Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024

Segurança da InformaçãoControles de segurança
Código
ce170520
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Analista de Sistemas
Em relação ao que preconiza o NIST Cybersecurity Framework (CSF) em sua versão 2.0, julgue o item que se segue.O CSF 2.0, em sua função de identificar, preconiza a utilização das salvaguardas para gerenciar os riscos de segurança cibernética da organização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework (CSF) 2.0 – Funções

Gabarito: ❌ ERRADO. A afirmação está incorreta porque a função "Identificar" (Identify) do NIST CSF 2.0 não preconiza a utilização de salvaguardas – essa atribuição pertence à função "Proteger" (Protect). A função Identify trata de compreender o contexto organizacional e os riscos, enquanto as salvaguardas (controles) são típicas da função Protect.

O NIST CSF 2.0 é composto por cinco funções principais:

  • Identificar (Identify): Desenvolve o entendimento organizacional para gerenciar riscos de segurança cibernética (ativos, governança, avaliação de riscos, etc.).

  • Proteger (Protect): Implementa salvaguardas adequadas para garantir a prestação de serviços críticos (controles de acesso, conscientização, segurança de dados, etc.).

  • Detectar (Detect): Identifica a ocorrência de eventos de segurança cibernética.

  • Responder (Respond): Adota medidas após a identificação de um incidente.

  • Recuperar (Recover): Restaura capacidades ou serviços prejudicados por incidentes.

A afirmação do item mistura as funções ao dizer que a função de identificar "preconiza a utilização das salvaguardas". Na realidade, as salvaguardas são o foco da função Proteger. Portanto, o item está ERRADO.

  1. 1IdentificarEntender riscos e contexto
  2. 2ProtegerImplementar salvaguardas
  3. 3DetectarIdentificar eventos
  4. 4ResponderAgir após incidente
  5. 5RecuperarRestaurar capacidades
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca troca as funções "Identificar" e "Proteger" – as salvaguardas são parte da função Proteger, não da Identificar. Lembre-se: Identificar é sobre entender o risco; Proteger é sobre aplicar controles. Esse tipo de confusão conceitual é comum em questões sobre frameworks de segurança.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce170520