Atente para o que se afirma a seguir sobre normas e
práticas de segurança da informação:
I. A norma ISO/IEC 27001 estabelece os requisitos
para a implementação e certificação de um Sistema
de Gestão de Segurança da Informação (SGSI),
enquanto a ISO/IEC 17799 (atualmente ISO/IEC
27002) fornece um guia de boas práticas para
controles de segurança.
II. A análise de vulnerabilidade envolve a identificação
de fraquezas tanto externas quanto internas a um
sistema, visando corrigir essas falhas e assegurar a
conformidade com as políticas de segurança.
III. O Plano de Continuidade de Negócios (PCN) é
opcional e aplica-se apenas a empresas que lidam
com informações extremamente sensíveis, como
instituições financeiras.
IV. A classificação de informações é uma prática
recomendada para categorizar dados de acordo
com sua sensibilidade, determinando regras
específicas para o acesso e proteção dessas
informações.
É correto o que se afirma em