Estabelecimento de contexto, análise e avaliação de riscos de segurança da informação: um estudo de caso em uma delegacia regional de segurança pública

dc.contributor.advisor1Alves, Rêmulo Maia
dc.contributor.referee1Zambalde, André Luiz
dc.contributor.referee2Torres, Plínio Márcio Braga
dc.creatorNogueira, Pedro Henrique
dc.date.accessioned2018-09-26T19:11:56Z
dc.date.available2018-09-26T19:11:56Z
dc.date.issued2015-12-18
dc.date.submitted2014-11-21
dc.description.abstractCurrently the information is a very valuable resource for organizations. In the public sector, the view changes and the big beneficiary is the society that uses public services in general. The present work aimed at the environment of a Regional Police Station of Public Security about the safety of information assets that it owns, its adequacy to the international norms and standards and the process DS5 (Ensure Safety Systems) of the COBIT framework (Control Objectives for Information and Related Technology). Were collected the information through questionnaires, interview guidelines and observations. The results showed that the information security management is deficient in the environment and improvements are needed. Finally, it was concluded that State Security Policies exist, but are centralized and low disseminated in the context studied; and which undermines the activities of Information Security management is the unavailability of human resources in the State Government.pt_BR
dc.description.resumoAtualmente a informação é um recurso muito valioso para as organizações. No setor público, a visão muda e o grande beneficiário é a sociedade, que utiliza dos serviços públicos em geral. O presente trabalho visou levantar o ambiente de uma Delegacia Regional de segurança pública quanto à segurança dos ativos de informação que ela possui, suas adequações às normas e padrões internacionais e ao processo DS5 (Garantir a Segurança dos Sistemas) do framework COBIT (Control Objectives for Information and Related Technology). Foram coletadas as informações por meio de questionários, roteiro de entrevista e observações. Os resultados obtidos mostraram que a gestão da segurança da informação está deficiente no ambiente e melhorias são necessárias. Por fim, concluiu-se que as políticas estaduais de segurança existem, mas estão centralizadas e pouco disseminadas no contexto estudado; e o que compromete as atividades da gestão de segurança da informação é a indisponibilidade de Recursos Humanos no Poder Estadual.pt_BR
dc.identifier.urihttps://repositorio.ufla.br/handle/1/30725
dc.languagept_BRpt_BR
dc.publisher.countrybrasilpt_BR
dc.publisher.departmentCiência da Computaçãopt_BR
dc.publisher.initialsUFLApt_BR
dc.publisher.programNãopt_BR
dc.rightsacesso abertopt_BR
dc.subjectCOBITpt_BR
dc.subjectABNT NBR ISO/IEC 27005:2013pt_BR
dc.subjectABNT NBR ISO/IEC 27002:2013pt_BR
dc.subjectAdministração pública estadualpt_BR
dc.subjectSegurança da informaçãopt_BR
dc.subjectInformation securitypt_BR
dc.subjectState public administrationpt_BR
dc.subject.cnpqNãopt_BR
dc.titleEstabelecimento de contexto, análise e avaliação de riscos de segurança da informação: um estudo de caso em uma delegacia regional de segurança públicapt_BR
dc.typeTCCpt_BR

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
MONOGRAFIA_Estabelecimento_de_contexto_analise_e_avaliação_de_riscos_de_segurança_da_informação_um_estudo_de_caso_em_uma_delegacia_regional_d.pdf
Tamanho:
2.88 MB
Formato:
Adobe Portable Document Format

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
925 B
Formato:
Plain Text
Descrição: