ID 599785 Banca CESGRANRIO Órgão Petrobras Ano 2011 Provas CESGRANRIO - 2011 - Petrobras - Analista de Sistemas Júnior - Engenharia de Software Disciplina Segurança da Informação Assuntos ISO 27002 Políticas de Segurança de Informação Conforme a NBR/ISO 27002, o objetivo da Política de Segurança da Informação é Alternativas estabelecer uma estrutura para implantar controles e sistemas de gerenciamento de risco de comprometimento da informação relevante para o negócio. designar um gerente gestor com responsabilidade pelo desenvolvimento e pela análise crítica da política de segurança da informação. implantar um sistema de segurança e distribuição de chaves para acesso aos sistemas considerados críticos para a competitividade do negócio. prover uma orientação e o apoio da direção para a segurança da informação, de acordo com os requisitos do negócio e com as leis e regulamentações relevantes. tornar públicos o comprometimento da direção com os propósitos da segurança da informação e o enfoque adotado no processo de gerenciamento da segurança da informação. Responder Comentários Texto transcrito diretamente da Norma.Sessão 5.1 - Política de Segurança da InformaçãoObjetivo: Prover uma orientação e apoio da direção para a segurança da informação de acordo com os requisitos do negócio e com as leis e regulamentações pertinentes.Convém que a direção estabeleça uma clara orientação da política, alinhada com os objetivos do negógio e demontre apoio e comprometimento com a segurança da informação por meio da publicação e manutenção de uma política de segurança da informação para toda a organização.ABNT NBR ISO/IEC 27002 - pag. 08 CONFORME A VERSÃO DE 2013 DA ISO 27002, "5 Políticas de segurança da informação 5.1 Orientação da direção para segurança da informação Objetivo: Prover uma orientação e apoio da direção para a segurança da informação, de acordo com os requisitos do negócio e com as leis e regulamentações relevantes." Por que mesmo que a letra A estaria errada?