Questão de Segurança da Informação — Backup em Segurança da Informação — CESPE / CEBRASPE 2026
Segurança da Informação›Backup em Segurança da Informação
Código
ce228583
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
De acordo com a NBR ISO/IEC 27002:2022, convém que as medidas de backup e restauração de dados para sistemas e serviços individuais sejam
Arealizadas em ambientes de produção de modo a preservar a consistência operacional dos sistemas.
Barmazenadas em mídias físicas mantidas nas dependências da organização.
Cexecutadas após a ocorrência de incidentes que resultem em perda ou corrupção de dados.
Dconfiguradas de maneira uniforme entre os diferentes sistemas e serviços da organização.
Etestadas regularmente para assegurar que atendam aos objetivos do plano de continuidade de negócios da organização.
Revelar gabarito e comentário▾
GabaritoE — testadas regularmente para assegurar que atendam aos objetivos do plano de continuidade de negócios da organização.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Backup na NBR ISO/IEC 27002:2022
Gabarito: letra E. De acordo com a NBR ISO/IEC 27002:2022, as medidas de backup e restauração devem ser testadas regularmente para garantir que atendam aos objetivos do plano de continuidade de negócios. As demais alternativas apresentam práticas inadequadas ou incompletas.
A norma de segurança da informação enfatiza que backups não são suficientes por si só; é essencial testá-los periodicamente para assegurar que os dados possam ser recuperados de forma confiável e dentro dos prazos estabelecidos pela organização, alinhados à gestão de continuidade de negócios.
Backup (NBR ISO/IEC 27002:2022)
1Práticas corretas
Testes regulares
Alinhado ao plano de continuidade
Armazenamento off-site
Programação contínua
Estratégia por sistema
2Práticas incorretas
Ambiente de produção
Só mídia física no local
Só após incidentes
Uniformização total
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Realizar backups em ambientes de produção pode comprometer a consistência operacional e o desempenho dos sistemas. A prática recomendada é isolar o processo de backup, evitando impacto na operação.
Alternativa B — ❌ Incorreta
Armazenar backups apenas em mídias físicas nas dependências da organização aumenta o risco de perda total em caso de sinistro (incêndio, enchente, etc.). A norma recomenda armazenamento off-site ou em nuvem para garantir a disponibilidade.
Alternativa C — ❌ Incorreta
Backups devem ser executados de forma programada e contínua, não apenas após incidentes. A prevenção exige cópias regulares, independentemente de ocorrências.
Alternativa D — ❌ Incorreta
Cada sistema e serviço possui requisitos específicos de backup (frequência, retenção, método). A uniformização total pode ser inadequada, pois sistemas críticos exigem estratégias diferenciadas.
Alternativa E — ✅ Correta ⟵ GABARITO
Testes regulares são fundamentais para validar a eficácia dos backups e garantir a recuperação dentro dos objetivos de continuidade de negócios. A ISO 27002 reforça esse ponto como controle essencial.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)