

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Sobre as normas ISO 31000 a ISO 27001, é correto afirmar que
a ISO 31000 estabelece requisitos auditáveis, sendo norma certificável quanto à maturidade do sistema de gestão de riscos da organização.
a Declaração de Aplicabilidade é documento exigido pela ISO 31000 como condição para a definição do apetite a risco da organização.
o processo de gestão de riscos da ISO 31000 encerra-se com o tratamento do risco, sendo o monitoramento e a análise crítica etapas apenas recomendadas, externas ao processo.
na ISO 31000, o processo de avaliação de riscos (risk assessment) compreende exclusivamente a identificação e a análise de riscos, deslocando-se a avaliação propriamente dita (risk evaluation) para a etapa de tratamento.
a ISO/IEC 27001 define requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação, sendo passível de certificação, ao passo que a ISO 31000 fornece diretrizes e não se destina a fins de certificação.