
Por David Castilho em 16/01/2025 05:17:13🎓 Equipe Gabarite
Gabarito: d)
No processo de tratamento do risco de segurança da informação, conforme a norma ABNT NBR ISO/IEC 27005:2011, o nível de risco pode ser gerenciado por meio da inclusão, exclusão ou alteração de controles. Isso é feito para que o risco residual (risco remanescente após a implementação dos controles) possa ser reavaliado e considerado aceitável.
Dessa forma, a norma destaca a importância de identificar, avaliar e tratar os riscos de segurança da informação de forma sistemática e eficaz, garantindo a proteção adequada das informações sensíveis das organizações.
No processo de tratamento do risco de segurança da informação, conforme a norma ABNT NBR ISO/IEC 27005:2011, o nível de risco pode ser gerenciado por meio da inclusão, exclusão ou alteração de controles. Isso é feito para que o risco residual (risco remanescente após a implementação dos controles) possa ser reavaliado e considerado aceitável.
Dessa forma, a norma destaca a importância de identificar, avaliar e tratar os riscos de segurança da informação de forma sistemática e eficaz, garantindo a proteção adequada das informações sensíveis das organizações.