Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce156210
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Suporte Computacional
No NIST Cybersecurity Framework, version 1.1, os elementos fundamentais do core correspondem a
  1. Aanalisar risco, fazer, planejar e checar.
  2. Bplanejar, fazer, checar e agir.
  3. Cidentificar, proteger, detectar, responder e recuperar.
  4. Dmedir, analisar risco, proteger, recuperar e agir.
  5. Eplanejar, fazer, responder e recuperar.
Revelar gabarito e comentário

GabaritoC — identificar, proteger, detectar, responder e recuperar.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework – Core Functions

Gabarito: letra C. O NIST Cybersecurity Framework, versão 1.1, organiza seu core em cinco funções fundamentais: Identificar, Proteger, Detectar, Responder e Recuperar. Essas funções representam as atividades essenciais de cibersegurança, formando a base do framework.

As demais alternativas misturam elementos do ciclo PDCA (planejar, fazer, checar, agir) ou incluem termos como “analisar risco” ou “medir”, que não correspondem às funções do NIST CSF.

  1. 1Identificar
  2. 2Proteger
  3. 3Detectar
  4. 4Responder
  5. 5Recuperar
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Apresenta “analisar risco, fazer, planejar e checar” – não corresponde às funções do NIST CSF.

Alternativa B — ❌ Incorreta

Refere-se ao ciclo PDCA (planejar, fazer, checar e agir), comum em normas de gestão como ISO 27001, mas não ao NIST CSF.

Alternativa C — ✅ Correta ⟵ GABARITO

Lista exatamente as cinco funções do NIST CSF: Identificar, Proteger, Detectar, Responder e Recuperar.

Alternativa D — ❌ Incorreta

Inclui “medir” e “analisar risco” que não são funções do core do NIST CSF.

Alternativa E — ❌ Incorreta

Mistura “planejar, fazer” (PDCA) com “responder e recuperar” – incompleta e incorreta.

PEGA ESSA DICA!

Para provas de segurança da informação, decore as cinco funções do NIST CSF (Identify, Protect, Detect, Respond, Recover). Elas aparecem frequentemente como distratores em alternativas que misturam com PDCA ou gestão de riscos. Faça uma tabela mental: Identificar, Proteger, Detectar, Responder, Recuperar.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/ce156210