Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2022

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce133071
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 5: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Infraestrutura e Operações de TIC
Na estrutura de resiliência cibernética, os mecanismos de segurança da primeira linha de defesa fazem parte do componente de
  1. Aproteção.
  2. Brecuperação.
  3. Cdetecção.
  4. Didentificação.
Revelar gabarito e comentário

GabaritoA — proteção.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Resiliência Cibernética – Primeira Linha de Defesa

Gabarito: letra A. Na estrutura de resiliência cibernética, a primeira linha de defesa é composta por mecanismos de proteção, que visam prevenir incidentes e reduzir vulnerabilidades. As demais funções — detecção, identificação e recuperação — atuam em momentos posteriores do ciclo de resposta.

O conceito é frequentemente associado a modelos como o NIST Cybersecurity Framework, que organiza as funções de segurança em: Identificar, Proteger, Detectar, Responder e Recuperar. A primeira linha de defesa corresponde à função Proteger, que abrange controles preventivos como firewalls, criptografia, controle de acesso e políticas de segurança.

  1. 11ª linha: Proteção
  2. 22ª linha: Detecção
  3. 33ª linha: Resposta
  4. 44ª linha: Recuperação
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A proteção é o componente da primeira linha de defesa. Engloba as medidas proativas para evitar que incidentes ocorram, sendo a barreira inicial contra ameaças.

Alternativa B — ❌ Incorreta

A recuperação é uma função posterior, acionada após a detecção e resposta a incidentes, visando retornar à normalidade. Não faz parte da primeira linha de defesa.

Alternativa C — ❌ Incorreta

A detecção é a segunda linha de defesa, responsável por identificar a ocorrência de incidentes. Vem após a proteção.

Alternativa D — ❌ Incorreta

A identificação (ou reconhecimento) de ativos e riscos é uma etapa anterior à proteção, mas no contexto das linhas de defesa, a primeira linha é a proteção propriamente dita.

PEGA ESSA DICA!

Lembre-se da sequência lógica: primeiro proteger (prevenir), depois detectar (monitorar), responder (conter) e recuperar (restaurar). A primeira linha de defesa sempre será a proteção.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/ce133071