Um plano de tratamento de riscos que identifique a ação de gestão apropriada, recursos, responsabilidades e prioridades para a gestão dos riscos de segurança deve ser formulado, no Sistema de Gestão de Segurança da Infor- mação (SGSI), nas fases
- a) Manter e melhorar o SGSI.
- b) Planejar e implantar o SGSI.
- c) Monitorar e analisar criticamente o SGSI.
- d) Estabelecer e gerenciar o SGSI.
- e) Implementar e operar o SGSI.
O enuciado da questão encontra-se no norma ISO/IEC 27001:2006
4.2.2 Implementar e operar o SGSI
4.2.2 Implementar e operar o SGSI
Nenhum comentário:
Postar um comentário