Considerando que um Sistema de Gestão de Segurança da Informação precisa ser implementado, mantido e continuamente aperfeiçoado com base em gestão de riscos e no ciclo PDCA, uma organização que deseja evitar controles estáticos e desarticulados deverá estruturar sua atuação para: Questão 3Resposta a. implantar controles técnicos uma única vez e mantê-los sem revisões posteriores. b. restringir a gestão de riscos aos setores que armazenam dados financeiros. c. substituir auditorias por percepções informais dos gestores responsáveis. d. planejar, executar, verificar resultados e agir corretivamente, promovendo melhoria contínua do sistema. e. adotar procedimentos isolados, desde que cada área preserve autonomia decisória.