Text page

As técnicas de segurança da informação

Como executar o controle da informação documentada? Como deve ser feita a análise crítica pela direção? O que deve ser realizado em relação à reutilização ou descarte seguro de equipamentos? Como pode ser feita a classificação da informação? O que deve ser feito em relação ao trabalho remoto? Como definir o escopo detalhado e os limites do Sistema de Gestão da Segurança da Informação? Como definir e implementar os limites físicos de um Sistema de Gestão da Segurança da Informação? Essas dúvidas estão sendo apresentadas no texto sobre a gestão da segurança da informação.

09/05/2018 - Equipe Target

Série NBR ISO/IEC 27000: os sistemas de gestão de segurança da informação

A tecnologia da informação vem alterando a vida de todos e até o idioma português. Alguns termos em inglês estão mantidos por não possuírem tradução equivalente para a língua portuguesa. Back-up são as cópias de segurança de arquivos, firewall é o sistema ou combinação de sistemas que protege a fronteira entre duas ou mais redes, gateway é uma máquina que funciona como ponto de conexão entre duas redes.

Já os hackers são as pessoas que tentam acessar sistemas sem autorização, usando técnicas próprias ou não, no intuito de ter acesso a determinado ambiente para proveito próprio ou de terceiros. Dependendo dos objetivos da ação, podem ser chamados de cracker, lammer ou blackhat. O logging é o processo de estocagem de informações sobre eventos que ocorreram em um firewall ou em uma rede, o need to know é um conceito que define que uma pessoa só precisa acessar os sistemas necessários para realizar a sua atividade.

Os patches são a correção temporária efetuada em um programa; pequena correção executada pelo usuário no software, com as instruções do fabricante do software, os scripts são um conjunto de instruções, em geral escritos para automatizar alguma atividade. São também conhecidos como linguagem de scripting ou linguagem de extensão.

O sign on (SSO) é o mecanismo pelo qual uma única ação de autenticação do usuário pode permitir que o mesmo acesse vários ambientes, sistemas e aplicações, o sniffer são as ferramentas utilizadas para capturar e opcionalmente analisar tráfego de rede, sem interferir no seu funcionamento, os tokens são os dispositivos físicos geradores aleatórios de código para uso como forma de autenticação em sistemas, o wireless é o sistema de comunicação que não requer fios para transportar sinais e o whitelisting é a prática usada para impedir que programas não autorizados sejam executados em um determinado ambiente.

A NBR ISO/IEC 27001 de 11/2013 - Tecnologia da informação - Técnicas de segurança - Sistemas de gestão de segurança da informação - Requisitos especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Os requisitos definidos são genéricos e são pretendidos para serem aplicáveis a todas as organizações, independentemente do tipo, tamanho ou natureza. A exclusão de quaisquer dos requisitos especificados nas Seções 4 a 10 não é aceitável quando a organização busca a conformidade com esta norma.

A NBR ISO/IEC 27002 de 11/2013 - Tecnologia da informação - Técnicas de segurança - Código de Prática para controles de segurança da informação fornece diretrizes para práticas de gestão de segurança da informação e normas de segurança da informação para as organizações, incluindo a seleção, a implementação e o gerenciamento de controles, levando em consideração os ambientes de risco da segurança da informação da organização. É projetada para ser usada por organizações que pretendam: selecionar controles dentro do processo de implementação de um sistema de gestão da segurança da informação baseado na NBR ISO/IEC 27001; implementar controles de segurança da informação comumente aceitos; e desenvolver seus próprios princípios de gestão da segurança da informação.

A NBR ISO/IEC27003 de 10/2011 - Tecnologia da informação - Técnicas de segurança - Diretrizes para implantação de um sistema de gestão da segurança da informação foca os aspectos críticos necessários para a implantação e projeto bem-sucedidos de um Sistema de Gestão da Segurança da Informação (SGSI), de acordo com a NBR ISO/IEC 27001:2005. A NBR ISO/IEC 27...

Baseado nos documentos visitados

Normas recomendadas para você

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços
NBRISO/IEC20000-1 de 03/2020

Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço
NBRISO/IEC20000-2 de 01/2021

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço

Informática em saúde - Requisitos de segurança para arquivamento de registros eletrônicos de saúde - Princípios
ABNT ISO/TS21547 de 11/2016

Informática em saúde - Requisitos de segurança para arquivamento de registros eletrônicos de saúde - Princípios

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos
NBRISO/IEC27001 de 11/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1
ABNT ISO/IEC TR 20000-5 de 06/2011

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
NBRISO/IEC27014 de 09/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
NBR16167 de 12/2020

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem
NBRISO/IEC27017 de 07/2016

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital
NBRISO/IEC27037 de 12/2013

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação
NBRISO/IEC27031 de 01/2023

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética
NBRISO/IEC27032 de 06/2015

Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética