18.1.2 Direitos de propriedade intelectual
Controle:
Convém que procedimentos apropriados sejam implementados para garantir a conformidade com os requisitos legislativos, regulamentares e contratuais relacionados com os direitos de propriedade intelectual, e sobre o uso de produtos de software proprietários.
Diretrizes para implementação
...
e) manter provas e evidências da propriedade de licenças, discos-mestres, manuais etc.;
...
Resposta: B
Lista dos controles segundo a norma:
A - resposta aos incidentes de segurança da informação: Convém que incidentes de segurança da informação sejam reportados de acordo com procedimentos documentados
B - direitos de propriedade intelectual: Convém que procedimentos apropriados sejam implementados para garantir a conformidade com os requisitos legislativos, regulamentares e contratuais relacionados com os direitos de propriedade intelectual, e sobre o uso de produtos de software proprietários.
C - proteção de registros: Convém que registros sejam protegidos contra perda, destruição, falsificação, acesso não autorizado e liberação não autorizada, de acordo com os requisitos regulamentares, estatutários, contratuais e do negócio.
D - coleta de evidencias: Convém que a organização defina e aplique procedimentos para a identificação, coleta, aquisição e preservação das informações, as quais podem servir como evidências.
E - notificação de fragilidades de segurança da informação.: Convém que os funcionários e partes externas que usam os sistemas e serviços de informação da organização, sejam instruídos a registrar e notificar quaisquer fragilidades de segurança da informação, suspeita ou observada, nos sistemas ou serviços.