De acordo com a NBR ISO/IEC 27001:2013, a organização deve estabelecer, implemen...

Questão de Segurança da Informação da banca CESPE CEBRASPE aplicada no concurso TCU (2015). Confira a resolução completa abaixo:

De acordo com a NBR ISO/IEC 27001:2013, a organização deve estabelecer, implementar, manter e continuamente melhorar um sistema de gestão da segurança da informação (SGSI). A esse respeito, julgue o item subsequente.
Na especificação e na implementação do SGSI, devem-se considerar as necessidades, os objetivos e os requisitos de segurança da organização, mas elas não devem ser influenciadas por seu tamanho nem por sua estrutura.