Ed
há 3 meses
A Norma ISO/IEC 27001 é uma norma que se concentra na gestão da segurança da informação, estabelecendo um conjunto de requisitos para a implementação de um Sistema de Gestão de Segurança da Informação (SGSI). Vamos analisar as alternativas: A) Definir padrões para testes de penetração cibernética - Esta opção não é o foco principal da norma. B) Prover requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI) - Esta opção reflete exatamente o principal objetivo da norma. C) Estabelecer diretrizes para o descarte seguro de dados organizacionais - Embora importante, não é o principal objetivo da norma. D) Fornecer um padrão para comunicações de rede seguras - Também relevante, mas não é o foco central da norma. E) Criar uma estrutura para treinamento em segurança cibernética - Esta opção não é o objetivo principal da norma. Portanto, a alternativa correta é: B) Prover requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI).