Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2026
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce229775
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
No que se refere a frameworks de segurança da informação e a tratamento de incidentes cibernéticos, julgue o item que se segue.Em um cenário corporativo no qual o framework NIST CSF é utilizado para organização das funções de segurança, a implementação de inventário e controle de ativos prevista nos CIS controls pode apoiar diretamente a função Identify do framework, já que ambos exigem visibilidade consistente de recursos tecnológicos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Frameworks de segurança: NIST CSF e CIS Controls
✅ CERTO. A afirmação está correta. O NIST Cybersecurity Framework (CSF) define cinco funções: Identify, Protect, Detect, Respond, Recover. A função Identify (Identificar) tem como objetivo desenvolver a compreensão organizacional sobre riscos cibernéticos, ativos, dados e capacidades. Dentro dela, a subcategoria Asset Management (ID.AM) estabelece a necessidade de identificar e gerenciar ativos. Já os CIS Controls (Center for Internet Security Critical Security Controls) são um conjunto priorizado de ações defensivas. O CIS Control 1 é intitulado "Inventory and Control of Enterprise Assets" (Inventário e Controle de Ativos Corporativos). Exige que a organização mantenha um inventário completo e atualizado de todos os dispositivos e recursos tecnológicos, garantindo visibilidade. Portanto, a implementação do inventário e controle de ativos dos CIS Controls atende diretamente ao requisito de visibilidade de ativos da função Identify do NIST CSF, apoiando-a de forma consistente.
PEGA ESSA DICA!
Em provas sobre segurança cibernética, lembre-se de que os frameworks não são concorrentes, mas complementares. O NIST CSF fornece uma estrutura de alto nível (funções), e os CIS Controls oferecem ações táticas que se alinham às funções, especialmente Identify e Protect.