Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce215108
Banca
CESPE / CEBRASPE
Órgão
STM
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análise de Sistemas
    Certa empresa brasileira de médio porte, que desenvolve soluções de software para o setor financeiro e armazena informações sensíveis de clientes, como dados bancários, documentos pessoais e credenciais de acesso, iniciou um processo de adequação à norma ISO/IEC 27001:2022, implementando um sistema de gestão da segurança da informação (SGSI). A equipe de segurança da empresa criou políticas para garantir confidencialidade, integridade, disponibilidade e autenticidade das informações e adotou criptografia assimétrica, controle de acesso baseado em função, e o NIST Cybersecurity Framework para resposta a incidentes. Foram identificadas vulnerabilidades de injeção SQL e a empresa sofreu um ataque DDoS que afetou a disponibilidade do sistema.

Com base na situação precedente, julgue o item a seguir
De acordo com o NIST Cybersecurity Framework adotado pela empresa em questão, é recomendável que ações como identificação de riscos e recuperação de sistemas façam parte do processo de segurança.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework

CERTO. A afirmação está correta. O NIST Cybersecurity Framework (CSF) é composto por cinco funções principais: Identificar (Identify), Proteger (Protect), Detectar (Detect), Responder (Respond) e Recuperar (Recover). A identificação de riscos está inserida na função Identificar, enquanto a recuperação de sistemas é o foco da função Recuperar. Portanto, ambas as ações são recomendadas pelo framework.

  1. 1Identify
  2. 2Protect
  3. 3Detect
  4. 4Respond
  5. 5Recover
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Memorize as cinco funções do NIST CSF usando o mnemônico IPDRR (Identify, Protect, Detect, Respond, Recover). Elas aparecem frequentemente em questões sobre frameworks de segurança.

Gabarito: Certo (C)

Link permanente: /questoes/ce215108