Academic literature on the topic 'Certificação em Gestão da Segurança de Sistemas de Informação'

Create a spot-on reference in APA, MLA, Chicago, Harvard, and other styles

Select a source type:

Consult the lists of relevant articles, books, theses, conference reports, and other scholarly sources on the topic 'Certificação em Gestão da Segurança de Sistemas de Informação.'

Next to every source in the list of references, there is an 'Add to bibliography' button. Press on it, and we will generate automatically the bibliographic reference to the chosen work in the citation style you need: APA, MLA, Harvard, Chicago, Vancouver, etc.

You can also download the full text of the academic publication as pdf and read online its abstract whenever available in the metadata.

Journal articles on the topic "Certificação em Gestão da Segurança de Sistemas de Informação"

1

Almeida de Paula, Rafael, and Jorge Mendes de Oliveira-Castro. "Sistemas de gestão de segurança da informação – uma análise comportamental." ACTA COMPORTAMENTALIA 31, no. 1 (2023): 99–119. http://dx.doi.org/10.32870/ac.v31i1.85001.

Full text
Abstract:
O tratamento dos riscos relacionados ao comportamento dos colaboradores nas organizações representa um grande desafio na implantação dos sistemas de gestão da segurança da informação. A principal medida adotada é a definição de políticas de segurança da informação, cuja maioria dos estudos restringe-se aos aspectos formais de sua elaboração ou aborda as ações de conscientização como instrumentos de sua implantação. Nesse trabalho é proposto um novo modelo para tratar esses riscos, calcado no arcabouço teórico estabelecido pela análise do comportamento, em especial, a teoria analítico-comportam
APA, Harvard, Vancouver, ISO, and other styles
2

Nonato, Rafael dos Santos, Elisangela Cristina Aganette, and Heloisa Reis Leal. "Gestão da Informação." Brazilian Journal of Information Science: research trends 17 (April 5, 2023): e023015. http://dx.doi.org/10.36311/1981-1640.2023.v17.e023015.

Full text
Abstract:
A gestão da informação é um conjunto de seis processos distintos, mas inter-relacionados: identificação de necessidades informacionais; aquisição de informação; organização e armazenamento da informação; desenvolvimento de produtos informacionais e serviços; distribuição da informação e uso da informação. Neste artigo, buscou-se mapear o estado da arte da gestão da informação. Em termos metodológicos, foi realizada uma revisão sistemática da literatura com artigos pesquisados em 184 bases de dados disponibilizadas no Portal CAPES a partir dos descritores tecnicamente selecionados e combinados
APA, Harvard, Vancouver, ISO, and other styles
3

Maekawa, Rafael, Marly Monteiro de Carvalho, and Otávio José de Oliveira. "Um estudo sobre a certificação ISO 9001 no Brasil: mapeamento de motivações, benefícios e dificuldades." Gestão & Produção 20, no. 4 (2013): 763–79. http://dx.doi.org/10.1590/s0104-530x2013005000003.

Full text
Abstract:
O objetivo deste trabalho é identificar as principais motivações, benefícios e dificuldades na certificação de Sistemas de Gestão da Qualidade ISO 9001 em empresas brasileiras. Adicionalmente investigaram-se as principais práticas de gestão da qualidade que dão suporte a este tipo de certificação e qual o seu relacionamento com outros tipos de sistemas, tais como a ISO 14001 (Gestão Ambiental) e a OHSAS 18001 (Gestão da Segurança e Saúde do Trabalho). A abordagem metodológica utilizada foi a pesquisa tipo survey, cuja amostra conteve 191 empresas. As principais motivações para implementação da
APA, Harvard, Vancouver, ISO, and other styles
4

Lima, Killian Sumaya Fuziel, Ana Cristina Meira Castro, and João Santos Baptista. "Segurança ocupacional em sistemas de gestão da floresta nativa: revisão sistemática." Ciência Florestal 30, no. 2 (2020): 602. http://dx.doi.org/10.5902/1980509828942.

