Text page

A gestão de riscos de segurança da informação

Como deve ser o processo de gestão de riscos de segurança da informação? Quais são os critérios para a avaliação de riscos? Como realizar a identificação das vulnerabilidades? Como seria a atividade de tratamento do risco? Quais são os exemplos de ameaças comuns? Essas dúvidas estão sendo solucionadas no texto sobre a gestão de riscos em tecnologia da informação.

14/03/2018 - Equipe Target

NBR ISO/IEC 27005 de 11/2011: gestão de riscos em tecnologia da informação

A NBR ISO/IEC 27005 de 11/2011 - Tecnologia da informação - Técnicas de segurança - Gestão de riscos de segurança da informação fornece diretrizes para o processo de gestão de riscos de segurança da informação. Esta está de acordo com os conceitos especificados na NBR ISO/IEC 27001 e foi elaborada para facilitar uma implementação satisfatória da segurança da informação tendo como base uma abordagem de gestão de riscos. O conhecimento dos conceitos, modelos, processos e terminologias descritos na NBR ISO/IEC 27001 e na NBR ISO/IEC 27002 é importante para um entendimento completo desta norma. Aplica-se a todos os tipos de organização (por exemplo, empreendimentos comerciais, agências governamentais, organizações sem fins lucrativos) que pretendam gerir os riscos que poderiam comprometer a segurança da informação da organização.

Target Genius Respostas Diretas:

Como deve ser o processo de gestão de riscos de segurança da informação?

Quais são os critérios para a avaliação de riscos?

Como realizar a identificação das vulnerabilidades?

Como seria a atividade de tratamento do risco?

Quais são os exemplos de ameaças comuns?

Esta norma fornece diretrizes para o processo de gestão de riscos de segurança da informação de uma organização, atendendo particularmente aos requisitos de um sistema de gestão de segurança da informação (SGSI) de acordo com a NBR ISO/IEC 27001. Entretanto, esta norma internacional não inclui um método específico para a gestão de riscos de segurança da informação. Cabe à organização definir sua abordagem ao processo de gestão de riscos, levando em conta, por exemplo, o escopo do seu SGSI, o contexto da gestão de riscos e o seu setor de atividade econômica.

Há várias metodologias que podem ser utilizadas de acordo com a estrutura descrita nesta norma para implementar os requisitos de um SGSI. Esta norma é do interesse de gestores e pessoal envolvidos com a gestão de riscos de segurança da informação em uma organização e, quando apropriado, em entidades externas que dão suporte a essas atividades. Contém a descrição do processo de gestão de riscos de segurança da informação e das ...

Baseado nos documentos visitados

Normas recomendadas para você

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Tecnologia da informação - Avaliação de processo - Parte 3: Orientações para realização de uma avaliação
NBRISO/IEC15504-3 de 02/2008

Tecnologia da informação - Avaliação de processo - Parte 3: Orientações para realização de uma avaliação

Tecnologia da informação - Computação em nuvem - Visão geral e vocabulário
NBRISO/IEC17788 de 12/2015

Tecnologia da informação - Computação em nuvem - Visão geral e vocabulário

Tecnologia de informação - Técnicas criptográficas de dados - Modos de operação de um algoritmo de cifração de blocos padrão - Padronização
NBR12964 de 09/1993

Tecnologia de informação - Técnicas criptográficas de dados - Modos de operação de um algoritmo de cifração de blocos padrão - Padronização

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
NBR16167 de 12/2020

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

Tecnologia da informação - Método para determinar o rendimento de cartuchos de toner para impressoras eletrofotográficas monocromáticas e para dispositivos multifuncionais que contenham componenetes de impressora
NBRISO/IEC19752 de 03/2021

Tecnologia da informação - Método para determinar o rendimento de cartuchos de toner para impressoras eletrofotográficas monocromáticas e para dispositivos multifuncionais que contenham componenetes de impressora

Tecnologia da informação - Governança da TI para a organização
NBRISO/IEC38500 de 11/2018

Tecnologia da informação - Governança da TI para a organização

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos
NBRISO/IEC27001 de 11/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos

Cabeamento estruturado para edifícios comerciais
NBR14565 de 09/2019

Cabeamento estruturado para edifícios comerciais

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem
NBRISO/IEC27017 de 07/2016

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1
ABNT ISO/IEC TR 20000-5 de 06/2011

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1

Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços
NBRISO/IEC20000-1 de 03/2020

Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação
NBRISO/IEC27031 de 01/2023

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação

Tecnologia da informação - Formato aberto de documento para aplicações de escritório (OpenDocument) v1.0
NBRISO/IEC26300 de 05/2008

Tecnologia da informação - Formato aberto de documento para aplicações de escritório (OpenDocument) v1.0

Tecnologia de informação - Código Brasileiro para Intercâmbio de Informação - Padronização
NBR9611 de 02/1991

Tecnologia de informação - Código Brasileiro para Intercâmbio de Informação - Padronização

Tecnologia da informação — Diretrizes para o processamento de interceptação telemática judicial
NBR16386 de 06/2015

Tecnologia da informação — Diretrizes para o processamento de interceptação telemática judicial

Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética
NBRISO/IEC27032 de 06/2015

Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
NBRISO/IEC27014 de 09/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Tecnologia de informação - Teclados em equipamentos de processamento de dados - Conjunto numérico - Padronização
NBR10347 de 08/1991

Tecnologia de informação - Teclados em equipamentos de processamento de dados - Conjunto numérico - Padronização

Tecnologia da informação - Avaliação de processo - Parte 4: Orientação no uso para melhoria do processo e determinação da potencialidade do processo
NBRISO/IEC15504-4 de 02/2008

Tecnologia da informação - Avaliação de processo - Parte 4: Orientação no uso para melhoria do processo e determinação da potencialidade do processo

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital
NBRISO/IEC27037 de 12/2013

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital

Tecnologia de informação - Teclados em equipamentos de processamento de dados - Conjunto alfanumérico - Padronização
NBR10346 de 08/1991

Tecnologia de informação - Teclados em equipamentos de processamento de dados - Conjunto alfanumérico - Padronização

Tecnologia da informação - Técnicas de segurança - Especificação para redação digital
NBRISO/IEC27038 de 12/2014

Tecnologia da informação - Técnicas de segurança - Especificação para redação digital

Tecnologia de informação - Gerência de senhas - Procedimento
NBR12896 de 11/1993

Tecnologia de informação - Gerência de senhas - Procedimento

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço
NBRISO/IEC20000-2 de 01/2021

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço