Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — FGV 2021

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
fg038317
Banca
FGV
Órgão
Banestes
Ano
2021
Nível
Superior
Cargo
Analista em Tecnologia da Informação - Segurança da Informação
Um plano consistente de continuidade de negócios deve possuir índices RTO e RPO bem dimensionados.Um plano que estabelece uma meta RTO de 24 horas e um RPO de 5 horas significaria que:
  1. Aé aceitável um sistema ficar indisponível por até 24 horas depois de um desastre, seja natural ou ocasionado por erro humano;
  2. Bas operações devem retornar à normalidade em até 5 horas após a identificação de um desastre, sem perder nenhuma transação de negócio;
  3. Cuma perda de até as últimas 24 horas de transações de negócios seria tolerável;
  4. Dé esperado perder mais de 5 horas de transações de negócios diante de um desastre natural;
  5. Eas operações devem retornar à normalidade em até 5 horas quando as falhas são provocadas por erro humano, e em até 24 horas quando decorrentes de desastres naturais.
Revelar gabarito e comentário

GabaritoA — é aceitável um sistema ficar indisponível por até 24 horas depois de um desastre, seja natural ou ocasionado por erro humano;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

RTO e RPO na Continuidade de Negócios

Gabarito: letra A. O RTO (Recovery Time Objective) de 24 horas significa que o sistema pode ficar indisponível por até 24 horas após um desastre, independentemente da causa. O RPO (Recovery Point Objective) de 5 horas significa que é tolerável perder até 5 horas de dados (transações). A alternativa A descreve corretamente o significado do RTO, sem contradizer o RPO. As demais alternativas erram ao trocar os valores ou impor condições inexistentes.

Métricas de continuidade
  • 1RTO (Recovery Time Objective)
    • Tempo máximo de inatividade
    • 24 horas (indisponível até 24h)
    • Não varia por causa do desastre
  • 2RPO (Recovery Point Objective)
    • Perda máxima de dados tolerável
    • 5 horas (último backup até desastre)
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

Afirma que é aceitável o sistema ficar indisponível por até 24 horas após um desastre, seja natural ou por erro humano. Isso corresponde exatamente ao RTO de 24 horas. O RPO de 5 horas não é mencionado, mas não invalida a afirmação, pois a questão pergunta o que os índices significam, e o RTO é um deles.

Alternativa B — ❌ Incorreta

Diz que as operações devem retornar em até 5 horas (RTO errado) e sem perder nenhuma transação (RPO = 0, mas o correto é 5 horas de perda tolerável).

Alternativa C — ❌ Incorreta

Afirma que a perda tolerável é de até 24 horas de transações, mas o RPO é de 5 horas, não 24.

Alternativa D — ❌ Incorreta

Afirma que se espera perder mais de 5 horas, quando o RPO indica que até 5 horas é tolerável, ou seja, perdas maiores não são aceitáveis.

Alternativa E — ❌ Incorreta

Diferencia o RTO por tipo de desastre (erro humano vs. natural), mas o plano estabelece o mesmo RTO de 24 horas independentemente da causa, e o RPO de 5 horas não é mencionado.

PEGA ESSA DICA!

Lembre-se: RTO = tempo máximo de inatividade tolerado; RPO = perda máxima de dados (tempo entre o último backup e o desastre). Os valores são únicos para o plano, não variam conforme a causa.

Gabarito: letra A

Link permanente: /questoes/fg038317