Gabarito: a) A segurança da informação nas organizações deve começar por controles fundamentais que garantam a proteção dos registros organizacionais e a privacidade das informações pessoais. Esses controles são essenciais para assegurar a integridade, confidencialidade e disponibilidade dos dados.
As alternativas que sugerem liberação irrestrita do acesso à Internet (b e c) vão contra os princípios básicos de segurança, pois o acesso sem restrições pode expor a organização a riscos como ataques cibernéticos e vazamento de informações.
As opções que indicam a eliminação da documentação de políticas de segurança e a não atribuição de responsabilidades (d e e) são contrárias às boas práticas, pois a documentação e a definição clara de responsabilidades são pilares para a implementação eficaz da segurança da informação.
Portanto, a alternativa a) apresenta os controles que são realmente bons pontos de partida para a segurança da informação, alinhados às melhores práticas do mercado e normas como a ISO 27001.
As alternativas que sugerem liberação irrestrita do acesso à Internet (b e c) vão contra os princípios básicos de segurança, pois o acesso sem restrições pode expor a organização a riscos como ataques cibernéticos e vazamento de informações.
As opções que indicam a eliminação da documentação de políticas de segurança e a não atribuição de responsabilidades (d e e) são contrárias às boas práticas, pois a documentação e a definição clara de responsabilidades são pilares para a implementação eficaz da segurança da informação.
Portanto, a alternativa a) apresenta os controles que são realmente bons pontos de partida para a segurança da informação, alinhados às melhores práticas do mercado e normas como a ISO 27001.