Pular para o conteúdo principal

Questão de Segurança da Informação — Backup em Segurança da Informação — Quadrix 2024

Segurança da InformaçãoBackup em Segurança da Informação
Código
qg354516
Banca
Quadrix
Órgão
NOVACAP
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Manutenção/Sustentação
A respeito das estratégias de backup e recuperação, da implementação e do gerenciamento de backups e dos testes de restauração e recuperação de dados, julgue o item subsequente.Na implementação de backup de dados das empresas importantes – consideradas críticas –, devem‑se armazenar os backups apenas localmente, ou seja, no próprio servidor.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Backup de dados críticos – armazenamento local

Gabarito: Errado. A afirmação de que backups de empresas críticas devem ser armazenados apenas localmente, no próprio servidor, é incorreta. Essa prática vai contra os princípios fundamentais de segurança da informação, especialmente o pilar da disponibilidade. Para dados críticos, é essencial manter cópias de segurança em locais distintos do servidor original (off-site), de modo a garantir a recuperação mesmo em caso de desastres físicos, falhas de hardware, ataques cibernéticos ou outros incidentes que comprometam o ambiente local.

Backup de dados críticos
  • 1Apenas localmente (no servidor)
    • Risco: desastre físico, falha, ataque
  • 2Regra 3-2-1
    • 3 cópias
    • 2 tipos de mídia
    • 1 cópia off-site
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Em estratégias de backup para dados críticos, jamais armazene todas as cópias no mesmo local físico. Adote a regra 3-2-1: 3 cópias dos dados, em 2 tipos de mídia diferentes, com 1 cópia off-site. Isso assegura a continuidade dos negócios.

✅ O item está ERRADO, conforme o gabarito oficial.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg354516