Gabarito: a)
A política de segurança da informação realmente estabelece as diretrizes e regras para a gestão da segurança, incluindo a criação de fóruns ou comitês multifuncionais que coordenam as ações relacionadas à segurança da informação. Isso está alinhado com a ISO 27001, que enfatiza a importância do envolvimento de diferentes áreas da organização para garantir uma gestão eficaz e integrada da segurança. Portanto, a afirmativa está correta.
A política de segurança da informação realmente estabelece as diretrizes e regras para a gestão da segurança, incluindo a criação de fóruns ou comitês multifuncionais que coordenam as ações relacionadas à segurança da informação. Isso está alinhado com a ISO 27001, que enfatiza a importância do envolvimento de diferentes áreas da organização para garantir uma gestão eficaz e integrada da segurança. Portanto, a afirmativa está correta.