Questão #13714772010

Segurança da Informação (TI) — Análise de vulnerabilidade e gestão de riscos.

Acerca da norma NBR ISO/IEC 27002:2005, julgue os próximositens.

Os controles necessários para se fazer uma adequada análise e avaliação de riscos devem ser retirados apenas da norma 27002, por ser completa e atual. Essa norma garante, em seu escopo, todas as ações de segurança necessárias para qualquer ambiente computacional.