Na NBR ISO/IEC 17799, os controles considerados essenciais para uma organização, sob o ponto de vista legal, incluem: I. Proteção de dados e privacidade de informações pessoais. II. Salvaguarda de registros organizacionais. III. Documento da política de segurança da informação. Está INCORRETO o que se afirma em