Ed
ontem
Para responder à sua pergunta sobre a NBR ISO/IEC 27001:2022 e os requisitos para a implementação de um Sistema de Gestão de Segurança da Informação (SGSI), precisamos analisar as alternativas apresentadas. A norma ISO/IEC 27001 estabelece requisitos que visam proteger a confidencialidade, integridade e disponibilidade da informação. Isso inclui a implementação de controles de segurança que abrangem diversos aspectos. Vamos analisar as opções: A) Compra e gestão de software de entretenimento - Não é um requisito relacionado à segurança da informação. B) Gestão de estoque - Também não é um requisito diretamente relacionado à segurança da informação. C) Logística reversa - Não se relaciona com os requisitos de segurança da informação. D) Controles de segurança física e do ambiente - Esta opção está diretamente relacionada à segurança da informação, pois envolve a proteção física dos ativos de informação. E) Gestão de recursos humanos - Embora importante, não é um requisito específico para a implementação de um SGSI. Portanto, a alternativa correta que apresenta um elemento considerado requisito para a implementação de um SGSI é: D) Controles de segurança física e do ambiente.