ProtoMedi App
ProtoMedi App
Baixe nosso app para uma melhor experiência
Plataforma voltada à área da saúde Entrar · Cadastrar

ABNT NBR/NM: NBRISO/IEC27036-3

Acesse agora, gratuitamente, o protocolo oficial brasileiro e consulte, com o suporte da inteligência artificial do ProtoMedi, informações técnicas detalhadas sobre este e outros protocolos oficiais. Obtenha respostas rápidas e confiáveis sobre procedimentos médicos, terapias, cuidados, tratamentos e muito mais, no momento em que você mais precisa.

Consultar gratuitamente

Dados do Protocolo

Tipo:

Norma

UF: BR Ano: 2025 Situação:

Em vigor

Data: 25/06/2025
Ementa: Nbriso/iec27036-3 - segurança cibernética — relações com fornecedores - parte 3: diretrizes para segurança da cadeia de fornecimento de hardware, software e serviços - este documento fornece orientações para adquirentes de produtos e serviços, bem como fornecedores de hardware, software e serviços, em relação a: a)obter visibilidade e gerenciar os riscos de segurança da informação causados por cadeias de fornecimento de hardware, software e serviços fisicamente dispersos e em várias camadas; b) responder aos riscos decorrentes dessa cadeia de fornecimento de hardware, software e serviços fisicamente dispersa e multicamadas que pode ter um impacto na segurança da informação nas organizações que usam esses produtos e serviços; c) integrar processos e práticas de segurança da informação nos processos do ciclo de vida do sistema e do software, conforme descrito nas iso/iec/ieee 15288 e nbriso/iec/ieee12207, ao mesmo tempo em que oferece suporte aos controles de segurança da informação, conforme descrito na nbriso/iec27002. this document provides guidance for product and service acquirers, as well as suppliers of hardware, software and services, regarding: a) gaining visibility into and managing the information security risks caused by physically dispersed and multi-layered hardware, software, and services supply chains; b) responding to risks stemming from this physically dispersed and multi-layered hardware, software, and services supply chain that can have an information security impact on the organizations using these products and services; c) integrating information security processes and practices into the system and software life cycle processes, as described in iso/iec/ieee 15288 and nbriso/iec/ieee12207, while supporting information security controls, as described in nbriso/iec27002.
Consultar gratuitamente