Full text
Abstract:
O objetivo deste trabalho foi realizar uma revisão sistemática para identificar, nos sistemas de gestão das florestas nativas, quais os indicadores relacionados com a segurança ocupacional. A busca de artigos científicos com interesse para a revisão foi realizada em 16 bases de dados científicas de artigos escritos em inglês e outros recursos (revistas não indexadas às bases de dados anteriormente referidas, mas que se sabia estarem relacionadas, quer com o setor florestal, quer com a segurança ocupacional, e os motores de busca Google e Google Acadêmico), de acordo com a metodologia PRISMA. C
APA, Harvard, Vancouver, ISO, and other styles
5

Farias Júnior, Tácito Augusto. "AS POLÍTICAS DE SEGURANÇA EM SISTEMAS DE INFORMAÇÃO." Revista Ibero-Americana de Humanidades, Ciências e Educação 9, no. 9 (2023): 2073–80. http://dx.doi.org/10.51891/rease.v9i9.11299.

Full text
Abstract:
Atualmente a sociedade se encontra cada vez mais globalizada e em estado de evolução, sendo assim as organizações obrigatoriamente precisam da disponibilidade de informações para o devido funcionamento de forma ágil, eficaz e segura das aplicações e atividades rotineiras, garantindo a confiabilidade e integridade dos dados pessoais. Neste estudo serão abordadas normas e políticas para gestão e monitoramento na proteção de dados, além de medidas essenciais que tratam de atitudes suspeitas nos sistemas de informação. Para atingir o objetivo proposto, foi feita uma revisão bibliográfica de maneir
APA, Harvard, Vancouver, ISO, and other styles
6

Aguiar, Alexandre de Oliveira e., and Pedro Luiz Côrtes. "Conflitos de transparência e confidencialidade na certificação de sistemas de gestão ambiental." REAd. Revista Eletrônica de Administração (Porto Alegre) 20, no. 1 (2014): 31–63. http://dx.doi.org/10.1590/s1413-23112014000100002.

Full text
Abstract:
Todo o processo de certificação pela norma ISO 14001 está baseado em princípios de transparência e disponibilidade de informações. Isto é determinado pela norma ISO / IEC 17021 que é a base para a atuação dos organismos certificadores de sistemas de gestão ambiental ISO 14001. A norma ISO / IEC 17021 estabelece princípios de transparência das informações e determina aos organismos certificadores a obrigação de disponibilizar a lista de clientes certificados. No entanto, muitos organismos certificadores se negam a proporcionar esta informação ao público. Não foram localizados estudos anteriores
APA, Harvard, Vancouver, ISO, and other styles
7

Araújo, Wagner Junqueira de, Sueny Gomes Leda Araújo, and Rafaela Romaniuc Batista. "Estudo dos aspectos humanos da segurança da informação aplicado na Pró-Reitoria de Gestão de Pessoas da Universidade Federal da Paraíba - UFPB." Informação & Informação 23, no. 2 (2018): 596. http://dx.doi.org/10.5433/1981-8920.2018v23n2p596.

Full text
Abstract:
Introdução: O universo de atividades que permeia a tecnologia da informação está sujeito a várias formas de ameaças que comprometem seriamente sua segurança. A própria tecnologia é responsável por fornecer parte da solução para esses problemas. Porém, parte das vulnerabilidades e ameaças a que os sistemas de informação estão expostos podem ser atribuídas às deficiências nos procedimentos organizacionais e ao comportamento humano. Nesse contexto, torna-se salutar estudar, sob a ótica da Ciência da Informação, uma das variáveis subjetivas do processo de segurança da informação, que está relacion
APA, Harvard, Vancouver, ISO, and other styles
8

Schout, Denise, and Hillegonda Maria Dutilh Novaes. "Do registro ao indicador: gestão da produção da informação assistencial nos hospitais." Ciência & Saúde Coletiva 12, no. 4 (2007): 935–44. http://dx.doi.org/10.1590/s1413-81232007000400015.

Full text
Abstract:
A valorização da utilização de indicadores assistenciais no monitoramento do desempenho dos sistemas de serviços de saúde cresceu de forma significativa nas últimas décadas. A expansão do Sistema Único de Saúde/SUS e do Sistema de Saúde Suplementar, e as formas de gestão adotadas estimularam o uso de indicadores na avaliação do desempenho, qualidade e segurança nos hospitais, sendo propostos sistemas de indicadores. Não houve uma correspondente preocupação com as condições de produção dos dados e informações para esses indicadores nos serviços de saúde. O artigo discute algumas das condições n
APA, Harvard, Vancouver, ISO, and other styles
9

Lima, Paulo Roberto, and Damião Enéias de Melo Dos Santos. "Gestão da informação e do conhecimento em organizações militares estaduais reconhecidas como sistemas adaptativos complexos." Brazilian Applied Science Review 7, no. 2 (2023): 448–68. http://dx.doi.org/10.34115/basrv7n2-003.

