Imagem de fundo

A norma ABNT NBR ISO/IEC 27002:2013 traz uma seção que...

A norma ABNT NBR ISO/IEC 27002:2013 traz uma seção que trata da organização da segurança da informação nas organizações. Dentre os controles apresentados nessa seção está o que recomenda que

A
a segurança da informação seja analisada criticamente em intervalos planejados ou quando mudanças significativas ocorrem.

B
a segurança da informação seja considerada no gerenciamento de projetos, independente do tipo do projeto.

C
existam procedimentos definidos para o gerenciamento de mídias removíveis, de acordo com o sistema de classificação da informação.

D
um processo formal de registro e cancelamento de usuário seja definido para permitir atribuição dos direitos de acesso a esses usuários.

E
exista um processo disciplinar formal implantado e comunicado, para tomar ações contra funcionários que tenham cometido violações de segurança da informação.