Certa empresa brasileira de médio porte, que desenvolve
soluções de software para o setor financeiro e armazena
informações sensíveis de clientes, como dados bancários,
documentos pessoais e credenciais de acesso, iniciou um
processo de adequação à norma ISO/IEC 27001:2022,
implementando um sistema de gestão da segurança da
informação (SGSI). A equipe de segurança da empresa criou
políticas para garantir confidencialidade, integridade,
disponibilidade e autenticidade das informações e adotou
criptografia assimétrica, controle de acesso baseado em função, e
o NIST Cybersecurity Framework para resposta a incidentes.
Foram identificadas vulnerabilidades de injeção SQL e a empresa
sofreu um ataque DDoS que afetou a disponibilidade do sistema.
Com base na situação precedente, julgue o item a seguir