Use este identificador para citar ou linkar para este item:
https://repositorio.ufpb.br/jspui/handle/tede/3946Registro completo de metadados
| Campo DC | Valor | Idioma |
|---|---|---|
| dc.creator | Ferreira, Josivan de Oliveira | - |
| dc.date.accessioned | 2015-04-16T15:23:28Z | - |
| dc.date.accessioned | 2018-07-20T23:40:45Z | - |
| dc.date.available | 2014-06-02 | - |
| dc.date.available | 2018-07-20T23:40:45Z | - |
| dc.date.issued | 2013-03-25 | - |
| dc.identifier.citation | FERREIRA, Josivan de Oliveira. Análise de risco no Sistema de Concessão de Diárias e Passagens (SCDP): estudo de caso sob a ótica da segurança da informação no Departamento Contábil da UFPB. 2013. 131 f. Dissertação (Mestrado em Ciência da Informação) - Universidade Federal da Paraíba, João Pessoa, 2013. | por |
| dc.identifier.uri | https://repositorio.ufpb.br/jspui/handle/tede/3946 | - |
| dc.description.abstract | The power of technology has generated computerized systems for implementation of various tasks with their databases linked through powerful networks. The federal government aimed at equipping public service efficiently deployed Sistema de Concessão de Diárias e Passagens (SCDP) that integrates the activities of grant, registration, monitoring, management and control of daily and passages, resulting from trips taken in the interest of administration. This environment full of content and digital interconnected spheres is subject to various types of physical or virtual threats that jeopardize the safety of its users and the information processed. The present study aims at analyzing the perspective of the management of information security, the SCDP accounting department at the Universidade Federal da Paraíba. Investigates the assurance of confidentiality, integrity and availability of information through a risk analysis of the evidence and documents that comprise the system. In the methodological aspect, the research is characterized as a case study, set up as a study of qualitative and quantitative, exploratory and descriptive. Used as instruments to collect data to structured interview that recognized actions of a Security Policy Information (PSI) through the Facilitated Risk Analysis and Assessment Process (FRAAP), and direct observation technique, performed by notes in a field journal. For organizing and analyzing the data, we used content analysis. With these results it was possible to identify aspects of SCDP as the influence on the view of users, the security features and information flow. Regarding the risk analysis carried out, it can be concluded that there are threats in the process of granting and daily tickets, but with the adoption of selected controls can mitigate risk. | eng |
| dc.description.provenance | Made available in DSpace on 2015-04-16T15:23:28Z (GMT). No. of bitstreams: 1 arquivototal.pdf: 2561530 bytes, checksum: a1d41fd6bed806649d21232868b6d22e (MD5) Previous issue date: 2013-03-25 | eng |
| dc.description.provenance | Made available in DSpace on 2018-07-20T23:40:45Z (GMT). No. of bitstreams: 2 arquivototal.pdf: 1758732 bytes, checksum: 0fb21df6837f8d9734865b09664f0c06 (MD5) arquivototal.pdf.jpg: 2232 bytes, checksum: ccf28545df69f488e2ffd6e03ef3348b (MD5) Previous issue date: 2013-03-25 | en |
| dc.description.sponsorship | Coordenação de Aperfeiçoamento de Pessoal de Nível Superior - CAPES | por |
| dc.format | application/pdf | * |
| dc.language | por | por |
| dc.publisher | Universidade Federal da Paraíba | por |
| dc.rights | Acesso aberto | por |
| dc.subject | Gestão da Segurança da Informação | por |
| dc.subject | Ciência da Informação | por |
| dc.subject | Política de Segurança da Informação | por |
| dc.subject | Análise de risco | por |
| dc.subject | Sistema de Concessão de Diárias e Passagens | por |
| dc.subject | Management of information security | eng |
| dc.subject | Information Science | eng |
| dc.subject | Policy information security | eng |
| dc.subject | Risk analysis | eng |
| dc.title | Análise de risco no Sistema de Concessão de Diárias e Passagens (SCDP): estudo de caso sob a ótica da segurança da informação no Departamento Contábil da UFPB | por |
| dc.type | Dissertação | por |
| dc.contributor.advisor1 | Araújo, Wagner Junqueira de | - |
| dc.contributor.advisor1Lattes | http://lattes.cnpq.br/5379554315233414 | por |
| dc.creator.Lattes | http://lattes.cnpq.br/5379554315233414 | por |
| dc.description.resumo | O poder da tecnologia tem gerado sistemas informatizados para a execução das mais diversas tarefas, com suas bases de dados interligadas por meio de poderosas redes. O governo federal, visando instrumentalizar eficientemente o serviço público, implantou o Sistema de Concessão de Diárias e Passagens (SCDP), que integra as atividades de concessão, registro, acompanhamento, gestão e controle de diárias e passagens, decorrentes de viagens realizadas com o interesse da administração. Esse meio, repleto de conteúdos e de esferas digitais interligados, está sujeito a diversos tipos de ameaças físicas ou virtuais que comprometem a segurança dos seus usuários e das informações processadas. O presente estudo tem como objetivo geral analisar, sob a ótica da gestão da segurança da informação, o SCDP do Departamento Contábil da Universidade Federal da Paraíba. Procura investigar a garantia de confidencialidade, da integridade e da disponibilidade da informação, através de uma análise de risco nos elementos e nos documentos que integram o sistema. No aspecto metodológico, a pesquisa é caracterizada como um estudo de caso, de caráter qualitativo e quantitativo, exploratório e descritivo. Utiliza como instrumentos de coleta de dados a entrevista estruturada, que permitiu reconhecer ações de uma Política de Segurança da Informação (PSI) por meio do Facilitated Risk Analysis and Assessment Process (FRAAP), e a técnica de observação direta, realizada por meio de anotações em diário de campo. Para organizar e analisar os dados, recorreu-se à análise de conteúdo. Com os resultados obtidos, foi possível identificar aspectos do SCDP como: a influência na visão dos usuários, os elementos de segurança e o fluxo informacional. Em relação à análise de risco efetuada, concluiu-se que existem ameaças no processo de concessão de diárias e de passagens, mas, com a adoção de controles selecionados, é possível mitigar o risco. | por |
| dc.publisher.country | Brasil | por |
| dc.publisher.department | Ciência da Informação | por |
| dc.publisher.program | Programa de Pós-Graduação em Ciência da Informação | por |
| dc.publisher.initials | UFPB | por |
| dc.subject.cnpq | CIENCIAS SOCIAIS APLICADAS::CIENCIA DA INFORMACAO | por |
| dc.thumbnail.url | http://tede.biblioteca.ufpb.br:8080/retrieve/16359/arquivototal.pdf.jpg | * |
| Aparece nas coleções: | Centro de Ciências Sociais e Aplicadas (CCSA) - Programa de Pós-Graduação em Ciência da Informação | |
Arquivos associados a este item:
| Arquivo | Descrição | Tamanho | Formato | |
|---|---|---|---|---|
| arquivototal.pdf | 1,72 MB | Adobe PDF | Visualizar/Abrir |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.
