Questão de Arquitetura de Software — Segurança da Informação — ACAFE 2024
Arquitetura de Software›Segurança da Informação
Código
qg053098
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Infraestrutura Operação e Segurança
Uma empresa de desenvolvimento de software está trabalhando para fortalecer suas práticas de segurança cibernética, adotando o NIST Cybersecurity Framework. Durante uma reunião, o Diretor de Segurança da Informação (CISO) apresenta uma questão para a equipe sobre os componentes e a estrutura do framework, para assegurar que todos compreendem sua aplicação e importância. Qual das seguintes afirmações sobre o NIST Cybersecurity Framework está CORRETA?
AO componente "Core" do framework detalha cinco funções principais: Identificar, Proteger, Detectar, Responder e Recuperar.
BO framework é composto por quatro componentes principais: Identificar, Proteger, Detectar e Responder.
COs "Tiers" no framework indicam o nível de conformidade de uma organização com as regulamentações governamentais.
DO "Profile" é um conjunto fixo de práticas de segurança que todas as organizações devem seguir.
EO framework foi projetado exclusivamente para empresas do setor de saúde.
Revelar gabarito e comentário▾
GabaritoA — O componente "Core" do framework detalha cinco funções principais: Identificar, Proteger, Detectar, Responder e Recuperar.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NIST Cybersecurity Framework – Funções do Core
Gabarito: letra A. O Core do NIST Cybersecurity Framework é composto por cinco funções principais: Identificar, Proteger, Detectar, Responder e Recuperar. Essa é a estrutura fundamental do framework, que organiza as atividades de segurança cibernética em categorias e subcategorias.
A banca testa o conhecimento básico dos componentes do framework, especialmente as funções do Core, a finalidade dos Tiers e a natureza dos Profiles.
Componente / Afirmação
Descrição Correta
Descrição Incorreta (se houver)
Core (Núcleo)
Composto por cinco funções principais: Identificar, Proteger, Detectar, Responder e Recuperar.
Afirmar que são apenas quatro funções (omitindo "Recuperar") é incorreto.
Tiers (Níveis)
Indicam o grau de sofisticação e integração das práticas de gestão de riscos cibernéticos (Parcial, Risco Informado, Repetível, Adaptativo).
Indicar exclusivamente o nível de conformidade com regulamentações governamentais é incorreto.
Profile (Perfil)
Personalizado para cada organização, refletindo seus objetivos de negócio, apetite a risco e requisitos.
Ser um conjunto fixo de práticas que todas as organizações devem seguir é incorreto.
Aplicação
Projetado para qualquer organização, independentemente do setor.
Ser exclusivo para empresas do setor de saúde é incorreto.
A alternativa descreve exatamente as cinco funções do Core: Identificar, Proteger, Detectar, Responder e Recuperar. É a afirmação correta e coincide com a definição oficial do NIST.
Alternativa B — ❌ Incorreta
Afirma que o framework é composto por apenas quatro componentes principais, omitindo a função "Recuperar" (Recover). O Core do NIST CSF possui cinco funções, não quatro.
Alternativa C — ❌ Incorreta
Os Tiers (níveis) no NIST CSF indicam o grau de sofisticação e integração das práticas de gestão de riscos cibernéticos da organização (Tier 1: Parcial, Tier 2: Risco Informado, Tier 3: Repetível, Tier 4: Adaptativo), e não exclusivamente o nível de conformidade com regulamentações governamentais.
Alternativa D — ❌ Incorreta
O Profile é personalizado para cada organização, refletindo seus objetivos de negócio, apetite a risco e requisitos. Não é um conjunto fixo de práticas que todas devem seguir.
Alternativa E — ❌ Incorreta
O NIST Cybersecurity Framework foi projetado para qualquer organização, independentemente do setor (saúde, financeiro, governo, etc.). Não é exclusivo do setor de saúde.
NÃO CAIA NESSA!
A banca explora a confusão entre o número de funções (4 vs. 5) e a interpretação equivocada dos Tiers como indicador de conformidade regulatória. Decore as cinco funções na ordem: Identificar, Proteger, Detectar, Responder, Recuperar.