Gabarito: a)
A norma ISO/IEC 27001:2006 realmente exige que a organização faça uma análise crítica das avaliações de riscos em intervalos planejados. Isso inclui revisar os riscos residuais e os níveis de riscos aceitáveis, considerando mudanças que possam ocorrer, como eventos externos. Essa prática é fundamental para garantir que o sistema de gestão de segurança da informação esteja sempre atualizado e eficaz diante de novas ameaças ou mudanças no ambiente. Portanto, o item está correto.
A norma ISO/IEC 27001:2006 realmente exige que a organização faça uma análise crítica das avaliações de riscos em intervalos planejados. Isso inclui revisar os riscos residuais e os níveis de riscos aceitáveis, considerando mudanças que possam ocorrer, como eventos externos. Essa prática é fundamental para garantir que o sistema de gestão de segurança da informação esteja sempre atualizado e eficaz diante de novas ameaças ou mudanças no ambiente. Portanto, o item está correto.