditoria no plano de continuidade de negócios de uma organização, com foco em verificar a exequibilidade do plano e o treinamento do pessoal.
No contexto da segurança da informação, o plano de continuidade de negócios (PCN) é um documento estratégico que visa assegurar que a organização possa continuar operando após eventos inesperados, como desastres naturais, falhas de sistemas ou ataques cibernéticos. Esse plano deve incluir procedimentos claros e detalhados para minimizar o impacto de tais eventos.
Para avaliar se um PCN é eficaz, uma auditoria deve verificar dois aspectos essenciais:
1. Exequibilidade do Plano: Isso significa que o plano deve ser viável e realista, contendo medidas e ações específicas que possam ser implementadas em situações de crise. Para isso, a auditoria precisa garantir que o plano esteja bem estruturado e que todos os recursos necessários estejam disponíveis.
2. Treinamento do Pessoal: O pessoal envolvido deve estar devidamente treinado para saber como agir conforme o plano de continuidade. Isso implica na realização de treinamentos regulares, simulações e revisões do plano para assegurar que todos conheçam suas responsabilidades e saibam como executar as ações previstas.
Justificativa da Alternativa Correta: A afirmativa está correta porque uma auditoria no plano de continuidade de negócios deve, de fato, avaliar se o plano é exequível e se o pessoal está preparado para executá-lo. Esses dois fatores são cruciais para garantir que a organização possa responder adequadamente a situações de crise, minimizando danos e recuperando-se rapidamente.
Alternativas Incorretas:
Como a questão é uma do tipo "certo" ou "errado", e a correta é "C" (certo), a alternativa "E" (errado) está incorreta. A justificativa é que a verificação da exequibilidade do plano e o treinamento do pessoal são componentes essenciais de uma auditoria eficaz em um PCN.
Espero que essa explicação tenha sido clara e tenha ajudado você a entender melhor o processo de auditoria de um plano de continuidade de negócios. Qualquer dúvida, estou à disposição para ajudar!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Gabarito Certo
Exequíveis é o plural de exequível. O mesmo que: executáveis, factíveis, possíveis, praticáveis, realizáveis.
Significado de exequível
Que se consegue executar, fazer; executável: projeto exequível.Que pode ser realizado, desenvolvido ou feito; realizável.Que oferece as condições necessárias para sua realização; possível.
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
Mas na continuidade, não quer dizer que o plano já é exequível e só estão dando continuidade?... tá blz né...
Gabarito Certo para os não assinantes.
A questão foi tirada da cartilha Auditoria da Segurança da informação do TCU (página 39)
Existindo um plano, utilizar os procedimentos de auditoria associados para verificar se este é exequível, se está atualizado, e se o pessoal está treinado para executá-lo.
(1º arquivo que aparece na busca)
https://www.google.com.br/search?q=Harley+Alves+Ferreira+Novembro+de+2009&rlz=1C1AVFC_enBR751BR751&oq=Harley+Alves+Ferreira+Novembro+de+2009&aqs=chrome..69i57.653j0j7&sourceid=chrome&ie=UTF-8
Vlw Ibsen Perito. Já ia procurar no google kkkk
vó já dizia: leve a teoria para a prova!
porque isso ai na prática é NÃO NECESSÁRIAMENTE!.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo