No que se refere às normas ISO 27001, ISO 27002, ISO 27005 e
ISO 15999 e aos assuntos correlatos, julgue os itens de 56 a 76.
O documento da política de controle de acesso contém as
políticas para autorização e distribuição de controle de acesso.
É recomendável a existência de um procedimento formal de
registro e cancelamento de usuário para obtenção de acesso a
todos os sistemas de informação e serviços, com exceção dos
sistemas multiusuários.