Um analista de tecnologia de informação, com função voltada...

Próximas questões
Com base no mesmo assunto
Q3991679 Segurança da Informação
Um analista de tecnologia de informação, com função voltada para a área de segurança, está bastante preocupado com ataques cibernéticos dentro da infraestrutura do Ministério Público. Desse modo, ele pretende adotar alguns controles de segurança críticos propostos pelo CIS (Center for Internet Security). São controles críticos de segurança do CIS v8.1, EXCETO
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A questão exigia comparar as alternativas com a nomenclatura oficial dos CIS Controls v8.1. A exceção é a opção que não corresponde a nenhum controle da lista oficial.

Tema central: CIS Controls v8.1
Análise das alternativas
A
Errada
A alternativa A é a correta porque não existe controle oficial do CIS v1 com o nome “Inventário dos Acessos da Empresa”. A lista oficial traz, por exemplo, Inventory and Control of Enterprise Assets, Data Protection, Continuous Vulnerability Management e Network Infrastructure Management, mas não essa formulação.
B
Errada
Está errada como resposta porque corresponde, em essência, ao CIS Control 1: “Inventory and Control of Enterprise Assets”. Portanto, não é a exceção pedida.
C
Errada
Está errada como resposta porque corresponde ao CIS Control 3: “Data Protection”. Logo, integra a lista oficial dos controles do CIS v8.1.
D
Errada
Está errada como resposta porque corresponde ao CIS Control 7: “Continuous Vulnerability Management”. Assim, não pode ser marcada como exceção.
E
Errada
Está errada como resposta porque corresponde ao CIS Control 12: “Network Infrastructure Management”. Também reproduz, em essência, um nome oficial do CIS v8.1.
Pegadinha da questão
A confusão real era trocar uma formulação genérica sobre “acessos” por um nome oficial do CIS. O CIS tem controles relacionados a contas e controle de acesso, mas isso não equivale a “Inventário dos Acessos da Empresa”.
Dica para questões semelhantes
  • Quando a questão cobrar framework por nome, compare a alternativa com a nomenclatura oficial, sem validar por mera semelhança temática.
  • Se a banca pedir a exceção, elimine primeiro as opções que reproduzem títulos oficiais de forma direta ou em tradução essencialmente equivalente.
  • Não trate expressão parecida como sinônimo oficial sem correspondência clara com a lista do framework.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

PMPE2026

São controles críticos de segurança do CIS v8.1:

Inventário e Controle de Ativos de Hardware

Inventário e Controle de Ativos de Software

Proteção de Dados

Configuração Segura de Ativos e Softwares de Empresa

Gestão de Contas

Gestão de Controle de Acesso

Gestão de Vulnerabilidades Contínua

Gestão de Registros de Auditoria (Logs)

Proteções de Navegador Web e E-mail

Defesas Contra Malware

Recuperação de Dados

Gestão de Infraestrutura de Rede

Monitoramento e Defesa de Rede

Conscientização de Segurança e Treinamento de Habilidades

Gestão de Prestadores de Serviços (Terceiros)

Segurança de Software Aplicacional

Gestão de Resposta a Incidentes

Testes de Penetração

GAB > A

PMPE2026

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo