Vigente
add_shopping_cart
star_border
Norma Brasileira

*Trata-se de uma campanha promocional que permite a visualização temporária de uma norma, a qual está sendo pesquisada, somente uma vez, mediante cadastro e validação de e-mail, que será usado para fins de divulgação de produtos e serviços Target. O usuário beneficiário dessa campanha promocional declara estar ciente dessas condições, dos nossos Termos e Condições de Uso e Política de Privacidade.

*Trata-se de uma campanha promocional que permite a visualização temporária de uma norma, a qual está sendo pesquisada, somente uma vez, mediante cadastro e validação de e-mail, que será usado para fins de divulgação de produtos e serviços Target. O usuário beneficiário dessa campanha promocional declara estar ciente dessas condições, dos nossos Termos e Condições de Uso e Política de Privacidade.

Este documento fornece orientações para adquirentes de produtos e serviços, bem como fornecedores de hardware, software e serviços, em relação a: a)obter visibilidade e gerenciar os riscos de segurança da informação causados por cadeias de fornecimento de hardware, software e serviços fisicamente dispersos e em várias camadas; b) responder aos riscos decorrentes dessa cadeia de fornecimento de hardware, software e serviços fisicamente dispersa e multicamadas que pode ter um impacto na segurança da informação nas organizações que usam esses produtos e serviços; c) integrar processos e práticas de segurança da informação nos processos do ciclo de vida do sistema e do software, conforme descrito nas ISO/IEC/IEEE 15288 e NBRISO/IEC/IEEE12207, ao mesmo tempo em que oferece suporte aos controles de segurança da informação, conforme descrito na NBRISO/IEC27002. This document provides guidance for product and service acquirers, as well as suppliers of hardware, software and services, regarding: a) gaining visibility into and managing the information security risks caused by physically dispersed and multi-layered hardware, software, and services supply chains; b) responding to risks stemming from this physically dispersed and multi-layered hardware, software, and services supply chain that can have an information security impact on the organizations using these products and services; c) integrating information security processes and practices into the system and software life cycle processes, as described in ISO/IEC/IEEE 15288 and NBRISO/IEC/IEEE12207, while supporting information security controls, as described in NBRISO/IEC27002.

Título em inglês

Cybersecurity — Supplier relationships - Part 3: Guidelines for hardware, software, and services supply chain security

Comitê

TECNOLOGIA DA INFORM...

Número de páginas

42 páginas

06/2025 Publicada edição
ISO/IEC 27036-3

Normas recomendadas

Tecnologia da informação — Inteligência artificial — Sistema de gestão
NBRISO/IEC42001 de 04/2024

Tecnologia da informação — Inteligência artificial — Sistema de gestão

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos
NBRISO/IEC27001 de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos

Segurança e resiliência — Sistemas de gestão de continuidade de negócios — Diretrizes para análise de impacto nos negócios (BIA)
ABNT ISO/TS22317 de 01/2023

Segurança e resiliência — Sistemas de gestão de continuidade de negócios — Diretrizes para análise de impacto nos negócios (BIA)

Gerenciamento de projetos, programas e portfólios — Orientação sobre gerenciamento de projetos
NBRISO21502 de 12/2021

Gerenciamento de projetos, programas e portfólios — Orientação sobre gerenciamento de projetos

Governança de organizações - Orientações
NBRISO37000 de 09/2022

Governança de organizações - Orientações

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional
NBRISO/IEC27557 de 09/2023

Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional

Tecnologia da informação — Inteligência artificial — Orientações sobre gestão de riscos
NBRISO/IEC23894 de 10/2023

Tecnologia da informação — Inteligência artificial — Orientações sobre gestão de riscos

Comentada - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional - Versão comentada + IA.
NBRISO/IEC27557 - COMENTADA+IA de 09/2023

Comentada - Segurança da Informação, segurança cibernética e proteção da privacidade — Aplicação da ABNT NBR ISO 31000:2018 para gestão de riscos de privacidade organizacional - Versão comentada + IA.

Estrutura para sistemas de inteligência artificial (IA) usando aprendizado de máquina (ML)
NBRISO/IEC23053 de 05/2025

Estrutura para sistemas de inteligência artificial (IA) usando aprendizado de máquina (ML)

Governança de organizações — Modelo de maturidade de governança — Orientações
NBRISO37004 de 05/2025

Governança de organizações — Modelo de maturidade de governança — Orientações