Julgue o seguinte item, relativo à segurança da informação, com base no que dispõem as normas ISO/IEC 27002 e ISO/IEC 27001.
A ISO 27001 agrega controles tanto em relação à auditoria
quanto à conformidade técnica. A primeira trata dos sistemas
de informação a serem auditados, devendo as informações
obtidas na auditoria e usadas para análise ser classificadas
primeiramente com nível de confidencialidade. A segunda trata
dos sistemas a serem periodicamente verificados quanto à sua
conformidade com as normas de segurança da informação
implementadas.