Segurança Cibernética

19 Matérias
Monitoramento e Análise Crítica de Riscos com a ISO 27005 e ISO 31000
Monitoramento e Análise Crítica de Riscos com a ISO 27005 e ISO 31000
13 de Fevereiro de 2023 19:55

Um das etapas essenciais no processo de gestão de riscos é o monitoramento e análise crítica de riscos, que permite melhorar e amadurecer o processo, com mudanças ou adições à abordagem, metodologia ou ferramentas utilizadas, a partir de lições aprendidas e acompanhamento de indicadores.

Técnicas práticas de gestão de riscos - ISO 27005
Técnicas práticas de gestão de riscos - ISO 27005
06 de Fevereiro de 2023 09:32

Uma parte importante da nova versão da ISO/IEC 27005 é seu anexo único com Exemplos de técnicas de apoio ao processo de avaliação de riscos, que contém modelos e questões referentes aos Critérios de riscosTécnicas práticas para gestão de riscos de segurança da informação.

Padronizando a linguagem de riscos com a ISO 27005
Padronizando a linguagem de riscos com a ISO 27005
28 de Novembro de 2022 09:47

Com o lançamento da nova ISO/IEC 27005:2022, dispomos agora de um documento atualizado com as melhores práticas e um conjunto de termos e definições para padronizar a linguagem utilizada em gestão de riscos de segurança da informação.


Gestão de Riscos Qualitativa ou Quantitativa?
Gestão de Riscos Qualitativa ou Quantitativa?
22 de Novembro de 2022 09:39

Com a evolução das práticas de gestão de riscos, cada vez mais as decisões são tomadas com base em modelos estruturados para análise e avaliação de riscos, sejam de forma qualitativa ou quantitativa (em alguns casos também semiquantitativa).

Saindo do forno: nova ISO 27005 para gestão de riscos em segurança da informação
Saindo do forno: nova ISO 27005 para gestão de riscos em segurança da informação
07 de Novembro de 2022 14:55

Após o recente lançamento da versão atualizada da ISO/IEC 27001:2022, agora foi publicada a nova norma revisada ISO/IEC 27005:2022 Segurança da informação, segurança cibernética e Proteção à Privacidade - Orientações para gestão de riscos em segurança da informação

A nova ISO 27005 para gestão de riscos de segurança da informação
A nova ISO 27005 para gestão de riscos de segurança da informação
05 de Setembro de 2022 13:38

Encontra-se em fase final de revisão a nova versão da norma internacional ISO/IEC 27005 -Gestão de riscos de segurança da informação.

Quantificando risco cibernético com o Open FAIR™
Quantificando risco cibernético com o Open FAIR™
20 de Junho de 2022 14:14

CRQ - Cyber Risk Quantification é a nova tendência em segurança cibernética, apoiando as decisões com base em métodos quantitativos para mensurar os riscos.


Segurança e proteção de dados caminham juntas
Segurança e proteção de dados caminham juntas
17 de Maio de 2022 08:13

Aproveitando que no artigo anterior falamos sobre equipes multidisciplinares, vale destacar que as próprias disciplinas que apoiam o projeto de conformidade com a LGPD são multidisciplinares e que projetos que envolvam proteção de dados pessoais, privacidade, segurança da informação e cibernética devem ser realizados por equipes com conhecimento diverso.

Controles de segurança: mapeando o CIS e a nova ISO/IEC 27002
Controles de segurança: mapeando o CIS e a nova ISO/IEC 27002
18 de Abril de 2022 11:44

Neste terceiro artigo continuamos abordando os principais frameworks, normas e referências para garantir a segurança e privacidade nas organizações.