Gabarito: a)
A NBR ISO/IEC 27001:2013 trata da gestão de segurança da informação, incluindo aspectos relacionados a recursos humanos.
No contexto da norma, é fundamental que todos os funcionários, desde o processo de contratação, recebam treinamento, educação e conscientização adequados para garantir que compreendam suas responsabilidades em relação à segurança da informação.
Além disso, a norma enfatiza a necessidade de atualizações regulares das políticas e procedimentos organizacionais, para que os colaboradores estejam sempre alinhados com as melhores práticas e mudanças no ambiente de segurança.
Portanto, a afirmação está correta, pois reflete o que a norma preconiza sobre a importância do preparo e da atualização contínua dos funcionários em relação à segurança da informação.
A NBR ISO/IEC 27001:2013 trata da gestão de segurança da informação, incluindo aspectos relacionados a recursos humanos.
No contexto da norma, é fundamental que todos os funcionários, desde o processo de contratação, recebam treinamento, educação e conscientização adequados para garantir que compreendam suas responsabilidades em relação à segurança da informação.
Além disso, a norma enfatiza a necessidade de atualizações regulares das políticas e procedimentos organizacionais, para que os colaboradores estejam sempre alinhados com as melhores práticas e mudanças no ambiente de segurança.
Portanto, a afirmação está correta, pois reflete o que a norma preconiza sobre a importância do preparo e da atualização contínua dos funcionários em relação à segurança da informação.