Ed
há 4 meses
Para garantir a conformidade com a ISO/IEC 27001, que é uma norma para sistemas de gestão de segurança da informação, é necessário implementar uma série de práticas que vão além de apenas auditorias ou seguir diretrizes externas. A norma enfatiza a importância de treinamento e documentação para assegurar que todos os colaboradores estejam cientes das políticas de segurança e que haja um registro adequado das práticas adotadas. Analisando as alternativas: a) Realizar auditorias somente - Isso não é suficiente, pois auditorias são apenas uma parte do processo de conformidade. b) Treinamento e documentação (X) - Esta opção é correta, pois envolve capacitar os colaboradores e manter registros que são essenciais para a conformidade. c) Apenas seguir diretrizes externas - Seguir diretrizes externas sem a implementação interna não garante a conformidade. Portanto, a alternativa correta é: b) Treinamento e documentação (X).
Já tem uma conta?
Ao continuar, você aceita os Termos de Uso e Política de Privacidade
Mais perguntas desse material