Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — VUNESP 2025
Segurança da Informação›Tópicos Mesclados de Recursos de Segurança da Informação
Código
vu223047
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
Ana BDJ ( )
Considerando que um plano de recuperação de desastres seja composto pelas fases de prevenção, detecção e correção, é correto afirmar que
Aa fase de prevenção tem como objetivo utilizar técnicas e ferramentas de modo a evitar a ocorrência de um desastre.
Bum plano de recuperação de desastres não se faz necessário em sistemas que utilizem a nuvem para armazenamento de dados.
Ca fase de correção tem como objetivo a descoberta de eventos indesejados.
Dum plano de recuperação de desastres mais eficiente pode dispensar as fases de prevenção e detecção.
Ea fase de detecção tem como objetivo implementar procedimentos de recuperação para restaurar dados e sistemas.
Revelar gabarito e comentário▾
GabaritoA — a fase de prevenção tem como objetivo utilizar técnicas e ferramentas de modo a evitar a ocorrência de um desastre.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Plano de Recuperação de Desastres (PRD)
Gabarito: letra A. A fase de prevenção, dentro de um plano de recuperação de desastres, tem exatamente o objetivo de evitar a ocorrência do desastre, empregando técnicas e ferramentas proativas, como backups regulares, manutenção preventiva e controles de segurança. As demais alternativas invertem os conceitos das fases de detecção e correção, ou apresentam ideias incompatíveis com a finalidade do plano.
O plano de recuperação de desastres (PRD) é um componente do plano de continuidade de negócios (PCN). Enquanto o PCN define as estratégias para garantir que os serviços essenciais sejam preservados após um desastre, o PRD foca especificamente em como restaurar os sistemas e dados críticos após a ocorrência do evento. A literatura e as boas práticas de mercado dividem esse plano em fases, sendo as três principais: prevenção, detecção e correção (ou recuperação).
A prevenção é a fase mais importante, pois atua antes do desastre. Seu objetivo é reduzir a probabilidade de que um desastre ocorra, por meio de medidas proativas. Isso inclui a implementação de controles de segurança, a realização de backups regulares, a manutenção preventiva de hardware e software, o uso de nobreaks (UPS) e geradores, e a implementação de sistemas de prevenção de incêndio. A lógica é simples: é mais barato e menos traumático evitar um desastre do que lidar com suas consequências.
A detecção é a fase que ocorre durante ou imediatamente após o desastre. Seu objetivo é identificar rapidamente que um incidente ou desastre está ocorrendo. Isso é feito por meio de ferramentas de monitoramento, sistemas de alarme, e procedimentos de verificação. Uma detecção eficaz é crucial para que a fase de correção possa ser acionada o mais rápido possível, minimizando o tempo de inatividade e a perda de dados.
A correção (ou recuperação) é a fase que ocorre após a detecção. Seu objetivo é restaurar os sistemas e operações ao seu estado normal. Isso envolve a ativação de sistemas de backup, a restauração de dados, a reconfiguração de redes e a implementação de procedimentos de recuperação. O foco é voltar a operar o mais rápido possível, dentro dos limites definidos pelo RTO (Recovery Time Objective) e RPO (Recovery Point Objective).
A banca explora a confusão entre as fases, especialmente entre detecção e correção. É comum o candidato inverter os objetivos: atribuir à detecção a função de restaurar dados, e à correção a função de descobrir eventos. A chave para acertar é lembrar que detectar é descobrir, corrigir é restaurar.
NÃO CAIA NESSA!
A banca inverte os objetivos das fases de detecção e correção. Na alternativa E, ela atribui à detecção a função de "implementar procedimentos de recuperação", que é o papel da correção. Na alternativa C, atribui à correção a função de "descoberta de eventos indesejados", que é o papel da detecção. Fique atento: detecção = descobrir; correção = restaurar.
1Prevenção
2Detecção
3Correção
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa A está correta porque descreve com precisão o objetivo da fase de prevenção. O texto afirma que ela "tem como objetivo utilizar técnicas e ferramentas de modo a evitar a ocorrência de um desastre", o que está em perfeita consonância com o conceito de prevenção. Medidas como backups regulares, manutenção preventiva, controle de acesso físico e lógico, e monitoramento ambiental são exemplos de técnicas e ferramentas utilizadas nessa fase para evitar que um desastre aconteça.
Alternativa B — ❌ Incorreta
A alternativa B está incorreta ao afirmar que um plano de recuperação de desastres não é necessário em sistemas que utilizam a nuvem. A nuvem não elimina a necessidade de planejamento; ela apenas muda a natureza do plano. Mesmo em ambientes de nuvem, é preciso definir estratégias de backup, replicação, failover e recuperação. Além disso, a nuvem pode ser um dos locais para onde os dados são replicados, mas não dispensa a necessidade de um plano para garantir a continuidade dos serviços. A dependência de um provedor de nuvem também introduz novos riscos, como a falha do próprio provedor, que precisam ser considerados no plano.
Alternativa C — ❌ Incorreta
A alternativa C está incorreta porque atribui à fase de correção a função de "descoberta de eventos indesejados". Essa é a função da fase de detecção. A fase de correção, também chamada de recuperação, tem como objetivo restaurar os sistemas e dados após a ocorrência do desastre, implementando os procedimentos de recuperação. A banca inverteu os conceitos: descobrir o evento é detectar; corrigir o problema é recuperar.
Alternativa D — ❌ Incorreta
A alternativa D está incorreta ao afirmar que um plano de recuperação de desastres mais eficiente pode dispensar as fases de prevenção e detecção. Um plano eficiente é justamente aquele que integra todas as fases. A prevenção reduz a probabilidade de desastres, a detecção permite uma resposta rápida, e a correção restaura as operações. Dispensar qualquer uma delas tornaria o plano incompleto e ineficaz. Um plano que não previne está fadado a sofrer mais desastres; um plano que não detecta demora a responder; e um plano que não corrige não consegue restaurar as operações.
Alternativa E — ❌ Incorreta
A alternativa E está incorreta porque atribui à fase de detecção a função de "implementar procedimentos de recuperação para restaurar dados e sistemas". Essa é a função da fase de correção (ou recuperação). A fase de detecção tem como objetivo identificar rapidamente quando um incidente ou desastre ocorre, por meio de ferramentas de monitoramento e sistemas de alarme. A banca inverteu os conceitos: detectar é identificar o problema; corrigir é restaurar o que foi afetado.