Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022
Segurança da Informação›ISO 27002
Código
ce133098
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
De acordo com a NBR ISO/IEC 27002, uma política de becape que busque validar a integridade dos dados copiados deve
Aregistrar a lista de mídias com dados de cópia de segurança.
Barmazenar as mídias com temperaturas definidas pelo fabricante.
Carmazenar as cópias em localidade física diferente de onde se encontram os dados originais.
Dtestar a restauração dos dados em intervalos de tempo planejados.
Revelar gabarito e comentário▾
GabaritoD — testar a restauração dos dados em intervalos de tempo planejados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de Backup e Validação de Integridade (NBR ISO/IEC 27002)
Gabarito: letra D. A validação da integridade dos dados copiados só é realmente confirmada quando se testa a restauração dos dados em intervalos planejados. A norma ISO 27002 orienta que a política de backup deve incluir a verificação periódica da capacidade de recuperação, pois apenas armazenar ou registrar as mídias não garante que os dados possam ser restaurados corretamente.
Alternativa A — ❌ Incorreta
Registrar a lista de mídias é um controle de inventário, importante para saber onde os backups estão, mas não valida a integridade lógica dos dados copiados.
Alternativa B — ❌ Incorreta
Armazenar mídias em temperaturas adequadas é uma prática de preservação física, essencial para evitar degradação do meio, mas não valida se os dados armazenados estão íntegros e passíveis de recuperação.
Alternativa C — ❌ Incorreta
Armazenar cópias em localidade física diferente garante disponibilidade e proteção contra desastres locais (disaster recovery), mas não assegura que os dados estão íntegros e prontos para restauração.
Alternativa D — ✅ Correta ⟵ GABARITO
Testar a restauração dos dados em intervalos de tempo planejados é a única prática que efetivamente valida a integridade do backup, pois verifica se o dado pode ser lido e reconstruído corretamente. A ISO 27002 recomenda a realização de testes periódicos de restauração para assegurar que o backup é confiável.
PEGA ESSA DICA!
Ao analisar questões sobre backup, lembre-se: "backup sem restauração é apenas um armazenamento de dados". A validação da integridade exige a execução do teste de restauração – as demais práticas (registro, armazenamento, replicação) são complementares, mas não substituem o teste.