Acerca da NBR ISO/IEC 27001:2013 e de sua aplicabilidade no
sistema de gestão da segurança da informação (SGSI), julgue os
itens que se seguem.
As decisões táticas e operacionais para avaliação de risco
devem ser descritas como processos relacionados a integridade
e confidencialidade. A disponibilidade não possui risco
operacional, logo não são descritas por esse processo.