Gabarito: c)
A NBR ISO/IEC 27002 é uma norma que fornece diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão da segurança da informação em uma organização.
Ela inclui práticas de gestão de segurança da informação consideradas boas práticas universalmente.
Essa norma é projetada para ser usada por organizações que pretendem selecionar controles dentro do processo de implementação do Sistema de Gestão de Segurança da Informação baseado na NBR ISO/IEC 27001 ou como um guia de boas práticas de segurança da informação.
Portanto, a descrição da questão se alinha perfeitamente com o propósito e o conteúdo da NBR ISO/IEC 27002.
A NBR ISO/IEC 27002 é uma norma que fornece diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão da segurança da informação em uma organização.
Ela inclui práticas de gestão de segurança da informação consideradas boas práticas universalmente.
Essa norma é projetada para ser usada por organizações que pretendem selecionar controles dentro do processo de implementação do Sistema de Gestão de Segurança da Informação baseado na NBR ISO/IEC 27001 ou como um guia de boas práticas de segurança da informação.
Portanto, a descrição da questão se alinha perfeitamente com o propósito e o conteúdo da NBR ISO/IEC 27002.