Caso uma organização pretenda obter a certificação ISO/IEC 27.001, é necessário ...

Questão de Informática da banca CESPE CEBRASPE aplicada no concurso MEC (2015). Confira a resolução completa abaixo:

Com base nas normas ISO/IEC 27.001 e ISO/IEC 27.002, julgue o próximo item.
Caso uma organização pretenda obter a certificação ISO/IEC 27.001, é necessário que o sistema de gestão da segurança da informação implemente apenas os controles aplicáveis a essa organização.