Text page

As diretrizes normativas para a segurança na internet

Qual o papel dos provedores de serviços de internet? O que é um agente de ameaça? O que fazer em relação às vulnerabilidades? Quais as principais diretrizes de segurança para a internet? O que inclui o controle de acesso? Essas perguntas estão sendo respondidas na NBR ISO/IEC 27032 de 06/2024 - Segurança cibernética — Diretrizes para segurança na internet.

10/07/2024 - Equipe Target

NBR ISO/IEC 27032 de 06/2024 - Segurança cibernética — Diretrizes para segurança na internet

Nessa nova edição, a NBR ISO/IEC 27032 de 06/2024 - Segurança cibernética — Diretrizes para segurança na internet fornece uma explicação da relação entre segurança na internet, segurança na web, segurança na rede e segurança cibernética; uma visão geral da segurança na internet; a identificação das partes interessadas e descrição de seus papéis na segurança na internet; e uma orientação de alto nível para abordar problemas comuns de segurança na internet. Este documento destina-se a organizações que utilizam a internet.

Target Genius Respostas Diretas:

Qual o papel dos provedores de serviços de internet?

O que é um agente de ameaça?

O que fazer em relação às vulnerabilidades?

Quais as principais diretrizes de segurança para a internet?

O que inclui o controle de acesso?

O objetivo deste documento é endereçar as questões de segurança na internet e fornecer a orientação para a abordagem de ameaças comuns à segurança na internet, como os ataques de engenharia social; os ataques de zero-day; os ataques à privacidade; hacking; e a proliferação de software malicioso (malware), spyware e outros softwares potencialmente indesejados. As orientações contidas neste documento fornecem os controles técnicos e não técnicos para lidar com os riscos de segurança na internet.

Isso inclui os controles para a preparação contra ataques; a prevenção de ataques; a detecção e monitoramento de ataques; e a resposta a ataques. As orientações se concentram em fornecer as melhores práticas do setor, ampla educação do consumidor e do funcionário para ajudar as partes interessadas a desempenhar um papel ativo para enfrentar os desafios de segurança na internet.

O documento também se concentra na preservação da confidencialidade, integridade e disponibilidade de informações na internet e outras propriedades, como autenticidade, responsabilização, não repúdio e confiabilidade que também podem estar envolvidas. Isso inclui a orientação de segurança na internet para: papéis; políticas; métodos; processos; e os controles técnicos aplicáveis.

Dado o escopo deste documento, os controles fornecidos são necessariamente de alto nível. As normas de especificação técnica detalhada e diretrizes aplicáveis a cada área são referenciadas neste documento para maiores orientações.

Este documento não aborda especificamente os controles que as organizações podem requerer para sistemas que suportam infraestrutura crítica ou de segurança nacional. No entanto, a maioria dos controles mencionados neste documento podem ser aplicados a estes sistemas. Este documento usa conceitos existentes da NBR ISO/IEC 27002, das séries ISO/IEC 27033, do ISO/IEC TS 27100 e da NBR ISO/IEC 27701, para fornecer a relação entre segurança na internet, segurança na web, segurança de rede e segurança cibernética; orientação detalhada sobre os controles de segurança na internet, abordando a preparação da segurança cibernética para sistemas voltados para a internet.

Conforme mencionado na ISO/IEC TS 27100, a internet é uma rede global, usada por organizações para todas as comunicações, tanto digitais como de voz. Dado que alguns usuários direcionam ataques para essas redes, é crítico lidar com os riscos de segurança relevantes. A figura abaixo apresenta uma visão de alto nível da relação entre segurança na internet, segurança na web, segurança na rede e segurança ciberné...

