Na gestão de riscos de segurança da informação, a etapa de tratamento de riscos envolve a seleção e implementação de controles para modificar os riscos. Dentre as estratégias comuns de tratamento de riscos, qual NÃO se encaixa nos métodos amplamente aceitos?
- A)Remoção do risco, eliminando a fonte ou a vulnerabilidade que o causa.
- B)Transferência do risco para outra entidade, por exemplo, através da contratação de seguros.
- C)Mitigação do risco, reduzindo a probabilidade de sua ocorrência ou o impacto caso ocorra.
- D)Aceitação do risco, quando o custo do tratamento é maior que o potencial impacto, ou quando não há medidas viáveis.
- E)Ignorar o risco indefinidamente, deixando-o sem qualquer análise ou resposta planejada.gabarito