← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2023

Questão comentada de Segurança da Informação

No NIST Cybersecurity Framework, version 1.1, os elementos fundamentais do core correspondem a

Gabarito: C

No NIST Cybersecurity Framework 1.1, o "core" é o coração do modelo: ele organiza as atividades de cibersegurança em funções que ajudam a empresa a entender, proteger e reagir aos riscos. Pense nele como um mapa simples para não ficar correndo atrás do prejuízo quando o problema já apareceu. Em vez de trazer ideias genéricas de gestão, o framework traz funções bem objetivas: identificar, proteger, detectar, responder e recuperar. A função "identificar" serve para mapear ativos, riscos, ambiente e prioridades. "Proteger" reúne as salvaguardas para reduzir a chance de incidente. "Detectar" é perceber rapidamente que algo deu errado. "Responder" trata da contenção e da ação diante do incidente. "Recuperar" foca em restabelecer serviços e aprender com o ocorrido. Por isso, o gabarito é a letra C. Ela reproduz exatamente as cinco funções do Core do NIST CSF v1.1. É um conteúdo bem cobrado porque a banca gosta de trocar nomes de modelos conhecidos, como PDCA, por um framework que parece parecido, mas não é a mesma coisa. Resumo de prova: se aparecer NIST CSF v1.1 e "core", pense automaticamente em Identify, Protect, Detect, Respond e Recover. Se a alternativa vier com planejar, fazer, checar e agir, já desconfie: isso é outra lógica de gestão, não o framework do NIST.

Continue treinando

Questões relacionadas