Full text
Abstract:
A Gestão da Informação e do Conhecimento aliado a Aprendizagem Organizacional passou a ter um papel fundamental para o desenvolvimento profissional e organizacional nos últimos anos dentro das instituições públicas, em especial no que se refere à formação de agendas que propiciem o aperfeiçoamento dos processos de gestão das políticas de segurança pública que possam levar a uma melhor qualidade na prestação de seus serviços junto à sociedade. O objetivo deste artigo foi analisar, por meio de uma entrevista semiestruturada, como ocorre o processo de aprendizagem e auto-organização nas instituiç
APA, Harvard, Vancouver, ISO, and other styles
10

Mattos, Jarbas Cesar de, and José Carlos de Toledo. "Custos da qualidade: diagnóstico nas empresas com certificação ISO 9000." Gestão & Produção 5, no. 3 (1998): 312–24. http://dx.doi.org/10.1590/s0104-530x1998000300011.

Full text
Abstract:
Este trabalho analisa a utilização de Custos da Qualidade, como ferramenta de gestão, pelas empresas brasileiras cujos sistemas da qualidade já estejam certificados conforme critérios internacionais. Analisa também as principais características dos Sistemas de Custos da Qualidade (SCQ) implantados, o processo de implantação e as principais dificuldades enfrentadas. Foram contatadas, por meio de pesquisa de campo via correio, 838 empresas possuidoras de 919 certificados de sistema da qualidade conforme as normas ISO 9001, 9002 ou 9003. Das 300 empresas que responderam o questionário, 39% inform
APA, Harvard, Vancouver, ISO, and other styles
More sources

Dissertations / Theses on the topic "Certificação em Gestão da Segurança de Sistemas de Informação"

1

Ramiro, Marcelo Lepsch. "Gestão da segurança da informação: certificação digital." reponame:Repositório Institucional do FGV, 2008. http://hdl.handle.net/10438/4069.

Full text
Abstract:
Made available in DSpace on 2009-11-18T19:01:38Z (GMT). No. of bitstreams: 1 ACF286.pdf: 524117 bytes, checksum: f00f91d8cdfba35ada65a2f26f2567b5 (MD5) Previous issue date: 2007<br>More over, the information has become the main asset of the institutions. Being thus, the Information Security (IS) is getting attention as one of the activities of extreme importance in the corporations. Guarantee the confidentiality, integrity, availability, no deny and legality becomes something very important for the day-by-day of the businesses. An analysis of the risk, passing through the assessment of the
APA, Harvard, Vancouver, ISO, and other styles
2

Silva, Rozelito Felix da. "Proposta de adaptação do modelo Balanced Scorecard : BSC para a gestão de segurança da informação em órgãos da administração pública." reponame:Repositório Institucional da UnB, 2010. http://repositorio.unb.br/handle/10482/6670.

Full text
Abstract:
Dissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2010.<br>Submitted by Allan Wanick Motta (allan_wanick@hotmail.com) on 2011-01-24T17:25:27Z No. of bitstreams: 1 2010_ElisaPereiraBruziguessi.pdf: 16151752 bytes, checksum: 6f9efc25c648a472968b20d7bfaa37bd (MD5)<br>Approved for entry into archive by Luanna Maia(luanna@bce.unb.br) on 2011-01-30T17:19:43Z (GMT) No. of bitstreams: 1 2010_ElisaPereiraBruziguessi.pdf: 16151752 bytes, checksum: 6f9efc25c648a472968b20d7bfaa37bd (MD5)<br>Made available in DSpace on 2011-01-30T17:19:43Z (GM
APA, Harvard, Vancouver, ISO, and other styles
3

Kroll, Josiane. "um modelo conceitual para especificação da gestão de riscos de segurança em sistemas de informação." Universidade Federal de Santa Maria, 2010. http://repositorio.ufsm.br/handle/1/8137.

Full text
Abstract:
Conselho Nacional de Desenvolvimento Científico e Tecnológico<br>The lack of an alignment among concepts that involve security risk management has caused the stalemate in the adoption of security risks management models for organizations. There are several standards and risk management methodologies, having a large set of concepts, defined in many ways. In order to get an alignment of concepts and establish a suitable vocabulary for risk management, the conceptual modeling was used within the realm of security risks management. By using the conceptual modeling it was possible to abstract conc
APA, Harvard, Vancouver, ISO, and other styles
4

Maques, Ricardo Pedro Loureiro. "Evolução da certificação de sistemas de gestão de segurança e saúde no trabalho em empresas portuguesas: caracterização e tendências." Master's thesis, Escola Superior de Ciências Empresariais, 2012. http://hdl.handle.net/10400.26/4552.

