# NBR ISO/IEC 27035-2 Tecnologia da informação — Gestão de incidentes de segurança da informação - Parte 2: Diretrizes para planejar e preparar a resposta a incidentes

**Status:** Vigente  
**Comitê:** TECNOLOGIA DA INFORMAÇÃO E TRANSFORMAÇÃO DIGITAL  
**Publicação:** 10/2023  
**Páginas:** 64  
**Base ISO:** ISO/IEC 27035-2 ↗  
**Referência:** 1 normas  
**Fonte:** ABNT — Associação Brasileira de Normas Técnicas

## Objetivo

Objetivo Este documento fornece diretrizes para planejar e preparar a resposta a incidentes e aprender as lições a partir da resposta a incidentes. As diretrizes são baseadas no “planejar e preparar” e nas “lições aprendidas” do modelo de fases de gestão de incidentes de segurança da informação apresentado na NBRISO/IEC27035-1:2023, 5.2 e 5.6. This document provides guidelines to plan and prepare for incident response and to learn lessons from incident response. The guidelines are based on the “plan and prepare” and “learn lessons” phases of the information security incident management phases model presented in NBRISO/IEC27035-1:2023, 5.2 and 5.6.

## Histórico

- **10/2023** — Publicada edição

## Normas referenciadas (1)

- NBR ISO/IEC 27035-1&mdash; Tecnologia da informação — Gestão de incidentes de segurança da inform → https://buscanormas.com.br/norma/nbr-iso-iec-27035-1-tecnologia-da-informacao-gestao-de-incidentes-de-seguranca-da-informacao-parte-1

## Custo de conformidade

O texto remete a 1 norma em vigor. Somando as 1 com preço no catálogo, o conjunto sai por R$ 901,70.

## Perguntas frequentes

### Qual o status atual da NBR ISO/IEC 27035-2?

A NBR ISO/IEC 27035-2 encontra-se vigente desde 10/2023, há 2 anos. Elaborada pelo comitê TECNOLOGIA DA INFORMAÇÃO E TRANSFORMAÇÃO DIGITAL, possui 64 páginas de requisitos técnicos. 

### O que a NBR ISO/IEC 27035-2 define?

Este documento fornece diretrizes para planejar e preparar a resposta a incidentes e aprender as lições a partir da resposta a incidentes. As diretrizes são baseadas no “planejar e preparar” e nas “lições aprendidas” do modelo de fases de gestão de incidentes de segurança da informação apresentado na NBRISO/IEC27035-1:2023, 5.2 e 5.6. This document provides guidelines to plan and prepare for incident response and to learn lessons from incident response. The guidelines are based on the “plan and prepare” and “learn lessons” phases of the information security incident management phases model presented in NBRISO/IEC27035-1:2023, 5.2 and 5.6. Esta norma foi elaborada pelo comitê TECNOLOGIA DA INFORMAÇÃO E TRANSFORMAÇÃO DIGITAL da ABNT, com publicação em 10/2023.

### Quais normas a NBR ISO/IEC 27035-2 referencia?

A NBR ISO/IEC 27035-2 faz referência normativa a 1 norma, entre elas: NBR ISO/IEC 27035-1 (Tecnologia da informação — Gestão de incidentes de).

---
Metadados públicos. Para o texto completo, adquira em [abntcatalogo.com.br](https://www.abntcatalogo.com.br).
Página completa: https://buscanormas.com.br/norma/nbr-iso-iec-27035-2-tecnologia-da-informacao-gestao-de-incidentes-de-seguranca-da-informacao-parte-2