Com relação à manutenção das políticas de segurança da
informação, analise as afirmativas a seguir.
I. A revisão regular das políticas é importante para
mantê‑las atualizadas e alinhadas com os objetivos
da organização.
II. Devem ser feitas auditorias para garantir que as
políticas estejam sendo cumpridas e, caso não
estejam, deve‑se alterar as políticas conforme
estão sendo executadas.
III. A avaliação de riscos contínua permite
identificar ameaças emergentes e, assim que
identificados, as políticas devem ser ajustadas
conforme necessário.
Estão corretas as afirmativas