# NBR ISO/IEC 27001 Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos

**Status:** Vigente  
**Comitê:** TECNOLOGIA DA INFORMAÇÃO E TRANSFORMAÇÃO DIGITAL  
**Publicação:** 06/2024  
**Páginas:** 23  
**Base ISO:** ISO/IEC 27001 ↗  
**Fonte:** ABNT — Associação Brasileira de Normas Técnicas

## Objetivo

Objetivo Este documento especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Este documento também inclui requisitos para a avaliação e tratamento de riscos de segurança da informação voltados para as necessidades da organização. Os requisitos estabelecidos neste documento são genéricos e destinam-se a ser aplicáveis a todas as organizações, independentemente do tipo, tamanho ou natureza. A exclusão de quaisquer dos requisitos especificados nas Seções 4 a 10 não é aceitável quando a organização busca a conformidade com este documento. This document specifies the requirements for establishing, implementing, maintaining and continually improving an information security management system within the context of the organization. This document also includes requirements for the assessment and treatment of information security risks tailored to the needs of the organization. The requirements set out in this document are generic and are intended to be applicable to all organizations, regardless of type, size or nature. Excluding any of the requirements specified in Clauses 4 to 10 is not acceptable when an organization claims conformity to this document.

## Histórico

- **06/2024** — Publicada Emenda
- **04/2023** — Publicada nova edição (incorporando errata)
- **03/2023** — Publicada Errata
- **11/2022** — Publicada nova edição
- **02/2022** — Publicada confirmação
- **11/2013** — Publicada nova edição
- **10/2010** — Publicada confirmação
- **08/2006** — Publicada nova edição (incorporando errata)
- **08/2006** — Publicada Errata
- **03/2006** — Publicada edição

## Uso em compras públicas

Identificamos 9 editais e 3 contratos no Portal Nacional de Contratações Públicas que referenciam esta norma.

## Perguntas frequentes

### Qual o status atual da NBR ISO/IEC 27001?

A NBR ISO/IEC 27001 encontra-se vigente desde 06/2024, há 2 anos. Elaborada pelo comitê TECNOLOGIA DA INFORMAÇÃO E TRANSFORMAÇÃO DIGITAL, possui 23 páginas de requisitos técnicos. 

### O que a NBR ISO/IEC 27001 define?

Este documento especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Este documento também inclui requisitos para a avaliação e tratamento de riscos de segurança da informação voltados para as necessidades da organização. Os requisitos estabelecidos neste documento são genéricos e destinam-se a ser aplicáveis a todas as organizações, independentemente do tipo, tamanho ou natureza. A exclusão de quaisquer dos requisitos especificados nas Seções 4 a 10 não é aceitável quando a organização busca a conformidade com este documento. This document specifies the requirements for establishing, implementing, maintaining and continually improving an information security management system within the context of the organization. This document also includes requirements for the assessment and treatment of information security risks tailored to the needs of the organization. The requirements set out in this document are generic and are intended to be applicable to all organizations, regardless of type, size or nature. Excluding any of the requirements specified in Clauses 4 to 10 is not acceptable when an organization claims conformity to this document. Esta norma foi elaborada pelo comitê TECNOLOGIA DA INFORMAÇÃO E TRANSFORMAÇÃO DIGITAL da ABNT, com publicação em 06/2024.

---
Metadados públicos. Para o texto completo, adquira em [abntcatalogo.com.br](https://www.abntcatalogo.com.br).
Página completa: https://buscanormas.com.br/norma/nbr-iso-iec-27001-seguranca-da-informacao-seguranca-cibernetica-e-protecao-a-privacidade-sistemas-