Gabarito: b)
O gerenciamento de riscos para proteção da informação tem como principal função identificar os controles apropriados para reduzir o risco a um nível aceitável. Isso significa que o objetivo não é eliminar o risco em 100%, o que muitas vezes é impossível, mas sim adotar medidas que possam mitigar os impactos negativos caso o risco se concretize.
Dessa forma, ao identificar os controles adequados, a organização pode tomar medidas preventivas e corretivas para proteger suas informações sensíveis e garantir a segurança dos dados. É um processo contínuo e essencial para a gestão da segurança da informação.
O gerenciamento de riscos para proteção da informação tem como principal função identificar os controles apropriados para reduzir o risco a um nível aceitável. Isso significa que o objetivo não é eliminar o risco em 100%, o que muitas vezes é impossível, mas sim adotar medidas que possam mitigar os impactos negativos caso o risco se concretize.
Dessa forma, ao identificar os controles adequados, a organização pode tomar medidas preventivas e corretivas para proteger suas informações sensíveis e garantir a segurança dos dados. É um processo contínuo e essencial para a gestão da segurança da informação.