Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — FGV 2021

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
fg045068
Banca
FGV
Órgão
TCE-AM
Ano
2021
Nível
Superior
Cargo
Auditor Técnico de Controle Externo - Tecnologia da Informação - 2ª dia
Para preparar um plano de continuidade, o diretor de TI solicitou informações sobre os valores já mapeados da métrica RPO (Recovery Point Objective).Essa métrica está relacionada ao:
  1. Aprazo para acionar o plano de recuperação de desastre, após um incidente;
  2. Btempo máximo entre o último backup realizado com sucesso e o momento de uma parada nas operações;
  3. Cperíodo médio de ocorrência de incidentes;
  4. Dtempo que as operações levam para voltar ao normal, após uma parada;
  5. Eperíodo mínimo entre backups incrementais.
Revelar gabarito e comentário

GabaritoB — tempo máximo entre o último backup realizado com sucesso e o momento de uma parada nas operações;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

RPO (Recovery Point Objective)

Gabarito: letra B. A métrica RPO (Recovery Point Objective) define o ponto máximo de perda de dados aceitável, ou seja, o tempo máximo entre o último backup realizado com sucesso e o momento de uma parada nas operações. É a quantidade de dados que se pode perder sem comprometer a continuidade do negócio.

O conteúdo de apoio da disciplina conceitua:

C5 (Conteúdo de Apoio): O RPO é o "ponto em que a informação usada por uma atividade deve ser restaurada para permitir a operação da atividade na retomada. Também pode ser referido como 'perda máxima de dados'."

Em contraste, o RTO (Recovery Time Objective) é o tempo necessário para restaurar as operações após um incidente, ou seja, o tempo que o sistema pode ficar indisponível.

Métricas de continuidade
  • 1RPO (Recovery Point Objective)
    • Perda máxima de dados aceitável
    • Tempo entre último backup e parada
    • Define frequência de backups
  • 2RTO (Recovery Time Objective)
    • Tempo para restaurar operações
    • Período de indisponibilidade tolerado
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Descreve o prazo para acionar o plano de recuperação de desastre. Isso não é RPO, mas sim um tempo relacionado ao acionamento do plano, que pode ser parte do RTO, não do ponto de recuperação de dados.

Alternativa B — ✅ Correta ⟵ GABARITO

Define exatamente o RPO: tempo máximo entre o último backup bem-sucedido e a parada. Quanto maior esse intervalo, maior a perda potencial de dados. É a métrica que indica a frequência necessária de backups para atender ao objetivo de continuidade.

Alternativa C — ❌ Incorreta

"Período médio de ocorrência de incidentes" não é uma métrica de continuidade de negócios típica; refere-se a estatísticas de incidentes, não ao ponto de recuperação de dados.

Alternativa D — ❌ Incorreta

Essa é a definição de RTO (Recovery Time Objective): tempo que as operações levam para voltar ao normal após uma parada. É uma métrica diferente do RPO, que foca na perda de dados e não no tempo de retomada.

Alternativa E — ❌ Incorreta

"Período mínimo entre backups incrementais" é uma política operacional, não o RPO. O RPO determina o intervalo máximo tolerável entre backups (qualquer tipo), não o mínimo.

NÃO CAIA NESSA!

A banca troca o RPO (perda máxima de dados) pelo RTO (tempo de recuperação). A alternativa D é a descrição clássica do RTO, fazendo o candidato confundir as duas métricas. Lembre-se: RPO = dados perdidos; RTO = tempo parado.

Gabarito: letra B

Link permanente: /questoes/fg045068