As diretrizes para o processo de gestão de riscos de segurança da
informação são traçadas por meio da norma ISO/IEC 27005. Com
base nessa norma, julgue os seguintes itens.
Os riscos que são integrantes do plano de gestão de risco
devem ser identificados, mas não convém que sejam
priorizados devido à incerteza do seu acontecimento.