Questão de Segurança da Informação — Plano de Continuidade de Negócios — FGV 2021
Segurança da Informação›Plano de Continuidade de Negócios
Código
fg045068
Banca
FGV
Órgão
TCE-AM
Ano
2021
Nível
Superior
Cargo
Auditor Técnico de Controle Externo - Tecnologia da Informação - 2ª dia
Para preparar um plano de continuidade, o diretor de TI solicitou informações sobre os valores já mapeados da métrica RPO (Recovery Point Objective).Essa métrica está relacionada ao:
Aprazo para acionar o plano de recuperação de desastre, após um incidente;
Btempo máximo entre o último backup realizado com sucesso e o momento de uma parada nas operações;
Cperíodo médio de ocorrência de incidentes;
Dtempo que as operações levam para voltar ao normal, após uma parada;
Eperíodo mínimo entre backups incrementais.
Revelar gabarito e comentário▾
GabaritoB — tempo máximo entre o último backup realizado com sucesso e o momento de uma parada nas operações;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
RPO (Recovery Point Objective)
Gabarito: letra B. A métrica RPO (Recovery Point Objective) define o ponto máximo de perda de dados aceitável, ou seja, o tempo máximo entre o último backup realizado com sucesso e o momento de uma parada nas operações. É a quantidade de dados que se pode perder sem comprometer a continuidade do negócio.
O conteúdo de apoio da disciplina conceitua:
C5 (Conteúdo de Apoio): O RPO é o "ponto em que a informação usada por uma atividade deve ser restaurada para permitir a operação da atividade na retomada. Também pode ser referido como 'perda máxima de dados'."
Em contraste, o RTO (Recovery Time Objective) é o tempo necessário para restaurar as operações após um incidente, ou seja, o tempo que o sistema pode ficar indisponível.
Métricas de continuidade
1RPO (Recovery Point Objective)
Perda máxima de dados aceitável
Tempo entre último backup e parada
Define frequência de backups
2RTO (Recovery Time Objective)
Tempo para restaurar operações
Período de indisponibilidade tolerado
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Descreve o prazo para acionar o plano de recuperação de desastre. Isso não é RPO, mas sim um tempo relacionado ao acionamento do plano, que pode ser parte do RTO, não do ponto de recuperação de dados.
Alternativa B — ✅ Correta ⟵ GABARITO
Define exatamente o RPO: tempo máximo entre o último backup bem-sucedido e a parada. Quanto maior esse intervalo, maior a perda potencial de dados. É a métrica que indica a frequência necessária de backups para atender ao objetivo de continuidade.
Alternativa C — ❌ Incorreta
"Período médio de ocorrência de incidentes" não é uma métrica de continuidade de negócios típica; refere-se a estatísticas de incidentes, não ao ponto de recuperação de dados.
Alternativa D — ❌ Incorreta
Essa é a definição de RTO (Recovery Time Objective): tempo que as operações levam para voltar ao normal após uma parada. É uma métrica diferente do RPO, que foca na perda de dados e não no tempo de retomada.
Alternativa E — ❌ Incorreta
"Período mínimo entre backups incrementais" é uma política operacional, não o RPO. O RPO determina o intervalo máximo tolerável entre backups (qualquer tipo), não o mínimo.
NÃO CAIA NESSA!
A banca troca o RPO (perda máxima de dados) pelo RTO (tempo de recuperação). A alternativa D é a descrição clássica do RTO, fazendo o candidato confundir as duas métricas. Lembre-se: RPO = dados perdidos; RTO = tempo parado.