Com base na norma NBR ISO 17799, de 2005, que versa
sobre segurança da informação, é correto afirmar que
A
todos os ativos associados com os recursos de
processamento da informação devem ter um
proprietário, contudo a responsabilidade sobre este
pode ser delegada para um custodiante.
B
a segurança deve ser mantida na troca de informações
apenas entre a organização e quaisquer entidades
externas.
C
em gestão da continuidade do negócio, convém
identificar os eventos que podem causar interrupções
aos processos de negócio, bem como o impacto de tais
interrupções e as consequências para a segurança de
informação.
D
convém que seja de responsabilidade do proprietário
do ativo definir a sua classificação, mas, para preservar
a segurança, essa classificação não deve ser alterada
ao longo do tempo.
E
todos os usuários devem ter um identificador para uso
pessoal e qualquer técnica de autenticação deve ser
escolhida para validar o identificador.