Considerando as disposições das normas ISO 27001, ISO 27002 e NBR ISO/IEC 27005, julgue o item a seguir.
Os tomadores de decisão podem aceitar riscos que não
satisfaçam os critérios formalmente estabelecidos pela
organização para a aceitação de riscos.