

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Uma autarquia federal decidiu alinhar suas práticas de segurança da informação às normas internacionais, adotando controles técnicos e administrativos descritos em uma norma de referência, sem, contudo, instituir formalmente um sistema de gestão da segurança da informação (SGSI).
Com base na situação hipotética precedente e nas normas NBR ISO/IEC 27001 e 27002, é correto afirmar que a decisão da autarquia caracteriza
implementação exclusiva de requisitos legais, sem relação com boas práticas internacionais.
implementação parcial da ISO 27001, com possibilidade imediata de certificação.
adoção de um framework de controles, conforme a ISO 27002, sem gestão sistêmica.
inconformidade com ambas as normas, por ausência de auditoria externa.
atendimento integral às exigências de governança da segurança da informação de ambas as normas.