Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.creator | Moreira, Fernando Rocha | - |
Autor(es): dc.creator | Silva Filho, Demétrio Antônio da | - |
Autor(es): dc.creator | Amvame-Nze, Georges Daniel | - |
Autor(es): dc.creator | Sousa Júnior, Rafael Timóteo de | - |
Autor(es): dc.creator | Nunes, Rafael Rabelo | - |
Data de aceite: dc.date.accessioned | 2024-10-23T16:03:44Z | - |
Data de disponibilização: dc.date.available | 2024-10-23T16:03:44Z | - |
Data de envio: dc.date.issued | 2022-05-12 | - |
Data de envio: dc.date.issued | 2022-05-12 | - |
Data de envio: dc.date.issued | 2021-09-21 | - |
Fonte completa do material: dc.identifier | https://repositorio.unb.br/handle/10482/43687 | - |
Fonte completa do material: dc.identifier | https://orcid.org/ 0000-0003-3100-7128 | - |
Fonte completa do material: dc.identifier | https://orcid.org/ 0000-0002-7103-4780 | - |
Fonte completa do material: dc.identifier | https://orcid.org/ 0000-0001-5271-5540 | - |
Fonte completa do material: dc.identifier | https://orcid.org/ 0000-0003-1101-3029 | - |
Fonte completa do material: dc.identifier | https://orcid.org/ 0000-0002-1538-4276 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/898836 | - |
Descrição: dc.description | This paper aims to show how creating a risk plan can be solved with the help of the constructivist multicriteria method. A case study using Multicriteria Decision Aid Constructivist (MCDA-C) was applied, with cybersecurity framework’s controls as a reference. The study was conducted in a large Brazilian bank in Brazil. The relevance of this work is the need to show that the application of multicriteria methods can be applied in the context of information security, which recommends the use of such methods to assist in risk analysis. The methodology used in this study was both quantitative and qualitative, obtaining primary data through brainstorming with decision-makers and forms answered by experts. The secondary data were obtained through the Framework for Improving Critical Infrastructure Cybersecurity, created by NIST - the National Institute of Standards and Technology of the United States. The problem was structured according to the constructivist method, and the data collected were processed and calculated. The study concluded that the category of Security Continuous Monitoring controls stood out compared to other categories. It also shows the importance of applying the constructivist method for the management of cyber risks by unravelling a problem and providing a basis for decision making. Our work contributes to a better understanding of risk management, encouraging the adoption of the constructivist method as a form of risk management best practice. | - |
Formato: dc.format | application/pdf | - |
Publicador: dc.publisher | IEEE | - |
Direitos: dc.rights | Acesso Aberto | - |
Direitos: dc.rights | This work is licensed under a Creative Commons Attribution 4.0 License. For more information, see https://creativecommons.org/licenses/by/4.0/ | - |
Palavras-chave: dc.subject | Segurança de dados | - |
Palavras-chave: dc.subject | Gestão de riscos | - |
Palavras-chave: dc.subject | Processo decisório | - |
Palavras-chave: dc.subject | Segurança da informação | - |
Título: dc.title | Evaluating the performance of NIST’s framework cybersecurity controls through a constructivist multicriteria methodology | - |
Tipo de arquivo: dc.type | livro digital | - |
Aparece nas coleções: | Repositório Institucional – UNB |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: