Usted está trabajando como implementador líder de un SGSI, bajo su experiencia, ¿Cuál podría ser un orden a tener en cuenta en la implementación?
1. Definir Política, definir alcance, valorar riesgos, seleccionar controles, preparar una declaración de aplicabilidad (SOA Statement of Application).
2. Preparar un SOA (Statement of Application), definir alcance, definir política, valorar riesgos, seleccionar controles.
3. Definir alcance, definir política, valorar riesgos, seleccionar controles, preparar un SOA (Statement of Application).
4. Definir alcance, definir política, eliminar riesgos, preparar un SOA (Statement of Application), seleccionar controles.