Pesquisa qualitativa das práticas de segurança nas empresas do setor de TI

Registro completo de metadados
MetadadosDescriçãoIdioma
Autor(es): dc.contributorSeixas, Flávio Luiz-
Autor(es): dc.creatorAlmeida, Gláucio de Oliveira-
Autor(es): dc.creatorNascimento, Pedro Carvalho-
Data de aceite: dc.date.accessioned2024-07-11T18:19:15Z-
Data de disponibilização: dc.date.available2024-07-11T18:19:15Z-
Data de envio: dc.date.issued2022-09-15-
Data de envio: dc.date.issued2022-09-15-
Fonte completa do material: dc.identifierhttp://app.uff.br/riuff/handle/1/26255-
Fonte: dc.identifier.urihttp://educapes.capes.gov.br/handle/capes/768209-
Descrição: dc.descriptionEste estudo tem como objetivo verificar em que medida as pequenas empresas da área de Tecnologia da Informação (TI) estão negligenciando as práticas de gestão de segurança da informação. Fundamentamos o que é a segurança da informação de acordo com a literatura e ISOs da família 27000. Realizamos uma pesquisa de natureza exploratória. Envolvemos colaboradores de diferentes empresas pequenas do setor de TI. Identificamos o antivírus e firewall como as ferramentas mais utilizadas pelas pequenas empresas. Mostramos também a implementação de um Sistema de Gestão da Segurança da Informação (SGSI) onde apontamos as melhores práticas e exemplificamos ações para minimizar os riscos. Concluímos com os resultados que a falta de profissionais especializados apresentam a maior carência de cuidados por parte das empresas, devido a falta de investimentos em treinamentos na área de segurança da informação.-
Descrição: dc.descriptionThis study aims to evaluate the problem of small Information Technology (IT) companies that neglect information security management practices. We describe what information security is according to the literature and ISOs of the 27000 family. We also interview employees from different small companies in the IT sector. As a result, we identified antivirus and firewall as the tools most used by small businesses. We also show the implementation of an Information Security Management System (ISMS) where we point out best practices and some actions to minimize risks. Finally, we conclude with the results that the lack of specialized professionals led to a lack of actions related to security issues in the companies, due to the lack of investment in training in the area of information security.-
Descrição: dc.description48 p.-
Formato: dc.formatapplication/pdf-
Idioma: dc.languagept_BR-
Direitos: dc.rightsOpen Access-
Direitos: dc.rightsCC-BY-SA-
Palavras-chave: dc.subjectISO 27001-
Palavras-chave: dc.subjectISO 27002-
Palavras-chave: dc.subjectSegurança da informação-
Palavras-chave: dc.subjectTI-
Palavras-chave: dc.subjectPequenas empresas-
Palavras-chave: dc.subjectSegurança da informação-
Palavras-chave: dc.subjectTecnologia da informação-
Palavras-chave: dc.subjectNBR ISO/IEC 27001-
Palavras-chave: dc.subjectNBR ISO/IEC 27002-
Palavras-chave: dc.subjectInformation security-
Palavras-chave: dc.subjectSmall business-
Título: dc.titlePesquisa qualitativa das práticas de segurança nas empresas do setor de TI-
Tipo de arquivo: dc.typeTrabalho de conclusão de curso-
Aparece nas coleções:Repositório Institucional da Universidade Federal Fluminense - RiUFF

Não existem arquivos associados a este item.