Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FEPESE 2026
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
qg675769
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação e Comunicação (Redes e Telecomunicações)
As funções principais do framework de segurança cibernética NIST CSF 2.0 são:1. Governar2. Prevenir3. Identificar4. Proteger5. Detectar6. Responder7. Recuperar8. MonitorarAssinale a alternativa que indica todas as afirmativas corretas.
AApenas as funções 1, 2, 4, 5, 6 e 7.
BApenas as funções 1, 3, 4, 5, 6 e 7.
CApenas as funções 2, 3, 4, 6, 7 e 8.
DApenas as funções 2, 4, 5, 6, 7 e 8.
EApenas as funções 3, 4, 5, 6, 7 e 8.
Revelar gabarito e comentário▾
GabaritoB — Apenas as funções 1, 3, 4, 5, 6 e 7.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NIST CSF 2.0 – Funções Principais
Gabarito: letra B. O NIST Cybersecurity Framework (CSF) versão 2.0 define seis funções principais: Governar, Identificar, Proteger, Detectar, Responder e Recuperar. As funções 'Prevenir' (2) e 'Monitorar' (8) não existem como funções separadas; a prevenção está inserida em 'Proteger' e o monitoramento faz parte de 'Detectar'. A única alternativa que lista exatamente as seis funções corretas é a letra B (1, 3, 4, 5, 6, 7).
NIST CSF 2.0
1Funções principais (6)
Governar
Identificar
Proteger
Detectar
Responder
Recuperar
2Não são funções
Prevenir (parte de Proteger)
Monitorar (parte de Detectar)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Inclui a função 2 (Prevenir), que não é uma função principal do NIST CSF 2.0. O framework trata a prevenção como parte da função 'Proteger', não como uma categoria independente.
Alternativa B — ✅ Correta ⟵ GABARITO
Contém todas as seis funções oficiais: Governar (1), Identificar (3), Proteger (4), Detectar (5), Responder (6) e Recuperar (7). É a resposta correta.
Alternativa C — ❌ Incorreta
Inclui as funções 2 (Prevenir) e 8 (Monitorar), ambas inexistentes como funções independentes, e exclui a função 3 (Identificar), que é uma função essencial.
Alternativa D — ❌ Incorreta
Mesmo erro da alternativa C: Presença de Prevenir (2) e Monitorar (8) e ausência de Identificar (3).
Alternativa E — ❌ Incorreta
Inclui Monitorar (8) e exclui Governar (1). Governar é a função que estabelece a estratégia de cibersegurança; Monitorar não é função própria, mas subordinada a Detectar.
PEGA ESSA DICA!
Para memorizar, use a sigla GIPDR (Govern, Identify, Protect, Detect, Respond, Recover). Lembre-se: 'Prevenir' é uma atividade dentro de 'Proteger'; 'Monitorar' está dentro de 'Detectar'. O NIST CSF 2.0 não criou novas funções, apenas reorganizou a versão 1.1.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)