Imagem de fundo

Sobre as normas ISO 31000 a ISO 27001, é correto afirmar que

Sobre as normas ISO 31000 a ISO 27001, é correto afirmar que


A

a ISO 31000 estabelece requisitos auditáveis, sendo norma certificável quanto à maturidade do sistema de gestão de riscos da organização.


B

a Declaração de Aplicabilidade é documento exigido pela ISO 31000 como condição para a definição do apetite a risco da organização.


C

o processo de gestão de riscos da ISO 31000 encerra-se com o tratamento do risco, sendo o monitoramento e a análise crítica etapas apenas recomendadas, externas ao processo.


D

na ISO 31000, o processo de avaliação de riscos (risk assessment) compreende exclusivamente a identificação e a análise de riscos, deslocando-se a avaliação propriamente dita (risk evaluation) para a etapa de tratamento.


E

a ISO/IEC 27001 define requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação, sendo passível de certificação, ao passo que a ISO 31000 fornece diretrizes e não se destina a fins de certificação.