Pular para o conteúdo principal

Questão de Segurança da Informação — Backup em Segurança da Informação — Quadrix 2022

Segurança da InformaçãoBackup em Segurança da Informação
Código
qq794498
Banca
Quadrix
Órgão
PRODAM-AM
Ano
2022
Nível
Superior
Cargo
Analista de TI - Analista de Suporte
Quanto à política de backup nas organizações, assinale a alternativa correta.
  1. AUma boa estratégia é manter os backups em local físico distante da localidade de armazenamento dos dados originais.
  2. BA realização de backups não visa diminuir os riscos da continuidade, uma vez que o backup serve apenas para garantir a recuperação dos dados em caso de falha de disco.
  3. CJamais se devem realizar testes nas mídias que armazenam os backups, pois esse procedimento pode danificá-las.
  4. DTodas as organizações devem fazer, diariamente, backup full às 23 h e 59 min, para evitar perdas diárias, independentemente do tipo da organização ou da volatilidade da informação.
  5. EComo boa prática, não se devem utilizar ferramentas automatizadas para realizar o backup, pois isso gera inconsistência; todo backup deve ser feito de forma manual, mediante o comando cpio.
Revelar gabarito e comentário

GabaritoA — Uma boa estratégia é manter os backups em local físico distante da localidade de armazenamento dos dados originais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Políticas de Backup

Gabarito: letra A. A alternativa A está correta pois uma boa estratégia de backup recomenda manter cópias em local físico distante dos dados originais, prática conhecida como backup offsite, que protege contra desastres locais (incêndio, roubo, enchente) que poderiam destruir simultaneamente os dados primários e a cópia de segurança.

A banca testa conhecimentos básicos de boas práticas de backup, com destaque para a importância da localização geográfica das cópias e o uso de automatização e testes.

Boas práticas de backup
  • 1Localização
    • Offsite (local físico distante)
    • Protege contra desastres locais
  • 2Testes
    • Verificar integridade e restauração
    • Backup não testado = ineficaz
  • 3Frequência
    • Conforme volatilidade dos dados
    • Conforme RPO do negócio
    • Frequência única para todos
  • 4Automatização
    • Ferramentas automatizadas
    • Consistência e confiabilidade
    • Manual (propenso a erros)
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

Manter backups em local físico distante é essencial para a continuidade dos negócios. Conforme os conceitos gerais de backup, o armazenamento remoto (incluindo nuvem) garante que um desastre no local principal não comprometa a recuperação. É uma prática recomendada por frameworks como ITIL e normas de segurança.

Alternativa B — ❌ Incorreta

O backup visa sim diminuir riscos de continuidade, pois permite a recuperação de dados em situações como falha de disco, ataque ransomware, erro humano ou desastre natural. Afirmar que ele serve apenas para falha de disco é restringir indevidamente seu propósito.

Alternativa C — ❌ Incorreta

Testar as mídias de backup é fundamental para verificar a integridade dos dados e a funcionalidade da restauração. A afirmação de que "jamais" se deve testar contradiz a boa prática: backups não testados são considerados ineficazes.

Alternativa D — ❌ Incorreta

Não existe frequência única de backup para todas as organizações. A periodicidade deve ser definida conforme a volatilidade dos dados, o RPO (Recovery Point Objective) e as necessidades do negócio. Backup full diário às 23h59 pode ser inviável ou desnecessário para muitas empresas.

Alternativa E — ❌ Incorreta

Ferramentas automatizadas são amplamente recomendadas para garantir consistência, agendamento e confiabilidade. Backup manual, especialmente com comandos arcaicos como cpio, é propenso a erros e omissões. Automatização reduz riscos e libera equipe para outras tarefas.

NÃO CAIA NESSA!

A banca usa palavras absolutas como "jamais", "todas", "apenas" para tornar as alternativas falsas de forma evidente. Lembre-se: boas práticas em TI raramente são absolutas; contexto e necessidades específicas sempre importam.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/qq794498