Text page

NBR ISO/IEC 27005: As diretrizes para a gestão de riscos de segurança da informação

A norma fornece as diretrizes para o processo de gestão de riscos de segurança da informação, estando de acordo com os conceitos especificados na NBR ISO/IEC 27001 e foi elaborada para facilitar uma implementação satisfatória da segurança da informação tendo como base uma abordagem de gestão de riscos.


29/12/2011 - Equipe Target

A gestão dos riscos da segurança da informação

A NBR ISO/IEC 27005 contém a descrição do processo de gestão de riscos de segurança da informação e das suas atividades. As informações sobre o contexto histórico são apresentadas na Seção 5. Uma visão geral do processo de gestão de riscos de segurança da informação é apresentada na Seção 6. Todas as atividades de gestão de riscos de segurança da informação apresentadas na Seção 6 são descritas nas seguintes seções:

• Definição do contexto na Seção 7,

• Processo de avaliação de riscos na Seção 8,

• Tratamento do risco na Seção 9,

• Aceitação do risco na Seção 10,

• Comunicação e consulta do risco na Seção 11,

• Monitoramento e análise crítica de riscos na Seção 12.

Informações adicionais para as atividades de gestão de riscos de segurança da informação são apresentadas nos anexos. A definição do contexto é detalhada no Anexo A (Definindo o escopo e os limites do processo de gestão de riscos de segurança da informação). A identificação e valoração dos ativos e a avaliação do impacto são discuti...

Baseado nos documentos visitados

Normas recomendadas para você

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos
NBRISO/IEC27001 de 11/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação