///
Uma organização define para si uma série de objetivos estratégicos. A partir daí, ela deseja saber o que precisa ser melhorado em todos os aspectos relativos a TI. No que diz respeito à Gestão de Riscos e Conformidade (compliance), é correto afirmar que: