Pular para o conteúdo principal

Questão de Segurança da Informação — Backup em Segurança da Informação — Quadrix 2026

Segurança da InformaçãoBackup em Segurança da Informação
Código
gp007244
Banca
Quadrix
Órgão
CORE-PI
Ano
2026
Cargo
Assistente Jurídico
Em determinada empresa, foi observado que diversos documentos importantes foram perdidos após uma pane no servidor principal. A investigação da equipe de TI dessa empresa revelou que a empresa realizava backup apenas uma vez por mês, armazenando as cópias no mesmo servidor dos arquivos originais. Diante do ocorrido, foi proposta a adoção de uma política de backup mais robusta.

Com base nessa situação hipotética e considerando‑se as boas práticas de backup, assinale a opção que apresenta a política adequada para impedir que o problema se repita.
  1. AManter o backup no mesmo servidor dos arquivosoriginais, porém em uma pasta separada, aumentandoa frequência para uma vez por semana.
  2. BRealizar backups mensais em dois servidores distintos,ambos instalados na mesma sala do servidor principal,para que seja facilitada a recuperação.
  3. CAdotar backup mensal armazenado exclusivamenteem nuvem, dispensando qualquer cópia,independentemente da criticidade dos dados.
  4. DSubstituir a política de backup por um sistema de redundância de hardware.
  5. ERealizar backups diários, armazenando as cópias emlocal fisicamente separado do servidor original, comouma nuvem ou mídia externa.
Revelar gabarito e comentário

GabaritoE — Realizar backups diários, armazenando as cópias em local fisicamente separado do servidor original, como uma nuvem ou mídia externa.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Backup – Boas Práticas

Gabarito: letra E. A alternativa E é a única que atende às boas práticas de backup ao propor backups diários (reduzindo o RPO para no máximo 1 dia) e armazenamento em local fisicamente separado do servidor original (off-site), seguindo a regra 3-2-1: três cópias, em duas mídias diferentes, uma delas fora do local. As demais opções falham por manter a cópia no mesmo ambiente físico, frequência insuficiente ou substituir backup por redundância inadequada.

1Regra 3-2-1
3 cópias
2 tipos de mídia
1 fora do local (off-site)
2Frequência (RPO)
Diário (RPO de 1 dia)
Semanal (RPO maior)
Mensal (RPO muito alto)
3Local de armazenamento
Off-site (nuvem, mídia externa)
Mesmo servidor (risco de desastre)
Mesma sala (risco compartilhado)
4O que backup NÃO substitui
Redundância de hardware (RAID)
Boas práticas de backup
LEVELsoulevel.com.br
Boas práticas de backup: Regra 3-2-1 (3 cópias, 2 tipos de mídia, 1 fora do local (off-site)); Frequência (RPO) (Diário (RPO de 1 dia), Semanal (RPO maior), Mensal (RPO muito alto)); Local de armazenamento (Off-site (nuvem, mídia externa), Mesmo servidor (risco de desastre), Mesma sala (risco compartilhado)); O que backup NÃO substitui (Redundância de hardware (RAID))

Alternativa A — ❌ Incorreta

Manter o backup no mesmo servidor, mesmo em pasta separada, não protege contra falhas catastróficas do servidor (ex.: pane, incêndio). A frequência semanal melhora, mas o local invalida a proteção.

Alternativa B — ❌ Incorreta

Dois servidores na mesma sala ainda compartilham o mesmo risco físico (incêndio, alagamento). Além disso, backups mensais são insuficientes para um RPO aceitável.

Alternativa C — ❌ Incorreta

Backup exclusivamente em nuvem sem cópia local viola a regra 3-2-1 (falta diversidade de mídia e local). Frequência mensal também é inadequada. A nuvem não substitui a necessidade de múltiplas cópias.

Alternativa D — ❌ Incorreta

Redundância de hardware (ex.: RAID) protege contra falha de disco, mas não contra exclusão acidental, corrupção lógica, ransomware ou desastres. Backup é indispensável.

Alternativa E — ✅ Correta ⟵ GABARITO

Adota frequência diária (RPO de 1 dia, bem inferior à perda mensal) e armazenamento off-site (nuvem ou mídia externa), garantindo isolamento físico e recuperação mesmo após desastre local. Assim, impede a repetição da perda ocorrida.

PEGA ESSA DICA!

Ao avaliar políticas de backup, sempre questione a frequência (RPO) e o local de armazenamento (off-site). A regra 3-2-1 é seu guia; lembre-se: 3 cópias, 2 tipos de mídia, 1 fora do local.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/gp007244