Pular para o conteúdo principal

Questão de Segurança da Informação — Política de Segurança da Informação (NBR ISO/IEC 27001, 27002, etc.) — INSTITUTO AOCP 2023

Segurança da InformaçãoPolítica de Segurança da Informação (NBR ISO/IEC 27001, 27002, etc.)
Código
qa541936
Banca
INSTITUTO AOCP
Órgão
UFRB
Ano
2023
Cargo
Tec ( )

A respeito da política de backup e a sua importância para a segurança dos dados armazenados, analise as assertivas e assinale a alternativa que aponta(s) correta(s).

 

I. A política de backup é uma política específica que define as regras sobre o uso de senhas nos recursos computacionais, como tamanho mínimo e máximo, regra de formação e periodicidade de troca. Ela é importante para a segurança dos dados armazenados porque permite evitar o acesso não autorizado ou indevido aos dados.

 

II. A política de backup é uma política específica que define as regras sobre a realização de cópias de segurança, como tipo de mídia utilizada, período de retenção e frequência de execução. Ela é importante para a segurança dos dados armazenados porque permite garantir a integridade e a disponibilidade dos dados em caso de falhas, perdas ou danos.

 

III. A política de backup é uma política específica que define as regras sobre o tratamento das informações pessoais, sejam elas de clientes, usuários ou funcionários. Ela é importante para a segurança dos dados armazenados porque permite proteger a privacidade e a confidencialidade dos dados coletados.

 

IV. A política de backup é uma política específica que define as regras sobre o tratamento das informações institucionais, ou seja, se elas podem ser repassadas a terceiros. Ela é importante para a segurança dos dados armazenados porque permite preservar o sigilo e a propriedade intelectual dos dados gerados.

  1. AApenas I.
  2. BApenas II.
  3. CApenas III.
  4. DApenas IV.
  5. EApenas II e III.
Revelar gabarito e comentário

GabaritoB — Apenas II.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Backup e Segurança da Informação

Gabarito: letra B. A política de backup é uma política específica que define as regras sobre a realização de cópias de segurança, como tipo de mídia, período de retenção e frequência de execução, sendo essencial para garantir a integridade e a disponibilidade dos dados em caso de falhas, perdas ou danos. As demais assertivas descrevem outras políticas de segurança (senhas, privacidade e tratamento de informações institucionais), não a política de backup.

A segurança da informação é um conjunto de práticas e controles que visam proteger os dados de uma organização, garantindo os princípios da tríade CID: Confidencialidade (acesso apenas por pessoas autorizadas), Integridade (dados não alterados indevidamente) e Disponibilidade (dados acessíveis quando necessário). O backup é uma das principais ferramentas para assegurar a disponibilidade e a integridade, pois permite recuperar informações perdidas ou corrompidas.

A política de backup é um documento específico que estabelece como as cópias de segurança serão feitas. Ela define, por exemplo, o tipo de mídia (fita, disco, nuvem), a frequência (diária, semanal), o período de retenção (quanto tempo as cópias ficam guardadas) e os procedimentos de restauração. Essa política é fundamental porque, sem ela, a organização pode não conseguir recuperar seus dados em um momento crítico, comprometendo a continuidade do negócio.

É importante distinguir a política de backup de outras políticas de segurança da informação. Cada política tem um foco específico:

Política

Foco Principal

Objetivo

Backup

Cópias de segurança

Garantir disponibilidade e integridade dos dados

Senhas

Uso de senhas

Garantir confidencialidade e autenticidade

Privacidade

Dados pessoais

Garantir privacidade e confidencialidade

Informações institucionais

Tratamento de dados da organização

Preservar sigilo e propriedade intelectual

A banca explora exatamente essa confusão: ela descreve outras políticas e as atribui à política de backup. O candidato que não conhece a definição precisa de cada política acaba marcando a alternativa errada. A chave é lembrar que o backup está diretamente ligado à cópia de segurança e à recuperação de dados, não a senhas, privacidade ou sigilo institucional.

Item I — ❌ Incorreto

A assertiva descreve a política de senhas, que define regras como tamanho mínimo e máximo, complexidade e periodicidade de troca. Essa política visa garantir a confidencialidade e a autenticidade dos acessos, não a realização de cópias de segurança. A política de backup não trata de senhas.

Item II — ✅ Correto ⟵ GABARITO

A assertiva descreve corretamente a política de backup: define regras sobre a realização de cópias de segurança, como tipo de mídia, período de retenção e frequência de execução. O objetivo é garantir a integridade e a disponibilidade dos dados em caso de falhas, perdas ou danos, permitindo a recuperação das informações.

Item III — ❌ Incorreto

A assertiva descreve a política de privacidade, que trata do tratamento de dados pessoais, protegendo a privacidade e a confidencialidade dos dados coletados. Essa política está relacionada à LGPD e a outros normativos de proteção de dados, não à política de backup.

Item IV — ❌ Incorreto

A assertiva descreve a política de tratamento de informações institucionais, que define se as informações podem ser repassadas a terceiros, preservando o sigilo e a propriedade intelectual. Essa política não trata de cópias de segurança, mas sim da classificação e do compartilhamento de informações.

A política de backup é uma peça-chave na estratégia de segurança da informação, pois garante que os dados possam ser recuperados em caso de incidentes. Lembre-se: backup = cópia de segurança = disponibilidade e integridade. As demais políticas (senhas, privacidade, informações institucionais) têm focos diferentes e não devem ser confundidas.

Gabarito: letra B

Link permanente: /questoes/qa541936