Q52726 | Informática, Segurança da Informação, Segurança da Tecnologia da Informação, Banrisul, FAURGSDe acordo com a norma ISO ABNT NBR ISO/IEC 27005:2011, é correto afirmar que: a) o processo de identificação de ativos deve limitar-se ao escopo estabelecido para a gestão de riscos. b) considerando a natureza estática dos riscos, a revisão dos mesmos somente será necessária no caso de inclusão de novos ativos no escopo da gestão de riscos. c) a presença de vulnerabilidades, por si só, requer a previsão de controles para a mitigação dos riscos. d) as informações sobre riscos devem ser protegidas e restritas ao tomador de decisão e à equipe técnica de análise de riscos. e) a metodologia de análise de riscos deve ser quantitativa, de modo a serem utilizados valores numéricos para os riscos. Resolver questão 🗨️ Comentários 📊 Estatísticas 📁 Salvar 📎 Anexos 🏳️ Reportar erro