Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg133876
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
Uma equipe de analistas do TJRJ está revisando a maturidade da gestão de segurança da informação no Tribunal, à luz de normas internacionais. Ao utilizar o NIST Cybersecurity Framework (CSF) como referência, os analistas constataram que a capacidade do TJRJ de analisar anomalias recém-descobertas, em tempo hábil, com a utilização de informações de inteligência de ameaças, necessita de aprimoramento.De acordo com o CSF, a capacidade do Tribunal a ser aprimorada está diretamente relacionada à função central de:
  1. Adetectar;
  2. Bproteger;
  3. Cgovernar;
  4. Didentificar;
  5. Eresponder.
Revelar gabarito e comentário

GabaritoA — detectar;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework (CSF) — Funções

Gabarito: letra A — detectar. A capacidade de analisar anomalias recém-descobertas em tempo hábil, utilizando inteligência de ameaças, está diretamente ligada à função Detectar (Detect) do NIST CSF. Essa função abrange a identificação e análise de eventos de segurança cibernética de forma contínua.

As cinco funções centrais do NIST CSF são:

  • Identificar (Identify): entender o contexto, riscos e recursos.

  • Proteger (Protect): implementar salvaguardas.

  • Detectar (Detect): descobrir a ocorrência de eventos de segurança.

  • Responder (Respond): tomar ações após um incidente.

  • Recuperar (Recover): restaurar capacidades.

A descrição do enunciado — "analisar anomalias recém-descobertas, em tempo hábil, com a utilização de informações de inteligência de ameaças" — encaixa-se perfeitamente na categoria Detect (DE), mais especificamente na subcategoria DE.CM (Continuous Monitoring) e DE.AE (Anomalies and Events). As demais funções não focam na análise de anomalias: Proteger é sobre prevenção, Governar (Govern) não é função original do CSF 1.1 (foi adicionada na versão 2.0 como função transversal), Identificar é sobre mapeamento de riscos, e Responder é posterior à detecção.

1Identificar
Contexto, riscos, recursos
2Proteger
Salvaguardas
3Detectar
Anomalias e eventos
Monitoramento contínuo
Inteligência de ameaças
4Responder
Ações pós-incidente
5Recuperar
Restaurar capacidades
NIST CSF (funções)
LEVELsoulevel.com.br
NIST CSF (funções): Identificar (Contexto, riscos, recursos); Proteger (Salvaguardas); Detectar (Anomalias e eventos, Monitoramento contínuo, Inteligência de ameaças); Responder (Ações pós-incidente); Recuperar (Restaurar capacidades)
PEGA ESSA DICA!

Memorize as cinco funções do CSF: Identificar, Proteger, Detectar, Responder, Recuperar. Para cada função, lembre-se de exemplos de atividades que a compõem. A banca costuma descrever uma atividade e pedir a função correspondente.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fg133876