No que se refere às normas ISO 27001, ISO 27002, ISO 27005 e
ISO 15999 e aos assuntos correlatos, julgue os itens de 56 a 76.
Na revisão periódica da conformidade dos sistemas com as
políticas e normas organizacionais de segurança, devem-se
incluir sistemas de informação, provedores de sistemas,
proprietários da informação, ativos de informação, usuários e
administração.