Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce195547
Banca
CESPE / CEBRASPE
Órgão
BDMG
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
A respeito de governança de segurança da informação e de testes de segurança, julgue o item subsecutivo. No framework NIST, a categoria proteger envolve os aspectos de gestão de ativos e de avaliação de riscos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework

Gabarito: Errado. A afirmação está incorreta. No NIST Cybersecurity Framework (CSF), a categoria "Proteger" não abrange as atividades de gestão de ativos e avaliação de riscos. Essas atividades fazem parte da categoria "Identificar", que é responsável pelo entendimento do contexto organizacional e dos riscos. A categoria "Proteger" concentra-se em controles de segurança para limitar ou conter impactos, como controle de acesso, treinamento e proteção de dados.

PEGA ESSA DICA!

Memorize as cinco categorias do NIST CSF: Identificar, Proteger, Detectar, Responder, Recuperar. A gestão de ativos e a avaliação de riscos estão na primeira categoria (Identificar).

ERRADO.

Link permanente: /questoes/ce195547