Skip navigation

Use este identificador para citar ou linkar para este item: https://repositorio.ufpb.br/jspui/handle/123456789/19096
Registro completo de metadados
Campo DCValorIdioma
dc.creatorCampos, Bruno Alexandre Bezerra de Aquino Siqueira-
dc.date.accessioned2021-01-03T02:13:38Z-
dc.date.available2019-08-09-
dc.date.available2021-01-03T02:13:38Z-
dc.date.issued2019-06-10-
dc.identifier.urihttps://repositorio.ufpb.br/jspui/handle/123456789/19096-
dc.description.abstractThis study aimed to analyze in light of the Socio-technical Approach the compliance with the guidelines and information security requirements contained in the Information Security Policy (PSI) by the servers of the Federal University of Paraíba (UFPB). Methodologically, this research has a quanti-qualitative approach classified as exploratory and descriptive types. Data collection was performed personally through semi-structured interviews adapted to the information security requirements and guidelines of the PSI/UFPB with 24 servers from the administrative area, IT, teachers and Directors of CCHLA, CCS, CCAE, CT, CI and CCSA. In turn, the data analysis was guided by Content Analysis, which previously were defined socio-technical categories: people, structure, technology and tasks that were related to the 20 identified categories of PSI. Subsequently, the 20 subcategories of the PSI were analyzed individually from their respective socio-technical categories, where vulnerabilities were identified that can be taken advantage of by threats in the information security procedures implemented by the servers. This fact is due to the lack of knowledge of the PSI/UFPB, as well as courses and training in the area of information security. As a result of the research, it was developed a Proposal for Good Practices of Information Security based on standard such as NBR ISO 27002:2013, Good Practices Guide of the Court of Auditors of the Union (2012) and sites that address information security.pt_BR
dc.description.provenanceSubmitted by Jacqueline Rimá (jacqueline.rima@academico.ufpb.br) on 2020-12-29T16:30:50Z No. of bitstreams: 2 license_rdf: 805 bytes, checksum: c4c98de35c20c53220c07884f4def27c (MD5) BrunoAlexandreBezerraDeAquinoSiqueiraCampos_Dissert.pdf: 4055120 bytes, checksum: ffbf983df543ed10c69911a2fad4e52b (MD5)en
dc.description.provenanceApproved for entry into archive by Biblioteca Digital de Teses e Dissertações BDTD (bdtd@biblioteca.ufpb.br) on 2021-01-03T02:13:38Z (GMT) No. of bitstreams: 2 license_rdf: 805 bytes, checksum: c4c98de35c20c53220c07884f4def27c (MD5) BrunoAlexandreBezerraDeAquinoSiqueiraCampos_Dissert.pdf: 4055120 bytes, checksum: ffbf983df543ed10c69911a2fad4e52b (MD5)en
dc.description.provenanceMade available in DSpace on 2021-01-03T02:13:38Z (GMT). No. of bitstreams: 2 license_rdf: 805 bytes, checksum: c4c98de35c20c53220c07884f4def27c (MD5) BrunoAlexandreBezerraDeAquinoSiqueiraCampos_Dissert.pdf: 4055120 bytes, checksum: ffbf983df543ed10c69911a2fad4e52b (MD5) Previous issue date: 2019-06-10en
dc.description.sponsorshipNenhumapt_BR
dc.languageporpt_BR
dc.publisherUniversidade Federal da Paraíbapt_BR
dc.rightsAcesso abertopt_BR
dc.rights.urihttp://creativecommons.org/licenses/by-nd/3.0/br/*
dc.subjectPolítica de segurança da informaçãopt_BR
dc.subjectAbordagem sociotécnicapt_BR
dc.subjectAdministração pública federalpt_BR
dc.subjectInformation security policypt_BR
dc.subjectSociotechnical approachpt_BR
dc.subjectFederal public administrationpt_BR
dc.titlePolítica de segurança da informação na administração pública: uma abordagem sociotécnicapt_BR
dc.typeDissertaçãopt_BR
dc.contributor.advisor1Moura Junior, Pedro Jácome de-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/5392174861908041pt_BR
dc.creator.Latteshttp://lattes.cnpq.br/1224645293035039pt_BR
dc.description.resumoO presente estudo teve como objetivo analisar à luz da Abordagem Sociotécnica o cumprimento às orientações e aos requisitos de segurança da informação contidos na Política de Segurança da Informação (PSI) pelos servidores da Universidade Federal da Paraíba (UFPB). Metodologicamente, esta pesquisa tem abordagem quanti-qualitativa classificada como dos tipos exploratória e descritiva. A coleta dos dados foi realizada pessoalmente por meio de entrevista semiestruturada adaptada aos requisitos e orientações de segurança da informação da PSI/UFPB com 24 servidores da área administrativa, TI, docentes e Diretores do CCHLA, CCS, CCAE, CT, CI e CCSA. Por sua vez, a análise dos dados foi orientada por meio da Análise de Conteúdo, que previamente foram definidas categorias sociotécnicas: pessoas, estrutura, tecnologia e tarefas que foram relacionadas com as 18 categorias identificadas da PSI. Sucessivamente, as 18 subcategorias da PSI foram analisadas individualmente a partir das suas respectivas categorias sociotécnicas, onde foram identificadas vulnerabilidades que podem ser aproveitadas por ameaças nos procedimentos de segurança da informação implantados pelos servidores. Esse fato deve-se a ausência de conhecimento da PSI/UFPB, assim como, cursos e treinamentos na área de segurança da informação. Como resultado da pesquisa, foi desenvolvido uma Proposta de Boas Práticas de Segurança da Informação baseada em norma como a NBR ISO 27002:2013, Guia de Boas Práticas do Tribunal de Contas da União (2012) e sites que abordam a segurança da informação.pt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentEducaçãopt_BR
dc.publisher.programPrograma de Pós-Graduação em Mestrado em Gestão de Organizações Aprendentespt_BR
dc.publisher.initialsUFPBpt_BR
dc.subject.cnpqCNPQ::CIENCIAS HUMANAS::EDUCACAOpt_BR
Aparece nas coleções:Centro de Educação (CE) - Programa de Pós-Graduação em Gestão nas Organizações Aprendentes

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
BrunoAlexandreBezerraDeAquinoSiqueiraCampos_Dissert.pdf3,96 MBAdobe PDFVisualizar/Abrir


Este item está licenciada sob uma Licença Creative Commons Creative Commons