Imagem de fundo

Uma Secretaria da Fazenda está conduzindo um projeto estratégico de migração total de s...

Uma Secretaria da Fazenda está conduzindo um projeto estratégico de migração total de sua infraestrutura de TI para a nuvem pública. O ambiente hospedará sistemas de arrecadação de impostos, bancos de dados com informações fiscais sigilosas e O portal de serviços ao contribuinte. Diante do aumento de tentativas de ataques cibernéticos contra o setor público, a alta administração determinou a adoção formal de normas internacionais que atendam a duas necessidades específicas:


I. Estabelecer controles de segurança especializados para o ambiente de computação em nuvem, considerando o modelo de responsabilidade compartilhada com o provedor, e

II. Implementar um processo estruturado de gestão de incidentes de segurança da informação para detectar, responder e recuperar-se de violações de forma ágil e eficaz.


Considerando o projeto de migração para a nuvem e as necessidades I e II, O conjunto de normas mais adequado para atender a esses dois objetivos de forma integrada é


A

ISO/IEC 27005:2023 e ISO/IEC 27001:2024.


B

NBR ISO/IEC 27017:2016 e NBR ISO/IEC 27035-1:2023.


C

ISO/IEC 27001:2024 e NBR ISO/IEC 27005:2022.


D

ISO/IEC 27001:2022 e ABNT NBR ISO/IEC 27002:2022.


E

NBR ISO/IEC 27001:2022 e ISO/IEC 27005:2023.