À luz da NBR ISO/IEC 27005:2011, que dispõe diretrizes para o
processo de gestão de riscos de segurança da informação (GRSI),
julgue os itens a seguir.
O processo de GRSI é iterativo tanto para o processo de
avaliação de riscos quanto para as atividades de tratamento
de risco.