Na NBR ISO 27005:2019, é estabelecido que as opções
de tratamento do risco sejam selecionadas com base no
resultado do processo de avaliação de riscos, no custo esperado para implementação dessas opções e nos benefícios previstos. A ação de uma das opções de tratamento
do risco recomenda que o nível de risco seja gerenciado
por meio da inclusão, da exclusão ou da alteração de controles, para que o risco residual possa ser reavaliado e,
então, considerado aceitável.
Essa opção de tratamento do risco é a de