Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FEPESE 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qq723574
Banca
FEPESE
Órgão
UDESC
Ano
2022
Nível
Superior
Cargo
Analista de Suporte
Quais são as camadas de implementação do framework NIST, denominadas tiers, que têm como equivalência denotar o nível de maturidade em termos de adoção das melhores práticas de cyber-segurança e gestão de riscos propostas pelo framework?
  1. AInicial; Gerenciado; Definido; Gerenciado quantitativamente; Em otimização.
  2. BParcial; Risco Informado; Repetível; Adaptável.
  3. CAd hoc; Inicial; Parcial; Definido; Melhoria contínua.
  4. DParcial; Repetível; Gerenciado; Gerenciado quantitativamente.
  5. EAd hoc; Parcial; Repetível; Gerenciado quantitativamente; Em otimização.
Revelar gabarito e comentário

GabaritoB — Parcial; Risco Informado; Repetível; Adaptável.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework – Tiers de Implementação

Gabarito: letra B. O NIST CSF define quatro tiers (níveis) de implementação que representam a maturidade da organização na gestão de riscos de cibersegurança: Parcial (Partial), Risco Informado (Risk Informed), Repetível (Repeatable) e Adaptável (Adaptive). A alternativa B é a única que lista exatamente esses quatro níveis.

A banca explora a confusão com os níveis de maturidade do CMMI (Capability Maturity Model Integration), que são: Inicial, Gerenciado, Definido, Gerenciado Quantitativamente e Em Otimização. Vários distratores misturam termos dos dois modelos.

  1. 1Parcial
  2. 2Risco Informado
  3. 3Repetível
  4. 4Adaptável
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Enumera níveis do CMMI (Inicial, Gerenciado, Definido, Gerenciado Quantitativamente, Em Otimização), não os tiers do NIST.

Alternativa B — ✅ Correta ⟵ GABARITO

Lista exatamente os quatro tiers do NIST CSF: Parcial, Risco Informado, Repetível e Adaptável.

Alternativa C — ❌ Incorreta

Mistura termos: "Ad hoc" não é um tier do NIST (aparece em outros modelos), "Inicial" e "Definido" são do CMMI, e "Melhoria Contínua" também não pertence aos tiers oficiais.

Alternativa D — ❌ Incorreta

Inclui "Gerenciado" e "Gerenciado Quantitativamente", que são níveis do CMMI, não do NIST.

Alternativa E — ❌ Incorreta

Novamente traz "Ad hoc", "Gerenciado Quantitativamente" e "Em Otimização", que não fazem parte dos tiers do NIST.

NÃO CAIA NESSA!

A banca troca os tiers do NIST CSF pelos níveis do CMMI. Muitos candidatos decoram os níveis do CMMI (mais conhecido em processos de software) e acabam assinalando alternativas que os contenham. Lembre-se: NIST CSF tem 4 tiers com nomes específicos; CMMI tem 5 níveis com nomenclatura diferente.

Modelo

Níveis/Tiers

NIST CSF

Parcial, Risco Informado, Repetível, Adaptável

CMMI

Inicial, Gerenciado, Definido, Gerenciado Quantitativamente, Em Otimização

Gabarito: letra B.

Link permanente: /questoes/qq723574