Uma organização pública avalia a adoção da ABNT NBR
ISO/IEC 27001 como referência para estruturar a gestão da
segurança da informação, com o intuito de proteger seus ativos
informacionais, apoiar seus objetivos institucionais e tratar
adequadamente os riscos associados ao uso da informação. No
diagnóstico preliminar, verificou-se que existem iniciativas
pontuais de segurança, porém sem integração formal entre
políticas, processos e responsabilidades organizacionais.
Na situação hipotética precedente, a escolha pela adoção da NBR ISO/IEC 27001:2013 seria benéfica para a organização em questão, considerando-se que tal norma
Na situação hipotética precedente, a escolha pela adoção da NBR ISO/IEC 27001:2013 seria benéfica para a organização em questão, considerando-se que tal norma