Imagem de fundo

Na NBR ISO 27001:2013, são definidos requisitos genéricos e...

Na NBR ISO 27001:2013, são definidos requisitos genéricos e pensados para serem aplicáveis a todas as organizações, independentemente do tipo, do tamanho ou da natureza.


Dentre os requisitos definidos para a avaliação do desempenho do Sistema de Gestão de Segurança da Informação (SGSI), tem-se


A

a análise crítica pela direção a intervalos planejados.


B

a determinação dos limites e da aplicabilidade do sistema de gestão.


C

a determinação dos requisitos das partes interessadas.


D

o estabelecimento da política de segurança da informação.


E

um conjunto de ações para contemplar riscos e oportunidades.