Text page

As referências para os controles de segurança da informação

Quais são os controles organizacionais? Quais os papéis e responsabilidades pela segurança da informação? Por que fazer a segregação de funções? Por que fazer contato com as autoridades relevantes? Essas interrogações estão sendo exibidas na NBR ISO/IEC 27002 de 10/2022 - Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação.

12/10/2022 - Equipe Target

NBR ISO/IEC 27002 de 10/2022 - Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

A NBR ISO/IEC 27002 de 10/2022 - Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação fornece um conjunto de referência de controles genéricos de segurança da informação, incluindo orientação para implementação. Este documento foi projetado para ser usado pelas organizações: no contexto de um sistema de gestão de segurança da informação (SGSI) baseado na NBR ISO/IEC 27001; para a implementação de controles de segurança da informação com base em melhores práticas reconhecidas internacionalmente; e para o desenvolvimento de diretrizes específicas de gestão de segurança da informação da organização.

Target Genius Respostas Diretas:

Quais são os controles organizacionais?

Quais os papéis e responsabilidades pela segurança da informação?

Por que fazer a segregação de funções?

Por que fazer contato com as autoridades relevantes?

Este documento é projetado para organizações de todos os tipos e tamanhos. É para ser usado como referência para determinar e implementar controles para tratamento de riscos de segurança da informação em um sistema de gestão de segurança da informação (SGSI) baseado na NBR ISO/IEC 27001. Também pode ser usado como um documento de orientação para organizações determinando e implementando controles de segurança da informação comumente aceitos.

Além disso, este documento é destinado a ser utilizado no desenvolvimento de diretrizes de gestão de segurança da informação específicas para a indústria e a organização, considerando seu ambiente específico de riscos de segurança da informação. Os controles organizacionais ou específicos do ambiente que não sejam os incluídos neste documento podem ser determinados através do processo de avaliação de riscos, conforme n...

Baseado nos documentos visitados

Normas recomendadas para você

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1
ABNT ISO/IEC TR 20000-5 de 06/2011

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1

Tecnologia da informação - Computação em nuvem - Visão geral e vocabulário
NBRISO/IEC17788 de 12/2015

Tecnologia da informação - Computação em nuvem - Visão geral e vocabulário

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação
NBRISO/IEC27031 de 01/2023

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes
NBRISO/IEC27701 de 11/2019

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem
NBRISO/IEC27017 de 07/2016

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos
NBRISO/IEC27001 de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos

Tecnologia da informação — Gestão de serviço Parte 1: Requisitos do sistema de gestão de serviço
NBRISO/IEC20000-1 de 06/2024

Tecnologia da informação — Gestão de serviço Parte 1: Requisitos do sistema de gestão de serviço

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
NBRISO/IEC29151 de 11/2020

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP
NBRISO/IEC27018 de 03/2021

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço
NBRISO/IEC20000-2 de 01/2021

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
NBR16167 de 12/2020

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002
NBRISO27799 de 04/2019

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002