Uma organização de grande porte está implementando uma política de segurança da informação abrangente e procura adotar uma abordagem sistemática para a gestão de riscos e controles. Considerando o ciclo de vida completo da gestão de segurança, desde a identificação de ativos e ameaças até a monitorização e revisão contínua, qual das normas abaixo oferece um framework mais completo e internacionalmente reconhecido para guiar essa implementação?
- A)PCI DSS (Payment Card Industry Data Security Standard), focando na proteção de dados de cartões de pagamento.
- B)ISO/IEC 27001, que estabelece um Sistema de Gestão da Segurança da Informação (SGSI).gabarito
- C)NIST SP 800-53, que detalha controles de segurança para sistemas e organizações governamentais dos EUA.
- D)LGPD (Lei Geral de Proteção de Dados Pessoais), que regulamenta o tratamento de dados pessoais no Brasil.
- E)GDPR (General Data Protection Regulation), focando na proteção de dados pessoais na União Europeia.