expand_less

*Trata-se de uma campanha promocional que permite a visualização temporária de uma norma, a qual está sendo pesquisada, somente uma vez, mediante cadastro e validação de e-mail, que será usado para fins de divulgação de produtos e serviços Target. O usuário beneficiário dessa campanha promocional declara estar ciente dessas condições, dos nossos Termos e Condições de Uso e Política de Privacidade.

*Trata-se de uma campanha promocional que permite a visualização temporária de uma norma, a qual está sendo pesquisada, somente uma vez, mediante cadastro e validação de e-mail, que será usado para fins de divulgação de produtos e serviços Target. O usuário beneficiário dessa campanha promocional declara estar ciente dessas condições, dos nossos Termos e Condições de Uso e Política de Privacidade.

*Trata-se de uma campanha promocional que permite a visualização temporária de uma norma, a qual está sendo pesquisada, somente uma vez, mediante cadastro e validação de e-mail, que será usado para fins de divulgação de produtos e serviços Target. O usuário beneficiário dessa campanha promocional declara estar ciente dessas condições, dos nossos Termos e Condições de Uso e Política de Privacidade.

Este documento fornece orientações para adquirentes de produtos e serviços, bem como fornecedores de hardware, software e serviços, em relação a: a)obter visibilidade e gerenciar os riscos de segurança da informação causados por cadeias de fornecimento de hardware, software e serviços fisicamente dispersos e em várias camadas; b) responder aos riscos decorrentes dessa cadeia de fornecimento de hardware, software e serviços fisicamente dispersa e multicamadas que pode ter um impacto na segurança da informação nas organizações que usam esses produtos e serviços; c) integrar processos e práticas de segurança da informação nos processos do ciclo de vida do sistema e do software, conforme descrito nas ISO/IEC/IEEE 15288 e NBRISO/IEC/IEEE12207, ao mesmo tempo em que oferece suporte aos controles de segurança da informação, conforme descrito na NBRISO/IEC27002. This document provides guidance for product and service acquirers, as well as suppliers of hardware, software and services, regarding: a) gaining visibility into and managing the information security risks caused by physically dispersed and multi-layered hardware, software, and services supply chains; b) responding to risks stemming from this physically dispersed and multi-layered hardware, software, and services supply chain that can have an information security impact on the organizations using these products and services; c) integrating information security processes and practices into the system and software life cycle processes, as described in ISO/IEC/IEEE 15288 and NBRISO/IEC/IEEE12207, while supporting information security controls, as described in NBRISO/IEC27002.

Título em inglês

Cybersecurity — Supplier relationships - Part 3: Guidelines for hardware, software, and services supply chain security

Comitê

TECNOLOGIA DA INFORM...

Número de páginas

42 páginas

06/2025 Publicada edição
ISO/IEC 27036-3

Normas recomendadas

Gestão de riscos — Diretrizes para gerenciar um risco emergente para aprimorar a resiliência
ABNT ISO/TS31050 de 06/2025

Gestão de riscos — Diretrizes para gerenciar um risco emergente para aprimorar a resiliência

Sistemas de gerenciamento de segurança para a cadeia logística - Requisitos para organismos de auditoria e certificação de sistemas de gestão de segurança para a cadeia logística
NBRISO28003 de 05/2016

Sistemas de gerenciamento de segurança para a cadeia logística - Requisitos para organismos de auditoria e certificação de sistemas de gestão de segurança para a cadeia logística

Gerenciamento de projetos, programas e portfólios — Orientações sobre gestão de portfólio
NBRISO21504 de 07/2024

Gerenciamento de projetos, programas e portfólios — Orientações sobre gestão de portfólio

Gerenciamento de projetos, programas e portfólios — Orientações sobre gestão de programas
NBRISO21503 de 07/2024

Gerenciamento de projetos, programas e portfólios — Orientações sobre gestão de programas

Guia de práticas para segurança física relativas ao armazenamento de dados
NBR11515 de 12/2007

Guia de práticas para segurança física relativas ao armazenamento de dados

Informação e documentação - Gerenciamento de metadados para documentos de arquivo - Parte 3: Método de autoavaliação
ABNT ISO/TR23081-3 de 06/2022

Informação e documentação - Gerenciamento de metadados para documentos de arquivo - Parte 3: Método de autoavaliação

Tecnologia da informação — Inteligência artificial (IA) — Viés em sistemas de IA e tomada de decisão auxiliada por IA
ABNT ISO/IEC TR24027 de 04/2024

Tecnologia da informação — Inteligência artificial (IA) — Viés em sistemas de IA e tomada de decisão auxiliada por IA

Tecnologia da informação — Instalações e infraestruturas de data center - Parte 5: Infraestrutura de cabeamento de telecomunicações
ABNT ISO/IEC TS22237-5 de 05/2024

Tecnologia da informação — Instalações e infraestruturas de data center - Parte 5: Infraestrutura de cabeamento de telecomunicações

Tecnologia da informação — Segurança cibernética — Visão geral e conceitos
ABNT ISO/IEC TS27100 de 05/2025

Tecnologia da informação — Segurança cibernética — Visão geral e conceitos

Tecnologia da informação — Inteligência artificial — Visão geral das preocupações éticas e sociais
ABNT ISO/IEC TR24368 de 06/2025

Tecnologia da informação — Inteligência artificial — Visão geral das preocupações éticas e sociais

Gestão de riscos — Diretrizes para gerenciar um risco emergente para aprimorar a resiliência
ABNT ISO/TS31050 de 06/2025

Gestão de riscos — Diretrizes para gerenciar um risco emergente para aprimorar a resiliência

Sistemas de gerenciamento de segurança para a cadeia logística - Requisitos para organismos de auditoria e certificação de sistemas de gestão de segurança para a cadeia logística
NBRISO28003 de 05/2016

Sistemas de gerenciamento de segurança para a cadeia logística - Requisitos para organismos de auditoria e certificação de sistemas de gestão de segurança para a cadeia logística

Gerenciamento de projetos, programas e portfólios — Orientações sobre gestão de portfólio
NBRISO21504 de 07/2024

Gerenciamento de projetos, programas e portfólios — Orientações sobre gestão de portfólio

Gerenciamento de projetos, programas e portfólios — Orientações sobre gestão de programas
NBRISO21503 de 07/2024

Gerenciamento de projetos, programas e portfólios — Orientações sobre gestão de programas

Guia de práticas para segurança física relativas ao armazenamento de dados
NBR11515 de 12/2007

Guia de práticas para segurança física relativas ao armazenamento de dados

Informação e documentação - Gerenciamento de metadados para documentos de arquivo - Parte 3: Método de autoavaliação
ABNT ISO/TR23081-3 de 06/2022

Informação e documentação - Gerenciamento de metadados para documentos de arquivo - Parte 3: Método de autoavaliação

Tecnologia da informação — Inteligência artificial (IA) — Viés em sistemas de IA e tomada de decisão auxiliada por IA
ABNT ISO/IEC TR24027 de 04/2024

Tecnologia da informação — Inteligência artificial (IA) — Viés em sistemas de IA e tomada de decisão auxiliada por IA

Tecnologia da informação — Instalações e infraestruturas de data center - Parte 5: Infraestrutura de cabeamento de telecomunicações
ABNT ISO/IEC TS22237-5 de 05/2024

Tecnologia da informação — Instalações e infraestruturas de data center - Parte 5: Infraestrutura de cabeamento de telecomunicações

Download

JÁ VAI SAIR?

Você só vai precisar de 1 minuto para encontrar a melhor solução e ainda economizar!

Não deixe passar essa oportunidade.

Vamos lá