Considerando as disposições das normas ISO 27001, ISO 27002 e NBR ISO/IEC 27005, julgue o item a seguir.
No processo de tratamento de riscos de segurança da
informação, a organização deve assegurar que as contínuas
avaliações de riscos de segurança da informação produzam
resultados comparáveis e válidos.