Atenção: Todas as denúncias são sigilosas e sua identidade será preservada.
Os campos nome e e-mail são de preenchimento opcional
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Salgado, Luciana Cardoso de Castro | - |
Autor(es): dc.contributor | Costa, Leonardo Cruz da | - |
Autor(es): dc.contributor | Kalinowski, Marcos | - |
Autor(es): dc.creator | Bandeira, Julia de Miranda | - |
Data de aceite: dc.date.accessioned | 2024-07-11T17:51:59Z | - |
Data de disponibilização: dc.date.available | 2024-07-11T17:51:59Z | - |
Data de envio: dc.date.issued | 2018-09-18 | - |
Data de envio: dc.date.issued | 2018-09-18 | - |
Data de envio: dc.date.issued | 2017 | - |
Fonte completa do material: dc.identifier | https://app.uff.br/riuff/handle/1/7529 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/759090 | - |
Descrição: dc.description | O presente trabalho visa avaliar o atual nível de maturidade no processo de Gerenciamento de Segurança da Informação das empresas estudadas, com base no conceito de melhores práticas de TI divulgadas na ITIL. O método consiste em avaliar as cinco dimensões do PMF (Visão e Orientação, Processos, Pessoas, Ferramentas e Cultura) por meio de uma série de questionamentos, resultando na qualificação da maturidade do processo ITIL em cinco níveis: Nível 1 – Inicial, Nível 2 – Repetitivo, Nível 3 – Definido, Nível 4 – Gerenciado e Nível 5 - Otimizado. A metodologia foi aplicada em duas empresas com público-alvo de 2 colaboradores responsáveis pelas áreas de segurança da informação e infraestrutura, das respectivas empresas. O trabalho apresenta a fundamentação teórica e os resultados observados em prática, no que diz respeito a mensuração da qualidade de execução do processo de gerenciamento de segurança da informação ITIL, gerando oportunidades de melhorias na forma de atuação das equipes de técnicas e possibilidades de geração de valor nos processos de gerenciamento de segurança da informação | - |
Descrição: dc.description | The present work aims to evaluate the current maturity level in the Information Security Management process of the studied companies, based on the concept of IT best practices disclosed in ITIL. The method consists of evaluating the five dimensions of the PMF (Vision and Guidance, Processes, People, Tools and Culture) through a series of questions, resulting in the qualification of ITIL process maturity in five levels: Level 1 - Initial, Level 2 - Repetitive, Level 3 - Defined, Level 4 - Managed and Level 5 - Optimized. The methodology was applied in two companies with a target audience of two employees responsible for information security and infrastructure from the respective companies. The paper presents the theoretical basis and presentation of the results observed in practice, regarding the measurement of the execution quality for ITIL information security management process, generating opportunities for improvements in the way the technical teams act and consequently adding value in the information security management processes | - |
Formato: dc.format | application/pdf | - |
Idioma: dc.language | pt_BR | - |
Direitos: dc.rights | openAccess | - |
Direitos: dc.rights | CC-BY-SA | - |
Palavras-chave: dc.subject | ITIL | - |
Palavras-chave: dc.subject | PMF | - |
Palavras-chave: dc.subject | Maturidade de processos | - |
Palavras-chave: dc.subject | Gerenciamento de segurança da informação | - |
Palavras-chave: dc.subject | Segurança da informação | - |
Palavras-chave: dc.subject | Tecnologia da informação | - |
Palavras-chave: dc.subject | Gestão da informação | - |
Palavras-chave: dc.subject | NBR ISO/IEC 27002 | - |
Palavras-chave: dc.subject | Process maturity | - |
Palavras-chave: dc.subject | Information security management | - |
Título: dc.title | Avaliação da aplicação da norma NBR ISO/IEC 27002:2013 e a conformidade com ITIL no processo de gestão de segurança da informação | - |
Tipo de arquivo: dc.type | Trabalho de conclusão de curso | - |
Aparece nas coleções: | Repositório Institucional da Universidade Federal Fluminense - RiUFF |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: