Ed
ano passado
De acordo com a NBR ISO/IEC 27001, as organizações devem realizar avaliações de risco de segurança da informação em intervalos planejados ou quando mudanças significativas são propostas para ocorrer. Portanto, a alternativa correta é a letra C. É importante ressaltar que a frequência das avaliações de risco pode variar de acordo com a organização e o ambiente em que ela está inserida, mas a norma estabelece que elas devem ser realizadas em intervalos planejados ou quando mudanças significativas são propostas para ocorrer. Essas avaliações são importantes para identificar possíveis ameaças e vulnerabilidades, permitindo que a organização tome medidas preventivas e corretivas para garantir a segurança da informação.