Ano:2013Banca:Centro Brasileiro de Pesquisa em Avaliação e Seleção (CEBRASPE/CESPE)Órgão:Polícia FederalProva:CEBRASPE - 2013 - PF - Perito Criminal Federal - Área 3: Informática
Segundo a norma ISO/IEC 27001:2006, a organização deve elaborar uma declaração de aplicabilidade, detalhando os ativos dentro do escopo do SGSI e os seus proprietários, bem como as possíveis ameaças aplicadas a tais ativos e as vulnerabilidades por elas exploradas.