Definição de um sistema de gestão de Segurança da Informação numa empresa de Tecnologias de Informação

Detalhes bibliográficos
Autor(a) principal: Carneiro, Aida Maria Calheiros Cepa
Data de Publicação: 2018
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
Texto Completo: http://hdl.handle.net/11110/1446
Resumo: Vive-se no mundo globlal onde a informação chega a velocidade relâmpago, sendo, no entanto volátil e frágil, podendo desaperecer ou deteriorar-se num ápice. A informação é essencial e indispensável aos negócios das organizações. Esta informação, no mundo dos negócios modernos constitui o objeto de maior valor paras as empresas (Calder & Watkins, 2012), sendo considerada um ativo crítico, onde se quer evitar intrusões e manipulações que coloquem em risco, tanto a integridade, confidencialidade e disponibilidade da informação, como as operações da própria organização(Arévalo Acanio, Bayona Trillos & Rico Bautista, 2015). A informção é um elemento essencial para a tomada de decisões e representa efetivamente valor para o negócio. A segurança da informação, dada a evolução constante das tecnologias de informação, é um assunto muito importante, pois as organizações estão cada vez mais dependentes de todos os seus sistemas informáticos. A implementação de um Sistema de Gestão de Segurança da Informação (SGSI) permite internacionalmente reconhecidas para definir, implementar, monitorizar e melhorar a segurança da informação. Um problema que a maioria das empresas enfrentam atualmente é: a atribuição de um investimento em segurança da informação, a seleção dos controlos a implementar para protegerem os seus sistemas de segurança de informação e a alocação de recursos, sendo certo que a segurança não deve complicar a vida da empresa, mas ser uma forma de melhorar a produtividade, mesmo com um orçamento limitado (Yevseyva, Iryna, Fernandes, Vitor et al, 2015). Este trabalho consiste na definição de um SGSI com vista à sua implementação segundo a ISO IEC 27001:2013, aplicável à empresa WeMake - Tecnologias de informação, Lda, que considera de extrema importância pelo tipo de serviços que fornece e presta, bem como pelo ramo de negócio em que atua comercialmente.
id RCAP_96d9e53b99e6732aa6ce36e4cf928f2c
oai_identifier_str oai:ciencipca.ipca.pt:11110/1446
network_acronym_str RCAP
network_name_str Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
repository_id_str 7160
spelling Definição de um sistema de gestão de Segurança da Informação numa empresa de Tecnologias de Informaçãoinformaçãosegurançasistema de gestãoimplementaçãocontrolos de segurançaVive-se no mundo globlal onde a informação chega a velocidade relâmpago, sendo, no entanto volátil e frágil, podendo desaperecer ou deteriorar-se num ápice. A informação é essencial e indispensável aos negócios das organizações. Esta informação, no mundo dos negócios modernos constitui o objeto de maior valor paras as empresas (Calder & Watkins, 2012), sendo considerada um ativo crítico, onde se quer evitar intrusões e manipulações que coloquem em risco, tanto a integridade, confidencialidade e disponibilidade da informação, como as operações da própria organização(Arévalo Acanio, Bayona Trillos & Rico Bautista, 2015). A informção é um elemento essencial para a tomada de decisões e representa efetivamente valor para o negócio. A segurança da informação, dada a evolução constante das tecnologias de informação, é um assunto muito importante, pois as organizações estão cada vez mais dependentes de todos os seus sistemas informáticos. A implementação de um Sistema de Gestão de Segurança da Informação (SGSI) permite internacionalmente reconhecidas para definir, implementar, monitorizar e melhorar a segurança da informação. Um problema que a maioria das empresas enfrentam atualmente é: a atribuição de um investimento em segurança da informação, a seleção dos controlos a implementar para protegerem os seus sistemas de segurança de informação e a alocação de recursos, sendo certo que a segurança não deve complicar a vida da empresa, mas ser uma forma de melhorar a produtividade, mesmo com um orçamento limitado (Yevseyva, Iryna, Fernandes, Vitor et al, 2015). Este trabalho consiste na definição de um SGSI com vista à sua implementação segundo a ISO IEC 27001:2013, aplicável à empresa WeMake - Tecnologias de informação, Lda, que considera de extrema importância pelo tipo de serviços que fornece e presta, bem como pelo ramo de negócio em que atua comercialmente.2018-10-23T10:32:59Z2018-10-23T10:32:59Z2018-10-23T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesishttp://hdl.handle.net/11110/1446oai:ciencipca.ipca.pt:11110/1446porhttp://hdl.handle.net/11110/1446201986000Carneiro, Aida Maria Calheiros Cepainfo:eu-repo/semantics/openAccessreponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãoinstacron:RCAAP2022-09-05T12:52:53Zoai:ciencipca.ipca.pt:11110/1446Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireopendoar:71602024-03-19T15:01:48.861340Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãofalse
