Gestão da segurança da informação em colégios: uma análise da utilização da norma NBR ISO/IEC 17799
Autor(a) principal: | |
---|---|
Data de Publicação: | 2007 |
Tipo de documento: | Dissertação |
Idioma: | por |
Título da fonte: | Manancial - Repositório Digital da UFSM |
dARK ID: | ark:/26339/00130000151jw |
Texto Completo: | http://repositorio.ufsm.br/handle/1/27317 |
Resumo: | In a globalized world, competitive, and with increasing advances in the area of technology of communications and computer science, the information is presented in all the areas and sectors of an organization. Thus, to the organizations, the information started to be one of the main involved assets in the success of business, needing to be protected its trustworthy, integrity and availability. The present dissertation presents a study on the Information Security Management in schools, detaching the most important aspects for occasion of the implementation of security controls based on Norm NBR ISO/IEC 17799 (Information technology – Code of pratice for information for information security management) in the security management of information connected in resources of Information Technology (IT). As result this dissertation presents: (i) a study about the Norm NBR ISO/IEC 17799; (ii) a known methodology for implementation of the same one and that it involves stages as the confection of Politics of Security and the construction of a Matrix of Analysis of Risks; (iii) the time and the costs for the fulfilment of each stage of the methodology proposal; (iv) which had been the costs involved in the human resources, and (v) which had been the critical points for the success of the work. |
id |
UFSM_2e7d2087fc84c1e4b35c14e99564c2cf |
---|---|
oai_identifier_str |
oai:repositorio.ufsm.br:1/27317 |
network_acronym_str |
UFSM |
network_name_str |
Manancial - Repositório Digital da UFSM |
repository_id_str |
|
spelling |
Gestão da segurança da informação em colégios: uma análise da utilização da norma NBR ISO/IEC 17799Information security management in schools: an analysis of the use of the norm NBR ISO/IEC 17799NBR ISO/IEC 17799Segurança da informaçãoGestão de recursos de TISecurity of informationManagement of resources from TICNPQ::ENGENHARIAS::ENGENHARIA DE PRODUCAOIn a globalized world, competitive, and with increasing advances in the area of technology of communications and computer science, the information is presented in all the areas and sectors of an organization. Thus, to the organizations, the information started to be one of the main involved assets in the success of business, needing to be protected its trustworthy, integrity and availability. The present dissertation presents a study on the Information Security Management in schools, detaching the most important aspects for occasion of the implementation of security controls based on Norm NBR ISO/IEC 17799 (Information technology – Code of pratice for information for information security management) in the security management of information connected in resources of Information Technology (IT). As result this dissertation presents: (i) a study about the Norm NBR ISO/IEC 17799; (ii) a known methodology for implementation of the same one and that it involves stages as the confection of Politics of Security and the construction of a Matrix of Analysis of Risks; (iii) the time and the costs for the fulfilment of each stage of the methodology proposal; (iv) which had been the costs involved in the human resources, and (v) which had been the critical points for the success of the work.Em um mundo globalizado, competitivo, e com crescentes avanços na área de tecnologia das comunicações e informática, as informações encontram-se presentes em todas as áreas e setores de uma organização. Assim, para as organizações, a informação passou a ser um dos principais ativos envolvidos no sucesso do negócio, necessitando ser protegida a sua confidencialidade, integridade e disponibilidade. A presente dissertação apresenta um estudo sobre a Gestão da Segurança da Informação em colégios, destacando os aspectos mais relevantes por ocasião da implementação de controles de segurança baseados na Norma NBR ISO/IEC 17799 (Tecnologia da informação – Código de prática para a gestão da segurança da informação) na gestão da segurança de informações alicerçadas em recursos de Tecnologia da Informação (TI). Como resultado esta dissertação apresenta: (i) um estudo da Norma NBR ISO/IEC 17799; (ii) uma metodologia conhecida para implementação da mesma, e que envolve etapas como a confecção de uma Política de Segurança e a construção de uma Matriz de Análise de Riscos; (iii) o tempo e os custos para o cumprimento de cada etapa da metodologia proposta; (iv) quais foram os custos no tocante aos recursos humanos envolvidos; e (v) quais foram os pontos críticos para o sucesso do trabalho.Universidade Federal de Santa MariaBrasilEngenharia de ProduçãoUFSMPrograma de Pós-Graduação em Engenharia de ProduçãoCentro de TecnologiaNunes, Raul Cerettahttp://lattes.cnpq.br/7947423722511295Godoy, Leoni PentiadoGaspary, Luciano PaschoalBaldissera, Thiago Andre2022-12-13T13:40:35Z2022-12-13T13:40:35Z2007-07-19info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttp://repositorio.ufsm.br/handle/1/27317ark:/26339/00130000151jwporAttribution-NonCommercial-NoDerivatives 4.0 Internationalhttp://creativecommons.org/licenses/by-nc-nd/4.0/info:eu-repo/semantics/openAccessreponame:Manancial - Repositório Digital da UFSMinstname:Universidade Federal de Santa Maria (UFSM)instacron:UFSM2022-12-13T13:40:35Zoai:repositorio.ufsm.br:1/27317Biblioteca Digital de Teses e Dissertaçõeshttps://repositorio.ufsm.br/ONGhttps://repositorio.ufsm.br/oai/requestatendimento.sib@ufsm.br||tedebc@gmail.comopendoar:2022-12-13T13:40:35Manancial - Repositório Digital da UFSM - Universidade Federal de Santa Maria (UFSM)false |
