54 registro(s) encontrado(s) em 0,236 segundos.
Fornece diretrizes para práticas de gestão de segurança da informação e normas de segurança da informação para as organizações, incluindo a seleção, a implementação e o gerenciamento de controles, levando em consideração os ambientes de risco da segura...
Esta Norma especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Esta Norma também inclui requisitos para a avaliação e tratamento de r...
Este documento especifica os requisitos e fornece as diretrizes para o estabelecimento, implementação, manutenção e melhoria contínua de um Sistema de Gestão de Privacidade da Informação (SGPI) na forma de uma extensão das NBRISO/IEC27001 e NBRISO/IEC2...
Este documento fornece diretrizes para o processo de gestão de riscos de segurança da informação.
Esta Recomendação | Norma estabelece objetivos de controle, controles e diretrizes para implementar controles, para atender aos requisitos identificados por uma avaliação de risco e impacto relacionada à proteção de dados pessoais (DP).
Este documento fornece diretrizes para: processos de avaliação de impacto de privacidade, e estrutura e conteúdo de relatório de PIA.
Esta Norma fornece uma estrutura de privacidade que: especifica uma terminologia comum de privacidade; especifica os atores e os seus papéis no tratamento de dados pessoais (DP); descreve considerações de salvaguarda de privacidade; e fornece referênci...
Este documento fornece explicações e orientações sobre a NBRISO/IEC27001:2013.
Esta Norma fornece diretrizes para atividades específicas no manuseio de evidências digitais que são a identificação, coleta, aquisição e preservação de evidência digital que possam possuir valor probatório.
A NBRISO/IEC 20000-1 é uma norma de sistema de gestão de serviços (SGS). Ela especifica os requisitos para o provedor de serviço planejar, estabelecer, implementar, operar, monitorar, analisar criticamen te, manter e melhorar um SGS. Os requisitos incl...
Este documento fornece diretrizes para resposta a incidentes de segurança da informação em operações de TIC. Este documento faz isso abrangendo, em primeiro lugar, os aspectos operacionais da segurança de TIC em uma perspectiva de pessoas, processos e ...
Este documento especifica os controles que formatam o conteúdo e a estrutura dos avisos de privacidade on-line, bem como o processo de solicitação de consentimento para coletar e tratar dados pessoais (DP) de titulares de DP.
Este documento fornece orientações que têm como objetivo auxiliar as organizações a avaliarem o desempenho da segurança da informação e a eficácia do SGSI a fim de atender aos requisitos da NBRISO/IEC27001:2013.
Esta Norma fornece princípios orientativos para os membros das estruturas de governança das organizações (que podem incluir proprietários, diretores, parceiros, gerentes executivos ou similares) sobre o uso efetivo, eficiente e aceitável de tecnologia ...
Este documento estabelece objetivos de controle, controles e diretrizes comumente aceitos para implementação de medidas para proteção de dados pessoais (DP), de acordo com os princípios de privacidade descritos na NBRISO/IEC29100, para o ambiente de co...
Este documento estabelece uma estrutura comum para processos de ciclo de vida de software, com terminologia bem definida, que pode ser referenciada pela indústria de software. Ele contém processos, atividades e tarefas que são aplicáveis durante a aqui...
Esta Norma fornece diretrizes para melhorar o estado de Segurança Cibernética, traçando os aspectos típicos desta atividade e suas ramificações em outros domínios de segurança.
Este Documento fornece orientação sobre conceitos, objetivos e processos para a governança da segurança da informação pela qual as organizações podem avaliar, direcionar, monitorar e comunicar as atividades relacionadas à segurança da informação dentro...
Esta Recomendação Norma fornece diretrizes para os controles de segurança da informação aplicáveis à prestação e utilização de serviços em nuvem, fornecendo o seguinte: diretrizes adicionais para implementação de controles relevantes especificados na ...
Este documento fornece orientações sobre como gerenciar um programa de auditoria de sistemas de gestão da segurança da informação (SGSI), como executar as auditorias e a competência dos auditores de SGSI, em complemento às orientações descritas na NBR...
Esta Norma estabelece as diretrizes para classificação, rotulação, tratamento e gestão da informação, de acordo com a sua sensibilidade e criticidade para a organização, visando o estabelecimento de níveis adequados de proteção.
Este documento fornece orientação na aplicação de um sistema de gestão de serviço (SGS) baseado na NBR ISO/IEC 20000-1. Ele fornece exemplos e recomendações para permitir às organizações a interpretar e aplicar NBR ISO/IEC 20000-1, incluindo referência...
Este documento fornece princípios orientadores para os membros de estruturas de governança de organizações (que podem incluir proprietários, diretores, parceiros, gerentes executivos ou similares) sobre o uso eficaz, eficiente e aceitável de dados em s...
Esta Recomendação | Norma fornece uma visão geral de computação em nuvem, juntamente com um conjunto de termos e definições. É uma fundação de terminologia para normas de computação em nuvem.
Fornece os requisitos e recomendações para a especificação de requisitos de qualidade de produto de software. Aplica-se a organizações que desempenham tanto papéis de adquirentes como de fornecedores. Está em conformidade com os processos técnicos defi...
Esta parte especifica definições e conceitos sobre teste de software. Ela fornece definições de termos de teste e discussão de conceitos-chave para a compreensão da série de normas de teste de software ISO/IEC/IEEE 29119.
Esta parte da ABNT ISO/IEC 20000 fornece orientações sobre uma abordagem por fases para implementar um SGS que cumpra com os requisitos especificados na ABNT NBR ISO/IEC 20000-1. A abordagem por fases fornece um quadro estruturado para acordar as prior...
Fornece requisitos e recomendações para uma organização responsável por implementar e gerenciar a especificação dos requisitos de qualidade do produto de software e pelas atividades de avaliação da qualidade de software provendo tecnologia, ferramentas...
Esta parte da NBRISO/IEC15504 oferece orientação para atender ao conjunto mínimo de requisitos para realizar uma avaliação, contido na NBRISO/IEC15504-2.
Esta Norma destina-se à elaboração de relatório das medidas obtidas em um teste de usabilidade, conforme definidas na ISO 9241-11: eficácia, eficiência e satisfação em um contexto de uso especificado.
Destina-se a auxiliar os gerentes de projeto a concluírem com sucesso os projetos que tratam de sistemas intensivos em software e produtos de software. Especifica o conteúdo requerido do plano de gerenciamento do projeto (PGP). Também trata dos propósi...
A série ISO/IEC 29110 aplica-se às micro-organizações (VSE). As VSE são empresas, organizações, departamentos ou projetos com até 25 pessoas. Os processos de ciclo de vida descritos na ISO/IEC 29110 não se destinam a impedir ou desencorajar seu uso em ...
Define a estrutura e o conteúdo da documentação a ser usada para descrever um Módulo de Avaliação (MA).
A segurança oferecida por um sistema de senhas serem mantidas secretas durante todo o tempo em que estiverem em uso. Assim, a vulnerabilidade de uma senha ocorre quando ela for utilizada, armazenada ou distribuída. Em um mecanismo de autenticação basea...
Esta Norma estabelece orientações para a interceptação telemática oriunda de ordem judicial, considerando o relacionamento entre provedores de acessos, os responsáveis pela investigação e/ou responsáveis pela interceptação e o judiciário.
Esta Norma padroniza a localização de determinados caracteres gráficos e funções de controle em teclados alfanuméricos de equipamentos de processamento de dados.