Na norma ISO/IEC 27002, existe um controle cujo escopo é
manter a segurança na troca de informações e softwares na
organização, de forma interna ou externa, tendo como diretriz de
implementação assegurar que o endereçamento e o transporte da
mensagem estejam corretos. Essa diretriz de implementação faz
parte do controle denominado
Assinale a opção que apresenta uma recomendação da norma
ISO/IEC 27002 no que se refere aos métodos de implementação
de controle de segurança da informação no gerenciamento de
projetos.
Regularmente, a equipe de gestão de vulnerabilidades realiza
auditorias internas nos sistemas operacionais dos ativos
escolhidos para verificar a conformidade dos requisitos de
segurança estabelecidos para cada ativo.
Conforme a ISO/IEC 27002, convém que a equipe observe a
seguinte diretriz para a realização das auditorias internas: