Determinada organização tem documentação completa de
políticas de segurança, alinhadas às normas ISO e à LGPD, mas
não realiza treinamento, monitoramento contínuo nem testes de
controles. Essa situação hipotética, segundo a abordagem de Sêmola,
evidencia