Política de Backup e Segurança da Informação
Gabarito: letra B. A política de backup é uma política específica que define as regras sobre a realização de cópias de segurança, como tipo de mídia, período de retenção e frequência de execução, sendo essencial para garantir a integridade e a disponibilidade dos dados em caso de falhas, perdas ou danos. As demais assertivas descrevem outras políticas de segurança (senhas, privacidade e tratamento de informações institucionais), não a política de backup.
A segurança da informação é um conjunto de práticas e controles que visam proteger os dados de uma organização, garantindo os princípios da tríade CID: Confidencialidade (acesso apenas por pessoas autorizadas), Integridade (dados não alterados indevidamente) e Disponibilidade (dados acessíveis quando necessário). O backup é uma das principais ferramentas para assegurar a disponibilidade e a integridade, pois permite recuperar informações perdidas ou corrompidas.
A política de backup é um documento específico que estabelece como as cópias de segurança serão feitas. Ela define, por exemplo, o tipo de mídia (fita, disco, nuvem), a frequência (diária, semanal), o período de retenção (quanto tempo as cópias ficam guardadas) e os procedimentos de restauração. Essa política é fundamental porque, sem ela, a organização pode não conseguir recuperar seus dados em um momento crítico, comprometendo a continuidade do negócio.
É importante distinguir a política de backup de outras políticas de segurança da informação. Cada política tem um foco específico:
Política | Foco Principal | Objetivo |
|---|
Backup | Cópias de segurança | Garantir disponibilidade e integridade dos dados |
Senhas | Uso de senhas | Garantir confidencialidade e autenticidade |
Privacidade | Dados pessoais | Garantir privacidade e confidencialidade |
Informações institucionais | Tratamento de dados da organização | Preservar sigilo e propriedade intelectual |
A banca explora exatamente essa confusão: ela descreve outras políticas e as atribui à política de backup. O candidato que não conhece a definição precisa de cada política acaba marcando a alternativa errada. A chave é lembrar que o backup está diretamente ligado à cópia de segurança e à recuperação de dados, não a senhas, privacidade ou sigilo institucional.
Item I — ❌ Incorreto
A assertiva descreve a política de senhas, que define regras como tamanho mínimo e máximo, complexidade e periodicidade de troca. Essa política visa garantir a confidencialidade e a autenticidade dos acessos, não a realização de cópias de segurança. A política de backup não trata de senhas.
Item II — ✅ Correto ⟵ GABARITO
A assertiva descreve corretamente a política de backup: define regras sobre a realização de cópias de segurança, como tipo de mídia, período de retenção e frequência de execução. O objetivo é garantir a integridade e a disponibilidade dos dados em caso de falhas, perdas ou danos, permitindo a recuperação das informações.
Item III — ❌ Incorreto
A assertiva descreve a política de privacidade, que trata do tratamento de dados pessoais, protegendo a privacidade e a confidencialidade dos dados coletados. Essa política está relacionada à LGPD e a outros normativos de proteção de dados, não à política de backup.
Item IV — ❌ Incorreto
A assertiva descreve a política de tratamento de informações institucionais, que define se as informações podem ser repassadas a terceiros, preservando o sigilo e a propriedade intelectual. Essa política não trata de cópias de segurança, mas sim da classificação e do compartilhamento de informações.
A política de backup é uma peça-chave na estratégia de segurança da informação, pois garante que os dados possam ser recuperados em caso de incidentes. Lembre-se: backup = cópia de segurança = disponibilidade e integridade. As demais políticas (senhas, privacidade, informações institucionais) têm focos diferentes e não devem ser confundidas.
Gabarito: letra B