Julgue os itens subsequentes, a respeito das atribuições de uma
organização no que se refere ao sistema de gestão da segurança
da informação (SGSI), de acordo com a norma ISO/IEC 27001.
Ao estabelecer o SGSI, a organização deve identificar os
riscos e as ameaças; para isso, ela deverá identificar e
registrar em documento os proprietários dos ativos dentro do
escopo do SGSI, ou seja, as pessoas que têm o direito de
propriedade sobre o ativo.