NICE Framework Work Role Categories
termosegurançagovernança e riscocultura de operações
Os cinco agrupamentos de alto nível com que o NICE Framework organiza o trabalho de cibersegurança: Supervisão e Governança, Projeto e Desenvolvimento, Implementação e Operação, Proteção e Defesa, e Investigação.
Cinco agrupamentos de alto nível com que o NICE Framework organiza o trabalho de cibersegurança - não sete, já que dois passaram ao framework do Departamento de Defesa em 2025. Um Work Role é um feixe de responsabilidade, não um cargo.
Cinco, não sete, e isso é a primeira coisa a saber, porque a maioria dos artigos e ementas de curso ainda diz sete. O NICE Framework - o NICE Workforce Framework for Cybersecurity, publicado pelo NIST como SP 800-181 - existe para dar ao trabalho de cibersegurança um vocabulário comum, de modo que um anúncio de vaga, um currículo e uma certificação possam estar descrevendo a mesma coisa. Seus componentes são construídos a partir de declarações de Tarefa, Conhecimento e Habilidade, os átomos do sistema: uma Tarefa é o trabalho a ser feito, Conhecimento e Habilidade são o que alguém precisa para fazê-lo. Os Work Roles agrupam essas declarações em áreas de responsabilidade, e as Categorias agrupam os papéis. Hoje são 42 Work Roles nas cinco categorias, ao lado de 11 Áreas de Competência, que ficam num eixo separado e descrevem a capacidade de quem aprende num domínio, não uma posição na organização - entre elas Segurança de IA, Ciber-resiliência, Segurança de Tecnologia Operacional e Segurança de Cadeia de Suprimentos. O uso indevido mais comum é ler um Work Role como cargo. Não é. Um Work Role é um feixe de responsabilidade que pode aparecer em muitos cargos de nomes diferentes, e um emprego real normalmente combina vários: quem administra seus firewalls carrega pedaços de Implementação e Operação, de Proteção e Defesa e, numa semana ruim, de Investigação. Mapear uma vaga para exatamente um papel é sinal de que o mapeamento está errado. A armadilha de versão merece ser explicitada. Os componentes são versionados separadamente da publicação, então a SP 800-181 Revisão 1 é de novembro de 2020 enquanto os componentes mudaram várias vezes desde então: a v1.0.0, de março de 2024, trouxe os nomes atuais das categorias e as Áreas de Competência; a v2.0.0, de março de 2025, removeu Cyberspace Effects e Cyberspace Intelligence por completo - esses papéis agora vivem no DoD Cyber Workforce Framework, para harmonizar os dois - e a v2.1.0, de dezembro de 2025, revisou Investigação de Cibercrime e a competência de Segurança de IA. Qualquer texto citando sete categorias descreve o framework como estava antes de março de 2025, e qualquer um citando Securely Provision, Operate and Maintain ou Collect and Operate o descreve como estava antes de novembro de 2020. Se você está montando um currículo ou mapeando um time, confira a versão atual dos componentes em vez do número da publicação, porque o número da publicação não mudou enquanto o conteúdo mudou.
Também conhecido como: nice framework, nice workforce framework for cybersecurity, nist sp 800-181, work role categories, nice work roles
Fontes
- NIST, NICE Framework Components change log - the authoritative record of which version changed what, and when
- NIST SP 800-181 Revision 1 (November 2020), and NIST IR 8355 on Competency Areas
- NICE Framework Components v2.0.0 Summary of Changes (March 2025)