Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Dondoni, Paulo Cezar | - |
Autor(es): dc.contributor | Dondoni, Paulo Cezar | - |
Autor(es): dc.contributor | Não consta | - |
Autor(es): dc.contributor | Não consta, | - |
Autor(es): dc.creator | Malta, Décio de Abreu | - |
Data de aceite: dc.date.accessioned | 2022-02-21T21:24:38Z | - |
Data de disponibilização: dc.date.available | 2022-02-21T21:24:38Z | - |
Data de envio: dc.date.issued | 2020-11-24 | - |
Data de envio: dc.date.issued | 2020-11-24 | - |
Data de envio: dc.date.issued | 2014-04-11 | - |
Fonte completa do material: dc.identifier | http://repositorio.utfpr.edu.br/jspui/handle/1/23019 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/652022 | - |
Descrição: dc.description | This paper demonstrates the design and mapping of risks to the environment of Information Technology for a company of mixed economy of São Paulo. The work was developed based on market methodologies used for identification, measurement and controls to reduce the level of risk exposure, as follows: ERM-IF (Enterprise Risk Management Integrated Framework; COBIT (Control Objectives for Information and related Technology); Normas ABNT (Associação Brasileira de Normas Técnicas); The search to identify risks, measure their exposure based on probability and impact upon the possible materialization of the risk context. Any event that prevents a goal or impact of the company should be considered a risk to be measured and treated. The results showed that the risks are partially mitigated and satisfactory level, however, among the mapped processes, we identified the need to improve controls aimed at managing critical business information, the controls must be implemented aiming at managing the process safety Information. Include the activity of risk management as a cyclical basis to ensure that technology is part of the deal, changing their status to investment spending. | - |
Descrição: dc.description | Este trabalho tem como objetivo demonstrar o mapeamento e desenho dos riscos para o ambiente de Tecnologia da informação de uma empresa de economia mista do Estado de São Paulo. O trabalho foi desenvolvido com base em metodologias de mercado utilizadas para identificação, mensuração e controles para reduzir o nível de exposição ao risco, sendo: ERM-IF (Enterprise Risk Management Integrated Framework; COBIT (Control Objectives for Information and related Technology); Normas ABNT (Associação Brasileira de Normas Técnicas); Buscou-se identificar os riscos, mensurar sua exposição com base na probabilidade e impacto quando da possível materialização do contexto do risco. Qualquer evento que impeça ou impacte um objetivo da empresa deve ser considerado um risco a ser mensurado e tratado. Os resultados demonstraram que os riscos estão parcialmente mitigados e com nível satisfatório, porém, dentre os processos mapeados, identificou-se a necessidade de melhorar os controles voltados ao gerenciamento de informações críticas da empresa, Os controles devem ser implementados visando o gerenciamento do processo de segurança da Informação. Assim, destacamos a atividade de gerenciamento de riscos como uma forma cíclica para garantir que a tecnologia seja parte do negócio, mudando seu status de despesa para investimento. | - |
Formato: dc.format | application/pdf | - |
Idioma: dc.language | pt_BR | - |
Publicador: dc.publisher | Universidade Tecnológica Federal do Paraná | - |
Publicador: dc.publisher | Pato Branco | - |
Publicador: dc.publisher | Brasil | - |
Publicador: dc.publisher | Departamento Acadêmico de Administração | - |
Publicador: dc.publisher | Especialização em Gestão Pública: Modalidade Ensino à Distância | - |
Publicador: dc.publisher | UTFPR | - |
Direitos: dc.rights | openAccess | - |
Palavras-chave: dc.subject | Tecnologia da informação | - |
Palavras-chave: dc.subject | Avaliação de riscos | - |
Palavras-chave: dc.subject | Gerenciamento de recursos de informação | - |
Palavras-chave: dc.subject | Information technology | - |
Palavras-chave: dc.subject | Risk assessment | - |
Palavras-chave: dc.subject | Information resources management | - |
Palavras-chave: dc.subject | CNPQ::CIENCIAS SOCIAIS APLICADAS::ADMINISTRACAO::ADMINISTRACAO PUBLICA | - |
Título: dc.title | Gerenciamento de riscos para a área de Tecnologia da Informação de uma empresa pública de economia mista | - |
Título: dc.title | Risk management in the area of Information Technology a public company of mixed economy | - |
Tipo de arquivo: dc.type | livro digital | - |
Aparece nas coleções: | Repositorio Institucional da UTFPR - RIUT |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: