A Norma NBR ISO/IEC 27005:2019 trata da Gestão de Riscos de Segurança da Informação. Para elaborar um plano para a Gestão de Riscos de uma determinada organização, considerando tal normativa, os seguintes critérios para a avaliação de riscos devem ser definidos, EXCETO:
“A criticidade dos ativos de informação envolvidos”.
“O valor estratégico do processo que trata as informações de negócio”.
“A descrição dos requisitos de segurança da informação para um produto, um serviço ou um mecanismo”.
“Expectativas e percepções das partes interessadas e consequências negativas para o valor de mercado (e a reputação)”.
“A importância do ponto de vista operacional e dos negócios, da disponibilidade, da confidencialidade e da integridade”.