Com relação à norma ISO/IEC 27001:2006, julgue os itens a seguir. Segundo a norm...

Questão da banca CESPE CEBRASPE aplicada no concurso Polícia Federal (2013). Confira a resolução completa abaixo:

Com relação à norma ISO/IEC 27001:2006, julgue os itens a seguir.

Segundo a norma ISO/IEC 27001:2006, a organização deve elaborar uma declaração de aplicabilidade, detalhando os ativos dentro do escopo do SGSI e os seus proprietários, bem como as possíveis ameaças aplicadas a tais ativos e as vulnerabilidades por elas exploradas.