Ed
há 9 horas
Vamos analisar as alternativas com base no que se sabe sobre o NIST Cybersecurity Framework (CSF): A) "O NIST é formado por três partes: núcleo da estrutura, camada de enlace e camada de transporte." - Incorreto. O NIST CSF é composto por três partes principais: o Núcleo (Core), os Perfis (Profiles) e a Implementação (Implementation Tiers). Camada de enlace e camada de transporte são termos de redes, não partes do NIST CSF. B) "Seu enfoque recai sobre pequenas empresas, por conta da complexidade de sua concepção ser menor." - Incorreto. O NIST CSF é projetado para ser flexível e aplicável a organizações de todos os tamanhos, não focando exclusivamente em pequenas empresas. C) "O NIST estabelece três funções de alto nível: identificação, controle e recuperação." - Incorreto. As cinco funções de alto nível do NIST CSF são: Identificar (Identify), Proteger (Protect), Detectar (Detect), Responder (Respond) e Recuperar (Recover). D) "O intuito principal do NIST é criar um aprimoramento das capacidades de prevenção, detecção e resposta a diversos tipos de ataques cibernéticos." - Correto. O NIST CSF visa justamente melhorar a capacidade das organizações em prevenir, detectar, responder e recuperar-se de incidentes de segurança cibernética. E) "As funções do NIST se aplicam apenas ao gerenciamento de riscos cibernéticos, mas não a riscos em geral." - Incorreto. Embora o foco principal seja segurança cibernética, o NIST CSF pode ser integrado a um gerenciamento de riscos mais amplo. Portanto, a alternativa correta é: D) O intuito principal do NIST é criar um aprimoramento das capacidades de prevenção, detecção e resposta a diversos tipos de ataques cibernéticos.
Mais perguntas desse material