Uma entidade pública tem o seu datacenter fisicamente localizado no edifício sede da entidade, um prédio com deficiências de manutenção e recorrentes problemas elétricos que afetam o funcionamento dos servidores do datacenter. Com isso, a entidade está sujeita a riscos de descontinuidade dos seus sistemas, que dão suporte às principais atividades da organização.
A entidade já identificou e avaliou esse risco, e a resposta a ele:
- A decorre do quanto os controles internos estão adequadamente implantados;
- B depende do nível de exposição a riscos previamente estabelecido pela entidade;
- C deve estar situada na estratégia de compartilhamento;
- D deve ser implementada somente se o impacto do risco for muito alto;
- E pode ser planejada para o próximo ciclo de avaliação se a probabilidade de ocorrência for baixa.