Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce178166
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
Com relação ao framework de segurança cibernética NIST em sua versão 2.0, julgue o item seguinte.As funções principais do framework em questão são governar, identificar, proteger, detectar, responder e recuperar.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework (CSF) v2.0

Gabarito: ✅ Certo (C). A afirmação está correta. O NIST CSF em sua versão 2.0 (2024) define seis funções principais: Governar (Govern), Identificar (Identify), Proteger (Protect), Detectar (Detect), Responder (Respond) e Recuperar (Recover). A versão anterior (1.1) continha apenas cinco funções, faltando a função "Governar", que foi adicionada na versão 2.0 para enfatizar a governança da segurança cibernética. Portanto, o item está correto.

  1. 1Governar
  2. 2Identificar
  3. 3Proteger
  4. 4Detectar
  5. 5Responder
  6. 6Recuperar
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Memorize as seis funções do NIST CSF v2.0 usando o acrônimo em inglês: GIPDRR (Govern, Identify, Protect, Detect, Respond, Recover). Em português: GIPDRR também funciona (Governar, Identificar, Proteger, Detectar, Responder, Recuperar).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce178166