A adoção de um sistema de gestão de segurança da informação
(SGSI) deve ser uma decisão estratégica para uma organização. Por
sua vez, a forma de implantação do SGSI é influenciada por
necessidades e objetivos, requisitos de segurança, processos
empregados, e tamanho e estrutura da organização. Acerca desse
assunto e com base na especificação de segurança da informação
descrita na norma ISO 27001, julgue os itens a seguir.