Text page

NBR ISO/IEC 27003: As diretrizes para a implantação de um Sistema de Gestão de Segurança da Informação

O propósito dessa norma é fornecer as diretrizes práticas para a implantação de um Sistema de Gestão da Segurança da Informação (SGSI) em uma organização, de acordo com NBR ISO/IEC 27001.


17/11/2011 - Equipe Target

A Gestão da Segurança da Informação em uma Empresa

A certificação NBR ISO/IEC 27001 geralmente envolve um processo de auditoria em dois estágios: No primeiro, faz-se uma revisão da existência e complexidade da documentação chave como a política de segurança da organização, declaração de aplicabilidade e plano de tratamento de risco. No segundo estágio, faz-se um detalhamento com auditoria em profundidade envolvendo a existência e efetividade do controle das práticas de segurança citadas na declaração de aplicabilidade e no plano de tratamento de risco, bem como na documentação de suporte. Dessa forma, o processo descrito na NBR ISO/IEC 27003 foi concebido para fornecer apoio à implantação da NBR ISO/IEC 27001, incluindo as partes relevantes das Seções 4, 5 e 7 e a sua documentação, visando a preparação de um plano para implantação do SGSI na organização, definindo a estrutura organizacional do projeto e obtendo a aprovação da direção; as atividades críticas para o projeto do SGSI e os exemplos de como atender aos requisitos da NBR ISO/IEC 27001.

Com o uso dessa norma, a empresa será capaz de desenvolver um processo para a Gestão da Segurança da Informação, fornecendo &agra...

Baseado nos documentos visitados

Normas recomendadas para você

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos
NBRISO/IEC27001 de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos