Com base na NBR ISO/IEC 27001, julgue os próximos itens, a respeito de gestão de segurança da informação.
As organizações devem realizar avaliações ad hoc sobre os riscos de segurança da informação, independentemente da proposição ou da ocorrência de mudanças significativas.