Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — FGV 2022

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
fg052413
Banca
FGV
Órgão
SEFAZ-AM
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação da Fazenda Estadual - Manhã
Flávio pretende elaborar um plano de recuperação de desastres para um sistema vital de TI, considerando um RPO adequado às necessidades de negócio da sua organização.Para isso, Flávio precisa, necessariamente, conhecer
  1. Ao tempo máximo aceitável para o sistema se recompor e retomar as atividades após sofrer uma interrupção.
  2. Ba quantidade de informação que a empresa toleraria perder, porque não seriam recuperadas na retomada do sistema.
  3. Ca quantidade de ataques cibernéticos sobre o sistema evitados nos últimos 12 meses.
  4. Do tempo médio necessário para reparar um componente ou dispositivo do sistema com falha.
  5. Eo custo de manutenção, para que o sistema continue funcionando adequadamente dentro da empresa.
Revelar gabarito e comentário

GabaritoB — a quantidade de informação que a empresa toleraria perder, porque não seriam recuperadas na retomada do sistema.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Plano de Recuperação de Desastres e RPO

Gabarito: letra B. O RPO (Recovery Point Objective) é a métrica que define a quantidade máxima de dados que a organização tolera perder após um desastre, ou seja, o ponto no tempo no qual os dados devem ser recuperados. Para defini-lo, Flávio precisa conhecer exatamente a tolerância à perda de informações, que é o que a alternativa B descreve.

A questão testa a diferença entre RPO e RTO (Recovery Time Objective), dois conceitos fundamentais da continuidade de negócios. Enquanto o RPO foca na perda de dados, o RTO foca no tempo de retomada das operações.

NÃO CAIA NESSA!

A banca troca os conceitos de RTO e RPO. Muitos candidatos confundem as duas métricas. Lembre-se: RTO = time (tempo); RPO = point (ponto no tempo, perda máxima de dados).

Métricas de continuidade
  • 1RPO (Recovery Point Objective)
    • Perda máxima de dados tolerada
    • Ponto no tempo da recuperação
  • 2RTO (Recovery Time Objective)
    • Tempo máximo para retomada
    • Recomposição do sistema
  • 3MTTR (Mean Time to Repair)
    • Tempo médio de reparo
    • Confiabilidade do componente
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Esta alternativa descreve o RTO (Recovery Time Objective), que é o tempo máximo aceitável para o sistema se recompor e retomar as atividades. O RPO não trata de tempo, mas sim da quantidade de dados perdidos. É a pegadinha clássica da banca.

Alternativa B — ✅ Correta ⟵ GABARITO

Define exatamente o RPO: a quantidade de informação que a empresa toleraria perder, considerando que essas informações não seriam recuperadas na retomada. Essa é a definição literal do conceito.

Alternativa C — ❌ Incorreta

A quantidade de ataques cibernéticos evitados nos últimos 12 meses não é um dado necessário para definir o RPO. O RPO depende da criticidade dos dados e da tolerância do negócio, não de métricas de segurança ofensiva.

Alternativa D — ❌ Incorreta

O tempo médio para reparo (Mean Time to Repair, MTTR) está relacionado à confiabilidade do sistema, mas não é o RPO. O RPO não mede tempo de reparo, e sim perda de dados.

Alternativa E — ❌ Incorreta

O custo de manutenção do sistema não é um fator determinante para o RPO. Embora custos possam influenciar as estratégias de backup, o conhecimento necessário para definir o RPO é a tolerância à perda de dados, não o custo operacional.

PEGA ESSA DICA!

Na hora da prova, lembre-se do mnemônico: RTO = Time (relógio) = tempo para retomar; RPO = Point (ponto de dados) = perda máxima de dados. Questões que perguntam sobre um plano de recuperação de desastres frequentemente cobram essa distinção.

Link permanente: /questoes/fg052413