Skip navigation

Use este identificador para citar ou linkar para este item: https://repositorio.ufpb.br/jspui/handle/123456789/17031
Tipo: TCC
Título: Política de segurança da informação: uma contribuição para o Campus IV
Autor(es): Pontes, Marcus Vinicius Freire
Orientador: Hrdlicka, Hermann
Resumo: Esta monografia discute a importância da política de segurança da informação como um meio para garantir a segurança das informações organizacionais. O objetivo desse trabalho é contribuir em uma Política de Segurança da Informação (PSI) para uma instituição de ensino situada em Rio Tinto e Mamanguape, Estado da Paraíba, especificamente na Universidade Federal da Paraíba – Campus IV. Atualmente existem algumas metodologias e práticas sugeridas pelo conhecimento de Gerência da Segurança da Informação, como as sugeridas pela Organização para a Cooperação e Desenvolvimento Económico (OCDE); uma revisão de literatura acerca do tema e das práticas estabelecidas foi realizada a fim de entender fatores cruciais para o sucesso e as maiores dificuldades que as organizações encontram para criar barreiras e proteger-se de ataques e ameaças, virtuais ou não. Como uma pesquisa exploratória, foi usada a metodologia de estudo de caso, mas com flexibilidade suficiente para entender a complexidade do tema envolvendo o objeto de estudo. Além disso, foi feita uma comparação entre os padrões ISO/IEC 27002:2005, como parâmetro, com duas PSIs de instituições distintas disponíveis online, para entender o que é importante ou não, e como escrever uma PSI. Uma contribuição para departamento de segurança da UFPB foi desenvolvida como parte do trabalho de pesquisa final.
Abstract: This monograph discusses the importance of information security policy as a means to ensure organization’s information security. The objective of this paper is to contribute to an Information Security Policy (IFP) towards an educational institution situated in Rio Tinto and Mamanguape, state of Paraiba, specifically Paraiba Federal University - Campus IV. Currently there are some methodologies and best practices suggested by Information Security and Knowledge Management being adopted, such as the ones created by the Economic Development and Cooperation Organization (OCDE); a review on the literature regarding the theme, as well as the inherent practices established by it was conducted to understand critical factors for success and the main difficulties that organizations face to create barriers and protect themselves from attacks and threats, whether virtual or not. As an exploratory research, a case study methodology was used, but with enough flexibility to understand the complexity involved with the object of study. Furthermore, a comparison was made between ISO / IEC 27002:2005 standards (as parameters) and two educational institutions’ IFP available on the internet to understand what is important and what is not, and how to write an IFP. A contribution to the UFPB’s security department was developed as a part of this final research work.
Palavras-chave: Política de segurança da informação
UFPB
Campus IV
Information security policy
CNPq: CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::SISTEMAS DE COMPUTACAO
Idioma: por
País: Brasil
Editor: Universidade Federal da Paraíba
Sigla da Instituição: UFPB
Departamento: Ciências Exatas
Tipo de Acesso: Acesso aberto
Attribution-NoDerivs 3.0 Brazil
URI: http://creativecommons.org/licenses/by-nd/3.0/br/
URI: https://repositorio.ufpb.br/jspui/handle/123456789/17031
Data do documento: 9-Set-2014
Aparece nas coleções:TCC - Sistemas de Informação

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
MVFP22092014.pdf1,3 MBAdobe PDFVisualizar/Abrir


Este item está licenciada sob uma Licença Creative Commons Creative Commons