A Norma NBR ISO/IEC 27001:2006, na seção que trata do estabelecimento e gerenciamento do SGSI, orienta que a organização deve definir uma política do SGSI nos termos das características do negócio, sua localização, ativos e tecnologia que observe as características listadas abaixo, EXCETO:
obtenha a autorização dos stakeholders (partes interessadas).
inclua uma estrutura para definir objetivos e estabeleça um direcionamento global e princípios para ações relacionadas com a segurança da informação.
considere requisitos de negócio, legais e/ou regulamentares, e obrigações de segurança contratuais.
esteja alinhada com o contexto estratégico de gestão de riscos da organização no qual o estabelecimento e manutenção do SGSI irão ocorrer.
estabeleça critérios em relação aos quais os riscos serão avaliados.
{TITLE}
{CONTENT}
{TITLE}
Aguarde, enviando solicitação...