← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2022

Questão comentada de Segurança da Informação

De acordo com a NBR ISO/IEC 27002, uma política de becape que busque validar a integridade dos dados copiados deve

Gabarito: D

A NBR ISO/IEC 27002 trata backup como uma medida para garantir disponibilidade e recuperação da informação, mas isso sozinho não basta: você precisa saber se a cópia realmente serve quando houver desastre. Em prova, a palavra-chave costuma ser “validar a integridade” dos dados copiados. E como se faz isso de forma prática? Testando a restauração, porque é no momento do restore que você verifica se a cópia está legível, completa e útil. Perceba a lógica: guardar mídia, controlar temperatura e separar fisicamente os backups são cuidados importantes, mas eles cuidam mais de armazenamento e proteção do que de validação da integridade. A integridade da cópia aparece de verdade quando você tenta recuperar os dados e confere se voltaram intactos. Por isso, o gabarito é a letra D. A própria lógica da norma, no controle de backups da ISO/IEC 27002, aponta para a necessidade de realizar testes de restauração em intervalos planejados, justamente para confirmar que o procedimento funciona e que a informação pode ser recuperada sem surpresa desagradável no dia do incêndio, pane ou exclusão acidental. Em resumo: backup bom não é só o que existe, é o que funciona quando você precisa. Para a banca, a validação mais forte da cópia é testar a restauração periodicamente.

Continue treinando

Questões relacionadas