Ed
anteontem
Para identificar a opção que não apresenta um framework de gestão de apoio à segurança da informação, vamos analisar cada uma das alternativas: A) CIS Controls - Este é um conjunto de melhores práticas para a segurança da informação, reconhecido como um framework. B) NIST CSF e Security Scorecard - O NIST Cybersecurity Framework (CSF) é um framework amplamente utilizado para a segurança da informação. O Security Scorecard, embora seja uma ferramenta de avaliação de segurança, não é um framework de gestão. C) MITRE ATT&CK - Este é um framework que fornece uma base de conhecimento sobre táticas e técnicas de ataque, mas não é um framework de gestão de segurança da informação. D) ITIL e COBIT - Ambos são frameworks de governança e gestão de TI, que incluem aspectos de segurança da informação. E) ISO 27001 - Este é um padrão internacional que fornece requisitos para um sistema de gestão de segurança da informação (SGSI), sendo um framework reconhecido. Analisando as opções, a alternativa que não apresenta um framework de gestão de apoio à segurança da informação é: C) MITRE ATT&CK.