Gabarito: a)
A ABNT NBR ISO/IEC 27005 trata da gestão de riscos em segurança da informação. Um dos passos fundamentais dessa norma é justamente identificar os controles que já existem na organização, bem como os que estão planejados para serem implementados. Além disso, é importante manter um registro ou lista que descreva esses controles, mostrando como eles foram implantados e qual o seu status atual, ou seja, se estão em uso, em teste, ou ainda em planejamento. Isso ajuda a organização a entender melhor sua postura de segurança e a gerenciar os riscos de forma mais eficaz. Portanto, a afirmação está correta.
A ABNT NBR ISO/IEC 27005 trata da gestão de riscos em segurança da informação. Um dos passos fundamentais dessa norma é justamente identificar os controles que já existem na organização, bem como os que estão planejados para serem implementados. Além disso, é importante manter um registro ou lista que descreva esses controles, mostrando como eles foram implantados e qual o seu status atual, ou seja, se estão em uso, em teste, ou ainda em planejamento. Isso ajuda a organização a entender melhor sua postura de segurança e a gerenciar os riscos de forma mais eficaz. Portanto, a afirmação está correta.