A norma ABNT NBR ISO/IEC 27.005 tem papel
fundamental na Gestão de Riscos de Segurança de
Informação, pois seu passo a passo, fornece condições
de geral implementação em uma organização que tem
como core a Tecnologia da Informação, e até mesmo
para um nível departamental relacionado a TI. Trabalhar
com o risco existente por ele estar dentro de um nível de
criticidade registrado e aceito conforme política da
organização, é o conceito da seguinte opção no
tratamento de riscos de segurança da informação: