Normas do comitê: CB-021: TECNOLOGIA DA INFORMAÇÃO E TRANSFORMAÇÃO DIGITAL

69 registro(s) encontrado(s) em 0,230 segundos.

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27001 de 11/2022 - Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos

Este documento especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Este documento também inclui requisitos para a avaliação e tratame...

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27002 de 10/2022 - Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Este documento fornece um conjunto de referência de controles genéricos de segurança da informação, incluindo orientação para implementação.

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27005 de 05/2023 - Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Este documento fornece orientações para ajudar as organizações a: cumprir os requisitos da NBRISO/IEC27001 em relação às ações para abordar riscos de segurança da informação; realizar atividades de gestão de riscos de segurança da informação, especific...

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27701 de 11/2019 - Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes

Este documento especifica os requisitos e fornece as diretrizes para o estabelecimento, implementação, manutenção e melhoria contínua de um Sistema de Gestão de Privacidade da Informação (SGPI) na forma de uma extensão das NBRISO/IEC27001 e NBRISO/IEC2...

Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27037 de 12/2013 - Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital

Esta Norma fornece diretrizes para atividades específicas no manuseio de evidências digitais que são a identificação, coleta, aquisição e preservação de evidência digital que possam possuir valor probatório.

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27003 de 04/2020 - Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Este documento fornece explicações e orientações sobre a NBRISO/IEC27001:2013.

Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC20000-1 de 03/2020 - Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços

A NBRISO/IEC 20000-1 é uma norma de sistema de gestão de serviços (SGS). Ela especifica os requisitos para o provedor de serviço planejar, estabelecer, implementar, operar, monitorar, analisar criticamen te, manter e melhorar um SGS. Os requisitos incl...

Tecnologia da informação - Técnicas de segurança - Avaliação de impacto de privacidade - Diretrizes
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC29134 de 11/2020 - Tecnologia da informação - Técnicas de segurança - Avaliação de impacto de privacidade - Diretrizes

Este documento fornece diretrizes para: processos de avaliação de impacto de privacidade, e estrutura e conteúdo de relatório de PIA.

Tecnologia da informação — Técnicas de segurança — Estrutura de Privacidade
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC29100 de 03/2020 - Tecnologia da informação — Técnicas de segurança — Estrutura de Privacidade

Esta Norma fornece uma estrutura de privacidade que: especifica uma terminologia comum de privacidade; especifica os atores e os seus papéis no tratamento de dados pessoais (DP); descreve considerações de salvaguarda de privacidade; e fornece referênci...

Tecnologia da informação - Governança da TI para a organização
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC38500 de 11/2018 - Tecnologia da informação - Governança da TI para a organização

Esta Norma fornece princípios orientativos para os membros das estruturas de governança das organizações (que podem incluir proprietários, diretores, parceiros, gerentes executivos ou similares) sobre o uso efetivo, eficiente e aceitável de tecnologia ...

Engenharia de sistemas e software - Processos de ciclo de vida de software
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC-IEEE12207 de 08/2021 - Engenharia de sistemas e software - Processos de ciclo de vida de software

Este documento estabelece uma estrutura comum para processos de ciclo de vida de software, com terminologia bem definida, que pode ser referenciada pela indústria de software. Ele contém processos, atividades e tarefas que são aplicáveis durante a aqui...

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27031 de 01/2023 - Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação

Esta Norma descreve os conceitos e princípios da prontidão esperada para a tecnologia de comunicação e informação (TIC) na continuidade de negócios e fornece uma estrutura de métodos e processos para identificar e especificar todos os aspectos (como cr...

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27557 de 09/2023 - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional

Este Documento fornece diretrizes para gestão de riscos de privacidade organizacional, estendido da NBRISO31000:2018. This document provides guidelines for organizational privacy risk management, extended from NBRISO31000:2018. ISBN: 978-85-07-09837-9

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27017 de 07/2016 - Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

Esta Recomendação Norma fornece diretrizes para os controles de segurança da informação aplicá­veis à prestação e utilização de serviços em nuvem, fornecendo o seguinte: diretrizes adicionais para implementação de controles relevantes especificados na ...

Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27035-3 de 07/2021 - Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC

Este documento fornece diretrizes para resposta a incidentes de segurança da informação em operações de TIC. Este documento faz isso abrangendo, em primeiro lugar, os aspectos operacionais da segurança de TIC em uma perspectiva de pessoas, processos e ...

Tecnologia da informação — Inteligência artificial — Conceitos de inteligência artificial e terminologia
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC22989 de 10/2023 - Tecnologia da informação — Inteligência artificial — Conceitos de inteligência artificial e terminologia

Este documento estabelece terminologia para IA e descreve conceitos no campo da IA. This document establishes terminology for AI and describes concepts in the field of AI. ISBN: 978-85-07-09911-6

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27004 de 08/2017 - Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Este documento fornece orientações que têm como objetivo auxiliar as organizações a avaliarem o desempenho da segurança da informação e a eficácia do SGSI a fim de atender aos requisitos da NBRISO/IEC27001:2013.

Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBR16167 de 12/2020 - Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

Esta Norma estabelece as diretrizes para classificação, rotulação, tratamento e gestão da informação, de acordo com a sua sensibilidade e criticidade para a organização, visando o estabelecimento de níveis adequados de proteção.

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC29151 de 11/2020 - Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais

Esta Recomendação | Norma estabelece objetivos de controle, controles e diretrizes para implementar controles, para atender aos requisitos identificados por uma avaliação de risco e impacto relacionada à proteção de dados pessoais (DP).

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC20000-2 de 01/2021 - Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço

Este documento fornece orientação na aplicação de um sistema de gestão de serviço (SGS) baseado na NBR ISO/IEC 20000-1. Ele fornece exemplos e recomendações para permitir às organizações a interpretar e aplicar NBR ISO/IEC 20000-1, incluindo referência...

Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27032 de 06/2015 - Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética

Esta Norma fornece diretrizes para melhorar o estado de Segurança Cibernética, traçando os aspectos típicos desta atividade e suas ramificações em outros domínios de segurança.

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27018 de 03/2021 - Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

Este documento estabelece objetivos de controle, controles e diretrizes comumente aceitos para implementação de medidas para proteção de dados pessoais (DP), de acordo com os princípios de privacidade descritos na NBRISO/IEC29100, para o ambiente de co...

Tecnologia da informação — Governança de TI — Implicações de governança do uso de inteligência artificial pelas organizações
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC38507 de 10/2023 - Tecnologia da informação — Governança de TI — Implicações de governança do uso de inteligência artificial pelas organizações

Este documento fornece orientações para os membros do órgão diretivo de uma organização para capacitar e gerenciar o uso da Inteligência Artificial (IA), com o objetivo de assegurar seu uso efetivo, eficiente e aceitável dentro da organização. This doc...

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27007 de 05/2021 - Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Este documento fornece orientações sobre como gerenciar um programa de auditoria de sistemas de gestão da segurança da informação (SGSI), como executar as auditorias e a competência dos auditores de SGSI, em complemento às orientações descritas na NBR...

Comentada - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional - Versão comentada + IA.
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27557 - COMENTADA+IA de 09/2023 - Comentada - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional - Versão comentada + IA.

A Norma NBR ISO IEC 27557 COMENTADA + IA representa um marco essencial na consolidação de práticas robustas de segurança da informação, segurança cibernética e proteção da privacidade. O mundo está cada vez mais interconectado e digital, onde a informa...

Tecnologia da informação — Instalações e infraestruturas de data center - Parte 1: Conceitos gerais
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC22237-1 de 06/2023 - Tecnologia da informação — Instalações e infraestruturas de data center - Parte 1: Conceitos gerais

Este documento: a) descreve os princípios gerais para data centers, sobre os quais os requisitos da série NBRISO/IEC22237 são baseados; b) define os aspectos comuns de data centers incluindo terminologia, parâmetros e modelos de referência (elementos f...

