Questão de Segurança da Informação — ISO 27002 — FCC 2022
Segurança da Informação›ISO 27002
Código
fc063823
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Sistemas da Informação
Com relação ao plano de backup, a Norma ABNT NBR IS0O//EC 27002:2013 recomenda
Apráticas relativas à abrangência, mas nada relativo à frequência da geração de cópias de segurança.
Be detalha os tipos de backup (completo, incremental e diferencial).
Cque as cópias de segurança fiquem próximas do local principal.
Dque todas as cópias de segurança sejam sempre protegidas por meio de encriptação.
Eque mídias de backup sejam regularmente testadas para garantir que continuem confiáveis.
Revelar gabarito e comentário▾
GabaritoE — que mídias de backup sejam regularmente testadas para garantir que continuem confiáveis.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Plano de backup na ISO 27002:2013
Gabarito: letra E. A norma ABNT NBR ISO/IEC 27002:2013, ao tratar de backup (controles da seção 12.3 – Proteção contra ameaças), recomenda que as mídias de backup sejam testadas regularmente para garantir que continuem confiáveis. É uma prática essencial de segurança da informação. As demais alternativas ou distorcem o conteúdo da norma ou apresentam afirmações que não são verdadeiras com base no padrão.
1Backups periódicos (frequência definida)
2Armazenamento remoto e seguro
3Proteção conforme análise de riscos
4Testes regulares de restauração
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a norma aborda apenas a abrangência do backup, mas nada sobre frequência. Na realidade, a ISO 27002 orienta que as cópias de segurança sejam realizadas com frequência definida (backups periódicos), conforme a necessidade de negócio. Portanto, ela trata tanto da abrangência quanto da frequência.
Alternativa B — ❌ Incorreta
Diz que a norma detalha os tipos de backup (completo, incremental e diferencial). A ISO 27002 é uma norma de gestão de segurança da informação, não um manual técnico. Ela não entra em detalhes sobre tipos específicos de backup; isso é mais próprio de guias de implementação ou normas técnicas complementares.
Alternativa C — ❌ Incorreta
Sugere que as cópias de segurança devem ficar próximas do local principal. A recomendação padrão é o oposto: as mídias de backup devem ser armazenadas em local remoto e seguro, separado do local primário, para protegê-las contra desastres (incêndio, roubo, etc.).
Alternativa D — ❌ Incorreta
Estabelece que todas as cópias de segurança sejam sempre protegidas por encriptação. Embora a criptografia seja uma medida de segurança recomendada, a ISO 27002 não impõe que todas as cópias sejam encriptadas; a decisão depende da análise de riscos e dos requisitos de proteção dos dados. A generalização é indevida.
Alternativa E — ✅ Correta ⟵ GABARITO
A norma efetivamente recomenda que as mídias de backup sejam testadas periodicamente para assegurar que os dados possam ser restaurados com sucesso quando necessário. Esse controle é parte integrante das boas práticas de backup, garantindo a confiabilidade do processo.
NÃO CAIA NESSA!
A alternativa D é a mais tentadora, pois o candidato pode achar que a encriptação é obrigatória. Na verdade, a norma recomenda, mas não exige, deixando a decisão para a análise de risco. Já a alternativa B tenta confundir ao atribuir à ISO 27002 um detalhamento técnico que não é característico dela.
Gabarito: letra E – de acordo com a ISO 27002, mídias de backup devem ser testadas regularmente para garantir confiabilidade.