ISO 2030: o futuro das melhores práticas globais
08 de Outubro 07:56
Desde sua fundação em 1947,a ISO - International Organization for Standardization já desenvolveu mais de 24 mil normas que abrange uma ampla variedade de temas, desde tecnologia, qualidade, saúde e meio ambiente até governança, gestão de riscos e segurança da informação.
Como as Normas ISO Podem Ajudar na Conformidade com a LGPD
16 de Setembro 06:54
Com a chegada da LGPD, as organizações precisam adaptar suas abordagens de proteção de dados pessoais para cumprir os requisitos legais, incluindo a adoção das melhores práticas, conforme determinado pelo Artigo 46 da Lei.
A nova ISO 27005 Brasileira: Gestão de Riscos de Segurança da Informação
20 de Junho de 2023 13:59
É com entusiasmo que anuncio o lançamento da versão brasileira da nova ISO 27005.
Conheça a versão brasileira da ISO 27005 - Gestão de riscos de segurança da informação
08 de Maio de 2023 16:28
Encontra-se em consulta nacional a versão traduzida da nova ISO 27005, norma internacional para gestão de riscos de segurança da informação. Este documento, publicado em 2022, faz parte junto com a ISO 27001 e ISO 27002, da série de normas para implementação de um SGSI: Sistema de Gestão ...
Monitoramento e Análise Crítica de Riscos com a ISO 27005 e ISO 31000
13 de Fevereiro de 2023 19:55
Um das etapas essenciais no processo de gestão de riscos é o monitoramento e análise crítica de riscos, que permite melhorar e amadurecer o processo, com mudanças ou adições à abordagem, metodologia ou ferramentas utilizadas, a partir de lições aprendidas e acompanhamento de indicadores.
Técnicas práticas de gestão de riscos - ISO 27005
06 de Fevereiro de 2023 09:32
Uma parte importante da nova versão da ISO/IEC 27005 é seu anexo único com Exemplos de técnicas de apoio ao processo de avaliação de riscos, que contém modelos e questões referentes aos Critérios de riscos e Técnicas práticas para gestão de riscos de segurança da informação.
Critérios de riscos de segurança da informação - exemplos da 27005
30 de Janeiro de 2023 19:38
Avaliação de riscos é uma etapa fundamental para a segurança da informação. Com nova versão lançada em 2022, a ISO/IEC 27005 é a norma internacional da série 27001, que fornece orientações práticas para a gestão de riscos de segurança da informação.
Gestão de riscos de segurança da informação com a ISO 27005 e o FAIR
23 de Janeiro de 2023 19:47
Como quantificar e avaliar os riscos? Como priorizar os investimentos em controles? Para responder estas e outras questões relacionadas, realizamos esta semana um evento online sobre Gestão Quantitativa de Riscos (em inglês, CRQ - Cyber Risk Quantification) apresentando como as organizações podem adotar e implementar soluções baseadas no padrão ...
Padronizando a linguagem de riscos com a ISO 27005
28 de Novembro de 2022 09:47
Com o lançamento da nova ISO/IEC 27005:2022, dispomos agora de um documento atualizado com as melhores práticas e um conjunto de termos e definições para padronizar a linguagem utilizada em gestão de riscos de segurança da informação.
Gestão de Riscos Qualitativa ou Quantitativa?
22 de Novembro de 2022 09:39
Com a evolução das práticas de gestão de riscos, cada vez mais as decisões são tomadas com base em modelos estruturados para análise e avaliação de riscos, sejam de forma qualitativa ou quantitativa (em alguns casos também semiquantitativa).