Imagem de fundo

Uma Secretaria da Fazenda está conduzindo um projeto...

Uma Secretaria da Fazenda está conduzindo um projeto estratégico de migração total de sua infraestrutura de TI para a nuvem pública. O ambiente hospedará sistemas de arrecadação de impostos, bancos de dados com informações fiscais sigilosas e O portal de serviços ao contribuinte. Diante do aumento de tentativas de ataques cibernéticos contra o setor público, a alta administração determinou a adoção formal de normas internacionais que atendam a duas necessidades específicas:


I. Estabelecer controles de segurança especializados para o ambiente de computação em nuvem, considerando o modelo de responsabilidade compartilhada com o provedor, e

II. Implementar um processo estruturado de gestão de incidentes de segurança da informação para detectar, responder e recuperar-se de violações de forma ágil e eficaz.


Considerando o projeto de migração para a nuvem e as necessidades I e II, O conjunto de normas mais adequado para atender a esses dois objetivos de forma integrada é


A

ISO/IEC 27005:2023 e ISO/IEC 27001:2024.


B

NBR ISO/IEC 27017:2016 e NBR ISO/IEC 27035-1:2023.


C

ISO/IEC 27001:2024 e NBR ISO/IEC 27005:2022.


D

ISO/IEC 27001:2022 e ABNT NBR ISO/IEC 27002:2022.


E

NBR ISO/IEC 27001:2022 e ISO/IEC 27005:2023.