Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
- Código
- ce176613
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-GO
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista em Informática
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmação está correta: o NIST CSF 1.1 é composto por três componentes principais: o núcleo do framework (Framework Core), os perfis (Profiles) e os níveis de implementação (Implementation Tiers). Estes últimos, de fato, descrevem o grau em que as práticas de gerenciamento de riscos de cibersegurança de uma organização apresentam as características definidas no núcleo do framework.
A banca cobra o conhecimento da estrutura do NIST Cybersecurity Framework, que é um padrão amplamente adotado para gestão de riscos de cibersegurança. A descrição apresentada é fiel à versão 1.1 do documento. O Framework Core fornece um conjunto de atividades, resultados e referências; os Profiles permitem alinhar o framework às necessidades organizacionais; e os Implementation Tiers indicam o nível de sofisticação das práticas de gerenciamento de riscos.
Memorize os três componentes principais do NIST CSF: Core, Profiles e Tiers. Os Tiers não são níveis de maturidade, mas sim descrições do grau de adoção das práticas de risco. Essa é uma pegadinha comum: muitos confundem com níveis de maturidade.
✅ CERTO.
Link permanente: /questoes/ce176613