Julgue o próximo item, a respeito de ataques de negação de
serviço, controles CIS, gerenciamento de incidentes de segurança
da informação e gestão de riscos e continuidade de negócio.
Considerando que os riscos, em sua maior parte, são
estáticos, o monitoramento permanente de cenários de
eventos, valores de ativos, ameaças e vulnerabilidades é
desnecessário, podendo ser realizado essencialmente em
ciclos periódicos de dois a três anos, conforme o tipo de
negócio da organização.