Questão nº 70
Questão de Tecnologia da Informação - Segurança da Informação · FGV MPRJ 2025 (nº 70)
O framework de cibersegurança do NIST (versão 2.0) é composto por um core, perfis organizacionais e diversas camadas. As camadas caracterizam o rigor das práticas de governança e gestão de riscos de segurança cibernética de uma organização. Elas fornecem contexto sobre como uma organização vê os riscos de segurança cibernética.
A quantidade de camadas presentes no framework de cibersegurança do NIST é
- A7.
- B6.
- C5.
- D4. (alternativa correta)
- E3.
Resposta comentada
Gabarito Alternativa D
As camadas (Tiers) do NIST CSF 2.0 são níveis que descrevem o rigor e a sofisticação da gestão de riscos de segurança cibernética de uma organização, indicando o quão bem ela entende e gerencia seus riscos.
- (A) Incorreta: O framework NIST CSF não possui 7 camadas.
- (B) Incorreta: O framework NIST CSF não possui 6 camadas.
- (C) Incorreta: Embora 5 seja um número comum em alguns modelos de maturidade, o NIST CSF possui especificamente 4 camadas (Tiers). Esta é uma armadilha comum, pois o número 5 é frequentemente associado a modelos de maturidade como o CMMI.
- (D) Correta: O framework de cibersegurança do NIST (CSF) é composto por 4 camadas (Tiers): Parcial (Partial), Informado por Risco (Risk Informed), Repetível (Repeatable) e Adaptativo (Adaptive).
- (E) Incorreta: O framework NIST CSF não possui 3 camadas.
Fonte: FGV MPRJ 2025 Analista do Ministério Público - Área Administrativa - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.