dc.title.none.fl_str_mv |
Gestão da segurança da informação em colégios: uma análise da utilização da norma NBR ISO/IEC 17799 Information security management in schools: an analysis of the use of the norm NBR ISO/IEC 17799 |
title |
Gestão da segurança da informação em colégios: uma análise da utilização da norma NBR ISO/IEC 17799 |
spellingShingle |
Gestão da segurança da informação em colégios: uma análise da utilização da norma NBR ISO/IEC 17799 Baldissera, Thiago Andre NBR ISO/IEC 17799 Segurança da informação Gestão de recursos de TI Security of information Management of resources from TI CNPQ::ENGENHARIAS::ENGENHARIA DE PRODUCAO |
title_short |
Gestão da segurança da informação em colégios: uma análise da utilização da norma NBR ISO/IEC 17799 |
title_full |
Gestão da segurança da informação em colégios: uma análise da utilização da norma NBR ISO/IEC 17799 |
title_fullStr |
Gestão da segurança da informação em colégios: uma análise da utilização da norma NBR ISO/IEC 17799 |
title_full_unstemmed |
Gestão da segurança da informação em colégios: uma análise da utilização da norma NBR ISO/IEC 17799 |
title_sort |
Gestão da segurança da informação em colégios: uma análise da utilização da norma NBR ISO/IEC 17799 |
author |
Baldissera, Thiago Andre |
author_facet |
Baldissera, Thiago Andre |
author_role |
author |
dc.contributor.none.fl_str_mv |
Nunes, Raul Ceretta http://lattes.cnpq.br/7947423722511295 Godoy, Leoni Pentiado Gaspary, Luciano Paschoal |
dc.contributor.author.fl_str_mv |
Baldissera, Thiago Andre |
dc.subject.por.fl_str_mv |
NBR ISO/IEC 17799 Segurança da informação Gestão de recursos de TI Security of information Management of resources from TI CNPQ::ENGENHARIAS::ENGENHARIA DE PRODUCAO |
topic |
NBR ISO/IEC 17799 Segurança da informação Gestão de recursos de TI Security of information Management of resources from TI CNPQ::ENGENHARIAS::ENGENHARIA DE PRODUCAO |
description |
In a globalized world, competitive, and with increasing advances in the area of technology of communications and computer science, the information is presented in all the areas and sectors of an organization. Thus, to the organizations, the information started to be one of the main involved assets in the success of business, needing to be protected its trustworthy, integrity and availability. The present dissertation presents a study on the Information Security Management in schools, detaching the most important aspects for occasion of the implementation of security controls based on Norm NBR ISO/IEC 17799 (Information technology – Code of pratice for information for information security management) in the security management of information connected in resources of Information Technology (IT). As result this dissertation presents: (i) a study about the Norm NBR ISO/IEC 17799; (ii) a known methodology for implementation of the same one and that it involves stages as the confection of Politics of Security and the construction of a Matrix of Analysis of Risks; (iii) the time and the costs for the fulfilment of each stage of the methodology proposal; (iv) which had been the costs involved in the human resources, and (v) which had been the critical points for the success of the work. |
publishDate |
2007 |
dc.date.none.fl_str_mv |
2007-07-19 2022-12-13T13:40:35Z 2022-12-13T13:40:35Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
format |
masterThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
http://repositorio.ufsm.br/handle/1/27317 |
dc.identifier.dark.fl_str_mv |
ark:/26339/00130000151jw |
url |
http://repositorio.ufsm.br/handle/1/27317 |
identifier_str_mv |
ark:/26339/00130000151jw |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
Attribution-NonCommercial-NoDerivatives 4.0 International http://creativecommons.org/licenses/by-nc-nd/4.0/ info:eu-repo/semantics/openAccess |
rights_invalid_str_mv |
Attribution-NonCommercial-NoDerivatives 4.0 International http://creativecommons.org/licenses/by-nc-nd/4.0/ |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
application/pdf |
dc.publisher.none.fl_str_mv |
Universidade Federal de Santa Maria Brasil Engenharia de Produção UFSM Programa de Pós-Graduação em Engenharia de Produção Centro de Tecnologia |
publisher.none.fl_str_mv |
Universidade Federal de Santa Maria Brasil Engenharia de Produção UFSM Programa de Pós-Graduação em Engenharia de Produção Centro de Tecnologia |
dc.source.none.fl_str_mv |
reponame:Manancial - Repositório Digital da UFSM instname:Universidade Federal de Santa Maria (UFSM) instacron:UFSM |
instname_str |
Universidade Federal de Santa Maria (UFSM) |
instacron_str |
UFSM |
institution |
UFSM |
reponame_str |
Manancial - Repositório Digital da UFSM |
collection |
Manancial - Repositório Digital da UFSM |
repository.name.fl_str_mv |
Manancial - Repositório Digital da UFSM - Universidade Federal de Santa Maria (UFSM) |
repository.mail.fl_str_mv |
atendimento.sib@ufsm.br||tedebc@gmail.com |
_version_ |
1815172450779922432 |