Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2024
Segurança da Informação›Segurança de sistemas de informação
Código
ce170983
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Programação de Sistemas
Julgue o próximo item, relativos a segurança da informação e gestão da segurança da informação.Conforme a versão mais recente do NIST Cybersecurity Framework, a função core IDENTIFY (ID) abrange resultados como gestão de identidade, autenticação, controle de acesso, segurança de dados e resiliência da infraestrutura tecnológica.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gabarito: Errado (E). A afirmação está incorreta porque os resultados listados (gestão de identidade, autenticação, controle de acesso, segurança de dados e resiliência da infraestrutura tecnológica) pertencem a outras funções do framework, principalmente à função Proteger (PR), e não à função Identificar (ID).
A banca tenta confundir o candidato ao atribuir à função Identify resultados que são típicos da função Protect. No NIST CSF, a função Identify está relacionada ao entendimento do contexto organizacional, gestão de ativos, governança e avaliação de riscos. Já a função Protect abrange controles de acesso, segurança de dados, processos e procedimentos de proteção, etc.
PEGA ESSA DICA!
Memorize as cinco funções do NIST CSF: Identify, Protect, Detect, Respond, Recover. Cada função possui categorias específicas. A função Identify NÃO inclui controles operacionais de acesso ou criptografia; esses são da função Protect. Ao estudar, associe cada categoria à função correta.
Análise
A função Identify (ID) no NIST Cybersecurity Framework tem como objetivo desenvolver uma compreensão organizacional para gerenciar o risco de segurança cibernética. Suas categorias incluem:
Asset Management (ID.AM)
Business Environment (ID.BE)
Governance (ID.GV)
Risk Assessment (ID.RA)
Risk Management Strategy (ID.RM)
Nenhuma dessas categorias trata diretamente de gestão de identidade, autenticação, controle de acesso, segurança de dados ou resiliência. Esses temas são abordados principalmente na função Protect (PR), que inclui:
Identity Management, Authentication and Access Control (PR.AC)
Awareness and Training (PR.AT)
Data Security (PR.DS)
Information Protection Processes and Procedures (PR.IP)
Maintenance (PR.MA)
Protective Technology (PR.PT)
Portanto, a afirmativa erra ao atribuir esses resultados à função Identify.
Gabarito: Errado (E).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)