Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2023
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
ce156185
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas
No contexto do NIST Cybersecurity Framework, o elemento responsável por organizar as atividades básicas de segurança cibernética em alto nível é denominado
Acategories.
Bprofile.
Csubcategories.
Dinformative references.
Efunctions.
Revelar gabarito e comentário▾
GabaritoE — functions.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NIST Cybersecurity Framework — Elementos de Alto Nível
Gabarito: letra E. No NIST Cybersecurity Framework, as Functions (Funções) são o elemento de mais alto nível, organizando as atividades básicas de segurança cibernética em cinco categorias: Identificar, Proteger, Detectar, Responder e Recuperar. As demais alternativas representam níveis hierarquicamente inferiores dentro do Framework.
O NIST CSF estrutura a segurança cibernética em uma hierarquia de quatro níveis: Functions → Categories → Subcategories → Informative References. Cada nível detalha progressivamente as atividades.
Alternativa A — ❌ Incorreta
Categories são o segundo nível da hierarquia, agrupando subcategorias dentro de cada Function. Não são o nível mais alto.
Alternativa B — ❌ Incorreta
Profile (Perfil) é a representação do estado atual ou desejado de uma organização em relação ao Framework, não um elemento organizador das atividades básicas.
Alternativa C — ❌ Incorreta
Subcategories são o terceiro nível, detalhando técnicas e procedimentos específicos. Estão abaixo das Categories.
Alternativa D — ❌ Incorreta
Informative References são referências a normas, padrões e guias (ex.: ISO 27001, COBIT) que mapeiam as Subcategories. Não organizam as atividades básicas.
Alternativa E — ✅ Correta ⟵ GABARITO
As Functions são o nível mais alto do Framework, definindo as cinco macro-atividades essenciais: Identify, Protect, Detect, Respond, Recover. Elas organizam todo o ciclo de segurança cibernética.
PEGA ESSA DICA!
Memorize a hierarquia do NIST CSF: Functions → Categories → Subcategories → Informative References. As Functions são sempre o topo – se a questão pedir o elemento de mais alto nível, a resposta é Functions.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)