Baseado nos documentos visitados

Normas recomendadas para você

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional
NBRISO/IEC27557 de 09/2023

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional

Tecnologia da informação - Técnicas de segurança - Especificação para redação digital
NBRISO/IEC27038 de 12/2014

Tecnologia da informação - Técnicas de segurança - Especificação para redação digital

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade
NBRISO/IEC29100 de 09/2024

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes
NBRISO/IEC27035-2 de 10/2023

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes

Informações e documentação — Metadados para gerenciamento de documentos de arquivo - Parte 2: Questões conceituais e implementação
NBRISO23081-2 de 05/2025

Informações e documentação — Metadados para gerenciamento de documentos de arquivo - Parte 2: Questões conceituais e implementação

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem
NBRISO/IEC27017 de 07/2016

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

Segurança da informação, segurança cibernética e proteção da privacidade — Sistemas de gestão da privacidade da informação — Requisitos e orientações
NBRISO/IEC27701 de 01/2026

Segurança da informação, segurança cibernética e proteção da privacidade — Sistemas de gestão da privacidade da informação — Requisitos e orientações

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos
NBRISO/IEC27001 de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Organização da informação acerca de trabalhos da construção - Gestão da informação usando a modelagem da informação da construção - Parte 1: Conceitos e princípios
NBRISO19650-1 de 05/2022

Organização da informação acerca de trabalhos da construção - Gestão da informação usando a modelagem da informação da construção - Parte 1: Conceitos e princípios

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação
NBRISO/IEC27031 de 01/2023

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade
NBRISO/IEC29134 de 06/2024

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
NBR16167 de 12/2020

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Informação e documentação - Processos de gestão de documentos de arquivo - Metadados para documentos de arquivo - Parte 1: Princípios
NBRISO23081-1 de 09/2019

Informação e documentação - Processos de gestão de documentos de arquivo - Metadados para documentos de arquivo - Parte 1: Princípios

Robôs e dispositivos robóticos — Requisitos de segurança para robôs industriais - Parte 2: Sistemas robotizados e integração
NBRISO10218-2 de 05/2018

Robôs e dispositivos robóticos — Requisitos de segurança para robôs industriais - Parte 2: Sistemas robotizados e integração

Robôs e dispositivos robóticos — Requisitos de segurança para robôs industriais - Parte 1: Robôs
NBRISO10218-1 de 05/2018

Robôs e dispositivos robóticos — Requisitos de segurança para robôs industriais - Parte 1: Robôs

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
NBRISO/IEC29151 de 11/2020

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais

Segurança cibernética — Diretrizes para segurança na internet
NBRISO/IEC27032 de 06/2024

Segurança cibernética — Diretrizes para segurança na internet

Informação e documentação — Sistemas de gestão de documentos de arquivo — Requisitos
NBRISO30301 de 03/2026

Informação e documentação — Sistemas de gestão de documentos de arquivo — Requisitos

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
NBRISO/IEC27014 de 09/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC
NBRISO/IEC27035-3 de 07/2021

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital
NBRISO/IEC27037 de 12/2013

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital

Segurança da informação, segurança cibernética e proteção da privacidade — Diretrizes sobre remoção de dados pessoais
NBRISO/IEC27555 de 02/2023

Segurança da informação, segurança cibernética e proteção da privacidade — Diretrizes sobre remoção de dados pessoais

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP
NBRISO/IEC27018 de 03/2021

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo
NBRISO/IEC27035-1 de 10/2023

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo

Tecnologia da informação — Diretrizes para o processamento de interceptação telemática judicial
NBR16386 de 06/2015

Tecnologia da informação — Diretrizes para o processamento de interceptação telemática judicial

Tecnologia de informação - Técnicas criptográficas de dados - Modos de operação de um algoritmo de cifração de blocos padrão - Padronização
NBR12964 de 09/1993

Tecnologia de informação - Técnicas criptográficas de dados - Modos de operação de um algoritmo de cifração de blocos padrão - Padronização

Informação e documentação - Gerenciamento de metadados para documentos de arquivo - Parte 3: Método de autoavaliação
ABNT ISO/TR23081-3 de 06/2022

Informação e documentação - Gerenciamento de metadados para documentos de arquivo - Parte 3: Método de autoavaliação

Tecnologia de informação - Gerência de senhas - Procedimento
NBR12896 de 11/1993

Tecnologia de informação - Gerência de senhas - Procedimento