A NBR ISO/IEC 27001:2022 fornece os requisitos para
estabelecer, implementar, manter e melhorar continuamente um
sistema de gestão de segurança da informação (SGSI) no contexto
da organização.
Com relação às cláusulas e aos controles descritos nessa norma,
analise as afirmativas a seguir.
I. A organização deve determinar e fornecer os recursos
necessários para o estabelecimento, implementação,
manutenção e melhoria contínua de um SGSI.
II. É obrigatório a implementação de todos os controles listados
no Anexo A da norma.
III. As cláusulas da referida norma estão divididas em contexto
da organização, liderança, planejamento, implementação,
suporte, operação, manutenção e conclusão.
Está correto o que se afirma em