Comentários do prof. Diego do Estratégia (@professordiegocarvalho):
(a) Errado, evento é uma ocorrência identificada que indica uma possível violação de política de segurança;
(b) Errado, incidente é um evento considerado indesejado ou inesperado, com grande possibilidade de comprometer o negócio;
(c) Correto, risco é a combinação da probabilidade de um evento e de suas consequências – a exploração de uma vulnerabilidade por parte de uma ameaça é um evento de segurança específico que produz prejuízos à organização como consequência;
(d) Errado, impacto é uma mudança adversa no nível de resultados obtidos para o alcance dos objetivos de negócio traçados;
(e) Errado, criticidade é definição do quanto determinado ativo é crítico, ou seja, o quanto é importante para a concretização dos objetivos da organização.
Letra C