Text page

Planejando e preparando a resposta a incidentes de segurança da informação

Qual o exemplo dos tipos de pessoal, a variedade de cargos e as tarefas para vários cargos que podem ser necessários para uma equipe de gestão de incidente (IMT)? Como realizar o estabelecimento da equipe de resposta a incidentes (IRT)? Como estabelecer os relacionamentos internos e externos? Como fazer a definição de suporte técnico e outros? Essas dúvidas estão sendo dirimidas na NBR ISO/IEC 27035-2 de 10/2023 - Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes.

15/11/2023 - Equipe Target

NBR ISO/IEC 27035-2 de 10/2023 - Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes

A NBR ISO/IEC 27035-2 de 10/2023 - Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes fornece as diretrizes para planejar e preparar a resposta a incidentes e aprender as lições a partir da resposta a incidentes. As diretrizes são baseadas no planejar e preparar e nas lições aprendidas do modelo de fases de gestão de incidentes de segurança da informação apresentado na NBR ISO/IEC 27035-1:2023, 5.2 e 5.6. Os principais pontos da fase planejar e preparar incluem: uma política de gestão de incidentes de segurança da informação e comprometimento da alta direção; as políticas de segurança da informação, incluindo as relativas à gestão de riscos, atualizadas tanto ao nível da organização como ao nível dos sistemas, serviços e redes; um plano de gestão de incidentes de segurança da informação; a criação da equipe de gestão de incidentes (IMT); o estabelecimento de relacionamentos e conexões com organizações internas e externas; o apoio técnico e outros (incluindo apoio organizacional e operacional); as instruções e treinamento de conscientização sobre gestão de incidentes de segurança da informação.

A fase de lições aprendidas inclui: a identificação de áreas de melhoria; a identificação de fazer as melhorias necessárias; e a avaliação da equipe de resposta a incidentes (IRT). A orientação fornecida neste documento é genérica e pretende ser aplicável a todas as organizações, independentemente do tipo, tamanho ou natureza. As organizações podem ajustar as orientações fornecidas neste documento de acordo com seu tipo, tamanho e natureza do negócio em relação à situação de risco de segurança da informação. Este documento também se aplica às organizações externas que fornecem serviços de gestão de incidentes de segurança da informação.

Target Genius Respostas Diretas:

Qual o exemplo dos tipos de pessoal, a variedade de cargos e as tarefas para vários cargos que podem ser necessários para uma equipe de gestão de incidente (IMT)?

Como realizar o estabelecimento da equipe de resposta a incidentes (IRT)?

Como estabelecer os relacionamentos internos e externos?

Como fazer a definição de suporte técnico e outros?

Este documento foca na gestão de incidentes de segurança da informação, identificada na ISO/IEC 27000 como um dos fatores críticos de sucesso para o sistema de gestão de segurança da informação. Pode haver uma grande divergência entre o plano de uma organização para um incidente e a preparação de uma organização para um incidente.

Portanto, este documento aborda o desenvolvimento de procedimentos para aumentar a confiança da real prontidão de uma organização para responder a um incidente de segurança da informação. Isso é atingido endereçando as políticas e planos associados à gestão de incidentes, bem como o processo para estabelecer a equipe de resposta a incidentes e melhorar seu desempenho ao longo do tempo, adotando lições aprendidas e avaliação.

A política de gestão de incidentes de segurança da informação da organização deve fornecer os princ&iacut...

Baseado nos documentos visitados

Normas recomendadas para você

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade
NBRISO/IEC29134 de 06/2024

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional
NBRISO/IEC27557 de 09/2023

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem
NBRISO/IEC27017 de 07/2016

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
NBRISO/IEC27014 de 09/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
NBR16167 de 12/2020

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade
NBRISO/IEC29100 de 09/2024

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo
NBRISO/IEC27035-1 de 10/2023

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC
NBRISO/IEC27035-3 de 07/2021

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC

Segurança da informação, segurança cibernética e proteção da privacidade — Sistemas de gestão da privacidade da informação — Requisitos e orientações
NBRISO/IEC27701 de 01/2026

Segurança da informação, segurança cibernética e proteção da privacidade — Sistemas de gestão da privacidade da informação — Requisitos e orientações

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
NBRISO/IEC29151 de 11/2020

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes
NBRISO/IEC27035-2 de 10/2023

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002
NBRISO27799 de 04/2019

Informática em saúde - Gestão de segurança da informação em saúde utilizando a ISO/IEC 27002

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos
NBRISO/IEC27001 de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP
NBRISO/IEC27018 de 03/2021

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação