Durante a implantação de um SGSI, o gestor de TI decidiu uti...
Considere as afirmações:
I. A ISO/IEC 27001 define requisitos que devem ser atendidos para que uma organização possa ser certificada em segurança da informação.
II. A ISO/IEC 27002 apresenta diretrizes e controles que auxiliam na implementação das práticas exigidas pela ISO/IEC 27001.
Assinale a afirmativa CORRETA.