Logo Passei Direto
Buscar
O framework de segurança da informação NIST (National Institute of Standards and Tecnology) e o CSF (Cybersecurity Framework) são americanos, com versões publicadas pelo Instituto Nacional de Padrões e Tecnologia dos Estados Unidos. Foi criado para oferecer às organizações um guia de atividades necessárias para atingir diferentes padrões de segurança cibernética.
Sobre o NIST assinale a alternativa correta:
A O NIST é formado por três partes: núcleo da estrutura, camada de enlace e camada de transporte.
B Seu enfoque recai sobre pequenas empresas, por conta da complexidade de sua concepção ser menor.
C O NIST estabelece três funções de alto nível: identificação, controle e recuperação.
D O intuito principal do NIST é criar um aprimoramento das capacidades de prevenção, detecção e resposta a diversos tipos de ataques cibernéticos.
E As funções do NIST se aplicam apenas ao gerenciamento de riscos cibernéticos, mas não a riscos em geral.
User badge image
Questões Para a Compreensão

há 9 horas

Respostas

User badge image

Ed Verified user icon

há 9 horas

Vamos analisar as alternativas com base no que se sabe sobre o NIST Cybersecurity Framework (CSF): A) "O NIST é formado por três partes: núcleo da estrutura, camada de enlace e camada de transporte." - Incorreto. O NIST CSF é composto por três partes principais: o Núcleo (Core), os Perfis (Profiles) e a Implementação (Implementation Tiers). Camada de enlace e camada de transporte são termos de redes, não partes do NIST CSF. B) "Seu enfoque recai sobre pequenas empresas, por conta da complexidade de sua concepção ser menor." - Incorreto. O NIST CSF é projetado para ser flexível e aplicável a organizações de todos os tamanhos, não focando exclusivamente em pequenas empresas. C) "O NIST estabelece três funções de alto nível: identificação, controle e recuperação." - Incorreto. As cinco funções de alto nível do NIST CSF são: Identificar (Identify), Proteger (Protect), Detectar (Detect), Responder (Respond) e Recuperar (Recover). D) "O intuito principal do NIST é criar um aprimoramento das capacidades de prevenção, detecção e resposta a diversos tipos de ataques cibernéticos." - Correto. O NIST CSF visa justamente melhorar a capacidade das organizações em prevenir, detectar, responder e recuperar-se de incidentes de segurança cibernética. E) "As funções do NIST se aplicam apenas ao gerenciamento de riscos cibernéticos, mas não a riscos em geral." - Incorreto. Embora o foco principal seja segurança cibernética, o NIST CSF pode ser integrado a um gerenciamento de riscos mais amplo. Portanto, a alternativa correta é: D) O intuito principal do NIST é criar um aprimoramento das capacidades de prevenção, detecção e resposta a diversos tipos de ataques cibernéticos.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

A segurança da informação dentro das organizações vem passando por uma série de mudanças nos últimos anos. Esse desenvolvimento decorre do uso massivo de equipamentos de tecnologia, com aumento no processamento de dados. Assim, a segurança da informação se tornou uma área importante e valiosa dentro das organizações, por conta da necessidade de ferramentas para a proteção de arquivos e demais informações armazenadas que trafegam dentro das empresas. Dentro desse contexto, existem diversos mecanismos e recursos de segurança da informação, em relação a esses recursos, complete as lacunas com seu respectivo conceito e assinale a alternativa que apresenta a sequência que completa corretamente as sentenças:
Complete as lacunas com seu respectivo conceito e assinale a alternativa que apresenta a sequência que completa corretamente as sentenças:
( ) conjunto de dados criptografados associados a um documento, com a função de garantir a sua integridade.
( ) software cuja função é detectar ou impedir a ação de um cracker, de um spammer ou de qualquer agente externo estranho ao sistema, enganando-o e fazendo-o pensar que ele está de fato explorando uma vulnerabilidade daquele sistema.
( ) senhas, palavras-chave, sistemas biométricos, firewalls, tokens e cartões inteligentes.
( ) permitem a transformação reversível da informação de forma a torná-la ininteligível a terceiros. São utilizados para isso algoritmos determinados e uma chave secreta, para que, a partir de um conjunto de dados, seja possível produzir uma sequência de dados criptografados.
A 2,4,1 e 3
B 2,1,4 e 3
C 1,3,4 e 2
D 2,4,3 e 1
E 2,1,3 e 4

A segurança da informação está relacionada à proteção de um conjunto de dados, no sentido de preservar o valor que esses dados possuem para um indivíduo ou uma organização. Segundo alguns padrões internacionais existem alguns pilares que acabam criando toda a base em relação a segurança e a proteção de dados, para que dessa maneira seja possível chegar a índices adequados de privacidade, marque a alternativa que apresenta corretamente o conceito de um desses pilares:
Marque a alternativa que apresenta corretamente o conceito de um dos pilares da segurança da informação:
A Integridade: é a propriedade que atua com limites de acesso à informação somente às entidades legítimas, dessa forma, somente as pessoas autorizadas pelo proprietário da informação.
B Confidencialidade: essa propriedade deve garantir que as informações sejam verdadeiras, de fonte confiável, porém é necessário manter registros de autoria da informação, visando sempre validar a sua veracidade.
C Disponibilidade: essa propriedade deve garantir que as informações sejam verdadeiras, de fonte confiável, porém é necessário manter registros de autoria da informação, visando sempre validar a sua veracidade.
D Irretratabilidade (não repúdio) – propriedade que impede que algum usuário negue a autoria de determinada informação, dessa forma garantindo sua autenticidade.
E Privacidade: essa propriedade é fundamental, nos faz raciocinar em relação aos tipos de comportamento, atitudes, ações e reações perante a tantos dados.

Mais conteúdos dessa disciplina