No que se refere às normas ISO 27001, ISO 27002, ISO 27005 e
ISO 15999 e aos assuntos correlatos, julgue os itens de 56 a 76.
Análises críticas devem ser executadas em níveis de
profundidade distintos e se apóiam nas análises de riscos
anteriormente realizadas. As probabilidades de falhas são
embasadas, entre outros, nas ameaças e vulnerabilidades mais
frequentes e nos controles implementados.