De acordo com a norma NBR ISO/IEC 27001, uma organização que vise estabelecer um sistema de gestão de segurança da informação (SGSI) deve entender o contexto interno e externo da organização em relação aos riscos e aplicar um processo de avaliação de riscos de segurança da informação e uma análise qualitativa e quantitativa.
- A)Certo
gabarito
- B)Errado
Resposta correta: alternativa A
Certo
Ver comentário resumido
**🎯 Atalho da banca**
A banca cobra a literalidade dos requisitos da norma. Se a questão reproduz o texto da ISO 27001, é "Certo".
**✅ Por que A é a certa**
O enunciado descreve fielmente os requisitos da Seção 4 da ISO 27001: "Entendendo a organização e seu contexto" e Seção 6…
Resolva e receba a explicação completa por IA
Em vez do gabarito, a IA mostra exatamente onde você errou — em 500 mil questões, para todas as bancas.
Sem cartão · 7 dias Pro grátis · Cancele quando quiser