Identificar, avaliar e reduzir continuamente os riscos
relacionados à tecnologia da informação nos níveis de tolerância
estabelecidos pelo gerenciamento executivo da empresa, de
modo e garantir à organização a compreensão e o tratamento
eficaz dos riscos, diz respeito a um