Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2022

Segurança da InformaçãoISO 27002
Código
fc063823
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Sistemas da Informação
Com relação ao plano de backup, a Norma ABNT NBR IS0O//EC 27002:2013 recomenda
  1. Apráticas relativas à abrangência, mas nada relativo à frequência da geração de cópias de segurança.
  2. Be detalha os tipos de backup (completo, incremental e diferencial).
  3. Cque as cópias de segurança fiquem próximas do local principal.
  4. Dque todas as cópias de segurança sejam sempre protegidas por meio de encriptação.
  5. Eque mídias de backup sejam regularmente testadas para garantir que continuem confiáveis.
Revelar gabarito e comentário

GabaritoE — que mídias de backup sejam regularmente testadas para garantir que continuem confiáveis.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Plano de backup na ISO 27002:2013

Gabarito: letra E. A norma ABNT NBR ISO/IEC 27002:2013, ao tratar de backup (controles da seção 12.3 – Proteção contra ameaças), recomenda que as mídias de backup sejam testadas regularmente para garantir que continuem confiáveis. É uma prática essencial de segurança da informação. As demais alternativas ou distorcem o conteúdo da norma ou apresentam afirmações que não são verdadeiras com base no padrão.

  1. 1Backups periódicos (frequência definida)
  2. 2Armazenamento remoto e seguro
  3. 3Proteção conforme análise de riscos
  4. 4Testes regulares de restauração
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que a norma aborda apenas a abrangência do backup, mas nada sobre frequência. Na realidade, a ISO 27002 orienta que as cópias de segurança sejam realizadas com frequência definida (backups periódicos), conforme a necessidade de negócio. Portanto, ela trata tanto da abrangência quanto da frequência.

Alternativa B — ❌ Incorreta

Diz que a norma detalha os tipos de backup (completo, incremental e diferencial). A ISO 27002 é uma norma de gestão de segurança da informação, não um manual técnico. Ela não entra em detalhes sobre tipos específicos de backup; isso é mais próprio de guias de implementação ou normas técnicas complementares.

Alternativa C — ❌ Incorreta

Sugere que as cópias de segurança devem ficar próximas do local principal. A recomendação padrão é o oposto: as mídias de backup devem ser armazenadas em local remoto e seguro, separado do local primário, para protegê-las contra desastres (incêndio, roubo, etc.).

Alternativa D — ❌ Incorreta

Estabelece que todas as cópias de segurança sejam sempre protegidas por encriptação. Embora a criptografia seja uma medida de segurança recomendada, a ISO 27002 não impõe que todas as cópias sejam encriptadas; a decisão depende da análise de riscos e dos requisitos de proteção dos dados. A generalização é indevida.

Alternativa E — ✅ Correta ⟵ GABARITO

A norma efetivamente recomenda que as mídias de backup sejam testadas periodicamente para assegurar que os dados possam ser restaurados com sucesso quando necessário. Esse controle é parte integrante das boas práticas de backup, garantindo a confiabilidade do processo.

NÃO CAIA NESSA!

A alternativa D é a mais tentadora, pois o candidato pode achar que a encriptação é obrigatória. Na verdade, a norma recomenda, mas não exige, deixando a decisão para a análise de risco. Já a alternativa B tenta confundir ao atribuir à ISO 27002 um detalhamento técnico que não é característico dela.

Gabarito: letra E – de acordo com a ISO 27002, mídias de backup devem ser testadas regularmente para garantir confiabilidade.

Link permanente: /questoes/fc063823