Importante

Você está vendo a versão anterior da nova experiência da Alura que estamos preparando para você. Em breve, ela ganha uma identidade visual novinha totalmente pensada em potencializar seus estudos!

3
respostas

O enunciado aparenta estar ambíguo.

Saudações Gostaria de entender por que a reposta é B.
Em minha avaliação parece que:

  1. Falta o Cenário do Cliente (O Caso Clínico)
    Para que uma alternativa B seja a resposta "correta" ao classificar um cliente, o enunciado obrigatoriamente deveria fornecer as evidências ou o comportamento atual desse cliente.Exemplo: Se o enunciado dissesse: "O cliente possui processos consolidados, mas a equipe identificou que eles mudam dinamicamente baseados em inteligência de ameaças cibernéticas avançadas e que todos os colaboradores respiram essa cultura...", aí sim a resposta seria a B (Adaptável). Da forma como está, o enunciado apenas pergunta "como você avaliaria e classificaria", transformando a questão em uma rasteira conceitual em vez de um estudo de caso prático.

  2. Indução ao Erro de Interpretação das Alternativas
    Se o enunciado não dá o cenário do cliente, todas as alternativas (A, B, C e D) passam a ser apenas definições estáticas dos quatro níveis (Tiers) do NIST CSF.Portanto, afirmar que a B é a "melhor" forma de avaliar é um erro metodológico, porque: não se avalia um cliente buscando apenas o nível Adaptável. Pode se avaliar o cliente olhando para os processos dele e, se ele for imaturo, a alternativa que "melhor descreve" a sua avaliação real seria a C (Parcial) ou a D (Repetível).

3 respostas

Olá, Hugo! Como vai?

Obrigado por nos trazer essa observação!

A alternativa B é a esperada porque a questão não está apresentando um cenário para identificar em qual nível de maturidade o cliente já se encontra, mas descrevendo características que devem ser observadas durante a avaliação de maturidade.

Nesse contexto, a alternativa destaca justamente os aspectos associados ao nível Adaptável do NIST CSF, como uma postura proativa, a adaptação dos processos diante de novas ameaças e tecnologias e a integração da segurança à cultura organizacional. As demais alternativas também apresentam características relacionadas a diferentes níveis de maturidade, mas a B é a que melhor representa uma abordagem de segurança madura e adaptativa.

Ainda assim, sua observação sobre a ausência de evidências do cenário do cliente é válida, caso a intenção fosse classificar o nível atual da organização, seria necessário fornecer informações que permitissem identificar em qual nível ela se encontra. A questão poderia ser mais clara nesse aspecto.

Espero ter ajudado e fico à disposição se precisar.

Abraço e bons estudos!

Caso este post tenha lhe ajudado, por favor, marcar como solucionado

Olá, novamente.

Acho que a resposta corrobora com o ponto apresentado. A questão não traz clareza e parece não colaborar com o principal, que seria a visão dos níveis de maturidade tratados no NIST. Suponho que uma revisão do enunciado objetivando tratar dos níveis de maturidade e entendimento de cada um deles e como podem ser encontrados, de acordo com o nível da empresa/corporação/órgão fosse a melhor opção.

Agradeço a explicação

Oi Hugo!

De fato o enunciado indicava um estudo de caso sem fornecer evidências sobre o cliente, o que torna impossível classificá-lo. Na prática, a questão acabava testando apenas o reconhecimento da definição do nível mais alto, não o raciocínio de diagnóstico, exatamente como você apontou.

A questão já foi atualizada para uma versão em formato de estudo de caso, com as evidências no enunciado e as alternativas corrigidas.

Agradecemos o feedback. Bons estudos!