Ano:2013Banca:Centro Brasileiro de Pesquisa em Avaliação e Seleção (CEBRASPE/CESPE)Órgão:Polícia FederalProva:CEBRASPE - 2013 - PF - Perito Criminal Federal - Área 3: Informática
Segundo a norma ISO/IEC 27001:2006, no estabelecimento do Sistema de Gestão da Segurança da Informação (SGSI), devem-se identificar e avaliar as opções para o tratamento de riscos, cujas ações englobam a aceitação consciente dos riscos (desde que satisfaçam às políticas estabelecidas dentro da organização), bem como a possibilidade de transferência dos riscos para outras partes, como seguradoras e fornecedores.