Com a relação a IN GSIPR n.º 1 e normas complementares, julgue o item que se segue.
A Norma Complementar 02/IN01/DSIC/GSIPR prevê que, na
fase Planejar do Ciclo de Gestão de Segurança da Informação,
a atividade de análise de riscos deverá identificar a
probabilidade real de ocorrência de falhas de segurança; para
isso devem-se considerar as vulnerabilidades prevalecentes, os
impactos associados a esses ativos e, por fim, as ações de
segurança da informação e comunicações atualmente
implementadas em determinado órgão ou entidade.