SóProvas


ID
229546
Banca
CESPE / CEBRASPE
Órgão
TRE-MT
Ano
2010
Provas
Disciplina
Segurança da Informação
Assuntos

Com relação a cópias de segurança, assinale a opção correta.

Alternativas
Comentários
  • Comentários do Professor Sócrates Filho, tirado de seu blog (ele mesmo não encontrou nada a respeito da alternativa B).

    Gabarito: Item B, por eliminação.

    Quanto ao item A, as cópias de segurança e as ferramentas de controle das cópias devem ser guardadas em locais distantes da instalação oficial. A distância varia de acordo com a avaliação dos riscos e os requisitos de tempo para recuperação das informações, no caso de incidente.

    Quanto ao item C, a ISO 27002 recomenda que as cópias de segurança sejam testadas periodicamente para garantir que elas possam fazer a recuperação das informações quando necessário.

    Quanto ao item D, a ISO 27002 recomenda que, após a sua aprovação, os procedimentos de recuperação sejam modificados quando necessário, para se adequarem às mudanças na avaliação dos riscos ou às mudanças na política de segurança da informação.

    Quanto ao item E, a segurança da informação é caracterizada pela preservação da confidencialidade, integridade e disponibilidade dos dados, com objetivo de garantir a continuidade do negócio e minimizar os seus riscos.

    Fonte: socratesfilho.files.wordpress.com/2010/01/comentarios-sobre-prova-do-tre-mt-2009.pdf

     

    Quanto ao item B (resposta certa), encontrei em uma monografia de um aluno de pós-graduação da Estácio de Sá.

    Convém que um nível mínimo de cópias de segurança, juntamente com o controle consistente e atualizado dessas cópias e com a documentação dos procedimentos de recuperação, sejam mantidos em local remoto a uma distância suficiente para livrá-los de qualquer dano que possa ocorrer na instalação principal. Convém que no mínimo três gerações ou ciclos de cópias de segurança das aplicações críticas sejam mantidos;

    Fonte: www.viniciusmaia.com.br/wp-content/uploads/2009/07/Artigo-PoliticaSeguranca.pdf, página 17.

  • Muito bom o comentário do colega Guilherme Miranda, porém discordo quanto ao comentário da letra E:

    "A segurança da informação é caracterizada pela preservação da confidencialidade, integridade e disponibilidade dos dados, com objetivo de garantir a continuidade do negócio e minimizar os seus riscos."

    Esse é o conceito do que é segurança da informação segundo a norma ISO 27002.

    A alternativa nos fala sobre como pode ser obtida a segurança da informação, o que, segundo a referida norma "é obtida a partir da implementação de um conjunto de controles adequados, incluindo políticas, processos, procedimentos, estruturas organizacionais e funções de software e hardware".
  • A alternativa E não é errada. É claro que que a segurança é caracterizada pela  confidencialidade, integridade e disponibilidade, mas a criptografia não deixa de ser o meio de garantir a confidencialidade e a preservação da continuidade também é um parametro da segurança da informação afeto a disponibilidade. Claro que existem outros meio de garantir a confidencialidade como o controle de acesso ao meio físico, mas acho muito pouco provável que em algum caso recomende-se apenas isso como forma de garantir a confidencialidade.

     

    A B me pareceu bem razoável, mais é dificil cravar esse número 3 sem ter certeza de que isso está na ISO. Não deve ser difícil encontrar papers com recomendações ainda mais seguras.

     

    O resto de fato era absurdo.

  • Nada contra a Estácio e nem contra o aluno que escreveu a Tese, mas NINGUÉM vai estudar pra um concurso lendo Teses ou Dissertações. Questão que poucos acertam conscientemente, a maioria vai no chute, ou seja, não seleciona ninguém. 

     

     

  • Cespe =========CF88=========Cespe!

    De onde é mesmo essa banca?

    De Brasilia... precisa comentar algo?

    Hahahahaha

  • Gabarito B

    Questão muito bem relacionada pela CESPE, muito bom o nível !

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • Calma, vou ler ler a FUCKING TESE do Francisco da faculdade

    Tá muito de sacanagem

  • fonte da questão: Arial