Gabarito: a)
Na implementação e operacionalização do sistema de gestão de segurança da informação (SGSI), é fundamental medir a eficácia dos controles propostos. Isso porque o SGSI visa proteger a confidencialidade, integridade e disponibilidade das informações, e para garantir que os controles adotados estejam cumprindo esses objetivos, é necessário avaliar seu desempenho.
A norma ISO/IEC 27001, que é o padrão internacional para sistemas de gestão de segurança da informação, destaca a importância da monitoração, medição, análise e avaliação dos controles implementados. Sem essa medição, não é possível identificar falhas, vulnerabilidades ou oportunidades de melhoria.
Portanto, medir a eficácia dos controles é uma etapa essencial para assegurar que o sistema de gestão esteja funcionando conforme planejado e para promover a melhoria contínua do SGSI.
Fazendo uma checagem dupla, a alternativa correta permanece a letra 'a', pois a afirmação está de acordo com as melhores práticas e normas internacionais de segurança da informação.
Na implementação e operacionalização do sistema de gestão de segurança da informação (SGSI), é fundamental medir a eficácia dos controles propostos. Isso porque o SGSI visa proteger a confidencialidade, integridade e disponibilidade das informações, e para garantir que os controles adotados estejam cumprindo esses objetivos, é necessário avaliar seu desempenho.
A norma ISO/IEC 27001, que é o padrão internacional para sistemas de gestão de segurança da informação, destaca a importância da monitoração, medição, análise e avaliação dos controles implementados. Sem essa medição, não é possível identificar falhas, vulnerabilidades ou oportunidades de melhoria.
Portanto, medir a eficácia dos controles é uma etapa essencial para assegurar que o sistema de gestão esteja funcionando conforme planejado e para promover a melhoria contínua do SGSI.
Fazendo uma checagem dupla, a alternativa correta permanece a letra 'a', pois a afirmação está de acordo com as melhores práticas e normas internacionais de segurança da informação.