Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce153991
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
Considerando o framework de segurança cibernética do NIST, julgue o item a seguir.As cinco funções principais do referido framework estabelecem uma sequência de execução para formar uma cultura operacional que aborda o risco dinâmico de segurança cibernética.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework (CSF)

Gabarito: Errado (alternativa E). O NIST CSF é composto por cinco funções principais (Identify, Protect, Detect, Respond, Recover), mas elas não estabelecem uma sequência de execução obrigatória. O framework é cíclico e iterativo, permitindo que as funções sejam executadas em paralelo ou em qualquer ordem, conforme as necessidades da organização. O enunciado erra ao generalizar que há uma sequência fixa.

O CSF é um framework flexível de gestão de riscos cibernéticos, e as funções podem ser aplicadas de forma contínua e adaptativa. A cultura operacional decorre da integração dessas funções, não de uma ordem pré-definida.

  1. 1Identify
  2. 2Protect
  3. 3Detect
  4. 4Respond
  5. 5Recover
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Lembre-se de que o NIST CSF não é um checklist linear; ele incentiva a melhoria contínua por meio de ciclos iterativos. As funções são interconectadas, mas não sequenciais.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: E (Errado).

Link permanente: /questoes/ce153991