Questão de Segurança da Informação — Backup em Segurança da Informação — FGV 2024
Segurança da Informação›Backup em Segurança da Informação
Código
fg075495
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Médio
Cargo
Técnico Legislativo - Suporte e Manutenção
Uma clínica médica armazena registros eletrônicos de pacientes e precisa de um sistema de backup confiável para garantir a recuperação de dados em caso de falhas de sistema. Além disso, os softwares de análise de imagem requerem estações de trabalho de alto desempenho e é necessário assegurar que apenas funcionários autorizados possam acessar esses equipamentos e os dados nelas contidos.Analisando as questões de política de backup e proteção das estações de trabalho, assinale a afirmação correta.
AA clínica deve considerar senhas simples adequadas para estações de trabalho, confiando na segurança de sua rede interna.
BA clínica deve armazenar backups no mesmo local físico que os dados originais para facilitar o acesso e a restauração.
CA clínica deve tratar todos os dados com a mesma prioridade, sem distinguir entre tipos de informações nos backups.
DA recuperação de dados de um backup deve ser sempre rápida e sem complicações, independentemente da situação ou falha ocorrida.
EA clínica deve realizar backups regulares dos registros eletrônicos dos pacientes para garantir a disponibilidade dos dados em caso de falhas do sistema e adotar controle de acesso baseado em funções, assegurando que apenas funcionários relevantes tenham acesso a projetos específicos.
Revelar gabarito e comentário▾
GabaritoE — A clínica deve realizar backups regulares dos registros eletrônicos dos pacientes para garantir a disponibilidade dos dados em caso de falhas do sistema e adotar controle de acesso baseado em funções, assegurando que apenas funcionários relevantes tenham acesso a projetos específicos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Backup e Controle de Acesso em Segurança da Informação
Gabarito: letra E. A alternativa correta combina duas boas práticas essenciais: realizar backups regulares para garantir a disponibilidade dos dados e adotar controle de acesso baseado em funções (RBAC) para assegurar a confidencialidade e integridade das informações. A tríade CIA (Confidencialidade, Integridade, Disponibilidade) é o pilar da segurança da informação, conforme a norma ISO/IEC 17799:2005.
A questão aborda cenário real de clínica médica, onde dados de pacientes são sensíveis e críticos. A política de backup deve prever armazenamento externo, classificação de dados e testes de recuperação. O controle de acesso deve ser granular, permitindo que apenas funcionários autorizados acessem recursos específicos.
Segurança da Informação (CIA)
1Confidencialidade
Controle de acesso (RBAC)
Apenas autorizados
2Integridade
Dados íntegros
3Disponibilidade
Backups regulares
Recuperação de dados
4Boas práticas
Backup
Armazenamento externo
Testes de recuperação
Classificação da informação
Controle de acesso
Senhas fortes / MFA
Granularidade
5Erros comuns
Senhas simples
Backup no mesmo local
Mesma prioridade para todos os dados
Recuperação sempre rápida
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que senhas simples são adequadas e que confiar na rede interna é suficiente. Senhas simples são vulneráveis a ataques de força bruta e devem ser substituídas por senhas fortes ou autenticação multifator. Confiar apenas na rede interna ignora ameaças internas (insiders) e possíveis comprometimentos de perímetro.
Alternativa B — ❌ Incorreta
Propõe armazenar backups no mesmo local físico dos dados originais. Isso viola o princípio de resiliência: um desastre local (incêndio, enchente, falha elétrica) destruiria tanto os dados originais quanto os backups. A prática recomendada é manter cópias em local geograficamente distinto.
Alternativa C — ❌ Incorreta
Sugere tratar todos os dados com a mesma prioridade. Na realidade, a classificação da informação é fundamental: dados críticos (prontuários, exames) exigem maior frequência de backup e proteção, enquanto dados menos relevantes podem ter políticas menos rigorosas.
Alternativa D — ❌ Incorreta
Alegar que a recuperação de dados é sempre rápida e sem complicações é irreal. O tempo de recuperação (RTO) e o ponto de recuperação (RPO) variam conforme a tecnologia, a infraestrutura e o tipo de falha. Em desastres maiores, a restauração pode ser complexa e demorada.
Alternativa E — ✅ Correta ⟵ GABARITO
Combina duas medidas corretas: backups regulares (garantem disponibilidade dos registros eletrônicos dos pacientes em caso de falhas) e controle de acesso baseado em funções (RBAC), que assegura que apenas funcionários relevantes acessem dados específicos, protegendo a confidencialidade. Essa abordagem está alinhada com as boas práticas de segurança da informação.
PEGA ESSA DICA!
Ao elaborar políticas de segurança, lembre-se sempre da tríade CIA. Classifique os dados, defina RTO/RPO para backups, utilize armazenamento off-site e implemente RBAC com privilégios mínimos. Esses são os itens mais cobrados em concursos sobre o tema.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)