Gabarito: b)
De acordo com a NBR ISO/IEC n.º 27001:2013, os eventos de segurança da informação devem ser relatados de acordo com procedimentos documentados e acordados. Não há uma obrigatoriedade de que esses eventos sejam relatados por correio eletrônico, sendo mais importante seguir os procedimentos estabelecidos pela organização para garantir a eficácia da gestão de incidentes de segurança da informação. Portanto, a afirmativa de que os eventos devem ser relatados por correio eletrônico, o mais rápido possível, está incorreta.
De acordo com a NBR ISO/IEC n.º 27001:2013, os eventos de segurança da informação devem ser relatados de acordo com procedimentos documentados e acordados. Não há uma obrigatoriedade de que esses eventos sejam relatados por correio eletrônico, sendo mais importante seguir os procedimentos estabelecidos pela organização para garantir a eficácia da gestão de incidentes de segurança da informação. Portanto, a afirmativa de que os eventos devem ser relatados por correio eletrônico, o mais rápido possível, está incorreta.