Resumo de Segurança da Informação - Backup

Backup

Backup em Segurança da Informação para Concursos

1. Conceito de Backup

Backup é a cópia de dados críticos para um meio de armazenamento secundário, garantindo a recuperação em caso de perda, corrupção ou desastres. É um pilar da disponibilidade e integridade na tríade CIA (Confidencialidade, Integridade, Disponibilidade).

2. Tipos de Backup

  • Completo (Full): Copia todos os dados selecionados.
  • Incremental: Armazena apenas alterações desde o último backup (completo ou incremental).
  • Diferencial: Copia alterações desde o último backup completo.

3. Estratégias Comuns

  • 3-2-1: 3 cópias, 2 mídias diferentes, 1 fora do local.
  • GFS (Grandfather-Father-Son): Combina backups diários, semanais e mensais.

4. Locais de Armazenamento

  • On-site: Mesmo local dos dados originais (rápido acesso, mas vulnerável a desastres locais).
  • Off-site/Cloud: Remoto (proteção contra desastres físicos).

5. RTO e RPO

  • RTO (Recovery Time Objective): Tempo máximo para restaurar operações.
  • RPO (Recovery Point Objective): Perda de dados aceitável (ex: backup a cada 24h = RPO de 24h).

6. Boas Práticas

  • Criptografar backups sensíveis.
  • Testar restaurações periodicamente.
  • Documentar procedimentos.
  • Automatizar processos para evitar erros humanos.

7. Questões Frequentes em Concursos

  • Diferença entre incremental e diferencial.
  • Cálculo de RTO/RPO.
  • Vantagens/desvantagens de mídias (fita, HD, nuvem).
  • Conformidade com LGPD/ISO 27001.