///
Segundo a NBR ISO/IEC 27005, métodos proativos, tais como testar os sistemas de informação, podem ser utilizados para identificar as vulnerabilidades existentes, dependendo da criticidade do sistema de Tecnologia da Informação e Comunicação (TIC) e dos recursos disponíveis (por exemplo: verba alocada, tecnologia disponível, profissionais com a experiência necessária para a realização do teste). Entre os métodos de teste têm-se: I - Ferramentas automatizadas de procura por vulnerabilidades.
II - Avaliação e testes da segurança.
III - Teste de invasão.
IV - Análise crítica de código.
Estão CORRETOS: