Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FEPESE 2023

Segurança da InformaçãoSegurança de sistemas de informação
Código
qq877624
Banca
FEPESE
Órgão
COREN-SC
Ano
2023
Nível
Superior
Cargo
Analista de Segurança da Informação - AS1
Constituem itens válidos da função do framework de cibersegurança NIST de DETECTAR:1. Manter e monitorar logs.2. Compreender os impactos de eventos de cibersegurança.3. Gerenciar as vulnerabilidades de dispositivos.Assinale a alternativa que indica todas as afirmativas corretas.
  1. AÉ correta apenas a afirmativa 3.
  2. BSão corretas apenas as afirmativas 1 e 2.
  3. CSão corretas apenas as afirmativas 1 e 3.
  4. DSão corretas apenas as afirmativas 2 e 3.
  5. ESão corretas as afirmativas 1, 2 e 3.
Revelar gabarito e comentário

GabaritoB — São corretas apenas as afirmativas 1 e 2.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Cybersecurity Framework – Função Detectar

Gabarito: letra B. No NIST CSF, a função Detectar (Detect) abrange atividades como monitoramento contínuo de logs e análise de eventos para compreensão de impactos, mas não inclui o gerenciamento de vulnerabilidades, que é tratado nas funções Identificar (Identify) e Proteger (Protect). Portanto, apenas as afirmativas 1 e 2 são corretas.

A banca testa a correta associação de cada atividade à função específica do framework. As afirmativas foram:

  1. Manter e monitorar logs — ✅ Correta.

  2. Compreender os impactos de eventos de cibersegurança — ✅ Correta.

  3. Gerenciar as vulnerabilidades de dispositivos — ❌ Incorreta.

Agora, analisemos cada alternativa:

NIST CSF – Função Detectar
  • 1Atividades incluídas
    • Manter e monitorar logs
    • Compreender impactos de eventos
  • 2Atividades NÃO incluídas
    • Gerenciar vulnerabilidades
      • Pertence a Identificar
      • Pertence a Proteger
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que apenas a afirmativa 3 é correta. Na verdade, a afirmativa 3 é incorreta, e as 1 e 2 são corretas.

Alternativa B — ✅ Correta ⟵ GABARITO

Corresponde exatamente ao conjunto correto: afirmativas 1 e 2 apenas.

Alternativa C — ❌ Incorreta

Afirma que apenas as afirmativas 1 e 3 são corretas. Como a 3 é incorreta, esta combinação está errada.

Alternativa D — ❌ Incorreta

Afirma que apenas as afirmativas 2 e 3 são corretas. Novamente, a 3 é incorreta.

Alternativa E — ❌ Incorreta

Afirma que todas as três são corretas. A afirmativa 3 é incorreta.

PEGA ESSA DICA!

No NIST CSF, a função Detectar foca em monitoramento e análise de eventos. Gerenciamento de vulnerabilidades pertence à função Identificar (avaliação de riscos) e à função Proteger (medidas corretivas). Na prova, lembre: "Detectar = monitorar e analisar; Identificar = reconhecer riscos e vulnerabilidades".

Gabarito: letra B

Link permanente: /questoes/qq877624