Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — ACAFE 2024

Arquitetura de SoftwareSegurança da Informação
Código
qg053098
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Infraestrutura Operação e Segurança
Uma empresa de desenvolvimento de software está trabalhando para fortalecer suas práticas de segurança cibernética, adotando o NIST Cybersecurity Framework. Durante uma reunião, o Diretor de Segurança da Informação (CISO) apresenta uma questão para a equipe sobre os componentes e a estrutura do framework, para assegurar que todos compreendem sua aplicação e importância. Qual das seguintes afirmações sobre o NIST Cybersecurity Framework está CORRETA?
  1. AO componente "Core" do framework detalha cinco funções principais: Identificar, Proteger, Detectar, Responder e Recuperar.
  2. BO framework é composto por quatro componentes principais: Identificar, Proteger, Detectar e Responder.
  3. COs "Tiers" no framework indicam o nível de conformidade de uma organização com as regulamentações governamentais.
  4. DO "Profile" é um conjunto fixo de práticas de segurança que todas as organizações devem seguir.
  5. EO framework foi projetado exclusivamente para empresas do setor de saúde.
Revelar gabarito e comentário

GabaritoA — O componente "Core" do framework detalha cinco funções principais: Identificar, Proteger, Detectar, Responder e Recuperar.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework – Funções do Core

Gabarito: letra A. O Core do NIST Cybersecurity Framework é composto por cinco funções principais: Identificar, Proteger, Detectar, Responder e Recuperar. Essa é a estrutura fundamental do framework, que organiza as atividades de segurança cibernética em categorias e subcategorias.

A banca testa o conhecimento básico dos componentes do framework, especialmente as funções do Core, a finalidade dos Tiers e a natureza dos Profiles.

Componente / Afirmação

Descrição Correta

Descrição Incorreta (se houver)

Core (Núcleo)

Composto por cinco funções principais: Identificar, Proteger, Detectar, Responder e Recuperar.

Afirmar que são apenas quatro funções (omitindo "Recuperar") é incorreto.

Tiers (Níveis)

Indicam o grau de sofisticação e integração das práticas de gestão de riscos cibernéticos (Parcial, Risco Informado, Repetível, Adaptativo).

Indicar exclusivamente o nível de conformidade com regulamentações governamentais é incorreto.

Profile (Perfil)

Personalizado para cada organização, refletindo seus objetivos de negócio, apetite a risco e requisitos.

Ser um conjunto fixo de práticas que todas as organizações devem seguir é incorreto.

Aplicação

Projetado para qualquer organização, independentemente do setor.

Ser exclusivo para empresas do setor de saúde é incorreto.

1Identificar
2Proteger
3Detectar
4Responder
5Recuperar
NIST CSF Core
LEVELsoulevel.com.br
NIST CSF Core: Identificar; Proteger; Detectar; Responder; Recuperar

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa descreve exatamente as cinco funções do Core: Identificar, Proteger, Detectar, Responder e Recuperar. É a afirmação correta e coincide com a definição oficial do NIST.

Alternativa B — ❌ Incorreta

Afirma que o framework é composto por apenas quatro componentes principais, omitindo a função "Recuperar" (Recover). O Core do NIST CSF possui cinco funções, não quatro.

Alternativa C — ❌ Incorreta

Os Tiers (níveis) no NIST CSF indicam o grau de sofisticação e integração das práticas de gestão de riscos cibernéticos da organização (Tier 1: Parcial, Tier 2: Risco Informado, Tier 3: Repetível, Tier 4: Adaptativo), e não exclusivamente o nível de conformidade com regulamentações governamentais.

Alternativa D — ❌ Incorreta

O Profile é personalizado para cada organização, refletindo seus objetivos de negócio, apetite a risco e requisitos. Não é um conjunto fixo de práticas que todas devem seguir.

Alternativa E — ❌ Incorreta

O NIST Cybersecurity Framework foi projetado para qualquer organização, independentemente do setor (saúde, financeiro, governo, etc.). Não é exclusivo do setor de saúde.

NÃO CAIA NESSA!

A banca explora a confusão entre o número de funções (4 vs. 5) e a interpretação equivocada dos Tiers como indicador de conformidade regulatória. Decore as cinco funções na ordem: Identificar, Proteger, Detectar, Responder, Recuperar.

Gabarito: letra A.

Link permanente: /questoes/qg053098