Full text
Abstract:
Dissertação de Mestrado em Segurança e Higiene no Trabalho<br>No presente trabalho pretendeu-se avaliar o impacto da adopção da norma OHSAS 18001 na gestão e no desempenho das organizações, nomeadamente, os benefícios da suaaplicabilidade e as principais dificuldades enfrentadas. Foi efectuada a caracterização da certificação de sistemas de gestão da segurança em Portugal, analisadas as dificuldades e motivações relativas à implementação, desempenho e manutenção dos Sistemas de Gestão de Segurança e Saúde do Trabalho. A metodologia proposta baseou-se na análise dos relatórios de auditorias rea
APA, Harvard, Vancouver, ISO, and other styles
5

Silva, Luiz Fernando Costa Pereira da. "Gestão de riscos em tecnologia da informação como fator crítico de sucesso na gestão da segurança da informação dos órgãos da administração pública federal : estudo de caso da Empresa Brasileira de Correios e Telégrafos - ECT." reponame:Repositório Institucional da UnB, 2010. http://repositorio.unb.br/handle/10482/7473.

Full text
Abstract:
Dissertação (mestrado)—Universidade de Brasília, Faculdade de Economia, Administração, Contabilidade e Ciência da Informação e Documentação, Departamento de Ciência da Informação e Documentação, 2010.<br>Submitted by Jaqueline Ferreira de Souza (jaquefs.braz@gmail.com) on 2011-04-23T20:57:38Z No. of bitstreams: 1 2010_LuizFernandoCostaPereiradaSilva.pdf: 1548009 bytes, checksum: 4fa83b9c9b3e4f92abedbc315fe2711f (MD5)<br>Approved for entry into archive by Jaqueline Ferreira de Souza(jaquefs.braz@gmail.com) on 2011-04-23T21:01:29Z (GMT) No. of bitstreams: 1 2010_LuizFernandoCostaPereiradaSilv
APA, Harvard, Vancouver, ISO, and other styles
6

Hori, Andre Shigueru. "Modelo de gestão de risco em segurança da informação: um estudo de caso no mercado brasileiro de cartões de crédito." reponame:Repositório Institucional do FGV, 2003. http://hdl.handle.net/10438/2216.

Full text
Abstract:
Made available in DSpace on 2010-04-20T20:51:15Z (GMT). No. of bitstreams: 3 74539.pdf.jpg: 16448 bytes, checksum: 917ba53985326c5a54698774dcf5caf9 (MD5) 74539.pdf: 4883407 bytes, checksum: ccc869b12fa5c3aa21e92886cf4d2c4f (MD5) 74539.pdf.txt: 329642 bytes, checksum: 1647bed57f2d4917b864283b5383769d (MD5) Previous issue date: 2003-04-07T00:00:00Z<br>The concerns regarding managing information security risks are already part of the Brazilian enterprise environment’s reality. The business processes' expansion towards the information systems based on technology made the number of threats gr
APA, Harvard, Vancouver, ISO, and other styles
7

Gonçalves, Roitier Campos. "Gestão da informação em redes com servidores virtualizados: um modelo de apoio para gestores de micro empresas e analistas de sistemas." Universidade Federal de Goiás, 2017. http://repositorio.bc.ufg.br/tede/handle/tede/7705.

Full text
Abstract:
Submitted by Franciele Moreira (francielemoreyra@gmail.com) on 2017-08-29T15:24:43Z No. of bitstreams: 2 Dissertação - Roitier Campos Gonçalves - 2017.pdf: 4151982 bytes, checksum: d6409ff960ea01e76c484f09050aca04 (MD5) license_rdf: 0 bytes, checksum: d41d8cd98f00b204e9800998ecf8427e (MD5)<br>Approved for entry into archive by Luciana Ferreira (lucgeral@gmail.com) on 2017-09-15T13:14:27Z (GMT) No. of bitstreams: 2 Dissertação - Roitier Campos Gonçalves - 2017.pdf: 4151982 bytes, checksum: d6409ff960ea01e76c484f09050aca04 (MD5) license_rdf: 0 bytes, checksum: d41d8cd98f00b204e9800998ecf8427e (M
APA, Harvard, Vancouver, ISO, and other styles
8

Liberali, Ernâni Teixeira. "UM MODELO PARA PROTEÇÃO DE TRILHAS DE AUDITORIA EM SISTEMAS DE IDENTIFICAÇÃO ELETRÔNICA." Universidade Federal de Santa Maria, 2012. http://repositorio.ufsm.br/handle/1/8241.

Full text
Abstract:
Coordenação de Aperfeiçoamento de Pessoal de Nível Superior<br>With the continuing demand for services and information in multiple places in real time, companies are dealing with increasingly sensitive information for their business and many of them are not prepared to undertake the management of these information. In information systems, audit trails, also called audit logs, are records of activities from users and administrators. Audit trails help companies to keep a historical control of changes in information, but they do not safeguard the vulnerability of improper handling of these tracks
APA, Harvard, Vancouver, ISO, and other styles
9

Silva, José Henrique Fatia da. "Inovações tecnológicas para uma estratégia de qualificação dos produtos e dos processos de trabalho em Bancos de Leite Humano: o sistema de gerenciamento BLHWEB." reponame:Repositório Institucional da FIOCRUZ, 2009. https://www.arca.fiocruz.br/handle/icict/2442.

Full text
Abstract:
Made available in DSpace on 2011-05-04T12:36:26Z (GMT). No. of bitstreams: 0 Previous issue date: 2009<br>Este estudo aborda os alcances e limites das inovações tecnológicas produzidas pelo Sistema de Gerenciamento de Bancos de Leite Humano BLHWEB na estratégia de qualificação e de certificação da gestão dos produtos e processos conduzidos sob a responsabilidade de um Banco de Leite Humano - BLH. O BLHWEB é um sistema de informação especialista no ambiente de atuação dos BLH que internaliza procedimentos, diretrizes técnicas, normas e concepções cientificamente embasadas para assegurar a qu
APA, Harvard, Vancouver, ISO, and other styles
10

Silva, Daniela Rocha da. "Benefícios e factores condicionadores da obtenção de certificação em gestão da segurança de sistemas de informação." Master's thesis, 2011. http://hdl.handle.net/1822/26322.

Full text
Abstract:
Dissertação de mestrado em Engenharia e Gestão de Sistemas de Informação<br>O reconhecimento do valor e da importância da informação por parte das organizações justifica a aplicação de medidas de protecção desse activo organizacional. Essa aplicação concretiza-se mediante iniciativas de Segurança de Sistemas de Informação. A obtenção de certificações através de normas de Gestão da Segurança de Sistemas de Informação é tida como promotora e evidenciadora dos esforços de protecção do sistema de informação por parte das organizações. Observa-se, no entanto, que o número de organizações ce
APA, Harvard, Vancouver, ISO, and other styles

Book chapters on the topic "Certificação em Gestão da Segurança de Sistemas de Informação"

1

Oliveira Silva, Tiago, and Ernane Rosa Martins. "ANÁLISE DA GESTÃO DA TECNOLOGIA DA INFORMAÇÃO NA ORGANIZAÇÃO ROTA CONSTRUTORA LTDA." In Tecnologia, Comunicação e Gestão da Inovação: contribuições para o desenvolvimento de novos conhecimentos - Vol.2. Editora Científica Digital, 2024. https://doi.org/10.37885/240817582.

Full text
Abstract:
O artigo aborda a importância da gestão de tecnologia da informação (TI) na empresa Rota Construtora Ltda, uma empresa de construção civil fundada em 1995. Apesar dos investimentos em TI, a empresa enfrenta desafios como a integração de sistemas e segurança da informação. A pesquisa, utilizando a revisão bibliográfica e estudo de caso, destaca a necessidade de alinhar a TI aos objetivos estratégicos, apresentar frameworks populares e sugerir melhorias especificas. O trabalho conclui ressaltando a importância de pesquisas futuras para abortar implementação pratica de estratégias de melhoria e o
APA, Harvard, Vancouver, ISO, and other styles
2

Pereira, Daniel Apoliano, and Ernane Rosa Martins. "GESTÃO DE TECNOLOGIA DA INFORMAÇÃO NA ORGANIZAÇÃO DO BANCO DO BRASIL E SUA PARCERIA COM A BBTS." In Tecnologia, Comunicação e Gestão da Inovação: contribuições para o desenvolvimento de novos conhecimentos - Vol.2. Editora Científica Digital, 2024. https://doi.org/10.37885/240817583.

