Gabarito: a)
Vamos entender direitinho: uma política de segurança da informação geralmente é estruturada em três camadas ou níveis. As diretrizes são as orientações gerais, que definem os objetivos e princípios — isso é estratégico, pois guia toda a organização. As normas são regras específicas que detalham como as diretrizes devem ser aplicadas, funcionando no nível tático, que é o planejamento e organização. Por fim, os procedimentos são os passos práticos para executar as normas, ou seja, a parte operacional, o dia a dia.
Então, diretrizes correspondem à camada estratégica, normas à tática e procedimentos à operacional. Por isso, a alternativa correta é a letra a).
Vamos entender direitinho: uma política de segurança da informação geralmente é estruturada em três camadas ou níveis. As diretrizes são as orientações gerais, que definem os objetivos e princípios — isso é estratégico, pois guia toda a organização. As normas são regras específicas que detalham como as diretrizes devem ser aplicadas, funcionando no nível tático, que é o planejamento e organização. Por fim, os procedimentos são os passos práticos para executar as normas, ou seja, a parte operacional, o dia a dia.
Então, diretrizes correspondem à camada estratégica, normas à tática e procedimentos à operacional. Por isso, a alternativa correta é a letra a).