Imagem de fundo

Uma autarquia federal decidiu alinhar suas práticas de...

Uma autarquia federal decidiu alinhar suas práticas de segurança da informação às normas internacionais, adotando controles técnicos e administrativos descritos em uma norma de referência, sem, contudo, instituir formalmente um sistema de gestão da segurança da informação (SGSI).


Com base na situação hipotética precedente e nas normas NBR ISO/IEC 27001 e 27002, é correto afirmar que a decisão da autarquia caracteriza


A

implementação exclusiva de requisitos legais, sem relação com boas práticas internacionais.


B

implementação parcial da ISO 27001, com possibilidade imediata de certificação.


C

adoção de um framework de controles, conforme a ISO 27002, sem gestão sistêmica.


D

inconformidade com ambas as normas, por ausência de auditoria externa.


E

atendimento integral às exigências de governança da segurança da informação de ambas as normas.