Questões de Planos de contingência (Segurança da Informação)

Limpar Busca

O anexo II da Portaria 162/2021 do Conselho Nacional de Justiça estabelece um protocolo de gerenciamento de crises cibernéticas do poder judiciário (PGCRC-PJ). O gerenciamento de crises se refere às atividades que devem ser executadas para avaliar o problema e determinar a resposta inicial diante da ocorrência de um evento adverso de segurança da informação.
O gerenciamento de crises está divido em

  • A 3 fases.
  • B 4 fases.
  • C 5 fases.
  • D 6 fases.
  • E 7 fases.

Um plano de contingência em Segurança da Informação é um conjunto de ações e procedimentos que visa

  • A eliminar permanentemente todos os riscos de segurança cibernética.
  • B substituir a necessidade de políticas de segurança e treinamentos para os usuários.
  • C garantir a continuidade das operações e a recuperação de sistemas após um incidente de segurança.
  • D aumentar a complexidade dos sistemas de TI para evitar falhas.

Ao se abordar o código de práticas para a gestão da segurança da informação, destacam-se os planos de contingência, que têm como objetivo detalhar as medidas a serem tomadas em caso de incidentes, de forma a garantir que os processos retornem ao funcionamento normal o mais rapidamente possível. A gestão de incidentes da informação tem diversos procedimentos considerados como padrão, EXCETO:

  • A Elaboração de planos de contingência.
  • B Análise e diagnóstico da causa do incidente.
  • C Planejamento de ações corretivas para que o incidente não se repita.
  • D Publicidade e transferência nas ações, de modo a proteger os envolvidos e os prejudicados pelo incidente.
  • E Notificação do incidente ocorrido para autoridades e gestores superiores.

Sobre a consideração de planos de contingência focados na segurança da informação, assinale a alternativa incorreta.

  • A Um plano de contingência visa garantir a continuidade dos serviços de TI e a proteção dos dados críticos em caso de incidentes ou desastres.
  • B A realização de backups regulares e a definição de procedimentos claros para recuperação de dados são componentes essenciais de um plano de contingência.
  • C O plano de contingência não precisa incluir a definição de papéis, funções e responsabilidades, uma vez que a equipe de TI está sempre disponível para lidar com incidentes.
  • D O teste periódico do plano de contingência ajuda a validar sua eficácia e a garantir que a organização esteja preparada para responder adequadamente a incidentes de segurança.

Considere a notícia a seguir:

Em maio de 20717, o Serviço Nacional de Saúde (NHS) do Reino Unido foi severamente afetado pelo ransomware WannalCry. O ataque criptografou dados e exigiu resgates para liberar os sistemas, causando a interrupção de serviços em mais de um terço dos hospitais do NHS. Milhares de consultas e cirurgias foram canceladas, resultando em custos financeiros significativos.

Como integrante da equipe de analistas da área de saúde de uma Prefeitura Municipal, ao analisar o caso acima descrito, considerando a aplicação da 150 223401 e visando a segurança dos dados do órgão, conclui-se que o impacto do ataque poderia ter sido minimizado ou até evitado se o órgão tivesse

  • A realizado auditorias regulares de conformidade legal para garantir o cumprimento das normas de atualização de dados.
  • B investido fortemente em modernização de sistemas de TI, principalmente quanto à automação e agilização de processos.
  • C mantido estabelecidos acordos com terceiros para fornecer serviços de recuperação de dados.
  • D realizado treinamento continuo com a equipe de TI sobre as atualizações mais recentes dos ransomwares.
  • E criado um plano de resposta a incidentes com foco em recuperação de sistemas críticos e garantido a execução de backups regulares.