Full text
Abstract:
A gestão de TI no Banco do Brasil, em parceria com a BB Tecnologia e Serviços (BBTS), desempenha um papel crucial na transformação digital e na eficiência operacional da instituição. A BBTS, como subsidiária especializada em tecnologia, contribui significativamente para o desenvolvimento e implementação de soluções inovadoras no ambiente tecnológico do banco. Em conjunto, têm investido em modernização de sistemas, segurança da informação e estratégias de TI para oferecer serviços digitais avançados aos clientes, enquanto mantêm a robustez e confiabilidade dos sistemas internos. O alinhamento e
APA, Harvard, Vancouver, ISO, and other styles
3

Colombo, Adriano, Vanice Canuto Cunha, Saulo Roberto Sodré Reis, Marcio de Almeida Ribeiro, Joyce Aline de Oliveira Marins, and Alexandre Magno de Melo Faria. "GESTÃO EFICIENTE DE ATIVOS DE SOFTWARE: DESENVOLVIMENTO E APRIMORAMENTO NO CONTEXTO DO TCE-MT." In Ciência da Computação: avanços e tendências em pesquisa. Editora Científica Digital, 2023. http://dx.doi.org/10.37885/231115017.

Full text
Abstract:
Este capítulo aborda a importância do gerenciamento adequado dos ativos de software, como licenças e contratos de Tecnologia da Informação (TI) para organizações públicas, em especial, o setor de tecnologia da informação. O acompanhamento e controle eficientes desses ativos são fundamentais para evitar riscos e desperdícios de recursos. O Tribunal de Contas do Estado de Mato Grosso (TCE-MT) reconhece essa importância e tem buscado soluções e melhorias no desenvolvimento de seus sistemas computacionais, visando atender de forma eficiente e transparente à nossa sociedade. Nesse contexto, este ca
APA, Harvard, Vancouver, ISO, and other styles
4

Gomes, Lidiani Fadel Bueno. "MODERNIZAÇÃO DO PODER JUDICIÁRIO: DESAFIOS E PERSPECTIVAS SOB O VIÉS DA PROTEÇÃO DE DADOS PESSOAIS." In Novos Temas em Direito: tensões e complementaridades. Editora Científica Digital, 2024. http://dx.doi.org/10.37885/240215905.

Full text
Abstract:
O presente trabalho investiga a crescente modernização do Poder Judiciário Brasileiro e sua interseção com o direito fundamental à proteção de dados pessoais. A justificativa para esta pesquisa reside na observação de que, enquanto a digitalização oferece vantagens significativas em termos de eficiência e acessibilidade, ela também levanta questões críticas sobre a segurança e privacidade dos dados pessoais dos indivíduos envolvidos em processos judiciais.A problemática central deste estudo concentra-se em investigar a coexistência entre a necessidade de modernização do Poder Judiciário Brasil
APA, Harvard, Vancouver, ISO, and other styles

Conference papers on the topic "Certificação em Gestão da Segurança de Sistemas de Informação"

1

Mayer, Janice, and Leonardo Lemes Fagundes. "Modelo para Avaliar o Nível de Maturidade do Processo de Gestão de Riscos em Segurança da Informação." In VI Simpósio Brasileiro de Sistemas de Informação. Sociedade Brasileira de Computação, 2010. http://dx.doi.org/10.5753/sbsi.2010.14696.

Full text
Abstract:
O processo de Gestão de Riscos (GR) compreende atividades coordenadas para direcionar e controlar uma organização no que se refere a riscos, isso inclui a definição de contexto, análise, avaliação, tratamento, aceitação, comunicação e monitoramento dos riscos de segurança da informação. As organizações precisam implementar GR de forma consistente e sistemática, para buscar conformidades com leis, normas e regulamentações vigentes, bem como atender a requisitos obrigatórios para certificação de um Sistema de Gestão de Segurança da Informação. No entanto, não se identificou na literatura um mode
APA, Harvard, Vancouver, ISO, and other styles
2

Rigon, Evandro Alencar, and Carla Merkle Westphall. "Modelo de Avaliação da Maturidade da Segurança da Informação." In VII Simpósio Brasileiro de Sistemas de Informação. Sociedade Brasileira de Computação, 2011. http://dx.doi.org/10.5753/sbsi.2011.14568.

