Julgue o item a seguir, acerca de conceitos, políticas e gestão de riscos relacionados à segurança da informação.
De acordo com a ABNT NBR ISO/IEC 27001, para
assegurar que as contínuas avaliações de riscos de segurança
da informação produzam resultados comparáveis, válidos e
consistentes, a organização deverá estabelecer e aplicar
processos para tratamento desses riscos.