Uma organização de média dimensão, cujas medidas de recuperação de desastres informáticos estão em vigor e são regularmente testadas há anos, acaba de desenvolver um plano formal de continuidade da atividade (PCN). Foi efectuado com êxito um exercício de mesa básico do PCA. Que testes deve um auditor de SI recomendar que sejam efectuados PRÓXIMO para verificar a adequação do novo PCN?
A. Teste à escala real com deslocação de todos os departamentos, incluindo TI, para o local de contingência
B. Ensaio de passagem de uma série de cenários predefinidos com todo o pessoal crítico envolvido
C. Teste de recuperação de catástrofes informáticas com os departamentos comerciais envolvidos no teste das aplicações críticas
D. Teste funcional de um cenário com envolvimento limitado de TI