Questão nº 48
Questão de Segurança da Informação · FCC TJ-CE 2022 (nº 48)
Com relação ao plano de backup, a Norma ABNT NBR ISO/IEC 27002:2013 recomenda
- Apráticas relativas à abrangência, mas nada relativo à frequência da geração de cópias de segurança.
- Be detalha os tipos de backup (completo, incremental e diferencial).
- Cque as cópias de segurança fiquem próximas do local principal.
- Dque todas as cópias de segurança sejam sempre protegidas por meio de encriptação.
- Eque mídias de backup sejam regularmente testadas para garantir que continuem confiáveis. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A ABNT NBR ISO/IEC 27002 é um guia de boas práticas para a segurança da informação, e quando fala de cópias de segurança (backup), ela orienta como proteger os dados para que possam ser recuperados em caso de perda ou falha.
(A) Incorreta: A norma (controle A.12.3.1, item c) recomenda que a frequência dos backups seja consistente com os requisitos do negócio e a criticidade da informação, contradizendo a afirmação de que "nada relativo à frequência" é abordado.
(B) Incorreta: Embora existam esses tipos de backup (completo, incremental, diferencial), a norma ISO/IEC 27002:2013 não os detalha especificamente. Ela foca nas diretrizes gerais para o processo de backup, não nos métodos técnicos específicos. Armadilha da banca: Esta alternativa é tentadora porque os tipos de backup são conhecimentos gerais na área, mas a norma em si não os especifica.
(C) Incorreta: A norma (controle A.12.3.1, item e) recomenda que as cópias de segurança sejam armazenadas em um local remoto, suficientemente distante para escapar de desastres que afetem o local principal, o oposto de "próximas do local principal".
(D) Incorreta: A norma (controle A.12.3.1, item d) exige que as cópias de segurança sejam protegidas contra acesso não autorizado, mas essa proteção deve ser "de acordo com a sensibilidade da informação". Nem todas as cópias de segurança precisam ser sempre protegidas por encriptação; outras formas de controle podem ser adequadas dependendo da sensibilidade. O termo "sempre" torna a alternativa incorreta.
(E) Correta: A norma (controle A.12.3.1, item f) estabelece claramente que "as cópias de segurança devem ser testadas regularmente para garantir que podem ser utilizadas para restaurar a informação e o software", confirmando a confiabilidade.
Fonte: FCC TJ-CE 2022 Analista Judiciário - Especialidade Ciência da Computação - Área Sistemas da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.