Construção da escala do nível da cultura organizacional de segurança da informação

Detalhes bibliográficos
Autor(a) principal: Araujo, Pedro Henrique de Moura
Data de Publicação: 2018
Tipo de documento: Tese
Idioma: por
Título da fonte: Repositório Institucional da UFSC
Texto Completo: https://repositorio.ufsc.br/handle/123456789/191171
Resumo: Tese (doutorado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Engenharia de Produção, Florianópolis, 2018.
id UFSC_ff496eac92e9fe3091e678b9318ce87d
oai_identifier_str oai:repositorio.ufsc.br:123456789/191171
network_acronym_str UFSC
network_name_str Repositório Institucional da UFSC
repository_id_str 2373
spelling Universidade Federal de Santa CatarinaAraujo, Pedro Henrique de MouraAndrade, Dalton Francisco de2018-11-08T03:04:16Z2018-11-08T03:04:16Z2018355375https://repositorio.ufsc.br/handle/123456789/191171Tese (doutorado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Engenharia de Produção, Florianópolis, 2018.O presente estudo objetivou a construção de uma escala de medi-da do nível de cultura organizacional de segurança da informação. Nesse sentido, a partir de uma ampla revisão bibliográfica, foi conceituada a cultura organizacional de segurança da informação, objeto de avaliação do estudo. Em seguida, procedeu-se a definição do traço latente Cultura Organizacional de Segurança da Informação, estabelecendo que os atributos que caracterizam o traço latente são os nove princípios da Organização para Cooperação e Desenvolvimento Econômico OCDE, e os controles de segurança da informação da norma ABNT NBR ISO/IEC 27002. Para a construção da escala, foi elaborado um instrumento de avaliação, questionário, e aplicado em organizações públicas federais. Após a análise e validação do instrumento, com fundamento na Teoria da Resposta ao Item TRI obteve-se um conjunto de 55 itens que estruturam a escala. O estudo apresentou os seguintes resultados: a proposta de um conceito de cultura organizacional aplicada à segurança da informação e a criação de uma escala padronizada e interpretada de avaliação do nível de cultura organizacional de segurança da informação, definida em cinco níveis: 0 Caos, 1 Elementar, 2 Em evolução 3 Encaminhado e 4 Otimizado. A escala desenvolvida, fundamentada na TRI, permite avaliar todos os tipos de organizações, possibilita a comparabilidade entre organizações, inclusive aquelas pertencentes a uma cadeia de suprimentos, e fornece as informações necessárias para o autoconhecimento da organização, auxiliando os gestores na otimização dos investimentos em segurança da informação e nas tomadas de decisões gerenciais.Abstract : The present study s goal was to build a measurement scale of the level of information security in an institution s organizational culture. Therefore, based on a broad bibliographical review, the study conceptualized the organizational culture of information security, which was our object of evaluation. Then, the study defined the latent trait Organizational Culture of Information Security, establishing that the attributes that characterize the latent trait are: the nine principles of the Organization for Economic Cooperation and Development OECD; and the information security controls of the ABNT NBR ISO / IEC 27002 s standard. In order to build the scale, we developed an evaluation instrument, a questionnaire, and applied it to federal public organizations. After the analysis and validation of the instrument, based on Item Response Theory - IRT, we obtained a set of 55 items that structure the scale. The study yielded the following results: a proposal of a concept of organizational culture applied to information security; and the development of a standardized and interpreted scale of evaluation of the organizational culture level of information security, defined in five levels: 0 - Chaos, 1 - Elementary, 2 - In Progress 3 - Advanced and 4 - Optimized. The scale developed based on IRT allows us to evaluate all types of organizations, enables comparing organizations in a supply chain, and provides the necessary information for self-knowledge of the organization, helping managers to optimize investments in information security and in managerial decision-making.205 p.| il., gráfs., tabs.porEngenharia de produçãoProteção de dadosSistemas de informaçãoCultura organizacionalTeoria da Resposta do ÍtemCadeia de suprimentosConstrução da escala do nível da cultura organizacional de segurança da informaçãoinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/doctoralThesisreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSCinfo:eu-repo/semantics/openAccessORIGINALPEPS5705-T.pdfPEPS5705-T.pdfapplication/pdf2371106https://repositorio.ufsc.br/bitstream/123456789/191171/-1/PEPS5705-T.pdf03d190180e4f55fff55fa150383b058bMD5-1123456789/1911712018-11-08 01:04:16.456oai:repositorio.ufsc.br:123456789/191171Repositório de PublicaçõesPUBhttp://150.162.242.35/oai/requestopendoar:23732018-11-08T03:04:16Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false
dc.title.none.fl_str_mv Construção da escala do nível da cultura organizacional de segurança da informação
title Construção da escala do nível da cultura organizacional de segurança da informação
spellingShingle Construção da escala do nível da cultura organizacional de segurança da informação
Araujo, Pedro Henrique de Moura
Engenharia de produção
Proteção de dados
Sistemas de informação
Cultura organizacional
Teoria da Resposta do Ítem
Cadeia de suprimentos
title_short Construção da escala do nível da cultura organizacional de segurança da informação
title_full Construção da escala do nível da cultura organizacional de segurança da informação
title_fullStr Construção da escala do nível da cultura organizacional de segurança da informação
title_full_unstemmed Construção da escala do nível da cultura organizacional de segurança da informação
title_sort Construção da escala do nível da cultura organizacional de segurança da informação
author Araujo, Pedro Henrique de Moura
author_facet Araujo, Pedro Henrique de Moura
author_role author
dc.contributor.none.fl_str_mv Universidade Federal de Santa Catarina
dc.contributor.author.fl_str_mv Araujo, Pedro Henrique de Moura
dc.contributor.advisor1.fl_str_mv Andrade, Dalton Francisco de
contributor_str_mv Andrade, Dalton Francisco de
dc.subject.classification.none.fl_str_mv Engenharia de produção
Proteção de dados
Sistemas de informação
Cultura organizacional
Teoria da Resposta do Ítem
Cadeia de suprimentos
topic Engenharia de produção
Proteção de dados
Sistemas de informação
Cultura organizacional
Teoria da Resposta do Ítem
Cadeia de suprimentos
description Tese (doutorado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Engenharia de Produção, Florianópolis, 2018.
publishDate 2018
dc.date.accessioned.fl_str_mv 2018-11-08T03:04:16Z
dc.date.available.fl_str_mv 2018-11-08T03:04:16Z
dc.date.issued.fl_str_mv 2018
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/doctoralThesis
format doctoralThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://repositorio.ufsc.br/handle/123456789/191171
dc.identifier.other.none.fl_str_mv 355375
identifier_str_mv 355375
url https://repositorio.ufsc.br/handle/123456789/191171
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv 205 p.| il., gráfs., tabs.
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFSC
instname:Universidade Federal de Santa Catarina (UFSC)
instacron:UFSC
instname_str Universidade Federal de Santa Catarina (UFSC)
instacron_str UFSC
institution UFSC
reponame_str Repositório Institucional da UFSC
collection Repositório Institucional da UFSC
bitstream.url.fl_str_mv https://repositorio.ufsc.br/bitstream/123456789/191171/-1/PEPS5705-T.pdf
bitstream.checksum.fl_str_mv 03d190180e4f55fff55fa150383b058b
bitstream.checksumAlgorithm.fl_str_mv MD5
repository.name.fl_str_mv Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)
repository.mail.fl_str_mv
_version_ 1766805355203919872