Full text
Abstract:
Os processos de negócio das organizações são suportados por tecnologias da informação, apesar de muitos processos e sistemas não terem sido projetados para serem seguros. A falta de um método para avaliar a segurança poderá expor a organização ao risco em diversas situações. Este artigo apresenta um processo para a gestão da maturidade da segurança da informação através de um método de medição e um conjunto de controles que tratam a segurança da informação de forma abrangente. Os resultados indicam que o método é eficiente para avaliar o estado atual da segurança, auxiliar no processo de gestã
APA, Harvard, Vancouver, ISO, and other styles
3

Kroll, Josiane, Lisandra Fontoura, Rosana Wagner, and Marcos D’Ornellas. "Usando Padrões para o Desenvolvimento da Gestão da Segurança de Sistemas de Informação baseado na Norma ISO/IEC 21827:2008." In VI Simpósio Brasileiro de Sistemas de Informação. Sociedade Brasileira de Computação, 2010. http://dx.doi.org/10.5753/sbsi.2010.14697.

Full text
Abstract:
A falta de segurança em Sistemas de Informação tem provocado inúmeros prejuízos financeiros e morais para as organizações. A maioria das organizações não dispõe de um programa de gestão da segurança bem estruturado e eficiente. Usando padrões de segurança, as organizações poderão fortalecer seus programas de gestão de segurança além de aumentar suas garantias de proteção. Se as organizações utilizarem os padrões alinhados a uma norma de segurança, o número de falhas de segurança em Sistemas de Informação irá diminuir consideravelmente. Este artigo apresenta padrões ligados à norma ISO/IEC 2182
APA, Harvard, Vancouver, ISO, and other styles
4

Lento, Luiz Otávio B., Pedro Patinho, and Salvador Abreu. "Um Modelo Declarativo para Gestão de Riscos em IoT." In Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais. Sociedade Brasileira de Computação - SBC, 2023. http://dx.doi.org/10.5753/sbseg.2023.232847.

Full text
Abstract:
Um grande problema em ambientes IoT é garantir a segurança em todos os serviços e dispositivos. A diversidade de ameaças, em conjunto com a falta de preocupação da maioria de seus administradores e projetistas dos dispositivos, tornou o ambiente de rede IoT vulnerável. Este artigo apresenta o RTRMM, um modelo de gerenciamento de riscos de segurança baseado em lógica para ambientes IoT, que prevê os riscos e visa gerenciá-los em tempo real, tornando o ambiente IoT mais confiável. Faz uso de probabilidade, lógica difusa e programação em lógica para implementar as suas funcionalidades.
APA, Harvard, Vancouver, ISO, and other styles
5

Queiroz, Silvio, Fabíola Greve, Leobino N. Sampaio, and Eduardo Marques. "Plataforma para Gestão de Identidades Descentralizadas Baseada em Blockchain." In Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais. Sociedade Brasileira de Computação - SBC, 2021. http://dx.doi.org/10.5753/sbseg.2021.17304.

Full text
Abstract:
A identidade é fundamental para o reconhecimento das entidades (indivíduos, coisas e organizações) e das suas diversas relações no contexto em que estão inseridas. A gestão de identidades (GId) estabelece procedimentos de autenticação, autorização, responsabilização e auditoria, de forma a preservar a segurança do acesso aos recursos das organizações. Até então centralizados ou federados, os sistemas de GId podem evoluir para um modelo descentralizado e autossoberano (IDD), no qual o próprio usuário passa a ser o administrador das informações sobre sua identidade, e esta, inclusive, passa a se
APA, Harvard, Vancouver, ISO, and other styles
6

Moecke, Cristian Thiago, Ricardo Felipe Custódio, Jonathan Gehard Kohler, and Marcelo Carlomagno Carlos. "Uma ICP baseada em certificados digitais autoassinados." In Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais. Sociedade Brasileira de Computação - SBC, 2010. http://dx.doi.org/10.5753/sbseg.2010.20580.

