Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro

Detalhes bibliográficos
Autor(a) principal: Silveira, Jonas Rafael
Data de Publicação: 2020
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Institucional da FURG (RI FURG)
Texto Completo: http://repositorio.furg.br/handle/1/9356
Resumo: Estudiosos do mundo inteiro buscam, através de suas pesquisas, compreender o que leva os indivíduos a cumprirem com as Políticas de Segurança da Informação (PSI) presentes nas organizações em que trabalham. Uma dessas correntes define que a cultura é um dos fatores que pode influenciar os funcionários a terem boas práticas relacionadas à segurança da informação. Entretanto, a maioria das pesquisas foca apenas em aspectos da cultura organizacional, desconsiderando outras culturas que formam o indivíduo, como a nacional. No Brasil, país conhecido por ter uma cultura própria e com características específicas, como o formalismo, a hierarquização e o pessoalismo, compreender a relação entre seus aspectos culturais e o cumprimento das PSIs pode trazer novos insights sobre a gestão da segurança da informação nas organizações brasileiras. Este estudo teve como objetivo analisar como os aspectos organizacionais relacionados à cultura de segurança da informação, em conjunto com o jeitinho brasileiro, influenciam na conformidade com as Políticas de Segurança da Informação presentes em diferentes organizações brasileiras. Para atingir esse objetivo, aplicou-se uma survey com 196 funcionários de diferentes organizações, cujos dados foram analisados através da modelagem de equações estruturais, baseada na técnica dos mínimos quadrados parciais. Os resultados indicam que o cumprimento das PSIs é influenciado positivamente pelo comportamento planejado dos indivíduos (seja pela atitude, normas subjetivas e controle percebido), sendo este precedido pela consciência de segurança da informação e pelo suporte organizacional de segurança da informação. O jeitinho brasileiro relacionado à segurança da informação influencia negativamente o cumprimento das PSIs, sendo necessário que as organizações construam uma cultura de segurança da informação forte e consistente para diminuir as falhas de segurança relacionadas ao jeitinho.
id FURG_de87e31c9025ee70ed14b99e3c0825c6
oai_identifier_str oai:repositorio.furg.br:1/9356
network_acronym_str FURG
network_name_str Repositório Institucional da FURG (RI FURG)
repository_id_str
spelling Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiroSegurança da informaçãoPolítica de segurança da informaçãoCulturaCultura organizacionalCultura nacionalJeitinho brasileiroInformation securityInformation security policyCultureOrganizational cultureNational cultureThe brazilian wayEstudiosos do mundo inteiro buscam, através de suas pesquisas, compreender o que leva os indivíduos a cumprirem com as Políticas de Segurança da Informação (PSI) presentes nas organizações em que trabalham. Uma dessas correntes define que a cultura é um dos fatores que pode influenciar os funcionários a terem boas práticas relacionadas à segurança da informação. Entretanto, a maioria das pesquisas foca apenas em aspectos da cultura organizacional, desconsiderando outras culturas que formam o indivíduo, como a nacional. No Brasil, país conhecido por ter uma cultura própria e com características específicas, como o formalismo, a hierarquização e o pessoalismo, compreender a relação entre seus aspectos culturais e o cumprimento das PSIs pode trazer novos insights sobre a gestão da segurança da informação nas organizações brasileiras. Este estudo teve como objetivo analisar como os aspectos organizacionais relacionados à cultura de segurança da informação, em conjunto com o jeitinho brasileiro, influenciam na conformidade com as Políticas de Segurança da Informação presentes em diferentes organizações brasileiras. Para atingir esse objetivo, aplicou-se uma survey com 196 funcionários de diferentes organizações, cujos dados foram analisados através da modelagem de equações estruturais, baseada na técnica dos mínimos quadrados parciais. Os resultados indicam que o cumprimento das PSIs é influenciado positivamente pelo comportamento planejado dos indivíduos (seja pela atitude, normas subjetivas e controle percebido), sendo este precedido pela consciência de segurança da informação e pelo suporte organizacional de segurança da informação. O jeitinho brasileiro relacionado à segurança da informação influencia negativamente o cumprimento das PSIs, sendo necessário que as organizações construam uma cultura de segurança da informação forte e consistente para diminuir as falhas de segurança relacionadas ao jeitinho.Scholars from around the world seek through their research to understand what leads individuals to comply with those Information Security Policies (ISP) present in the organizations in which they work. One mainstream defines that culture is one of the factors that can influence employees to have good practices related to information security. However, most studies focus only on organizational culture aspects, disregarding other cultures that form the individual, such as the national one. In Brazil, a country known for having its own culture and specific characteristics such as formalism, hierarchy, and personalism, understanding the relationship between its national culture and the fulfillment of ISPs can bring new insights about information security management in Brazilian organizations. This study aimed to analyze how the organizational aspects related to the culture of information security, together with the “Brazilian little way”, influence compliance with Information Security Policies in different Brazilian organizations. In order to achieve this goal, a survey was applied to 196 employees from different organizations, in which data was analyzed through structural equation modeling, based on the partial least squares technique. The results indicate that the compliance with ISPs is positively influenced by the person’s planned behavior (either by the attitude, subjective norms, and perceived control), which is preceded by the information security awareness and organizational information security support. The “Brazilian little way“ related to information security negatively influences the compliance of the ISPs, making it necessary for organizations to build a strong and consistent information security culture to reduce security flaws related to itLunardi, Guilherme LerchSilveira, Jonas Rafael2021-04-16T21:17:28Z2021-04-16T21:17:28Z2020info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfSILVEIRA, Jonas Rafael. Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro. 2020. 111 f. Dissertação (Mestrado em Administração) - Instituto de Ciências Econômicas, Administrativas e Contábeis. Universidade Federal do Rio Grande, Rio Grande, 2020.http://repositorio.furg.br/handle/1/9356porinfo:eu-repo/semantics/openAccessreponame:Repositório Institucional da FURG (RI FURG)instname:Universidade Federal do Rio Grande (FURG)instacron:FURG2021-04-16T21:17:28Zoai:repositorio.furg.br:1/9356Repositório InstitucionalPUBhttps://repositorio.furg.br/oai/request || http://200.19.254.174/oai/requestopendoar:2021-04-16T21:17:28Repositório Institucional da FURG (RI FURG) - Universidade Federal do Rio Grande (FURG)false
dc.title.none.fl_str_mv Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro
title Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro
spellingShingle Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro
Silveira, Jonas Rafael
Segurança da informação
Política de segurança da informação
Cultura
Cultura organizacional
Cultura nacional
Jeitinho brasileiro
Information security
Information security policy
Culture
Organizational culture
National culture
The brazilian way
title_short Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro
title_full Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro
title_fullStr Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro
title_full_unstemmed Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro
title_sort Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro
author Silveira, Jonas Rafael
author_facet Silveira, Jonas Rafael
author_role author
dc.contributor.none.fl_str_mv Lunardi, Guilherme Lerch
dc.contributor.author.fl_str_mv Silveira, Jonas Rafael
dc.subject.por.fl_str_mv Segurança da informação
Política de segurança da informação
Cultura
Cultura organizacional
Cultura nacional
Jeitinho brasileiro
Information security
Information security policy
Culture
Organizational culture
National culture
The brazilian way
topic Segurança da informação
Política de segurança da informação
Cultura
Cultura organizacional
Cultura nacional
Jeitinho brasileiro
Information security
Information security policy
Culture
Organizational culture
National culture
The brazilian way
description Estudiosos do mundo inteiro buscam, através de suas pesquisas, compreender o que leva os indivíduos a cumprirem com as Políticas de Segurança da Informação (PSI) presentes nas organizações em que trabalham. Uma dessas correntes define que a cultura é um dos fatores que pode influenciar os funcionários a terem boas práticas relacionadas à segurança da informação. Entretanto, a maioria das pesquisas foca apenas em aspectos da cultura organizacional, desconsiderando outras culturas que formam o indivíduo, como a nacional. No Brasil, país conhecido por ter uma cultura própria e com características específicas, como o formalismo, a hierarquização e o pessoalismo, compreender a relação entre seus aspectos culturais e o cumprimento das PSIs pode trazer novos insights sobre a gestão da segurança da informação nas organizações brasileiras. Este estudo teve como objetivo analisar como os aspectos organizacionais relacionados à cultura de segurança da informação, em conjunto com o jeitinho brasileiro, influenciam na conformidade com as Políticas de Segurança da Informação presentes em diferentes organizações brasileiras. Para atingir esse objetivo, aplicou-se uma survey com 196 funcionários de diferentes organizações, cujos dados foram analisados através da modelagem de equações estruturais, baseada na técnica dos mínimos quadrados parciais. Os resultados indicam que o cumprimento das PSIs é influenciado positivamente pelo comportamento planejado dos indivíduos (seja pela atitude, normas subjetivas e controle percebido), sendo este precedido pela consciência de segurança da informação e pelo suporte organizacional de segurança da informação. O jeitinho brasileiro relacionado à segurança da informação influencia negativamente o cumprimento das PSIs, sendo necessário que as organizações construam uma cultura de segurança da informação forte e consistente para diminuir as falhas de segurança relacionadas ao jeitinho.
publishDate 2020
dc.date.none.fl_str_mv 2020
2021-04-16T21:17:28Z
2021-04-16T21:17:28Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv SILVEIRA, Jonas Rafael. Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro. 2020. 111 f. Dissertação (Mestrado em Administração) - Instituto de Ciências Econômicas, Administrativas e Contábeis. Universidade Federal do Rio Grande, Rio Grande, 2020.
http://repositorio.furg.br/handle/1/9356
identifier_str_mv SILVEIRA, Jonas Rafael. Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro. 2020. 111 f. Dissertação (Mestrado em Administração) - Instituto de Ciências Econômicas, Administrativas e Contábeis. Universidade Federal do Rio Grande, Rio Grande, 2020.
url http://repositorio.furg.br/handle/1/9356
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Repositório Institucional da FURG (RI FURG)
instname:Universidade Federal do Rio Grande (FURG)
instacron:FURG
instname_str Universidade Federal do Rio Grande (FURG)
instacron_str FURG
institution FURG
reponame_str Repositório Institucional da FURG (RI FURG)
collection Repositório Institucional da FURG (RI FURG)
repository.name.fl_str_mv Repositório Institucional da FURG (RI FURG) - Universidade Federal do Rio Grande (FURG)
repository.mail.fl_str_mv
_version_ 1813187237519556608