Dadas as afirmativas sobre a Norma ISO/IEC 27002,
I. Pode-se dizer que a norma traz consigo princípios para
promover a confidencialidade, a integridade e a
disponibilidade da informação, também levando em
consideração os ambientes de risco da segurança da
informação na organização.
II. Com relação à política de controle de acesso, a norma diz
que devem ser considerados tanto o gerenciamento do
acesso lógico como também o do acesso físico, de forma
conjunta, e que os requisitos a serem atendidos sejam
compartilhados entre todos os envolvidos, sejam estes
usuários ou provedores de serviços.
III. Estabelece que documento de política de segurança da
informação deve ser elaborado pela alta direção da
organização e que deve ser parte integrante do documento
de planejamento estratégico organizacional.
verifica-se que está/ão correta/s apenas