Imagem de fundo

Uma empresa do setor financeiro decidiu implementar um Sistema de Gestão de Segurança d...

Uma empresa do setor financeiro decidiu implementar um Sistema de Gestão de Segurança da Informação (SGSI) para proteger dados sensíveis de clientes e atender a requisitos de auditoria. Durante o processo, foram adotadas práticas baseadas nas normas ISO/IEC 27001 e 27002.


Com base nesse contexto, assinale a afirmativa INCORRETA.


A

A gestão de segurança da informação busca proteger a confidencialidade, integridade e disponibilidade das informações.


B

A ISO/IEC 27001 define os requisitos para implementação e certificação de um SGSI.


C

A ISO/IEC 27002 estabelece requisitos obrigatórios para certificação do SGSI, sendo a norma principal para auditorias.


D

A ISO/IEC 27002 fornece um conjunto de boas práticas e controles de segurança que podem ser adotados pela organização.