Imagem de fundo

Uma empresa multinacional está migrando seus sistemas críticos para o ambiente de nuvem...

Uma empresa multinacional está migrando seus sistemas críticos para o ambiente de nuvem. Nesse processo, a equipe de auditoria identificou que os contratos com os provedores do serviço de nuvem não especificavam claramente as responsabilidades sobre a segurança da informação.


Para que a multinacional fique em conformidade com a norma ABNT NBR ISO/IEC 27002:2013, o controle a ser aplicado para mitigar o risco é:


A

a gestão de continuidade de negócios;


B

a política de uso aceitável de recursos de TI;


C

o monitoramento contínuo de logs de acesso;


D

a implementação de criptografia ponta a ponta nos sistemas internos;


E

a gestão de segurança da informação em relacionamentos com fornecedores.