A norma ABNT NBR 27001:2013 especifica os requisitos para
estabelecer, implementar, manter e melhorar continuamente um
sistema de gestão da segurança da informação dentro do
contexto da organização.
De acordo com essa norma, a organização deve definir e
aplicar um processo de avaliação de riscos de segurança da
informação que