João foi contratado para fazer a gestão de risco em um órgão
público de acordo com as diretrizes para o processo de gestão de
riscos de segurança da informação estabelecidas na norma ABNT
NBR ISO/IEC 27005:2019. João está trabalhando em sua tarefa
incluindo, excluindo e alterando alguns controles. Com isso
poderá avaliar os riscos residuais e considerá-los aceitáveis ou
não.
A etapa do processo de gestão de riscos de segurança da
informação em que João está trabalhando é: