Julgue o seguinte item, relativo à segurança da informação, com base no que dispõem as normas ISO/IEC 27002 e ISO/IEC 27001.
Segundo a ISO 27001, os controles são classificados em três
categorias: obrigatórios, como os documentos da política de
segurança da informação; os mandatórios, como os perímetros
de segurança física; e os desejáveis, entre os quais se incluem
os acordos de confidencialidade.