dc.title.none.fl_str_mv Definição de um sistema de gestão de Segurança da Informação numa empresa de Tecnologias de Informação
title Definição de um sistema de gestão de Segurança da Informação numa empresa de Tecnologias de Informação
spellingShingle Definição de um sistema de gestão de Segurança da Informação numa empresa de Tecnologias de Informação
Carneiro, Aida Maria Calheiros Cepa
informação
segurança
sistema de gestão
implementação
controlos de segurança
title_short Definição de um sistema de gestão de Segurança da Informação numa empresa de Tecnologias de Informação
title_full Definição de um sistema de gestão de Segurança da Informação numa empresa de Tecnologias de Informação
title_fullStr Definição de um sistema de gestão de Segurança da Informação numa empresa de Tecnologias de Informação
title_full_unstemmed Definição de um sistema de gestão de Segurança da Informação numa empresa de Tecnologias de Informação
title_sort Definição de um sistema de gestão de Segurança da Informação numa empresa de Tecnologias de Informação
author Carneiro, Aida Maria Calheiros Cepa
author_facet Carneiro, Aida Maria Calheiros Cepa
author_role author
dc.contributor.author.fl_str_mv Carneiro, Aida Maria Calheiros Cepa
dc.subject.por.fl_str_mv informação
segurança
sistema de gestão
implementação
controlos de segurança
topic informação
segurança
sistema de gestão
implementação
controlos de segurança
description Vive-se no mundo globlal onde a informação chega a velocidade relâmpago, sendo, no entanto volátil e frágil, podendo desaperecer ou deteriorar-se num ápice. A informação é essencial e indispensável aos negócios das organizações. Esta informação, no mundo dos negócios modernos constitui o objeto de maior valor paras as empresas (Calder & Watkins, 2012), sendo considerada um ativo crítico, onde se quer evitar intrusões e manipulações que coloquem em risco, tanto a integridade, confidencialidade e disponibilidade da informação, como as operações da própria organização(Arévalo Acanio, Bayona Trillos & Rico Bautista, 2015). A informção é um elemento essencial para a tomada de decisões e representa efetivamente valor para o negócio. A segurança da informação, dada a evolução constante das tecnologias de informação, é um assunto muito importante, pois as organizações estão cada vez mais dependentes de todos os seus sistemas informáticos. A implementação de um Sistema de Gestão de Segurança da Informação (SGSI) permite internacionalmente reconhecidas para definir, implementar, monitorizar e melhorar a segurança da informação. Um problema que a maioria das empresas enfrentam atualmente é: a atribuição de um investimento em segurança da informação, a seleção dos controlos a implementar para protegerem os seus sistemas de segurança de informação e a alocação de recursos, sendo certo que a segurança não deve complicar a vida da empresa, mas ser uma forma de melhorar a produtividade, mesmo com um orçamento limitado (Yevseyva, Iryna, Fernandes, Vitor et al, 2015). Este trabalho consiste na definição de um SGSI com vista à sua implementação segundo a ISO IEC 27001:2013, aplicável à empresa WeMake - Tecnologias de informação, Lda, que considera de extrema importância pelo tipo de serviços que fornece e presta, bem como pelo ramo de negócio em que atua comercialmente.
publishDate 2018
dc.date.none.fl_str_mv 2018-10-23T10:32:59Z
2018-10-23T10:32:59Z
2018-10-23T00:00:00Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://hdl.handle.net/11110/1446
oai:ciencipca.ipca.pt:11110/1446
url http://hdl.handle.net/11110/1446
identifier_str_mv oai:ciencipca.ipca.pt:11110/1446
dc.language.iso.fl_str_mv por
language por
dc.relation.none.fl_str_mv http://hdl.handle.net/11110/1446
201986000
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.source.none.fl_str_mv reponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
instacron:RCAAP
instname_str Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
instacron_str RCAAP
institution RCAAP
reponame_str Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
collection Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
repository.name.fl_str_mv Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
repository.mail.fl_str_mv
_version_ 1799129888199802880