← Questões de Segurança da Informação

Segurança da Informação · FGV · 2025

Questão comentada de Segurança da Informação

O framework de cibersegurança do NIST (versão 2.0) é composto por um core, perfis organizacionais e diversas camadas. As camadas caracterizam o rigor das práticas de governança e gestão de riscos de segurança cibernética de uma organização. Elas fornecem contexto sobre como uma organização vê os riscos de segurança cibernética. A quantidade de camadas presentes no framework de cibersegurança do NIST é

Gabarito: D

O framework de cibersegurança do NIST 2.0 continua organizado em três partes que conversam entre si: o Core, os perfis organizacionais e as camadas de implementação. Essas camadas, também chamadas de tiers, servem para mostrar o quanto a organização tem maturidade na governança e na gestão de riscos de cibersegurança. Em outras palavras, elas ajudam a enxergar se a empresa ainda está no modo improviso ou se já trata o tema de forma mais estratégica. No NIST CSF 2.0, existem 4 camadas: Partial, Risk Informed, Repeatable e Adaptive. A lógica é evolutiva: quanto mais alta a camada, mais estruturada é a forma como a organização entende, gerencia e integra os riscos cibernéticos ao negócio. Por isso, o gabarito é a letra D. Se a questão pergunta a quantidade de camadas, a resposta é 4. É uma daquelas questões em que a banca gosta de ver se você lembra do número exato, sem deixar o raciocínio virar uma “caça ao detalhe”. Como referência doutrinária, isso está alinhado à estrutura oficial do NIST CSF 2.0, publicada pelo National Institute of Standards and Technology, que manteve a ideia de tiers como um recurso de contexto e maturidade de governança, e não como uma lista de controles técnicos.

Continue treinando

Questões relacionadas