Segurança da informação com ênfase na conscientização de usuários de rede

Loading...
Thumbnail Image

Date

Journal Title

Journal ISSN

Volume Title

Publisher

DOI

Abstract

O presente trabalho destina-se a estudar uma proposta para tornar o sistema de segurança da informação de um órgão público mais seguro, com ênfase na conscientização de usuários de rede. Ao contextualizar o assunto em âmbito nacional, é notável a necessidade de aprimoramento dessa área nos órgãos da Administração Pública Federal (APF), os quais vem sendo direcionados por legislações e órgãos encarregados pela garantia da segurança da informação. A informação está inserida num contexto muito amplo e seu valor deve ser revisado periodicamente, uma vez que o uso de papéis vem reduzindo drasticamente e mais dados trafegam na rede, com a ausência da confidencialidade, disponibilidade ou integridade das informações, é possível haver grandes prejuízos para a execução de atividades necessárias à finalidade a que o órgão se destina. Há diversas ferramentas para se aprimorar o Sistema de Gestão de Segurança da Informação (SGSI) em ambientes corporativos, a NBR ISO/IEC 27.002:2013 permite um estudo mais a fundo para se planejar, implementar, fiscalizar e executar os procedimentos de segurança em todos os setores do órgão, bem como medidas de controle e técnicas para cada ativo. A pesquisa busca demonstrar no contexto da segurança da informação que a responsabilidade pelas informações do órgão não é exclusiva do setor de tecnologia da informação, mas de todos os funcionários, tendo em vista que as informações exigem tratamentos e armazenamentos adequados para que sejam preservadas, onde se faz necessária a criação de alguns hábitos e procedimentos proativos dos stakeholders para a garantia da segurança dos dados, o que pode ser feito mediante palestras e divulgações de cartilhas por diversos locais do ambiente de trabalho. Visa, ainda, analisar o contexto de Segurança da Informação de um setor de licitações num Órgão Público, avaliando o comportamento dos funcionários diante de situações hipotéticas, conscientizar os usuários de rede mediante palestra, orientando sobre boas práticas para preservar a segurança das informações e verificar os resultados obtidos pela conscientização através de questionário. Demonstrar, através do estudo de caso, se o método de conscientização afetou o tratamento com as informações manipuladas pelo setor.

Description

Citation

BREUSTEDT, Ricardo Bruno. Segurança da informação com ênfase na conscientização de usuários de rede. 2017. 87 f. Monografia (Especialização em Rede de Computadores com ênfase em Segurança) - Instituto CEUB de Pesquisa e Desenvolvimento, Centro Universitário de Brasília, Brasília, 2017.

Endorsement

Review

Supplemented By

Referenced By