Marcos Júnior,
Lembrando que os objetivos de controle e controles listados na tabela A.1 do Anexo A da 27001 são derivados diretamente e estão alinhados com aqueles listados na 27002 – seções 5 a 15.
Então, os dois estão corretos:
27002
14 Gestão da continuidade do negócio
14.1 Aspectos da gestão da continuidade do negócio, relativos à segurança da informação
Objetivo: Não permitir a interrupção das atividades do negócio e proteger os processos críticos contra efeitos de falhas ou desastres significativos, e assegurar a sua retomada em tempo hábil, se for o caso.
27001 - Anexo A
A.14 Gestão da continuidade do negócio
A.14.1 Aspectos da gestão da continuidade do negócio, relativos à segurança da informação
Objetivo: Não permitir a interrupção das atividades do negócio e proteger os processos críticos contra efeitos de falhas ou desastres significativos, e assegurar a sua retomada em tempo hábil, se for o caso.