Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro
Autor(a) principal: | |
---|---|
Data de Publicação: | 2020 |
Tipo de documento: | Dissertação |
Idioma: | por |
Título da fonte: | Repositório Institucional da FURG (RI FURG) |
Texto Completo: | http://repositorio.furg.br/handle/1/9356 |
Resumo: | Estudiosos do mundo inteiro buscam, através de suas pesquisas, compreender o que leva os indivíduos a cumprirem com as Políticas de Segurança da Informação (PSI) presentes nas organizações em que trabalham. Uma dessas correntes define que a cultura é um dos fatores que pode influenciar os funcionários a terem boas práticas relacionadas à segurança da informação. Entretanto, a maioria das pesquisas foca apenas em aspectos da cultura organizacional, desconsiderando outras culturas que formam o indivíduo, como a nacional. No Brasil, país conhecido por ter uma cultura própria e com características específicas, como o formalismo, a hierarquização e o pessoalismo, compreender a relação entre seus aspectos culturais e o cumprimento das PSIs pode trazer novos insights sobre a gestão da segurança da informação nas organizações brasileiras. Este estudo teve como objetivo analisar como os aspectos organizacionais relacionados à cultura de segurança da informação, em conjunto com o jeitinho brasileiro, influenciam na conformidade com as Políticas de Segurança da Informação presentes em diferentes organizações brasileiras. Para atingir esse objetivo, aplicou-se uma survey com 196 funcionários de diferentes organizações, cujos dados foram analisados através da modelagem de equações estruturais, baseada na técnica dos mínimos quadrados parciais. Os resultados indicam que o cumprimento das PSIs é influenciado positivamente pelo comportamento planejado dos indivíduos (seja pela atitude, normas subjetivas e controle percebido), sendo este precedido pela consciência de segurança da informação e pelo suporte organizacional de segurança da informação. O jeitinho brasileiro relacionado à segurança da informação influencia negativamente o cumprimento das PSIs, sendo necessário que as organizações construam uma cultura de segurança da informação forte e consistente para diminuir as falhas de segurança relacionadas ao jeitinho. |
id |
FURG_de87e31c9025ee70ed14b99e3c0825c6 |
---|---|
oai_identifier_str |
oai:repositorio.furg.br:1/9356 |
network_acronym_str |
FURG |
network_name_str |
Repositório Institucional da FURG (RI FURG) |
repository_id_str |
|
spelling |
Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiroSegurança da informaçãoPolítica de segurança da informaçãoCulturaCultura organizacionalCultura nacionalJeitinho brasileiroInformation securityInformation security policyCultureOrganizational cultureNational cultureThe brazilian wayEstudiosos do mundo inteiro buscam, através de suas pesquisas, compreender o que leva os indivíduos a cumprirem com as Políticas de Segurança da Informação (PSI) presentes nas organizações em que trabalham. Uma dessas correntes define que a cultura é um dos fatores que pode influenciar os funcionários a terem boas práticas relacionadas à segurança da informação. Entretanto, a maioria das pesquisas foca apenas em aspectos da cultura organizacional, desconsiderando outras culturas que formam o indivíduo, como a nacional. No Brasil, país conhecido por ter uma cultura própria e com características específicas, como o formalismo, a hierarquização e o pessoalismo, compreender a relação entre seus aspectos culturais e o cumprimento das PSIs pode trazer novos insights sobre a gestão da segurança da informação nas organizações brasileiras. Este estudo teve como objetivo analisar como os aspectos organizacionais relacionados à cultura de segurança da informação, em conjunto com o jeitinho brasileiro, influenciam na conformidade com as Políticas de Segurança da Informação presentes em diferentes organizações brasileiras. Para atingir esse objetivo, aplicou-se uma survey com 196 funcionários de diferentes organizações, cujos dados foram analisados através da modelagem de equações estruturais, baseada na técnica dos mínimos quadrados parciais. Os resultados indicam que o cumprimento das PSIs é influenciado positivamente pelo comportamento planejado dos indivíduos (seja pela atitude, normas subjetivas e controle percebido), sendo este precedido pela consciência de segurança da informação e pelo suporte organizacional de segurança da informação. O jeitinho brasileiro relacionado à segurança da informação influencia negativamente o cumprimento das PSIs, sendo necessário que as organizações construam uma cultura de segurança da informação forte e consistente para diminuir as falhas de segurança relacionadas ao jeitinho.Scholars from around the world seek through their research to understand what leads individuals to comply with those Information Security Policies (ISP) present in the organizations in which they work. One mainstream defines that culture is one of the factors that can influence employees to have good practices related to information security. However, most studies focus only on organizational culture aspects, disregarding other cultures that form the individual, such as the national one. In Brazil, a country known for having its own culture and specific characteristics such as formalism, hierarchy, and personalism, understanding the relationship between its national culture and the fulfillment of ISPs can bring new insights about information security management in Brazilian organizations. This study aimed to analyze how the organizational aspects related to the culture of information security, together with the “Brazilian little way”, influence compliance with Information Security Policies in different Brazilian organizations. In order to achieve this goal, a survey was applied to 196 employees from different organizations, in which data was analyzed through structural equation modeling, based on the partial least squares technique. The results indicate that the compliance with ISPs is positively influenced by the person’s planned behavior (either by the attitude, subjective norms, and perceived control), which is preceded by the information security awareness and organizational information security support. The “Brazilian little way“ related to information security negatively influences the compliance of the ISPs, making it necessary for organizations to build a strong and consistent information security culture to reduce security flaws related to itLunardi, Guilherme LerchSilveira, Jonas Rafael2021-04-16T21:17:28Z2021-04-16T21:17:28Z2020info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfSILVEIRA, Jonas Rafael. Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro. 2020. 111 f. Dissertação (Mestrado em Administração) - Instituto de Ciências Econômicas, Administrativas e Contábeis. Universidade Federal do Rio Grande, Rio Grande, 2020.http://repositorio.furg.br/handle/1/9356porinfo:eu-repo/semantics/openAccessreponame:Repositório Institucional da FURG (RI FURG)instname:Universidade Federal do Rio Grande (FURG)instacron:FURG2021-04-16T21:17:28Zoai:repositorio.furg.br:1/9356Repositório InstitucionalPUBhttps://repositorio.furg.br/oai/request || http://200.19.254.174/oai/requestopendoar:2021-04-16T21:17:28Repositório Institucional da FURG (RI FURG) - Universidade Federal do Rio Grande (FURG)false |
dc.title.none.fl_str_mv |
Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro |
title |
Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro |
spellingShingle |
Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro Silveira, Jonas Rafael Segurança da informação Política de segurança da informação Cultura Cultura organizacional Cultura nacional Jeitinho brasileiro Information security Information security policy Culture Organizational culture National culture The brazilian way |
title_short |
Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro |
title_full |
Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro |
title_fullStr |
Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro |
title_full_unstemmed |
Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro |
title_sort |
Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro |
author |
Silveira, Jonas Rafael |
author_facet |
Silveira, Jonas Rafael |
author_role |
author |
dc.contributor.none.fl_str_mv |
Lunardi, Guilherme Lerch |
dc.contributor.author.fl_str_mv |
Silveira, Jonas Rafael |
dc.subject.por.fl_str_mv |
Segurança da informação Política de segurança da informação Cultura Cultura organizacional Cultura nacional Jeitinho brasileiro Information security Information security policy Culture Organizational culture National culture The brazilian way |
topic |
Segurança da informação Política de segurança da informação Cultura Cultura organizacional Cultura nacional Jeitinho brasileiro Information security Information security policy Culture Organizational culture National culture The brazilian way |
description |
Estudiosos do mundo inteiro buscam, através de suas pesquisas, compreender o que leva os indivíduos a cumprirem com as Políticas de Segurança da Informação (PSI) presentes nas organizações em que trabalham. Uma dessas correntes define que a cultura é um dos fatores que pode influenciar os funcionários a terem boas práticas relacionadas à segurança da informação. Entretanto, a maioria das pesquisas foca apenas em aspectos da cultura organizacional, desconsiderando outras culturas que formam o indivíduo, como a nacional. No Brasil, país conhecido por ter uma cultura própria e com características específicas, como o formalismo, a hierarquização e o pessoalismo, compreender a relação entre seus aspectos culturais e o cumprimento das PSIs pode trazer novos insights sobre a gestão da segurança da informação nas organizações brasileiras. Este estudo teve como objetivo analisar como os aspectos organizacionais relacionados à cultura de segurança da informação, em conjunto com o jeitinho brasileiro, influenciam na conformidade com as Políticas de Segurança da Informação presentes em diferentes organizações brasileiras. Para atingir esse objetivo, aplicou-se uma survey com 196 funcionários de diferentes organizações, cujos dados foram analisados através da modelagem de equações estruturais, baseada na técnica dos mínimos quadrados parciais. Os resultados indicam que o cumprimento das PSIs é influenciado positivamente pelo comportamento planejado dos indivíduos (seja pela atitude, normas subjetivas e controle percebido), sendo este precedido pela consciência de segurança da informação e pelo suporte organizacional de segurança da informação. O jeitinho brasileiro relacionado à segurança da informação influencia negativamente o cumprimento das PSIs, sendo necessário que as organizações construam uma cultura de segurança da informação forte e consistente para diminuir as falhas de segurança relacionadas ao jeitinho. |
publishDate |
2020 |
dc.date.none.fl_str_mv |
2020 2021-04-16T21:17:28Z 2021-04-16T21:17:28Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
format |
masterThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
SILVEIRA, Jonas Rafael. Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro. 2020. 111 f. Dissertação (Mestrado em Administração) - Instituto de Ciências Econômicas, Administrativas e Contábeis. Universidade Federal do Rio Grande, Rio Grande, 2020. http://repositorio.furg.br/handle/1/9356 |
identifier_str_mv |
SILVEIRA, Jonas Rafael. Conformidade com as políticas de segurança da informação: a influência da cultura de segurança da informação e do jeitinho brasileiro. 2020. 111 f. Dissertação (Mestrado em Administração) - Instituto de Ciências Econômicas, Administrativas e Contábeis. Universidade Federal do Rio Grande, Rio Grande, 2020. |
url |
http://repositorio.furg.br/handle/1/9356 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
application/pdf |
dc.source.none.fl_str_mv |
reponame:Repositório Institucional da FURG (RI FURG) instname:Universidade Federal do Rio Grande (FURG) instacron:FURG |
instname_str |
Universidade Federal do Rio Grande (FURG) |
instacron_str |
FURG |
institution |
FURG |
reponame_str |
Repositório Institucional da FURG (RI FURG) |
collection |
Repositório Institucional da FURG (RI FURG) |
repository.name.fl_str_mv |
Repositório Institucional da FURG (RI FURG) - Universidade Federal do Rio Grande (FURG) |
repository.mail.fl_str_mv |
|
_version_ |
1813187237519556608 |