Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2026
Segurança da Informação›Controles de segurança
Código
ce229647
Banca
CESPE / CEBRASPE
Órgão
TCE-RN
Ano
2026
Nível
Superior
Cargo
Auditor de Controle Externo - Especialidade: Tecnologia da Informação
No que tange à cibersegurança, ao acesso à informação e à proteção de dados pessoais em organizações públicas, julgue o item seguinte.Na função proteger (PR) do Cybersecurity Framework (CSF) do NIST, são utilizadas salvaguardas para gerenciar os riscos de segurança cibernética da organização, incluindo-se o gerenciamento de identidade, autenticação e controle de acesso a informações físicas e ativos lógicos, assim como ações relacionadas às identidades e credenciais dos usuários.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
✅ Certo. A afirmativa descreve corretamente a função Proteger (PR) do NIST CSF, que inclui salvaguardas como gerenciamento de identidade, autenticação e controle de acesso a informações físicas e ativos lógicos, bem como ações relativas a identidades e credenciais de usuários.
A estrutura do NIST CSF é composta por cinco funções principais: Identificar, Proteger, Detectar, Responder e Recuperar. A função Proteger (PR) abrange categorias como Controle de Acesso (PR.AC), Conscientização e Treinamento (PR.AT), Segurança de Dados (PR.DS), Processos e Procedimentos de Proteção da Informação (PR.IP), Manutenção (PR.MA) e Tecnologia de Proteção (PR.PT). Especificamente, o gerenciamento de identidade, autenticação e controle de acesso faz parte da categoria PR.AC (Access Control) e está alinhado com o que a afirmativa menciona.
Portanto, a descrição está em conformidade com o que a função Proteger do NIST CSF prevê.
NIST CSF – Função Proteger (PR)
1Categorias
PR.AC – Controle de Acesso
Gerenciamento de identidade
Autenticação
Controle de acesso físico/lógico
PR.AT – Conscientização e Treinamento
PR.DS – Segurança de Dados
PR.IP – Processos e Procedimentos
PR.MA – Manutenção
PR.PT – Tecnologia de Proteção
LEVEL · soulevel.com.br
Gabarito: ✅ Certo.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)