Nova norma trata segurança em serviços na nuvem

iso-logo

Uma nova norma ISO foi publicada dia primeiro deste mês, e trata sobre a questão da segurança em serviços na nuvem, tendo como escopo a definição de parâmetros de suporte à implementação do gerenciamento da segurança da informação para o uso de serviços na nuvem.

A norma ISO/IEC 27036-4 visa orientar a usuários e provedores sobre como obter visibilidade sobre os riscos de segurança da informação, associados ao uso e provimento de serviços na nuvem, formas de gerenciar efetivamente esses riscos, além de responder a riscos específicos à aquisição ou provisionamento destes serviços, que possam ter impacto na segurança da informação das organizações que os utilizam ou fornecem.

Por enquanto, a norma está disponível no site apenas na língua inglesa, o que pode mudar em breve, com as traduções sendo realizadas pelos órgãos vinculados nos diversos países.

Aqui no Brasil, como é sabido, o órgão que realiza essas traduções e publicações é a ABNT, que publicou a parte um desta norma ainda em 2014, porém só pude encontrá-la disponível na língua original, o que causa dúvidas quanto a tradução oficial da parte quatro para o português.

Anúncios