Legislação influencia construção de normas e padrões de Qualidade
Devido à necessidade que as empresas têm em se adequarem às leis de proteção de dados, como a GDPR, na União Européia, e a Lei Geral de Proteção de Dados, no Brasil, algumas entidades como a ISO (International Organization for Stantadization) e a IEC (International Electrotechnical Commission) estão desenvolvendo uma nova adição à família de padrões de segurança da informação composta pela ISO 27000, com o objetivo de fornecer maiores orientações.

O Comitê tem como escopo principal o desenvolvimento de padrões para a proteção de informações e Tecnologia da Informação e Comunicação (TIC). Isso inclui métodos genéricos, técnicas e diretrizes para abordar aspectos de segurança e privacidade, como:
- Metodologia de captura de requisitos de segurança;
- Gestão de informação e segurança das TIC; em particular sistemas de gerenciamento de segurança da informação, processos de segurança e controles e serviços de segurança;
- Criptografia e outros mecanismos de segurança, incluindo, entre outros, mecanismos para proteger a responsabilidade, a disponibilidade, a integridade e a confidencialidade das informações;
- Documentação de suporte ao gerenciamento de segurança, incluindo terminologia, diretrizes e procedimentos para o registro de componentes de segurança;
- Aspectos de segurança do gerenciamento de identidade, biometria e privacidade;
- Avaliação de conformidade, requisitos de acreditação e auditoria na área de sistemas de gestão de segurança da informação;
- Critérios e metodologia de avaliação de segurança.
Conteúdo do blog da Central IT. Marcas e produtos citados pertencem aos seus respectivos titulares.
Quer levar essa maturidade para a sua operação?
Conheça a plataforma CITSmart e como a Central IT ajuda a operar tecnologia, serviços e negócios com governança.