Skip navigation

Use este identificador para citar ou linkar para este item: https://repositorio.ufpb.br/jspui/handle/123456789/20370
Registro completo de metadados
Campo DCValorIdioma
dc.creatorSouza, Diego Chaves Reinaldo de-
dc.date.accessioned2021-07-07T16:23:08Z-
dc.date.available2020-11-30-
dc.date.available2021-07-07T16:23:08Z-
dc.date.issued2020-11-10-
dc.identifier.urihttps://repositorio.ufpb.br/jspui/handle/123456789/20370-
dc.description.abstractInformation security is a topic that raises several concerns in the most diverse types of government organizations and entities in the search for means that offer guarantees of protection against any threats to confidentiality, integrity and availability of data, not only in the conventional environment, but also in the technology and its communication network. This research has as general objective to propose a model of information security management system (ISMS) based on the standards ABNT NBR ISO 27001 and ABNT NBR ISO 27002, having a qualitative approach, of the exploratory type, adopting as a means of information to compose its theoretical basis, documentary and bibliographic research. As a data collection instrument, the questionnaire was used, which aimed to identify the main threats to information security present in the study environment of this research, as well as to evaluate the knowledge of the collaborators regarding the theme. As part of the risk analysis process, the Facilitated Risk Analysis and Assessment Process (FRAAP) method was used, a methodology developed through qualitative methods that aims to ensure that risks related to information security are identified, documented and which controls should be established as a way to reduce risks to acceptable levels. It is expected to obtain answers to the problems inherent to information security, suggesting the adoption of an Information Security Management System (ISMS), based on the ABNT NBR ISO / IEC 27001 and 27002 standards, which will simplify the process of planning, implementation, critical analysis and modification of the system, helping to adopt a safety standard to be followed.pt_BR
dc.description.provenanceSubmitted by Anna Regina Ribeiro (anna@biblioteca.ufpb.br) on 2021-06-29T19:13:17Z No. of bitstreams: 2 license_rdf: 805 bytes, checksum: c4c98de35c20c53220c07884f4def27c (MD5) DiegoChavesReinaldoDeSouza_Dissert.pdf: 2415154 bytes, checksum: a02bee8bc1f166814a32c356625ea6e0 (MD5)en
dc.description.provenanceApproved for entry into archive by Biblioteca Digital de Teses e Dissertações BDTD (bdtd@biblioteca.ufpb.br) on 2021-07-07T16:23:08Z (GMT) No. of bitstreams: 2 license_rdf: 805 bytes, checksum: c4c98de35c20c53220c07884f4def27c (MD5) DiegoChavesReinaldoDeSouza_Dissert.pdf: 2415154 bytes, checksum: a02bee8bc1f166814a32c356625ea6e0 (MD5)en
dc.description.provenanceMade available in DSpace on 2021-07-07T16:23:08Z (GMT). No. of bitstreams: 2 license_rdf: 805 bytes, checksum: c4c98de35c20c53220c07884f4def27c (MD5) DiegoChavesReinaldoDeSouza_Dissert.pdf: 2415154 bytes, checksum: a02bee8bc1f166814a32c356625ea6e0 (MD5) Previous issue date: 2020-11-10en
dc.description.sponsorshipNenhumapt_BR
dc.languageporpt_BR
dc.publisherUniversidade Federal da Paraíbapt_BR
dc.rightsAcesso abertopt_BR
dc.rights.urihttp://creativecommons.org/licenses/by-nd/3.0/br/*
dc.subjectGestão da informaçãopt_BR
dc.subjectSegurança da informaçãopt_BR
dc.subjectAnálise de riscopt_BR
dc.subjectSistema de gestão de segurança da informaçãopt_BR
dc.subjectInformation managementpt_BR
dc.subjectInformation securitypt_BR
dc.subjectRisk analysispt_BR
dc.subjectInformation security management systempt_BR
dc.titleSegurança da informação: uma metodologia para implantação de um sistema de gestão de segurança da informaçãopt_BR
dc.typeDissertaçãopt_BR
dc.contributor.advisor1Castro Neto, Mariano-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/0704796694712785pt_BR
dc.creator.Latteshttp://lattes.cnpq.br/6681579847477739pt_BR
dc.description.resumoA segurança da informação é um tema que provoca diversas preocupações nos mais diversos tipos de organizações e entidades governamentais na busca por meios que ofereçam garantias de proteção contra eventuais ameaças a confidencialidade, integridade e disponibilidade dos dados, não somente no ambiente convencional, mas também no tecnológico e na sua rede de comunicação. Esta pesquisa tem como objetivo geral propor um modelo de sistema de gestão de segurança da informação (SGSI) baseado nas normas ABNT NBR ISO 27001 e ABNT NBR ISO 27002, possuindo uma abordagem qualitativa, do tipo exploratória, adotando como meio de informação para compor sua base teórica, a pesquisa documental e bibliográfica. Como instrumento de coleta de dados, foi utilizado o questionário, o qual objetivou identificar as principais ameaças à segurança da informação presente no ambiente de estudo desta pesquisa, bem como avaliar o conhecimento dos colaboradores a respeito da temática. Como parte do processo de análise de risco, foi utilizado o método Facilitated Risk Analysis and Assessment Process (FRAAP), uma metodologia desenvolvida através de métodos qualitativos que possui o objetivo de garantir que os riscos relacionados à segurança da informação sejam identificados, documentados e quais controles deverão ser estabelecidos como forma de reduzir os riscos a níveis aceitáveis. Espera-se obter respostas aos problemas inerentes à segurança da informação, sugerindo-se a adoção de uma Sistema de Gestão da Segurança da Informação (SGSI) baseado nas normas ABNT NBR ISO/IEC 27001 e 27002, o qual irá simplificar o processo de planejamento, implantação, análise crítica e modificação do sistema, auxiliando na adoção de um padrão de segurança a ser seguido.pt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentEducaçãopt_BR
dc.publisher.programMestrado Profissional em Políticas Públicas, Gestão e Avaliação da Educaçãopt_BR
dc.publisher.initialsUFPBpt_BR
dc.subject.cnpqCNPQ::CIENCIAS HUMANAS::EDUCACAOpt_BR
Aparece nas coleções:Centro de Educação (CE) - Programa de Pós-Graduação em Políticas Públicas, Gestão e Avaliação da Educação Superior

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
DiegoChavesReinaldoDeSouza_Dissert.pdf2,36 MBAdobe PDFVisualizar/Abrir


Este item está licenciada sob uma Licença Creative Commons Creative Commons