À luz da NBR ISO/IEC 27005:2011, que dispõe diretrizes para o
processo de gestão de riscos de segurança da informação (GRSI),
julgue os itens a seguir.
O processo de GRSI é iterativo tanto para o processo de
avaliação de riscos quanto para as atividades de tratamento
de risco.
Fonte: AUDITOR DE CONTROLE EXTERNO - INFORMáTICA - ANALISTA DE SEGURANçA / TCE/PA / 2016 / CESPE