Alinhamento entre COBIT e ISO 27005:2008 na gestão de riscos de TI
Arquivos
Data de defesa
Autor(a)
Orientador(a)
Título do periódico
ISSN
Título do volume
Nome da instituição
Departamento
Programa
Agência de fomento
A Gestão de Riscos (GR) de Segurança da Informação (SI) nos dias atuais tornou-se imprescindível para as organizações, sendo que em muitas vezes é impulsionada pela necessidade de conformidade com leis, regulamentações, padrões ou normas. Diante do desafio de implementar uma GR de SI efetiva, gestores acabam desenvolvendo ações sem uma estrutura ou metodologia de trabalho definida, consequentemente o objetivo esperado não é atingido, gerando retrabalho e custo para a empresa. O objetivo do presente trabalho foi elaborar um modelo estruturado em etapas para a implementação de GR de SI alinhado ao processo PO09 “Avaliar e Gerenciar os Riscos de TI” do CobiT 4.1 e a norma NBR ISO/IEC 27005:2008, definindo assim uma ordem para a implementação com as principais ações a serem executadas. Com este modelo estruturado, fica evidente que a utilização de somente uma norma ou um framework não é suficiente, sendo necessária a complementaridade de mais de uma norma ou framework, ampliando assim a abrangência da GR de SI assegurando a sua efetividade.
