Organizações que não possuem políticas formalizadas de segurança tendem a apresentar comportamentos inconsistentes entre seus colaboradores, o que pode ampliar a exposição a riscos informacionais e comprometer a efetividade dos controles tecnológicos existentes. Suponha que uma organização possua controles informacionais avançados, mas não tenha políticas de segurança claramente definidas e comunicadas. Qual consequência tende a ocorrer com maior probabilidade?
Organizações que não possuem políticas formalizadas de segurança tendem a apresentar comportamentos inconsistentes entre seus colaboradores, o que pode ampliar a exposição a riscos informacionais e comprometer a efetividade dos controles tecnológicos existentes. Suponha que uma organização possua controles informacionais avançados, mas não tenha políticas de segurança claramente definidas e comunicadas. Qual consequência tende a ocorrer com maior probabilidade?
- Aumento de comportamentos inadequados no uso da informação.
- Uso homogêneo e padronizado da informação por todos os colaboradores.
- Garantia automática de conformidade legal.
- Redução significativa da necessidade de treinamento dos usuários.
- Eliminação de riscos relacionados ao fator humano.