As diretrizes para o processo de gestão de riscos de segurança da
informação são traçadas por meio da norma ISO/IEC 27005. Com
base nessa norma, julgue os seguintes itens.
Parte interessada é a pessoa ou a organização passível de ser
afetada pela decisão sobre a forma de tratar do risco.