Normas & Padrões
Familiarize-se com as normas e padrões de segurança cibernética mais importantes disponíveis no mercado.
ISO/IEC 27001:2022
A ISO/IEC 27001:2022 é uma norma internacional de segurança que fornece requisitos para a criação, implementação, manutenção e melhorias contínuas de um sistema de gestão de segurança da informação dentro de uma empresa.
A norma foi originalmente publicada pela Organização Internacional para Padronização (ISO) em conjunto com a Comissão Eletrotécnica Internacional (IEC) em 2005 e recentemente revisada em 2022.
Organização Internacional para Padronização, ISO
ISO/IEC 27002:2022
A ISO/IEC 27002:2022 é uma norma internacional de segurança que fornece diretrizes para padrões organizacionais de segurança da informação e práticas de gerenciamento, incluindo a seleção, implementação e gestão de controles, levando em consideração o risco de segurança do ambiente de uma empresa.
Organização Internacional para Padronização, ISO
ISO/IEC 27017:2015
A ISO/IEC 27017:2015 é uma norma internacional de segurança que fornece diretrizes para controles de segurança da informação abrangendo o provisionamento e uso de serviços em nuvem por provedores e clientes.
Organização Internacional para Padronização, ISO
ISO/IEC 27034:2011
A norma engloba definições, conceitos, princípios e processos envolvidos na segurança de aplicações.
Ela aplica-se às aplicações desenvolvidas internamente, adquiridas de terceiros e em situações em que o desenvolvimento ou a operação da aplicação é terceirizada.
ISO/IEC 27031:2011
Ela abrange todos os eventos e incidentes (incluindo os relacionados à segurança) que podem ter impacto na infraestrutura e nos sistemas de tecnologia.
Organização Internacional para Padronização, ISO
ISO/IEC 27032:2012
Segurança da Informação, Segurança de Rede, Segurança da Internet e Proteção da Infraestrutura de Informações Críticas (PIIC).
Organização Internacional para Padronização, ISO
ISO/IEC 27701:2019
Organização Internacional para Padronização, ISO
ISO/IEC 22301:2019
Os requisitos especificados na norma são genéricos e destinados a serem aplicáveis a todas as empresas, ou parte delas, independentemente do tipo, tamanho e natureza da organização.
Organização Internacional para Padronização, ISO
ISO/IEC 15408-1:2009
A norma estabelece um formato universal para a avaliação das funções de segurança incluídas nos produtos de TI.
O objetivo principal é fornecer às empresas a garantia de que a segurança de um produto foi exaustivamente testada por profissionais independentes e atende aos requisitos especificados pelo cliente.
Organização Internacional para Padronização, ISO
ISO/IEC 31000:2018
A norma fornece uma abordagem padrão de gerenciamento de qualquer tipo de risco, independente da indústria ou setor, e pode ser aplicada a qualquer atividade, incluindo na tomada de decisões envolvendo todos os níveis.
Organização Internacional para Padronização, ISO
Estrutura de Arquitetura de Segurança SABSA
Sherwood Applied Business Security Architecture, SABSA
TOGAF
Ela é considerada a arquitetura corporativa mais proeminente e confiável no mercado, garantindo padrões, métodos e comunicação consistentes entre os profissionais de arquitetura corporativa.
The Open Group
NIST 800-53
Instituto Nacional de Padrões e Tecnologia, NIST
NIST 800-145
Instituto Nacional de Padrões e Tecnologia, NIST
NIST 800-37
Instituto Nacional de Padrões e Tecnologia, NIST
PCI DSS
O padrão se aplica à todas as entidades que armazenam, processam ou transmitem dados do titular do cartão – com requisitos para desenvolvedores de software e fabricantes de aplicativos e dispositivos usados nessas transações.
O Conselho é responsável pela gestão das normas de segurança,
enquanto a conformidade com o conjunto de padrões PCI é aplicada pelos membros fundadores do Conselho: American Express, Discover Financial Services, JCB, MasterCard e Visa Inc.
PCI Security Standard Council, PCI SSC
Padrão de Gerenciamento de Riscos - Inteligência Artificial (AI RMF 1.0)
O AI RMF 1.0 foi criado pelo NIST com o objetivo de identificar e endender os riscos, impactos e danos associados ao uso de tecnologias de inteligência artificial por empresas e pessoas.
O documento é dividido em duas partes: Parte 1 discute como as empresas podem adequar os riscos relacionados à IA focado no público-alvo. Parte 2 é formada por 4 funcionalidades principais, que são: Governar, Mapear, Mensurar e Gerenciar.
Instituto Nacional de Padrões e Tecnologia, NIST
Vídeos educativos disponíveis para a nossa comunidade WeCyberYou!
Artigos e dicas…
Caminhos Para Aprender Sobre Segurança Cibernética
À medida que mais e mais empresas se familiarizam com tecnologia, a necessidade de segurança cibernética também aumenta, pois seus sistemas e redes contêm dados confidenciais e valiosos que precisam ser protegidos de maneira adequada. Sem ela, o seu negócio se torna alvo fácil de ataques cibernéticos e violações de dados ou informações.
Entendendo a Área de Segurança Cibernética Parte 1
O objetivo deste artigo é apresentar a você uma visão geral da área de segurança cibernética e sua importância para as organizações e a sociedade nos dias de hoje. Falaremos também sobre os domínios que formam a área, as recentes ameaças cibernéticas que estão colocando em risco os ambientes corporativos, os desafios enfrentados pelas organizações para se protegerem dos ataques cibernéticos e os controles de segurança, além das melhores práticas que podem ser implementadas para mitigar tais riscos.
Entendendo a Área de Segurança Cibernética Parte 2
O objetivo deste artigo é apresentar a você uma visão geral da área de segurança cibernética e sua importância para as organizações e a sociedade nos dias de hoje. Falaremos também sobre os domínios que formam a área, as recentes ameaças cibernéticas que estão colocando em risco os ambientes corporativos, os desafios enfrentados pelas organizações para se protegerem dos ataques cibernéticos e os controles de segurança, além das melhores práticas que podem ser implementadas para mitigar tais riscos.
Entendendo a Área de Segurança Cibernética Parte 3
O objetivo deste artigo é apresentar a você uma visão geral da área de segurança cibernética e sua importância para as organizações e a sociedade nos dias de hoje. Falaremos também sobre os domínios que formam a área, as recentes ameaças cibernéticas que estão colocando em risco os ambientes corporativos, os desafios enfrentados pelas organizações para se protegerem dos ataques cibernéticos e os controles de segurança, além das melhores práticas que podem ser implementadas para mitigar tais riscos.
Você sabia que 55.000 computadores são comprometidos todos os meses globalmente por ransomware?
Com mais de 20 anos de experiência especializada em segurança cibernética, desenvolvemos cursos para educar e ajudar você a proteger sua privacidade de crimes cibernéticos. Receba as últimas notícias, vídeos educacionais e atualizações.