No que se refere a riscos e compliance e à gestão de riscos em tecnologia da informação (TI), julgue o item seguinte.
Compete ao comitê de gestão de riscos aprovar políticas
específicas que estabeleçam os limites aceitáveis para a
exposição de riscos da organização.