Com base na NBR ISO/IEC 17799, julgue os itens que se seguem, relativos à pol...

Com base na NBR ISO/IEC 17799, julgue os itens que se seguem, relativos à política de segurança da informação. O treinamento dos colaboradores quanto à segurança da informação deve s...


🚀 Desbloqueie a explicação completa

Veja comentários detalhados e resoluções exclusivas para entender o gabarito desta questão.

  • Letícia Cunha
    Letícia Cunha
    31/12/1969 • 21:00
    Gabarito: a) A NBR ISO/IEC 17799, que trata das melhores práticas para a gestão da segurança da informação, estabelece que a política de segurança da informação deve contemplar diretrizes claras sobre o treinamento e conscientização dos colaboradores. Isso porque a segurança da informação não depende apenas de controles técnicos, mas também do comportamento e conhecimento das pessoas envolvidas na organização.

    O treinamento dos colaboradores é fundamental para garantir que todos entendam os riscos, as responsabilidades e as práticas corretas para proteger as informações. Portanto, a política de segurança da informação deve descrever como esses treinamentos serão realizados, sua periodicidade e os temas abordados.

    Essa abordagem está alinhada com o objetivo da norma de criar uma cultura de segurança dentro da organização, minimizando falhas humanas e fortalecendo a proteção dos ativos de informação.

    Assim, a afirmativa está correta, pois o treinamento dos colaboradores deve sim estar descrito na política de segurança da informação conforme a NBR ISO/IEC 17799.
🔒
Conteúdo restrito

Cadastre-se para visualizar comentários e resoluções.

Criar conta grátis

Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência. Política de Privacidade.