Gabarito: a)
A norma ABNT NBR ISO 27005 trata da gestão de riscos em segurança da informação, fornecendo diretrizes para identificar, avaliar, tratar e monitorar riscos.
Na fase denominada 'executar' ou 'implementação', são realizadas ações práticas para tratar os riscos identificados, ou seja, aplicar controles e medidas de segurança.
Além disso, a norma enfatiza a necessidade de reaplicar o processo de gestão de riscos continuamente, pois o ambiente de segurança da informação é dinâmico e os riscos podem mudar com o tempo.
Portanto, a reaplicação do processo de GRSI faz parte da fase de execução, garantindo a melhoria contínua e a adaptação das medidas de segurança.
Assim, a afirmativa está correta conforme a norma ABNT NBR ISO 27005.
A norma ABNT NBR ISO 27005 trata da gestão de riscos em segurança da informação, fornecendo diretrizes para identificar, avaliar, tratar e monitorar riscos.
Na fase denominada 'executar' ou 'implementação', são realizadas ações práticas para tratar os riscos identificados, ou seja, aplicar controles e medidas de segurança.
Além disso, a norma enfatiza a necessidade de reaplicar o processo de gestão de riscos continuamente, pois o ambiente de segurança da informação é dinâmico e os riscos podem mudar com o tempo.
Portanto, a reaplicação do processo de GRSI faz parte da fase de execução, garantindo a melhoria contínua e a adaptação das medidas de segurança.
Assim, a afirmativa está correta conforme a norma ABNT NBR ISO 27005.