Uma equipe de analistas do TJRJ está revisando a maturidade ...

Próximas questões
Com base no mesmo assunto
Q3874325 Segurança da Informação
Uma equipe de analistas do TJRJ está revisando a maturidade da gestão de segurança da informação no Tribunal, à luz de normas internacionais. Ao utilizar o NIST Cybersecurity Framework (CSF) como referência, os analistas constataram que a capacidade do TJRJ de analisar anomalias recém-descobertas, em tempo hábil, com a utilização de informações de inteligência de ameaças, necessita de aprimoramento.
De acordo com o CSF, a capacidade do Tribunal a ser aprimorada está diretamente relacionada à função central de:
Alternativas

Comentários

Veja os comentários dos nossos alunos

I – Identify (Identificar)

De – Detect (Detectar)

Pro – Protect (Proteger)

De – Respond (Responder)

Re – Recover (Recuperar)

  1. Identificar → saber o que você tem (ativos, riscos)
  2. Proteger → evitar que o ataque aconteça
  3. Detectar → perceber que algo estranho aconteceu
  4. Responder → agir durante o incidente
  5. Recuperar → voltar ao normal depois

  • Se falar em anomalia, monitoramento, detecção, alertaDETECT
  • Se falar em plano de ação durante ataqueRESPOND
  • Se falar em voltar ao normal, continuidadeRECOVER
  • Se falar em controle preventivoPROTECT
  • Se falar em inventário, riscos, governançaIDENTIFY

  • A - detectar; Justificativa: É a alternativa correta. Esta função foca na identificação oportuna de eventos de segurança, incluindo o monitoramento de anomalias e a análise de eventos para verificar a ocorrência de incidentes em tempo real.

  • B - proteger; Justificativa: Esta função concentra-se na implementação de salvaguardas (como controle de acesso e segurança de dados) para garantir a continuidade dos serviços e limitar o impacto de possíveis ameaças.

  • C - governar; Justificativa: Introduzida formalmente no NIST CSF 2.0, esta função estabelece a estratégia, as políticas e a supervisão da gestão de riscos de cibersegurança em nível organizacional.

  • D - identificar; Justificativa: Visa desenvolver o entendimento organizacional para gerenciar riscos, focando no inventário de ativos, ambiente de negócio e avaliação de vulnerabilidades antes que incidentes ocorram.

  • E - responder; Justificativa: Refere-se às ações tomadas após a detecção de um incidente confirmado, visando conter o dano, analisar a causa e mitigar os efeitos da ocorrência.

DIFERENÇA IDENTIFICAR E DETECTAR

  1. Identificar foca no mapeamento prévio de ativos e riscos para planejar a estratégia de segurança institucional. Justifica-se pela necessidade de conhecer profundamente o ambiente e as vulnerabilidades antes que qualquer ameaça se materialize.
  2. Detectar concentra-se no monitoramento contínuo e na descoberta de anomalias ou atividades suspeitas em tempo real. Justifica-se pela urgência em perceber ataques em curso através de inteligência, permitindo que a organização note o problema prontamente.

FONTE GEMINI

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo