Gabarito: a)
A norma ISO/IEC 27001 estabelece diretrizes para o sistema de gestão da segurança da informação (SGSI), incluindo a comunicação eficaz com as partes interessadas.
É fundamental que a organização comunique as ações e melhorias do SGSI de forma adequada, considerando o nível de detalhamento que seja apropriado para cada parte interessada e para as circunstâncias específicas.
Além disso, a norma enfatiza a necessidade de monitorar e assegurar que as melhorias implementadas realmente atinjam os objetivos pretendidos, garantindo a eficácia contínua do SGSI.
Portanto, a afirmativa está correta, pois reflete os princípios da norma ISO/IEC 27001 quanto à comunicação e avaliação das melhorias no sistema de gestão da segurança da informação.
A norma ISO/IEC 27001 estabelece diretrizes para o sistema de gestão da segurança da informação (SGSI), incluindo a comunicação eficaz com as partes interessadas.
É fundamental que a organização comunique as ações e melhorias do SGSI de forma adequada, considerando o nível de detalhamento que seja apropriado para cada parte interessada e para as circunstâncias específicas.
Além disso, a norma enfatiza a necessidade de monitorar e assegurar que as melhorias implementadas realmente atinjam os objetivos pretendidos, garantindo a eficácia contínua do SGSI.
Portanto, a afirmativa está correta, pois reflete os princípios da norma ISO/IEC 27001 quanto à comunicação e avaliação das melhorias no sistema de gestão da segurança da informação.