← CCSP: segurança cloud, dados e operação
15 / 18 · 55 MIN

Segurança física e dependências do datacenter

Avalia capacidade remanescente, caminhos comuns e evidência de proteção física.

Começa pelo risco e pelo âmbito do serviço

A equipa prepara a expansão de um serviço fictício de fundos para uma sala de colocation. O desenho mostra dois racks, dois contratos de rede e duas unidades de arrefecimento. Antes de aceitar redundância, relaciona cada componente com o serviço que tem de continuar e com a falha a suportar. Pede evidência da localização, dos percursos e das dependências partilhadas, incluindo acesso da equipa durante uma emergência. Uma distância entre salas não prova isolamento contra inundação, obra ou erro operacional comum. A avaliação deve envolver facilities, redes, segurança e negócio. As referências NIST ajudam a formular requisitos; não são um certificado da instalação nem demonstram cumprimento de regras internas de uma organização específica.

Calcula a capacidade que resta durante manutenção

Na ficha fictícia, cada caminho de alimentação suporta 80 kW utilizáveis e a carga atual indicada é 110 kW. Com um caminho fora de serviço, não podes somar as duas capacidades. Retirar 25 kW deixa 85 kW, ainda acima dos 80 disponíveis; retirar 35 deixa 75. Este segundo cálculo passa apenas o limite nominal apresentado. Não mede transitórios, margem, autonomia, transferência, arrefecimento nem a capacidade real certificada pela equipa competente. A UPS pode sustentar a transição ou um encerramento controlado; a existência de um gerador não demonstra que arranca, recebe combustível e alimenta todas as dependências necessárias. O PM deve pedir critérios e resultados do ensaio autorizado, sem executar intervenções elétricas fora da sua função.

Procura dependências comuns no ambiente e na rede

As unidades cooler-A e cooler-B servem salas diferentes, mas a ficha mostra uma bomba P e um painel C comuns. Uma falha de P pode afetar ambas as salas mesmo que as unidades estejam disponíveis. Dois operadores de telecomunicações também podem usar a mesma conduta e entrada do edifício. Na revisão, pede percursos físicos e pontos de concentração, além dos nomes comerciais. Não é necessário publicar detalhes sensíveis no relatório geral; mantém a evidência no âmbito autorizado. Para alarmes ambientais, define limites aplicáveis ao equipamento, sensores representativos, destinatários e resposta. Um dashboard com temperatura normal não demonstra que uma notificação chega à equipa de prevenção durante a noite.

Integra segurança das pessoas, acessos e equipamentos

Um prestador chega ao fim de semana para substituir um equipamento. A autorização de entrada no edifício não demonstra autorização para abrir qualquer rack ou retirar suportes. O procedimento deve identificar trabalho, responsável, acompanhamento quando exigido e registo de entrada e saída de componentes. Para incêndio ou fuga de água, o plano remete ações físicas para pessoal qualificado e procedimentos do local; o objetivo de disponibilidade não autoriza bloquear uma resposta de segurança das pessoas. A existência de deteção, supressão, válvulas ou corte de emergência precisa de inspeção e manutenção adequadas. O exercício desta aula é uma revisão documental: não foi feita inspeção do datacenter nem teste de sistemas de proteção.

Transforma a revisão num entregável de projeto

Preenche a ficha abaixo com facilities, redes e APS: serviço, falha, capacidade remanescente, dependências, evidência, responsável e condição de aceitação. Se a carga nominal cabe mas a transferência nunca foi ensaiada, regista essa diferença em vez de declarar resiliência comprovada. Se os dois circuitos partilham a entrada, atribui a lacuna a alguém e compara uma rota alternativa com o impacto de aceitar o risco. Planeia manutenção fora de horas com quem decide interrupção e quem valida o serviço depois. Resumo: quantidade de componentes, capacidade durante falha e independência são perguntas diferentes. Relaciona esta aula com classificação do serviço, continuidade, gestão de mudanças e monitorização.

FICHA FICTÍCIA: manutenção e dependências
Carga: 110 kW. Um único caminho disponível: 80 kW.
Opção A: retirar 25 kW. Calcula carga restante e compara com 80.
Opção B: retirar 35 kW. Distingue capacidade nominal de aceitação física.
Salas A/B: unidades distintas; bomba P e painel C comuns.
Rede: dois contratos; conduta D e entrada E comuns.
Entrega: falha analisada | serviço afetado | evidência em falta | responsável | condição de aceitação.
Não executar intervenções físicas a partir desta ficha.
NA PRÁTICA

Com 110 kW de carga e só 80 disponíveis, retirar 25 deixa 85; a proposta ainda falha o limite nominal.

Armadilhas comuns

Contar componentes sem percursos; somar capacidade indisponível; tratar tabletop como ensaio técnico; confundir restauro com aceitação do serviço.

Tópicos relacionados: Continuidade e análise de impacto · Mudança, fornecedores e operação

Leva esta ideia contigo

Avalia capacidade remanescente, caminhos comuns e evidência de proteção física.

Criar conta

Referência: Security and Privacy Controls for Information Systems and Organizations · CCSP examination outline effective 2026-08-01; January2026 V2 PDF

CCSP® é uma marca registada de ISC2, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por ISC2. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.