Com relação à norma ISO/IEC 27001:2006 e ao sistema de gestão de segurança da in...

Questão de Informática da banca CESPE CEBRASPE aplicada no concurso Tribunal Regional Eleitoral Rio de Janeiro (2012). Confira a resolução completa abaixo:

Com relação à norma ISO/IEC 27001:2006 e ao sistema de gestão de segurança da informação (SGSI), julgue os itens que se seguem.

De acordo com o estabelecido na mencionada norma, a organização, para o estabelecimento de um SGSI, deve definir o plano diretor de tecnologia da informação e a abordagem para a avaliação de riscos.