Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg133876
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
Uma equipe de analistas do TJRJ está revisando a maturidade da gestão de segurança da informação no Tribunal, à luz de normas internacionais. Ao utilizar o NIST Cybersecurity Framework (CSF) como referência, os analistas constataram que a capacidade do TJRJ de analisar anomalias recém-descobertas, em tempo hábil, com a utilização de informações de inteligência de ameaças, necessita de aprimoramento.De acordo com o CSF, a capacidade do Tribunal a ser aprimorada está diretamente relacionada à função central de:
Adetectar;
Bproteger;
Cgovernar;
Didentificar;
Eresponder.
Revelar gabarito e comentário▾
GabaritoA — detectar;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NIST Cybersecurity Framework (CSF) — Funções
Gabarito: letra A — detectar. A capacidade de analisar anomalias recém-descobertas em tempo hábil, utilizando inteligência de ameaças, está diretamente ligada à função Detectar (Detect) do NIST CSF. Essa função abrange a identificação e análise de eventos de segurança cibernética de forma contínua.
As cinco funções centrais do NIST CSF são:
Identificar (Identify): entender o contexto, riscos e recursos.
Proteger (Protect): implementar salvaguardas.
Detectar (Detect): descobrir a ocorrência de eventos de segurança.
Responder (Respond): tomar ações após um incidente.
Recuperar (Recover): restaurar capacidades.
A descrição do enunciado — "analisar anomalias recém-descobertas, em tempo hábil, com a utilização de informações de inteligência de ameaças" — encaixa-se perfeitamente na categoria Detect (DE), mais especificamente na subcategoria DE.CM (Continuous Monitoring) e DE.AE (Anomalies and Events). As demais funções não focam na análise de anomalias: Proteger é sobre prevenção, Governar (Govern) não é função original do CSF 1.1 (foi adicionada na versão 2.0 como função transversal), Identificar é sobre mapeamento de riscos, e Responder é posterior à detecção.
Memorize as cinco funções do CSF: Identificar, Proteger, Detectar, Responder, Recuperar. Para cada função, lembre-se de exemplos de atividades que a compõem. A banca costuma descrever uma atividade e pedir a função correspondente.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)