Imagem de fundo

Um Sistema de Gestão da Segurança da Informação (SGSI) deve ser integrado aos processos...

Um Sistema de Gestão da Segurança da Informação (SGSI) deve ser integrado aos processos da organização e à estrutura de administração global para que a segurança da informação seja considerada no projeto dos processos, sistemas de informação e controles. A organização deve melhorar continuamente a pertinência, a adequação e a eficácia do SGSI. A norma ABNT NBR ISO/IEC 27001:2022 define vários itens que fazem parte da melhoria do SGSI.


Dentre esses itens, encontra-se a(o)


A

auditoria interna


B

análise crítica pela direção


C

não conformidade e ação corretiva


D

monitoramento, a medição, a análise e a avaliação


E

tratamento de riscos de segurança da informação