Logo Passei Direto
Buscar
Questão 1/10 - Segurança em Sistemas de Informação Ler em voz alta O framework de segurança da informação NIST (National Institute of Standards and Tecnology) e o CSF (Cybersecurity Framework) são americanos, com versões publicadas pelo Instituto Nacional de Padrões e Tecnologia dos Estados Unidos. Foi criado para oferecer às organizações um guia de atividades necessárias para atingir diferentes padrões de segurança cibernética. Sobre o NIST assinale a alternativa correta: A O NIST é formado por três partes: núcleo da estrutura, camada de enlace e camada de transporte. B Seu enfoque recai sobre pequenas empresas, por conta da complexidade de sua concepção ser menor. C O NIST estabelece três funções de alto nível: identificação, controle e recuperação. D O intuito principal do NIST é criar um aprimoramento das capacidades de prevenção, detecção e resposta a diversos tipos de ataques cibernéticos. E As funções do NIST se aplicam apenas ao gerenciamento de riscos cibernéticos, mas não a riscos em geral.
User badge image
Vinicius Kihara

há 3 dias

Respostas

User badge image

Ed Verified user icon

há 3 dias

Vamos analisar cada uma das alternativas sobre o NIST e o Cybersecurity Framework: A) O NIST é formado por três partes: núcleo da estrutura, camada de enlace e camada de transporte. - Esta afirmação está incorreta, pois o NIST não é estruturado dessa forma. B) Seu enfoque recai sobre pequenas empresas, por conta da complexidade de sua concepção ser menor. - Embora o NIST tenha diretrizes que podem ser úteis para pequenas empresas, seu enfoque não é restrito a elas. C) O NIST estabelece três funções de alto nível: identificação, controle e recuperação. - Esta afirmação está incorreta. As funções de alto nível do NIST são: identificação, proteção, detecção, resposta e recuperação. D) O intuito principal do NIST é criar um aprimoramento das capacidades de prevenção, detecção e resposta a diversos tipos de ataques cibernéticos. - Esta afirmação é correta, pois o NIST realmente visa melhorar as capacidades de segurança cibernética das organizações. E) As funções do NIST se aplicam apenas ao gerenciamento de riscos cibernéticos, mas não a riscos em geral. - Esta afirmação é incorreta, pois o NIST também aborda riscos em geral, não se limitando apenas a riscos cibernéticos. Portanto, a alternativa correta é: D) O intuito principal do NIST é criar um aprimoramento das capacidades de prevenção, detecção e resposta a diversos tipos de ataques cibernéticos.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina