Pular para o conteúdo principal

Questão de Segurança da Informação — Backup em Segurança da Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoBackup em Segurança da Informação
Código
ce170985
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Programação de Sistemas
Julgue o próximo item, relativos a segurança da informação e gestão da segurança da informação.Conforme a versão mais recente dos controles CIS, um dos procedimentos do controle denominado recuperação de dados é realizado por uma equipe externa à organização, que deve executar, semestralmente, um full backup de todos os dados de produção da organização e imediatamente tentar restaurá-lo, verificando a sua integridade para garantir que o sistema operacional, as aplicações e os dados do backup estejam intactos e funcionais.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Controles CIS (Recuperação de Dados)

Gabarito: Errado (E). A afirmação não está de acordo com as diretrizes dos controles CIS para recuperação de dados, pois estabelece uma frequência semestral fixa para full backup de todos os dados de produção e a execução por equipe externa, o que não é a prática recomendada. Os Controles CIS (versão 8, Controle 11: Recuperação de Dados) determinam que as organizações realizem backups e testem sua restauração regularmente, com frequência baseada na criticidade dos dados e nos objetivos de ponto de recuperação (RPO). Para dados de produção, backups diários ou semanais são comuns, não semestrais. Além disso, o procedimento descrito de realizar um full backup semestral e imediatamente restaurar todo o sistema não é prático para grandes volumes e não é exigido pelo controle. A utilização de equipe externa não é uma obrigatoriedade. Portanto, o item está incorreto.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce170985