Imagem de fundo

As Normas NBR ISO/IEC são ferramentas bastante úteis para a gestão da segurança da info...

As Normas NBR ISO/IEC são ferramentas bastante úteis para a gestão da segurança da informação. Considerando as normas, é CORRETO afirmar:


A

A NBR ISO/IEC 27001 tem como principal objetivo fornecer diretrizes para a implementação de controles de segurança da informação, abordando melhores práticas.


B

A NBR ISO/IEC 27002 foca na gestão de riscos, oferecendo orientações para a identificação, a avaliação e o tratamento de riscos em segurança da informação.


C

A NBR ISO/EC 27005 foca na gestão de riscos, oferecendo orientações para a identificação, a avaliação e o tratamento de riscos em segurança da informação.


D

A NBR ISO/IEC 27005 tem como principal objetivo estabelecer requisitos para a implementação e a manutenção de um sistema de gestão de segurança da informação (SGSI).


E

A NBR ISO/IEC 27001 foca na gestão de riscos, oferecendo orientações para a identificação, a avaliação e o tratamento de riscos em segurança da informação.