Questão de Segurança da Informação — Plano de Continuidade de Negócios — FGV 2021
Segurança da Informação›Plano de Continuidade de Negócios
Código
fg038317
Banca
FGV
Órgão
Banestes
Ano
2021
Nível
Superior
Cargo
Analista em Tecnologia da Informação - Segurança da Informação
Um plano consistente de continuidade de negócios deve possuir índices RTO e RPO bem dimensionados.Um plano que estabelece uma meta RTO de 24 horas e um RPO de 5 horas significaria que:
Aé aceitável um sistema ficar indisponível por até 24 horas depois de um desastre, seja natural ou ocasionado por erro humano;
Bas operações devem retornar à normalidade em até 5 horas após a identificação de um desastre, sem perder nenhuma transação de negócio;
Cuma perda de até as últimas 24 horas de transações de negócios seria tolerável;
Dé esperado perder mais de 5 horas de transações de negócios diante de um desastre natural;
Eas operações devem retornar à normalidade em até 5 horas quando as falhas são provocadas por erro humano, e em até 24 horas quando decorrentes de desastres naturais.
Revelar gabarito e comentário▾
GabaritoA — é aceitável um sistema ficar indisponível por até 24 horas depois de um desastre, seja natural ou ocasionado por erro humano;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
RTO e RPO na Continuidade de Negócios
Gabarito: letra A. O RTO (Recovery Time Objective) de 24 horas significa que o sistema pode ficar indisponível por até 24 horas após um desastre, independentemente da causa. O RPO (Recovery Point Objective) de 5 horas significa que é tolerável perder até 5 horas de dados (transações). A alternativa A descreve corretamente o significado do RTO, sem contradizer o RPO. As demais alternativas erram ao trocar os valores ou impor condições inexistentes.
Métricas de continuidade
1RTO (Recovery Time Objective)
Tempo máximo de inatividade
24 horas (indisponível até 24h)
Não varia por causa do desastre
2RPO (Recovery Point Objective)
Perda máxima de dados tolerável
5 horas (último backup até desastre)
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
Afirma que é aceitável o sistema ficar indisponível por até 24 horas após um desastre, seja natural ou por erro humano. Isso corresponde exatamente ao RTO de 24 horas. O RPO de 5 horas não é mencionado, mas não invalida a afirmação, pois a questão pergunta o que os índices significam, e o RTO é um deles.
Alternativa B — ❌ Incorreta
Diz que as operações devem retornar em até 5 horas (RTO errado) e sem perder nenhuma transação (RPO = 0, mas o correto é 5 horas de perda tolerável).
Alternativa C — ❌ Incorreta
Afirma que a perda tolerável é de até 24 horas de transações, mas o RPO é de 5 horas, não 24.
Alternativa D — ❌ Incorreta
Afirma que se espera perder mais de 5 horas, quando o RPO indica que até 5 horas é tolerável, ou seja, perdas maiores não são aceitáveis.
Alternativa E — ❌ Incorreta
Diferencia o RTO por tipo de desastre (erro humano vs. natural), mas o plano estabelece o mesmo RTO de 24 horas independentemente da causa, e o RPO de 5 horas não é mencionado.
PEGA ESSA DICA!
Lembre-se: RTO = tempo máximo de inatividade tolerado; RPO = perda máxima de dados (tempo entre o último backup e o desastre). Os valores são únicos para o plano, não variam conforme a causa.