Questão de Segurança da Informação — Backup em Segurança da Informação — Quadrix 2026
Segurança da Informação›Backup em Segurança da Informação
Código
gp007244
Banca
Quadrix
Órgão
CORE-PI
Ano
2026
Cargo
Assistente Jurídico
Em determinada empresa, foi observado que diversos
documentos importantes foram perdidos após uma pane
no servidor principal. A investigação da equipe de TI dessa
empresa revelou que a empresa realizava backup apenas
uma vez por mês, armazenando as cópias no mesmo
servidor dos arquivos originais. Diante do ocorrido, foi
proposta a adoção de uma política de backup mais robusta.
Com base nessa situação hipotética e considerando‑se as
boas práticas de backup, assinale a opção que apresenta a
política adequada para impedir que o problema se repita.
AManter o backup no mesmo servidor dos arquivosoriginais, porém em uma pasta separada, aumentandoa frequência para uma vez por semana.
BRealizar backups mensais em dois servidores distintos,ambos instalados na mesma sala do servidor principal,para que seja facilitada a recuperação.
CAdotar backup mensal armazenado exclusivamenteem nuvem, dispensando qualquer cópia,independentemente da criticidade dos dados.
DSubstituir a política de backup por um sistema de redundância de hardware.
ERealizar backups diários, armazenando as cópias emlocal fisicamente separado do servidor original, comouma nuvem ou mídia externa.
Revelar gabarito e comentário▾
GabaritoE — Realizar backups diários, armazenando as cópias em
local fisicamente separado do servidor original, como
uma nuvem ou mídia externa.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de Backup – Boas Práticas
Gabarito: letra E. A alternativa E é a única que atende às boas práticas de backup ao propor backups diários (reduzindo o RPO para no máximo 1 dia) e armazenamento em local fisicamente separado do servidor original (off-site), seguindo a regra 3-2-1: três cópias, em duas mídias diferentes, uma delas fora do local. As demais opções falham por manter a cópia no mesmo ambiente físico, frequência insuficiente ou substituir backup por redundância inadequada.
Boas práticas de backup: Regra 3-2-1 (3 cópias, 2 tipos de mídia, 1 fora do local (off-site)); Frequência (RPO) (Diário (RPO de 1 dia), Semanal (RPO maior), Mensal (RPO muito alto)); Local de armazenamento (Off-site (nuvem, mídia externa), Mesmo servidor (risco de desastre), Mesma sala (risco compartilhado)); O que backup NÃO substitui (Redundância de hardware (RAID))
Alternativa A — ❌ Incorreta
Manter o backup no mesmo servidor, mesmo em pasta separada, não protege contra falhas catastróficas do servidor (ex.: pane, incêndio). A frequência semanal melhora, mas o local invalida a proteção.
Alternativa B — ❌ Incorreta
Dois servidores na mesma sala ainda compartilham o mesmo risco físico (incêndio, alagamento). Além disso, backups mensais são insuficientes para um RPO aceitável.
Alternativa C — ❌ Incorreta
Backup exclusivamente em nuvem sem cópia local viola a regra 3-2-1 (falta diversidade de mídia e local). Frequência mensal também é inadequada. A nuvem não substitui a necessidade de múltiplas cópias.
Alternativa D — ❌ Incorreta
Redundância de hardware (ex.: RAID) protege contra falha de disco, mas não contra exclusão acidental, corrupção lógica, ransomware ou desastres. Backup é indispensável.
Alternativa E — ✅ Correta ⟵ GABARITO
Adota frequência diária (RPO de 1 dia, bem inferior à perda mensal) e armazenamento off-site (nuvem ou mídia externa), garantindo isolamento físico e recuperação mesmo após desastre local. Assim, impede a repetição da perda ocorrida.
PEGA ESSA DICA!
Ao avaliar políticas de backup, sempre questione a frequência (RPO) e o local de armazenamento (off-site). A regra 3-2-1 é seu guia; lembre-se: 3 cópias, 2 tipos de mídia, 1 fora do local.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)