Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2023
Segurança da Informação›Segurança de sistemas de informação
Código
ce153991
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
Considerando o framework de segurança cibernética do NIST, julgue o item a seguir.As cinco funções principais do referido framework estabelecem uma sequência de execução para formar uma cultura operacional que aborda o risco dinâmico de segurança cibernética.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NIST Cybersecurity Framework (CSF)
Gabarito: Errado (alternativa E). O NIST CSF é composto por cinco funções principais (Identify, Protect, Detect, Respond, Recover), mas elas não estabelecem uma sequência de execução obrigatória. O framework é cíclico e iterativo, permitindo que as funções sejam executadas em paralelo ou em qualquer ordem, conforme as necessidades da organização. O enunciado erra ao generalizar que há uma sequência fixa.
O CSF é um framework flexível de gestão de riscos cibernéticos, e as funções podem ser aplicadas de forma contínua e adaptativa. A cultura operacional decorre da integração dessas funções, não de uma ordem pré-definida.
1Identify
2Protect
3Detect
4Respond
5Recover
LEVEL · soulevel.com.br
PEGA ESSA DICA!
Lembre-se de que o NIST CSF não é um checklist linear; ele incentiva a melhoria contínua por meio de ciclos iterativos. As funções são interconectadas, mas não sequenciais.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)