///
Uma multinacional do setor de saúde está revisando suas políticas e práticas de segurança da informação para se alinhar com a norma NBR ISO/IEC 27002:2022. A empresa opera em vários países e lida com uma vasta quantidade de dados sensíveis, incluindo informações pessoais de pacientes e dados de pesquisa médica. A alta direção da empresa entende que a implementação eficaz de controles de segurança é crucial para proteger esses dados contra ameaças cibernéticas e assegurar a conformidade com as regulamentações internacionais de privacidade e segurança.
Durante uma reunião com o comitê de segurança da informação, foi discutida a aplicação prática das diretrizes da NBR ISO/IEC 27002:2022 para melhorar a segurança geral da empresa. Um dos pontos focais foi a seleção e implementação de controles de segurança que fossem não apenas eficazes, mas também apropriados para o contexto operacional específico da empresa.
Considerando as diretrizes fornecidas pela norma NBR ISO/IEC 27002:2022, assinale a alternativa que apresenta a aplicação correta e eficaz das orientações para selecionar e implementar controles de segurança.