Um sistema de gestão de Segurança da Informação (SGSI) deve
ser estabelecido nas organizações, considerando o escopo
definido, os riscos e as oportunidades que precisam ser
gerenciadas para o alcance de seu objetivo.
De acordo com a NBR ISO/IEC 27001, para realizar o
gerenciamento desses riscos e oportunidades, a organização
deve planejar ações para: