A questão aborda conceitos básicos sobre segurança da informação. É importante entender que o tratamento adequado de riscos inclui estratégias como reduzir, aceitar, evitar e transferir. Contudo, "ignorar" e "ocultar" riscos não são consideradas estratégias corretas ou aceitáveis, pois levam a negligência e potencial aumento das vulnerabilidades, o que vai contra as boas práticas de segurança da informação.
As demais alternativas estão corretas, pois tratam da implementação adequada de controles, identificação das ameaças e a necessidade de avaliações periódicas dos riscos.
Portanto, a alternativa incorreta é a letra a, por incluir "ignorar" e "ocultar" como opções válidas para o tratamento de riscos.
As demais alternativas estão corretas, pois tratam da implementação adequada de controles, identificação das ameaças e a necessidade de avaliações periódicas dos riscos.
Portanto, a alternativa incorreta é a letra a, por incluir "ignorar" e "ocultar" como opções válidas para o tratamento de riscos.