Imagem de fundo

Uma Assembleia Legislativa implementa um SGSI conforme a norma ABNT NBR ISO/IEC 27001:2...

Uma Assembleia Legislativa implementa um SGSI conforme a norma ABNT NBR ISO/IEC 27001:2024, com múltiplas unidades administrativas conduzindo avaliações de riscos. Diante da necessidade de assegurar aplicação uniforme de critérios, rastreabilidade decisória e comparabilidade direta dos resultados entre ciclos, a prática que atende integralmente aos requisitos normativos de definição e aplicação do processo de avaliação de riscos, de acordo oom a seção da norma que trata de riscos e oportunidades, é a


A

revisão periódica dos riscos com base em indicadores institucionais e eventos relevantes para os processos de negócio da organização.


B

documentação dos riscos avaliados com registro das decisões adotadas pelas unidades responsáveis.


C

definição e aplicação uniforme de critérios de risco, incluindo aceitação e avaliação, garantindo comparabilidade direta dos resultados.


D

consolidação dos resultados das avaliações com harmonização posterior conduzida por instância de governança institucional.


E

condução das avaliações com adaptação de critérios entre unidades, resultando em variações consistentes nos resultados obtidos.