• Flickr Governo de São Paulo
  • Linkedin Governo de São Paulo
  • TikTok Governo de São Paulo
  • Twitter Governo de São Paulo
  • Youtube Governo de São Paulo
  • Instagram Governo de São Paulo
  • Facebook Governo de São Paulo
  • /governosp

Análise e gestão de risco para mitigar incidentes de segurança

dc.contributor.advisorGASETA, Edson Robertopt.br
dc.contributor.authorTSUKAMOTO, Stephanie Lissa
dc.contributor.otherNAJM, Leandro Halle
dc.contributor.otherANTONIOLLI, Pedro Domingos
dc.date.accessioned2017-05-05T22:30:46Z
dc.date.available2017-05-05T22:30:46Z
dc.date.issued2016-12-09
dc.description.abstractO presente artigo conceitua o que é análise e gestão de risco que é avaliação dos potenciais problemas que podem ocorrer dentro da empresa, seguindo com a explicação sobre o que é risco, e assim conceituar sobre o que são vulnerabilidades e ameaças para a organização. Neste trabalho de conclusão de curso é explicado brevemente sobre plano de continuidade de negócio, que serve para garantir uma ação quando acontecer um desastre e o que é necessário para manter os serviços básicos da empresa. Explica brevemente sobre governança de tecnologia da informação e ciclo de análise, onde este informa sobre a análise dos riscos. Neste documento, também adentra e explica sobre métodos para verificar a maturidade do negócio, como a ISO 27005 que fornece um modelo para melhorar um Sistema de Gestão de Segurança da Informação, mas é focado no COBIT, principalmente nos processos PO9, AI6, AI7, DS5 e DS8, estes sendo os mais relevantes para a pesquisa e análise. Neste artigo também é brevemente explicado para fins acadêmicos sobre o COBIT 5. Introduzir-se sobre resposta a incidentes que é responsável por trazer os procedimentos do que deve ser feito caso alguma vulnerabilidade torne-se real. E por fim, é documentado o estudo de caso utilizando o método de identificar o nível de maturidade do negócio, de acordo com alguns times de suporte nível 1 (Mainframe, Redes e Sistemas Distribuídos) e nível 2 (Banco de Dados), utilizando alguns processos do COBIT 4.1, desta forma, pode se identificar diferenças entre alguns times e verificar quais as deficiências que estes apresentam e criando sugestões para poder alcançar o mais alto nível de maturidade com base no COBIT 4.1.pt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Segurança da Informaçãopt_BR
dc.identifier.citationTSUKAMOTO, Stephanie Lissa. Análise e gestão de risco para mitigar incidentes de segurança, 2016. Trabalho de conclusão de curso (Curso de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana, Americana, 2016pt_BR
dc.identifier.urihttp://ric.cps.sp.gov.br/handle/123456789/216
dc.language.isootherpt_BR
dc.publisher004pt_BR
dc.subjectSegurança em sistemas de informaçãopt_BR
dc.subjectSistemas de informação - governança
dc.subject.otherInformação e Comunicação
dc.titleAnálise e gestão de risco para mitigar incidentes de segurançapt_BR
dc.title.alternativeRisk analysis and management to mitigate security incidentspt_BR
dc.typeMonografiapt_BR

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
20162S_TSUKAMOTOStephanieLissa_OD0069.pdf
Tamanho:
3.36 MB
Formato:
Adobe Portable Document Format
Descrição:

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
1.71 KB
Formato:
Item-specific license agreed upon to submission
Descrição:
Governo do Estado de SP