Gabarito: a)
A política de segurança da informação, conforme a NBR ISO/IEC 17799, deve sim conter o escopo, ou seja, a delimitação do que ela abrange dentro da organização, e também a declaração de comprometimento da alta direção. Isso é fundamental porque mostra que a liderança está envolvida e apoia as medidas de segurança, o que ajuda a garantir que a política seja levada a sério e aplicada corretamente. Portanto, a afirmativa está correta.
A política de segurança da informação, conforme a NBR ISO/IEC 17799, deve sim conter o escopo, ou seja, a delimitação do que ela abrange dentro da organização, e também a declaração de comprometimento da alta direção. Isso é fundamental porque mostra que a liderança está envolvida e apoia as medidas de segurança, o que ajuda a garantir que a política seja levada a sério e aplicada corretamente. Portanto, a afirmativa está correta.