Uma empresa de médio porte sofreu um ataque hacker e alguns de seus sistemas foram comprometidos. Depois de alguns dias, a equipe de Tecnologia da Informação (TI) dessa empresa conseguiu reestabelecer os sistemas, tendo a gestora de TI apresentado um plano para a diretoria com o intuito de criar um setor especializado em segurança da informação para evitar novos ataques. Após a análise dos riscos e benefícios do plano, a diretoria aprovou a implantação do referido setor de segurança da informação. A partir do cenário descrito, avalie as asserções a seguir e a relação proposta entre elas. I. A implantação de um setor de segurança da informação está associada ao desenvolvimento de uma política de segurança da informação, que é um conjunto de normas, métodos e procedimentos utilizados para a manutenção da segurança da informação, devendo ser formalizada e divulgada a todos os usuários. PORQUE II. A implantação de um sistema de gestão da segurança da informação (SGSI) preserva a confidencialidade, a integridade e a disponibilidade da informação, por meio da aplicação de um processo de gestão de riscos, e fornece, para as partes interessadas, a confiança de que os riscos são adequadamente gerenciados, sendo importante que o SGSI esteja integrado aos processos da organização e à sua estrutura global. A respeito dessas asserções, assinale a opção correta.