15/11/2023 - Equipe Target
NBR ISO/IEC 27035-2 de 10/2023 - Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes
A NBR ISO/IEC 27035-2 de 10/2023 - Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes fornece as diretrizes para planejar e preparar a resposta a incidentes e aprender as lições a partir da resposta a incidentes. As diretrizes são baseadas no planejar e preparar e nas lições aprendidas do modelo de fases de gestão de incidentes de segurança da informação apresentado na NBR ISO/IEC 27035-1:2023, 5.2 e 5.6. Os principais pontos da fase planejar e preparar incluem: uma política de gestão de incidentes de segurança da informação e comprometimento da alta direção; as políticas de segurança da informação, incluindo as relativas à gestão de riscos, atualizadas tanto ao nível da organização como ao nível dos sistemas, serviços e redes; um plano de gestão de incidentes de segurança da informação; a criação da equipe de gestão de incidentes (IMT); o estabelecimento de relacionamentos e conexões com organizações internas e externas; o apoio técnico e outros (incluindo apoio organizacional e operacional); as instruções e treinamento de conscientização sobre gestão de incidentes de segurança da informação.
A fase de lições aprendidas inclui: a identificação de áreas de melhoria; a identificação de fazer as melhorias necessárias; e a avaliação da equipe de resposta a incidentes (IRT). A orientação fornecida neste documento é genérica e pretende ser aplicável a todas as organizações, independentemente do tipo, tamanho ou natureza. As organizações podem ajustar as orientações fornecidas neste documento de acordo com seu tipo, tamanho e natureza do negócio em relação à situação de risco de segurança da informação. Este documento também se aplica às organizações externas que fornecem serviços de gestão de incidentes de segurança da informação.
Target Genius Respostas Diretas:Como realizar o estabelecimento da equipe de resposta a incidentes (IRT)?
Como estabelecer os relacionamentos internos e externos?
Como fazer a definição de suporte técnico e outros?
Este documento foca na gestão de incidentes de segurança da informação, identificada na ISO/IEC 27000 como um dos fatores críticos de sucesso para o sistema de gestão de segurança da informação. Pode haver uma grande divergência entre o plano de uma organização para um incidente e a preparação de uma organização para um incidente.
Portanto, este documento aborda o desenvolvimento de procedimentos para aumentar a confiança da real prontidão de uma organização para responder a um incidente de segurança da informação. Isso é atingido endereçando as políticas e planos associados à gestão de incidentes, bem como o processo para estabelecer a equipe de resposta a incidentes e melhorar seu desempenho ao longo do tempo, adotando lições aprendidas e avaliação.
A política de gestão de incidentes de segurança da informação da organização deve fornecer os princ&iacut...