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27014 de 09/2021 - Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Este Documento fornece orientação sobre conceitos, objetivos e processos para a governança da segurança da informação pela qual as organizações podem avaliar, direcionar, monitorar e comunicar as atividades relacionadas à segurança da informação dentro...

Segurança da informação, segurança cibernética e proteção da privacidade — Diretrizes sobre remoção de dados pessoais
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27555 de 02/2023 - Segurança da informação, segurança cibernética e proteção da privacidade — Diretrizes sobre remoção de dados pessoais

Este documento contém diretrizes para o desenvolvimento e estabelecimento de políticas e procedimentos para remoção de dados pessoais (DP) nas organizações, especificando: uma terminologia harmonizada para remoção de DP; uma abordagem para estabelecer ...

Tecnologia da informação - Avisos de privacidade on-line e consentimento
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC29184 de 06/2021 - Tecnologia da informação - Avisos de privacidade on-line e consentimento

Este documento especifica os controles que formatam o conteúdo e a estrutura dos avisos de privacidade on-line, bem como o processo de solicitação de consentimento para coletar e tratar dados pessoais (DP) de titulares de DP.

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27035-1 de 10/2023 - Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo

Este documento é a base da série NBRISO/IEC27035. Ele apresenta conceitos básicos, princípios e processo com as atividades-chave de gestão de incidentes de segurança da informação, que fornecem uma abordagem estruturada para preparar, detectar, relatar...

Tecnologia da informação — Inteligência artificial — Orientações sobre gestão de riscos
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC23894 de 10/2023 - Tecnologia da informação — Inteligência artificial — Orientações sobre gestão de riscos

Este Documento fornece orientações sobre como as organizações que desenvolvem, produzem, implantam ou usam produtos, sistemas e serviços que utilizam inteligência artificial (IA) podem gerenciar riscos especificamente relacionados à IA. As orientações ...

Tecnologia da Informação — Governança da TI - Parte 1: Aplicação da ABNT NBR ISO/IEC 38500 à governança de dados
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC38505-1 de 01/2020 - Tecnologia da Informação — Governança da TI - Parte 1: Aplicação da ABNT NBR ISO/IEC 38500 à governança de dados

Este documento fornece princípios orientadores para os membros de estruturas de governança de organizações (que podem incluir proprietários, diretores, parceiros, gerentes executivos ou similares) sobre o uso eficaz, eficiente e aceitável de dados em s...

Engenharia de software e sistemas - Teste de software - Parte 1: Conceitos e definições
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC-IEEE29119-1 de 06/2014 - Engenharia de software e sistemas - Teste de software - Parte 1: Conceitos e definições

Esta parte especifica definições e conceitos sobre teste de software. Ela fornece definições de termos de teste e discussão de conceitos-chave para a compreensão da série de normas de teste de software ISO/IEC/IEEE 29119.

Tecnologia da Informação — Instalações e infraestruturas de data center - Parte 3: Distribuição de energia
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC22237-3 de 08/2023 - Tecnologia da Informação — Instalações e infraestruturas de data center - Parte 3: Distribuição de energia

Este documento aborda o fornecimento e a distribuição de energia dentro dos data centers com base nos critérios e classificações de “disponibilidade”, “segurança física” e “habilitação de eficiência energética” no âmbito da NBRISO/IEC22237-1. This docu...

Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes
Vigente
add_shopping_cart
Norma Brasileira
star_border
NBRISO/IEC27035-2 de 10/2023 - Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes

Este documento fornece diretrizes para planejar e preparar a resposta a incidentes e aprender as lições a partir da resposta a incidentes. As diretrizes são baseadas no “planejar e preparar” e nas “lições aprendidas” do modelo de fases de gestão de inc...

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1
Vigente
add_shopping_cart
Norma Brasileira
star_border
ABNT ISO/IEC TR 20000-5 de 06/2011 - Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1

Esta parte da ABNT ISO/IEC 20000 fornece orientações sobre uma abordagem por fases para implementar um SGS que cumpra com os requisitos especificados na ABNT NBR ISO/IEC 20000-1. A abordagem por fases fornece um quadro estruturado para acordar as prior...

