Com relação à realização da Análise de Riscos, no âmbito da segurança da área de informática de uma empresa, analise as afirmativas abaixo.
I. A análise de riscos só deverá levar em conta os ambientes tecnológicos e físicos.
II. É recomendável que a análise de riscos seja efetuada somente pelo pessoal da área de tecnologia.
III. O produto final da análise de riscos é um relatório de recomendações de segurança e uma matriz de criticidade dos ativos analisados
IV. A análise de risco deve ocorrer antes da realização de uma política de segurança, mas também pode ocorrer após a política implementada.
V. Não deverá ser feita uma classificação ou pontuação dos riscos...