Na NBR ISO/IEC 27001:2006, o termo declaração de aplicabilidade refere-se a uma declaração documentada que descreve:
a aplicabilidade dos mecanismos de análise de riscos à realidade da organização.
as ferramentas e os mecanismos de gestão que são pertinentes e aplicáveis ao Modelo Integrado de Segurança da Informação da organização.
os objetivos de controle e controles que são pertinentes e aplicáveis ao Sistema de Gestão de Segurança da Informação da organização.
as políticas e as normas nacionais e internacionais que são pertinentes e aplicáveis ao Modelo de Gestão de Segurança da Informação da organização.
os processos, as práticas e os princípios que são pertinentes e aplicáveis ao framework de Segurança da Informação da organização.
{TITLE}
{CONTENT}
{TITLE}
Aguarde, enviando solicitação...