Questão de Segurança da Informação — Backup em Segurança da Informação — FCC 2026
Segurança da Informação›Backup em Segurança da Informação
Código
fc077079
Banca
FCC
Órgão
MPE-SE
Ano
2026
Nível
Médio
Cargo
Técnico do Ministério Público - Manutenção e Suporte de Equipamentos de Informática e Software
A organização enfrenta um ataque de ransomware que criptografou dados em várias máquinas. Felizmente, os backups foram detectados e isolados. Após conter o ataque, o comitê de TI precisa ativar o plano de contingência para restaurar operações críticas no menor tempo possível. Eles já haviam definido objetivos de tempo máximo tolerável de indisponibilidade e ponto de recuperação aceitável. Nesse cenário, a sequência lógica de etapas no plano de contingência/recuperação que está mais alinhada com boas práticas é
Anotificar os usuários → restaurar os backups ativar plano de contingência validar operações.
Brestaurar ambientes de teste ativar plano migrar para produção.
Cnotificar stakeholders ativar plano de contingência→ restaurar os backups testar operações (validação) retorno ao ambiente normal.
Dativar plano de contingência restaurar os backups imediatamente retornar ao ambiente normal.
Erestaurar backups notificar stakeholders fazer auditoria forense retomar operações.
Revelar gabarito e comentário▾
GabaritoC — notificar stakeholders ativar plano de contingência→ restaurar os backups testar operações (validação) retorno ao ambiente normal.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Plano de Contingência e Recuperação
Gabarito: letra C. A sequência correta deve seguir: notificar stakeholders → ativar o plano de contingência → restaurar os backups → testar as operações (validação) → retorno ao ambiente normal. Essa ordem garante que a recuperação seja planejada, testada e segura, alinhada às boas práticas de continuidade de negócios (ABNT NBR ISO/IEC 27001, item 8.13 – backup; item 8.3 – tratamento de riscos; NR-38, item 38.3.7 – plano de contingência).
A questão testa o conhecimento da sequência lógica das etapas em um plano de contingência após um ataque de ransomware. As boas práticas de continuidade de negócios estabelecem que, antes de qualquer ação técnica, deve-se comunicar as partes interessadas (stakeholders), ativar formalmente o plano, restaurar os backups a partir de cópias íntegras e isoladas, validar a integridade e funcionalidade dos dados restaurados por meio de testes, e só então retornar ao ambiente de produção.
1Notificar stakeholders
2Ativar plano de contingência
3Restaurar backups
4Testar operações
5Retorno ao ambiente normal
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A ordem proposta pula a ativação formal do plano e coloca a notificação aos usuários antes da restauração e validação, o que pode gerar pânico ou expectativas incorretas. Além disso, testar as operações após o retorno ao normal ("validar operações") é tardio – a validação deve ocorrer antes.
Alternativa B — ❌ Incorreta
Restaurar ambientes de teste antes de ativar o plano inverte a lógica: o plano deve ser ativado primeiro para coordenar as ações. Também falta a etapa de notificação e validação antes da migração para produção.
Alternativa C — ✅ Correta ⟵ GABARITO
A sequência está completa e na ordem correta: notificar stakeholders (comunicação inicial), ativar o plano de contingência (acionamento formal), restaurar os backups (recuperação dos dados), testar operações (validação da integridade) e retorno ao ambiente normal (produção). Essa ordem é a mais alinhada com as boas práticas de continuidade de negócios.
Alternativa D — ❌ Incorreta
Restaurar backups imediatamente e retornar ao normal sem testar e sem notificar stakeholders pula etapas críticas. A validação é essencial para garantir que os dados restaurados não estejam corrompidos ou infectados.
Alternativa E — ❌ Incorreta
A ordem começa pela restauração, sem ativar o plano nem comunicar as partes interessadas. A auditoria forense, embora importante, não deve atrasar a retomada – pode ser feita em paralelo. Faltam a ativação formal e os testes.
PEGA ESSA DICA!
Em questões de plano de contingência, lembre-se da sequência: COMUNICAR → ATIVAR → RECUPERAR → TESTAR → RETORNAR. Qualquer alternativa que pule a ativação formal ou os testes antes da volta à produção tende a estar errada.