Imagem de fundo

Uma organização pública, após decidir pela adoção da norma NBR ISO/IEC 27001:2013, inic...

Uma organização pública, após decidir pela adoção da norma NBR ISO/IEC 27001:2013, iniciou a implementação de um SGSI. Durante esse processo, a organização buscou estruturar suas ações de modo a garantir que a segurança da informação fosse mantida e aprimorada ao longo do tempo.


Considerando a situação hipotética precedente e as disposições da NBR ISO/IEC 27001:2013, assinale a opção em que é apresentada prática necessária à efetividade do SGSI no caso.


A

adoção de controles de segurança focados predominantemente no atendimento a exigências formais de auditoria e conformidade


B

implementação inicial de controles de segurança, dispensando-se revisões posteriores do SGSI após sua formalização


C

centralização das decisões relativas à segurança da informação no âmbito exclusivo da área de tecnologia da informação


D

definição de controles de segurança estáveis, mantidos independentemente de mudanças no contexto organizacional


E

realização periódica de avaliações e ajustes no SGSI em função de alterações nos riscos e nos objetivos institucionais