Questão nº 80

Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 80)

CEBRASPE2025Técnico de Nível Superior – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Ever comentário ↓

De acordo com a NBR ISO/IEC 27002:2022, convém que as medidas de backup e restauração de dados para sistemas e serviços individuais sejam

Resposta comentada

Gabarito Alternativa E

No mundo da Segurança da Informação, fazer cópias de segurança (backup) não basta; é obrigatório testar a restauração periodicamente para garantir que os dados realmente possam ser recuperados quando necessário.

  • (A) Incorreta: Os backups nunca devem ser realizados apenas no mesmo ambiente de produção (onde o sistema roda para o usuário), pois, se o servidor principal falhar ou for corrompido, a cópia vai junto.
  • (B) Incorreta: Ficar preso a mídias físicas locais é perigoso; a norma recomenda diversificação, incluindo armazenamento fora do local (off-site) ou em nuvem para se proteger de incêndios, alagamentos ou roubos.
  • (C) Incorreta: O backup é uma medida preventiva e rotineira, executada antes dos problemas, e não uma ação de última hora após a perda dos dados.
  • (D) Incorreta: Cada sistema tem criticidades diferentes; por isso, as regras e frequências de backup variam conforme a importância do serviço para o negócio (política de backup personalizada).
  • (E) Correta: É o gabarito oficial porque a norma ISO/IEC 27002 estabelece expressamente que os procedimentos de cópia e recuperação devem ser testados de forma regular para validar se os objetivos de continuidade do negócio serão atingidos.

Fonte: CEBRASPE SEMA AM 25 2025 Técnico de Nível Superior – Especialidade: Análise de Redes. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho