Enunciado
Em relação à gestão da segurança da informação, a política de segurança da informação deve:
Alternativas
- A)
sugerir a melhor tecnologia para ser usada na organização para garantir a confidencialidade, integridade e disponibilidade;
- B)
ser divulgada logo após aprovação pelo comitê técnico de TI;
- C)
especificar claramente o que é proibido, sendo permitido todo o restante;
- D)
priorizar aspectos internos da organização, devendo normas legais externas serem aplicadas subsidiariamente;
- E)
ser revisada regularmente, em especial quando ocorrerem mudanças significativas no ambiente da organização.
Gabarito e comentário
Resposta correta: E
Uma política de segurança deve ser revista periodicamente e após mudanças relevantes para continuar alinhada a riscos e objetivos da organização.