Text page

ISO/IEC 27001: a melhoria contínua da gestão da segurança da informação

Essa norma, publicada pela International Electrotechnical Commission (IEC) em 2022, especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação dentro do contexto da organização. Este documento também inclui requisitos para a avaliação e o tratamento de riscos de segurança da informação adequados às necessidades da organização.

14/12/2022 - Equipe Target

A avaliação e o tratamento dos riscos de segurança da informação

A ISO/IEC 27001:2022 - Information security, cybersecurity and privacy protection - Information security management systems – Requirements especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação dentro do contexto da organização. Este documento também inclui requisitos para a avaliação e o tratamento de riscos de segurança da informação adequados às necessidades da organização. Os requisitos estabelecidos neste documento são genéricos e pretendem ser aplicáveis a todas as organizações, independentemente do seu tipo, dimensão ou natureza. A exclusão de qualquer um dos requisitos especificados nas Cláusulas 4 a 10 não é aceitável quando uma organização alega conformidade com este documento.

Conteúdo da norma

Prefácio.........................................4

Introdução.......... ..........................V

1 Escopo............... ......................1

2 Referências normativas...............1

3 Termos e definições................1

4 Contexto da organização......................1

4.1 Compreendendo a organização e seu contexto.........1

4.2 Compreensão das necessidades e expectativas das partes interessadas.....................1

4.3 Determinando o escopo do sistema de gestão de segurança da informação............................ 2

4.4 Sistema de gestão de segura...

Baseado nos documentos visitados

Normas recomendadas para você

Proteção contra quedas de altura - Parte 1: Dispositivos de ancoragem tipos A, B, D e E
NBR16325-1 de 03/2024

Proteção contra quedas de altura - Parte 1: Dispositivos de ancoragem tipos A, B, D e E

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Minérios de ferro — Materiais de referência certificados — Preparação e certificação para uso em análise química
NBRISO11459 de 05/2010

Minérios de ferro — Materiais de referência certificados — Preparação e certificação para uso em análise química

Captura, transporte e armazenamento geológico de dióxido de carbono — Armazenamento de CO2 usando recuperação avançada de petróleo (CO2-EOR)
NBRISO27916 de 03/2024

Captura, transporte e armazenamento geológico de dióxido de carbono — Armazenamento de CO2 usando recuperação avançada de petróleo (CO2-EOR)

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Nanotecnologias — Caracterização de amostras de nanotubos de carbono utilizando termogravimetria
ABNT ISO/TS11308 de 07/2023

Nanotecnologias — Caracterização de amostras de nanotubos de carbono utilizando termogravimetria

Transformadores de potencial de tensão máxima de 15 kV, 24,2 kV e 36,2 kV — Características elétricas e construtivas
NBR10020 de 11/2010

Transformadores de potencial de tensão máxima de 15 kV, 24,2 kV e 36,2 kV — Características elétricas e construtivas

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1
ABNT ISO/IEC TR 20000-5 de 06/2011

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
NBRISO/IEC29151 de 11/2020

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais

Ferramentas de montagem para parafusos e porcas — Chave-catraca — Requisitos técnicos
NBRISO21982 de 11/2021

Ferramentas de montagem para parafusos e porcas — Chave-catraca — Requisitos técnicos

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP
NBRISO/IEC27018 de 03/2021

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

Máquinas rodoviárias - Operação e manutenção - Treinamento de mecânicos
NBRISO8152 de 03/2002

Máquinas rodoviárias - Operação e manutenção - Treinamento de mecânicos

Símbolos gráficos — Símbolos de informação ao público
NBRISO7001 de 03/2024

Símbolos gráficos — Símbolos de informação ao público

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade
NBRISO/IEC29134 de 06/2024

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade

Isqueiros — Especificações de segurança
NBRISO9994 de 05/2024

Isqueiros — Especificações de segurança

Equipamento eletromédico - Dosímetros com câmaras de ionização e/ou detectores semicondutores como os utilizados no diagnóstico por imagem de raios X
NBRIEC61674 de 07/2016

Equipamento eletromédico - Dosímetros com câmaras de ionização e/ou detectores semicondutores como os utilizados no diagnóstico por imagem de raios X

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos
NBRISO/IEC27001 de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço
NBRISO/IEC20000-2 de 01/2021

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço

Produtos têxteis para saúde - Parte 2: Esparadrapos com látex natural - Requisitos e métodos de ensaio
NBR16506-2 de 06/2016

Produtos têxteis para saúde - Parte 2: Esparadrapos com látex natural - Requisitos e métodos de ensaio

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
NBRISO/IEC27014 de 09/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Tecnologia da informação — Gestão de serviço Parte 1: Requisitos do sistema de gestão de serviço
NBRISO/IEC20000-1 de 06/2024

Tecnologia da informação — Gestão de serviço Parte 1: Requisitos do sistema de gestão de serviço

Técnicas de ensaios elétricos de alta tensão - Parte 1: Definições gerais e requisitos de ensaio
NBRIEC60060-1 de 01/2013

Técnicas de ensaios elétricos de alta tensão - Parte 1: Definições gerais e requisitos de ensaio

Captura, transporte e armazenamento geológico de dióxido de carbono — Armazenamento geológico
NBRISO27914 de 03/2024

Captura, transporte e armazenamento geológico de dióxido de carbono — Armazenamento geológico

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002
NBRISO27799 de 04/2019

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem
NBRISO/IEC27017 de 07/2016

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade
NBRISO/IEC29100 de 09/2024

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade

Iluminação viária — Procedimentos
NBR5101 de 03/2024

Iluminação viária — Procedimentos

Sistemas de condicionamento de ar e ventilação — Procedimentos e requisitos relativos às atividades de construção, reformas, operação e manutenção das instalações que afetam a qualidade do ar interno
NBR15848 de 03/2024

Sistemas de condicionamento de ar e ventilação — Procedimentos e requisitos relativos às atividades de construção, reformas, operação e manutenção das instalações que afetam a qualidade do ar interno

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC
NBRISO/IEC27035-3 de 07/2021

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
NBR16167 de 12/2020

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação