Considere as seguintes afirmações: I. No passado os sistema...
Considere as seguintes afirmações:
I. No passado os sistemas SCADA eram isolados uma vez que não estavam conectados à internet e por isso menos expostos à ataques e falhas. Esse cenário mudou na medida em que os sistemas SCADA foram se integrando aos demais sistemas de gestão das organizações.
II. BCP - Business Continuity Plan e DR – Disaster Recorvery podem ser considerados sinônimos no contexto de sistemas SCADA.
III. Um BCP deve incluir, ao menos, uma metodologia e timeline de recuperação; documentação validada por testes; e processos e instruções específicos para a restauração das operações do negócio em caso de desastre.
Estão corretas:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é: C - Somente as afirmações I e III.
Vamos agora detalhar o porquê dessa alternativa ser correta e esclarecer detalhadamente cada uma das afirmações.
Afirmação I: "No passado os sistemas SCADA eram isolados uma vez que não estavam conectados à internet e por isso menos expostos à ataques e falhas. Esse cenário mudou na medida em que os sistemas SCADA foram se integrando aos demais sistemas de gestão das organizações."
Os sistemas SCADA (Supervisory Control and Data Acquisition) realmente eram sistemas isolados, o que significa que não estavam conectados à internet e, portanto, eram menos suscetíveis a ataques cibernéticos. Com a evolução e a necessidade de integração com outros sistemas de gestão, esses sistemas passaram a ser conectados, aumentando a sua exposição a possíveis ataques e falhas. Sendo assim, a afirmação I está correta.
Afirmação II: "BCP - Business Continuity Plan e DR – Disaster Recovery podem ser considerados sinônimos no contexto de sistemas SCADA."
É importante entender que BCP (Business Continuity Plan) e DR (Disaster Recovery) não são sinônimos. O BCP é um plano mais abrangente que envolve a continuidade das operações do negócio como um todo após um desastre, enquanto o DR é um componente do BCP que foca especificamente na recuperação de sistemas e dados de TI após um incidente. Portanto, a afirmação II está incorreta.
Afirmação III: "Um BCP deve incluir, ao menos, uma metodologia e timeline de recuperação; documentação validada por testes; e processos e instruções específicos para a restauração das operações do negócio em caso de desastre."
Esta afirmação está correta uma vez que um BCP bem-estruturado deve conter todos esses elementos: metodologia e timeline de recuperação, documentação validada por testes, e processos e instruções específicas para a restauração das operações do negócio. Esses componentes são essenciais para garantir que a organização esteja preparada para responder eficazmente a desastres. Portanto, a afirmação III está correta.
Agora, vamos analisar por que as outras alternativas estão incorretas:
Alternativa A: "Somente as afirmações II e III." - Incorreta porque a afirmação II está incorreta.
Alternativa B: "As afirmações I, II e III." - Incorreta porque a afirmação II está incorreta.
Alternativa D: "Somente a afirmação I." - Incorreta porque a afirmação III também está correta.
Alternativa E: "Somente as afirmações I e II." - Incorreta porque a afirmação II está incorreta.
Espero que essa explicação tenha esclarecido suas dúvidas. Se precisar de mais alguma ajuda, estou à disposição!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo