Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2023
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
ce156210
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Suporte Computacional
No NIST Cybersecurity Framework, version 1.1, os elementos fundamentais do core correspondem a
Aanalisar risco, fazer, planejar e checar.
Bplanejar, fazer, checar e agir.
Cidentificar, proteger, detectar, responder e recuperar.
Dmedir, analisar risco, proteger, recuperar e agir.
Eplanejar, fazer, responder e recuperar.
Revelar gabarito e comentário▾
GabaritoC — identificar, proteger, detectar, responder e recuperar.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NIST Cybersecurity Framework – Core Functions
Gabarito: letra C. O NIST Cybersecurity Framework, versão 1.1, organiza seu core em cinco funções fundamentais: Identificar, Proteger, Detectar, Responder e Recuperar. Essas funções representam as atividades essenciais de cibersegurança, formando a base do framework.
As demais alternativas misturam elementos do ciclo PDCA (planejar, fazer, checar, agir) ou incluem termos como “analisar risco” ou “medir”, que não correspondem às funções do NIST CSF.
1Identificar
2Proteger
3Detectar
4Responder
5Recuperar
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Apresenta “analisar risco, fazer, planejar e checar” – não corresponde às funções do NIST CSF.
Alternativa B — ❌ Incorreta
Refere-se ao ciclo PDCA (planejar, fazer, checar e agir), comum em normas de gestão como ISO 27001, mas não ao NIST CSF.
Alternativa C — ✅ Correta ⟵ GABARITO
Lista exatamente as cinco funções do NIST CSF: Identificar, Proteger, Detectar, Responder e Recuperar.
Alternativa D — ❌ Incorreta
Inclui “medir” e “analisar risco” que não são funções do core do NIST CSF.
Alternativa E — ❌ Incorreta
Mistura “planejar, fazer” (PDCA) com “responder e recuperar” – incompleta e incorreta.
PEGA ESSA DICA!
Para provas de segurança da informação, decore as cinco funções do NIST CSF (Identify, Protect, Detect, Respond, Recover). Elas aparecem frequentemente como distratores em alternativas que misturam com PDCA ou gestão de riscos. Faça uma tabela mental: Identificar, Proteger, Detectar, Responder, Recuperar.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)