De acordo com a NBR ISO/IEC 27001:2013,  a organização deve estabelecer,  implementar,  manter e continuamente melhorar um sistema de gestão da segurança da informação (SGSI). A esse respeito,  julgue o item subsequente.  
Na especificação e na implementação do SGSI,  devem-se considerar as necessidades,  os objetivos e os requisitos de segurança da organização,  mas elas não devem ser influenciadas por seu tamanho nem por sua estrutura.