Monitoramento e Análise Crítica de Riscos com a ISO 27005 e ISO 31000
13 de Fevereiro de 2023 19:55
Um das etapas essenciais no processo de gestão de riscos é o monitoramento e análise crítica de riscos, que permite melhorar e amadurecer o processo, com mudanças ou adições à abordagem, metodologia ou ferramentas utilizadas, a partir de lições aprendidas e acompanhamento de indicadores.
Técnicas práticas de gestão de riscos - ISO 27005
06 de Fevereiro de 2023 09:32
Uma parte importante da nova versão da ISO/IEC 27005 é seu anexo único com Exemplos de técnicas de apoio ao processo de avaliação de riscos, que contém modelos e questões referentes aos Critérios de riscos e Técnicas práticas para gestão de riscos de segurança da informação.
Padronizando a linguagem de riscos com a ISO 27005
28 de Novembro de 2022 09:47
Com o lançamento da nova ISO/IEC 27005:2022, dispomos agora de um documento atualizado com as melhores práticas e um conjunto de termos e definições para padronizar a linguagem utilizada em gestão de riscos de segurança da informação.
Gestão de Riscos Qualitativa ou Quantitativa?
22 de Novembro de 2022 09:39
Com a evolução das práticas de gestão de riscos, cada vez mais as decisões são tomadas com base em modelos estruturados para análise e avaliação de riscos, sejam de forma qualitativa ou quantitativa (em alguns casos também semiquantitativa).
Saindo do forno: nova ISO 27005 para gestão de riscos em segurança da informação
07 de Novembro de 2022 14:55
Após o recente lançamento da versão atualizada da ISO/IEC 27001:2022, agora foi publicada a nova norma revisada ISO/IEC 27005:2022 - Segurança da informação, segurança cibernética e Proteção à Privacidade - Orientações para gestão de riscos em segurança da informação.
A nova ISO 27005 para gestão de riscos de segurança da informação
05 de Setembro de 2022 13:38
Encontra-se em fase final de revisão a nova versão da norma internacional ISO/IEC 27005 -Gestão de riscos de segurança da informação.
Quantificando risco cibernético com o Open FAIR™
20 de Junho de 2022 14:14
CRQ - Cyber Risk Quantification é a nova tendência em segurança cibernética, apoiando as decisões com base em métodos quantitativos para mensurar os riscos.
Segurança e proteção de dados caminham juntas
17 de Maio de 2022 08:13
Aproveitando que no artigo anterior falamos sobre equipes multidisciplinares, vale destacar que as próprias disciplinas que apoiam o projeto de conformidade com a LGPD são multidisciplinares e que projetos que envolvam proteção de dados pessoais, privacidade, segurança da informação e cibernética devem ser realizados por equipes com conhecimento diverso.
Controles de segurança: mapeando o CIS e a nova ISO/IEC 27002
18 de Abril de 2022 11:44
Neste terceiro artigo continuamos abordando os principais frameworks, normas e referências para garantir a segurança e privacidade nas organizações.