Imagem de fundo

Uma organização pública iniciou a implementação de um Sistema de Gestão de Segurança da...

Uma organização pública iniciou a implementação de um Sistema de Gestão de Segurança da Informação (SGSI) com base na ISO/IEC 27001. Durante a fase inicial, foi realizada a identificação de ativos de informação, análise de riscos e definição de controles apropriados. Essa abordagem está relacionada ao princípio de


A

tratamento estruturado de riscos para proteção da confidencialidade, integridade e disponibilidade das informações.


B

implementação centralizada de ferramentas tecnológicas para padronização da infraestrutura institucional.


C

delegação das responsabilidades de segurança para setores operacionais sem avaliação formal de riscos da organização.


D

substituição das diretrizes organizacionais por mecanismos técnicos de controle automatizado.