Imagem de fundo

Um Sistema de Gestão da Segurança da Informação (SGSI) deve...

Um Sistema de Gestão da Segurança da Informação (SGSI) deve ser integrado aos processos da organização e à estrutura de administração global para que a segurança da informação seja considerada no projeto dos processos, sistemas de informação e controles. A organização deve melhorar continuamente a pertinência, a adequação e a eficácia do SGSI. A norma ABNT NBR ISO/IEC 27001:2022 define vários itens que fazem parte da melhoria do SGSI.


Dentre esses itens, encontra-se a(o)


A

auditoria interna


B

análise crítica pela direção


C

não conformidade e ação corretiva


D

monitoramento, a medição, a análise e a avaliação


E

tratamento de riscos de segurança da informação