Pular para o conteúdo principal

Questão de Segurança da Informação — Backup em Segurança da Informação — CESPE / CEBRASPE 2026

Segurança da InformaçãoBackup em Segurança da Informação
Código
ce228583
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
De acordo com a NBR ISO/IEC 27002:2022, convém que as medidas de backup e restauração de dados para sistemas e serviços individuais sejam
  1. Arealizadas em ambientes de produção de modo a preservar a consistência operacional dos sistemas.
  2. Barmazenadas em mídias físicas mantidas nas dependências da organização.
  3. Cexecutadas após a ocorrência de incidentes que resultem em perda ou corrupção de dados.
  4. Dconfiguradas de maneira uniforme entre os diferentes sistemas e serviços da organização.
  5. Etestadas regularmente para assegurar que atendam aos objetivos do plano de continuidade de negócios da organização.
Revelar gabarito e comentário

GabaritoE — testadas regularmente para assegurar que atendam aos objetivos do plano de continuidade de negócios da organização.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Backup na NBR ISO/IEC 27002:2022

Gabarito: letra E. De acordo com a NBR ISO/IEC 27002:2022, as medidas de backup e restauração devem ser testadas regularmente para garantir que atendam aos objetivos do plano de continuidade de negócios. As demais alternativas apresentam práticas inadequadas ou incompletas.

A norma de segurança da informação enfatiza que backups não são suficientes por si só; é essencial testá-los periodicamente para assegurar que os dados possam ser recuperados de forma confiável e dentro dos prazos estabelecidos pela organização, alinhados à gestão de continuidade de negócios.

Backup (NBR ISO/IEC 27002:2022)
  • 1Práticas corretas
    • Testes regulares
    • Alinhado ao plano de continuidade
    • Armazenamento off-site
    • Programação contínua
    • Estratégia por sistema
  • 2Práticas incorretas
    • Ambiente de produção
    • Só mídia física no local
    • Só após incidentes
    • Uniformização total
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Realizar backups em ambientes de produção pode comprometer a consistência operacional e o desempenho dos sistemas. A prática recomendada é isolar o processo de backup, evitando impacto na operação.

Alternativa B — ❌ Incorreta

Armazenar backups apenas em mídias físicas nas dependências da organização aumenta o risco de perda total em caso de sinistro (incêndio, enchente, etc.). A norma recomenda armazenamento off-site ou em nuvem para garantir a disponibilidade.

Alternativa C — ❌ Incorreta

Backups devem ser executados de forma programada e contínua, não apenas após incidentes. A prevenção exige cópias regulares, independentemente de ocorrências.

Alternativa D — ❌ Incorreta

Cada sistema e serviço possui requisitos específicos de backup (frequência, retenção, método). A uniformização total pode ser inadequada, pois sistemas críticos exigem estratégias diferenciadas.

Alternativa E — ✅ Correta ⟵ GABARITO

Testes regulares são fundamentais para validar a eficácia dos backups e garantir a recuperação dentro dos objetivos de continuidade de negócios. A ISO 27002 reforça esse ponto como controle essencial.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/ce228583