No que se refere às normas ISO 27001, ISO 27002, ISO 27005 e
ISO 15999 e aos assuntos correlatos, julgue os itens de 56 a 76.
Gerenciamento de risco refere-se à análise das ameaças,
impactos e vulnerabilidades da informação e das instalações de
processamento da informação e da probabilidade de sua
ocorrência. Análise de risco é o processo de identificação,
controle e maximização ou eliminação dos riscos de segurança
que possam, a um custo aceitável, afetar os sistemas de
informação.