04/10/2023 - Equipe Target
NBR ISO/IEC 27557 de 09/2023 - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional
A NBR ISO/IEC 27557 de 09/2023 - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional fornece as diretrizes para a gestão de riscos de privacidade organizacional, estendido da ISO 31000:2018. Fornece orientação às organizações para a integração de riscos relacionados ao tratamento de dados pessoais (DP) como parte de um programa de gestão de riscos de privacidade organizacional.
Distingue o impacto que o tratamento de DP pode ter sobre um indivíduo com consequências para organização (por exemplo, danos à reputação). Também fornece orientações para incorporar o seguinte na avaliação geral dos riscos organizacionais: consequências organizacionais de impactos negativos da privacidade sobre indivíduos; e consequências organizacionais de eventos de privacidade que prejudica a organização (por exemplo, prejudicial à sua reputação) sem causar qualquer impacto prejudicial à privacidade dos indivíduos.
Este documento auxilia na implementação de um programa de privacidade baseado em risco, que pode ser integrado na gestão de riscos geral da organização. É aplicável para todos os tipos e tamanhos de organizações que fazem tratamento de DP ou em desenvolvimento de produtos e serviços que podem ser usados para tratamento de DP, incluindo empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos.
Target Genius Respostas Diretas:Como deve ser feita a identificação do tratamento de DP?
Como fazer a identificação de ativos de tratamento de DP?
O que incluem as abordagens de análise de riscos?
Por que se deve realizar a avaliação da probabilidade?
Existe um interesse crescente e necessidade de abordar as diferenças entre a gestão de riscos da segurança da informação e a gestão de riscos de privacidade para organizações que tratam dados pessoais (DP). A gestão de riscos de segurança da i...