Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — VUNESP 2025

Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da Informação
Código
vu223047
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
Ana BDJ ( )
Considerando que um plano de recuperação de desastres seja composto pelas fases de prevenção, detecção e correção, é correto afirmar que
  1. Aa fase de prevenção tem como objetivo utilizar técnicas e ferramentas de modo a evitar a ocorrência de um desastre.
  2. Bum plano de recuperação de desastres não se faz necessário em sistemas que utilizem a nuvem para armazenamento de dados.
  3. Ca fase de correção tem como objetivo a descoberta de eventos indesejados.
  4. Dum plano de recuperação de desastres mais eficiente pode dispensar as fases de prevenção e detecção.
  5. Ea fase de detecção tem como objetivo implementar procedimentos de recuperação para restaurar dados e sistemas.
Revelar gabarito e comentário

GabaritoA — a fase de prevenção tem como objetivo utilizar técnicas e ferramentas de modo a evitar a ocorrência de um desastre.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Plano de Recuperação de Desastres (PRD)

Gabarito: letra A. A fase de prevenção, dentro de um plano de recuperação de desastres, tem exatamente o objetivo de evitar a ocorrência do desastre, empregando técnicas e ferramentas proativas, como backups regulares, manutenção preventiva e controles de segurança. As demais alternativas invertem os conceitos das fases de detecção e correção, ou apresentam ideias incompatíveis com a finalidade do plano.

O plano de recuperação de desastres (PRD) é um componente do plano de continuidade de negócios (PCN). Enquanto o PCN define as estratégias para garantir que os serviços essenciais sejam preservados após um desastre, o PRD foca especificamente em como restaurar os sistemas e dados críticos após a ocorrência do evento. A literatura e as boas práticas de mercado dividem esse plano em fases, sendo as três principais: prevenção, detecção e correção (ou recuperação).

A prevenção é a fase mais importante, pois atua antes do desastre. Seu objetivo é reduzir a probabilidade de que um desastre ocorra, por meio de medidas proativas. Isso inclui a implementação de controles de segurança, a realização de backups regulares, a manutenção preventiva de hardware e software, o uso de nobreaks (UPS) e geradores, e a implementação de sistemas de prevenção de incêndio. A lógica é simples: é mais barato e menos traumático evitar um desastre do que lidar com suas consequências.

A detecção é a fase que ocorre durante ou imediatamente após o desastre. Seu objetivo é identificar rapidamente que um incidente ou desastre está ocorrendo. Isso é feito por meio de ferramentas de monitoramento, sistemas de alarme, e procedimentos de verificação. Uma detecção eficaz é crucial para que a fase de correção possa ser acionada o mais rápido possível, minimizando o tempo de inatividade e a perda de dados.

A correção (ou recuperação) é a fase que ocorre após a detecção. Seu objetivo é restaurar os sistemas e operações ao seu estado normal. Isso envolve a ativação de sistemas de backup, a restauração de dados, a reconfiguração de redes e a implementação de procedimentos de recuperação. O foco é voltar a operar o mais rápido possível, dentro dos limites definidos pelo RTO (Recovery Time Objective) e RPO (Recovery Point Objective).

A banca explora a confusão entre as fases, especialmente entre detecção e correção. É comum o candidato inverter os objetivos: atribuir à detecção a função de restaurar dados, e à correção a função de descobrir eventos. A chave para acertar é lembrar que detectar é descobrir, corrigir é restaurar.

NÃO CAIA NESSA!

A banca inverte os objetivos das fases de detecção e correção. Na alternativa E, ela atribui à detecção a função de "implementar procedimentos de recuperação", que é o papel da correção. Na alternativa C, atribui à correção a função de "descoberta de eventos indesejados", que é o papel da detecção. Fique atento: detecção = descobrir; correção = restaurar.

  1. 1Prevenção
  2. 2Detecção
  3. 3Correção
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa A está correta porque descreve com precisão o objetivo da fase de prevenção. O texto afirma que ela "tem como objetivo utilizar técnicas e ferramentas de modo a evitar a ocorrência de um desastre", o que está em perfeita consonância com o conceito de prevenção. Medidas como backups regulares, manutenção preventiva, controle de acesso físico e lógico, e monitoramento ambiental são exemplos de técnicas e ferramentas utilizadas nessa fase para evitar que um desastre aconteça.

Alternativa B — ❌ Incorreta

A alternativa B está incorreta ao afirmar que um plano de recuperação de desastres não é necessário em sistemas que utilizam a nuvem. A nuvem não elimina a necessidade de planejamento; ela apenas muda a natureza do plano. Mesmo em ambientes de nuvem, é preciso definir estratégias de backup, replicação, failover e recuperação. Além disso, a nuvem pode ser um dos locais para onde os dados são replicados, mas não dispensa a necessidade de um plano para garantir a continuidade dos serviços. A dependência de um provedor de nuvem também introduz novos riscos, como a falha do próprio provedor, que precisam ser considerados no plano.

Alternativa C — ❌ Incorreta

A alternativa C está incorreta porque atribui à fase de correção a função de "descoberta de eventos indesejados". Essa é a função da fase de detecção. A fase de correção, também chamada de recuperação, tem como objetivo restaurar os sistemas e dados após a ocorrência do desastre, implementando os procedimentos de recuperação. A banca inverteu os conceitos: descobrir o evento é detectar; corrigir o problema é recuperar.

Alternativa D — ❌ Incorreta

A alternativa D está incorreta ao afirmar que um plano de recuperação de desastres mais eficiente pode dispensar as fases de prevenção e detecção. Um plano eficiente é justamente aquele que integra todas as fases. A prevenção reduz a probabilidade de desastres, a detecção permite uma resposta rápida, e a correção restaura as operações. Dispensar qualquer uma delas tornaria o plano incompleto e ineficaz. Um plano que não previne está fadado a sofrer mais desastres; um plano que não detecta demora a responder; e um plano que não corrige não consegue restaurar as operações.

Alternativa E — ❌ Incorreta

A alternativa E está incorreta porque atribui à fase de detecção a função de "implementar procedimentos de recuperação para restaurar dados e sistemas". Essa é a função da fase de correção (ou recuperação). A fase de detecção tem como objetivo identificar rapidamente quando um incidente ou desastre ocorre, por meio de ferramentas de monitoramento e sistemas de alarme. A banca inverteu os conceitos: detectar é identificar o problema; corrigir é restaurar o que foi afetado.

Gabarito: letra A

Link permanente: /questoes/vu223047