Logo Passei Direto
Buscar
Qual é a relação existente entre a norma ISO/IEC 27001:2013 e o Anexo L da ISO?

Não existe obrigatoriedade da norma ISO/IEC 27001:2013 seguir as diretivas definidas no Anexo L
A primeira versão do Anexo L foi em 2000, como um rascunho a ser adotado pelas organizações que queriam modificar suas normas internas
O Anexo L define a estrutura e as definições mandatórias independentemente da disciplina abordada, da norma ISO/IEC 27001:2013
O Anexo L é uma norma universal da ISO para qualquer tipo de gestão
Houve o alinhamento da norma ISO/IEC 27001:2013 com as diretrizes do Anexo L para padronização das definições.
User badge image
SegInfo360

há 12 meses

Respostas

User badge image

Ed Verified user icon

há 12 meses

Para entender a relação entre a norma ISO/IEC 27001:2013 e o Anexo L da ISO, é importante considerar que o Anexo L fornece uma estrutura comum para a elaboração de normas de sistemas de gestão, visando facilitar a integração entre diferentes normas. Analisando as opções apresentadas: 1. Não existe obrigatoriedade da norma ISO/IEC 27001:2013 seguir as diretivas definidas no Anexo L - Isso é verdade, mas não aborda a relação de alinhamento. 2. A primeira versão do Anexo L foi em 2000, como um rascunho a ser adotado pelas organizações que queriam modificar suas normas internas - Essa afirmação é mais histórica e não explica a relação atual. 3. O Anexo L define a estrutura e as definições mandatórias independentemente da disciplina abordada, da norma ISO/IEC 27001:2013 - Embora o Anexo L tenha uma função de estrutura, essa afirmação não reflete a relação de alinhamento. 4. O Anexo L é uma norma universal da ISO para qualquer tipo de gestão - Isso é uma generalização e não explica a relação específica com a ISO/IEC 27001:2013. 5. Houve o alinhamento da norma ISO/IEC 27001:2013 com as diretrizes do Anexo L para padronização das definições - Esta opção é a mais correta, pois reflete que a ISO/IEC 27001:2013 foi estruturada de forma a estar alinhada com as diretrizes do Anexo L, facilitando a integração com outras normas. Portanto, a resposta correta é: Houve o alinhamento da norma ISO/IEC 27001:2013 com as diretrizes do Anexo L para padronização das definições.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Na segurança da informação, a fragilidade de um ativo ou grupo de ativos, que pode ser explorada por uma ou mais ameaças, é chamada de:


Desastre
Risco
Vulnerabilidade
Incidente de segurança da informação
Ameaça

Mais conteúdos dessa disciplina