A norma ABNT NBR ISO/IEC 27002:2013 traz uma seção que trata da organização da segurança da informação nas
organizações. Dentre os controles apresentados nessa seção está o que recomenda que
A
a segurança da informação seja analisada criticamente em intervalos planejados ou quando mudanças significativas
ocorrem.
B
a segurança da informação seja considerada no gerenciamento de projetos, independente do tipo do projeto.
C
existam procedimentos definidos para o gerenciamento de mídias removíveis, de acordo com o sistema de classificação da
informação.
D
um processo formal de registro e cancelamento de usuário seja definido para permitir atribuição dos direitos de acesso a
esses usuários.
E
exista um processo disciplinar formal implantado e comunicado, para tomar ações contra funcionários que tenham
cometido violações de segurança da informação.