Atenção: Todas as denúncias são sigilosas e sua identidade será preservada.
Os campos nome e e-mail são de preenchimento opcional
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Machado, Raphael | - |
Autor(es): dc.contributor | Cunha, Luis Felipe Ignácio | - |
Autor(es): dc.contributor | Bento, Maria Lucila de Souza | - |
Autor(es): dc.creator | Netto, Vinicius Valle Uchoa | - |
Data de aceite: dc.date.accessioned | 2024-07-11T18:31:21Z | - |
Data de disponibilização: dc.date.available | 2024-07-11T18:31:21Z | - |
Data de envio: dc.date.issued | 2022-07-21 | - |
Data de envio: dc.date.issued | 2022-07-21 | - |
Data de envio: dc.date.issued | 2021 | - |
Fonte completa do material: dc.identifier | http://app.uff.br/riuff/handle/1/25788 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/772147 | - |
Descrição: dc.description | Programa de Segurança Cibernética (PSC) é o conjunto de ações desenvolvidas por uma organização com o objetivo de mitigar riscos cibernéticos. PSC concretiza-se na forma de um grande conjunto de políticas, procedimentos, recomendações e tecnologias, definido de acordo com as características de cada organização. Os chamados “frameworks de segurança” são orientações para apoiar o desenvolvimento e a manutenção do PSC. Cada framework de segurança existente possui características próprias - vantagens, desvantagens e modelos de aplicação - no que diz respeito à construção de um PSC. Ainda assim, de maneira geral, frameworks de segurança propõem-se a identificar e organizar os controles de segurança disponíveis para mitigar os riscos cibernéticos a que uma organização está sujeita. No presente trabalho, é proposto um modelo conceitual junto a aplicação conjunta de frameworks de segurança, viabilizando o melhor aproveitamento das características e vantagens de cada framework em um PSC único. A metodologia aplicada baseia-se em uma análise pragmática dos riscos cibernéticos para a seleção de controles relacionados a recursos genéricos em uma instituição no geral. O modelo conceitual desenvolvido é relacionado a controles oriundos dos frameworks CIS Controls, NIST CSF e ISO/IEC 27001. | - |
Descrição: dc.description | Cybersecurity Program is a set of actions developed by an organization with the purpose of mitigating cyber risks. It is an extensive set of policies, procedures, recommendations and technologies, which is defined according to each organization’s character istics. Security frameworks are guidelines to support the development and maintenance of the Cybersecurity Program. Each existing security framework has its own characteristics disadvantages and application models when it comes to building advantages, a Cybersecurity Program. Nevertheless, security frameworks generally aim to identify and organize the available security controls in order to mitigate the cyber risks a company is exposed to. In the present work, a conceptual model of security is proposed together with the joint application of frameworks, enabling the best use of the characteristics and advantages of each framework in a single cybersecurity program. The methodology applied is based on a pragmatic analysis of cyber risks for the selection o f controls related to generic resources in an institution in general. The conceptual model developed is related to controls from the CIS Controls, NIST CSF and ISO/IEC 27001 frameworks. | - |
Descrição: dc.description | 74 p. | - |
Formato: dc.format | application/pdf | - |
Idioma: dc.language | pt_BR | - |
Direitos: dc.rights | Open Access | - |
Direitos: dc.rights | CC-BY-SA | - |
Palavras-chave: dc.subject | Programa de segurança cibernética | - |
Palavras-chave: dc.subject | Segurança cibernética | - |
Palavras-chave: dc.subject | Segurança da informação | - |
Palavras-chave: dc.subject | Frameworks de segurança | - |
Palavras-chave: dc.subject | Segurança da informação | - |
Palavras-chave: dc.subject | Tecnologia da informação | - |
Palavras-chave: dc.subject | NBR ISO/IEC 27001 | - |
Palavras-chave: dc.subject | Cybersecurity program | - |
Palavras-chave: dc.subject | Cybersecurity | - |
Palavras-chave: dc.subject | Information security | - |
Palavras-chave: dc.subject | Cybersecurity frameworks | - |
Título: dc.title | Metodologia para aplicação conjunta de frameworks de segurança | - |
Tipo de arquivo: dc.type | Trabalho de conclusão de curso | - |
Aparece nas coleções: | Repositório Institucional da Universidade Federal Fluminense - RiUFF |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: