Text page

As orientações para gestão dos riscos de segurança da informação

Quais são os critérios para a realização de processos de avaliação de riscos de segurança da informação? Do que depende os critérios de probabilidade? Como escolher um método apropriado de gestão de risco? Como implementar um processo de avaliação de riscos de segurança da informação? Essas dúvidas estão sendo esclarecidas na NBR ISO/IEC 27005 de 05/2023 - Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação.

14/06/2023 - Equipe Target

NBR ISO/IEC 27005 de 05/2023 - Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

A NBR ISO/IEC 27005 de 05/2023 - Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação fornece orientações para ajudar as organizações a: cumprir os requisitos da NBR ISO/IEC 27001 em relação às ações para abordar riscos de segurança da informação; realizar atividades de gestão de riscos de segurança da informação, especificamente avaliação e tratamento de riscos de segurança da informação. Este documento é aplicável a todas as organizações, independentemente do tipo, tamanho ou setor. Este documento está estruturado da seguinte forma: Seção 5: Gestão de riscos de segurança da informação; Seção 6: Estabelecimento de contexto; Seção 7: Processo de avaliação de riscos de segurança da informação; Seção 8: Processo de tratamento de riscos de segurança da informação; Seção 9: Operação; e Seção 10: Alavancagem dos processos relacionados ao SGSI.

Com exceção das descrições dadas nas subseções gerais, todas as atividades de gestão de riscos apresentadas da Seção 7 à Seção 10 estão estruturadas da seguinte forma: entrada: identifica todas as informações necessárias para realizar a atividade; ação: descreve a atividade; gatilho: fornece orientações sobre quando iniciar a atividade, por exemplo, por causa de uma mudança dentro da organização, ou conforme um plano ou uma mudança no contexto externo da organização; saída: identifica qualquer informação derivada após a realização da atividade, bem como quaisquer critérios que convém que tal saída satisfaça; e orientação: fornece orientações sobre a realização da atividade, palavra-chave e conceito-chave.

Target Genius Respostas Diretas:

Quais são os critérios para a realização de processos de avaliação de riscos de segurança da informação?

Do que depende os critérios de probabilidade?

Como escolher um método apropriado de gestão de risco?

Como implementar um processo de avaliação de riscos de segurança da informação?

O processo de gestão de riscos de segurança da informação pode ser iterativo para atividades do processo de avaliação de riscos e/ou tratamento de riscos. Uma abordagem iterativa para a realização do processo de avaliação de riscos pode aumentar a profundidade e os detalhes da avaliação em cada iteração. A abordagem iterativa proporciona um bom equilíbrio entre minimizar o tempo e o esforço gasto na identificação de controles, ao mesmo tempo em que assegura que os riscos sejam devidamente avaliados.

O estabelecimento de contexto significa a...

Baseado nos documentos visitados

Normas recomendadas para você

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação
NBRISO/IEC27031 de 01/2023

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos
NBRISO/IEC27001 de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade
NBRISO/IEC29134 de 06/2024

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002
NBRISO27799 de 04/2019

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002

Qualidade do ar interior em ambientes não residenciais climatizados artificialmente - Padrões referenciais
NBR17037 de 04/2023

Qualidade do ar interior em ambientes não residenciais climatizados artificialmente - Padrões referenciais

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem
NBRISO/IEC27017 de 07/2016

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade
NBRISO/IEC29100 de 09/2024

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade

Gerenciamento de riscos em projetos — Princípios e diretrizes gerais
NBR16337 de 04/2020

Gerenciamento de riscos em projetos — Princípios e diretrizes gerais

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Gestão de riscos - Vocabulário
NBRISO31073 de 07/2022

Gestão de riscos - Vocabulário

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC
NBRISO/IEC27035-3 de 07/2021

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP
NBRISO/IEC27018 de 03/2021

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Gestão de riscos - Diretrizes
NBRISO31000 de 03/2018

Gestão de riscos - Diretrizes

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
NBRISO/IEC29151 de 11/2020

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
NBRISO/IEC27014 de 09/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
NBR16167 de 12/2020

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

Gestão de riscos — Diretrizes para a gestão de riscos legais
NBRISO31022 de 12/2020

Gestão de riscos — Diretrizes para a gestão de riscos legais