Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FEPESE 2024

Noções de InformáticaSegurança da Informação
Código
qg138749
Banca
FEPESE
Órgão
Câmara de São Carlos - SC
Ano
2024
Nível
Superior
Cargo
Controlador Interno
As cópias de segurança (ou backups) devem ser realizadas de tempos em tempos para resguardar os dados.Assinale a alternativa correta com relação à frequência com que as cópias de segurança devem ser realizadas.
  1. AAs cópias de segurança devem ser feitas sempre que o meio de armazenamento apresentar suspeitas de desgaste.
  2. BA frequência da geração das cópias de segurança deve ser a mesma da atualização dos sistemas principais: se o sistema é atualizado diariamente, então deve ser diária.
  3. CAs cópias de segurança devem ser realizadas sempre aos finais de semana para garantir que todos os dados da semana sejam salvos.
  4. DA frequência da geração das cópias de segurança deve refletir os requisitos de negócio da organização.
  5. EA frequência da geração das cópias de segurança devem seguir as atualizações do sistema operacional para que, em caso de problema, seja restaurada uma versão atualizada do mesmo.
Revelar gabarito e comentário

GabaritoD — A frequência da geração das cópias de segurança deve refletir os requisitos de negócio da organização.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Backup — Frequência de realização

Gabarito: letra D. A frequência das cópias de segurança deve ser determinada pelos requisitos de negócio da organização, em especial pelo RPO (Recovery Point Objective), que define a perda máxima de dados tolerável e, consequentemente, o intervalo entre os backups. As demais alternativas propõem regras fixas e inadequadas, como vincular a frequência a suspeitas de desgaste do meio, à atualização de sistemas, a dias da semana ou a atualizações do sistema operacional, o que não atende às necessidades reais de continuidade do negócio.

O contexto da disciplina explica que o RPO é o principal fator para definir a frequência dos backups, e que isso é uma decisão estratégica da organização, não um evento aleatório ou vinculado a outros processos.

Frequência de backup
  • 1Determinada por
    • Requisitos de negócio
    • RPO (perda máxima tolerável)
  • 2Regras fixas inadequadas
    • Desgaste do meio
    • Atualização de sistemas
    • Dias da semana
    • Atualização do SO
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que os backups devem ser feitos "sempre que o meio de armazenamento apresentar suspeitas de desgaste". Isso é uma regra inadequada: a frequência é definida pela política de backup baseada em necessidades de negócio, não em condições físicas do meio, que devem ser monitoradas separadamente.

Alternativa B — ❌ Incorreta

Vincula a frequência do backup à frequência de atualização dos sistemas principais. Não há relação direta: um sistema pode ser atualizado raramente, mas exigir backups diários devido ao volume crítico de dados. A frequência é definida pelo RPO, não pelo ciclo de atualizações.

Alternativa C — ❌ Incorreta

Determina que os backups sejam realizados "sempre aos finais de semana". Essa generalização ignora cenários em que a perda de dados de uma semana inteira é inaceitável. A frequência ideal pode ser diária, horária ou até contínua (CDP), dependendo dos requisitos de negócio.

Alternativa D — ✅ Correta ⟵ GABARITO

Afirma que a frequência de geração das cópias deve refletir os requisitos de negócio da organização. Este é o princípio correto: o RPO (Recovery Point Objective) define quanto dado a empresa pode perder, e a partir daí se estabelece a periodicidade dos backups. A decisão é estratégica e personalizada, não automática.

Alternativa E — ❌ Incorreta

Propõe que a frequência dos backups acompanhe as atualizações do sistema operacional. Isso não faz sentido, pois a restauração de uma versão do sistema não está relacionada à proteção dos dados de negócio. Backups de sistema e de dados têm finalidades distintas e frequências independentes.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg138749