🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Leia a parte do texto Key elements of information security p...

Próximas questões
Com base no mesmo assunto
Q4196030 Inglês
Leia o texto para responder à questão.

Information Security (InfoSec) defined

    Information security, often abbreviated InfoSec, is a set of security procedures and tools that broadly protect sensitive enterprise information from misuse, unauthorized access, disruption, or destruction. InfoSec encompasses physical and environmental security, access control, and cybersecurity. It often includes technologies like cloud access security brokers (CASB), deception tools, endpoint detection and response (EDR), and security testing for DevOps (DevSecOps), among others.

Key elements of information security

     InfoSec comprises a range of security tools, solutions, and processes that keep enterprise information secure across devices and locations, helping to protect against cyberattacks or other disruptive events.

•  Application security - Policies, procedures, tools, and best practices enacted to protect applications and their data.w

•  Cloud security - Policies, procedures, tools, and best practices enacted to protect all aspects of the cloud, including systems, data, applications, and infrastructure.

•  Cryptography - An algorithm-based method of securing communication meant to ensure only intended recipients of a specific message can view and decipher it.

•  Disaster recovery - A method to reestablish functional technological systems in the wake of an event like a natural disaster, cyberattack, or another disruptive event.

•  Incident response - An organization’s plan for responding to, remediating, and managing the aftermath of a cyberattack, data breach, or another disruptive event.

•  Infrastructure security - Security that encompasses an organization’s entire technological infrastructure, including both hardware and software systems.

•  Vulnerability management - The process an organization takes to identify, assess, and remediate vulnerabilities in its endpoints, software, and systems.


(www.microsoft.com/en-ww/security/business/security-101/ what-is-information-security-infosec#:~:text=Information%20security%2C%20often%20abbreviated%20(InfoSec,access%2C%20 disruption%2C%20or%20destruction. Adaptado.)
Leia a parte do texto Key elements of information security para responder à questão.

Os termos que evidenciam a diferença entre os objetivos de “Disaster recovery” e de “Incident response” são, respectivamente,
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A decisão está nos verbos centrais dos trechos: “reestablish” em Disaster recovery e “remediating” em Incident response.

Tema central: diferença de objetivos
Análise das alternativas
A
Errada
“method” e “plan” não evidenciam o objetivo de cada item; apenas nomeiam a forma ou estrutura da ação. O contraste pedido é de finalidade, não de classificação como método ou plano.
B
Errada
“systems” e “cyberattack” não formam um par equivalente de objetivos. “systems” é o objeto sobre o qual recai a ação de restabelecer, enquanto “cyberattack” é um evento que pode desencadear a necessidade da ação.
C
Errada
“cyberattack” e “data breach” aparecem como exemplos de eventos disruptivos. Eles não expressam a finalidade central de “disaster recovery” nem de “incident response”.
D
Certa
A alternativa D está correta porque identifica os termos que realmente marcam a finalidade de cada definição. Em “Disaster recovery”, o objetivo é restabelecer sistemas funcionais, expresso por “reestablish”. Em “Incident response”, o objetivo envolve tratar o incidente e suas consequências, o que aparece em “remediating”. São verbos de ação que distinguem concretamente as finalidades dos dois conceitos.
E
Errada
“recovery” é um termo nominal amplo, enquanto “managing” é apenas uma das ações listadas em “incident response”. O par não opõe dois núcleos de finalidade equivalentes e, por isso, não evidencia a diferença pedida com a mesma precisão de D.
Pegadinha da questão
A confusão real era trocar palavras que só nomeiam a categoria do item ou o contexto do incidente (“method”, “plan”, “cyberattack”, “data breach”) pelos verbos que efetivamente mostram a finalidade de cada definição.
Dica para questões semelhantes
  • Quando a questão pedir diferença de objetivo entre definições, procure primeiro os verbos nucleares de ação.
  • Descarte substantivos genéricos que apenas classificam o item, como “method” ou “plan”, se o comando pedir finalidade.
  • Não confunda eventos mencionados no contexto com o objetivo central da definição.
  • Resolva pela comparação interna dos trechos do enunciado, sem depender de conhecimento externo.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo