Fábio e Carlos são analistas de infraestrutura, eles precisa...
As funções elencadas no CSF são denominadas por
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C
Fundamento decisivo: A questão cobrava a nomenclatura oficial das funções do NIST CSF 2.0; por isso, a alternativa correta era a que reproduzia exatamente essa lista.
- Quando a questão cobrar funções, categorias ou etapas de um framework, confira a lista oficial exata, sem aceitar sinônimos aproximados.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
As funções elencadas no Framework de Segurança Cibernética (CSF) do NIST (National Institute of Standards and Technology) são denominadas por:
- Identificar (Identify)
- Proteger (Protect)
- Detectar (Detect)
- Responder (Respond)
- Recuperar (Recover)
Nota: Em versões mais recentes (como CSF 2.0), o NIST adicionou a função "Govern" (Governar), mas as cinco listadas acima constituem a estrutura central tradicional e mais comumente referenciada em concursos.
O NIST Cybersecurity Framework (NIST CSF)
Quando profissionais de tecnologia falam sobre o NIST, geralmente estão se referindo ao NIST CSF, um guia de referência global voltado para a segurança da informação e cibersegurança. Ele ajuda empresas de todos os portes a gerenciarem e reduzirem riscos digitais.
A versão mais recente do framework (NIST CSF 2.0) organiza a segurança em seis funções principais: []
- Governar (Govern): Contextualiza como a organização entende, avalia e prioriza os riscos em relação à sua missão e estratégia de negócios.
- Identificar (Identify): Mapeia sistemas, ativos, dados e capacidades para entender o cenário de riscos da empresa.
- Proteger (Protect): Implementa salvaguardas para garantir a entrega de serviços críticos e proteger ativos.
- Detectar (Detect): Desenvolve atividades para identificar a ocorrência de um evento de segurança cibernética rapidamente.
- Responder (Respond): Ações tomadas após a detecção de um incidente para conter seus impactos.
- Recuperar (Recover): Planos para restaurar serviços ou capacidades que foram danificados por um ataque.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo