Avaliação de processos de segurança da informação na integração das áreas de controladoria e de tecnologia da informação

Orientador(a) (dc.contributor.advisor)Vanti, Adolfo Alberto
Lattes Orientador(a) (dc.contributor.advisorLattes)http://lattes.cnpq.br/7441849125904075pt_BR
Autor(a) (dc.contributor.author)Schneider, Luiz Carlos
Autor(a) Lattes (dc.contributor.authorLattes)http://lattes.cnpq.br/5707208901797611pt_BR
Data de Disponibilização (dc.date.accessioned)2015-04-27T12:59:30Z
dc.date.available (dc.date.available)2015-04-27T12:59:30Z
Data da defesa / Data do evento (dc.date.issued)2012-04-24
Abstract (dc.description.abstract)The information environment in organizations has been affected by the continuing evolution of technology and business environment. The Controllership, as responsible for the information systems that support decision making in organizations, should participate in the information security process. Therefore, this study investigated the processes of information security through the integration the areas of Controllership and Information Technology (IT). The research methodology is demonstrated as an exploratory case study of an applied nature. Even though the analyzes were based on graphs and tables, which (may) entails quantitative data, analysis techniques have predominantly been of qualitative nature from multiple sources of data collection such as questionnaires and interviews. Such interviews were treated with the aid of specific software that included the lexical analyzer. As a result of the study, we designed a framework that promotes the integration of the Controllership and IT areas in the evaluation of software implementation processes focused on the core business processes of the Company. The framework also includes the findings from a survey on the levels of protection and the maturity of the information security of IT processes which enables the analysis of possible risks associated with the protection practices of information security and IT Governance model adopted in organization. As a consequence of this paper, the working operational processes of these two areas and the controls of the information environment of the Company were improved.en
Resumo (dc.description.resumo)O ambiente da informação nas organizações vem sendo afetado pela evolução continua das tecnologias e do ambiente dos negócios. A Controladoria como responsável pelos sistemas de informações que suportam a tomada de decisão nas organizações deve participar dos processos de segurança da informação. Por isto, a presente pesquisa avaliou os processos de segurança da informação integrando as áreas de Controladoria e de TI. Evidenciou-se o tipo de pesquisa metodológica como um estudo de caso exploratório de natureza aplicada. Mesmo que as análises estejam baseadas em gráficos e tabelas, o que enseja dados de natureza quantitativa, as técnicas de análise possuem predominância qualitativa realizada a partir de múltiplas fontes de coleta de dados, tais como, questionários e entrevistas, essas tratadas com o auxílio de software específico que contemplou as análises léxicas. Como resultado do estudo, foi elaborado um framework que promove a integração das áreas de Controladoria e de TI na avaliação dos processos de implementação de softwares tendo como foco os principais processos de negócio. O framework também contempla os achados da pesquisa quantos aos níveis de proteção de segurança da informação e de maturidade dos processos de TI o que possibilita a análise de eventuais riscos associados às práticas de proteção de segurança da informação e do modelo de governança de TI adotados na organização. Consequentemente, foram aprimorados os processos operacionais do trabalho conjunto dessas duas áreas e de controles do ambiente da informação.pt_BR
Agência de fomento (dc.description.sponsorship)Nenhumapt_BR
URI (dc.identifier.uri)http://www.repositorio.jesuita.org.br/handle/UNISINOS/3367
Idioma (dc.language)pt_BRpt_BR
Nome da instituição (dc.publisher)Universidade do Vale do Rio dos Sinospt_BR
País da Instituição (dc.publisher.country)Brasilpt_BR
Departamento (dc.publisher.department)Escola de Gestão e Negóciospt_BR
Sigla da Instituição (dc.publisher.initials)Unisinospt_BR
Programa (dc.publisher.program)Programa de Pós-Graduação em Ciências Contábeispt_BR
Direitos de acesso ao documento (dc.rights)openAccesspt_BR
Assunto (dc.subject)Controladoriapt_BR
Assunto (dc.subject)Tecnologia da informaçãopt_BR
Assunto (dc.subject)Segurança da informaçãopt_BR
Assunto (dc.subject)Gestão da informaçãopt_BR
Assunto (dc.subject)AHPpt_BR
Assunto (dc.subject)Controllershipen
Assunto (dc.subject)Information technologyen
Assunto (dc.subject)Information securityen
Assunto (dc.subject)Information managementen
Tema (CNPq) (dc.subject.cnpq)ACCNPQ::Ciências Sociais Aplicadas::Ciências Contábeispt_BR
Título (dc.title)Avaliação de processos de segurança da informação na integração das áreas de controladoria e de tecnologia da informaçãopt_BR
Tipo de arquivo (dc.type)Dissertaçãopt_BR

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
avaliacao_processos.pdf
Tamanho:
6.2 MB
Formato:
Adobe Portable Document Format
Descrição:
avaliacao_processos

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
2.12 KB
Formato:
Item-specific license agreed upon to submission
Descrição: