Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce176613
Banca
CESPE / CEBRASPE
Órgão
MPE-GO
Ano
2024
Nível
Superior
Cargo
Analista em Informática
Julgue o item subsequente referente a conceitos de segurança da informação, segurança de redes sem fio e gestão de riscos em tecnologia da informação.O NIST Cybersecurity Framework (versão 1.1) consiste em três componentes principais: o núcleo do framework; os perfis; e os níveis de implementação; estes últimos descrevem o grau em que as práticas de gerenciamento de riscos de cibersegurança de uma organização exibem as características definidas no núcleo do framework.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework (versão 1.1)

Gabarito: ✅ CERTO. A afirmação está correta: o NIST CSF 1.1 é composto por três componentes principais: o núcleo do framework (Framework Core), os perfis (Profiles) e os níveis de implementação (Implementation Tiers). Estes últimos, de fato, descrevem o grau em que as práticas de gerenciamento de riscos de cibersegurança de uma organização apresentam as características definidas no núcleo do framework.

A banca cobra o conhecimento da estrutura do NIST Cybersecurity Framework, que é um padrão amplamente adotado para gestão de riscos de cibersegurança. A descrição apresentada é fiel à versão 1.1 do documento. O Framework Core fornece um conjunto de atividades, resultados e referências; os Profiles permitem alinhar o framework às necessidades organizacionais; e os Implementation Tiers indicam o nível de sofisticação das práticas de gerenciamento de riscos.

1Framework Core
Atividades
Resultados
Referências
2Profiles
Alinhamento às necessidades
3Implementation Tiers
Grau de adoção das práticas de risco
(Não são níveis de maturidade)
NIST CSF 1.1
LEVELsoulevel.com.br
NIST CSF 1.1: Framework Core (Atividades, Resultados, Referências); Profiles (Alinhamento às necessidades); Implementation Tiers (Grau de adoção das práticas de risco, (Não são níveis de maturidade))
NÃO CAIA NESSA!

Memorize os três componentes principais do NIST CSF: Core, Profiles e Tiers. Os Tiers não são níveis de maturidade, mas sim descrições do grau de adoção das práticas de risco. Essa é uma pegadinha comum: muitos confundem com níveis de maturidade.

✅ CERTO.

Link permanente: /questoes/ce176613