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos

NBRISO/IEC27001 de 11/2022 - Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos

  • Este documento especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Este documento também inclui requisitos para a avaliação e tratame... Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos
DOWNLOAD
Norma Brasileira
Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

NBRISO/IEC27002 de 10/2022 - Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

  • Este documento fornece um conjunto de referência de controles genéricos de segurança da informação, incluindo orientação para implementação. Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
DOWNLOAD
Norma Brasileira
Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

NBRISO/IEC27005 de 05/2023 - Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

  • Este documento fornece orientações para ajudar as organizações a: cumprir os requisitos da NBRISO/IEC27001 em relação às ações para abordar riscos de segurança da informação; realizar atividades de gestão de riscos de segurança da informação, especific... Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
DOWNLOAD
Norma Brasileira
Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes

NBRISO/IEC27701 de 11/2019 - Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes

  • Este documento especifica os requisitos e fornece as diretrizes para o estabelecimento, implementação, manutenção e melhoria contínua de um Sistema de Gestão de Privacidade da Informação (SGPI) na forma de uma extensão das NBRISO/IEC27001 e NBRISO/IEC2... Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes
DOWNLOAD
Norma Brasileira
Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital

NBRISO/IEC27037 de 12/2013 - Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital

  • Esta Norma fornece diretrizes para atividades específicas no manuseio de evidências digitais que são a identificação, coleta, aquisição e preservação de evidência digital que possam possuir valor probatório. Tecnologia da informação — Técnicas de segurança — Diretrizes para identificação, coleta, aquisição e preservação de evidência digital
DOWNLOAD
Norma Brasileira
Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

NBRISO/IEC27003 de 04/2020 - Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

  • Este documento fornece explicações e orientações sobre a NBRISO/IEC27001:2013. Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
DOWNLOAD
Norma Brasileira
Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços

NBRISO/IEC20000-1 de 03/2020 - Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços

  • A NBRISO/IEC 20000-1 é uma norma de sistema de gestão de serviços (SGS). Ela especifica os requisitos para o provedor de serviço planejar, estabelecer, implementar, operar, monitorar, analisar criticamen te, manter e melhorar um SGS. Os requisitos incl... Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços
DOWNLOAD
Norma Brasileira
Tecnologia da informação - Técnicas de segurança - Avaliação de impacto de privacidade - Diretrizes

NBRISO/IEC29134 de 11/2020 - Tecnologia da informação - Técnicas de segurança - Avaliação de impacto de privacidade - Diretrizes

  • Este documento fornece diretrizes para: processos de avaliação de impacto de privacidade, e estrutura e conteúdo de relatório de PIA. Tecnologia da informação - Técnicas de segurança - Avaliação de impacto de privacidade - Diretrizes
DOWNLOAD
Norma Brasileira
Tecnologia da informação — Técnicas de segurança — Estrutura de Privacidade

NBRISO/IEC29100 de 03/2020 - Tecnologia da informação — Técnicas de segurança — Estrutura de Privacidade

  • Esta Norma fornece uma estrutura de privacidade que: especifica uma terminologia comum de privacidade; especifica os atores e os seus papéis no tratamento de dados pessoais (DP); descreve considerações de salvaguarda de privacidade; e fornece referênci... Tecnologia da informação — Técnicas de segurança — Estrutura de Privacidade
DOWNLOAD
Norma Brasileira
Tecnologia da informação - Governança da TI para a organização

NBRISO/IEC38500 de 11/2018 - Tecnologia da informação - Governança da TI para a organização

  • Esta Norma fornece princípios orientativos para os membros das estruturas de governança das organizações (que podem incluir proprietários, diretores, parceiros, gerentes executivos ou similares) sobre o uso efetivo, eficiente e aceitável de tecnologia ... Tecnologia da informação - Governança da TI para a organização
DOWNLOAD
Norma Brasileira
Engenharia de sistemas e software - Processos de ciclo de vida de software

NBRISO/IEC-IEEE12207 de 08/2021 - Engenharia de sistemas e software - Processos de ciclo de vida de software

