Acerca de governança e gestão de TI, julgue o item seguinte.
Na gestão de riscos, o risco inerente representa o nível de risco existente antes da implementação de qualquer controle ou de resposta mitigadora, enquanto o risco residual é a parcela de risco que permanece ativa mesmo após a aplicação bem-sucedida dos controles internos de segurança e gestão.