A norma ABNT NBR ISO/IEC 27002 estabelece que as empresas tenham um documento que descreva a sua política de segurança da informação. Considere os seguintes itens que podem fazer parte dessa norma: I. Definição da segurança da informação, seu escopo e importância. II. Breve explanação das políticas, princípios, normas e requisitos de conformidade de segurança da informação. III. Definição das responsabilidades gerais e específicas na gestão da segurança da informação.
De fato, são itens que constam da norma citada o contido em