  • Este documento estabelece uma estrutura comum para processos de ciclo de vida de software, com terminologia bem definida, que pode ser referenciada pela indústria de software. Ele contém processos, atividades e tarefas que são aplicáveis durante a aqui... Engenharia de sistemas e software - Processos de ciclo de vida de software
DOWNLOAD
Norma Brasileira
Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação

NBRISO/IEC27031 de 01/2023 - Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação

  • Esta Norma descreve os conceitos e princípios da prontidão esperada para a tecnologia de comunicação e informação (TIC) na continuidade de negócios e fornece uma estrutura de métodos e processos para identificar e especificar todos os aspectos (como cr... Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação
DOWNLOAD
Norma Brasileira
Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional

NBRISO/IEC27557 de 09/2023 - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional

  • Este Documento fornece diretrizes para gestão de riscos de privacidade organizacional, estendido da NBRISO31000:2018. This document provides guidelines for organizational privacy risk management, extended from NBRISO31000:2018. ISBN: 978-85-07-09837-9 Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional
DOWNLOAD
Norma Brasileira
Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

NBRISO/IEC27017 de 07/2016 - Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

  • Esta Recomendação Norma fornece diretrizes para os controles de segurança da informação aplicá­veis à prestação e utilização de serviços em nuvem, fornecendo o seguinte: diretrizes adicionais para implementação de controles relevantes especificados na ... Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem
DOWNLOAD
Norma Brasileira
Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC

NBRISO/IEC27035-3 de 07/2021 - Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC

  • Este documento fornece diretrizes para resposta a incidentes de segurança da informação em operações de TIC. Este documento faz isso abrangendo, em primeiro lugar, os aspectos operacionais da segurança de TIC em uma perspectiva de pessoas, processos e ... Tecnologia da informação - Gestão de incidentes de segurança da informação - Parte 3: Diretrizes para operações de resposta a incidentes de TIC
DOWNLOAD
Norma Brasileira
Tecnologia da informação — Inteligência artificial — Conceitos de inteligência artificial e terminologia

NBRISO/IEC22989 de 10/2023 - Tecnologia da informação — Inteligência artificial — Conceitos de inteligência artificial e terminologia

  • Este documento estabelece terminologia para IA e descreve conceitos no campo da IA. This document establishes terminology for AI and describes concepts in the field of AI. ISBN: 978-85-07-09911-6 Tecnologia da informação — Inteligência artificial — Conceitos de inteligência artificial e terminologia
DOWNLOAD
Norma Brasileira
Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

NBRISO/IEC27004 de 08/2017 - Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

  • Este documento fornece orientações que têm como objetivo auxiliar as organizações a avaliarem o desempenho da segurança da informação e a eficácia do SGSI a fim de atender aos requisitos da NBRISO/IEC27001:2013. Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
DOWNLOAD
Norma Brasileira
Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

NBR16167 de 12/2020 - Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação

  • Esta Norma estabelece as diretrizes para classificação, rotulação, tratamento e gestão da informação, de acordo com a sua sensibilidade e criticidade para a organização, visando o estabelecimento de níveis adequados de proteção. Segurança da informação - Diretrizes para classificação, rotulação, tratamento e gestão da informação
DOWNLOAD
Norma Brasileira
Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais

NBRISO/IEC29151 de 11/2020 - Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais

  • Esta Recomendação | Norma estabelece objetivos de controle, controles e diretrizes para implementar controles, para atender aos requisitos identificados por uma avaliação de risco e impacto relacionada à proteção de dados pessoais (DP). Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
DOWNLOAD
Norma Brasileira
Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço

NBRISO/IEC20000-2 de 01/2021 - Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço

  • Este documento fornece orientação na aplicação de um sistema de gestão de serviço (SGS) baseado na NBR ISO/IEC 20000-1. Ele fornece exemplos e recomendações para permitir às organizações a interpretar e aplicar NBR ISO/IEC 20000-1, incluindo referência... Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço
DOWNLOAD
Norma Brasileira
Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética

NBRISO/IEC27032 de 06/2015 - Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética

