Text page

A segurança cibernética e a privacidade em soluções de internet das coisas (IoT)

A segurança da informação é uma preocupação fundamental de qualquer sistema de tecnologia da informação e comunicação (TIC), e os sistemas de internet das coisas (IoT) não são exceção. Os sistemas IoT apresentam desafios específicos para a segurança da informação, pois são altamente distribuídos e envolvem muitas entidades diversas. Isso implica que há uma superfície de ataque muito ampla e um desafio significativo para o sistema de gestão de segurança da informação (SGSI) aplicar e manter controles de segurança apropriados em todo o sistema.

07/10/2026 - Equipe Target

NBR ISO/IEC 27400 de 09/2026 - Segurança cibernética — Segurança e privacidade em IoT — Diretrizes

A NBR ISO/IEC 27400 de 09/2026 - Segurança cibernética — Segurança e privacidade em IoT — Diretrizes documento fornece diretrizes sobre riscos, princípios e controles para segurança e privacidade de soluções de internet das coisas (IoT).

Target Genius Respostas Diretas:

Quais são os ciclos de vida do serviço de IoT?

Como é o modelo de referência baseado no domínio?

O que são as fontes de risco?

Quais são as fontes de risco relacionadas à privacidade?

Como pode ser descrita uma política de segurança de IoT?

A privacidade ou a proteção de dados pessoais (DP) é uma preocupação significativa para alguns tipos de sistemas IoT. Quando um sistema IoT adquire ou usa DP, geralmente existem leis e regulamentos que se aplicam à aquisição, ao armazenamento e ao tratamento de DP.

Mesmo quando os regulamentos não são uma preocupação, o manuseio de DP por um sistema IoT continua sendo uma preocupação de reputação e confiança para as organizações envolvidas, por exemplo, se as DP forem roubadas ou mal utilizadas, potencialmente causando algum tipo de dano às pessoas identificadas pelas informações.

Os controles de segurança e privacidade neste documento são desenvolvidos para as partes interessadas em um ambiente de sistema IoT, de modo a serem utilizados por cada parte interessada da IoT, ao longo de todo o ciclo de vida do sistema IoT. As aplicações dos sistemas IoT são diversas, tornando impraticável definir um conjunto de características aplicáveis, de forma geral, para todo sistema IoT.

Como uma maneira prática de descrever as características dos sistemas IoT, “características comuns” e “características específicas para áreas de aplicação” podem ser identificadas. Os sistemas IoT incluem dispositivos IoT, que consistem em equipamentos de hardware e software utilizados em conjunto com, ou acoplados a, entidades físicas. Os dispositivos IoT são conectados a redes e têm a capacidade de transmitir e receber dados. Redes com e sem fio podem ser usadas.

Os dispositivos IoT geralmente têm capacidades de sensoriamento, por exemplo, para detectar estados ou movimentos do ambiente. Podem ter capacidades de atuação, por exemplo, recebendo dados de controle para iniciar ações físicas.

Os sistemas IoT incluem aplicações IoT para processar dados de dispositivos IoT, gerar e enviar dados de controle e permitir a integração com outros sistemas. Incluem componentes operacionais que permitem a configuração e a operação de dispositivos e aplicações IoT.

Os sistemas IoT suportam usuários humanos ou digitais (para obter mais informações, ver NBR ISO/IEC 30141:2025). Dependendo de qual área ou para qual finalidade os sistemas IoT são usados, existem requisitos específicos. Ver a lista de exemplos a seguir.

O preço é muito sensível para sistemas IoT de consumidor, o que torna importante o baixo custo de fabricação e operação de dispositivos IoT. Dependendo dos dados processad...

Baseado nos documentos visitados

Normas recomendadas para você