As diretrizes para o processo de gestão de riscos de segurança da informação são traçadas por meio da norma ISO/IEC 27005. Com base nessa norma, julgue o seguinte item.
No tratamento do risco de segurança da informação, a ação de
modificá-lo não faz parte do tratamento de risco.