  • Esta Norma fornece diretrizes para melhorar o estado de Segurança Cibernética, traçando os aspectos típicos desta atividade e suas ramificações em outros domínios de segurança. Tecnologia da Informação - Técnicas de segurança - Diretrizes para segurança cibernética
DOWNLOAD
Norma Brasileira
Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

NBRISO/IEC27018 de 03/2021 - Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

  • Este documento estabelece objetivos de controle, controles e diretrizes comumente aceitos para implementação de medidas para proteção de dados pessoais (DP), de acordo com os princípios de privacidade descritos na NBRISO/IEC29100, para o ambiente de co... Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP
DOWNLOAD
Norma Brasileira
Tecnologia da informação — Governança de TI — Implicações de governança do uso de inteligência artificial pelas organizações

NBRISO/IEC38507 de 10/2023 - Tecnologia da informação — Governança de TI — Implicações de governança do uso de inteligência artificial pelas organizações

  • Este documento fornece orientações para os membros do órgão diretivo de uma organização para capacitar e gerenciar o uso da Inteligência Artificial (IA), com o objetivo de assegurar seu uso efetivo, eficiente e aceitável dentro da organização. This doc... Tecnologia da informação — Governança de TI — Implicações de governança do uso de inteligência artificial pelas organizações
DOWNLOAD
Norma Brasileira
Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

NBRISO/IEC27007 de 05/2021 - Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

  • Este documento fornece orientações sobre como gerenciar um programa de auditoria de sistemas de gestão da segurança da informação (SGSI), como executar as auditorias e a competência dos auditores de SGSI, em complemento às orientações descritas na NBR... Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
DOWNLOAD
Norma Brasileira
Comentada - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional - Versão comentada + IA.

NBRISO/IEC27557 - COMENTADA+IA de 09/2023 - Comentada - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional - Versão comentada + IA.

  • A Norma NBR ISO IEC 27557 COMENTADA + IA representa um marco essencial na consolidação de práticas robustas de segurança da informação, segurança cibernética e proteção da privacidade. O mundo está cada vez mais interconectado e digital, onde a informa... Comentada - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional - Versão comentada + IA.
DOWNLOAD
Norma Brasileira
Tecnologia da informação — Instalações e infraestruturas de data center - Parte 1: Conceitos gerais

NBRISO/IEC22237-1 de 06/2023 - Tecnologia da informação — Instalações e infraestruturas de data center - Parte 1: Conceitos gerais

  • Este documento: a) descreve os princípios gerais para data centers, sobre os quais os requisitos da série NBRISO/IEC22237 são baseados; b) define os aspectos comuns de data centers incluindo terminologia, parâmetros e modelos de referência (elementos f... Tecnologia da informação — Instalações e infraestruturas de data center - Parte 1: Conceitos gerais
DOWNLOAD
Norma Brasileira
Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

NBRISO/IEC27014 de 09/2021 - Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

  • Este Documento fornece orientação sobre conceitos, objetivos e processos para a governança da segurança da informação pela qual as organizações podem avaliar, direcionar, monitorar e comunicar as atividades relacionadas à segurança da informação dentro... Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
DOWNLOAD
Norma Brasileira
Segurança da informação, segurança cibernética e proteção da privacidade — Diretrizes sobre remoção de dados pessoais

NBRISO/IEC27555 de 02/2023 - Segurança da informação, segurança cibernética e proteção da privacidade — Diretrizes sobre remoção de dados pessoais

  • Este documento contém diretrizes para o desenvolvimento e estabelecimento de políticas e procedimentos para remoção de dados pessoais (DP) nas organizações, especificando: uma terminologia harmonizada para remoção de DP; uma abordagem para estabelecer ... Segurança da informação, segurança cibernética e proteção da privacidade — Diretrizes sobre remoção de dados pessoais
DOWNLOAD
Norma Brasileira
Tecnologia da informação - Avisos de privacidade on-line e consentimento

NBRISO/IEC29184 de 06/2021 - Tecnologia da informação - Avisos de privacidade on-line e consentimento

