Questão de Noções de Informática — Backup — FUNDATEC 2026
- Código
- qa409480
- Banca
- FUNDATEC
- Órgão
- ALERS
- Ano
- 2026
- Cargo
- Estag ( )
- Abackup
- Bcriptografia
- Cautenticação de dois fatores
- Dmonitoramento de tráfego de rede
GabaritoA — backup
Gabarito: letra A. A lacuna é preenchida por backup, pois a definição apresentada — "criar cópias de dados vitais visando protegê-los contra perda, corrupção ou roubo" — descreve exatamente o conceito de cópia de segurança, também chamada de backup. As demais alternativas (criptografia, autenticação de dois fatores e monitoramento de tráfego de rede) são medidas de segurança importantes, mas com finalidades distintas, que não envolvem a criação de cópias de dados.
O backup, ou cópia de segurança, é uma das práticas mais fundamentais da Segurança da Informação. Ele consiste em copiar dados de um dispositivo de armazenamento para outro, com o objetivo de restaurá-los em caso de perda, dano ou corrupção dos dados originais. Essa perda pode ocorrer por diversos motivos: apagamento acidental, falha de hardware, ataque de ransomware, incêndio, roubo, entre outros. A ideia central é simples: se os dados originais forem comprometidos, uma cópia íntegra e anterior estará disponível para recuperação.
O principal pilar da Segurança da Informação que o backup garante é a Disponibilidade. Enquanto a confidencialidade (acesso apenas por quem tem permissão) e a integridade (dados não alterados indevidamente) são protegidas por outras medidas, como criptografia e controle de acesso, o backup assegura que os dados estejam acessíveis quando necessário, mesmo após um incidente. É por isso que a definição do enunciado menciona "protegê-los contra perda, corrupção ou roubo" — o backup é a medida que permite a recuperação nesses cenários.
Na prática, o backup pode ser realizado de diversas formas e em diferentes mídias: discos rígidos externos, pendrives, CDs/DVDs, fitas magnéticas, servidores de armazenamento em rede (NAS) e, cada vez mais, na nuvem. A frequência das cópias varia conforme a criticidade dos dados — um banco de dados de uma empresa pode exigir backups a cada hora, enquanto arquivos pessoais podem ser copiados semanalmente. Dois conceitos importantes em políticas de backup são o RPO (Recovery Point Objective), que define a perda de dados máxima tolerável, e o RTO (Recovery Time Objective), que define o tempo máximo que um sistema pode ficar inoperante após uma falha.
Existem também diferentes tipos de backup, que se diferenciam pela quantidade de dados copiados e pela velocidade de execução e restauração:
Tipo | O que copia | Vantagem | Desvantagem |
|---|---|---|---|
Completo (Full) | Todos os dados selecionados | Restauração rápida e simples | Lento e consome muito espaço |
Incremental | Apenas dados alterados desde o último backup (full ou incremental) | Rápido e econômico | Restauração lenta (precisa do full + todos os incrementais) |
Diferencial | Apenas dados alterados desde o último backup completo | Mais rápido que o full | Restauração mais lenta que o full, mas mais simples que o incremental |
A banca explora a confusão entre backup e outras medidas de segurança. A criptografia protege a confidencialidade dos dados, transformando-os em um formato ilegível para quem não possui a chave de decriptação. A autenticação de dois fatores adiciona uma camada extra de segurança no processo de login, exigindo duas formas diferentes de verificação de identidade. O monitoramento de tráfego de rede envolve a análise do fluxo de dados em uma rede para detectar atividades suspeitas. Nenhuma dessas medidas cria cópias de dados — elas protegem os dados originais de formas diferentes.
Guarde a distinção central: backup = cópia para recuperação; criptografia = proteção por codificação; autenticação = verificação de identidade; monitoramento = observação do tráfego. É exatamente nessa fronteira que as alternativas se dividem.
A alternativa define com precisão o conceito de backup (ou cópia de segurança): a criação de cópias de dados vitais para protegê-los contra perda, corrupção ou roubo. O termo "cópias de dados vitais" é a chave — backup é, por definição, a duplicação de dados para fins de recuperação. É a única alternativa que descreve uma atividade de cópia, alinhada ao pilar da Disponibilidade da Segurança da Informação.
Criptografia é uma técnica que transforma dados legíveis em um formato ilegível (cifrado) para proteger sua confidencialidade, exigindo uma chave para decifrá-los. Ela não cria cópias de dados — protege os dados originais contra acesso não autorizado. A confusão ocorre porque a criptografia é frequentemente usada em conjunto com backups (para proteger as cópias), mas não é a medida descrita no enunciado.
Autenticação de dois fatores (2FA) é um mecanismo de segurança que exige duas formas distintas de verificação de identidade para conceder acesso a um sistema (por exemplo, senha + código enviado por SMS). Ela protege contra acesso não autorizado, mas não envolve a criação de cópias de dados. A pegadinha aqui é associar "segurança na internet" a qualquer medida de proteção, sem atentar para a especificidade de "criar cópias".
Monitoramento de tráfego de rede é a prática de analisar o fluxo de dados em uma rede para identificar atividades suspeitas, como tentativas de invasão ou exfiltração de dados. É uma medida de detecção e prevenção, não de cópia. Não há qualquer relação com a criação de cópias de dados vitais — o monitoramento observa o tráfego em tempo real, mas não duplica informações para recuperação futura.
A banca explora a confusão entre "medida de segurança" genérica e a atividade específica de criar cópias. Todas as alternativas são medidas de segurança legítimas, mas apenas o backup envolve duplicação de dados. Na prova, sublinhe as palavras-chave do enunciado — "criar cópias" — e elimine as opções que não envolvem cópia, como criptografia (codificação), autenticação (verificação) e monitoramento (observação).
Gabarito: letra A — backup é a medida de segurança que cria cópias de dados vitais para protegê-los contra perda, corrupção ou roubo.
Link permanente: /questoes/qa409480