Text page

A segurança da informação entra em uma nova fase com a revisão das normas da série NBR ISO IEC 27000

A segurança da informação diz respeito à proteção de determinados dados, com a intenção de preservar seus respectivos valores para uma organização (empresa) ou um indivíduo. Pode-se entender como informação todo o conteúdo ou dado valioso para um indivíduo/organização, que consiste em qualquer conteúdo com capacidade de armazenamento ou transferência.

13/08/2014 - Equipe Target

Segurança da informação: uma decisão estratégica para as empresas

Mauricio Ferraz de Paiva

A segurança da informação está diretamente envolvida com as áreas de negócio, principalmente com a área de tecnologia, uma vez que sustenta a maioria dos processos de negócio da empresa. A sinergia da área com os projetos e departamentos da organização é caráter fundamental para a boa prática da segurança da informação no ambiente corporativo.

Uma boa política e uma adequada cultura de segurança da informação necessita ser desenvolvida pelos gestores de Tecnologia da Informação antes de garantir a entrega dos recursos e da informação para os usuários, além de mantê-los íntegros e confidenciais. As informações de negócio de uma organização estão dispostas em um complexo ecossistema formado por processos de negócio, pessoas e tecnologia.

Revisada recentemente, a NBR ISO/IEC 27001 de 11/2013- Tecnologia da informação – Técnicas de segurança – Sistemas de gestão de segurança da informação – Requisitos especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Também inclui requisitos para a avaliação e tratamento de riscos de segurança da informação volta...

Baseado nos documentos visitados

Normas recomendadas para você

Tecnologia da informação - Avaliação de processo - Parte 3: Orientações para realização de uma avaliação
NBRISO/IEC15504-3 de 02/2008

Tecnologia da informação - Avaliação de processo - Parte 3: Orientações para realização de uma avaliação

Tecnologia da informação — Gestão de serviço Parte 1: Requisitos do sistema de gestão de serviço
NBRISO/IEC20000-1 de 06/2024

Tecnologia da informação — Gestão de serviço Parte 1: Requisitos do sistema de gestão de serviço

Engenharia de software - Avaliação de produto - Parte 6: Documentação de módulos de avaliação
NBRISO/IEC14598-6 de 10/2004

Engenharia de software - Avaliação de produto - Parte 6: Documentação de módulos de avaliação

Cabeamento estruturado para edifícios comerciais
NBR14565 de 09/2019

Cabeamento estruturado para edifícios comerciais

Cabeamento estruturado residencial
NBR16264 de 11/2016

Cabeamento estruturado residencial

Tecnologia da informação - Formato aberto de documento para aplicações de escritório (OpenDocument) v1.0
NBRISO/IEC26300 de 05/2008

Tecnologia da informação - Formato aberto de documento para aplicações de escritório (OpenDocument) v1.0

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital
NBRISO/IEC27037 de 12/2013

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital

Tecnologia da informação — Governança de TI para a organização
NBRISO/IEC38500 de 03/2025

Tecnologia da informação — Governança de TI para a organização

Tecnologia da informação - Avaliação de processo - Parte 4: Orientação no uso para melhoria do processo e determinação da potencialidade do processo
NBRISO/IEC15504-4 de 02/2008

Tecnologia da informação - Avaliação de processo - Parte 4: Orientação no uso para melhoria do processo e determinação da potencialidade do processo

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço
NBRISO/IEC20000-2 de 01/2021

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
NBRISO/IEC27014 de 09/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Tecnologia de informação - Gerência de senhas - Procedimento
NBR12896 de 11/1993

Tecnologia de informação - Gerência de senhas - Procedimento

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação