Imagem de fundo

Sobre tratamento de riscos de segurança da informação constante em ABNT NBR ISO/IEC 270...

Sobre tratamento de riscos de segurança da informação constante em ABNT NBR ISO/IEC 27001:2013, assinale a afirmativa INCORRETA.

A

A declaração de aplicabilidade deve conter os controles necessários e a justificativa para inclusões.

B

Todos os riscos devem ser completamente eliminados após a implementação de controles adequados.

C

As organizações devem definir e aplicar um processo de tratamento dos riscos de segurança da informação.

D

As organizações podem projetar os controles conforme requerido ou identificá-los de qualquer outra fonte.