Gabarito: a)
A questão aborda a definição de requisitos para um sistema de gestão de segurança da informação. Isso está correto, pois normas como a ISO/IEC 27001 estabelecem exatamente esses requisitos para que uma organização possa implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação (SGSI).
Essas normas definem políticas, procedimentos, controles e diretrizes que visam proteger a confidencialidade, integridade e disponibilidade das informações. Portanto, afirmar que a norma trata da definição de requisitos para um sistema de gestão de segurança da informação está correto.
A segunda checagem confirma que a norma em questão, geralmente a ISO/IEC 27001, é reconhecida internacionalmente para esse propósito, reforçando a resposta correta como a alternativa 'a'.
A questão aborda a definição de requisitos para um sistema de gestão de segurança da informação. Isso está correto, pois normas como a ISO/IEC 27001 estabelecem exatamente esses requisitos para que uma organização possa implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação (SGSI).
Essas normas definem políticas, procedimentos, controles e diretrizes que visam proteger a confidencialidade, integridade e disponibilidade das informações. Portanto, afirmar que a norma trata da definição de requisitos para um sistema de gestão de segurança da informação está correto.
A segunda checagem confirma que a norma em questão, geralmente a ISO/IEC 27001, é reconhecida internacionalmente para esse propósito, reforçando a resposta correta como a alternativa 'a'.