Logo Passei Direto
Buscar
Questão 3/10 - Segurança em Sistemas de Informação Enunciado: Atualmente, a área de segurança de informação de uma organização precisa ser bem desenvolvida. É desejável que as organizações utilizem os recursos de TI com maturidade, com uma boa governança de TI. Os frameworks são excelentes ferramentas para auxiliar as organizações na implementação de modelos, métricas e medidas quando se trata de segurança da informação, pois trazem consigo as melhores práticas. Um framework de gestão e apoio à segurança da informação nada mais é do que uma série de procedimentos e guias utilizados para a definição de políticas e processos relacionados ao implemento e ao gerenciamento, de forma contínua, de controles de segurança da informação em um ambiente organizacional. Pergunta: Marque a opção que não apresenta um framework de gestão de apoio à segurança da informação: Alternativas: A) CIS Controls. B) NIST CSF e Security Scorecard. C) MITRE ATT&CK. D) ITIL e COBIT. E) ISO 27001.
User badge image
xxxx

anteontem

User badge image
xxxx

anteontem

Respostas

User badge image

Ed Verified user icon

anteontem

Para identificar a opção que não apresenta um framework de gestão de apoio à segurança da informação, vamos analisar cada uma das alternativas: A) CIS Controls - Este é um conjunto de melhores práticas para a segurança da informação, reconhecido como um framework. B) NIST CSF e Security Scorecard - O NIST Cybersecurity Framework (CSF) é um framework amplamente utilizado para a segurança da informação. O Security Scorecard, embora seja uma ferramenta de avaliação de segurança, não é um framework de gestão. C) MITRE ATT&CK - Este é um framework que fornece uma base de conhecimento sobre táticas e técnicas de ataque, mas não é um framework de gestão de segurança da informação. D) ITIL e COBIT - Ambos são frameworks de governança e gestão de TI, que incluem aspectos de segurança da informação. E) ISO 27001 - Este é um padrão internacional que fornece requisitos para um sistema de gestão de segurança da informação (SGSI), sendo um framework reconhecido. Analisando as opções, a alternativa que não apresenta um framework de gestão de apoio à segurança da informação é: C) MITRE ATT&CK.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina