Nsic 07 - Gestao de Copias de Seguranca
Nsic 07 - Gestao de Copias de Seguranca
Nsic 07 - Gestao de Copias de Seguranca
DIRETRIZES E NORMAS
Página 1 de 9
NSIC Norma de Segurança da Informação e Comunicações
CONTROLE DE DISTRIBUIÇÃO
CONTROLE DE REVISÕES
Documentos impressos não são controlados, utilize a versão armazenada eletronicamente. Página 2 de 9
NSIC Norma de Segurança da Informação e Comunicações
SUMÁRIO
Documentos impressos não são controlados, utilize a versão armazenada eletronicamente. Página 3 de 9
NSIC Norma de Segurança da Informação e Comunicações
1 DISPOSIÇÕES PRELIMINARES
1.1 Apresentação
Esta NORMA, estabelecida na forma de Anexo, para observância e aplicação, elaborada pelo
COMITÊ DE SEGURANÇA DA INFORMAÇÃO E COMUNICAÇÕES, é considerada parte integrante e
inseparável da POLÍTICA DE SEGURANÇA DA INFORMAÇÃO E COMUNICAÇÕES do INCA e,
eventualmente, no que couber, dos seus DOCUMENTOS COMPLEMENTARES integrantes, uma vez que
os complementa, embora com ênfase em outros aspectos.
Documentos impressos não são controlados, utilize a versão armazenada eletronicamente. Página 4 de 9
NSIC Norma de Segurança da Informação e Comunicações
1.4 Objetivo
Este DOCUMENTO objetiva estabelecer diretrizes e normas que se aplicam de forma
mandatória a realização e recuperação de cópias de segurança dos dados corporativos do INCA,
incluindo as responsabilidades dos membros da TI.
1.5 Público-alvo
Para os fins de uniformidade dos procedimentos contidos nesta NORMA, considera-se o
disposto na POLÍTICA DE SEGURANÇA DA INFORMAÇÃO E COMUNICAÇÕES do INCA.
1.6 Vigência
Esta NORMA tem prazo de validade indeterminado, portanto, sua vigência se estenderá desde
sua publicação, gerando efeitos imediatos, até a edição de outro marco normativo que motive sua
atualização ou a revogação.
1.7 Publicação
Esta NORMA encontra-se publicada e disponibilizada, pelo COMITÊ DE SEGURANÇA DA
INFORMAÇÃO E COMUNICAÇÕES, para acesso ou download, a qualquer tempo, a todos os usuários, de
forma permanente nos canais de comunicação internos do INCA (inclusive na Intranet do INCA),
disposta de maneira que seu conteúdo possa ser consultado a qualquer momento, sem prejuízo dos
pertinentes meios oficiais de publicação aplicáveis, e no D.O.U.
Quando as informações forem produzidas por terceiros para uso exclusivo do INCA, um
instrumento próprio obrigará os criadores ao sigilo permanente do conteúdo dos produtos.
É vedada a utilização das informações a que se refere o parágrafo anterior em quaisquer outros
projetos ou atividades de uso diverso ao estabelecido pelo INCA, salvo com autorização formal
específica emitida pelo responsável pela DTI.
Documentos impressos não são controlados, utilize a versão armazenada eletronicamente. Página 6 de 9
NSIC Norma de Segurança da Informação e Comunicações
Todos os backups devem ser automatizados por sistemas de agendamento automatizado para
que sejam preferencialmente executados fora do horário comercial, nas chamadas “janelas de backup”
– períodos em que não há nenhum ou pouco acesso de usuários ou processos automatizados aos
sistemas de informática.
Os colaboradores responsáveis pela gestão dos sistemas de backup deverão realizar pesquisas
frequentes para identificar atualizações de correção, novas versões do produto, ciclo de vida (quando o
software não terá mais garantia do fabricante), sugestões de melhorias, entre outros.
As mídias de backup (como DAT, DLT, LTO, DVD, CD e outros) devem ser acondicionadas em
local seco, climatizado, seguro (de preferência em cofres corta-fogo segundo as normas da ABNT) e
distantes o máximo possível do data center.
As fitas de backup devem ser devidamente identificadas, inclusive quando for necessário
efetuar alterações de nome, e de preferência com etiquetas não manuscritas, dando uma conotação
mais organizada e profissional.
O tempo de vida e uso das mídias de backup deve ser monitorado e controlado pelos
responsáveis, com o objetivo de excluir mídias que possam apresentar riscos de gravação ou de
restauração decorrentes do uso prolongado, além do prazo recomendado pelo fabricante.
Documentos impressos não são controlados, utilize a versão armazenada eletronicamente. Página 7 de 9
NSIC Norma de Segurança da Informação e Comunicações
Mídias que apresentam erros devem primeiramente ser formatadas e testadas. Caso o erro
persista, deverão ser inutilizadas.
Os backups imprescindíveis, críticos, para o bom funcionamento dos serviços do INCA, exigem
uma regra de retenção especial, conforme previsto nos procedimentos específicos e de acordo com a
Norma de Classificação da Informação, seguindo assim as determinações fiscais e legais existentes no
país.
Na situação de erro de backup e/ou restore é necessário que ele seja feito logo no primeiro
horário disponível, assim que o responsável tenha identificado e solucionado o problema.
Caso seja extremamente negativo o impacto da lentidão dos sistemas derivados desse backup,
eles deverão ser autorizados apenas mediante justificativa de necessidade nos termos do Procedimento
de Controle de Backup e Restore.
Testes de restauração (restore) de backup devem ser executados por seus responsáveis, nos
termos dos procedimentos específicos, aproximadamente a cada 30 ou 60 dias, de acordo com a
criticidade do backup.
Por se tratar de uma simulação, o executor deve restaurar os arquivos em local diferente do
original, para que assim não sobreponha os arquivos válidos.
Documentos impressos não são controlados, utilize a versão armazenada eletronicamente. Página 8 de 9
NSIC Norma de Segurança da Informação e Comunicações
4 DISPOSIÇÕES FINAIS
Devem ser observadas as penalidades dispostas na POLÍTICA DE SEGURANÇA DA
INFORMAÇÃO E COMUNICAÇÕES do INCA.
Os casos omissos e as dúvidas com relação a esta POLÍTICA devem ser submetidos ao COMITÊ
DE SEGURANÇA DA INFORMAÇÃO E COMUNICAÇÕES do INCA.
Documentos impressos não são controlados, utilize a versão armazenada eletronicamente. Página 9 de 9