///
A norma NBR ISO 27002:2022 fornece diretrizes detalhadas para a implementação de controles de segurança da informação, baseadas nas melhores práticas internacionais. Um aspecto crítico dessa norma é a gestão de riscos, que inclui a identificação, avaliação e tratamento de riscos de segurança da informação. Considerando uma organização que está revisando seus processos de gestão de riscos de segurança da informação para garantir conformidade com a NBR ISO 27002:2022, assinale a alternativa correta sobre a aplicação prática dessas diretrizes.