Full text
Abstract:
Infraestruturas de Chaves Públicas tem sido amplamente utilizadas em alguns contextos onde se deseja estabelecimento de confiança entre duas entidades. Em especial, seu uso é difundido no estabelecimento de confiança para acesso aos chamados “sites seguros”, através do SSL/TLS. Entretanto, com o advento de iniciativas como a ICP-Brasil e o uso crescente da certificação digital para assinatura digital de documentos eletrônicos, algumas limitações e dificuldades de implementação de ICPs tornaram-se mais evidentes. Este artigo discute a inversão de alguns conceitos de Infraestruturas de Chaves Pú
APA, Harvard, Vancouver, ISO, and other styles
7

França, Rodrigo, Demostenes Rodríguez, and Renata Rosa. "Melhoria da Segurança de um Sistema de Informação Utilizando Biometria de Iris." In XIII Simpósio Brasileiro de Sistemas de Informação. Sociedade Brasileira de Computação, 2017. http://dx.doi.org/10.5753/sbsi.2017.6075.

Full text
Abstract:
Este artigo descreve um sistema de segurança para ser utilizado em sistemas de informação baseado na biometria da íris. O processo de autenticação de usuários em um sistema de informação é de suma importância e pode ser realizado usando diversos métodos como: senhas alfanuméricas, certificação digital, dispositivos eletrônicos gerador de senhas ou sistemas que reconhecem características humanas, como é o caso da íris. Um sistema biométrico de íris consta das seguintes etapas: aquisição, segmentação, normalização, extração de padrões e finalmente a etapa de reconhecimento, que consiste na verif
APA, Harvard, Vancouver, ISO, and other styles
8

Santos, Marciel de Liz, Marlon Domenech, and Michelle S. Wangham. "Gestão de Identidades na Web das Coisas: Um Estudo de Caso em Saúde Eletrônica." In Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais. Sociedade Brasileira de Computação - SBC, 2013. http://dx.doi.org/10.5753/sbseg.2013.19558.

Full text
Abstract:
Prover a gestão de identidades (IdM) no cenário da Web das Coisas (WoT) é um requisito importante para garantir a proteção de dados disponibilizados ou consumidas por dispositivos na WoT. Este trabalho visa avaliar os impactos causados em uma aplicação de saúde eletrônica (e-health) decorrentes do uso de um sistema de IdM centrado no usuário que faz uso do OpenID Connect e que está alinhado aos requisitos exigidos por esta aplicação. Testes não funcionais, incluindo os de segurança, serão executados para avaliar os impactos decorrentes do uso do sistema de IdM proposto por uma aplicação Web de
APA, Harvard, Vancouver, ISO, and other styles
9

Abreu Jr., Vilmar, Altair O. Santin, Eduardo K. Viegas, Cleverton J. A. Vicentini, and Mateus N. da Silva. "Gestão de Identidade e Acesso para dispositivos IoT na Smart Grid." In Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais. Sociedade Brasileira de Computação - SBC, 2021. http://dx.doi.org/10.5753/sbseg.2021.17302.

Full text
Abstract:
Redes elétricas inteligentes (SG, Smart Grid) são compostas por dispositivos da internet das coisas (IoT, Internet of Things) que possuem restrições computacionais que impedem a adoção de protocolos tradicionais de comunicação e segurança. Assim, esse trabalho propõem uma abordagem de segurança fim-a-fim na comunicação entre os elementos da SG, permitindo que um usuário autenticado transporte suas credenciais obtidas na Internet para o contexto de IoT. Essa abordagem tem como principal vantagem a utilização do protocolo multicast na comunicação, sem comprometer a segurança. Apesar dessa propos
APA, Harvard, Vancouver, ISO, and other styles
10

Abreu Jr., Vilmar, Altair O. Santin, Eduardo K. Viegas, Cleverton J. A. Vicentini, and Mateus N. da Silva. "Gestão de Identidade e Acesso para dispositivos IoT na Smart Grid." In Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais. Sociedade Brasileira de Computação - SBC, 2021. http://dx.doi.org/10.5753/sbseg.2021.17302.

Full text
Abstract:
Redes elétricas inteligentes (SG, Smart Grid) são compostas por dispositivos da internet das coisas (IoT, Internet of Things) que possuem restrições computacionais que impedem a adoção de protocolos tradicionais de comunicação e segurança. Assim, esse trabalho propõem uma abordagem de segurança fim-a-fim na comunicação entre os elementos da SG, permitindo que um usuário autenticado transporte suas credenciais obtidas na Internet para o contexto de IoT. Essa abordagem tem como principal vantagem a utilização do protocolo multicast na comunicação, sem comprometer a segurança. Apesar dessa propos
APA, Harvard, Vancouver, ISO, and other styles
We offer discounts on all premium plans for authors whose works are included in thematic literature selections. Contact us to get a unique promo code!