Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2026

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg126137
Banca
FGV
Órgão
AL-GO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo - Analista de Infraestrutura
Fábio e Carlos são analistas de infraestrutura, eles precisam aprimorar a gestão da segurança da informação na ALEGO e decidiram adotar o Cybersecurity Framework (CSF), versão 2.0, do NIST (National Institute of Standards and Technology). O framework está estruturado em torno de funções para gerenciar riscos de segurança cibernética.As funções elencadas no CSF são denominadas por
  1. Amanage, recognize, protect, detect, react, recover e prevent, apenas.
  2. Bcontrol, identify, guard, detect, respond, encourage, apenas.
  3. Cgovern, identify, protect, detect, respond, recover, apenas.
  4. Ddetermine, protect, detect, respond, prevent, apenas.
  5. Erule, protect, discover, respond, impede, apenas.
Revelar gabarito e comentário

GabaritoC — govern, identify, protect, detect, respond, recover, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework (CSF) v2.0 – Funções

Gabarito: letra C. O NIST CSF v2.0 é estruturado em seis funções: Govern, Identify, Protect, Detect, Respond e Recover. A alternativa C é a única que lista exatamente essas funções.

A questão cobra memorização direta das funções do framework. É essencial conhecer os nomes oficiais para não cair em distratores com termos próximos (ex.: "manage" no lugar de "govern", ou "prevent" no lugar de "detect").

Alternativa A — ❌ Incorreta

Inclui as funções "manage", "recognize", "react" e "prevent", que não fazem parte do CSF v2.0. O correto é "govern" (não "manage"), "identify" (não "recognize"), "respond" (não "react") e não há função "prevent" separada – a proteção já está em "protect".

Alternativa B — ❌ Incorreta

Traz "control", "guard" e "encourage", que não são funções do CSF. O correto é "govern" (não "control"), "protect" (não "guard") e "respond" (não "encourage").

Alternativa C — ✅ Correta ⟵ GABARITO

Lista exatamente as seis funções do NIST CSF v2.0: Govern, Identify, Protect, Detect, Respond, Recover. É a única alternativa que corresponde à estrutura oficial.

Alternativa D — ❌ Incorreta

Substitui funções por "determine" (não existe) e inclui "prevent" (que não é função autônoma). Faltam "govern", "identify" e "respond".

Alternativa E — ❌ Incorreta

Usa "rule", "discover" e "impede", que não são funções do CSF. O correto seria "govern", "identify" e "respond".

PEGA ESSA DICA!

Memorize as seis funções pela sigla GIPDR (Govern, Identify, Protect, Detect, Respond, Recover). Repare que a função "Govern" foi adicionada na versão 2.0; versões anteriores tinham apenas cinco funções (Identify, Protect, Detect, Respond, Recover).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fg126137