Text page

Os princípios para a gestão dos incidentes de segurança da informação

Quais são os benefícios de uma abordagem estruturada? Qual deve ser a estrutura da gestão de incidentes? Qual deve ser a documentação sobre o incidente? Quais são as fases da gestão de incidentes de segurança da informação? Essas perguntas estão sendo respondidas na NBR ISO/IEC 27035-1 de 10/2023 - Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo.

08/11/2023 - Equipe Target

NBR ISO/IEC 27035-1 de 10/2023 - Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo

A NBR ISO/IEC 27035-1 de 10/2023 - Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo é a base da série NBR ISO/IEC 27035. Apresenta os conceitos básicos, princípios e processo com as atividades-chave de gestão de incidentes de segurança da informação, que fornecem uma abordagem estruturada para preparar, detectar, relatar, avaliar e responder a incidentes, e aplicar lições aprendidas. As orientações sobre o processo de gestão de incidentes de segurança da informação e suas principais atividades fornecidas neste documento são genéricas e pretende-se que sejam aplicáveis a todas as organizações, independentemente do tipo, tamanho ou natureza.

As organizações podem ajustar a orientação de acordo com seu tipo, tamanho e natureza do negócio em relação à situação de risco de segurança da informação. Este documento também se aplica as organizações que fornecem serviços de gestão de incidentes de segurança da informação.

Target Genius Respostas Diretas:

Quais são os benefícios de uma abordagem estruturada?

Qual deve ser a estrutura da gestão de incidentes?

Qual deve ser a documentação sobre o incidente?

Quais são as fases da gestão de incidentes de segurança da informação?

As políticas ou os controles de segurança da informação por si só não garantem a proteção total de informações, sistemas de informação, serviços ou redes. Após a implementação dos controles, provavelmente permanecerão vulnerabilidades residuais que podem reduzir a eficácia da segurança da informação e facilitar a ocorrência de incidentes de segurança da informação. Isso pode potencialmente ter efeitos diretos e indiretos, e consequências adversas nas operações de negócios de uma organização.

Além...

Baseado nos documentos visitados

Normas recomendadas para você

Segurança cibernética — Diretrizes para segurança na internet
NBRISO/IEC27032 de 06/2024

Segurança cibernética — Diretrizes para segurança na internet

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional
NBRISO/IEC27557 de 09/2023

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes
NBRISO/IEC27035-2 de 10/2023

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem
NBRISO/IEC27017 de 07/2016

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade
NBRISO/IEC29100 de 09/2024

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos
NBRISO/IEC27001 de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos

Tecnologia da informação - Técnicas de segurança - Especificação para redação digital
NBRISO/IEC27038 de 12/2014

Tecnologia da informação - Técnicas de segurança - Especificação para redação digital

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes
NBRISO/IEC27701 de 11/2019

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Tecnologia da informação — Diretrizes para o processamento de interceptação telemática judicial
NBR16386 de 06/2015

Tecnologia da informação — Diretrizes para o processamento de interceptação telemática judicial

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
NBR16167 de 12/2020

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

Robôs e dispositivos robóticos — Requisitos de segurança para robôs industriais - Parte 1: Robôs
NBRISO10218-1 de 05/2018

Robôs e dispositivos robóticos — Requisitos de segurança para robôs industriais - Parte 1: Robôs

Tecnologia de informação - Técnicas criptográficas de dados - Modos de operação de um algoritmo de cifração de blocos padrão - Padronização
NBR12964 de 09/1993

Tecnologia de informação - Técnicas criptográficas de dados - Modos de operação de um algoritmo de cifração de blocos padrão - Padronização

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
NBRISO/IEC27014 de 09/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC
NBRISO/IEC27035-3 de 07/2021

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação
NBRISO/IEC27031 de 01/2023

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002
NBRISO27799 de 04/2019

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade
NBRISO/IEC29134 de 06/2024

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade

Informação e documentação - Sistemas de gestão de documentos de arquivo - Requisitos
NBRISO30301 de 10/2016

Informação e documentação - Sistemas de gestão de documentos de arquivo - Requisitos

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP
NBRISO/IEC27018 de 03/2021

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital
NBRISO/IEC27037 de 12/2013

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital

Robôs e dispositivos robóticos — Requisitos de segurança para robôs industriais - Parte 2: Sistemas robotizados e integração
NBRISO10218-2 de 05/2018

Robôs e dispositivos robóticos — Requisitos de segurança para robôs industriais - Parte 2: Sistemas robotizados e integração

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo
NBRISO/IEC27035-1 de 10/2023

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo

Tecnologia de informação - Gerência de senhas - Procedimento
NBR12896 de 11/1993

Tecnologia de informação - Gerência de senhas - Procedimento

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
NBRISO/IEC29151 de 11/2020

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais