Dadas as afirmativas sobre o propósito geral da ISO/IEC
27001:2013 dentro de um Sistema de Gestão de Segurança da
Informação (SGSI),
I. Especifica um conjunto de diretrizes para estabelecer,
implementar, manter e melhorar continuamente um SGSI,
dentro de um contexto regional ou em um conjunto de
organizações de um mesmo segmento.
II. A norma também apresenta requisitos para a avaliação e
tratamento de riscos de segurança da informação voltados
para as necessidades da organização.
III. Especifica um conjunto de requisitos genéricos, que podem
ser aplicáveis a todas as organizações, independentemente
do tipo, tamanho ou natureza.
verifica-se que está(ão) correta(s) apenas