Text page

As diretrizes para a aquisição do seguro cibernético em segurança da informação

O seguro cibernético cobre ou reduz as perdas financeiras para o segurado, causadas por um incidente cibernético, pois eles podem ocorrer a qualquer momento, com vários impactos potenciais para uma organização. Por exemplo, as informações e os ativos de uma organização estão sob constante ataque à medida que as ameaças cibernéticas se tornam mais difundidas, persistentes e sofisticadas.

02/07/2025 - Equipe Target

NBR ISO/IEC 27102 de 05/2025 - Gestão da segurança da informação — Diretrizes para seguro cibernético

A NBR ISO/IEC 27102 de 05/2025 - Gestão da segurança da informação — Diretrizes para seguro cibernético fornece diretrizes ao considerar a aquisição de seguro cibernético como uma opção de tratamento de risco para gerenciar o impacto de um incidente cibernético dentro da estrutura de gestão de riscos de segurança da informação da organização. Este documento fornece diretrizes para: considerar a aquisição de seguro cibernético como uma opção de tratamento de risco para compartilhar os riscos cibernéticos; alavancar o seguro cibernético para ajudar a gerenciar o impacto de um incidente cibernético; compartilhar dados e informações entre o segurado e uma seguradora para apoiar atividades de subscrição, monitoramento e reivindicação, associadas a uma apólice de seguro cibernético; e alavancar um sistema de gestão de segurança da informação ao compartilhar dados e informações relevantes com uma seguradora. Este documento é aplicável a organizações de todos os tipos, tamanhos e naturezas para auxiliar no planejamento e aquisição de seguro cibernético pela organiza.

Target Genius Respostas Diretas:

Quais são os custos de notificação de clientes ou funcionários?

O que são os custos de extorsão cibernética?

O que é um risco do fornecedor?

Quais podem ser os limites de valor de cobertura?

Como deve ser operada a avaliação do risco cibernético do segurado?

Os incidentes de segurança cibernética podem ocorrer a qualquer momento, com vários impactos potenciais para uma organização. Por exemplo, as informações e os ativos de uma organização estão sob constante ataque à medida que as ameaças cibernéticas se tornam mais difundidas, persistentes e sofisticadas.

Convém que a adoção de segurança cibernética para reduzir os impactos das consequências decorrentes de um incidente cibernético seja considerada por uma organização, além dos controles de segurança da informação, como parte de uma abordagem eficaz de tratamento de riscos. O seguro cibernético não substitui uma segurança robusta e planos eficazes de resposta a incidentes, juntamente com um treinamento rigoroso de todos os funcionários.

Convém que o seguro cibernético seja considerado um componente importante do plano geral de tratamento de riscos de segurança de uma organização, para aumentar a resiliência. A estrutura deste documento envolve...

Baseado nos documentos visitados

Normas recomendadas para você

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo
NBRISO/IEC27035-1 de 10/2023

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo

Segurança cibernética — Diretrizes para segurança na internet
NBRISO/IEC27032 de 06/2024

Segurança cibernética — Diretrizes para segurança na internet

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
NBRISO/IEC27014 de 09/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos - Versão comentada.
NBRISO/IEC27001 - COMENTADA+IA de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos - Versão comentada.

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
NBR16167 de 12/2020

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

Tecnologia da informação — Diretrizes para o processamento de interceptação telemática judicial
NBR16386 de 06/2015

Tecnologia da informação — Diretrizes para o processamento de interceptação telemática judicial

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos
NBRISO/IEC27001 de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP
NBRISO/IEC27018 de 03/2021

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Gestão da segurança da informação — Diretrizes para seguro cibernético
NBRISO/IEC27102 de 05/2025

Gestão da segurança da informação — Diretrizes para seguro cibernético

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade
NBRISO/IEC29100 de 09/2024

Tecnologia da informação — Técnicas de segurança — Estrutura de privacidade

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital
NBRISO/IEC27037 de 12/2013

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital

Tecnologia da informação - Técnicas de segurança - Especificação para redação digital
NBRISO/IEC27038 de 12/2014

Tecnologia da informação - Técnicas de segurança - Especificação para redação digital

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC
NBRISO/IEC27035-3 de 07/2021

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
NBRISO/IEC29151 de 11/2020

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade
NBRISO/IEC29134 de 06/2024

Tecnologia da informação — Técnicas de segurança — Orientações para avaliação de impacto de privacidade

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação
NBRISO/IEC27031 de 01/2023

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes
NBRISO/IEC27035-2 de 10/2023

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes

Versão comentada da Norma para Sistemas de gestão da qualidade - Requisitos, com mais de 91 páginas de comentários elaborados pelo engenheiro Eduardo Daniel
NBRISO9001 - COMENTADA de 09/2015

Versão comentada da Norma para Sistemas de gestão da qualidade - Requisitos, com mais de 91 páginas de comentários elaborados pelo engenheiro Eduardo Daniel

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Tecnologia de informação - Gerência de senhas - Procedimento
NBR12896 de 11/1993

Tecnologia de informação - Gerência de senhas - Procedimento

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes
NBRISO/IEC27701 de 11/2019

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes