Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2023

Noções de InformáticaSegurança da Informação
Código
qg033349
Banca
Quadrix
Órgão
CREA-GO
Ano
2023
Nível
Médio
Com relação aos procedimentos de segurança da informação e às noções de vírus, worms e pragas virtuais, julgue o item.Estabelecer políticas e procedimentos para realizar o backup de dados críticos e garantir a recuperação eficaz em caso de falhas ou incidentes representam procedimentos de segurança que podem ser adotados em ambientes corporativos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Backup e Recuperação de Dados

Gabarito: CERTO. Estabelecer políticas e procedimentos para realizar backup de dados críticos e garantir a recuperação eficaz em caso de falhas ou incidentes é, de fato, um procedimento de segurança fundamental em ambientes corporativos. O backup é a principal medida para assegurar a disponibilidade e a integridade dos dados, permitindo a restauração após incidentes como ataques de ransomware, falhas de hardware ou erros humanos.

O backup é uma cópia de segurança dos dados, armazenada em local seguro (físico ou na nuvem), que permite a recuperação das informações em caso de perda, corrupção ou indisponibilidade. A política de backup define o que será copiado (dados críticos), com que frequência (diária, semanal), onde será armazenado (local, remoto, nuvem) e por quanto tempo as cópias serão retidas. A recuperação eficaz, por sua vez, envolve testar periodicamente as cópias para garantir que os dados possam ser restaurados corretamente e dentro do prazo aceitável (RTO - Recovery Time Objective) e com a perda mínima de dados (RPO - Recovery Point Objective).

A importância do backup fica evidente no contexto de ameaças como o ransomware, um tipo de malware que criptografa os dados e exige pagamento de resgate para liberá-los. Nesse cenário, a forma mais eficaz de proteção é justamente ter cópias de segurança atualizadas, pois assim é possível restaurar os dados sem precisar pagar o resgate. Além disso, o backup protege contra falhas de hardware, desastres naturais, erros de usuário e outras situações que podem comprometer a disponibilidade das informações.

A banca explora a associação entre backup e a proteção contra ameaças virtuais, especialmente o ransomware. O candidato pode confundir o backup com outras medidas de segurança, como antivírus ou firewall, mas o backup é uma estratégia de recuperação, não de prevenção. Enquanto o antivírus tenta impedir a infecção, o backup garante que, mesmo se a infecção ocorrer, os dados possam ser recuperados. Essa distinção é crucial para entender o papel do backup na segurança da informação.

A questão é direta e conceitual, cobrando o conhecimento básico sobre procedimentos de segurança. A afirmação está correta porque descreve com precisão o papel do backup e da recuperação de dados como medidas essenciais para a continuidade dos negócios e a proteção das informações corporativas. Não há pegadinha ou sutileza; a resposta é a literalidade do conceito.

✅ CERTO. A afirmativa está correta. Estabelecer políticas e procedimentos de backup de dados críticos e garantir a recuperação eficaz em caso de falhas ou incidentes são, sem dúvida, procedimentos de segurança da informação adotados em ambientes corporativos. O backup é a principal salvaguarda contra a perda de dados, seja por ataques de ransomware, falhas de hardware, erros humanos ou desastres naturais, assegurando a disponibilidade e a integridade das informações.

Backup
  • 1O que é
    • Cópia de segurança dos dados
    • Armazenada em local seguro
  • 2Política define
    • O que copiar (dados críticos)
    • Frequência (diária, semanal)
    • Onde armazenar (local, remoto, nuvem)
    • Tempo de retenção
  • 3Recuperação eficaz
    • Testes periódicos das cópias
    • RTO (tempo aceitável)
    • RPO (perda mínima)
  • 4Papel na segurança
    • Restaura dados após incidentes
    • Dispensa pagar resgate em ransomware
    • Medida de recuperação (não prevenção)
LEVEL · soulevel.com.br

Gabarito: CERTO.

Link permanente: /questoes/qg033349