  • Este documento especifica os controles que formatam o conteúdo e a estrutura dos avisos de privacidade on-line, bem como o processo de solicitação de consentimento para coletar e tratar dados pessoais (DP) de titulares de DP. Tecnologia da informação - Avisos de privacidade on-line e consentimento
DOWNLOAD
Norma Brasileira
Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo

NBRISO/IEC27035-1 de 10/2023 - Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo

  • Este documento é a base da série NBRISO/IEC27035. Ele apresenta conceitos básicos, princípios e processo com as atividades-chave de gestão de incidentes de segurança da informação, que fornecem uma abordagem estruturada para preparar, detectar, relatar... Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 1: Princípios e processo
DOWNLOAD
Norma Brasileira
Tecnologia da informação — Inteligência artificial — Orientações sobre gestão de riscos

NBRISO/IEC23894 de 10/2023 - Tecnologia da informação — Inteligência artificial — Orientações sobre gestão de riscos

  • Este Documento fornece orientações sobre como as organizações que desenvolvem, produzem, implantam ou usam produtos, sistemas e serviços que utilizam inteligência artificial (IA) podem gerenciar riscos especificamente relacionados à IA. As orientações ... Tecnologia da informação — Inteligência artificial — Orientações sobre gestão de riscos
DOWNLOAD
Norma Brasileira
Tecnologia da Informação — Governança da TI - Parte 1: Aplicação da ABNT NBR ISO/IEC 38500 à governança de dados

NBRISO/IEC38505-1 de 01/2020 - Tecnologia da Informação — Governança da TI - Parte 1: Aplicação da ABNT NBR ISO/IEC 38500 à governança de dados

  • Este documento fornece princípios orientadores para os membros de estruturas de governança de organizações (que podem incluir proprietários, diretores, parceiros, gerentes executivos ou similares) sobre o uso eficaz, eficiente e aceitável de dados em s... Tecnologia da Informação — Governança da TI - Parte 1: Aplicação da ABNT NBR ISO/IEC 38500 à governança de dados
DOWNLOAD
Norma Brasileira
Engenharia de software e sistemas - Teste de software - Parte 1: Conceitos e definições

NBRISO/IEC-IEEE29119-1 de 06/2014 - Engenharia de software e sistemas - Teste de software - Parte 1: Conceitos e definições

  • Esta parte especifica definições e conceitos sobre teste de software. Ela fornece definições de termos de teste e discussão de conceitos-chave para a compreensão da série de normas de teste de software ISO/IEC/IEEE 29119. Engenharia de software e sistemas - Teste de software - Parte 1: Conceitos e definições
DOWNLOAD
Norma Brasileira
Tecnologia da Informação — Instalações e infraestruturas de data center - Parte 3: Distribuição de energia

NBRISO/IEC22237-3 de 08/2023 - Tecnologia da Informação — Instalações e infraestruturas de data center - Parte 3: Distribuição de energia

  • Este documento aborda o fornecimento e a distribuição de energia dentro dos data centers com base nos critérios e classificações de “disponibilidade”, “segurança física” e “habilitação de eficiência energética” no âmbito da NBRISO/IEC22237-1. This docu... Tecnologia da Informação — Instalações e infraestruturas de data center - Parte 3: Distribuição de energia
DOWNLOAD
Norma Brasileira
Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes

NBRISO/IEC27035-2 de 10/2023 - Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes

  • Este documento fornece diretrizes para planejar e preparar a resposta a incidentes e aprender as lições a partir da resposta a incidentes. As diretrizes são baseadas no “planejar e preparar” e nas “lições aprendidas” do modelo de fases de gestão de inc... Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes
DOWNLOAD
Norma Brasileira
Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1

ABNT ISO/IEC TR 20000-5 de 06/2011 - Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1

  • Esta parte da ABNT ISO/IEC 20000 fornece orientações sobre uma abordagem por fases para implementar um SGS que cumpra com os requisitos especificados na ABNT NBR ISO/IEC 20000-1. A abordagem por fases fornece um quadro estruturado para acordar as prior... Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1
DOWNLOAD
Norma Brasileira