Sobre a Política de Segurança da Informação, analise as assertivas abaixo.
I. O documento da Política de Segurança da Informação deve ser aprovado pela administração e amplamente divulgado para todos os envolvidos.
II. A avaliação de riscos não faz parte do documento de Política de Segurança da Informação. Ela é tratada em um documento à parte.
III. O documento da Política de Segurança da Informação deve apresentar quem é responsável pelo gerenciamento da Segurança da Informação.
É correto o que se afirma em