Gabarito: a)
No processo de gestão de riscos em TI, avaliar os riscos e estimar seus impactos nos negócios é fundamental. Isso porque a gestão de riscos busca identificar possíveis ameaças, analisar a probabilidade de ocorrência e o impacto que elas podem causar, para então definir estratégias de mitigação. Sem essa avaliação, fica difícil priorizar os riscos e proteger os ativos mais críticos da organização. Portanto, a afirmação está correta.
No processo de gestão de riscos em TI, avaliar os riscos e estimar seus impactos nos negócios é fundamental. Isso porque a gestão de riscos busca identificar possíveis ameaças, analisar a probabilidade de ocorrência e o impacto que elas podem causar, para então definir estratégias de mitigação. Sem essa avaliação, fica difícil priorizar os riscos e proteger os ativos mais críticos da organização. Portanto, a afirmação está correta.