Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FEPESE 2022
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
qq723574
Banca
FEPESE
Órgão
UDESC
Ano
2022
Nível
Superior
Cargo
Analista de Suporte
Quais são as camadas de implementação do framework NIST, denominadas tiers, que têm como equivalência denotar o nível de maturidade em termos de adoção das melhores práticas de cyber-segurança e gestão de riscos propostas pelo framework?
AInicial; Gerenciado; Definido; Gerenciado quantitativamente; Em otimização.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NIST Cybersecurity Framework – Tiers de Implementação
Gabarito: letra B. O NIST CSF define quatro tiers (níveis) de implementação que representam a maturidade da organização na gestão de riscos de cibersegurança: Parcial (Partial), Risco Informado (Risk Informed), Repetível (Repeatable) e Adaptável (Adaptive). A alternativa B é a única que lista exatamente esses quatro níveis.
A banca explora a confusão com os níveis de maturidade do CMMI (Capability Maturity Model Integration), que são: Inicial, Gerenciado, Definido, Gerenciado Quantitativamente e Em Otimização. Vários distratores misturam termos dos dois modelos.
1Parcial
2Risco Informado
3Repetível
4Adaptável
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Enumera níveis do CMMI (Inicial, Gerenciado, Definido, Gerenciado Quantitativamente, Em Otimização), não os tiers do NIST.
Alternativa B — ✅ Correta ⟵ GABARITO
Lista exatamente os quatro tiers do NIST CSF: Parcial, Risco Informado, Repetível e Adaptável.
Alternativa C — ❌ Incorreta
Mistura termos: "Ad hoc" não é um tier do NIST (aparece em outros modelos), "Inicial" e "Definido" são do CMMI, e "Melhoria Contínua" também não pertence aos tiers oficiais.
Alternativa D — ❌ Incorreta
Inclui "Gerenciado" e "Gerenciado Quantitativamente", que são níveis do CMMI, não do NIST.
Alternativa E — ❌ Incorreta
Novamente traz "Ad hoc", "Gerenciado Quantitativamente" e "Em Otimização", que não fazem parte dos tiers do NIST.
NÃO CAIA NESSA!
A banca troca os tiers do NIST CSF pelos níveis do CMMI. Muitos candidatos decoram os níveis do CMMI (mais conhecido em processos de software) e acabam assinalando alternativas que os contenham. Lembre-se: NIST CSF tem 4 tiers com nomes específicos; CMMI tem 5 níveis com nomenclatura diferente.
Modelo
Níveis/Tiers
NIST CSF
Parcial, Risco Informado, Repetível, Adaptável
CMMI
Inicial, Gerenciado, Definido, Gerenciado Quantitativamente, Em Otimização