Questão de Segurança da Informação — Segurança na Internet — CESPE / CEBRASPE 2022
- Código
- ce148644
- Banca
- CESPE / CEBRASPE
- Órgão
- Telebras
- Ano
- 2022
- Nível
- Superior
- Cargo
- Especialista em Gestão de Telecomunicações – Analista de TI
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação é incorreta porque o rol de funções básicas de um framework de segurança cibernética, como o NIST Cybersecurity Framework (CSF), não se limita a identificar, detectar, responder e recuperar. Estão faltando, no mínimo, a função Proteger (e, na versão 2.0, também Governança). A descrição da função "detectar" está correta, mas a premissa de que as funções "limitam-se" àquelas quatro é falsa.
A banca utiliza a expressão "limitam-se" para induzir o candidato a aceitar um rol incompleto como sendo total. No NIST CSF, as funções são: Identificar, Proteger, Detectar, Responder e Recuperar (versão 1.1) ou Governança, Identificar, Proteger, Detectar, Responder e Recuperar (versão 2.0). A ausência de "Proteger" já torna a assertiva errada.
A afirmação diz que as funções básicas se limitam a identificar, detectar, responder e recuperar.
O NIST CSF (referência amplamente adotada e cobrada pela banca) define como funções essenciais: Identificar, Proteger, Detectar, Responder e Recuperar (versão 1.1) — ou seja, inclui Proteger.
Na versão 2.0, foi adicionada a função Governança, reforçando que o rol é ainda mais amplo.
Portanto, a premissa de "limitação" é falsa; a banca cobra o conhecimento de que o conjunto de funções é maior que o enumerado.
A função "detectar", isoladamente, foi descrita corretamente, mas o erro central está na abrangência do rol.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce148644