Questão #12014322014

Segurança da Informação (TI)

Julgue os itens de 86 a 90 a respeito das normas ISO/IEC 27001 e

ISO/IEC 27002 e do sistema de gestão de segurança da informação

(SGSI).

Na norma ISO 27001, recomenda–se que, no contexto da ação

preventiva, a organização identifique tanto alterações nos

riscos quanto os consequentes requisitos de ações preventivas,

especialmente no que diz respeito aos riscos que tenham

sofrido alterações significativas.