Na definição de um sistema de gestão de segurança da informação, deve-se definir...

Questão de Informática da banca CESPE CEBRASPE aplicada no concurso ANAC (2009). Confira a resolução completa abaixo:

Com relação à norma ISO 27001, julgue os itens a seguir.

Na definição de um sistema de gestão de segurança da informação, deve-se definir o escopo, a política e a abordagem para a identificação de riscos, bem como identificar e avaliar alternativas para o tratamento dos mesmos.