Gabarito: a)
Na NBR ISO/IEC 27001:2013, norma que trata de sistemas de gestão da segurança da informação, é fundamental que todas as responsabilidades pela segurança da informação sejam claramente definidas e atribuídas. Isso garante que cada pessoa na organização saiba quais são suas responsabilidades em relação à segurança da informação, contribuindo para um ambiente mais seguro e protegido contra possíveis ameaças. Portanto, o item está correto ao afirmar que todas as responsabilidades devem ser definidas e atribuídas.
Na NBR ISO/IEC 27001:2013, norma que trata de sistemas de gestão da segurança da informação, é fundamental que todas as responsabilidades pela segurança da informação sejam claramente definidas e atribuídas. Isso garante que cada pessoa na organização saiba quais são suas responsabilidades em relação à segurança da informação, contribuindo para um ambiente mais seguro e protegido contra possíveis ameaças. Portanto, o item está correto ao afirmar que todas as responsabilidades devem ser definidas e atribuídas.