ISO 27005

13 Matérias
ISO 2030: o futuro das melhores práticas globais
ISO 2030: o futuro das melhores práticas globais
08 de Outubro 07:56

Desde sua fundação em 1947,ISO - International Organization for Standardization já desenvolveu mais de 24 mil normas que abrange uma ampla variedade de temas, desde tecnologia, qualidade, saúde e meio ambiente até governança, gestão de riscos e segurança da informação. 

Como as Normas ISO Podem Ajudar na Conformidade com a LGPD
Como as Normas ISO Podem Ajudar na Conformidade com a LGPD
16 de Setembro 06:54

Com a chegada da LGPD, as organizações precisam adaptar suas abordagens de proteção de dados pessoais para cumprir os requisitos legais, incluindo a adoção das melhores práticas, conforme determinado pelo Artigo 46 da Lei.

A nova ISO 27005 Brasileira: Gestão de Riscos de Segurança da Informação
A nova ISO 27005 Brasileira: Gestão de Riscos de Segurança da Informação
20 de Junho de 2023 13:59

É com entusiasmo que anuncio o lançamento da versão brasileira da nova ISO 27005.

Conheça a versão brasileira da ISO 27005 - Gestão de riscos de segurança da informação
Conheça a versão brasileira da ISO 27005 - Gestão de riscos de segurança da informação
08 de Maio de 2023 16:28

Encontra-se em consulta nacional a versão traduzida da nova ISO 27005, norma internacional para gestão de riscos de segurança da informação. Este documento, publicado em 2022, faz parte junto com a ISO 27001ISO 27002, da série de normas para implementação de um SGSI: Sistema de Gestão ...

Monitoramento e Análise Crítica de Riscos com a ISO 27005 e ISO 31000
Monitoramento e Análise Crítica de Riscos com a ISO 27005 e ISO 31000
13 de Fevereiro de 2023 19:55

Um das etapas essenciais no processo de gestão de riscos é o monitoramento e análise crítica de riscos, que permite melhorar e amadurecer o processo, com mudanças ou adições à abordagem, metodologia ou ferramentas utilizadas, a partir de lições aprendidas e acompanhamento de indicadores.

Técnicas práticas de gestão de riscos - ISO 27005
Técnicas práticas de gestão de riscos - ISO 27005
06 de Fevereiro de 2023 09:32

Uma parte importante da nova versão da ISO/IEC 27005 é seu anexo único com Exemplos de técnicas de apoio ao processo de avaliação de riscos, que contém modelos e questões referentes aos Critérios de riscosTécnicas práticas para gestão de riscos de segurança da informação.

Critérios de riscos de segurança da informação - exemplos da 27005
Critérios de riscos de segurança da informação - exemplos da 27005
30 de Janeiro de 2023 19:38

Avaliação de riscos é uma etapa fundamental para a segurança da informação. Com nova versão lançada em 2022, a ISO/IEC 27005 é a norma internacional da série 27001, que fornece orientações práticas para a gestão de riscos de segurança da informação. 

Gestão de riscos de segurança da informação com a ISO 27005 e o FAIR
Gestão de riscos de segurança da informação com a ISO 27005 e o FAIR
23 de Janeiro de 2023 19:47

Como quantificar e avaliar os riscos? Como priorizar os investimentos em controles? Para responder estas e outras questões relacionadas, realizamos esta semana um evento online sobre Gestão Quantitativa de Riscos (em inglês, CRQ - Cyber Risk Quantification) apresentando como as organizações podem adotar e implementar soluções baseadas no padrão ...

Padronizando a linguagem de riscos com a ISO 27005
Padronizando a linguagem de riscos com a ISO 27005
28 de Novembro de 2022 09:47

Com o lançamento da nova ISO/IEC 27005:2022, dispomos agora de um documento atualizado com as melhores práticas e um conjunto de termos e definições para padronizar a linguagem utilizada em gestão de riscos de segurança da informação.


Gestão de Riscos Qualitativa ou Quantitativa?
Gestão de Riscos Qualitativa ou Quantitativa?
22 de Novembro de 2022 09:39

Com a evolução das práticas de gestão de riscos, cada vez mais as decisões são tomadas com base em modelos estruturados para análise e avaliação de riscos, sejam de forma qualitativa ou quantitativa (em alguns casos também semiquantitativa).