Segurança da informação com ênfase na conscientização de usuários de rede
Loading...
Files
Date
Authors
Journal Title
Journal ISSN
Volume Title
Publisher
DOI
Abstract
O presente trabalho destina-se a estudar uma proposta para tornar o sistema de
segurança da informação de um órgão público mais seguro, com ênfase na
conscientização de usuários de rede. Ao contextualizar o assunto em âmbito nacional, é
notável a necessidade de aprimoramento dessa área nos órgãos da Administração
Pública Federal (APF), os quais vem sendo direcionados por legislações e órgãos
encarregados pela garantia da segurança da informação. A informação está inserida
num contexto muito amplo e seu valor deve ser revisado periodicamente, uma vez que o
uso de papéis vem reduzindo drasticamente e mais dados trafegam na rede, com a
ausência da confidencialidade, disponibilidade ou integridade das informações, é
possível haver grandes prejuízos para a execução de atividades necessárias à
finalidade a que o órgão se destina. Há diversas ferramentas para se aprimorar o
Sistema de Gestão de Segurança da Informação (SGSI) em ambientes corporativos, a
NBR ISO/IEC 27.002:2013 permite um estudo mais a fundo para se planejar,
implementar, fiscalizar e executar os procedimentos de segurança em todos os setores
do órgão, bem como medidas de controle e técnicas para cada ativo. A pesquisa busca
demonstrar no contexto da segurança da informação que a responsabilidade pelas
informações do órgão não é exclusiva do setor de tecnologia da informação, mas de
todos os funcionários, tendo em vista que as informações exigem tratamentos e
armazenamentos adequados para que sejam preservadas, onde se faz necessária a
criação de alguns hábitos e procedimentos proativos dos stakeholders para a garantia
da segurança dos dados, o que pode ser feito mediante palestras e divulgações de
cartilhas por diversos locais do ambiente de trabalho. Visa, ainda, analisar o contexto de
Segurança da Informação de um setor de licitações num Órgão Público, avaliando o
comportamento dos funcionários diante de situações hipotéticas, conscientizar os
usuários de rede mediante palestra, orientando sobre boas práticas para preservar a
segurança das informações e verificar os resultados obtidos pela conscientização
através de questionário. Demonstrar, através do estudo de caso, se o método de
conscientização afetou o tratamento com as informações manipuladas pelo setor.
Description
Citation
BREUSTEDT, Ricardo Bruno. Segurança da informação com ênfase na conscientização de usuários de rede. 2017. 87 f. Monografia (Especialização em Rede de Computadores com ênfase em Segurança) - Instituto CEUB de Pesquisa e Desenvolvimento, Centro Universitário de Brasília, Brasília, 2017.