Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — CESPE / CEBRASPE 2020

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
ce116818
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)

Texto 4A04-III


Determinado tribunal atende atualmente 325 estruturas judiciárias, entre as quais, 112 comarcas, promovendo acesso aos sistemas judiciários e salvaguarda dos processos digitais. Em razão da importância regional do tribunal, foi implantada uma gestão de risco institucional, com o objetivo de identificação, mensuração e tratamento do risco, com intuito de atender a população de forma ininterrupta. Alinhado com o processo de risco, foi disparado o processo de continuidade de negócio, tendo ficado a cargo do gestor da área de tecnologia da informação e comunicações (TIC) o plano de recuperação de negócio. O datacenter do tribunal conta com sala cofre, nobreaks, geradores, equipamentos de refrigeração e sistema de supressão de incêndio de alta disponibilidade. Estima-se em torno 15 dias a recuperação do ambiente a partir do zero, o que significa reconfigurar todos os servidores e posteriormente recuperar os becapes. A restauração dos serviços críticos para um ambiente secundário, no qual já estejam configurados os servidores, mas necessitam de sincronização dos dados, leva em torno de dois dias. O tempo total de recuperação de negócio dos serviços críticos de TIC do tribunal não pode exceder três dias. Outro ponto de interesse é o cenário de restrição econômica do país, refletido no tribunal.

Considerando o cenário hipotético apresentado no texto 4A04-III, para o planejamento de recuperação de negócio e com o objetivo de atender o tempo de recuperação dos serviços críticos, a replicação do datacenter em outro sítio
  1. Aé recomendada com o método de hot-site.
  2. Bé recomendada com o método de mobile-site.
  3. Cé recomendada com o método de cold-site.
  4. Dé recomendada com o método de mirror-site.
  5. Enão é recomendada, haja vista a proteção existente no sítio principal.
Revelar gabarito e comentário

GabaritoA — é recomendada com o método de hot-site.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Plano de continuidade de negócios – Replicação de datacenter

Gabarito: letra A. A replicação do datacenter em outro sítio é recomendada com o método de hot-site, pois o tempo de recuperação dos serviços críticos (RTO) não pode exceder três dias, e o hot-site já possui infraestrutura completa e pronta para operação, permitindo ativação em curto prazo — compatível com o prazo de até três dias. O cold-site demandaria instalação e configuração, inviável no prazo. O mobile-site é temporário e não garante a continuidade. O mirror-site (espelhamento) é uma solução de replicação em tempo real, mas o enunciado descreve um ambiente secundário com servidores configurados e necessidade de sincronização de dados (característica de hot-site ou warm-site).

NÃO CAIA NESSA!

A banca pode induzir o candidato a escolher o cold-site por ser mais barato, ou o mirror-site por ser mais completo. No entanto, o cenário deixa claro que o RTO é de apenas 3 dias e já existe um ambiente secundário com servidores configurados. O cold-site levaria mais de 15 dias para ficar operacional (como indicado pela recuperação a partir do zero), e o mirror-site exigiria replicação contínua – o que não é mencionado. O hot-site é a opção que casa perfeitamente com os dados do texto.

Alternativa A — ✅ Correta ⟵ GABARITO

O hot-site (sítio quente) é um local alternativo totalmente equipado com servidores, sistemas e dados replicados, podendo assumir as operações em horas ou poucos dias. No cenário, o tribunal possui um ambiente secundário com servidores configurados e dados sincronizados em até dois dias, e o RTO máximo é de três dias. Isso se alinha perfeitamente ao conceito de hot-site.

Alternativa B — ❌ Incorreta

Mobile-site é um sítio móvel temporário, normalmente utilizado para contingência imediata, mas não é uma solução de replicação permanente e não está descrito no cenário como a estratégia adotada. Além disso, não ofereceria a mesma capacidade de processamento e armazenamento de um datacenter fixo.

Alternativa C — ❌ Incorreta

Cold-site (sítio frio) é um espaço vazio sem equipamentos, exigindo instalação e configuração completa, o que levaria mais tempo que os três dias permitidos. No texto, a recuperação a partir do zero leva 15 dias, incompatível com o cold-site para o prazo crítico.

Alternativa D — ❌ Incorreta

Mirror-site (sítio espelho) implica replicação em tempo real (sincronismo contínuo), o que seria uma solução mais cara e complexa, e não é mencionada no cenário. O ambiente secundário descrito já possui servidores configurados e precisa de sincronização de dados, o que é típico de hot-site ou warm-site, não de mirror-site (que teria dados já espelhados constantemente).

Alternativa E — ❌ Incorreta

A proteção existente no sítio principal (sala cofre, nobreaks, geradores etc.) não elimina a necessidade de um sítio alternativo para garantir a continuidade em caso de desastre que inutilize o local principal. O cenário indica que o tempo de recuperação a partir do zero é de 15 dias, e o RTO crítico é de 3 dias, portanto é imprescindível um sítio de contingência.

Gabarito: letra A.

Link permanente: /questoes/ce116818