Questão de Segurança da Informação — ISO 27002 — VUNESP 2022
Segurança da Informação›ISO 27002
Código
vu066148
Banca
VUNESP
Órgão
AL-SP
Ano
2022
Nível
Superior
Cargo
Analista Legislativo - Suporte Técnico
De acordo com a norma ABNT NBR ISO/IEC 27002, tomando a versão de 2013 como referência, quando se elabora um plano de backup, convém que o seguinte item seja levado em consideração:
Acada backup deve possuir pelo menos quatro cópias em diferentes mídias, diminuindo a chance de impossibilidade de restauração caso alguma cópia de segurança esteja corrompida.
Btodos os funcionários do departamento de Tecnologia da Informação da organização devem ter acesso completo a todos os backups, permitindo uma rápida restauração em caso de necessidade.
Ca encriptação de backups deve ser evitada, mesmo em situações em que a confidencialidade é importante, para minimizar as dificuldades quando a restauração se fizer necessária.
Dum backup completo de todos os dados corporativos deve ser realizado com frequência diária.
Ebackups devem ser armazenados em uma localidade remota, a uma distância suficiente para escapar dos danos de um desastre ocorrido no local principal.
Revelar gabarito e comentário▾
GabaritoE — backups devem ser armazenados em uma localidade remota, a uma distância suficiente para escapar dos danos de um desastre ocorrido no local principal.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Plano de backup segundo a ISO 27002:2013
Gabarito: letra E. A norma ABNT NBR ISO/IEC 27002:2013, como código de prática para controles de segurança da informação, recomenda que os backups sejam armazenados em local remoto, distante o suficiente para não serem afetados pelo mesmo desastre que atingir o local principal. Essa diretriz é um princípio fundamental de continuidade de negócios. As demais alternativas trazem afirmações inadequadas ou excessivamente rígidas que não estão alinhadas com a norma.
Alternativa A — ❌ Incorreta
Afirma que cada backup deve possuir pelo menos quatro cópias em diferentes mídias. A ISO 27002 não estabelece um número mínimo de cópias; ela orienta que o plano de backup considere os requisitos de negócio, a criticidade dos dados e a frequência. A imposição de quatro cópias é arbitrária e sem respaldo normativo.
Alternativa B — ❌ Incorreta
Diz que todos os funcionários do departamento de Tecnologia da Informação devem ter acesso completo a todos os backups. Isso viola o princípio do menor privilégio e as recomendações de controle de acesso. A norma preconiza que o acesso a backups seja restrito e controlado, baseado em funções e necessidades.
Alternativa C — ❌ Incorreta
Afirma que a encriptação de backups deve ser evitada, mesmo quando a confidencialidade é importante. Na verdade, a ISO 27002 incentiva o uso de criptografia para proteger a confidencialidade dos dados, especialmente quando os backups são armazenados fora do local. A afirmação contrária contradiz as boas práticas recomendadas.
Alternativa D — ❌ Incorreta
Propõe um backup completo de todos os dados corporativos com frequência diária. A norma não determina uma frequência fixa; ela orienta que a frequência e o tipo de backup devem ser definidos com base no impacto da perda de dados e nos objetivos de recuperação. Um backup completo diário pode ser inviável para grandes volumes e não é uma exigência normativa.
Alternativa E — ✅ Correta ⟵ GABARITO
A alternativa está alinhada com a ISO 27002, que recomenda que os backups sejam armazenados em uma localidade remota, a uma distância suficiente para escapar dos danos de um desastre ocorrido no local principal. Essa é uma prática essencial para garantir a disponibilidade e a recuperação dos dados em situações de emergência.
PEGA ESSA DICA!
A ISO 27002 é um código de prática, ou seja, fornece diretrizes e recomendações, não requisitos obrigatórios. As alternativas A, B, C e D trazem exigências rígidas ou contrárias às boas práticas; já a alternativa E reflete uma recomendação clássica da norma.