Text page

Os conceitos normativos para a governança da segurança da informação

Como se deve assegurar a conformidade com os requisitos internos e externos? Como monitorar o processo de governança? O que significa comunicar o processo de governança bidirecional? Quais são os requisitos do órgão diretivo sobre sistema de gestão de segurança da informação (SGSI)? Essas questões estão sendo exibidas na NBR ISO/IEC 27014 de 09/2021 - Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação.

13/10/2021 - Equipe Target

NBR ISO/IEC 27014 de 09/2021 - Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Em sua nova edição, a NBR ISO/IEC 27014 de 09/2021 - Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação fornece orientação sobre conceitos, objetivos e processos para a governança da segurança da informação pela qual as organizações podem avaliar, direcionar, monitorar e comunicar as atividades relacionadas à segurança da informação dentro da organização. O público-alvo é o órgão diretivo e Alta Direção; aqueles que são responsáveis por avaliar, direcionar e monitorar um sistema de gestão da segurança da informação (SGSI) com base na NBR ISO/IEC 27001:2013; os responsáveis pela gestão da segurança da informação que ocorre fora do escopo de um SGSI com base na NBR ISO/IEC 27001:2013, mas dentro do escopo da governança.

Este documento é aplicável a todos os tipos e tamanhos de organizações. Todas as referências a um SGSI neste documento se aplicam a um SGSI com base na NBR ISO/IEC 27001:2013. Ele tem foco nos três tipos de organizações SGSI apresentados no Anexo B. Entretanto, pode também ser utilizado por outros tipos de organizações.

Target Genius Respostas Diretas:

Como se deve assegurar a conformidade com os requisitos internos e externos?

Como monitorar o processo de governança?

O que significa comunicar o processo de governança bidirecional?

Quais são os requisitos do órgão diretivo sobre sistema de gestão de segurança da informação (SGSI)?

A segurança da informação é uma questão-chave para as organizações, amplificada por rápidos avanços em metodologias e tecnologias de ataque, e com correspondente aumento por pressões regulatórias. A falha de controles de segurança da informação de uma organização pode ter muitos impactos adversos na organização e em suas partes interessadas incluindo, mas não limitado à perda de confiança.

A governança da segurança da informação é a utilizaçã...

Baseado nos documentos visitados

Normas recomendadas para você

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços
NBRISO/IEC20000-1 de 03/2020

Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços

Cidades e comunidades sustentáveis - Indicadores para serviços urbanos e qualidade de vida
NBRISO37120 de 03/2021

Cidades e comunidades sustentáveis - Indicadores para serviços urbanos e qualidade de vida

Gestão da qualidade — Qualidade de uma organização — Orientação para alcançar o sucesso sustentado
NBRISO9004 de 11/2019

Gestão da qualidade — Qualidade de uma organização — Orientação para alcançar o sucesso sustentado

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Informática em saúde — Princípios de mapeamento entre sistemas terminológicos
ABNT ISO/TR12300 de 11/2016

Informática em saúde — Princípios de mapeamento entre sistemas terminológicos

Tecnologia da Informação — Governança da TI - Parte 1: Aplicação da ABNT NBR ISO/IEC 38500 à governança de dados
NBRISO/IEC38505-1 de 01/2020

Tecnologia da Informação — Governança da TI - Parte 1: Aplicação da ABNT NBR ISO/IEC 38500 à governança de dados

Informática em saúde — Orientações sobre educação da privacidade das informações em saúde em organizações de assistência à saúde
ABNT ISO/TR18638 de 04/2019

Informática em saúde — Orientações sobre educação da privacidade das informações em saúde em organizações de assistência à saúde

Versão comentada da Norma para Sistemas de gestão da qualidade - Requisitos, com mais de 91 páginas de comentários elaborados pelo engenheiro Eduardo Daniel
NBRISO9001 - COMENTADA de 09/2015

Versão comentada da Norma para Sistemas de gestão da qualidade - Requisitos, com mais de 91 páginas de comentários elaborados pelo engenheiro Eduardo Daniel

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1
ABNT ISO/IEC TR 20000-5 de 06/2011

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes
NBRISO/IEC27701 de 11/2019

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002
NBRISO27799 de 04/2019

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
NBRISO/IEC27014 de 09/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço
NBRISO/IEC20000-2 de 01/2021

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço

Tecnologia da informação - Governança da TI para a organização
NBRISO/IEC38500 de 11/2018

Tecnologia da informação - Governança da TI para a organização

Gestão de projetos, programas e portfólios — Orientação sobre governança
NBRISO21505 de 08/2018

Gestão de projetos, programas e portfólios — Orientação sobre governança

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos
NBRISO/IEC27001 de 11/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos

Tecnologia da informação — Técnicas de segurança — Estrutura de Privacidade
NBRISO/IEC29100 de 03/2020

Tecnologia da informação — Técnicas de segurança — Estrutura de Privacidade

Gestão de riscos - Diretrizes
NBRISO31000 de 03/2018

Gestão de riscos - Diretrizes

Sistemas de gestão antissuborno - Requisitos com orientações para uso
NBRISO37001 de 03/2017

Sistemas de gestão antissuborno - Requisitos com orientações para uso

Tecnologia da informação - Avisos de privacidade on-line e consentimento
NBRISO/IEC29184 de 06/2021

Tecnologia da informação - Avisos de privacidade on-line e consentimento

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
NBR16167 de 12/2020

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Sistemas de gestão de compliance - Requisitos com orientações para uso
NBRISO37301 de 06/2021

Sistemas de gestão de compliance - Requisitos com orientações para uso

Turismo - Chefe de governança - Competência de pessoal
NBR15045 de 02/2004

Turismo - Chefe de governança - Competência de pessoal

Diretrizes para a implantação de um sistema de gestão integrado em organizações do setor aeroespacial
NBR16189 de 07/2013

Diretrizes para a implantação de um sistema de gestão integrado em organizações do setor aeroespacial

Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética
NBRISO/IEC27032 de 06/2015

Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética

Sistemas de gestão da qualidade - Fundamentos e vocabulário
NBRISO9000 de 09/2015

Sistemas de gestão da qualidade - Fundamentos e vocabulário