Na NBR ISO 27002:2013, são listados controles e objetivos de controles que devem ser aplicados de forma alinhada com o tratamento de riscos de segurança da informação. Um desses controles visa assegurar que a segurança da informação está implementada e é operada de acordo com as políticas e com os procedimentos da organização. O objetivo descrito é o do controle de
- A análise crítica da segurança da informação
- B gerenciamento da segurança em redes
- C gestão de incidentes de segurança da informação e melhorias
- D segurança da informação na cadeia de suprimento
- E segurança em processos de desenvolvimento e de suporte