Questão de Segurança da Informação — Backup — Quadrix 2024
Segurança da Informação›Backup
Código
qa632758
Banca
Quadrix
Órgão
NOVACAP
Ano
2024
Cargo
Ana Sis ( )
A respeito das estratégias de backup e recuperação, da implementação e do gerenciamento de backups e dos testes de restauração e recuperação de dados, julgue o item subsequente.
Na implementação de backup de dados das empresa importantes – consideradas críticas –, devem‑se armazenar os backups apenas localmente, ou seja, no próprio servidor.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Estratégias de backup: armazenamento local vs. remoto
Gabarito: ERRADO. A afirmação está incorreta porque, para dados críticos de uma empresa, a boa prática de segurança da informação recomenda o armazenamento de backups em locais distintos do servidor original, preferencialmente em repositórios remotos ou off-site, garantindo redundância e proteção contra desastres que possam afetar o ambiente local. Essa recomendação é um princípio fundamental das estratégias de backup e recuperação de dados.
O backup, ou cópia de segurança, é a atividade de realizar cópias dos dados de um dispositivo para outro, com o objetivo de recuperá-los em caso de perda, corrupção ou desastre. A finalidade central do backup é a disponibilidade da informação, um dos pilares da segurança da informação (tríade CID). Para que essa disponibilidade seja efetiva, especialmente em cenários de desastre (incêndio, inundação, roubo, falha generalizada), é essencial que as cópias não estejam sujeitas aos mesmos riscos que os dados originais. Se o backup for armazenado apenas no próprio servidor, um único evento (como um incêndio na sala de servidores ou um ataque de ransomware que criptografe todo o disco) pode destruir tanto os dados originais quanto a sua cópia de segurança, tornando a recuperação impossível.
A prática recomendada é a regra 3-2-1, um conceito amplamente difundido em estratégias de backup: manter 3 cópias dos dados, em 2 mídias ou formatos diferentes, sendo 1 cópia armazenada fora do local principal (off-site). Essa regra visa exatamente mitigar o risco de perda total por um único evento. O armazenamento remoto pode ser feito em nuvem, em um site alternativo (redundância geográfica) ou em fitas magnéticas guardadas em local externo. A própria noção de Plano de Recuperação de Desastres (PRD) envolve soluções como backups remotos e sites alternativos para restaurar a infraestrutura após um desastre, o que reforça a necessidade de cópias fora do ambiente local.
A banca explora aqui uma pegadinha clássica: o candidato pode pensar que, por serem dados críticos, o backup deve ser mantido "por perto" e sob controle total, no próprio servidor. No entanto, a lógica é inversa: quanto mais críticos os dados, maior a necessidade de protegê-los contra falhas locais, o que exige cópias redundantes e em locais distintos. A afirmação do enunciado, ao restringir o armazenamento apenas ao servidor local, contraria frontalmente esse princípio de redundância e segurança.
NÃO CAIA NESSA!
A banca inverte a lógica da segurança: para dados críticos, a tendência intuitiva seria "guardar perto", mas a prática exige o oposto — cópias redundantes em locais distintos (off-site). O erro está em afirmar que o backup deve ser armazenado apenas localmente, ignorando a necessidade de proteção contra desastres que afetem o ambiente local.
Backup de dados críticos
1Apenas local (servidor)
Mesmo risco dos dados originais
Perda total em desastre único
2Redundância off-site
Regra 3-2-1
3 cópias
2 mídias
1 fora do local
Nuvem / site alternativo
PRD (recuperação de desastres)
LEVEL · soulevel.com.br
Alternativa E — ✅ Correta (gabarito)
A alternativa E (Errado) é a correta, pois a afirmação do enunciado está incorreta. A implementação de backup para dados críticos não deve se limitar ao armazenamento local no próprio servidor. A prática recomendada é manter cópias redundantes em locais distintos, incluindo repositórios remotos (off-site), para garantir a recuperação em caso de desastres que comprometam o ambiente local. A regra 3-2-1 é um exemplo dessa estratégia, e a noção de PRD envolve backups remotos e sites alternativos. Portanto, a afirmação de que os backups devem ser armazenados "apenas localmente" é falsa.
Alternativa C — ❌ Incorreta
A alternativa C (Certo) é incorreta, pois afirma que os backups de dados críticos devem ser armazenados apenas localmente, no próprio servidor. Isso contraria as boas práticas de segurança da informação, que recomendam a redundância e o armazenamento off-site para proteção contra desastres. Armazenar backups apenas no servidor local expõe os dados ao mesmo risco de falha, roubo ou desastre que afeta os dados originais, inviabilizando a recuperação em cenários críticos.