Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg114851
Banca
FGV
Órgão
MPE-RJ
Ano
2025
Nível
Superior
Cargo
Analista do Ministério Público - Área Administrativa - Tecnologia da Informação
O framework de cibersegurança do NIST (versão 2.0) é composto por um core, perfis organizacionais e diversas camadas. As camadas caracterizam o rigor das práticas de governança e gestão de riscos de segurança cibernética de uma organização. Elas fornecem contexto sobre como uma organização vê os riscos de segurança cibernética.A quantidade de camadas presentes no framework de cibersegurança do NIST é
  1. A7.
  2. B6.
  3. C5.
  4. D4.
  5. E3.
Revelar gabarito e comentário

GabaritoD — 4.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework – Camadas (Tiers)

Gabarito: letra D. O NIST Cybersecurity Framework versão 2.0 (CSF 2.0) mantém a estrutura de quatro camadas (tiers) que caracterizam o rigor das práticas de governança e gestão de riscos de segurança cibernética: Parcial (Partial), Informada sobre Riscos (Risk Informed), Repetível (Repeatable) e Adaptável (Adaptive). A questão cobra justamente essa quantidade fixa.

A banca testa o conhecimento básico da estrutura do framework, que inclui o Core, Perfis Organizacionais e Tiers. As alternativas com 3, 5, 6 ou 7 camadas são distratores que não correspondem à especificação oficial.

  1. 1Parcial (Partial)
  2. 2Informada sobre Riscos (Risk Informed)
  3. 3Repetível (Repeatable)
  4. 4Adaptável (Adaptive)
LEVEL · soulevel.com.br

Alternativa A – ❌ Incorreta

Afirma 7 camadas. Não há previsão de 7 tiers no CSF 2.0; o número correto é 4.

Alternativa B – ❌ Incorreta

Afirma 6 camadas. Idem, não corresponde à realidade do framework.

Alternativa C – ❌ Incorreta

Afirma 5 camadas. Também incorreto.

Alternativa D – ✅ Correta ⟵ GABARITO

O CSF 2.0 define exatamente 4 tiers de implementação (Partial, Risk Informed, Repeatable, Adaptive), que medem o nível de maturidade na gestão de riscos cibernéticos.

Alternativa E – ❌ Incorreta

Afirma 3 camadas. Embora existam frameworks com 3 níveis, o NIST CSF adota 4.

PEGA ESSA DICA!

Memorize os quatro tiers do NIST CSF: Partial → Risk Informed → Repeatable → Adaptive. Eles representam uma escala crescente de rigor e integração. Para a prova, saiba também que o Core é composto por Funções, Categorias e Subcategorias – que são diferentes das camadas (tiers).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D

Link permanente: /questoes/fg114851