No NIST Cybersecurity Framework, version 1.1, os elementos fundamentais do core correspondem a
- A)analisar risco, fazer, planejar e checar.
Errada, porque mistura etapas do PDCA e não traz as funções do NIST CSF 1.1.
- B)planejar, fazer, checar e agir.
Errada, porque também remete ao PDCA, que não corresponde ao core do framework.
- C)identificar, proteger, detectar, responder e recuperar.
Certa, porque lista as cinco funções do core do NIST CSF 1.1: identificar, proteger, detectar, responder e recuperar.
- D)medir, analisar risco, proteger, recuperar e agir.
Errada, porque inclui termos que não fazem parte da estrutura do core do NIST CSF e omite funções essenciais.
- E)planejar, fazer, responder e recuperar.
Errada, porque traz uma sequência genérica de gestão/processo, sem corresponder ao modelo do NIST.
Gabarito: C
No NIST Cybersecurity Framework 1.1, o "core" é o coração do modelo: ele organiza as atividades de cibersegurança em funções que ajudam a empresa a entender, proteger e reagir aos riscos. Pense nele como um mapa simples para não ficar correndo atrás do prejuízo quando o problema já apareceu. Em vez de trazer ideias genéricas de gestão, o framework traz funções bem objetivas: identificar, proteger, detectar, responder e recuperar. A função "identificar" serve para mapear ativos, riscos, ambiente e prioridades. "Proteger" reúne as salvaguardas para reduzir a chance de incidente. "Detectar" é perceber rapidamente que algo deu errado. "Responder" trata da contenção e da ação diante do incidente. "Recuperar" foca em restabelecer serviços e aprender com o ocorrido. Por isso, o gabarito é a letra C. Ela reproduz exatamente as cinco funções do Core do NIST CSF v1.1. É um conteúdo bem cobrado porque a banca gosta de trocar nomes de modelos conhecidos, como PDCA, por um framework que parece parecido, mas não é a mesma coisa. Resumo de prova: se aparecer NIST CSF v1.1 e "core", pense automaticamente em Identify, Protect, Detect, Respond e Recover. Se a alternativa vier com planejar, fazer, checar e agir, já desconfie: isso é outra lógica de gestão, não o framework do NIST.